網路中立管制在美國與歐盟的新發展

刊登期別
第22卷,第7期,2010年07月
 

※ 網路中立管制在美國與歐盟的新發展, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=5494&no=55&tp=1 (最後瀏覽日:2026/08/10)
引註此篇文章
你可能還會想看
青少年在網路使用安全的議題上需要更多的協助及指引

  為瞭解兒童及青少年透過行動裝置接取網路不當內容(inappropriate content)之情形,以及父母或監護人如何限制孩子使用網路設備等議題,英國通訊管理局(Office of Communications, Ofcom)委託英國第二大研究機構Ipsos MORI於2009年3-4月間,與797組7-16歲的兒童及青少年進行面對面的親子訪談,並於2009年9月公布該調查之研究結果。   根據該份兒童及青少年接取網路內容訪談的研究報告(Children’s and young people’s access to online content on mobile devices, games consoles and portable media players)顯示,分別有90%及74%的兒童及青少年透過遊戲裝置及行動電話使用接取網路,利用其他多媒體影音裝置上網的則占13%。另外有三分之二透過行動電話上網的使用者,可自由瀏覽及接取網路內容,而無任何內容分級或不當內容接取上的限制。該研究報告同時亦指出,對於使用行動電話上網的兒童及青少年,僅有10%的父母及監護人「非常關心」(major concerns)其瀏覽或接取不當網頁內容的問題;而使用遊戲裝置上網的兒童及青少年中,僅有11%的父母或監護人「非常關心」其對於接取或瀏覽不當內容之問題。對於兒童及青少年利用行動電話上網的管制議題上,父母及監護人多半透過通話及簡訊的使用量來限制兒童及青少年使用行動電話,而非直接要求兒童及青少年禁止其上網瀏覽不當的內容或教導其如何安全的使用網路。此外,就兒童及青少年本身使用網路所遇到的安全性問題上,介於11-16歲的青少年有54%表示,其需要有關如何維護隱私權及個人資料的建議與協助;而28%的青少年則提及,其需要資訊安全的建議,尤其是如何強化密碼及個人識別碼(personal identification numbers, PINs);至於7-11歲的兒童則多以「不知道」來回答調查問卷上的問題。   藉由該份研究報告數據的公開,英國政府開始針對兒童及青少年透過行動裝置使用網路之安全性問題進行研議,期望透過更多的宣導與教育,使父母及監護人更為關心兒童及青少年網路內容帶來的身心健康影響,並提昇父母、監護人、兒童及青少年對於網路使用的安全意識,以建立兒童及青少年對於網路安全的正確觀念。

韓國公平交易委員會推動制定《平臺競爭促進法》

韓國公平交易委員會(Fair Trade Commission, FTC)於2023年12月19日宣布將制訂《平臺競爭促進法》(Platform Competition Promotion Act, PCPA),針對市場中大型線上平臺業者,提前認定為具有市場主導地位,禁止提供優惠待遇(preferential treatment)及搭售(tie-sale)等不公平競爭行為,保護小型企業及避免消費者受到大型線上平臺業者壟斷市場的影響。 《平臺競爭促進法》將透過營業收入、使用者數量、市場份額及市場參進障礙等特定條件,認定平臺業者是否具有市場主導地位,被指定具有主導地位的業者則會被禁止從事以下行為:(1)自我偏好行為,禁止平臺業者在平臺上以較競爭者更有利之方式,曝光其本身販售的產品;(2)搭售行為,迫使平臺使用者在購買平臺所提供的產品或服務時,必須同時購買其他產品;(3)限制多棲(multi-homing)或禁止使用者使用其他平臺;(4)要求比其他平臺更優惠的交易條件。 依據韓國《公平交易法》現行法規規定,企業從事不公平競爭行為,最多僅能處以其營業額6%的罰鍰;若於《平臺競爭促進法》制定後,被認定具有市場主導地位的平臺業者從事不公平競爭行為時,將依《平臺競爭促進法》最高可處其營業額10%之罰鍰。平臺業者被委員會指定為具市場主導地位的平臺時,業者仍可在(1)指定前提交意見;(2)指定後提出異議,或以(3)提出行政訴訟等方式保障其權利。 我國公平交易委員會於2022年12月提出數位經濟競爭政策白皮書,內容包含數位經濟下可能面臨的議題及執法立場與方向。近來韓國科技產業與社會經濟發展屢次成為我國相關產業比較對象,未來可持續關注韓國對於跨領域科技產業影響市場公平競爭之治理發展,作為我國因應數位經濟競爭法相關議題之參考基礎。

加拿大因應數位變革修訂新隱私法

加拿大政府於2026年6月15日提出C-36號法案,旨在訂定《保護隱私與消費者資料法》(Protection Privacy and Consumer Data Act, PPCDA)。該法案將更改已有25年歷史之《個人資料保護與電子文件法》(Personal Information Protection and Electronic Documents Act,下稱電子文件法),以PPCDA取代電子文件法中關於隱私保護之規範,以更全面、完整之法律框架保障個人隱私權利。目前PPCDA僅為草案,現仍在一讀階段。 壹、事件摘要 加拿大現行私部門之隱私法規已執行25年,然而隨著AI普及、深偽技術之出現、演算法自動化決策及網路對兒童資料之蒐集等數位新興隱私問題,加拿大政府認為有必要調整其現行隱私規範,以確保私部門之隱私規範能因應數位時代下之隱私風險。為此,加拿大創新、科學及經濟發展部(Innovation, Science and Economic Development Canada, 下稱ISED)之AI與數位創新部部長(Minister of Artificial Intelligence and Digital Innovation)代表政府向眾議院提出C-36法案,透過制定PPCDA,更新並現代化加拿大私部門之隱私法規以因應數位時代。 加拿大政府2026年6月初發布國家AI策略—全民AI(Canada’s National Artificial Intelligence Strategy: AI for All,下稱加拿大AI國家戰略)。加拿大國家AI戰略中提出隱私規範於AI時代下之重要性,要求更新加拿大之個資及隱私保護規定,透過隱私保護法規之訂定,確保公民及兒童皆能於數位時代下受到保護。C-36號法案係於加拿大AI國家戰略發布後旋即提出,以該戰略為基礎落實數位信任與推動隱私安全。 貳、重點說明 PPCDA之立法目的是為了應對大量仰賴個資分析、流通及交換之數位時代而建立之個人資料保護規則,同時該法亦將個人資料隱私權定調為個人基本權利。此外,法案制定相關規定兼顧組織需求,始組織得於合理且適當情形下蒐集、利用或揭露個人資料。落實加拿大AI國家政策之創新精神,並同時建立不阻礙創新之私部門隱私保護網。法案之重點說明如下: 一、加強數位時代下之個人資料自主權利 法案為落實隱私為基本權利之立法目的,提升資料當事人對資料之控制權及透明度,使資料當事人於數位時代下更能夠有效控制其個人資料之利用並保障其權利,確保資料當事人之個資被負責任、透明且適當利用。 (一)同意請求須明確 組織若欲利用當事人個資,原則上必須取得當事人之同意方得利用,並且於尋求當事人同意時必須將其蒐集、利用及揭露當事人個資之目的、方式、處理後合理可預見之後果、所欲蒐用之資料類型及可能揭露之第三方等事項告知當事人。在同意要件上,法案要求組織於蒐集當事人個資時,必須以通俗易懂之文字向當事人說明前述事項,並且在確保當事人充分之知情之情形下取得其明示同意。 (二)自動化決策系統(Automated Decision System)之透明度要求 組織若欲使用自動化決策系統對當事人做出涉及法律或類似重大影響(significant effect)之預測、建議或決策時,必須應當事人請求,向其提供該決策之說明。該說明應包含自動化決策系統做出決策所利用之個人資料類型、來源,以及做出該當決策之主要原因。 (三)刪除權 在特定情形下,資料當事人得要求組織刪除或銷毀已被組織蒐集之個人資料。特定情形包含:個資之蒐集、處理及利用違反本法、當事人撤回其對該當個資蒐集、處理或利用之部分或全部同意或該個資之蒐用目的已喪失。 (四)資料可攜權(Data Mobility) 於特定之資料移轉框架下(如電信資料移轉),當事人有權要求組織將其個人資料,於不同組織及服務提供者間安全移轉。 (五)提高對兒童個資之保護 鑒於數位時代下未成年人較以往更容易陷於個資外洩所造成之衍生風險,該法案將未成年人之個資列為敏感資料(Sensitive Information),對未成年人個資建立更嚴格之規範。例如,在蒐集、利用未成年人個資前,必須明確取得其父母或監護人(guardian or tutor)之同意,並排除默示同意之適用。此外,若組織收到兒童個資之刪除請求,組織具有刪除義務,並無例外適用。 二、促進創新 (一)負責任之資料利用及降低隱私風險 法案要求組織需建立隱私管理計畫(Privacy Management Program),明確列出合規之政策及程序,包含個資保護政策、投訴處理方式及員工培訓等,確保在資料利用及創新過程中不侵害當事人隱私。 (二)明定資料去識別化 法案中明確區分去識別化(de-identify)及匿名化(anonymize)之界線。組織得於未取得當事人同意之前提下,以研究、開發及創新(Research and Development)目的,於內部安全利用去識別化之個人資料。 (三)共同監管制度 法案中明定共同監管(Co-regulation)框架規範,允許產業工會或民間組織自行制訂符合該行業別之行為準則,並遵循認證制度,在提報委員會核准。 三、保護加拿大數位主權 就個資之跨境傳輸而言,PPDCA草案 要求組織對個人資料應設適當安全措施。例如,組織於傳輸或揭露個人資料至加拿大境外前,應依規定進行隱私影響評估,並且實施相應措施以降低隱私影響評估結果之風險。 四、執法監督 加拿大政府將以新成立之數位安全與資料保護委員會(Digital Safety and Data Protection Commission of Canada)作為PPCDA之主管機關,該委員會亦將負責《數位安全法》(Digital Safety Act)之制定。兩部法案皆為數位時代下之重要法案,透過委員會統籌,使跨領域之隱私及數位安全之複雜議題能相互調和,在法律適用上取得更大之一致性。 參、事件評析 AI發展快速,為因應新技術對個人資料保護帶來之衝擊,各國皆陸續開始針對隱私相關規定進行不同程度之修訂。加拿大PPCDA草案係於數位時代下,同時兼顧資料創新及個人隱私權利保障之立法範例。其中,在資料運用上其明確區分去識別化及匿名化之差異,並制定了較為彈性之資料應用規定。法案明文,組織得不需取得當事人同意,即以研究開發及創新為目的,於內部利用「去識別化」之個人資料。該立法將為AI技術之模型訓練及資料分析,提供高度彈性及應用空間,平衡了傳統個資法當事人同意為前提及目的限制對科技發展造成之阻礙。 此外,面對數位時代下可能產生之個資風險,該法案亦有所回應。其明確規定自動化決策系統之透明度義務,並賦予當事人要求解釋之權利,強化當事人對其資料之自主;對於未成年人於數位時代下之個資風險,亦透過將未成年人個資視為敏感資料之機制,使未成年人得受到更嚴謹之保護;針對新創產業之發展,法案透過合規比例原則之規定,給予組織依據其量能調整隱私管理計畫之空間,避免對中小企業造成過多負擔而阻礙創新。 我國個人資料保護委員會籌備處於民國114年針對個人資料保護法進行修訂,惟該次修法主要係針對個人資料保護委員會成立所為之組織任務調整,仍未就法律實質規範進行修定。 關於個人資料自主權利,現行個資法在當事人同意請求權,雖有類似規定,但當事人同意之規定上並未包含確保當事人自主性之要件,在同意條款之書面文字規範上也無特定要求。另就刪除權而言,依據現行個資法,當事人無法單純透過撤回同意,要求資料控制者將其資料刪除。除此之外,自動化決策、資料可攜權、及兒少個資保護之強化等數位時代下之個資保護議題,我國現行個資法中並未有相關規範。為因應數位變遷所為之立法改變,建議我國可參考加拿大之修法方向,強化資料當事人對其個資之自主權及對未成年之保護,以因應數位時代下之個資風險。 為有利於產業創新同時能確保個資安全之規範,加拿大此次修法賦予產業建立符合需求之共同監管制度、加強個資跨境傳輸之事前評估等,尤其在假名化制度上之變革更是為資料創新運用增加彈性。反觀我國個資法,於近兩年之修法上僅就資料去識別化有部分修訂,將原規定之「無從識別特定當事人」定義修正為「運用當時技術方式無從識別當事人」,此種較為相對性之標準,但仍未解決實務上假名化與匿名化之管理及應用差異。且於應用上,仍是以傳統之學術研究、統計目的為限,新興科技研發仍會受制於傳統個人資料保護規定。為能促進個資運用及產業發展間之平衡,加拿大之作法得做為未來修法上之參考,透過制度、機制之建立,更彈性地運用個人資料。 整體而言,從加拿大此次對隱私法規之修訂,可見隱私保障與產業創新之調和。我國未來於個資法修法研擬時,亦能參考加拿大之平衡路線,於保障國人個人資料權利之同時,提供新興科技產業發展之合規空間,創造兼具安全及彈性之個資保護環境。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)

歐盟營業秘密指令草案因巴拿馬文件揭露事件,受到歐洲議會熱烈討論

  巴拿馬避稅文件被揭露後,引發歐洲議會(European Parliament)重新檢視正待審核的歐盟營業秘密指令草案(the proposed Directive on Trade Secrets Protection),避免企業營業秘密之保護影響揭弊人(whistleblowers)舉發企業弊端之意願。   執委會2013年11月正式提出歐盟營業秘密指令草案,目的為調合歐洲內部市場營業秘密規範,以建立保護創新者的環境,並維持歐洲企業競爭優勢。2015年12月執委會、歐洲議會及理事會(the Council of the European Union)召開三方會議協商,對於歐盟營業秘密指令內容達成共識,準備進入立法表決。   巴拿馬事件發生後,公民團體Corporate Europe Observatory之代表Martin Pigeon認為,歐盟營業秘密指令可能成為企業對付揭弊人的工具,以掩蓋不當或違法行為,而公開弊端資訊的揭弊人可能因洩漏營業秘密而有刑事責任。但主導該指令立法程序之歐洲議會議員Constance Le Grip表示,營業秘密指令會明確地將記者及揭弊人除罪化。   事實上,為了保障公共利益所為之揭露行為,執委會2013年提出的草案已納入揭弊人排除條款。根據草案第4條第2項規定,會員國應確保為了公共利益目的而揭露不當、錯誤或不法活動(revealing a misconduct, wrongdoing or illegal activity),不會觸犯(entitle)營業秘密法之任何罪名。換句話說,即便取得企業機密之方式違法,揭弊人為了公共利益之行為不會違反營業秘密指令。   歐盟營業秘密指令僅建立歐盟保障營業秘密之最低標準,若歐盟營業秘密指令順利通過,仍待會員國依據該指令各自立法,訂立境內營業秘密相關規範,以落實營業秘密之保護。

TOP