網路和數位科技正急速翻轉我們的世界,建立「歐盟單一數位市場」(EU Digital Single Market)為歐盟執委會的首要優先政策項目之一,發展健全的單一數位市場可為歐盟增加4,150億之經濟成長,創造數以萬計的新工作機會,實現一個充滿活力的知識型社會。然服務的「上網」仍存在一定程度尚未跨越之障礙;根據調查,超過90%的歐洲人擔憂他們所使用的行動應用程式(apps)沒有經過他們的同意即蒐集其個人資料。使用者對網路服務欠缺信任,產業以及政府亦無法充分透過數位科技工具獲益,因此如何提升人民對於網路服務的信任成為歐盟官方當前重要議題。
為解決此問題,歐盟執委會已著手進行個人資料保護法規的改革,針對現行的資料保護法規提出新修法案,主要目標在加強人民於個人資料保護之相關權益,以降低使用者個人隱私遭洩漏的疑慮,此外也將對企業帶來諸多利多。新修法案針對人民權益保障的加強,包括:
1.被遺忘權(A right to be forgotten):已明文規定於現行歐盟資料保護法規,新修法案將更進一步強化個人被遺忘權的行使-尤其是青少年。對此歐盟理事會表示贊同,但亦強調被遺忘權並非絕對之權利,不應凌駕於言論自由以及新聞自由之上。
2.資料可攜帶權(A right to data portability):使用者可更輕易的移轉其個人資料於不同的網路服務提供者之間。
3.個資被駭之被告知權:若網路服務提供者發生嚴重個資洩漏事件必須盡快告知主管機關,讓使用者得採取適當措施。
4.個資保護措施優先:強調在服務或產品早期開發階段就應該優先考量個人資料保護措施的設計,取代事後補救的觀念;尤其社交網路服務或行動apps相關服務的開發,隱私默認的設定應為預設之常態。
新修法案也包含多項對相關企業有利之措施,例如:
1.一歐陸一法律:企業在歐盟經濟區域遵行單一之歐盟資料保護法規,而非28國不同法規,預估每年可節省23億歐元之遵法成本。
2.單一監管窗口:整合28國主管機關以建立單一對外監管窗口,讓欲經營歐盟市場的企業與主管機關的交涉能更簡單、有效率。
3.參與歐盟市場之企業皆遵守相同標準法規(European rules on European soil):依現行歐盟法規,設籍於歐盟境內之企業必須遵守比境外企業更嚴格的法規標準,故新修法案極力建立公平競爭環境,經營歐盟市場之企業不論是否設籍於歐盟皆等同對待。
4.簡化繁文縟節之行政規定:新修法案刪除了企業通知主管機關等不必要之繁文縟節要求,此尤其利於中小企業節省行政成本。
5.免除中小企業進行個資影響評估之責任:除非有明確顯見之風險,始課予中小企業個資影響評估之責任。
歐盟執委會、理事會與議會於2015年6月開始針對資料保護法規新修法案進行三邊協商,預計於2015年底完成最終之協議。
美國商務部(U.S. Department of Commerce)於2026年3月16日宣布,將依據第14320號總統行政命令(Executive Order 14320),進一步推動「美國AI出口計畫」(American AI Exports Program),徵集由產業界主導的「全端AI技術」(full-stack AI technology)出口提案,旨在透過對外提供整體AI解決方案維持並擴大美國在全球AI領域的領導地位,並降低國際市場對美國競爭對手AI技術依賴。 本次提案申請期間為2026年4月1日至6月30日,徵集對象主要為美國產業核心成員統籌的「預設型聯盟」(pre-set consortia),其組成無特定法律形式或人數限制,惟須具備持續對國際或特定區域市場提供全端AI技術完整方案之能力,並得於特定情況下納入外國企業。 此外,相關提案須涵蓋五大AI技術層面:經AI強化之硬體與基礎設施、資料管道與標記系統、AI模型與系統、資通安全措施,以及特定領域或功能之AI應用。其中硬體部分須具至少51%的美國本土價值。 後續提案選定將由商務部長會同國務卿、戰爭部長、能源部長及白宮科技政策辦公室主任進行評估。提案獲選後,全端AI技術方案即可列入美國政府向外國買家推廣的官方清單中。獲選之產業聯盟亦將取得美國政府的優先支持,包含政府間的優先推展、出口管制許可審查的優先處理程序,以及聯邦融資協調等,然並不保證取得出口許可或實質財務補助。
英國宣布禁止16歲以下兒少使用社群媒體,並擴大兒少網路保護措施為保護兒少網路安全並為下一代建立全新的網路規範,英國科學、創新與技術部(DSIT)於2026年6月15日發布政策新聞稿,除將全面禁止社群媒體平台對16歲以下兒少提供服務外,更將管制範疇延伸至更廣泛的網路服務。相關法案預計於2026年底前提交國會審議,最快於2027年春季生效。 核心規範與管制措施包括: 一、禁用社群媒體平台:參考澳洲現行兒少社群媒體禁用制度,將全面禁止以促進社交互動、允許使用者發布內容並結合演算法為宗旨之「使用者對使用者平台」(user-to-user platforms),包含Snapchat、TikTok、YouTube、Instagram、Facebook及X等平台,對16歲以下兒少提供服務。至於「即時通訊服務」(messaging services),如WhatsApp和Signal等則未納入此一社群媒體禁用範圍。 此外,為確保教育服務、電子商務平台及音樂串流服務不受影響,後續將制定定義嚴格且保持滾動式檢討之豁免清單。 二、網路有害功能封鎖措施:包括禁止16歲以下兒少於所有平台上進行「自主直播」(livestreaming themselves);以及阻斷「未知使用者」(unknown users)主動單獨接觸、傳訊予16歲以下兒少之功能。 又為避免兒少年滿16歲時防護網瞬間解除而形成「法規懸崖」(cliff edge),上述限制防護措施對於16歲與17歲之兒少帳號,於系統中均將強制採取「預設開啟」(On by default)之防護狀態。 三、強化AI聊天機器人管制:旨在模擬性愛關係或與使用者進行角色扮演之AI戀愛伴侶聊天機器人,未來將強制執行18歲之法定最低年齡限制;其他一般聊天機器人若同樣具備親密互動功能,亦將對未滿18歲之使用者實施更嚴格之限制。 四、推動高效年齡驗證制度:將引進「高效年齡驗證」(Highly Effective Age Assurance, HEAA),以降低兒少規避年齡限制安全防護之可能性。英國通訊管理局(Ofcom)將盡速展開研究,評估何種年齡驗證技術最能有效確認使用者是否已滿16歲。政府亦將挹注充裕資金以支持英國通訊管理局履行相關執法措施。 五、研議深夜網路宵禁及防成癮機制:將進一步評估針對未滿18歲兒少實施「深夜網路宵禁」(Overnight curfews)及「無限滾動中斷機制」(breaks in infinite scrolling)等政策,具體細節預計於同年7月份對外公布。 為迅速回應社會期待,英國政府後續將依據現行《兒童福祉與學校法案》(Children’s Wellbeing and Schools Act)之授權,直接採用「次級立法」(Secondary legislation)方式推動。此舉可大幅簡化繁瑣之立法程序,確保首波防護措施得以在2027年春季迅速上路實施。 隨著社群媒體及人工智慧技術快速發展,如何兼顧數位發展與兒少保護已成為各國重要課題。英國此次並未僅採取傳統「一刀式全面禁用」(blanket ban)社群媒體之作法,而係同步推動網路有害功能封鎖、強化AI管制及引進高效年齡驗證等配套措施,以建構更完整之兒少網路保護機制,其相關作法值得我國持續關注。
美國HHS發布2024-2030年聯邦健康IT計畫推動共享醫療體系美國衛生及公共服務部(United States Department of Health and human Services, HHS)於2024年9月底發布「聯邦健康IT策略計畫」(Federal Health IT Strategic Plan),強化電子健康資訊存取、交換和使用,提升健康管理能力、改善醫療照護體驗、推動健康研究及創新,並提出四大目標 四大目標包括: 1. 提倡健康福祉:賦予個人管理自身健康的權利,確保個人和公眾獲得現代且公平的醫療服務,並促進社區健康與安全。 2. 強化醫療照護的提供和體驗:提供安全、公平且優質的醫療服務,擴大病人獲取優質醫療途徑並減少健康差異。加強競爭和透明度改善醫療體系,減輕醫療提供者的監管和管理負擔,並增強使用健康IT工具的信心。 3. 加速研究創新:允許健康IT使用者適當存取健康資料以推動個人和公眾健康的改善。加強個人和公眾層面研究與分析,透過使用代表性不足群體的健康資料,促進健康公平。 4. 醫療資料連結醫療系統:持續推動健康IT工具的開發和應用、資料共享、普及健康IT基礎設施、保護個人隱私和安全、整合的公共衛生資料和基礎設施。 在健康IT策略計畫中也聚焦在健康公平性、人工智慧應用、資料共享及安全性等議題,並提出了六大實施原則:以人為本的包容性設計、安全且優質的健康資訊、資料導向的決策、提升全民健康公平性、鼓勵創新和競爭。透過聯邦政府健康IT策略目標與原則,預期在6年內提供更有效、公平和現在化的醫療系統。
歐盟發佈關於監督金融業之數據保護準則歐洲數據保護監督組織(European Data Protection Supervipsor,EDPS)發表「關於在歐盟監督金融業之數據保護準則」(Guidelines on Data Protection for Financial Services Regulation),以作為確保歐盟的數據保護規範,將被整合進正在發展中的金融政策與相關規定之實用工具。該準則為金融市場監督機制的一部分,在金融業對個人資料的處理上,特別是透過監控、記錄保留、回報、以及資訊交換這些存有侵犯個人資料和隱私權風險的措施予以規範。 該準則包含10項步驟與建議,旨在協助歐盟後續金融監督政策的制定,其中一些重要的建議如下: (1)應評估資訊之處理是否可能妨礙隱私權。 (2)應為數據的處理建立法律基礎。 (3)評估適當的資訊保留期限並給予正當化依據。 (4)建立個人資料傳輸至歐盟外的正當法律依據。 (5)提供個人資料保護權利的適當保障。 (6)衡量適當的數據安全保護措施。 (7)應為數據處理的監督提供特定之程序。 有鑒於2008年金融危機的影響,該準則透過提供一個能確保個人資料被妥善保護的有效方法,期以重建金融市場的信心。Giovani Buttarelli,作為新任歐洲數據保護監督委員,在一份伴隨準則釋出的聲明稿當中表示:「個人資料的價值已經隨著數位經濟的成長不斷增加,確保各行業的個人資料得以受到保護也益顯重要。歐洲數據保護監督組織(EDPS)計畫對不同行業制定相關保護規範,此準則是第一個發佈的。」