隨著資料多元應用,大量個資可能被企業、組織等從銀行、線上零售業者傳輸到雲端、學術機構等,因此在跨境傳輸基礎上需要共同的監管制度,以利資料保護和隱私標準。英國科技產業協會(techUK)和英國金融協會(UK Finance)共同於2017年11月30日呼籲英國政府和歐盟應迅速採取行動,以利於繼續保護消費者和企業在英國退出歐盟(Brexit)後兩地跨境傳輸個資。
另外,在Dentons國際律師事務所提出關於歐盟與英國未來資料共享關係之聯合報告(No Interruptions: options for the future UK-EU data sharing relationship)中,techUK和UK Finance說明英國和歐盟雙方如何達成適當保護協議(adequacy agreement),英國政府亦於2017年8月發布個人資料交換和保護未來合作文件(The exchange and protection of personal data - a future partnership paper),將持續依一般資料保護規則(General Data Protection Regulation, GDPR)調整,而在過渡期間為企業提供監管確定性,而公司亦需重新考慮GDPR於2018年5月實施後相關替代機制,如企業自我約束規則(Binding Corporate Rules, BCRs)、標準契約條款(Standard Contractual Clauses, SCCs)等。由於英國2019年3月脫歐後,將不會直接適用GDPR,因此除非有新的安排,個資在歐盟傳輸仍可能受限,而需昂貴複雜替代機制,故仍應速採取行動:
世界智慧財產權組織(World Intellectual Property Organization;後稱WIPO)針對2017年智財活動相關數據於12月3日公布《2018年世界智慧財產權指標報告》,內容分為:(1)專利、(2)商標、(3)工業設計、(4)植物品種、(5)地理標誌、及(6)創意經濟(出版)等六大項目。 其中「創意經濟」為首度納入之項目。WIPO與「國際出版人協會(International Publishers Association, IPA)」共同調查28個國家的出版活動,本次僅完成基本統計且初步納入「貿易」、「教育」、「科技與醫療(scientific, technical and medical, STM)」三個出版議題。法國在「貿易」方面的出版營收佔69%、英國50%;「教育」佔葉門總出版營收68.2%、巴西62%;「科技與醫療」佔比利時46.1%、巴西37.9%。 2017年專利全球申請量達317萬件(相較於2016年成長5.8%)、商標申請量達1,239萬件(成長26.8%)、工業設計申請量超過124萬件(與前一年持平)。以中國大陸為首,專利申請量佔全球43.6%、商標申請量佔46.3%、工業設計申請量佔50.6%。 2017年植物品種申請量計有18,490件、成長率為11.7%,此為15年來最大增長,而以中國大陸、英國、歐盟、越南及烏克蘭為主要成長國家。其中中國大陸接獲4,465件植物品種申請、其次歐盟為3,422件,這也是23年來第一次歐盟未列為首位。 地理標誌之問卷在2016年重新調修,2017年首度完整納入54個地區的數據,計有59,500個受保護的地理標誌。其中,德國有14,073個、奧地利8,749個、中國大陸8,507個。若以類別區分,「酒類」佔57.1%,其次為「農產食品」28.2%、「手工藝品」約2.7%。 本次報告之特別議題為「藉由統計數據掌握專利訴訟活動」,另針對美國與英國之統計數據進行探討。美國在1999至2009年間之專利訴訟案件和緩上升,並在2009至2013年間顯著增加;而英國在2010至2012年間也呈現相同趨勢,原因在於此時正值「全球專利戰」時期。進一步分析訴訟數據,可以發現專利訴訟案量往往與專利申請量、專利實施具正相關性,例如2013年後美國專利申請量及專利實施量呈下降趨勢,同期美國地方法院之專利訴訟案量亦隨之減少。 「本文同步刊登於TIPS網站(https://www.tips.org.tw)」
打開學校網路教學的潘朵拉盒子-談教師所開發數位教材的著作權歸屬 政府科研計畫執行與貪污犯罪 當員工將個資輸入AI工具:Community Bank事件帶來的法遵警訊2026年5月5日,美國賓州地區銀行 Community Bank 發現一名員工於未獲授權之情形下,將客戶非公開個人資料利用於外部人工智慧應用程式。遭不當利用之資料涵蓋客戶姓名、社會安全號碼及出生日期等高度敏感個人資料。事件發現後,Community Bank 隨即採取資料安全控管措施,並委託外部專家展開調查。 同年5月7日,Community Bank 之母公司 CB Financial Services, Inc. 判定本事件具有重大性,並於同月11日依《1934年證券交易法》(Securities Exchange Act of 1934)向美國證券交易委員會(U.S. Securities and Exchange Commission, SEC)申報 Form 8-K(第1.05條)。值得注意者,CB Financial Services, Inc. 同時聲明本事件預計不致對其財務狀況或日常營運造成重大影響,申報之理由係單純基於所涉非公開資訊之數量與敏感程度。 蓋依 SEC 於2023年發布之《網路安全風險管理、策略、治理及事件揭露規則》,網路安全事件之重大性應依美國證券法下之一般標準判斷,即資訊是否具有「理性投資人在作成投資決策時認為重要之實質可能性」;該規則進一步指出,重大性之判斷不以財務損失為必要條件,應綜合考量量化與質化因素,包括事件對客戶或其他相關人士所造成損害之範圍與性質。 本案引發金融業及上市公司廣泛關注。過去依第1.05條申報之案例幾乎均涉及外部駭客入侵或惡意攻擊,而本案係因內部人員之行為所引發,成為美國史上首件因員工未經授權使用人工智慧工具(即「Shadow AI」,又稱「影子AI」)而觸發第1.05條揭露義務之案例。因此,企業於積極導入人工智慧工具提升營運效率之際,亦應建立明確之人工智慧工具使用政策與內部控管機制,將Shadow AI之風險納入整體資料安全與法遵管理架構,以符合相關法遵義務之要求。