本文為「經濟部產業技術司科技專案成果」
歐洲理事會在2022年10月5日公告歐盟加密資產市場監管法(The Markets in Crypto Assets regulation bill, MiCA)草案最終條文內容,此份草案已經歐洲議會眾議員通過並提交歐洲議會經濟貨幣事務委員會(European Parliament Committee on Economic and Monetary Affairs),MiCA將於2023年年初公告於歐盟官方公報,並於2024年生效施行。MiCA屬於歐盟數位金融政策(Europe’s Digital Finance Strategy)之一環,立法目的為統一多種加密代幣(crypto token) 發行和交易的法規架構,以保護加密代幣使用者和投資人權益,為歐盟金融法規未涵蓋的加密資產(如:穩定幣)提供法律確定性,及建立歐盟層級的統一規定。值得注意的是,相關規定歐盟目前並未排除適用於非同質的加密貨幣(non-fungible tokens, NFT)。 草案前言第6c點明文,不應考慮「獨特且非同質的加密資產」(unique and non-fungible crypto-asset)的小部分獨特性和非同質性,因為大量以一系列NFT形式發行加密資產應認定是具備同質性(fungibility)之指標。從而,未來在歐盟發行NFT將適用MiCA規定,包含: 一、適用傳統金融機構資金轉帳規則(travel rules),如:確保加密資產交易可被追蹤、得封鎖可疑交易等以達到防制洗錢與打擊恐怖主義融資之目的。 二、NFT作為一種加密資產,該服務供應商必須確認加密資產來源,確保加密資產並未涉及洗錢或恐怖主義融資之風險。 三、應透過NFT服務供應商協助,才能進行用戶間交易和轉帳。
德國制定衛星資料保護專法,約束衛星地理資料商業性的利用今年年初德國聯邦政府向參議會提出「衛星資料保護法(SatDSiG)草案」,為國家以外的衛星資料利用,制定明確的規範。該草案將是歐洲第一個針對此議題所提出的草案。 該草案指出,利用「地表遙感偵查系統(Erdfernerkundungssystem)」所得資料或其所衍生的產品,不僅對國家軍事、外交安全帶來威脅,也可能造成個人隱私權的侵害。 該草案其他內容包括,所有「地表遙感偵查系統」的經營均須經過政府許可且受公權力監督。業者在接受客戶委託時,須特別注意是否有任何危害到德國國家安全的可能。其中判斷的標準如,所得資料涉及的內容、委託者身分、受委託偵測的地區、受委託的時間。如經衡量有涉及國家安全,則該資料的散佈須得政府的同意。 草案所稱衛星資料衍生產品例如照片、雷達資料以及其他經數位化商品如手機定位系統服務。違反者將面臨最高5年徒刑或50萬歐元罰金。 德國國會經濟委員會在9月10日針對該草案舉辦公聽會。會中隱私權保護團體也表達支持制定該法,各界亦贊同以專法約束具商業性的衛星資料取得利用,以保護個人隱私權。隱私權團體進一步表示,所有的衛星資料都涉及到地理資料,當衛星地理資料與其他可供識別個人身分的資料結合,則威脅到個人隱私權,而這些資料不當使用對於公眾人物格外敏感。 Google則表示,該草案適用客體應明確排除如搜索引擎等服務,且Google針對搜尋結果的圖片上網前,均會檢查其內容是否不當或違法。
英國宣布禁止16歲以下兒少使用社群媒體,並擴大兒少網路保護措施為保護兒少網路安全並為下一代建立全新的網路規範,英國科學、創新與技術部(DSIT)於2026年6月15日發布政策新聞稿,除將全面禁止社群媒體平台對16歲以下兒少提供服務外,更將管制範疇延伸至更廣泛的網路服務。相關法案預計於2026年底前提交國會審議,最快於2027年春季生效。 核心規範與管制措施包括: 一、禁用社群媒體平台:參考澳洲現行兒少社群媒體禁用制度,將全面禁止以促進社交互動、允許使用者發布內容並結合演算法為宗旨之「使用者對使用者平台」(user-to-user platforms),包含Snapchat、TikTok、YouTube、Instagram、Facebook及X等平台,對16歲以下兒少提供服務。至於「即時通訊服務」(messaging services),如WhatsApp和Signal等則未納入此一社群媒體禁用範圍。 此外,為確保教育服務、電子商務平台及音樂串流服務不受影響,後續將制定定義嚴格且保持滾動式檢討之豁免清單。 二、網路有害功能封鎖措施:包括禁止16歲以下兒少於所有平台上進行「自主直播」(livestreaming themselves);以及阻斷「未知使用者」(unknown users)主動單獨接觸、傳訊予16歲以下兒少之功能。 又為避免兒少年滿16歲時防護網瞬間解除而形成「法規懸崖」(cliff edge),上述限制防護措施對於16歲與17歲之兒少帳號,於系統中均將強制採取「預設開啟」(On by default)之防護狀態。 三、強化AI聊天機器人管制:旨在模擬性愛關係或與使用者進行角色扮演之AI戀愛伴侶聊天機器人,未來將強制執行18歲之法定最低年齡限制;其他一般聊天機器人若同樣具備親密互動功能,亦將對未滿18歲之使用者實施更嚴格之限制。 四、推動高效年齡驗證制度:將引進「高效年齡驗證」(Highly Effective Age Assurance, HEAA),以降低兒少規避年齡限制安全防護之可能性。英國通訊管理局(Ofcom)將盡速展開研究,評估何種年齡驗證技術最能有效確認使用者是否已滿16歲。政府亦將挹注充裕資金以支持英國通訊管理局履行相關執法措施。 五、研議深夜網路宵禁及防成癮機制:將進一步評估針對未滿18歲兒少實施「深夜網路宵禁」(Overnight curfews)及「無限滾動中斷機制」(breaks in infinite scrolling)等政策,具體細節預計於同年7月份對外公布。 為迅速回應社會期待,英國政府後續將依據現行《兒童福祉與學校法案》(Children’s Wellbeing and Schools Act)之授權,直接採用「次級立法」(Secondary legislation)方式推動。此舉可大幅簡化繁瑣之立法程序,確保首波防護措施得以在2027年春季迅速上路實施。 隨著社群媒體及人工智慧技術快速發展,如何兼顧數位發展與兒少保護已成為各國重要課題。英國此次並未僅採取傳統「一刀式全面禁用」(blanket ban)社群媒體之作法,而係同步推動網路有害功能封鎖、強化AI管制及引進高效年齡驗證等配套措施,以建構更完整之兒少網路保護機制,其相關作法值得我國持續關注。
英國數位、文化、媒體暨體育部公布「家用智慧裝置消費者指引」英國數位、文化、媒體暨體育部於2018年10月14日公布「家用智慧裝置消費者指引」(Consumer guidance for smart devices in the home)。該指引之目的係因應家用之智慧及聯網設備(例如:智慧電視、音樂播放器、聯網玩具或智慧廚房等)日益普及,以及可能發生之侵害消費者個人資料之風險。 本指引提出以下方向,供消費者參考: 一. 智慧裝置之設定 (一) 應閱讀與遵循智慧設備之設定指示。 (二) 確認設備指示是否要求使用者須至製造商網站設定帳號。 (三) 若所設備預設之密碼過於簡單(例如,0000),則應更換成較複雜之密碼。 二. 帳號管理 (一) 確保密碼複雜性。 (二) 若設備提供雙重驗證功能,消費者應使用之。 (三) 特定產品可能提供遠端存取功能,消費者應於不再家時考慮將該功能關閉。 三. 持續更新應用軟體與Apps (一) 消費者應檢查其設備是否可設定自動更新。 (二) 應安裝最新版本的軟體與Apps。 四. 若接到資安事件之通知,應採取行動 (一) 於接到資安事件通知後,應訪問製造商網站以確認其是否提供後續因應措施等資訊。 (二) 定時確認國家安全網路中心以及資訊保護委員會辦公室網站是否公布相關網路安全指引。