英國資訊委員辦公室(Information Commissioner’s Office, ICO)於今(2019)年4月15日發布「合適年齡設計:網路服務行為準則」(Age appropriate design: a code of practice for online services)諮詢報告,針對18歲以下孩童使用網路服務所涉及個人資料之相關議題提出遵循標準,要求網路服務提供商應受遵循以保障孩童隱私資訊。 本次諮詢報告主要針對網路服務如何適當確保孩童個人資料,同時符合歐盟《一般資料保護規則》(General Data Protection Regulation, GDPR)以及《隱私及電子通訊規則》(Privacy and Electronic Communications Regulations, PECR),若網路服務提供商未依循該行為準則,將很難證明符合GDPR、PECR規定,ICO亦採取監管措施(regulatory action),包含警告、譴責、執行通知、罰款等。於諮詢報告中,臚列涉及個人資料事項,包括資料共享、地理定位(geolocation)、家長監控(parental controls)、輕推技術(nudge techniques)、默認裝置(default settings)、側寫(profiling)等多達16項遵循標準,其中輕推技術引發抑制網路科技發展、過度監管爭議。 所謂「輕推技術」是指專為引導用戶或鼓勵用戶決策時可以點選之程式以表示用戶想法,簡而言之Facebook、Instagram按「讚」功能、社群軟體Snapchat「Streaks」互動功能,或是新聞網頁常見「是」或「不是」選擇性問題視窗等即是輕推技術應用。由於輕推技術之設計會蒐集用戶瀏覽網頁習慣,甚至透露其個人性格、生活狀態給廣告商或社群媒體等。 諮詢報告指出,依據GDPR前言第38點規定,因孩童對於其個人資料處理之可能風險、結果及相關保護措施及其權利認知較低,同時依GDPR第5條規定個人資料之蒐集處理與利用,對資料主體者應為合法、公正及透明(lawfulness, fairness and transparency)。但輕推技術的運用將會促使資料主體者更容易地提供其個人資料,同時,尤其會誘導兒童去選擇隱私保護較低的選項設定或花費更多時間在這些服務上,而此一技術之運用正是利用資料主體者之心理偏差(psychological bias),而違反了公平與透明原則。因此諮詢報告書要求網路服務提供商應主動限制孩童使用輕推功能。ICO於諮詢文件更詳細依0-5歲、6-9歲、10-12歲、13-15歲、16-17歲不同年齡層限制輕推技術應用之程度,或在何種情況須有家長陪同,以保障孩童隱私。 此項標準引來正反兩派意見,主張自由市場(free market)人士批評,認為有過度監管之嫌並阻礙科技發展,輕推技術本身不是問題,而是在於蒐集個人資料後要做那些運用,同時要如何執行限制技術之應用亦將是問題所在。而贊成者認為廠商如提供網路服務給所有年齡層時,應有特別措施以保護不同年齡層之人,因此對於孩童與成人間之監管程度應有區別。該諮詢報告於今(2019)年5月31日截止公眾諮詢階段,並預計2020年初施行該行為準則。
阿里巴巴的網站上販賣山寨版蘋果手表蘋果的Apple Watch於2014年9月剛發表,中國大型電子商務網站淘寶網上就出現了仿蘋果智慧型手表Apple Watch,其外形和應用界面都與蘋果版的Apple Watch極為相似。 其中有一款售價只要蘋果的十分之一價錢:239元人民幣,賣方把這款表取名AW。AW和Apple Watch的外觀和操作介面一模一樣,但用的是Google 的Android系統。一些商家在淘寶網上特別強調他們出售的產品不使用蘋果公司的技術。 今(2015)年1月,中國國家工商總局公開批評阿里巴巴網絡交易平台存在假貨問題,淘寶網被指把關不嚴,對商品信息審查不力,銷售行為管理混亂,信用評價存有缺陷以及內部工作人員管控不嚴。當被問及是否已經採取了反對任何賣家的行動,阿里巴巴在聲明中表示,「阿里巴巴集團致力於打擊仿冒,我們與政府,品牌和同業公會緊密的合作來解決這個問題」。 曾經替蘋果工作的一名香港智財權律師說,蘋果若要阻止這些山寨版的手表在市面上出售,可請求著作權或專利侵權賠償,但要花費很多錢及時間。而且在中國並無不正當競爭的法律概念,因此不可能獲得臨時禁制令限制它(暫時狀態假處分),只能通過法律長期爭訟。 另一種選擇蘋果可以請阿里巴巴撤下產品,但對於每個侵害他產品權利的廠商,蘋果都需要個別填寫表格才能請阿里巴巴撤下產品。
醫療科技公司轉型提供資料類型產品解決方案於美國之智財權布局建議醫療科技公司轉型提供資料類型產品解決方案於美國之智財權布局建議 資訊工業策進會科技法律研究所 2023年05月31日 過去,醫療科技公司僅專注於開發針對醫療問題的硬體解決方案,近年這些企業則致力於轉型開發收集及利用大量病人、資料提供者資料之產品,而轉變成資料平台公司,而更可以全面了解病人及客戶生活習慣及健康狀況。 其中許多解決方案均利用人工智慧(Artificial Intelligence, AI)及機器學習(Machine Learning, ML),相較傳統上研發成果多為硬體設備,現今則轉變成出現大量軟體解決方案,保護研發成果之方式將發生改變,如何選擇合適的智慧財產權保護研發成果成為企業重要課題,此亦影響企業如何做智慧財產布局及擬定公司相關經營策略,因此建議企業——尤其是開發醫療資訊平台之醫療科技公司,特別是致力於開發醫療器材軟體(Software as a Medical Device, SaMD)、醫療設備嵌入式軟體(Software In a Medical Device, SiMD)及應用於醫療技術中的人工智慧等新興領域時可以參考以下提供之思考方向選擇對於企業發展最適切之智慧財產權保護態樣。[1] 研發成果如欲獲得專利保護,該發明必須係獨一無二且可以傳授的——即人們不能將自然發生或不可再現的事物申請專利,因為發明需透過專利以清楚的方式概述,並明確定義專利內容,並向公眾揭露,以便於申請人取得專利、並於專利期限屆滿後(專利保護期限因各國法規、專利類型而將有所不同,建議企業應了解欲布局之國家相關法規規定,如台灣之發明專利[20年]、新型專利[10年]、設計專利[15年]),使大眾得藉以實施該技術內容。[2] 在美國,專利係由美國專利商標局賦予所有權人於一定期間內壟斷其發明之權利,即美國聯邦法律更使專利所有權人在專利權效期內得以禁止他人於該期間內於美國製造、使用、銷售或進口至美國這項已獲得專利保護之發明,此給予專利權人一個得以建立一個阻止他人進入市場的巨大障礙,可防止競爭及保護專利權人可以自由實施該權利。[3] 因專利有上述特性,文章作者建議,如裝置(device)、該裝置使用之軟體,對於從事新藥開發之藥廠,於保護新穎成分(New Chemical Entities)、相關之治療方法及人工智慧相關發明較適合以專利保護。[4] 營業秘密係指資訊擁有者已盡合理努力保密,且不為公眾所周知或非可被公眾輕易探知而具有獨立經濟價值的,任何形式及類型之資訊。合理努力可能包括(但不限於),要求員工簽署保密協議、定期提醒員工其負有保密義務(如:針對職務不同/所從事不同工作之員工,保密義務內容、程度、時間是否有所不同?)、踐行必要而知悉(need to know) 原則(如:執行不同工作之人員是否可互相存取各自的資料? 抑或僅能存取自己工作所需之資料?)、佈署IT安全措施或辦公室安全措施之狀況(如:是否有門禁?資料如有異常存取狀況時是否有示警機制?)並須即時調查及採取行動打擊涉及盜用營業秘密之行為(如:是否有相關通報不當使用營業秘密之管道及監控機制?)[5] 在美國,傳統上營業秘密之保護是結合各州法律而成,除了紐約州及北卡羅萊納州以外,所有州都頒布了其特有版本的《統一營業秘密法》(Uniform Trade Secrets Act, UTSA)——係一項1979年頒布的統一法案。於2016年,國會又頒布了《保護營業秘密法Defend Trade Secrets Act, DTSA》,該法案保障當事人於聯邦法院提起營業秘密訴訟之權利,且只要促進犯罪行為之行為發生於美國,當事人即可於國外進行訴訟,此外,《統一營業秘密法》中規定營業秘密包含公式、模式、彙編、程式、設備、方法、技術或過程。而依《保護營業秘密法》(Defend Trade Secrets Act, DTSA),營業秘密可為任何形式,無論係以物理、電子、圖形、攝影或書面形式儲存、編輯或紀錄之財務、商業、科學、科技、經濟或工程資訊均為營業秘密之範疇,因此,營業秘密之適用範圍較廣,於美國甚至抽象之想法均可受營業秘密保護。[6] 與僅提供有限保護期限之專利有別,如欲獲得營業秘密之保護,僅需資訊持續保密並存在並持續存有價值,該資訊即會持續受到營業秘密保護並擁有無限的有效期限,亦即,只要該資訊仍為秘密,即受到營業秘密之保護。如:可口可樂已將其配方作為營業秘密保護了130多年之久。惟與專利不同的是營業秘密一但被公眾周知或得以透過適當方式獨立開發(如競爭對手自己獨立開發而產出之資訊),就將失去營業秘密之保護。[7] 因為營業秘密之特性,諸如蛋白質結構、客戶清單、機器學習演算法、原始碼、化學製程參數(如:會產生化學反應之溫度或壓力)、甚至是醫療科技公司近年致力經營的人工智慧領域所產出的人工智慧、新的模型訓練方法、優化模型參數、消極專有技術(如:不該做什麼)。[8] 惟選擇專利抑或營業秘密之方式保護其研發成果將視企業的業務為何決定,如缺乏透明度之產業可能較適合以營業秘密方式保護,而非專利。例如:網路安全公司可能傾向於營業秘密保護,因為申請專利揭露其機密安全演算法可使競爭對手開發競爭產品或使駭客進行量身訂製之攻擊。相較之下,製造容易檢測、針對消費者之電子產品之企業更依賴專利保護,製造具有行業標準化品質之產品之企業亦是如此。[9] 總體而言,是否容易被逆向工程將會是決定以專利或營業秘密保護之關鍵性調查方式。因申請專利必須揭露細節事項,將對廣泛保護資料為基礎之軟體(且有使用人工智慧或機器學習)較具挑戰性,故專利較適合保護裝置(device)及會相互作用之實體產品和軟體。而營業秘密則要求資料所有人無限期地維持秘密性,亦須注意自己的想法獲得他人關注時遭仿效之風險,故較適合造價高或難以仿效的軟體、製造方法或產品。[10] 而對於生技醫療公司而言,其應考量使用混和策略以保護人工智慧相關之創新,如:專有之原始和訓練資料、模型之優化參數、將專有技術用於訓練模型及其他難以進行逆向工程之人工智慧相關的此類機密資訊,可能較適合用營業秘密保護,同時該技術的其他方面,如人工智慧系統或使用其開發之藥物則可透過專利保護。[11]惟不論企業決定要將該資訊做為營業秘密保護或申請專利保護,企業對於研究人員發表相關資訊的行為均應審慎評估,避免因揭露而喪失專利之新穎性或營業秘密之秘密性的情形。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]Kristin Havaranek, Martin Gomez, Matt Wetzel, Steven TJoe & Stephanie Philbin, Top 5 IP Considerations for Medtech Companies Transitioning To Data-enabled Product Solutions (2023), https://medcitynews.com/2023/01/top-5-ip-considerations-for-medtech-companies-transitioning-to-data-enabled-product-solutions/ (last visited June 1,2023). [2]John Quinn, Protecting Inventions Through Patents and Trade Secret (2023), https://www.newsweek.com/protecting-inventions-through-patents-trade-secrets-1788352 (last visited May 30, 2023). [3]Id. [4]Charles Collins-Chase, Kassanbra M. Officer & Xinrui Zhang, United States: Strategic Intellectual Property Considerations For Protecting AI Innovations In Life Sciences (2023), https://www.mondaq.com/unitedstates/trade-secrets/1276042/strategic-intellectual-property-considerations-for-protecting-ai-innovations-in-life-sciences (last visited May 30, 2023) [5]Id. [6]John Quinn, supra note 2. [7]Id. [8]Collins-Chase et al., supra note 4. [9]John Quinn, supra note 2. [10]Havranek et al., supra note 1. [11]Collins-Chase et al., supra note 4.
德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責 資訊工業策進會科技法律研究所 2026年07月08日 2026年5月28日,德國慕尼黑第一地方法院(LG München I)做成判決[1](Az. 26 O 869/26),認定Google應為其搜尋服務中提供的AI摘要功能產生之不實訊息承擔法律責任。 壹、事件摘要 一、AI摘要的不實指控 本案源自於,在2026年1月,兩家慕尼黑出版社發現,當在Google搜尋中使用該些公司名稱及「詐騙(Betrugsmasche)」或其他相類似單字作為關鍵字進行搜尋時,Google搜尋的AI摘要會出現該些公司與詐騙相連結的陳述,並「引用」了一則文章作為證據。出版社認為,實際上,AI錯誤地將其他公司的可疑行為資訊歸於該些公司了。該些公司並未有相關詐欺行為或與AI摘要中聲稱的其他「共犯」公司有連結。公司發現這件事後,在2月向Google寄送存證信函,要求其停止系爭爭議文本。 在Google受理相關申訴期間,該公司發現雖然同樣的搜尋也會間歇性地出現其他不具爭議的摘要,並明確指出該公司「不應與另一間在相類似情況下會被提及的可疑公司混淆」,但仍然會出現其欲終止的文本。該些企業因而以其企業人格權(Unternehmenspersönlichkeitsrecht)因AI摘要的不實和誹謗性描述遭到持續的侵害,向法院提起訴訟,依請求Google停止Google搜尋的AI摘要繼續出現這類言論。 二、Google的抗辯 Google則抗辯說,該請求沒有說明是涉及哪些具體的搜尋關鍵字和相關的資訊需要禁止,請求太過模糊。 再者,Google認為該些陳述並非Google的「言論」。Google認為該些陳述以搜尋引擎的形式出現,僅是依據搜尋請求自動顯示、由第三方提供的資訊。因此,相關陳述的直接侵權責任不能歸責於Google。 並且,Google也主張,其僅在被明確告知明顯違法情況下才可能承擔間接侵權責任,但在本案中,Google認為該些公司提出的申訴內容,還無法被視為明顯的違法情形,因為該些公司未能提出該些爭議陳述不屬實、公司受到實質損害的足夠證明。Google指出,實際上,網路公開論壇上存在許多不明顯違法的客訴,涉及不合理的催款或追討程序、缺少或延遲的服務,或者與客服的困難問題等。 最後,Google也主張已履行了審查義務,其在接到申訴後,透過機器學習的修正,已讓有爭議的內容無法再被存取。當侵害不存在重複發生的風險,法院就不應發布禁制令。 此外,Google也主張判決的效力應該限定於德國。 貳、重點說明 一、AI摘要不是搜尋結果,而是Google自身提供的內容 法院認為原告的請求已經足夠明確,其已列舉要求停止的言論,且相關搜尋關鍵字(「詐騙手法」)亦可透過Google搜尋欄的自動完成功能(Auto-complete-Funktion)在輸入原告公司名稱後所推薦的關鍵字中選取,列舉搜尋關鍵字並不是確定範圍所必須的。 法院接著指出,數位服務法(DSA)提供的責任豁免條款僅在該法適用範圍內有適用。並且,即便有DSA適用,法院也援引法蘭克福地方高等法院(OLG Frankfurt)2025年的判決(Az. 16 W 10/25)澄清,也並不排除司法機關依法要求服務提供者糾正或防止侵害的可能性。而在本案,法院認為AI摘要屬於Google自身透過提供給使用者的AI服務做出的表述,不能依據DSA、依據搜尋引擎營運者通知下架程序(Notice-and-take-down-Verfahren)享有豁免。這是因為AI摘要在呈現上已非單純的連結或預覽(Verlinkungen oder mit kurzer Vorschau (Snippets)),而是依照自己的架構、文字對問題和搜尋結果進行的獨立的整理與分析,並包含了在搜尋結果中找不到的說法,如AI摘要聲稱「引用」的來源中,根本未提及原告。法院因此認定,被告作為(也落在AI Act定義內的)AI提供者,必須為該AI生成的陳述負起責任。 二、AI摘要不是搜尋引擎、也不只是自動完成功能 法院並澄清,德國聯邦最高法院(BGH)有關搜尋引擎(Suchmaschinen)責任的判決(Az. VI ZR 489/16)並無法在本案中被援用。依據BGH,搜尋引擎是確保網路資訊可用的必要服務,與網路服務提供者(ISP)提供網路服務幾乎同等重要,因此作為間接侵權責任者,搜尋引擎服務與ISP服務一樣僅應承擔有限的責任,並不應使其承擔事先審查或其他可能危及搜尋引擎營運難度的不合理義務。但法院指出,AI摘要不是搜尋引擎。一方面,如上所述,它會發表獨立的、新的陳述,而該些內容是可以被Google檢查的。另一方面,法院也指出AI摘要並不像搜尋引擎那般絕對必要,AI摘要或許對許多人而言是理想的、能簡化搜尋過程,但相較於搜尋引擎,卻不是人為了處理網路資訊的洪流時不可或缺的。 法院也認為自動完成功能的考量無法套用到AI摘要上。BGH曾做出判決(Az. VI ZR 269/12)指出,自動完成功能不僅僅是純技術性、自動化和被動的,也不僅是提供資訊讓第三方存取,而是使用者的查詢資料會被用來程式化地處理、形成概念連結後,由服務提供者所提供的搜尋建議。BGH認為,儘管服務提供者原則上應對「放任」這些建議涉及的侵權負責,但仍需評估服務提供者能否合理地被期待防止損害,以避免過度的責任。考量關鍵字建議會因為其服務提供者無法控制的使用者搜尋模式和歷史改變,且只在某些使用者實際使用了特定關鍵字查詢時才能知悉,BGH認為這減輕了服務提供者的責任。但法院認為,由於AI摘要進行了獨自的整理與分析,也做出了第三方網站所無的陳述,服務提供者也就不再能以其無法控制第三方內容作為限制責任的依據。此外,法院也認為,儘管AI摘要提供「警語」,使用者可以比對AI摘要及第三方網站進行確認,但使用者也並非Google的事實查核員,因此這也不代表損害之發生應完全歸咎於使用者不查證,從而免除服務提供者的責任。 三、AI審查責任與言論自由 就Google主張說,若Google必須為AI摘要內容負責,就不可能在搜尋引擎中使用AI,法院也做出反駁。一方面,法院認為Google沒有提出的證明,另一方面,也可以限制審查義務的時間點在被指出可能的違法情況時緩解。並且,法院也指出,不同於無法或不適合主動去審查的第三方內容,即便在完全不與第三方網頁聯繫的情況下,Google也可以審查AI摘要的內容和資訊來源。因此,Google的責任也沒有理由被限制於明顯違法的內容,否則,對於受言論影響的人來說,在保護一般人格權或公司人格權方面必然會留下漏洞,因為當事人也無法向其他第三方請求撤除其實際上沒有發表的、有爭議的言論。 但是,法院也指出,這不代表原告有權要求Google的AI摘要不得產生任何他們僅僅是不希望出現的描述或評價。例如,法院認為亦必須考量言論自由的保護,不能禁止可能使讀者形成負面評價、但真實的事實陳述。然而,值得注意的是法院對AI生成內容的言論自由的評估,法院認為AI生成內容的觀點並非表達者自身信念的體現,而是演算法的產物,背後主要體現的是Google的商業活動,因此在本案權衡時,法院認為人格權的保護要優先於商業利益。 四、侵害防止請求之效力 綜上所述,法院最後認定原告有權請求Google停止AI摘要產生錯誤且誹謗性的言論,否則將面臨處罰。並且,法院也不採Google主張已經消除風險的主張,認為其雖然調整了AI摘要結果,但仍未做出足夠的安全保障,重複發生的可能性並未消失。此外,法院也依據《歐盟司法管轄權及執行規則》(EuGVVO)之規定,認定其具備原告及被告間跨境爭議的管轄權,被告應在該規則的適用範圍內,承認判決之效力,駁回判決效力應限於德國的主張。本案仍未終局確定。 參、事件評析 本案核心爭議在於AI摘要是否應與傳統搜尋結果在法律上享有同等地位,而慕尼黑第一地方法院明確駁回了這項論點。這項判決降低了使用者或公司對誹謗性人工智慧生成內容採取法律行動的門檻,加大了Google等AI服務提供者的監管壓力。 [1] LG München I, Endurteil v. 28.05.2026 – 26 O 869/26, https://www.gesetze-bayern.de/Content/Document/Y-300-Z-BECKRS-B-2026-N-11860 (last visit Jul. 07, 2026)