歐盟第29條工作小組發布「自動化個人決策和分析指引」處理個人資料自動化決策與資料剖析風險問題

  歐盟第29條工作小組於2017年10月3日為因應歐盟一般資料保護規則(GDPR)第22條規定發布「自動化個人決策和分析指引」(Guidelines on Automated individual decision-making and Profiling for the purposes of Regulation 2016/679,2018年2月6日進一步修正,下稱指引),處理對個人資料自動化決策(automated decision-making)和個人檔案剖析(Profiling)的建立。

  指引分為五個部分與最佳實踐建議,旨在幫助資料控制者(controller)合乎GDPR對個人資料自動化決策和分析的要求,內容包括下幾點:1.定義自動化決策和分析,以及GDPR對這些概念的處理方法;2.對GDPR第22條中關於自動化決策的具體規定;3.對自動決策和分析的一般規定;4.兒童和個人檔案剖析(Profiling)的建立;5.資料保護影響評估。

  指引的主要內容包括:
  個人檔案剖析(Profiling),意謂收集關於個人(或一群個人)的資料,並分析他們的特徵或行為模式,加以分類或分群,放入特定的類別或組中,和/或進行預測或評估(例如,他們執行任務的能力,興趣或可能的行為)。
  禁止對個人資料完全自動化決策,包括有法律上法或相類重大影響的檔案剖析,但規則也有例外。應有措施保障資料主體的權利,自由和合法利益。
  GDPR第22條第二項a之例外規定,(履行契約所必需的),自動化個人決策時,應該作狹義解釋。資料控制者必須能夠提出分析、自動化個人決策的必要性,同時考慮是否可以採取侵害隱私較少之方法。
  工作小組澄清,關於在要求提供有關自動化決策所涉及的邏輯上有意義的資料時,控制者應以簡單的方法,告訴資料主體其背後的理由或依據的標準,而不得總是以自動化決策所使用算法進行複雜的解釋或者公開完整的算法為之。所提供的資料應該對資料當事人有意義。
  對資料主體提供關於處理自動化決策上有關重要性和預期後果的資料,其意義在於必須提供關於該資料之用途或資料未來處理以及自動化決策如何影響資料主體的重要訊息。例如,在信用評等的情況下,應有權知道其資料處理的基礎,資料主體並能對其作出正確與否的決定,而不僅僅是關於決策本身的資料。
  「法律效果」是指對某人的法律權利有影響,或者影響到個人法律關係或者其契約上權利。
  工作組並未將GDPR前言71段視為絕對禁止純粹與兒童有關的自動決定,指出僅在某些情況下才有其適用(例如,保護兒童的福利)。
  在基於自動化處理(包括分析)以及基於哪些決策產生法律效應或類似顯著效果的基礎上對個人方面進行系統和廣泛評估的情況下,進行資料保護影響評估並不局限於「單獨」自動化處理/決定。

本文為「經濟部產業技術司科技專案成果」

相關連結
相關附件
你可能會想參加
※ 歐盟第29條工作小組發布「自動化個人決策和分析指引」處理個人資料自動化決策與資料剖析風險問題, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7971&no=57&tp=1 (最後瀏覽日:2026/08/13)
引註此篇文章
你可能還會想看
日本經濟產業省利用巨量資料(BIG DATA)及人工智慧(AI)開發及測試新的經濟指標

  日本經濟產業省利用網絡積累巨量資料(BIG DATA)及人工智慧(AI)技術,應用民營企業相關資訊,開發和測試新經濟指標,分別於2017年7月19日及2018年1月8日公開該指標。為達到及早準確掌握經濟動向,對巨量資料等新資料之利用期待越來越高,政府部門也將利用巨量資料及人工智慧技術等方法,針對統計技術進行改革,。   新開發之指標有:1.SNS×AI商業信心指數(SNS×AI景況感指数):乃是透過人工智慧抽取關於商業信心的網路文章,並進行情緒(正/負)評估計算指數,期待有效地估計以每日為頻率之商業信心。2.SNS×AI礦工業生產預測指數(SNS×AI鉱工業生産予測指数):利用人工智慧選取有關工作和景氣之網路相關文件,結合「開放數據」之統計等技術,並利用人工智慧「機械學習」之手法,來預測「工業生產指數」。3.銷售點資訊管理系統(POS,point-of-sale)家電量販店銷售趨勢指標(POS家電量販店動向指標):透過收集具有銷售點資訊管理系統(POS)的家用電子大型專賣店的銷售資料,期待可以掌握每一日之「銷售趨勢」。   新的指數與既存統計指數,如景氣動向指數、中小企業信心指數、工業生產指數、商業動態統計等,其調查週期、公布頻率等,既存指數每月調查公布,新指數則進步至每日調查或每週公布等,在計算及呈現頻率上較既有更為精細。日本政府並設立「Big Data-STATS」網站,以實驗性質公佈上述經濟指標,並廣泛收納民眾意見以提高新指標的準確性。

歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行

歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行 資訊工業策進會科技法律研究所 2026年07月24日 今(2026)年6月10日,歐盟執行委員會(European Commission,下稱歐盟執委會)通過《AI 生成內容透明度之實務準則》(Code of Practice on Transparency of AI-Generated Content,下稱準則)[1],並於7月20日發布「AI透明度義務指引」(Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689,下稱指引) [2],準則與指引旨在協助引導AI提供者和部署者能有效履行《歐盟人工智慧法》(EU AI Act,下稱AIA)第50條的透明度義務規範。 壹、事件摘要 AIA於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第50條之透明度規定則定於2026年8月2日實施[3]。此一規範主要針對與人互動的AI生成內容,應滿足透明度義務的規範要求。另根據AIA第96條第1項第d款規定,歐盟執委會具有制定實施指引的法定義務,以協助落實AIA第50條之透明度義務規定。因此,歐盟執委會分別通過準則及發佈指引,協助開發AI系統之提供者與部署者能理解AIA第50條之規範要求。準則係由人工智慧辦公室(AI Office)居中協調,並由獨立專家聯合各方利益相關人共同起草而成,主要針對AIA第50條第2項(數位浮水印標記義務)、第4項(深偽技術揭露義務)的義務履行要求制定實務準則[4];指引則是蒐集各會員國的回饋意見,乃制定指引作為準則的補充內容,以銜接8月2日透明度義務規範的實施[5]。 附帶說明的是,歐洲議會(European Parliament)於今年6月16日通過的「第七號數位綜合法案」(Omnibus VII)[6],對AIA第50條透明度規定有進行義務時程的調整修訂,針對8月前已上市的AI系統要求於今年12月2日前補足透明度的標記義務,但僅限於第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,未及於其他項次的透明度義務要求[7],因此其餘項次的透明度義務規定均須於今年8月2日起嚴格遵循。 貳、重點說明 以下透過準則和指引的整體觀察,有助於釐清AIA第50條的規範內容,並就第50條的項次規定分別進行說明: 一、AI系統與自然人直接互動之通知義務(第50條第1項) (一)明確界定直接互動之定義 第50條第1項規定,與自然人直接互動之AI系統,應使相關自然人知悉其正與AI互動。指引將「直接互動」界定為具備「即時或近乎即時」且具有「雙向資訊交換」特徵之互動;若內容經人工審核後始發出,則不屬於本項所稱之直接互動[8]。 (二)通知義務的履行方式 指引規定,提供者得自行選擇通知方式,只要符合「清晰可區別」原則即可,例如文字、語音或視覺標示。僅於服務條款揭露或使用模糊稱呼(如僅稱「助手」)均不足以履行通知義務;對老人、兒童等弱勢群體,建議增設定期提醒功能[9]。 (三)顯而易見之解釋 第50條第1項但書規定,若AI互動屬一般人依使用情境即可明顯辨識者,則免除通知義務。指引援引歐盟消費者保護法之「平均消費者」(average consumer)標準,並綜合考量AI系統之應用情境及透明度義務之立法目的進行判斷[10]。 (四)豁免適用要件 第50條第1項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統,但提供予公眾通報犯罪之系統仍應履行通知義務,指引並以「警政報案機器人」作為示範案例[11]。 二、AI生成內容之機器可讀數位浮水印(第50條第2項) (一)生成與竄改合成內容之界定 第50條第2項要求,專用於生成或竄改音訊、圖片、影片或文字內容之AI系統,其輸出應以機器可讀格式標記,使其可被辨識為AI生成或改造(manipulated)內容。指引將「生成」解釋為創造全新內容,「改造」則指對既有內容作出顯著變更,並排除單純資料渲染、工業感測資料、無意義的短輸出、原始程式碼及機對機通訊等內容[12]。 (二)標記與偵測義務之履行方式 指引要求提供者同時履行「機器可讀標記」及「可被偵測」兩項技術解決方案義務[13];準則則進一步建議採取多層次標記方式,例如結合數位簽章防偽標籤與浮水印,以提升辨識效果,至於指紋辨識或日誌紀錄僅屬輔助措施,不能單獨作為合規方式[14]。 (三)技術解決方案之品質要求 第50條第2項要求技術解決方案具備有效性、可靠性、強韌性及互通性。指引就條文內容進行解釋,補充上述指標指涉之意義[15];準則則將指標量化為可供操作的技術測試流程,包括透過使用者理解評估、錯誤率及壓力等測試,以驗證技術解決方案是否符合上述指標要求[16]。 (四)豁免適用要件 第50條第2項排除適用於標準編輯輔助功能、未實質改變輸入資料語義之處理,以及依法授權用於刑事犯罪偵查等情形。準則指出在適用範圍上應考量法律義務的範疇及相關的法律豁免[17];指引進一步舉出實例,包括拼字檢查、語法修正、逐字稿轉錄、隱私遮罩及醫療影像重建等,均屬豁免適用之範圍[18]。 三、情緒辨識與生物辨識分類系統之通知義務(第50條第3項) (一)情緒辨識與生物辨識分類之界定 第50條第3項規定,部署者使用情緒辨識或生物辨識分類系統時,應通知受影響之自然人。指引就兩類系統提供詳細定義,情緒辨識係依自然人之生物辨識資料識別或推斷其情緒或意圖;生物辨識分類系統則是依生物辨識資料將自然人歸類至特定類別。此項義務不因系統採即時或事後分析而有所不同。惟若生物辨識分類功能僅屬其他服務之附屬功能,且基於客觀技術原因屬必要者,則不在本項規範之內[19]。 (二)標記與偵測義務之履行方式 指引要求部署者確保受影響之自然人知悉系統正在運作,並符合「清晰可區別」及「無障礙近用」原則。通知方式得依使用情境採行書面、口頭、圖示或其他適當方式,並應於自然人首次接觸或暴露於系統時提供,亦得採預先通知方式履行[20]。 (三)場域情境與受眾之具體要求 指引指出,通知方式應依部署場域及受眾特性調整,例如於遊戲啟動畫面提示情緒辨識功能,或於展覽入口設置生物辨識分類告示;對兒童、老人及身心障礙者等弱勢族群,亦應採取更易理解之通知方式。此外,本項通知義務僅要求告知系統正在運作,並不要求說明其運作目的[21]。 (四)豁免適用要件 第50條第3項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,符合上述法定用途且已採取適當保障第三人權利與自由措施者,得免除通知義務;惟此項豁免不影響部署者依資料保護法規所應履行之相關義務[22]。 四、深偽技術之揭露義務(第50條第4項) (一)深偽影像與公共利益文字之界定 第50條第4項規範深偽影像與涉及公共利益之AI生成文字。指引將深偽影像界定為由AI生成或竄改,且足以使人誤認為真實之影音內容,若內容明顯違反自然常理或僅屬輕微技術調整而無誤導可能者,則不屬之。至於大眾利益文字,則指涉及政治、公共管理、公共安全、公共衛生、環境保護等公共事務之AI生成文字內容[23]。 (二)標記義務之履行方式 指引要求部署者確保標記符合「清晰可區別」原則,並於自然人首次接觸內容時提供[24]。準則則建議採用統一圖示或文字標示,區分「AI生成」與「AI改造」,並依內容型態採取適當之標記方式;對於影音內容,亦建議搭配互動式資訊揭露,以提供AI修改內容之相關說明[25]。 (三)特定場域情境與受眾之具體要求 指引指出,標記方式應依部署場域及受眾特性調整,並兼顧兒童、老人及身心障礙者等弱勢族群之可近用性[26]。準則額外建議,對於藝術、創作、諷刺或虛構作品,得採較具彈性的揭露方式,以兼顧透明度與作品呈現效果[27]。 (四)豁免適用要件 第50條第4項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,就大眾利益文字而言,若內容已經人工實質審核並由自然人或法人負編輯責任,得免除標記義務[28];準則則進一步指出,媒體服務提供者已依相關法規及專業編輯程序處理者,亦得適用豁免[29]。此外,指引並指出,受雇者於雇主授權範圍內執行職務,以及自然人基於個人、非專業目的使用AI系統,均屬排除適用情形[30]。 參、事件評析 整體而言,準則與指引是歐盟執委會用來說明AIA第50條的透明度義務規範應如何解釋與遵守的行政指導文件,並不具有法律拘束力。準則是鼓勵AI系統的提供者與部署者簽署,其簽署效力並不該當法遵要求的決定性證據(conclusive evidence),但該準則已通過人工智慧委員會(AI Board)的適當性評估報告(Adequacy Assessment code),企業可藉由遵守實務準則以確保符合AIA透明度的法遵規範[31];指引的發布義務雖係由AIA規範,但不等同歐盟執委會依法律授權制定的「授權法規」(delegated acts),因此指引內容並非對AIA透明度義務的權威性解釋,亦無法律上的解釋效力,最多作為法院解釋的參考依據[32]。即使如此,準則與指引仍對透明度義務提供充份的解釋框架,讓AI系統的提供者和部署者能明確知悉透明度義務規範的適用範圍、履行方式與豁免條件。 就臺灣而言,我國亦有透明度義務規範,規範於《人工智慧基本法》第5條第2項規定「高風險應用者,應明確標示注意事項或警語」,以遵循第4條的「透明與可解釋」原則,即「人工智慧之產出應做適當資訊揭露或標記,以利評估可能風險,並瞭解對相關權益之影響,進而提升人工智慧可信任度」。目前臺灣人工智慧的相關法制和配套措施正規劃當中,今年6月行政院核定的《人工智慧風險分類框架》[33],將形塑各目的事業主管機關的管理規範和產業指引,歐盟執委會發布的準則與指引可作為主管機關的參考內容,以思索透明度義務規範要如何有效落實與執行。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content#1720699867912-1(last visited July 23, 2026). [2] European Commission, Commission publishes guidelines on transparency obligations for providers and deployers of certain AI systems, https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1653(last visited July 23, 2026). [3] AIA第96條第1項。 [4] 同前註1。 [5] 同前註2。 [6] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 23, 2026). [7] AIA第111條第4項。 [8] European Commission, Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689, 2026, p. 11-13. [9] id. at 14-15. [10] id. at 16. [11] id. at 18-19. [12] id. at 21-23. [13] id. at 24. [14] European Commission, Code of Practice on Transparency of AI-Generated Content, 2026, p. 8-10. [15] European Commission, supra note 8, at 26. [16] European Commission, supra note 14, at 17-21. [17] id. at 7. [18] European Commission, supra note 8. at 28-29. [19] id. at 30-31. [20] id. at 32. [21] id. at 31-32. [22] id. at 32. [23] id. at 33-34, 42. [24] id. at 46. [25] European Commission, supra note 14, at 26-30. [26] European Commission, supra note 8, at 46-47. [27] European Commission, supra note 14, at 35-36. [28] European Commission, supra note 8, at 43. [29] European Commission, supra note 14, at 35. [30] European Commission, supra note 8, at 6-8. [31] European Commission, Commission Opinion on the assessment of the Code of Practice on Transparency of AI-generated content, https://digital-strategy.ec.europa.eu/en/library/commission-opinion-assessment-code-practice-transparency-ai-generated-content(last visited July 23, 2026). [32] European Commission, supra note 8, at 3. [33] 數位發展部,AI風險分類框架,https://moda.gov.tw/major-policies/ai/governance/19244(最後瀏覽日:2026/07/24)。

歐洲理事會( European Council ) 通過「菸草製品指令」修正案(Revision of the Tobacco Products Directive)

  歐洲理事會( European Council ) 於今年度(2014)3月14日通過「菸草製品指令」修正案(Revision of the Tobacco Products Directive),並預計於5月公布生效。指令生效後,歐盟各會員國應於指令公告歐盟官方公報後兩年內,將本指令內容納入其內國法體系中。   該項指令為降低菸草製品對未成年人吸引力,針對菸草製品包裝及成分管制達成共識,並將電子菸納入本次修法規範,指令主要規範內容如下: (一)警示文字和圖示應同時呈現 嚴格規範菸草產品需標示有礙健康的訊息和警語,並以圖示與文字呈現。除涵蓋外包裝正面與背面的65%外,側邊應標記妨害健康之警示。例如:「尼古丁會上癮,可能有害健康」或,「受損肺部圖片」。 (二)菸草產品成分與添加物之管制 菸草產品的外部包裝與內容物部份,需讓消費者清楚瞭解,購買的菸草產品有危害健康之疑慮。例如:不得將菸草產品以糖果、或香水化妝品等樣式包裝之;並嚴禁添加水果口味,薄荷或香草等添加物抑制菸草刺激氣味。 (三)全面禁止電子菸品廣告之播放 本次修正案更規定歐盟各會員國將於2016年起禁止撥放任何有關電子菸品銷售或販賣之廣告。   日前,我國衛福部食品藥物管理署公布市售電子煙檢驗報告,其中市售電子菸尼古丁檢出率達86%。我國有關單位除應提高我國菸品查緝管制強度外,實可借鏡歐盟新近管理作法,強化我國電子菸、菸品標示與相關管制規範。

何謂「智慧機械」

  智慧機械產業為目前我國五大創新產業政策之一,主要目的是將臺灣從精密機械升級為智慧機械,爰此,行政院於105年7月核定「智慧機械產業推動方案」,整合我國豐沛的新創能量,建立符合市場需求之技術應用與服務能量,以創造我國機械產業下一波成長新動能。   智慧機械之定義係指整合各種智慧技術元素,使其具備故障預測、精度補償、自動參數設定與自動排程等智慧化功能,並具備提供Total Solution及建立差異化競爭優勢之功能;智慧機械的範疇包含建立設備整機、零組件、機器人、智慧聯網、巨量資料、3D列印、網實融合CPS、感測器等產業。而智慧製造係指產業導入智慧機械,建構智慧生產線(具高效率、高品質、高彈性特徵),透過雲端及網路與消費者快速連結,提供大量客製化之產品,形成聯網製造服務體系。   未來我國智慧機械與智慧製造領域仍待研發突破之項目有:工業用等級之視覺/觸覺/力感知等感測模組與驅動控制技術;微型感測元件智慧化;開放性標準網路通訊技術;機器型通訊及安全技術;耐延遲及低耗能機器聯網;健全人機智能介面,提升人機協同安全與效率;智慧聯網共通服務平台、資料分析與效能管理;網實融合智能系統需結合專業分析模型提升準確性及可靠度;機器人智慧整合能力及反應速度;供需產能整合與決策系統等等。

TOP