基因改造食品的安全性,向來引起全球關注,各界爭議不休。美國農業部在上(5)月29日公開表示,在奧勒岡州(Oregon)的私人農場中發現基因改造小麥,這是否屬於單一個案,還是意味著基改防線已有所瓦解,對於美國基改管理體系具有重大意義。以目前而言,美國尚未核准任何基因改造小麥。
美國是全球最大的小麥供應國,每年有4000萬噸小麥輸入亞洲;其中,日本更是美國最重要的海外市場。在本案爆發之後,日本於第一時間暫停來自美國西北的小麥進口至美國境內,這股緊張氣氛預計將快速漫延至其他亞洲國家。
事實上,在這事件同時,於綠色和平(green peace)及其他NGO團體串聯下,全球200萬民眾走上街頭,抗議美國孟山都(Monsanto)及其研發的基因改造食品,包括美國、加拿大、阿根廷等,估計共有52國、436個城市響應,一齊表達對於基因改造食品的不安感。在基因改造食品的長期爭議下,美國有若干州考慮採取立法管制,特別是要求基因改造作物或產品必須要標示清楚,以保護消費者的權益。最新的進展是,在本(6)月4日,康乃迪克州(Connecticut)議會以134比3,通過基因改革食物法案,要求各項食物必須明確標示是否含有基因改造成分。在這之後,緬因(Maine)州也立即跟進,以141比4通過類似的基改標示法案。而案件爆發地–奧勒岡州,則還沒有進一步消息。
本文為「經濟部產業技術司科技專案成果」
新加坡資通訊發展局(Infocomm Development Authority, IDA)於2008年9月26日宣布,新加坡政府計畫投入7.5億新加坡幣資金建置之次世代國家寬頻網路(Next Generation National Broadband Network, NGNBN)由OpenNet公司得標,負責建置及維運次世代國家寬頻網路中靜態基礎設施(passive infrastructure)部分。 新加坡之次世代國家寬頻網路預計在2010年時提供60%家戶光纖網路接取服務,至2012年6月份時,則可提供新加坡95%家戶光纖網路接取服務。就寬頻接取速度而言,初期可提供100Mbps之頻寬,待建置完成後則預估可提供之頻寬達1Gbps。未來,OpenNet公司將可在2年內從新加坡電信(Sing Tel)取得該公司已建置之管道、交換器等基礎設備。 待網路建置完成後,OpenNet公司必須以住宅區光纖接取每月15元新加坡幣,非住宅光纖接取每月50元之價格,無差別地提供批發服務予網路接取服務提供業者,而不得自己提供接取服務予企業及一般家庭用戶。其次,為鼓勵建築所有人接取光纖網路,OpenNet公司在鋪設光纖網路進入建築時,將不收取任何裝置費用。預計自2013年起,在普及服務義務之要求下,OpenNet公司亦將持續負責將光纖網路接取至住宅、辦公大樓或其他建築物。換言之,OpenNet公司預計在2012年完成現有建築之光纖網路佈建,並於2013年起以履行普及服務義務之方式,持續光纖網路之建置工作。
印度政府公告個人資料保護法草案2018年7月27日印度電子及資訊科技部(Ministry of Electronics and Information Technology, MeitY)公告個人資料保護法草案(Protection of Personal Data Bill),若施行將成為印度首部個人資料保護專法。 其立法背景主要可追溯2017年8月24日印度最高法院之判決,由於印度政府立法規範名為Aadhaar之全國性身分辨識系統,能夠依法強制蒐集國民之指紋及虹膜等生物辨識,國民在進行退稅、社會補助、使用福利措施等行為時都必須提供其個人生物辨識資料,因此遭到人權團體控訴侵害隱私權。最高法院最後以隱私權為印度憲法第21條「個人享有決定生活與自由權利」之保護內涵,進而認為國民有資料自主權,能決定個人資料應如何被蒐集、處理與利用而不被他人任意侵害,因此認定Aadhaar專法與相關法律違憲,政府應有義務提出個人資料專法以保護國民之個人資料。此判決結果迫使印度政府成立由前最高法院BN Srikrishna法官所領導之專家委員會,研擬個人資料保護法草案。 草案全文共112條,分為15章節。主要重點架構說明如下: 設立個資保護專責機構(Data Protection Authority of India, DPAI):規範於草案第49至68條,隸屬於中央政府並由16名委員所組成之委員會性質,具有獨立調查權以及行政檢查權力。 對於敏感個人資料(Sensitive personal data)[1]之特別保護:草案在第4章與第5章兩章節,規範個人與兒童之敏感個人資料保護。其中草案第18條規定蒐集、處理與利用敏感個人資料前,必須獲得資料主體者(Data principal)之明確同意(Explicit consent)。而明確同意是指,取得資料主體者同意前,應具體且明確告知使用其敏感個人資料之目的、範圍、操作與處理方式,以及可能對資料主體者產生之影響。 明確資料主體者之權利:規範於草案第24至28條,原則上資料主體者擁有確認與近用權(Right to confirmation and access)、更正權(Right to correction)、資料可攜權(Right to data portability)及被遺忘權(Right to be forgotten)等權利。 導入隱私保護設計(Privacy by design)概念:規範於草案第29條,資料保有者(Data fiduciary)應採取措施,確保處理個人資料所用之技術符合商業認可或認證標準,從蒐集到刪除資料過程皆應透明並保護隱私,同時所有組織管理、業務執行與設備技術等設計皆是可預測,以避免對資料主體者造成損害等。 指派(Appoint)資料保護專員(Data protection officer):散見於草案第36條等,處理個人資料為主之機構、組織皆須指派資料保護專員,負責進行資料保護影響評估(Data Protection Impact Assessment, DPIA),洩漏通知以及監控資料處理等作業。 資料保存之限制(Data storage limitation):規範於草案第10條與第40條等,資料保有者只能在合理期間內保存個人資料,同時應確保個人資料只能保存於本國內,即資料在地化限制。 違反草案規定處高額罰金與刑罰:規範於草案第69條以下,資料保有者若違反相關規定,依情節會處以5億至15億盧比(INR)或是上一年度全球營業總額2%-4%罰金以及依據相關刑事法處罰。 [1]對於敏感個人資料之定義,草案第3-35條規定,包含財務資料、密碼、身分證號碼、性生活、性取向、生物辨識資料、遺傳資料、跨性別身分(transgender status)、雙性人身分(intersex status)、種族、宗教或政治信仰,以及與資料主體者現在、過去或未來相連結之身體或精神健康狀態的健康資料(health data)。
德國聯邦法院裁判臉書之Find Friends功能違法德國消費者組織聯盟(Federation of German Consumer Organisations , 以下簡稱VZBV)針對臉書(Facebook)的”find friends”功能向該公司發出警告信。臉書的”Find friends”功能為使用者先在該社群網站上輸入自己的email後,再選擇其與朋友的聯繫管道,如yahoo信箱、skype等。臉書將儲存使用者所上傳的聯絡人資訊,並用以協助使用者尋找朋友,或者透過居住地、學校、工作場所等搜尋要件,協助使用者找尋好友。然而,在臉書未有任何修正的情況下,VZBV向柏林地方法院控告臉書並獲得勝訴,之後臉書向上訴法院提起上訴,但於2014年01月24日遭到駁回。2016年01月14日,德國聯邦法院維持下級審法院判決,裁判臉書的” Find friends”功能牴觸德國隱私權保護與消費者保護之法律。 (一)德國聯邦資料保護法(Bundesdatenschutzgesetz,BDSG) 法院認為該項功能違反德國聯邦資料保護法,蓋因臉書未能在收集或利用使用者以及非使用者的資料前,事先取得其同意。此外,臉書的契約條款中亦未提供使用者適當程度的通知,讓使用者知道他們的資料將會被如何使用。 (二)德國不正競爭防制法(Gesetz gegen den unlauteren Wettbewerb, UWG) 法院認為,臉書在利用使用者資料並且寄發廣告郵件給非臉書會員時誤導使用者,讓使用者以為這個功能是受到限制的,亦即使用者誤認僅有其臉書上的朋友才在搜尋範圍之內。然而,臉書實際上更寄發邀請廣告郵件給其他非臉書的使用者。由於德國不正競爭防制法第五條第一項規定,採取引人錯誤的交易行為,其行為構成不正當。此外,該法第七條亦規定,具訊息之廣告,其掩飾或隱匿委任傳送此訊息之發送人的身分, 即被視為不合理之煩擾。又以不合理之方式來煩擾市場參與者之交易行為,不得為之。因此,其被認定構成德國不正競爭防制法第五條”引人錯誤的交易行為”以及第七條"不合理之煩擾"。 本案從2010年開始直至聯邦法院裁判結果出爐前,”find friends”功能已有修正,然而VZBV認為這些修正並不足夠。在2016年的這份裁判出爐後,facebook將如何修正及調整商業模式,以符合德國法律之規定值得持續關注。此外,許多社群網站如LinkedIn亦有類似功能,該裁判結果對於這些網站的商業運作,將造成如何的影響亦應持續追蹤。
新加坡發佈《代理金融運行時安全防護框架》產業白皮書,協助金融AI代理之風險治理新加坡發佈《代理金融運行時安全防護框架》產業白皮書,協助金融AI代理之風險治理 資訊工業策進會科技法律研究所 2026年08月18日 今(2026)年7月3日,新加坡金融管理局(Monetary Authority of Singapore, 簡稱MAS)聯合多家國際金融機構與金融科技公司共同發布《代理金融運行時安全防護框架》(Safeguards for Agentic Finance at Runtime,簡稱SAFR)產業白皮書[1],針對金融領域AI代理(AI agents)提出前瞻性的治理框架。 壹、事件摘要 MAS於2025年11月發佈BuildFin.ai計畫,其目的是要讓金融機構、科技業者與研究機構一起解決金融業導入AI時的共同問題。簡單來說,BuildFin.ai計畫提供了金融科技業者一個應用共創平台,由業者提出問題,再讓產、官、研各界共同思索對策以促進金融業的AI應用,並同時強化其風險治理[2]。另外,隨著AI代理的新興技術發展,新加坡資訊通信媒體發展局(Infocomm Media Development Authority, IMDA)亦已於今年5月20日發布《代理式人工智慧治理示範框架》(Model AI Governance Framework for Agentic AI)第1.5版,透過風險評估機制、人類問責制、技術管控流程、終端使用者注意義務等面向建構AI代理的治理機制[3]。 因而,MAS在前述新加坡的政策趨勢下,也同步意識到金融領域導入AI代理技術的發展,包括金融AI代理可以發起支付、提交交易訂單、核准信用申請、申報監管報告,以及結算保險理賠等自主執行能力,其風險特性與傳統AI不同,因此有及早規劃因應的必要性。於是,MAS透過BuildFin.ai計畫與螞蟻國際、Circle、匯豐銀行、摩根大通、宏利、萬事達卡、華僑銀行和Visa等八大金融業界開會討論,決定共同撰寫SAFR產業白皮書,提供一套可操作性的治理框架,協助金融業者可以應用此方法以有效提升金融業導入AI代理的風險治理。 貳、重點說明 以下就SAFR分為兩部分進行簡要說明,第一部分為金融AI代理的系統風險,第二部分則為金融AI代理的治理架構: 一、金融AI代理的系統風險 (一)執行前保障(pre-execution assurance)的機制欠缺 傳統AI的風險治理主要管控在「部署前」與「使用後」,前者主要透過模型風險管理(model risk management)的方式,於部署前對AI系統進行驗證;後者則以審計(audit)方法去檢視事後發生的情況進行追蹤。然而,這兩種常規風險管理機制,都無法及時在AI代理決策執行前的當下就問題發生進行識別與處理,因此凸顯出對執行前保障的機制欠缺[4]。 (二)人機治理介面流於形式 現行人類審核機制目地主要應付於權宜之計,比如,一則通知、一封電子郵件警示,並未有具體的制度化與管理流程。換言之,沒有處理期限、缺乏標準的決策格式,也沒有審計記錄,SAFR批評這是流於形式、缺乏實質內容的人工監督[5]。 (三)碎片化的系統格式 新加坡的金融業者都各自於AI部署系統建立自身專屬的防護網(guardrails),其結果導致各系統間無法互相操作(non-interoperable),且無法在整個機構內部以一致的格式進行審計。因此,其風險並無法有效整合識別,不僅耗費成本過多,也無法讓金融業者能攜手合作處理[6]。 二、金融AI代理的治理架構 SAFR針對前述三大問題提出了應對方案,透過結構化的升級協議和統一的治理模式以解決AI系統的安全治理與監管挑戰。換言之,SAFR為AI代理定義了資料結構、評估邏輯與升級協議,並提出「治理封裝」(governance envelop)的技術概念,作為AI代理執行動作前的數位申請書,將其執行動作的參數、推理軌跡與身分元資料統合打包,並依SAFR的四階段治理流程進行管理以確保AI代理執行的即時把關[7]。 (一)身分驗證(Agent identity) AI代理的每項行動會綁定至一個已被認可且註冊的AI代理身分帳號,在進行任何其他評估流程之前,檢核系統必須先對照該AI代理的註冊身分進行驗證,並於AI代理帳號的註冊庫中進行查詢比對。另外由於AI代理會執行不同動作,一個AI代理可在不同行為註冊複數個身分帳號,檢核系統就會比對與判定該AI代理帳號的行為與身分是否吻合一致,若身分驗證失敗,檢核系統會拒絕AI代理的執行動作,並記錄於審計日誌中[8]。 (二)控制安全機制(Controls Repository) 控制安全機制是系統用來驗證其規則的場域,由於金融AI代理經過身分驗證後,其執行行為是否符合內部組織政策、金融法規、產品規則與使用者的授權範圍等,需要進一步的控管與檢核。因此,該系統會就允許的行動類型、決策邏輯、行為條件、有效期限與責任歸屬進行編碼操作,來逐一檢視AI代理的行為是否符合控制安全機制的要求[9]。 (三)結果處置引擎(Disposition Engine) 在結果處置引擎階段會根據控制安全機制的檢核結果給予裁示判斷,其判斷有四種結果,拒絕、升級、自動執行與觀察。拒絕為禁止其行動,升級則是要由人工審核,自動執行是通過並允許其行為,觀察則是認為有疑慮但損害不大者,可放行其行為但會被記錄在案供後續追蹤[10]。整體而言,透過不同層級的檢核標準以確認AI代理執行的範圍與權限。 (四)審計日誌(Audit Log) 最後審計日誌將會如實紀錄上面三階段的系統審核流程,並以「只能新增、無法修改」且「具備防篡改特徵(tamper-evident)」的形式,記錄了每一次的治理決策。每一筆記錄都包含了六個要素:提交時的治理封裝、作為行動檢查依據的授權令、結果處置引擎產生的結果、所套用的具體規則、得出該結果的依據,以及在每個階段所耗費的時間。透過此審計日誌具權威效力的記錄,可用於風險治理與生命週期的監督[11]。 參、事件評析 整體而言,SAFR藉由技術操作流程的治理框架來應對AI代理的新興發展,並藉由治理封裝的技術概念來實行四階段的驗證流程,以確保AI代理的有效監督。另外,SAFR又提供務實的解決方案,由於AI代理的運作早已有業者開發或部屬,如要用SAFR的治理機制其技術成本高昂,故提供匝道模式(gateway pattern)建立整體的外掛防護機制,不需要針對每個AI代理系統使用原生內嵌(native instrumentation)方式[12]。亦即,採取「先求有、再求好」的務實策略,雖然沒辦法提供最精準、最深層的檢核流程,但至少匝道模式能提供最基礎的技術防護措施,確保AI代理的風險可以於一定程度內控制,然後再針對新開發的AI代理要求以原生內嵌模式進行系統改良。 回到臺灣,目前金融領域已有大規模的AI導入,未來亦可預見AI代理的應用,其風險治理則必須謹慎對待。目前,金融監督管理委員會(下稱金管會)已於2024年6月20日發布「金融業運用人工智慧(AI)指引」,作為金融機構導入、使用及管理AI的參考[13]。為了因應AI代理趨勢的發展,行政院於今年7月核定頒布的「人工智慧風險分類框架」已針對AI代理的使用納入風險識別的子項目之一[14],並且金管會正研議將前沿AI(Frontier AI)[15]與AI代理[16]的應用作為金融風險治理的一環。 因此,新加坡與業界合作撰寫的產業白皮書對金管會而言是很好的借鏡經驗,透過業界第一手的實務觀察,再與政府和研究機構攜手合作,思考相對應的治理對策,並提出具操作性與前瞻性的技術防護措施,強化AI代理的風險治理。同時,SAFR的具體指導方針讓金融業者可以採用與施行,以降低AI代理的系統性風險,甚至金融專業領域自主形成的產業治理框架,對其他目的事業具有一定程度的示範效果。總的來說,新加坡AI代理的治理模式對於金融領域具有參考價值的重要性。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] Monetary Authority of Singapore, Safeguards for Agentic Finance at Runtime (SAFR), https://www.mas.gov.sg/publications/monographs-or-information-paper/2026/safeguards-for-agentic-finance-at-runtime (last visited August 18, 2026). [2] Monetary Authority of Singapore, MAS’ Financial AI Builder Programme - Buildfin.ai, https://www.mas.gov.sg/schemes-and-initiatives/buildfinai(last visited August 18, 2026). [3] 陳益智,新加坡代理AI治理示範框架對我國人工智慧基本法落地的啟示,https://stli.iii.org.tw/article-detail.aspx?no=64&tp=1&d=9511(最後瀏覽日:2026年9月9日)。 [4] Monetary Authority of Singapore, Safeguards for Agentic Finance at Runtime (SAFR) Version 1.0, p. 6. [5] id [6] id [7] id. at 7. [8] id. at 10. [9] id. at 10-11. [10] id. at 11-12. [11] id. at 12-13. [12] id. at 16. [13] 金融監督管理委員會,金管會發布「金融業運用人工智慧(AI)指引」,https://www.fsc.gov.tw/ch/home.jsp?id=96&parentpath=0,2&mcustomize=news_view.jsp&dataserno=202406200001&dtable=News(最後瀏覽日:2026年9月9日)。。 [14] 參考(B6)AI自主代理之授權外行為:AI Agent系統具備自主規劃、呼叫外部工具與持續執行複雜任務之能力,可能因目標設定不完整或環境變化,導致行為逐漸偏離原始指令,乃至自主取得超出授權範圍之系統存取權限。多代理人協作系統更可能因代理人間相互觸發,產生開發者與使用者均未預期的連鎖反應,使人類難以及時介入糾正。 [15] 金融監督管理委員會,金管會提醒金融業強化前沿AI模型攻擊風險整備,https://www.fsc.gov.tw/ch/home.jsp?id=96&parentpath=0,2&mcustomize=news_view.jsp&dataserno=202607140002&dtable=News(最後瀏覽日:2026年9月9日)。 [16] 經濟日報,金管會推動金融科技 規劃三大監理方向 建立「AI管 AI」新架構,https://money.udn.com/money/story/5613/9486677(最後瀏覽日:2026年9月9日)。