日前有新聞報導,google將推出「+1」按鈕功能,用戶可以點擊該按鈕,向好友推薦特定的搜尋結果,市場上普遍預測google新增此「+1」按鈕功能,主要是用來跟facebook「讚」按鈕(Like Button)競爭。facebook「讚」按鈕功能已成為時下潮流新用語,諸如「給你一個讚」;而且還可以將facebook「讚」按鈕安裝在個人的部落格網頁、文章中。惟facebook的這項功能,一直以來也存在著侵害用戶個人隱私之疑慮。
德國柏林地方法院於今年(2011)03月14日針對facebook「讚」按鈕功能作出一則判決(LG Berlin, Beschluss vom 14.03.2011 - 91 O 25/11)。本案被告經營一項與原告相同的電子商務業務,並在其線上商店網頁中,安裝facebook「讚」按鈕(Gefällt-mir-Button)功能。判決中指出,安裝facebook「讚」按鈕,須運用facebook內建框架(iframe)語法,一旦安裝後,只要是登錄facebook的用戶,同時瀏覽被告網頁時,即使未點擊被告網頁上的「讚」按鈕,用戶的使用記錄都會回傳至facebook。但被告網頁上並未刊登任何有關提醒用戶注意該項資料蒐集、回傳之訊息。
原告因而主張,被告未盡到告知用戶有關個人資料蒐集、加工資訊之義務,已經違反電信服務法(Telemediengesetz,以下簡稱TMG)第13條規定,因而構成不正競爭防止法(Gesetz gegen den unlauteren Wettbewerb,以下簡稱UWG)第4條第11款規定之不允許交易行為。UWG第4條第11款規定「違反本質上涉及交易相對人(Marktteilnehmer)之利益的市場行為(Marktverhalten)有關之法律規定,亦屬於不允許的交易行為(unlautere geschäftliche Handlungen)。」
柏林地方法院認為,TMG第13條本質上係與個人資料保護有關之規定,與涉及交易相對人之利益的市場行為無關,故本案無UWG第4條第11款規定之情形,與不正競爭行為無關,原告之主張因欠缺請求權基礎而敗訴。
然而,值得注意的是,本案法院並未進一步針對被告行為是否違反TMG第13條「有關個人資料保護」之規定提出其見解。TMG第13條係依據「歐盟1995年個人資料保護指令」轉換而來,TMG第13條規定,若網站涉及個人資料的蒐集、加工行為,電信服務提供者(Diensteanbieter)有義務明確告知用戶相關訊息(包括明確告知用戶其可隨時撤回許可相關資料蒐集之表示等)。
爰此,被告於個人網頁安裝facebook「讚」按鈕功能,卻未告知用戶個人資料蒐集、加工之相關訊息,是否違反TMG第13條規定之告知義務,尚有待上級審加以定奪。而判決出爐後,也有專家建議,為避免有侵害個人資料之虞,在社群網站安裝facebook「讚」按鈕時,宜加註個人資料處理、保護之相關聲明。
歐盟因應數位簡化革命通過Omnibus VII法案:放寬產業合規時程與強化兒少人權保障之《歐盟人工智慧法》修法 資訊工業策進會科技法律研究所 2026年07月22日 今(2026)年6月16日,歐洲議會(European Parliament)以423票贊成、57 票反對、174 票棄權,通過「第七號數位綜合法案」(Omnibus VII)下對《歐盟人工智慧法》(EU AI Act,下稱AIA)的修正案[1]。隨後於6月29日,歐盟理事會(Council of the European Union)批准了歐洲議會的審議決議。最終於7月8日,經歐洲議會議長及歐盟理事會主席共同簽署,該修正案正式通過[2]。 壹、事件摘要 自2024年10月起,歐盟理事會為因應萊塔(Enrico Letta)與德拉吉(Mario Draghi)報告中指出的歐洲競爭力危機,於2024年11月8日發布《布達佩斯宣言》(Budapest declaration)要求「發起一場簡化革命」,希冀為企業提供一個清晰、簡單且具備彈性的法規治理框架,並減輕企業面臨的法遵成本與合規摩擦。為此,歐盟執委會自2025年2月起陸續提出十項「綜合法案」(Omnibus packages),旨在鬆綁永續發展、投資與農業的申報程序、擴大對中小企業的制度支持、推動數位化轉型與統一技術規範、調和國防、化學產品、環境、汽車產業、食品與飼料安全,以及包含人工智慧在內的數位新興議題。其中,「第七號數位綜合法案」核心目的即在於簡化歐盟的數位立法框架,並落實全歐盟統一的人工智慧調和規範[3]。 另一方面,鑑於當前兒少網路參與度大幅提升及科技的急速發展,除加劇刑事執法之訴追難度外,亦衍生新型態之數位侵害手段,包括犯罪者利用人工智慧等新興技術將兒少視為下手目標。雖然歐盟現行主要規範兒少性侵害與性剝削之刑事法制,為2011年通過之《打擊兒童性虐待與性剝削指令》(Directive 2011/93/EU on combating the sexual abuse and sexual exploitation of children and child pornography),但為填補此一科技漏洞,歐盟亦於「第七號數位綜合法案」修正案中,針對深偽影像(deepfake)氾濫問題提出對策,並於《打擊兒童性虐待與性剝削指令》中進行修法研議[4]。 貳、重點說明 此次修法有兩大重點,一為延後AIA設定的義務期限,並在修訂事項中調整與其他產業法規的競合關係;二為在《歐盟人工智慧法》第5條「不可忍受之風險」增訂一項新條文,禁止生成未經當事人同意的性私密影像內容,以及兒童性剝削素材(child sexual abuse material, CSAM),同時亦在其他相關法律有配套之修法研議共同打擊涉及之AI數位性暴力犯罪,保障兒少人權。 一、簡化歐盟的數位法制監管框架 (一)調整AIA之合規時程 本次修法在於動態調整AIA設定的合規時程,包括延後高風險AI系統的義務期限,將「獨立型高風險AI」延至2027年12月2日適用,以及將「產品嵌入型高風險AI」延至2028年8月2日適用[5]。同時,將會員國應建置「國家級AI監理沙盒」的法定期限延展至2027年8月2日[6],以提供企業及政府機關更充裕的準備期間,完成技術、治理及法遵機制的調整,降低法規適用初期的合規負擔,並確保新制度得以順利銜接與落實[7]。 (二)釐清不同法律之適用關係 為促使企業能有效遵守AIA的監管相關規定,於修法上明確劃分與其他特定產業法規(如醫療器材、玩具、電梯及船舶等產業)的適用關係,並課予歐盟執委會制定指引之義務,協助涉及高風險AI系統的開發商或經營者,能依據指引遵循AIA的高風險AI治理規範並同時降低其法遵成本[8]。換言之,如特定產業法規已明定與AIA相仿之AI法律規範,但會與AIA產生競合問題,如要排除AIA之適用則須於歐洲議會就產業法規進行修正。為降低修法成本,AIA此次修法賦予歐盟執委會「授權法規」(delegated acts)之權限[9],得制定法規命令協調產業法規與AIA之適用關係,並在特定範圍內限制或排除AIA之適用[10]。同時要求歐盟執委會應發布相關指引,指導企業遵守人工智慧風險治理相關規範[11]。藉由此類機制,確立特定產業法規的優先適用原則,並藉此排除AIA與其他法規的競合矛盾,以避免企業因身陷法規的多頭馬車而面臨沉重的法遵負擔[12]。 二、強化AI治理下的兒少人權與性別平等措施 (一)AI衍生之數位性暴力納入不可忍受風險 於「第七號數位綜合方案」修正案中,針對深偽影像部分,修法強化業者導入「人工生成內容」的透明度標示義務,將原本的合規寬限期從6個月縮短至3個月[13],亦即提前至今年12月2日全面施行[14]。同時,將非自願的生成式性私密影像及兒少性剝削生成式素材列為AIA第5條之不可忍受風險,並將會生成真實人物裸照,或修改現有照片衣物以暴露私密部位的AI系統,定於今年12月起全面禁用[15]。 (二)配套法律之相關修正 無獨有偶,歐盟理事會與歐洲議會代表亦於6月22日,針對《打擊兒童性虐待與性剝削指令》之修正法案,達成暫時性政治共識(provisional agreement)[16]。擬將凡是設計或改造AI系統以產出兒童性剝削素材,以及散布此類系統之行為,或以「AI 提示詞(prompt)」製作兒童性剝削素材之教學指引行為,納為刑事犯罪。後續,該修正法案若獲得歐盟理事會與歐洲議會的通過,會員國必須在3年內修改其國內刑法的相關規範,以符合修訂後之歐盟指令,藉此提升歐盟境內對兒少人權之保護,避免遭受新型態數位性暴力而影響其身心健康發展[17]。 參、事件評析 整體而言,「第七號數位綜合法案」就AIA的修正法案主要是透過義務時程的調整來緩和硬法(hard law)監管之治理模式,亦及體恤企業並維持歐洲競爭力,因此放寬並延後了醫療、機械、金融等高度涉及高風險AI應用相關產業的適用時程,避免沉重的法遵成本與合規摩擦,藉由「時間換取空間」之方式,讓企業在數位轉型上有較大的經營空間。儘管如此,歐盟亦堅守其基本人權底線,對於兒少權益、性別平等採取堅硬態度,除將生成式AI透明度義務的合規時程提前,更將AI的數位性暴力納入不可忍受風險,同時封殺AI脫衣(nudification)系統,並配合相關修法,研議將運用AI涉及兒少數位性暴力之行為列為刑事犯罪,其鐵腕手段正印證歐洲對人工智慧「以人為本」之精神。 對臺灣而言,雖然《人工智慧基本法》於今年1月14日施行,大部分的作用法及配套措施仍待規劃當中,我國之法律框架也並非採取歐洲治理模式,但歐盟就境內企業發展所採取之法規調適,值得我國留意,比如中小企業會面臨導入人工智慧的法遵成本與合規摩擦,政府應研議其配套措施。此外,對於兒少人權之保障,《人工智慧基本法》亦反映相同之立法精神,比如第5條規定:「政府應以兒少最佳利益為原則,人工智慧產品或系統經中央目的事業主管機關會商數位發展部認定為高風險應用者,應明確標示注意事項或警語」,我國仍需留意針對兒少而衍生之新型態數位性暴力議題,不論是否要行政管制或以刑罰相繩,此類風險必須被認真對待,並思考出適當的應對機制。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] 第七號數位綜合法案涉及兩個領域的法律修正案,其中一個針對人工智慧領域,即AIA的修正案,另一個則是涉及個人資料保護與網路資訊安全的法律修正案,包括《一般資料保護規則》(General Data Protection Regulation, GDPR)與歐盟NIS 2指令。前者已通過,後者因未取得共識尚在審議中。因此,本文討論的修法僅限於AIA的修正法案。詳細內容可以參考European Council, Simplification of EU rules, https://www.consilium.europa.eu/en/policies/simplification/(last visited July 13, 2026). [2] European Parliament, AI Act: EP approves simplification measures and “nudifier” app ban, https://www.europarl.europa.eu/news/en/press-room/20260611IPR45207/ai-act-ep-approves-simplification-measures-and-nudifier-app-ban(last visited July 13, 2026). [3] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 13, 2026). [4] European Council, Combatting child sexual abuse: EU agrees stronger criminal law rules and enhanced support to victims, https://www.consilium.europa.eu/en/press/press-releases/2026/06/22/combatting-child-sexual-abuse-eu-agrees-stronger-criminal-law-rules-and-enhanced-support-to-victims/(last visited July 13, 2026). [5] 修正AIA第113條,原本實施日期是2026年8月2日。立法文件see European Parliament & European Council, Regulation of the European Parliament and of the Council amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI), PE 30/2026 INIT, 2026, p. 33. [6] 修正AIA第57條,原本實施日期是2026年8月2日。立法文件見同前註5,頁60。 [7] 同前註3。 [8] 簡單來說,若該產業法規已提供等同或更高程度的健康、安全或基本權利保護,歐盟執委會得限制或排除AIA中特定義務,包括對高風險AI系統的「系統性要求」,如風險管理系統、系統上市前的技術文件資料、資料保存義務等,詳細內容參考,同前註5,頁42。 [9] 歐盟之授權法規(delegated acts)在性質上類似於我國基於法律授權之法規命令。依據《歐洲聯盟運作條例》第290條之規定,歐洲議會及理事會得於立法中授權歐盟執委會,由其自行制定非立法性且具普遍適用性之法規,用以補充或修正該法律之特定非核心要素。see Consolidated Version of the Treaty on the Functioning of the European Union art. 290, 2016 O.J. (C 202) 1, 172). [10] 新增AIA第2條第13項,同前註5,頁42。另外,歐盟理事會以機械產品法規(machinery regulation)為例說明,歐盟執委會得制定授權法規增訂關於高風險AI機械產品的健康與安全規範要求以免除適用AIA,同前註3。 [11] 修正AIA第96條第1項,要求歐盟執委會必須在2027年8月1日前發布指引,同前註5,頁86。 [12] 同前註3。 [13] 僅限於AIA第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,同前註3。 [14] 新增AIA第111條第4項,同前註5,頁90。 [15] 同前註5,頁47。 [16] 暫時性政治共識(provisional agreement),係指歐盟立法程序中,歐洲議會(European Parliament)、歐盟理事會(Council of the European Union)及歐盟執行委員會(European Commission)進行三方協商(trilogue)後,由歐洲議會與歐盟理事會就法案內容達成的初步政治協議。該協議尚須依各機構內部程序正式批准,始完成立法程序並具法律效力。 [17] 同前註4。
英國提出「緊急應變與復原準則」強化災難時之應變規定英國內閣辦公室(Cabinet Office)於2013年10月29日提出「緊急應變與復原準則:依循2004年國民緊急應變法之不成文準則」(Emergency Response and Recovery: Non statutory guidance accompanying the Civil Contingencies Act 2004),針對「應變與復原」作相關規定,以補充內閣辦公室於2006年1月1日提出「緊急準備規則」(Emergency Preparedness)對複合式緊急管理(Integrated emergency management, IEM)規定的不足之處。 英國「2004年國民緊急應變法」(The Civil Contingency Act 2004),為英國處理緊急事件之主要依據,「緊急應變與復原準則」即根據「2004年國民緊急應變法」制訂。此規則於「緊急應變章節」規定地方政府之緊急事件依嚴重程度區分為三級:銅(Bronze),僅需要操作指揮(Operational)、銀(Silver),需要策略指揮 (Tactical)、金(Gold),需要戰略指揮(Strategic),用以判斷是否區需要跨機關合作來因應緊急事故。如事故屬於重大緊急災難時,則屬於需要跨機關協調合作,藉由層級指揮及指令下達掌控應變程序與資訊傳遞,以因應長期及廣泛區域之災難。中央政府的權責在於全國性重大緊急事件,並且災難發生時之首相為最高行政首長,最高緊急機構為「內閣緊急應變會議」(Cabinet Office Brifing Rooms, COBR,又稱為眼鏡蛇),同時國民緊急秘書處(Civil Contingencies Secretariat, CCS)也需要協調跨部門及跨機構事務。 為提升災難應變與復原效率,2013年10月的「緊急應變與復原準則」,說明藉由地方的地方抗災議會(Local Resilience Forum)到中央等全國性之系統與網路串聯以傳遞緊急訊息,並建立三種層級之共同認知資訊圖像(Common Recognized Information Picture, CRIP),包括地方層級、區域以及國家級。此項系統必須足以傳遞並收集來自各方的大量資訊、能評估所收集各資料之性質,如緊急性、關聯性、說明性及可使用性等,並且能夠使大眾週知。 然,處理資料的過程仍有可能面臨數種問題,包括各機關之資料不同、判斷不同、理解錯誤及通訊超載等。2013年10月緊急應變與復原準則亦說明建立資訊管理系統(information management system)並安裝至多機構緊急管理中;而民間機構也應作為多機構之一環,並擔任資訊管理機構。同時,在共享資料之同時,必須注意資料保護,因此必須遵守「資料保護與共享-緊急計畫人與應變人準則」(Data Protection and Sharing-Guidance for Emergency Planner and Responders)。英國地域性與台灣近似,皆屬易於發生水患的國家,英國在緊急災難之應變於各方面的法制皆以趨於完善,殊值得持續觀察未來發展方向。
Amazon無法阻擋家居家飾用品零售商Williams-Sonoma對其提出之智財侵害訴訟,此訴訟案將持續進行…美國高端家居家飾用品零售商Williams-Sonoma於美國加州北區聯邦地方法院指控電商巨頭Amazon企圖誤導消費者,使消費者認為Amazon是Williams-Sonoma授權的經銷商。 2018年12月14日Williams-Sonoma向法院提起了智財侵權等訴,主張Amazon犯有下列行為,並請求損害賠償及禁制令: 侵害了Williams-Sonoma旗下West Elm品牌的Orb椅子設計專利,專利號為D815,452。 在Amazon網站上及行銷廣告中使用Williams-Sonoma的商標而有商標侵害及仿冒之行為。 在Amazon網站上及行銷廣告中使用Williams-Sonoma的商標而有商標淡化之侵害行為。 不公平競爭行為。 Williams-Sonoma指出就商標部分,Amazon未經授權,在其網站設立一Williams-Sonoma銷售網頁,並在廣告及該網頁中使用未經授權的Williams-Sonoma商標,且未標示清楚網頁中的商品並非直接由Williams-Sonoma提供;甚至於Amazon的搜尋引擎廣告及電子郵件廣告中誤導消費者,使消費者認為可以在Amazon網站上買到Williams-Sonoma授權的商品。 Amazon於今(2019)年2月提出動議主張該案與商標相關之部分應予駁回,辯稱其僅是提供一個平台,使在其他地方購買的Williams-Sonoma產品可以轉售給消費者,適用第一次銷售原則。但該地院法官表示:「就整體而言Amazon不僅是轉售Williams-Sonoma的產品,而是塑造錯誤的印象讓人誤以為在Amazon網站的這些銷售是經過授權,使一個合理謹慎的消費者(reasonably prudent consumer)會產生誤認混淆。」,因此裁定駁回被告Amazon提出的動議,本案將會進入法院審判。 Williams-Sonoma提出的訴訟案其實也是Amazon發展自有品牌衍生的抄襲問題以及與其他大型品牌商緊張關係的展現。Amazon扮演著既是合作夥伴也是競爭者的角色,使得一些大型品牌商陷入困境,若不在Amazon網站銷售,產品很有可能會銷售不佳,但若在Amazon網站銷售,則Amazon會蒐集銷售產品的資料並且製造類似但較便宜的自有品牌產品銷售。Amazon此種飽受爭議的營運模式所牽扯的智財爭議仍有待後續追蹤 。 圖片來源:COURT DOCUMENTS 「本文同步刊登於TIPS網站(https://www.tips.org.tw)」
歐盟提出現行個資保護指令規範之修正草案歐盟提出現行個資保護指令規範之修正草案 科技法律研究所 2013年10月07日 壹、事件摘要 歐盟於1995年所制定之「個人資料保護指令」(Data Protection Directive,95/46/EC,下稱個資保護指令),其基本原則確保了歐盟會員國個人資料基本權利之保障,後續也成為國際相關立法時之參考依據。但由於個資保護指令制定時為框架式立法模式,歐盟各會員國仍須將相關規定內國法化,導致各會員國間對於個人資料保護標準產生差距。 貳、重點說明 一、立法緣起 歐盟現行之「個資保護指令」是第一部解決關於個人資料處理與自由流通保護之指令,主要在於提供歐盟境內關於個人資料及隱私權保護之規定。但由於該指令使各會員國之規範不具統一性,且制定之時科技尚屬發展階段。為解決科技發展與各國形成之保護差距,歐盟執委會(European Commission)在2012年1 月25 日,向歐洲理事會(European Commission)及歐洲議會(European Parliament)正式提出「一般個人資料保護規則」(General Data Protection Regulation)草案共91 條。預計於2015年施行,並取代現行個資保護指令,全面並一致性適用於各會員國。 二、關鍵改變 本次一般個人資料保護規則草案相較於現行個資保護指令,主要有資料當事人權利行使新增與強化、當事人同意要件標準提高、適用主體擴大、申訴權力強化、資料管理人資料保護責任之加重、損害賠償與相關罰則之規定等,並將各項規定更加明確化,以解決長期以來歐盟會員國間因保護水準不一所形成之衝突現象。 參、事件評析 一般個人資料規則草案提出後,歐盟與英國分別針對新規則草案進行評估。歐盟執委會認為,新規則可協助歐盟境內解決長期以來因個資法保護水準不一所形成之衝突,進而為當地企業帶來約23億歐元之效益;但英國當地卻持反面見解,認為新法將使企業提高所需擔負之行政成本,且高規格之法遵要求也使資料管理人陷入難以遵守之情況,進而影響歐盟之競爭力。國際上激烈的討論聲浪與分歧之見解,也使得該規則草案自提出至今已一年多的時間,仍未正式拍板定案。 歐盟於1995年制定之個資保護指令,自1998年生效之後,不僅在各會員國進行個資保護時扮演關鍵性角色,更為國際上個人資料保護或隱私保護之參考依據,其動向更為各國所專注與留意。而隨著時代轉變與科技演進,歐盟期許未來不只是在歐盟境內,更可將個人資料或隱私保護相關資訊與要求,擴及歐盟以外之國家,因而於2012年提出新規則草案,而後續相關發展,更值得我們持續留意跟進。