繼陳水扁總統於元旦宣示兩岸經貿改採「積極管理、有效開放」後,行政院於 3 月 22 日 的院會中通過兩岸經貿「積極管理、有效開放」配套機制方案,方案執行面向涵蓋經濟、農業、金融、人員及小三通等經貿往來層向,建立管理目標及機制。其中在經濟類部分,為強化對大陸投資之有效管理,企業赴大陸地區超過一定金額或涉及敏感科技的重大投資案,增設「政策面審查」, 但方案中並未進一步指出一定金額與敏感性產業的定義。 經經濟部邀集陸委會等相關單位,討論積極管理配套措施中的「重大投資案」界定標準,會中決定政府將參考國內廠商設立晶圓廠的投資規模,制定相關審查辦法,將 1 億美元以上或涉及敏感科技的投資案,進行「兩階段審查」,即政策面審查及投審會委員會議審查,並列舉需要經過政策面審查的產業。 所謂政策面審查,依據行政院大陸委員會發布的「兩岸經貿『積極管理、有效開放』配套機制」指出,是由政府邀請企業負責人及經理人,就企業財務計畫、技術移轉、輸出設備、在台相對投資等項目進行協調,在確定企業具體承諾,並由業者出具同意政府於必要時將進行大陸投資事項實地查核的承諾書後,再送投審會開會審查。經濟部表示,業者經核准進行大陸投資後,主管機關應分別針對母公司在國內持續投資與技術升級情況、廠商在大陸營運及增資、擴廠情形,持續追蹤管理,主管機關於必要時並將赴中國實地查核,以落實積極管理。 行政院表示,配套機制方案大部份是強調現行作業的「強化管理措施」,至於相關部會提出新增或應加強的執行事項,原則上應在今( 95 )年 6 月 30 日前完成,涉及修法及建置資料庫的部分,應在今年年底前執行或規劃完成。
英國教育部《保障兒童在教育領域之安全2026》納入AI深偽影像,強調AI過濾機制及校方審查義務英國教育部(Department for Education,以下簡稱DfE)於2026年7月7日更新《保障兒童在教育領域之安全2026》(Keeping children safe in education 2026,下稱KCSIE 2026),將「生成式AI」納入學校之兒少保護與網路安全體系,供英國幼稚園至大學等學校參考,以保障及促進18歲以下兒童及青少年之福祉。此文件性質為不具強制力之指引,自同年9月1日起生效。以下簡要介紹《KCSIE 2026》重點。 《KCSIE 2026》建議除有正當理由,否則校方應遵循以下: 1.政策面,學校應將網路安全管理方法列入校內既有兒少保護政策中,如當學生使用AI生成具傷害性之內容(AI深偽照片、影片等)時,校方應啟動關於影像濫用的兒少保護程序。 2.系統管理面,建議學校應建立適當的過濾與監控系統(filtering and monitoring systems),每年至少應審查一次過濾系統之功能是否正常運作。 由校內人員組成之高級管理團隊(Senior Leadership Team, SLT)成員主導審查,以及由校方指定的一名或多名安全保護主管(Designated Safeguarding Lead, DSL)與IT人員從旁協助。審查重點除應確保過濾功能正常,亦應確保工作人員理解相關規定並知道向上通報事件之方式,並應留存相關審查紀錄。 建議學校除此份文件外,亦應參考英國DfE發布之《生成式AI產品安全標準》(Generative AI: product safety standards),評估AI工具是否符合教育領域的過濾與監控需求。 3.人員面,建議教職員的入職培訓以及每年至少一次兒少保護新知培訓中,應考量網路安全與學校的兒少保護政策並加以整合。 關於前文提及英國DfE於2026年1月更新之《生成式AI產品安全標準》,此文件性質同為不具強制力之指引,其提出11項安全標準供教育科技開發商、學校及學院供應商規劃與評估其生成式AI產品,包含:智慧財產權、隱私與資料保護、認知發展、心理健康及過濾機制等項目。其中,「智慧財產權」,主要提到除取得著作權人同意,否則AI產品不應儲存「輸入的資料」,亦不應將「輸入的資料」用於任何商業用途,包含但不限於作為訓練資料、產品開發。「隱私與資料保護」包含如:AI生命週期中應進行資料保護影響評估,若未確認合法依據,不得蒐集、儲存、分享或使用個人資料於任何商業目的,包括用於訓練與微調模型。「過濾機制」係指學校應確保採購之AI產品具過濾功能,可有效防止使用者(學生)接觸不當的內容。 由前文可得知,學校導入AI工具,不宜只評估AI功能之便利性,也應確認是否二次利用輸入之資料、資料傳輸至何處、具資料存取權限的人員範圍,以及是否具備過濾機制,並採取因應措施,如教職員培訓等。 臺灣教育領域導入生成式AI時,可參考此思維,於採購及委外開發流程,要求供應商揭露資料流向、限制二次利用(如用於訓練與微調模型)並保留系統操作紀錄,再由校方建立權限設定、過濾機制及事件應變制度,使教育AI的創新應用奠基於可追溯、可管控的資料管理基礎。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)
歐盟推出《網路韌性法案》補充歐盟網路安全框架歐盟為提升網路數位化產品之安全性,解決現有網路安全監管框架差距,歐盟執委會於2022年9月提出《網路韌性法案》(EU Cyber Resilience Act)草案,對網路供應鏈提供強制性網路安全標準,並課予數位化產品製造商在網絡安全方面之義務。該法案亦提出以下四個具體目標: 1.確保製造商對於提升產品之網路安全涵蓋整個生產週期; 2.為歐盟網路安全之合法性創建單一且明確之監管架構; 3.提高網路安全實踐之透明度,以及製造商與其產品之屬性; 4.為消費者和企業提供隨時可用之安全產品。 《網路韌性法案》要求製造商設計、開發和生產各種硬體、有形及軟體、無形之數位化產品時,須滿足法規要求之網路安全標準,始得於市場上銷售,並應提供清晰易懂之使用說明予消費者,使其充分知悉網路安全相關資訊,且至少應於五年內提供安全維護與軟體更新。 《網路韌性法案》將所涵蓋之數位化產品分為三種類別(產品示例可參考法案附件三):I類別、II類別,以及預設類別。I類別產品之網路安全風險級別低於II類別產品、高於預設類別,須遵守法規要求之安全標準或經由第三方評估;II類別為與網路安全漏洞具密切關連之高風險產品,須完成第三方合格評估始符合網路安全標準;預設類別則為無嚴重網路安全漏洞之產品,公司得透過自我評估進行之。法案另豁免已受其他法律明文規範之數位化產品,惟並未豁免歐洲數位身份錢包、電子健康記錄系統或具有高風險人工智慧系統產品。 若製造商未能遵守《網路韌性法案》之基本要求和義務,將面臨高達1500萬歐元或前一年度全球總營業額2.5%之行政罰鍰。各歐盟成員國亦得自行制定有效且合於比例之處罰規則。
日本政府決定採用共通編號制的三個方案,也會顧及消費稅的逆進性日本政府於6月29日召開關於賦予國民每一個人一個編號以便掌握每個人所得的「共通編號制度」的檢討會,會中決定將以利用於納稅與社會保障給付為軸心,朝引進制度推動的三種選擇方案。會中也討論到利用於減緩使低收入群負擔愈加沈重的消費稅的「逆進性」上。目前提出相關方案也有緩和參議院改選中有關增稅批評的目的。 從之後的1個月內會開始募集國民的意見後,到年底會將三種方案綜合為一案,以明年的一般國會會期中提出相關法案的方向推動。 有關共通編號制度,當然被指出會有個人資訊外洩與侵害隱私權的憂慮。菅直人首相在檢討會中提到「希望是立於國民本位制度上的來思考,也必須得到國民大眾的瞭解」。在檢討會中承認僅供稅務使用的A案、用於稅務與社會保障的B案及用於大範圍的行政領域上的C案,使用範圍各自不同的三種方案。 也出現希望所賦予的新編號能與目前正在使用中的「住民票號」能夠接軌的想法。利用編號制度正確掌握國民的所得情形,進而在增加消費稅之時,就有可能適切地對低收入群進行減稅與用現金補助。 消費稅是對包含生活必需品等大範圍的物品及服務課稅,所以愈是對將收入用於消費的比例龐大的低收入群會對增稅的負擔愈感沈重。 對減緩此一逆進性的有效制度,就是對有繳納的所得稅給予減稅,沒繳納所得稅的給予現金補助的「附給付的稅額扣減」。充分利用編號制度,將可補足反映所得所能退補的金額。