瑞典斯德哥爾摩地方法院於2015/11/27針對網路服務提供者(ISP)責任作出判決,有別於過往相關著作侵權訴訟,對象係針對個人或是散布侵權檔案之網站經營者,此次為針對網路服務提供者責任作成的第一筆判決,其結果具有指標性意義。
此次訴訟是由華納、新力、聯合音樂、北歐電影與瑞典電影中心聯合提起,請求法院命一瑞典ISP業者阻斷二個涉及著作權侵害之網站連結。原告等聲稱被告提供網路連接到侵權網站之行為,已構成侵害行為的參與(medverkar),據此請求法院禁止被告繼續此參與侵害行為。然法院未予採納,認為:(一)依歐盟指令(Infosoc-directivet)之要求,若網路中介者之服務受到第三人利用,作為侵害著作權及其鄰接權之用途,各會員國須提供著作權人司法救濟途徑,以對抗中介人。由於瑞典著作權法已提供禁制令(föreläggande)之申請予著作權人,藉此對抗參與侵害行為的幫助犯。可見瑞典著作權法已符合指令之要求。(二)其次,法院認定本案被告係單純提供其顧客網路聯結到侵權網站,不構成瑞典著作權法上之參與侵權行為。因所謂參與必須是客觀上對侵權行為人有幫助行為(如給與建議及諮詢),但本案被告並未與侵權網站有任何契約或特定關係,不能因為少部分之非法使用者利用其網站連結便認定其構成參與侵權行為。故法院認定本案不具備核發禁制令條件,駁回原告等請求。對此,原告擬提出上訴,後續發展有待觀察。
英格蘭、蘇格蘭、威爾斯政府,以及北愛爾蘭農業、環境和鄉村事務部於2024年5月23日共同提出「溫室氣體移除納入碳交易框架」(Integrating Greenhouse Gas Removals in the UK Emissions Trading Scheme)聯合諮詢文件,擬將「溫室氣體移除」(Greenhouse Gas Removals, GGRs)技術納入現行英國碳排放交易體系。GGRs係指主動將大氣中的溫室氣體移除之方法,又稱「二氧化碳移除」(Carbon Dioxide Removal, CDR)、「負碳技術」(Negative Emission Technologies, NETs),此類技術被認為能協助「難減排產業」減少排放。 此次意見徵集主要針對以下四大面向: 1.基本原則:將GGRs整合進UK ETS,須以維持減碳誘因、確保市場誠信、創造長期有效率的碳權交易市場、環境友善、具備可操作性、最小干預性、未來靈活性保障、考量財務影響等原則為基本前提。 2.總量管制:UK ETS於納入GGRs後,預計仍將維持當前總量上限,以避免實質上增加企業的排放容許量。 3.配額發給:GGRs能獲得的配額,擬採取「事後發給」的方式,於移除完成並經過驗證後,才發給配額,以維持交易市場的可信性。 4.市場整合:英國目前暫不考慮建立獨立的溫室氣體移除交易市場,擬將GGRs完全整合進既有的UK ETS中,並透過總量及需求控制或免費配額等措施調節市場供需,穩定並促進市場發展。 英國政府相信,透過將GGRs納入現行UK ETS中,可以增加企業對於碳移除之需求,提高負碳技術的投資誘因,進而持續對於淨零排放的目標有所貢獻。
從思科(Cisco)策略看公司併購全球最大網路設備業者思科(Cisco)公司在去年1月同意以8.3億美元併購以攔截與過濾垃圾郵件著名的軟體供應商IronPort Systems,以強化思科在資訊安全相關軟體方面的實力。思科購入IronPort公司後,不僅可為其客戶提供包括垃圾郵件過濾軟體和其他資安防護軟體,而此一併購案也象徵思科公司除本業的網路設備(router)外,也跨入資安軟體的領域進而挑戰其他大型防毒軟體業者(如賽門鐵克Symantec)。 以併購取得其他公司的商標、專利或人力資源等,在競爭激烈的商場十分常見,本來不足為奇,但此案值得注意的是原本思科公司的併購策略(acquisition strategy)是指派專人,將被併購的公司迅速融入思科體系,除取得原有的資源外,也可以快速地進入市場,此種方式亦是目前大多數廠商所採行的方法。 但自2003年後思科公司開始思考採取不同的併購方式:保留被併購公司的商標與行銷團隊,除可避免併購之後所可能產生的文化衝擊、制度磨合等問題,透過新的方式思科公司仍然獲得極大的收益。近來常聽聞國內的廠商積極併購其他公司,除成本或智慧財產等,管理制度亦是考量的重點之一,或許思科公司的策略可以提供給國內廠商參考。
美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構美國發布先進AI創新與安全總統行政命令,強化AI資安防禦並建立尖端模型自願性架構 資訊工業策進會科技法律研究所 2026年08月10日 川普政府上任後,美國AI政策整體基調偏向「創新優先」,避免過度監管影響產業發展,以維持AI產業競爭優勢為目標。然而,隨著尖端(frontier)AI模型逐漸具備更先進之網路攻防及自動化代理能力,政策關注範圍亦由產業發展與技術競爭,進一步延伸至國家安全、政府資訊系統防護及關鍵基礎設施韌性。白宮指出,先進AI(advanced AI)能力雖可強化國家實力,亦帶來新的國家安全考量(national security considerations),須由行政部門各機關及其所屬單位協調因應[1]。 壹、事件摘要 因應新一代AI模型能力快速提升所引發之國家安全與資安議題,白宮於2026年6月2日發布第14409號總統行政命令「促進先進人工智慧創新與安全」(Promoting Advanced Artificial Intelligence Innovation and Security)(下簡稱總統行政命令),宣示聯邦政府將透過與私部門合作,促進AI創新與安全,藉由現代化政府及私部門資訊系統、防禦外部網路威脅、保護美國創新成果與智慧財產,以及培養先進AI賦能能力[2],維持美國在AI創新領域之領先地位[3]。 總統行政命令聚焦三項重點,一為強化政府資訊系統防禦,導入AI資安工具,建立弱點偵測、修補協調、資金盤點及人才配置機制,並促進聯邦機關、州與地方主管機關及關鍵基礎設施營運者取得資安工具、服務,並於適當情形下近用(access)「適用範圍內之尖端模型」(covered frontier models,下簡稱為「特定尖端模型」)。第二,建立尖端AI模型之自願性安全部署架構,透過機密基準測試(classified benchmarking process)、政府有限期間之提前近用及可信任夥伴機制,促進安全創新並排除強制事前審查。第三,將AI相關資安犯罪列為優先執法事項,打擊利用AI非法存取或損害電腦,以及於非法存取過程中利用AI進一步實施其他犯罪之行為。 貳、重點說明 一、升級政府相關資訊系統防禦,並擴大AI資安能力之應用 總統行政命令第二條規定聚焦於以先進AI能力強化美國資訊系統之網路防禦。其規範重點包括優先強化政府相關資訊系統之防禦,並透過導入AI賦能防禦工具、完善弱點管理與修補協調等措施及資源分配,提升整體資安防護能力。具體措施包含: (一)優先強化政府資訊系統防禦,並擴大AI資安資源之取得 總統行政命令要求相關機關於命令發布日起30日內,優先強化政府核心資訊系統之網路防禦,包括「國家安全系統」(National Security Systems)[4]及戰爭部資訊系統。就民用聯邦政府資訊系統部分,則要求國土安全部透過資安暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA),經跨機關諮商後發布「具拘束力之作業指令」(Binding Operational Directives, BOD)及其他適當指引,以加速並優先強化該等系統之網路防禦。 BOD及指引亦用於建立或擴充聯邦方案及資安服務,以強化AI賦能防禦工具,並促進聯邦機關、州與地方主管機關,以及鄉村醫院、社區銀行、地方公用事業等關鍵基礎設施營運者取得相關資安工具與服務,包括於適當情形下近用「特定尖端模型」。 (二)建立AI弱點偵測與修補協調機制,並配置資金及人才支持 1.成立AI國家級漏洞資訊中心(AI cybersecurity clearinghouse) 總統行政命令要求財政部長於命令發布日起30日內,經跨機關諮商後,成立「AI國家級漏洞資訊中心」。該中心由政府與AI產業及關鍵基礎設施營運者進行自願性合作(voluntary collaboration)推動,負責協調並避免軟體弱點掃描作業相互衝突、發現並驗證相關弱點,並協調及排定補救措施與弱點修補程式發布之優先順序。 後續白宮於2026年7月14日宣布啟動「金鷹計畫」(GOLD EAGLE),依總統行政命令建立AI國家級漏洞資訊中心,由相關聯邦機關與產業合作,目前已開始彙整各產業及部門所發現之資安弱點,依其重要性排定優先處理順序,並協調軟體弱點掃描與後續驗證作業,以確保美國軟體與網路(networks)之安全[5]。 2.盤點補助資金並擴大資安人才任用 總統行政命令另要求白宮管理與預算辦公室(Office of Management and Budget, OMB)與國家網路總監及CISA局長協調,盤點既有聯邦補助方案中是否有可用且相關之資金,可提供予開發先進AI弱點偵測之申請者。另為補足相關專業人力,總統行政命令亦要求「人事管理局」(Office of Personnel Management)局長於命令發布日起60日內,擴大由白宮支持之聯邦科技人才計畫「美國科技部隊」(United States Tech Force)[6]資訊資安專家之招聘與任用途徑。 二、建立尖端模型自願性安全部署架構 白宮將針對尖端模型建立自願性安全部署架構。總統行政命令要求財政部長、戰爭部長及國土安全部長於命令發布日起60日內,分別透過相關專責機關並經跨機關諮商,建立並維護「機密基準測試程序」,以評估AI模型之先進網路能力,並判斷特定AI模型是否達到認定「特定尖端模型」之門檻。 對於符合標準之模型,透過自願性架構,開發者得於向其他可信任夥伴發布模型前,提供聯邦政府最長30日之模型近用權限。此類近用須受適當保密、資安、內部人員風險、智慧財產權保護、使用及不揭露要求之拘束。總統行政命令並進一步規劃,AI開發者得與聯邦政府合作選定可信任夥伴,使該等合作夥伴取得尖端模型提前近用權,以促進安全創新並強化關鍵基礎設施資安。 然而,該總統行政命令亦明確排除強制性事前管制之解釋可能,規定相關條文不得被解釋為授權政府針對新AI模型之開發、公開、發布或散布,建立強制性核照、事前審查或許可要求,即使屬於尖端模型亦同。 依據媒體報導,白宮已於期限內完成總統行政命令所要求之自願性架構[7],並於2026年8月與部分AI業者說明架構內容[8]。據目前報導,該架構排除開放模型,並將具當前最高水準能力(state-of-the-art capabilities)且涉及國安風險之封閉模型(closed-source models)納入發布前檢視。聯邦政府得於模型發布前進行最長30日之檢視,期間模型須儲存於高度安全環境,限制人員存取及詳細留存存取紀錄,相關檢視亦由多個行政部門官員共同參與[9]。惟白宮未對外公開完整架構,機密基準測試程序及「特定尖端模型」之判定門檻則均屬機密資訊[10]。 三、將AI相關資安犯罪列為優先執法事項 除前述AI資安能力導入與尖端模型安全部署安排外,總統行政命令亦從刑事執法面因應AI濫用風險。其要求司法部長優先執行《美國法典》(United States Code)第18編第1028條、第1030條、第1343條及其他適用之聯邦刑事法律[11],以處理利用AI非法且未經授權存取、損害電腦系統之行為,或於從事該等非法存取時利用AI進一步實施其他犯罪之行為。 具體而言,前述優先執法範圍包括侵入公共或私人資訊技術系統,或運用AI代理(AI agents)非法存取資料或資訊,並將該等資料或資訊後續用於犯罪或違法目的。 參、事件評析 第14409號總統行政命令延續川普政府重視AI創新、避免過度管制之政策方向,並透過與私部門協作,促進AI創新與安全。該總統行政命令並未建立全面性AI監管制度,亦未要求AI模型於發布前須經政府核照或事前審查,而係分別從資安防禦、尖端模型安全部署及刑事執法等面向採取相關措施。 從制度設計觀察,該總統行政命令具有兩項重要意義,一為運用先進AI能力強化網路防禦,藉由推動AI賦能資安工具、弱點偵測、修補協調及資安資金與人才配置,強化政府資訊系統與關鍵基礎設施之韌性。二為針對具先進網路能力之尖端模型,建立機密基準測試及自願性安全部署架構,使開發者得與聯邦政府確認開發中模型是否符合指定門檻、提前供政府近用模型,並共同選定得提前近用模型之可信任夥伴,以強化關鍵基礎設施資安。 後續仍可觀察自願性架構之實際運作情形,包括主要AI開發者之參與程度,以及政府提前近用與可信任夥伴機制之執行情形。由於「特定尖端模型」之判定門檻及機密基準測試程序均未對外公開,外界較難掌握模型納入該機制之具體標準。加以模型如於正式發布前提供聯邦政府近用,相關安排亦涉及國家安全、模型資訊保密及智慧財產權保護。因此,自願性架構後續如何維持產業參與並兼顧相關安全與保護需求,將是此制度運作的關鍵問題之一。 [1] Exec. Order No. 14,409, 91 Fed. Reg. 34,565 (June 2, 2026). [2] Id. [3] Fact Sheet: President Donald J. Trump Promotes Advanced Artificial Intelligence Innovation and Security, The White House, June 2, 2026, https://www.whitehouse.gov/fact-sheets/2026/06/fact-sheet-president-donald-j-trump-promotes-advanced-artificial-intelligence-innovation-and-security/ (last visited Aug. 8, 2026). [4] 國家安全系統定義詳見《美國法典》(United States Code)第44編第3552(b)(6)(A)條規定。 [5] White House Launches Gold Eagle Initiative for Unprecedented Cybersecurity Vulnerability Coordination, THE WHITE HOUSE, July 14, 2026, https://www.whitehouse.gov/releases/2026/07/white-house-launches-gold-eagle-initiative-for-unprecedented-cybersecurity-vulnerability-coordination/ (last visited Aug. 19, 2026). [6] Tech for the American People, TECH FORCE, https://techforce.gov/ (last visited Aug. 8, 2026). [7] Maria Curi, White House Finalizes AI Framework Behind Closed Doors, AXIOS, Aug. 3, 2026, https://www.axios.com/2026/08/03/white-house-finalizes-ai-framework-behind-closed-doors (last visited Aug. 19, 2026). [8] Maria Curi, Scoop: Inside Trump's AI Framework, AXIOS, Aug. 4, 2026, https://www.axios.com/2026/08/04/trump-ai-framework-open-models (last visited Aug. 19, 2026). [9] Id. [10] Curi, supra note 7. [11] 上述條文分別涉及身分證明文件、認證特徵及資訊相關詐欺、電腦相關詐欺,以及透過電報、無線電或電視進行之詐欺行為。
Google關鍵字廣告在美國贏得重要勝利美國聯邦法院近日判決Google販售含Rosetta Stone的關鍵字廣告,並不會造成Rosetta Stone商標的混淆而構成侵權,同時也沒有商標淡化、輔助侵權以及侵權的連帶責任等問題。 在Rosetta Stone與Google一案(Case No. 09cv736, E.D. Va., 8/3/10)的判決中,法院並未再著墨於過去十年來爭論不休的關鍵字廣告販售是否構成商標使用的問題;在本案中,法院假定Google的行為構成潛在可訴的商標使用,在沒有事實爭議的情況下做出對Google有利的即決審判(summary judgment)。判決中認定Google販售Rosetta Stone關鍵字廣告給第三人,並不會對Rosetta Stone的商品來源造成混淆,法院認為Google的使用者可以分辨實際的搜尋結果,以及廣告主的贊助廣告連結。 法院也認定Google對於Rosetta Stone商標的使用受到功能性原則的保護。在本案中法院認為Google的關鍵字扮演著必要的指示功能,並影響廣告的成本與品質。如果沒有這樣的功能,Google將必須為希望鎖定在目標客戶的廣告主創造一個沒效率的搜尋系統。 而過去6個月近200個案例中,Google都在接到Rosetta Stone的通知後,將相關訊息移除,因此,法院援引近期Tiffany 與eBay一案(600 F.3d 93, 2d Cir. 2010),認為Google對於贗品販售者購買關鍵字廣告的一般性認知,尚不足以構成輔助侵權的主觀認知要件。 另外,法院認為僅僅廣告購買的交易關係,並不足以讓Google與贗品之間建立起侵權的連帶責任,就像時代廣場的廣告看板租用一樣,沒有證據顯示提供廣告空間的Google掌控這些贊助廣告的外觀與內容;而在2004年Google開始開放以商標作為關鍵字廣告之後,Rosetta Stone的聲譽持續成長,法院表示無法證明Rosetta Stone的商標因為Google關鍵字廣告販售而淡化。 本案的判決可能終止長久以來對於以商標作為搜尋引擎關鍵字的爭議,儘管商標權人在Rescuecom與Google一案(562 F.3d 123, 2d Cir. 2009)中確認了這樣的行為構成了可訟的商標使用行為,但這樣的行為是否構成侵權仍有待進一步的檢驗,而近五年來Google的關鍵字廣告販售已經變成普遍的商業型態,而Google使用者也越來越習慣分辨一般搜尋結果與贊助廣告的差異,因此,對於這樣的行為要被認定為有混淆誤認之餘而構成侵權,商標權人在美國恐怕還有一段辛苦的路要走。