三菱電機informationsystems公司所研發用於圖書館的系統封包MELIL/CS造成引進系統的圖書館發生個人資訊外洩與Web館藏檢索系統當機的系統障礙。從2010年7月到9月因系統障礙,總共有3間圖書館,共2971人的姓名、出生日期、住址、電話及圖書名稱等個人資料外洩。
有關個人資料外洩的經過,是因為三菱電機informationsystems公司在研發MELIL/CS系統時,先在引進系統的圖書館進行系統測試,於測試之後再將系統程式帶回公司修改,此時就不知情的將存有個人資料的程式帶回公司,也把這些資料登錄到產品的原始碼上。因此將進行測試的2間圖書館使用人約210人的個人資料登錄於該產品的原始碼上。
但發生個資外洩的直接原因更在於負責三菱電機informationsystems公司產品運作、維修的銷售伙伴千代田興產公司,該公司所設置的伺服器完全沒有設定權限區分,甚至不需密碼就可以連接該公司伺服器存取資料。因此發生第三人進入該公司伺服器,下載3個引進該系統圖書館約3000人的個人資料。
另外對於Web館藏檢索系統當機的發生,是因為圖書館使用人為了獲取圖書館新增加館藏圖書的資訊,以自動蒐集資訊程式直接存取館藏資料庫所發生。三菱電機informationsystems公司當初在設定網路連接圖書館系統,是以一次存取可以連接10分鐘的方式,所以只要以連接頻率高的機械性存取,只要超過資料庫的同時連接數的設定數值,就會發生存取障礙。
對於三菱電機informationsystems公司系統設計失當及千代田興產公司未設定伺服器存取權限所造成個人資料外洩事件,因為這兩家公司都是屬於財團法人日本情報處理開發協會(JIPDEC)的取得隱私標章企業,所以由JIPDEC依據隱私標章營運要領中的「有關賦予隱私標章規約」第14條規定,各處以由2011年1月起3個月的隱私標章停權處分。
法國總統馬克宏(Emmanuel Macron)6月15日在法國巴黎舉行開幕的法國創新技術會議(Viva Technology)上,宣布兩項新政策措施:簽證與投資基金。馬克宏宣布,即將設立新的簽證種類「科技簽證viva tech」法國科技簽證面向三類科技人才:創業創始人,員工和投資者,並允許他們在法國生活和工作。其內容如下: 一、 有效期限為四年,並且已可再生做為基礎。 二、 其延伸至直系親屬,且配偶還可獲得居留許可,得在法國生活、工作。 受撫養的孩子也有權在法國居住。 三、 且其不需要額外的工作許可,而來自歐洲經濟區和瑞士的公民則不需要居留許可。 而針對法國科技簽證的資格,有三個,一為企業創始人,二為員工,三為投資者,而三者類型可以透過不同的途徑獲得「科技簽證」。 如:企業創始人要成為法國技術簽證的創業者,其申請條件包括計畫在法國發展經濟創新型的創業項目,始符合申請資格。 若想以僱員身分獲得法國技術簽證的資格,必須擁有研究生學位(碩士以上)、與法國公司有資格通過法國技術簽證招聘的最少3個月的工作合約、年薪總額至少35,526.40歐元(為2017年1月1日法國最低工資的兩倍)。 而針對投資者,該簽證瞄準風險投資家和商業天使投資創業公司,有幾種方法可以獲得法國投資者技術簽證的資格:一家外國風險投資公司在法國開設辦事處、外國投資者由法國的風險投資公司招募、商業天使(通常是成功的企業家)移居法國。而要獲得標有“商業投資者”的人才通行證,須投資至少30萬歐元的固定有形或無形資產。直接或通過您至少擁有30%股權的公司進行投資、至少擁有您所投資公司的10%,並且在投資後的四年內創造或保護工作,而法國風險投資公司招募的外國投資者則不要考慮這些標準。 法國今年夏天推出“法國簽證”項目,使簽證更容易發放,政府部門遵循的程序更加可靠。
因應人工智慧發展,日本更新人工知能基本計畫因應人工智慧發展,日本更新人工知能基本計畫 資訊工業策進會科技法律研究所 2026年08月17日 2026年7月,日本內閣府發布最新的AI基本計畫[1](人工知能基本計畫,下稱AI基本計畫),旨在因應代理型AI(AI agent)之崛起,並建立AI之轉型藍圖。 壹、事件摘要 日本AI基本計畫最早係於2025年12月發布,為日本依據人工知能相關技術之研究開發及活用推進法[2]》(人工知能関連技術の研究開発及び活用の推進に関する法律,下稱日本AI法)第18條所定之國家級計畫。該條規定,日本政府應針對該法基本措施,制定促進AI相關技術研究、開發及運用之基本計畫,且該計畫應由日本內閣府之AI戰略總部負責[3]。AI基本計畫以信賴的AI以及日本再起為核心,旨在使日本成為世界上最容易利用及開發AI之國家。為能跟上AI技術發展以及部會間之協調,該計畫預計每年檢視計畫並調整[4]。 2026年6月,距離2025年版本發布僅半年,意識到AI之快速發展,尤其是能夠自訂計畫並實行、驗證及修正之代理型AI崛起,且於國際上各領域應用與管制,日本政府進而著手修訂AI基本計畫,並於7月通過公布。相較於前次基本計畫,2026年之計畫核心概念係從AI使用轉向AI開發,強調中小企業及區域之AI轉型(AIAIトランスフォーメーション, AX)。同時明確提出AI主權概念,透過技術及基礎建設之強化,提升生態系之自主性及國際談判能力。 貳、重點說明 2026年之基本計畫基本理念可分為代理型AI、AI轉型以及AI主權三大核心理念。 一、核心理念 (一)強化基礎建設以因應代理型AI 基本計畫中提及,代理型AI為能自主進行計畫、執行、驗證以及修正之AI系統,提升組織運作及決策之效率,而將代理型AI實際應用於社會中,將直接關係到國家的經濟、國防以及技術能力。故加強日本AI產業相關之基礎建設至關重要,包含能夠適應代理型AI之算力資源、電力、制度以及政策,以全面強化日本之AI實戰能力[5]。 (二)釐清日本優勢實施AI轉型 為解決日本少子化、高齡化及產業人手短缺之問題,基本計畫強調應積極推動AI轉型(AI Transformation, AX),利用AI解決社會結構性問題,並推動AI之應用。日本之AI轉型重點在於運用其既有之優勢,著重用於產業及行政現場之領域專用型「垂直AI」(バーティカルAI),以及能於現實空間中創造價值之「實體AI」(フィジカルAI)。透過垂直AI蒐集與整合各領域現場之高品質資料,結合實體AI之機器人與自動化設備,將以代理型AI為首之先進AI技術,深入整合進日本製造、服務及基礎設施等產業,解決日本之社會結構性問題,創造日本獨有之價值[6]。 (三)建立AI主權,推動敏捷治理及AI協作社會 2026之AI基本計畫提出了AI主權之概念,強化技術、供應鏈及基礎建設,提高日本於AI之自主性以及談判能力,避免過度依賴特定國家或企業,建立日本之AI生態系,防止供應鏈及資料外洩風險。在敏捷治理上,面對AI既有及代理型AI所帶來之新型態風險,日本政府將積極推動「負責任之敏捷治理」。除相關法規制度之推進,亦須提升組織管理應對能力,促進創新之同時並能確保各項權益之保障[7]。 二、具體政策措施 依據前述核心理念,AI基本計畫提出政府應採取之具體措施,建立推動社會AI轉型之體制,檢視跨部會之制度及運作。 (一)打造運用AI之社會[8] 推動AI於社會中之運用,包含中小企業、地方區域以及各年齡層之國民都能於日常生活中使用AI。為能強化產業競爭力,推動於醫療、福利、農業、社會建設等公共領域使用代理型AI,透過AI之使用解決特定領域內之社會問題(如地方區域人口減少、社會基礎設施維護費用增加等)。而為能有效推動全民AI,基本計畫強調應由政府開始做起,中央政府內部之AI「源內」(げんない)將擴大應用於地方政府,推動以AI重新建構行政服務之行政AI轉型。同時配合合規採購規範之調整,確保AI之信任及透明度。 (二)強化AI基礎建設及開發戰力[9] 因應代理型AI對算力、資料及供電穩定之高度要求,日本將「AI部署能力」定義為家基礎設施,進一步建立包含資料中心、雲端、算力等資源甚至物理空間之完整AI生態系,以落實可信任AI之政策。在戰略上,確立開放之AI主權,採取多模型調度機制,以避免過度依賴特定外國企業;同時活用日本國內具有優勢之算力供應鏈以及特定場域之現場資料,積極引進國內外優秀人才,提升訓練及開發能力。政府亦將運用經濟政策及研發/設備投資租稅優惠,吸引民間資金投入基礎建設,最終開發出能解決日本自身社會問題(如人口老化、人力短缺)之AI,並將其化為能解決世界問題之工具,以強化日本之戰略不可替代性。 (三)AI風險管理及人才培育 面對AI使用導致之風險以及代理型AI引入後產生之技術、社會及網路自律攻擊等更為複雜之風險,日本政府推動敏捷治理,整合制度檢討、技術評估以及組織管理,同時強化AI安全研究所(AISI)對包含代理型AI及高性能AI(如國家安全相關)之安全評估,推動如Project YATA-Shield等強化網路安全及評估之機制。日本政府亦積極推動國際合作,並與理念相近之全球南方合作,承襲「廣島AI進程」,主導國際規則之標準制定,成為全球可信賴AI之創新核心[10]。 在日本轉型及實務層面,將推動跨領域之AI轉型,透過產官學界共同培養適當之AI人才。此外,雖鼓勵AI之使用,AI基本計畫仍強調須以人類負有最終決策責任之「人類力」為核心,防止過度依賴AI之社會以及注意AI可能產生之偏見;尤其應關注青少年自身能力之養成及其身心健康,以建構安全並可信賴之AI社會[11]。 參、事件評析 從日本2026年之AI基本計畫可看出,面對AI技術之進展以及日本社會少子化、高齡化等社會結構性問題,日本政府透過釐清日本既有之產業及技術優勢,將AI定位為能解決社會問題之工具,同時透過基礎建設強化建構AI主權。在因應人口老年化方面,日本政府結合垂直AI與實體AI,將AI導入醫療照護、物流自動化、農業及公共行政等各領域,使AI作為社會基礎並實際運用,成為協助社會問題解決之工具。而就整體戰略布局而言,則是強調國家AI主權之建構,包含強化其國家內部算力、資料及供電之基礎建設,以提升日本之自主及談判能力,並防止對他國企業之依賴,建立日本之AI生態系。於風險治理方面則是透過敏捷治理、安全評估機制以及Project YATA-Shield[12]之實施,防範代理型AI所帶來之新興網路安全風險及自律攻擊;亦延續廣島AI進程之國際合作精神,強化與全球南方國家之連結,希冀能持續主導國際AI規則之制定,提升日本之國際競爭力以及戰略不可或缺性。 日本AI計畫之修正,透過社會轉型之核心概念,將技術創新、產業應用及國際規則主導結合,建構其本土AI主權及生態系,同時仍強調人類角色於AI應用之重要性。我國同樣面臨產業轉型以及人口高齡化之社會結構,或可考慮參考日本之政策轉型,強化我國於全球AI供應鏈之較有優勢之部分,搭配推動產業AI轉型,減緩勞動力不足挑戰。而在AI基本計畫擬定層面,我國行政院依據《人工智慧基本法》第6條成立人工智慧戰略特別委員會,並制定《國家人工智慧發展綱領》[13],推動及協調全國性之AI事務。現行《國家人工智慧發展綱領》草案中,同樣重視AI主權及相關基礎建設;於產業推動面則是規畫優先將AI導入教育、醫療、金融及司法等公共與專業服務。在AI計畫之檢視及調整上,我國《人工智慧基本法》第6條要求須每年召開會議,並審議《國家人工智慧發展綱領》,與日本AI計畫每年檢視及調整之規劃相似,皆能藉此確保整體戰略與AI技術發展之一致性。惟《國家人工智慧發展綱領》現仍尚未正式公布,未來於執行上之具體發展仍有待後續觀察。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1]人工知能基本計画 ~日本AX、より強く、より豊かに~,令和8年7月14日,https://www8.cao.go.jp/cstp/ai/ai_plan/aiplan_20260714.pdf (最後瀏覽日: 2026/07/24)。 [2]人工知能関連技術の研究開発及び活用の推進に関する法律(令和7年法律第53号)。 [3]同前註,第18條。 [4]前註1,頁2。 [5]同前註1,頁2。 [6]同前註,頁3。 [7]同前註,頁4。 [8]同前註,頁7-8。 [9]同前註,頁10。 [10]同前註,頁14-15。 [11]同前註,頁18。 [12]為日本政府為因應AI導致之網路攻擊而設之應變方案。透過由國家安全局及國家網路指揮辦公室等政府機構之合作,加強因應AI技術之措施,https://japansecuritysummit.org/2026/05/14354/ (最後瀏覽日:2026/7/29)。 [13],行政院網站,https://www.ey.gov.tw/Page/9277F759E41CCD91/e7954aaa-25ce-4b85-9747-f70d06da9ef5 (最後瀏覽日:2026/08/03)。
「你在哪裡? 我正在看著你!! 談行動定位服務與隱私權保護」 美國科羅拉多州通過《人工智慧消費者保護法》2024年5月17日,科羅拉多州州長簽署了《人工智慧消費者保護法》(Consumer Protections for Artificial Intelligence Act,Colorado AI Act,下簡稱本法),其內容將增訂於《科羅拉多州修訂法規》(Colorado Revised Statutes,簡稱CRS)第6篇第17部分,是美國第一部廣泛對AI規範的法律,將於2026年2月1日生效。 本法旨在解決「高風險人工智慧系統」的演算法歧視(Algorithmic Discrimination)的問題 ,避免消費者權益因為演算法之偏見而受到歧視。是以,本法將高風險AI系統(High-risk Artificial Intelligence System)定義為「部署後作出關鍵決策(Consequential Decision)或在關鍵決策中起到重要作用的任何AI系統」。 而後,本法藉由要求AI系統開發者(Developers)與部署者(Deployers)遵守「透明度原則」與「禁止歧視原則」,來保護消費者免受演算法歧視。規定如下: (一)系統透明度: 1.開發者應向部署者或其他開發者提供該系統訓練所使用的資料、系統限制、預期用途、測試演算法歧視之文件以及其他風險評估文件。 2.部署者應向消費者揭露高風險人工智慧系統的預期用途,也應在高風險人工智慧系統做出決策之前向消費者提供聲明,聲明內容應該包含部署者之聯絡方式、該系統的基本介紹、部署者如何管理該系統可預見之風險等資訊。 (二)禁止歧視: 1.開發者應實施降低演算法歧視之措施,並應協助部署者理解高風險人工智慧系統。此外,開發者也應該持續測試與分析高風險人工智慧系統可能產生之演算法歧視風險。若開發者有意修改該系統,應將更新後的系統資訊更新於開發者網站,並須同步提供給部署者。 2.部署者應該實施風險管理計畫,該風險管理計畫應包含部署者用於識別、紀錄降低演算法歧視風險之措施與負責人員,且風險管理計畫應定期更新。在制定風險管理計畫時,必須參考美國商務部國家標準暨技術研究院(National Institute of Standards and Technology, NIST)的《人工智慧風險管理框架》(AI Risk Management Framework, AI RMF 2.0)與ISO/IEC 42001等風險管理文件。 美國普遍認為科羅拉多州的《人工智慧消費者保護法》為目前針對人工智慧系統最全面之監管法規,可作為其他州有關人工智慧法規的立法參考,美國各州立法情況與作法值得持續關注。