新加坡開始採行商業政府電子密碼制度

  新加坡資通訊發展局(Infocomm Development Authority, IDA)宣布,自2016年9月15日起,商業政府電子密碼系統(Singapore Corporate Access,簡稱CorpPass)將正式開始運作,此一新的數位身分辨識功能將提供公司或其他法人向政府機關辦理線上業務時使用。企業目前所採用的是複合式的數位身分辨識機制,包括SingPass和E-Services Authorisation System等,而採行單一的辨識系統,除了可以帳密管理上的便利外,也可加強企業對員工應用政府數位服務的管理。

  此外,由於像SingPass此類身分辨識機制,因為也可提供個人向政府辦理業務時使用,員工如果同時要利用其辦理公司業務時,就有可能會因為需要分享其個人帳密給同事,而增加了個人隱私上的風險。因此如果採用企業與個人事務分立的登入機制,也能更加保護企業與個人間的資訊安全。

  此一制度將由2016年9月到2017年12月之期間內逐步推廣,第一階段推行期,包括新加坡智慧財產辦公室、貿易與工業部、國家環境局及新加坡海關等機關的服務都會採用此一系統,而在與企業參與伙伴與各試用者充分討論,取得相關反饋意見後,將陸續有更多的機關與服務加入此一制度。

相關連結
※ 新加坡開始採行商業政府電子密碼制度, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7572&no=64&tp=1 (最後瀏覽日:2026/09/24)
引註此篇文章
你可能還會想看
因應人工智慧發展,日本更新人工知能基本計畫

因應人工智慧發展,日本更新人工知能基本計畫 資訊工業策進會科技法律研究所 2026年08月17日 2026年7月,日本內閣府發布最新的AI基本計畫[1](人工知能基本計畫,下稱AI基本計畫),旨在因應代理型AI(AI agent)之崛起,並建立AI之轉型藍圖。 壹、事件摘要 日本AI基本計畫最早係於2025年12月發布,為日本依據人工知能相關技術之研究開發及活用推進法[2]》(人工知能関連技術の研究開発及び活用の推進に関する法律,下稱日本AI法)第18條所定之國家級計畫。該條規定,日本政府應針對該法基本措施,制定促進AI相關技術研究、開發及運用之基本計畫,且該計畫應由日本內閣府之AI戰略總部負責[3]。AI基本計畫以信賴的AI以及日本再起為核心,旨在使日本成為世界上最容易利用及開發AI之國家。為能跟上AI技術發展以及部會間之協調,該計畫預計每年檢視計畫並調整[4]。 2026年6月,距離2025年版本發布僅半年,意識到AI之快速發展,尤其是能夠自訂計畫並實行、驗證及修正之代理型AI崛起,且於國際上各領域應用與管制,日本政府進而著手修訂AI基本計畫,並於7月通過公布。相較於前次基本計畫,2026年之計畫核心概念係從AI使用轉向AI開發,強調中小企業及區域之AI轉型(AIAIトランスフォーメーション, AX)。同時明確提出AI主權概念,透過技術及基礎建設之強化,提升生態系之自主性及國際談判能力。 貳、重點說明 2026年之基本計畫基本理念可分為代理型AI、AI轉型以及AI主權三大核心理念。 一、核心理念 (一)強化基礎建設以因應代理型AI 基本計畫中提及,代理型AI為能自主進行計畫、執行、驗證以及修正之AI系統,提升組織運作及決策之效率,而將代理型AI實際應用於社會中,將直接關係到國家的經濟、國防以及技術能力。故加強日本AI產業相關之基礎建設至關重要,包含能夠適應代理型AI之算力資源、電力、制度以及政策,以全面強化日本之AI實戰能力[5]。 (二)釐清日本優勢實施AI轉型 為解決日本少子化、高齡化及產業人手短缺之問題,基本計畫強調應積極推動AI轉型(AI Transformation, AX),利用AI解決社會結構性問題,並推動AI之應用。日本之AI轉型重點在於運用其既有之優勢,著重用於產業及行政現場之領域專用型「垂直AI」(バーティカルAI),以及能於現實空間中創造價值之「實體AI」(フィジカルAI)。透過垂直AI蒐集與整合各領域現場之高品質資料,結合實體AI之機器人與自動化設備,將以代理型AI為首之先進AI技術,深入整合進日本製造、服務及基礎設施等產業,解決日本之社會結構性問題,創造日本獨有之價值[6]。 (三)建立AI主權,推動敏捷治理及AI協作社會 2026之AI基本計畫提出了AI主權之概念,強化技術、供應鏈及基礎建設,提高日本於AI之自主性以及談判能力,避免過度依賴特定國家或企業,建立日本之AI生態系,防止供應鏈及資料外洩風險。在敏捷治理上,面對AI既有及代理型AI所帶來之新型態風險,日本政府將積極推動「負責任之敏捷治理」。除相關法規制度之推進,亦須提升組織管理應對能力,促進創新之同時並能確保各項權益之保障[7]。 二、具體政策措施 依據前述核心理念,AI基本計畫提出政府應採取之具體措施,建立推動社會AI轉型之體制,檢視跨部會之制度及運作。 (一)打造運用AI之社會[8] 推動AI於社會中之運用,包含中小企業、地方區域以及各年齡層之國民都能於日常生活中使用AI。為能強化產業競爭力,推動於醫療、福利、農業、社會建設等公共領域使用代理型AI,透過AI之使用解決特定領域內之社會問題(如地方區域人口減少、社會基礎設施維護費用增加等)。而為能有效推動全民AI,基本計畫強調應由政府開始做起,中央政府內部之AI「源內」(げんない)將擴大應用於地方政府,推動以AI重新建構行政服務之行政AI轉型。同時配合合規採購規範之調整,確保AI之信任及透明度。 (二)強化AI基礎建設及開發戰力[9] 因應代理型AI對算力、資料及供電穩定之高度要求,日本將「AI部署能力」定義為家基礎設施,進一步建立包含資料中心、雲端、算力等資源甚至物理空間之完整AI生態系,以落實可信任AI之政策。在戰略上,確立開放之AI主權,採取多模型調度機制,以避免過度依賴特定外國企業;同時活用日本國內具有優勢之算力供應鏈以及特定場域之現場資料,積極引進國內外優秀人才,提升訓練及開發能力。政府亦將運用經濟政策及研發/設備投資租稅優惠,吸引民間資金投入基礎建設,最終開發出能解決日本自身社會問題(如人口老化、人力短缺)之AI,並將其化為能解決世界問題之工具,以強化日本之戰略不可替代性。 (三)AI風險管理及人才培育 面對AI使用導致之風險以及代理型AI引入後產生之技術、社會及網路自律攻擊等更為複雜之風險,日本政府推動敏捷治理,整合制度檢討、技術評估以及組織管理,同時強化AI安全研究所(AISI)對包含代理型AI及高性能AI(如國家安全相關)之安全評估,推動如Project YATA-Shield等強化網路安全及評估之機制。日本政府亦積極推動國際合作,並與理念相近之全球南方合作,承襲「廣島AI進程」,主導國際規則之標準制定,成為全球可信賴AI之創新核心[10]。 在日本轉型及實務層面,將推動跨領域之AI轉型,透過產官學界共同培養適當之AI人才。此外,雖鼓勵AI之使用,AI基本計畫仍強調須以人類負有最終決策責任之「人類力」為核心,防止過度依賴AI之社會以及注意AI可能產生之偏見;尤其應關注青少年自身能力之養成及其身心健康,以建構安全並可信賴之AI社會[11]。 參、事件評析 從日本2026年之AI基本計畫可看出,面對AI技術之進展以及日本社會少子化、高齡化等社會結構性問題,日本政府透過釐清日本既有之產業及技術優勢,將AI定位為能解決社會問題之工具,同時透過基礎建設強化建構AI主權。在因應人口老年化方面,日本政府結合垂直AI與實體AI,將AI導入醫療照護、物流自動化、農業及公共行政等各領域,使AI作為社會基礎並實際運用,成為協助社會問題解決之工具。而就整體戰略布局而言,則是強調國家AI主權之建構,包含強化其國家內部算力、資料及供電之基礎建設,以提升日本之自主及談判能力,並防止對他國企業之依賴,建立日本之AI生態系。於風險治理方面則是透過敏捷治理、安全評估機制以及Project YATA-Shield[12]之實施,防範代理型AI所帶來之新興網路安全風險及自律攻擊;亦延續廣島AI進程之國際合作精神,強化與全球南方國家之連結,希冀能持續主導國際AI規則之制定,提升日本之國際競爭力以及戰略不可或缺性。 日本AI計畫之修正,透過社會轉型之核心概念,將技術創新、產業應用及國際規則主導結合,建構其本土AI主權及生態系,同時仍強調人類角色於AI應用之重要性。我國同樣面臨產業轉型以及人口高齡化之社會結構,或可考慮參考日本之政策轉型,強化我國於全球AI供應鏈之較有優勢之部分,搭配推動產業AI轉型,減緩勞動力不足挑戰。而在AI基本計畫擬定層面,我國行政院依據《人工智慧基本法》第6條成立人工智慧戰略特別委員會,並制定《國家人工智慧發展綱領》[13],推動及協調全國性之AI事務。現行《國家人工智慧發展綱領》草案中,同樣重視AI主權及相關基礎建設;於產業推動面則是規畫優先將AI導入教育、醫療、金融及司法等公共與專業服務。在AI計畫之檢視及調整上,我國《人工智慧基本法》第6條要求須每年召開會議,並審議《國家人工智慧發展綱領》,與日本AI計畫每年檢視及調整之規劃相似,皆能藉此確保整體戰略與AI技術發展之一致性。惟《國家人工智慧發展綱領》現仍尚未正式公布,未來於執行上之具體發展仍有待後續觀察。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1]人工知能基本計画 ~日本AX、より強く、より豊かに~,令和8年7月14日,https://www8.cao.go.jp/cstp/ai/ai_plan/aiplan_20260714.pdf (最後瀏覽日: 2026/07/24)。 [2]人工知能関連技術の研究開発及び活用の推進に関する法律(令和7年法律第53号)。 [3]同前註,第18條。 [4]前註1,頁2。 [5]同前註1,頁2。 [6]同前註,頁3。 [7]同前註,頁4。 [8]同前註,頁7-8。 [9]同前註,頁10。 [10]同前註,頁14-15。 [11]同前註,頁18。 [12]為日本政府為因應AI導致之網路攻擊而設之應變方案。透過由國家安全局及國家網路指揮辦公室等政府機構之合作,加強因應AI技術之措施,https://japansecuritysummit.org/2026/05/14354/ (最後瀏覽日:2026/7/29)。 [13],行政院網站,https://www.ey.gov.tw/Page/9277F759E41CCD91/e7954aaa-25ce-4b85-9747-f70d06da9ef5 (最後瀏覽日:2026/08/03)。

歐盟「第五洗錢防制指令」將新科技於金融體系的應用納入管制

  歐盟於2018年4月19日宣布通過「第五洗錢防制指令」(the Fifth Anti-Money Laundering Directive),並於同年6月19日公布確定案文,其要求歐盟成員國必須於18個月內將該命令納入國內法律中。   歐盟在本次指令中,特別針對恐怖主義組織財政和運作方式揭示出所觀察的新趨勢,其指出某些作為替代金融體系的新技術服務越來越受歡迎,但卻不受法令所拘束,或是被豁免於相關法律適用外等不合理情事,因此「第五洗錢防制指令」為了跟上不斷進步的科技環境,乃要求法人、其他法律實體(legal entities)、信託及具有與信託類似結構或功能的法律協議(類似的法律協議) 應採取進一步措施,以確保提高金融交易的透明度,並藉此改進現有的預防框架,達到更有效地打擊資助恐怖主義行為的目的;另外歐盟亦於該指令中提醒所有採取的措施應和洗錢風險成比例。   有關「第五洗錢防制指令」主要新增及修正包含: 迎接新技術:託管錢包供應商(custodian wallet providers)和虛擬貨幣交換平臺將被視為新的義務主體而納入於洗錢防制法的範圍。另外「第五洗錢防制指令」還允許使用電子身分證明進行客戶盡職調查。 改進執法:各成員國須建立自身國家的銀行帳戶登記系統,以便執法當局能夠方便地查閱在該成員國內的所有銀行帳戶資訊。另外該登記系統須與其他成員國互相連線,並且即便在沒有提交可疑活動報告的情況下,執法當局也可以要求義務主體提供資料。 明確定義"重要政治性職務人士":各成員國都必須發佈一份清單,列出哪些屬於 "重要的公共職能"。 針對高風險第三國為更嚴格的管制:「第五洗錢防制指令」要求涉及高風險第三國的商業關係或交易須採取強化盡職調查措施,,並允許成員國限制義務主體在高風險第三國設立分支機搆或子公司,亦禁止總部設在高風險第三國的義務主體於成員國設立分支機搆。 提高公司實質受益權的透明度:各成員國的公司實質受益權登記將放寬查詢限制,公眾無須提出任何合法權益證明即可查閱基本資訊。另外還要求企業(登記義務主體)必須針對持有資訊與在登記系統上資訊的差異提出報告。 信託的實質受益權:「第五洗錢防制指令」擴大實質受益權申報義務主體範圍,要求任何類似信託的法律安排及租稅中立性的信託均須申報;另外還擴大該實質受益權申報的查閱至任何能提出具有合法利益的人,但其並未對合法利益提出定義,而是讓各成員國自行訂定。然而「第五洗錢防制指令」指出,該合法利益的定義不應侷限在行政或法律訴訟未決的案件,而是應針對洗錢防制及反資助恐怖組織領域的預防工作為考量。 禁止匿名保險箱。 調整預付工具(prepaid instruments)需進行盡職調查的門檻(如禮品卡、旅遊卡):價值要求從250歐元降低到150歐元。

跨平台應用程式的開發探討-以資料流動因應措施為中心

美國聯邦準備理事會、FDIC與OCC發布聯合聲明,提醒關於加密資產流動性風險

有鑑於加密資產(crypto-asset)投資交易潛在風險與市場波動性,美國聯邦準備理事會(Federal Reserve Board)、聯邦存款保險公司(Federal Deposit Insurance Corporation, FDIC)與通貨監理局(Office of the Comptroller of the Currency, OCC)於2023年2月23日發布聯合聲明,提出加密資產增加銀行流動性風險情境,例如穩定幣因市場狀況之變動,導致銀行擠兌使大量存款流出,由於存款流入和流出的規模與時間的不可預測性,加密資產相關資金恐造成流動性風險提高,提醒銀行機構應用現有的風險管理原則審慎因應。 依據聲明內容,有效風險管理作法包括:(1)了解加密資產相關實體存款潛在行為的直接和間接驅動因素,以及這些存款易受不可預測波動影響的程度;(2)銀行機構應積極監控加密資產資金來源存在的流動性風險,並建立有效的風險管理控制措施;(3)應與加密資產存款相關的流動性風險納入應變計劃(contingency funding planning),例如流動性壓力測試;(4)評估加密資產相關實體存款之間關聯性。該聲明並強調銀行機構應建立風險管理機制及維持適當有效之內部控制制度,以因應加密資產高流動性風險,確保經濟金融穩健發展。

TOP