為促進美國境內個人化診斷醫療器材發展並進一步實現個人化醫療之理想與目標,於今(2011)年7月14日時,FDA於各界期盼下,正式對外公布了一份「個人化診斷醫療器材管理指引文件草案」(Draft Guidance on In Vitro Companion Diagnostic Devices)。而於此份新指引文件草案內容中,FDA除將體外個人化診斷醫療器材定義為:「一種提供可使用相對應之安全且有效治療產品資訊之體外診斷儀器」外,亦明確指出,將視此類個人化檢測醫療器材產品為具第三風險等級之醫療器材,並採「以風險為基礎」(Risk-Based)之管理方式。
依據上述新指引文件草案內容,FDA對於此類產品之管理,除明訂其基本管理原則外,於其中,亦另列出兩項較具重要性之例外核准條件。第一項,是關於「新治療方法」(new therapeutics)部分,FDA認為,於後述情況下,例如:(1)該項新治療方法係針對「嚴重」或「威脅病患生命」、(2)「無其他可替代該新治療方法存在」、或(3)將某治療產品與未經核准(或未釐清)安全或功效之體外個人化診斷醫療器材並用時,其為病患所帶來之利益,明顯高於使用該項未經許可或未釐清之體外個人化診斷醫療器材所將產生之風險等前提下,FDA或將例外核准該項新治療方法。其二,是關於「已上市治療產品」部分,依據新指引文件草案,於下列各條件下,或將例外核准製造商以補充方式所提出之「新標示」產品之上市申請案,包括:(1)該新標示產品乃係一項已通過主管機關審查之醫療產品,且已修正並可滿足主管機關於安全方面之要求;(2)該產品所進行之改良須仰賴使用此類診斷試劑(尚未取得核准或未釐清安全功效);(3)將此項已上市治療產品與未經核准或未查驗釐清安全(或功效)之體外個人化診斷醫療器材並用時,其為病患所帶來之利益,明顯高於使用該項未經許可或查驗釐清之體外個人化診斷醫療器材所具之風險等。
此外,FDA方面還強調,若針對某項個人化診斷醫療器材之試驗結果顯示,其具較顯著之風險時,將進一步要求業者進行醫療器材臨床試驗(Investigational Device Exemption,簡稱IDE)。而截至目前為止,此項新指引文件草案自公布日起算,將開放60天供外界提供建議,其後FDA將參考各界回應,於修正後,再提出最終修正版本指引文件;然而,究竟FDA目前所擬採取之規範方式與態度,究否能符合境內業者及公眾之期待與需求?則有待後續之觀察,方得揭曉。
本文為「經濟部產業技術司科技專案成果」
美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構 資訊工業策進會科技法律研究所 2026年08月10日 川普政府上任後,美國AI政策整體基調偏向「創新優先」,避免過度監管影響產業發展,以維持AI產業競爭優勢為目標。然而,隨著尖端(frontier)AI模型逐漸具備更先進之網路攻防及自動化代理能力,政策關注範圍亦由產業發展與技術競爭,進一步延伸至國家安全、政府資訊系統防護及關鍵基礎設施韌性。白宮指出,先進AI(advanced AI)能力雖可強化國家實力,亦帶來新的國家安全考量(national security considerations),須由行政部門各機關及其所屬單位協調因應[1]。 壹、事件摘要 因應新一代AI模型能力快速提升所引發之國家安全與資安議題,白宮於2026年6月2日發布第14409號總統行政命令「促進先進人工智慧創新與安全」(Promoting Advanced Artificial Intelligence Innovation and Security)(下簡稱總統行政命令),宣示聯邦政府將透過與私部門合作,促進AI創新與安全,藉由現代化政府及私部門資訊系統、防禦外部網路威脅、保護美國創新成果與智慧財產,以及培養先進AI賦能能力[2],維持美國在AI創新領域之領先地位[3]。 總統行政命令聚焦三項重點,一為強化政府資訊系統防禦,導入AI資安工具,建立弱點偵測、修補協調、資金盤點及人才配置機制,並促進聯邦機關、州與地方主管機關及關鍵基礎設施營運者取得資安工具、服務,並於適當情形下近用(access)「適用範圍內之尖端模型」(covered frontier models,下簡稱為「特定尖端模型」)。第二,建立尖端AI模型之自願性安全部署架構,透過機密基準測試(classified benchmarking process)、政府有限期間之提前近用及可信任夥伴機制,促進安全創新並排除強制事前審查。第三,將AI相關資安犯罪列為優先執法事項,打擊利用AI非法存取或損害電腦,以及於非法存取過程中利用AI進一步實施其他犯罪之行為。 貳、重點說明 一、升級政府相關資訊系統防禦,並擴大AI資安能力之應用 總統行政命令第二條規定聚焦於以先進AI能力強化美國資訊系統之網路防禦。其規範重點包括優先強化政府相關資訊系統之防禦,並透過導入AI賦能防禦工具、完善弱點管理與修補協調等措施及資源分配,提升整體資安防護能力。具體措施包含: (一)優先強化政府資訊系統防禦,並擴大AI資安資源之取得 總統行政命令要求相關機關於命令發布日起30日內,優先強化政府核心資訊系統之網路防禦,包括「國家安全系統」(National Security Systems)[4]及戰爭部資訊系統。就民用聯邦政府資訊系統部分,則要求國土安全部透過資安暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA),經跨機關諮商後發布「具拘束力之作業指令」(Binding Operational Directives, BOD)及其他適當指引,以加速並優先強化該等系統之網路防禦。 BOD及指引亦用於建立或擴充聯邦方案及資安服務,以強化AI賦能防禦工具,並促進聯邦機關、州與地方主管機關,以及鄉村醫院、社區銀行、地方公用事業等關鍵基礎設施營運者取得相關資安工具與服務,包括於適當情形下近用「特定尖端模型」。 (二)建立AI弱點偵測與修補協調機制,並配置資金及人才支持 1.成立AI國家級漏洞資訊中心(AI cybersecurity clearinghouse) 總統行政命令要求財政部長於命令發布日起30日內,經跨機關諮商後,成立「AI國家級漏洞資訊中心」。該中心由政府與AI產業及關鍵基礎設施營運者進行自願性合作(voluntary collaboration)推動,負責協調並避免軟體弱點掃描作業相互衝突、發現並驗證相關弱點,並協調及排定補救措施與弱點修補程式發布之優先順序。 後續白宮於2026年7月14日宣布啟動「金鷹計畫」(GOLD EAGLE),依總統行政命令建立AI國家級漏洞資訊中心,由相關聯邦機關與產業合作,目前已開始彙整各產業及部門所發現之資安弱點,依其重要性排定優先處理順序,並協調軟體弱點掃描與後續驗證作業,以確保美國軟體與網路(networks)之安全[5]。 2.盤點補助資金並擴大資安人才任用 總統行政命令另要求白宮管理與預算辦公室(Office of Management and Budget, OMB)與國家網路總監及CISA局長協調,盤點既有聯邦補助方案中是否有可用且相關之資金,可提供予開發先進AI弱點偵測之申請者。另為補足相關專業人力,總統行政命令亦要求「人事管理局」(Office of Personnel Management)局長於命令發布日起60日內,擴大由白宮支持之聯邦科技人才計畫「美國科技部隊」(United States Tech Force)[6]資訊資安專家之招聘與任用途徑。 二、建立尖端模型自願性安全部署架構 白宮將針對尖端模型建立自願性安全部署架構。總統行政命令要求財政部長、戰爭部長及國土安全部長於命令發布日起60日內,分別透過相關專責機關並經跨機關諮商,建立並維護「機密基準測試程序」,以評估AI模型之先進網路能力,並判斷特定AI模型是否達到認定「特定尖端模型」之門檻。 對於符合標準之模型,透過自願性架構,開發者得於向其他可信任夥伴發布模型前,提供聯邦政府最長30日之模型近用權限。此類近用須受適當保密、資安、內部人員風險、智慧財產權保護、使用及不揭露要求之拘束。總統行政命令並進一步規劃,AI開發者得與聯邦政府合作選定可信任夥伴,使該等合作夥伴取得尖端模型提前近用權,以促進安全創新並強化關鍵基礎設施資安。 然而,該總統行政命令亦明確排除強制性事前管制之解釋可能,規定相關條文不得被解釋為授權政府針對新AI模型之開發、公開、發布或散布,建立強制性核照、事前審查或許可要求,即使屬於尖端模型亦同。 依據媒體報導,白宮已於期限內完成總統行政命令所要求之自願性架構[7],並於2026年8月與部分AI業者說明架構內容[8]。據目前報導,該架構排除開放模型,並將具當前最高水準能力(state-of-the-art capabilities)且涉及國安風險之封閉模型(closed-source models)納入發布前檢視。聯邦政府得於模型發布前進行最長30日之檢視,期間模型須儲存於高度安全環境,限制人員存取及詳細留存存取紀錄,相關檢視亦由多個行政部門官員共同參與[9]。惟白宮未對外公開完整架構,機密基準測試程序及「特定尖端模型」之判定門檻則均屬機密資訊[10]。 三、將AI相關資安犯罪列為優先執法事項 除前述AI資安能力導入與尖端模型安全部署安排外,總統行政命令亦從刑事執法面因應AI濫用風險。其要求司法部長優先執行《美國法典》(United States Code)第18編第1028條、第1030條、第1343條及其他適用之聯邦刑事法律[11],以處理利用AI非法且未經授權存取、損害電腦系統之行為,或於從事該等非法存取時利用AI進一步實施其他犯罪之行為。 具體而言,前述優先執法範圍包括侵入公共或私人資訊技術系統,或運用AI代理(AI agents)非法存取資料或資訊,並將該等資料或資訊後續用於犯罪或違法目的。 參、事件評析 第14409號總統行政命令延續川普政府重視AI創新、避免過度管制之政策方向,並透過與私部門協作,促進AI創新與安全。該總統行政命令並未建立全面性AI監管制度,亦未要求AI模型於發布前須經政府核照或事前審查,而係分別從資安防禦、尖端模型安全部署及刑事執法等面向採取相關措施。 從制度設計觀察,該總統行政命令具有兩項重要意義,一為運用先進AI能力強化網路防禦,藉由推動AI賦能資安工具、弱點偵測、修補協調及資安資金與人才配置,強化政府資訊系統與關鍵基礎設施之韌性。二為針對具先進網路能力之尖端模型,建立機密基準測試及自願性安全部署架構,使開發者得與聯邦政府確認開發中模型是否符合指定門檻、提前供政府近用模型,並共同選定得提前近用模型之可信任夥伴,以強化關鍵基礎設施資安。 後續仍可觀察自願性架構之實際運作情形,包括主要AI開發者之參與程度,以及政府提前近用與可信任夥伴機制之執行情形。由於「特定尖端模型」之判定門檻及機密基準測試程序均未對外公開,外界較難掌握模型納入該機制之具體標準。加以模型如於正式發布前提供聯邦政府近用,相關安排亦涉及國家安全、模型資訊保密及智慧財產權保護。因此,自願性架構後續如何維持產業參與並兼顧相關安全與保護需求,將是此制度運作的關鍵問題之一。 [1] Exec. Order No. 14,409, 91 Fed. Reg. 34,565 (June 2, 2026). [2] Id. [3] Fact Sheet: President Donald J. Trump Promotes Advanced Artificial Intelligence Innovation and Security, The White House, June 2, 2026, https://www.whitehouse.gov/fact-sheets/2026/06/fact-sheet-president-donald-j-trump-promotes-advanced-artificial-intelligence-innovation-and-security/ (last visited Aug. 8, 2026). [4] 國家安全系統定義詳見《美國法典》(United States Code)第44編第3552(b)(6)(A)條規定。 [5] White House Launches Gold Eagle Initiative for Unprecedented Cybersecurity Vulnerability Coordination, THE WHITE HOUSE, July 14, 2026, https://www.whitehouse.gov/releases/2026/07/white-house-launches-gold-eagle-initiative-for-unprecedented-cybersecurity-vulnerability-coordination/ (last visited Aug. 19, 2026). [6] Tech for the American People, TECH FORCE, https://techforce.gov/ (last visited Aug. 8, 2026). [7] Maria Curi, White House Finalizes AI Framework Behind Closed Doors, AXIOS, Aug. 3, 2026, https://www.axios.com/2026/08/03/white-house-finalizes-ai-framework-behind-closed-doors (last visited Aug. 19, 2026). [8] Maria Curi, Scoop: Inside Trump's AI Framework, AXIOS, Aug. 4, 2026, https://www.axios.com/2026/08/04/trump-ai-framework-open-models (last visited Aug. 19, 2026). [9] Id. [10] Curi, supra note 7. [11] 上述條文分別涉及身分證明文件、認證特徵及資訊相關詐欺、電腦相關詐欺,以及透過電報、無線電或電視進行之詐欺行為。
生物遺傳資源歸屬之國際規範分析 澳洲發布《人工智慧臨床應用指引》提供臨床照護之人工智慧使用合規框架澳洲醫療安全與品質委員會(Australian Commission on Safety and Quality in Health Care, ACSQHC)與衛生、身心障礙及高齡照護部(Department of Health, Disability and Ageing)聯合於2025年8月發布《人工智慧臨床應用指引》(AI Clinical Use Guide),旨在協助醫療人員於臨床情境中安全、負責任使用人工智慧(Artificial Intelligence, AI)。該文件回應近年生成式AI與機器學習快速導入醫療現場,卻伴隨證據不足、風險升高的治理挑戰,試圖在促進創新與確保病人安全之間建立清楚的合規框架。 該指引以臨床流程為核心,將AI使用區分為「使用前、使用中、使用後」三個階段,強調醫療人員須理解AI工具的預期用途、證據基礎與風險限制,並對所有AI產出負最終專業責任。文件特別指出,當AI工具用於診斷、治療、預測或臨床決策支持時,可能構成醫療器材,須符合澳洲醫療用品管理管理局(Therapeutic Goods Administration, TGA)的相關法規要求。 在風險治理方面,該指引明確區分規則式AI、機器學習與生成式AI,指出後兩者因輸出不確定性、資料偏誤與自動化偏誤風險較高,臨床人員不得過度依賴系統建議,仍須以專業判斷為核心。同時,文件要求醫療機構建立AI治理與監督機制,持續監測效能、偏誤與病安事件,並於必要時通報TGA或隱私主管機關。 在病人權益與隱私保護方面,指引強調知情同意與透明揭露,醫療人員須向病人說明AI使用目的、潛在風險及替代方案,並遵循《1998年隱私法》(Privacy Act 1988)對個人健康資料儲存與跨境處理的限制。澳洲此次發布之臨床AI指引,展現以臨床責任為核心、結合法規遵循與風險管理的治理取向,為各國醫療體系導入AI提供具體且可操作的合規參考。 表1 人工智慧臨床應用指引合規流程 使用前 使用中 使用後 1.界定用途與風險。 2.檢視證據與合規。 3.完備治理與告知。 1.AI輔助決策。 2.即時審查修正。 3.維持溝通透明。 1.持續監測效能。 2.標示可追溯性。 3.通報與再評估。 資料來源:AUSTRALIAN COMMISSION ON SAFETY AND QUALITY IN HEALTH CARE [ACSQHC], AI Clinical Use Guide (2025).
「英國開放網路守則」英國2011年3月由寬頻政策顧問小組(Broadband Stakeholder Group, BSG)公布促進流量管理政策透明化守則,2012年並依該流量管理政策守則公布「開放網路守則」,此即英國之網路中立性規範,ISP業者必須遵守流量管理規定且不得阻礙服務競爭。2016年6月,BSG公布新修訂之開放網路守則(Open Internet Code of Practice),支持業者以開放網路做為原則,網路使用者得於網路上取得合法內容,並確保ISP業者依據網路中立性原則提供管理或其他服務。在對於流量管理的分配調整方面,ISP業者必須依據開放網路原則提供相關服務,而不得因商業競爭的考量影響使用者權益與服務品質。在使用者權益保障方面,流量管理資訊必須透明化,ISP業者同意依合理方式提供清楚正確之流量管理原則,且該原則必須具有適當性且不得歧視。此外,透過定期公布關鍵事實指標(Key Facts Indicator, KFI),ISP業者應讓消費者瞭解流量使用與管理情形。在我國,目前僅於電信法第21條訂有網路中立性之宣示性規範。通訊傳播委員將提出之新匯流五法中的電信法與數位通訊傳播法當中,不論是否訂有網路中立性之具體規範,在此之前亦得參考英國之自律管理模式,以建構平等開放之網路環境。