日本IT綜合戰略本部及官民資料活用推進本部於4月17日公佈「自動駕駛制度整備大綱」。大綱設定2020年至2025年間,日本社會實現自動駕駛下,所需檢討修正之關連法制度。
本大綱中,係以2020年實現自動駕駛至等級4為前提(限定場所、速度、時間等一定條件下為前提,系統獨自自動駕駛之情形),以在高速公路及部分地區之道路實現為條件設定。社會實現自動駕駛有以下課題需克服:
本大綱最後並提出,在自動駕駛技術快速發展下,就其發展實際狀況應為持續半年1次召開會議檢討檢討。
本文為「經濟部產業技術司科技專案成果」
為促進歐洲的數位轉型,歐盟執委會(European Commission)在2023年3月24日於通過數位歐洲計畫(Digital Europe programme, DEP)下的2023~2024年工作計畫,預計投入12.84億歐元於「主要數位歐洲計畫工作計畫」(Main DEP programme)(下稱「主要工作計畫」)及「網路安全工作計畫」(Cybersecurity Work Programme),以延續之前投入之成果,並加強歐盟對抗網路威脅的集體韌性。 實際上歐盟於2018年即提出第一個數位歐洲計畫,並透過數位單一市場策略(Digital Single Market strategy)嘗試建立符合數位特性的監管框架,藉以提高歐盟的國際競爭力,發展及加強歐洲的數位能力。數位歐洲計畫包括五個重點領域:超級電腦(Supercomputers)、人工智慧(Artificial intelligence, AI)、網路安全及信任(Cybersecurity and trust)、數位技能(Digital skills),以及確保數位技術在經濟及社會中被廣泛使用。 前述所說的主要工作計畫,其投入資金為9.095億歐元,重要工作有三。首先,藉由關注氣候和環境保護技術、數據資料、人工智慧、雲端、網路安全、先進數位技能及部署此些技術之最佳方法,並加強歐盟的關鍵數位能力。第二,關注數位公共服務,強調具跨境互操作性(cross-border interoperability)的公部門解決方案(例如歐洲數位身份)。此外,也將透過歐洲數位媒體觀測站(European Digital Media Observatory, EDMO)打擊假訊息,並以InvestEU計畫下的策略數位技術投資平台,重點支持中小及新創企業關注網路安全。 其次,網路安全工作計畫的投入資金為3.75億歐元,由歐洲網路安全能力中心(European Cybersecurity Competence Centre)負責執行,將支援建立國家和跨境安全操作中心的能力,以打造最先進的威脅檢測及網路事件分析生態系統。網路安全工作計畫還將資助產業(特別是中小及新創企業)遵守網路安全法規要求的項目,特別是網路及資訊系統安全指令(Directive on Security of Network and Information Systems, NIS2)或網路韌性法案(Cyber Resilience Act)所要求的內容。 歐盟已在加強數位公共服務、數位技能及網路安全等方面投入許多資源,其中網路安全、資安威脅和打擊假消息等議題因其不受地區限制而更受到注目,未來仍待持續關注此些議題之發展。
德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責 資訊工業策進會科技法律研究所 2026年07月08日 2026年5月28日,德國慕尼黑第一地方法院(LG München I)做成判決[1](Az. 26 O 869/26),認定Google應為其搜尋服務中提供的AI摘要功能產生之不實訊息承擔法律責任。 壹、事件摘要 一、AI摘要的不實指控 本案源自於,在2026年1月,兩家慕尼黑出版社發現,當在Google搜尋中使用該些公司名稱及「詐騙(Betrugsmasche)」或其他相類似單字作為關鍵字進行搜尋時,Google搜尋的AI摘要會出現該些公司與詐騙相連結的陳述,並「引用」了一則文章作為證據。出版社認為,實際上,AI錯誤地將其他公司的可疑行為資訊歸於該些公司了。該些公司並未有相關詐欺行為或與AI摘要中聲稱的其他「共犯」公司有連結。公司發現這件事後,在2月向Google寄送存證信函,要求其停止系爭爭議文本。 在Google受理相關申訴期間,該公司發現雖然同樣的搜尋也會間歇性地出現其他不具爭議的摘要,並明確指出該公司「不應與另一間在相類似情況下會被提及的可疑公司混淆」,但仍然會出現其欲終止的文本。該些企業因而以其企業人格權(Unternehmenspersönlichkeitsrecht)因AI摘要的不實和誹謗性描述遭到持續的侵害,向法院提起訴訟,依請求Google停止Google搜尋的AI摘要繼續出現這類言論。 二、Google的抗辯 Google則抗辯說,該請求沒有說明是涉及哪些具體的搜尋關鍵字和相關的資訊需要禁止,請求太過模糊。 再者,Google認為該些陳述並非Google的「言論」。Google認為該些陳述以搜尋引擎的形式出現,僅是依據搜尋請求自動顯示、由第三方提供的資訊。因此,相關陳述的直接侵權責任不能歸責於Google。 並且,Google也主張,其僅在被明確告知明顯違法情況下才可能承擔間接侵權責任,但在本案中,Google認為該些公司提出的申訴內容,還無法被視為明顯的違法情形,因為該些公司未能提出該些爭議陳述不屬實、公司受到實質損害的足夠證明。Google指出,實際上,網路公開論壇上存在許多不明顯違法的客訴,涉及不合理的催款或追討程序、缺少或延遲的服務,或者與客服的困難問題等。 最後,Google也主張已履行了審查義務,其在接到申訴後,透過機器學習的修正,已讓有爭議的內容無法再被存取。當侵害不存在重複發生的風險,法院就不應發布禁制令。 此外,Google也主張判決的效力應該限定於德國。 貳、重點說明 一、AI摘要不是搜尋結果,而是Google自身提供的內容 法院認為原告的請求已經足夠明確,其已列舉要求停止的言論,且相關搜尋關鍵字(「詐騙手法」)亦可透過Google搜尋欄的自動完成功能(Auto-complete-Funktion)在輸入原告公司名稱後所推薦的關鍵字中選取,列舉搜尋關鍵字並不是確定範圍所必須的。 法院接著指出,數位服務法(DSA)提供的責任豁免條款僅在該法適用範圍內有適用。並且,即便有DSA適用,法院也援引法蘭克福地方高等法院(OLG Frankfurt)2025年的判決(Az. 16 W 10/25)澄清,也並不排除司法機關依法要求服務提供者糾正或防止侵害的可能性。而在本案,法院認為AI摘要屬於Google自身透過提供給使用者的AI服務做出的表述,不能依據DSA、依據搜尋引擎營運者通知下架程序(Notice-and-take-down-Verfahren)享有豁免。這是因為AI摘要在呈現上已非單純的連結或預覽(Verlinkungen oder mit kurzer Vorschau (Snippets)),而是依照自己的架構、文字對問題和搜尋結果進行的獨立的整理與分析,並包含了在搜尋結果中找不到的說法,如AI摘要聲稱「引用」的來源中,根本未提及原告。法院因此認定,被告作為(也落在AI Act定義內的)AI提供者,必須為該AI生成的陳述負起責任。 二、AI摘要不是搜尋引擎、也不只是自動完成功能 法院並澄清,德國聯邦最高法院(BGH)有關搜尋引擎(Suchmaschinen)責任的判決(Az. VI ZR 489/16)並無法在本案中被援用。依據BGH,搜尋引擎是確保網路資訊可用的必要服務,與網路服務提供者(ISP)提供網路服務幾乎同等重要,因此作為間接侵權責任者,搜尋引擎服務與ISP服務一樣僅應承擔有限的責任,並不應使其承擔事先審查或其他可能危及搜尋引擎營運難度的不合理義務。但法院指出,AI摘要不是搜尋引擎。一方面,如上所述,它會發表獨立的、新的陳述,而該些內容是可以被Google檢查的。另一方面,法院也指出AI摘要並不像搜尋引擎那般絕對必要,AI摘要或許對許多人而言是理想的、能簡化搜尋過程,但相較於搜尋引擎,卻不是人為了處理網路資訊的洪流時不可或缺的。 法院也認為自動完成功能的考量無法套用到AI摘要上。BGH曾做出判決(Az. VI ZR 269/12)指出,自動完成功能不僅僅是純技術性、自動化和被動的,也不僅是提供資訊讓第三方存取,而是使用者的查詢資料會被用來程式化地處理、形成概念連結後,由服務提供者所提供的搜尋建議。BGH認為,儘管服務提供者原則上應對「放任」這些建議涉及的侵權負責,但仍需評估服務提供者能否合理地被期待防止損害,以避免過度的責任。考量關鍵字建議會因為其服務提供者無法控制的使用者搜尋模式和歷史改變,且只在某些使用者實際使用了特定關鍵字查詢時才能知悉,BGH認為這減輕了服務提供者的責任。但法院認為,由於AI摘要進行了獨自的整理與分析,也做出了第三方網站所無的陳述,服務提供者也就不再能以其無法控制第三方內容作為限制責任的依據。此外,法院也認為,儘管AI摘要提供「警語」,使用者可以比對AI摘要及第三方網站進行確認,但使用者也並非Google的事實查核員,因此這也不代表損害之發生應完全歸咎於使用者不查證,從而免除服務提供者的責任。 三、AI審查責任與言論自由 就Google主張說,若Google必須為AI摘要內容負責,就不可能在搜尋引擎中使用AI,法院也做出反駁。一方面,法院認為Google沒有提出的證明,另一方面,也可以限制審查義務的時間點在被指出可能的違法情況時緩解。並且,法院也指出,不同於無法或不適合主動去審查的第三方內容,即便在完全不與第三方網頁聯繫的情況下,Google也可以審查AI摘要的內容和資訊來源。因此,Google的責任也沒有理由被限制於明顯違法的內容,否則,對於受言論影響的人來說,在保護一般人格權或公司人格權方面必然會留下漏洞,因為當事人也無法向其他第三方請求撤除其實際上沒有發表的、有爭議的言論。 但是,法院也指出,這不代表原告有權要求Google的AI摘要不得產生任何他們僅僅是不希望出現的描述或評價。例如,法院認為亦必須考量言論自由的保護,不能禁止可能使讀者形成負面評價、但真實的事實陳述。然而,值得注意的是法院對AI生成內容的言論自由的評估,法院認為AI生成內容的觀點並非表達者自身信念的體現,而是演算法的產物,背後主要體現的是Google的商業活動,因此在本案權衡時,法院認為人格權的保護要優先於商業利益。 四、侵害防止請求之效力 綜上所述,法院最後認定原告有權請求Google停止AI摘要產生錯誤且誹謗性的言論,否則將面臨處罰。並且,法院也不採Google主張已經消除風險的主張,認為其雖然調整了AI摘要結果,但仍未做出足夠的安全保障,重複發生的可能性並未消失。此外,法院也依據《歐盟司法管轄權及執行規則》(EuGVVO)之規定,認定其具備原告及被告間跨境爭議的管轄權,被告應在該規則的適用範圍內,承認判決之效力,駁回判決效力應限於德國的主張。本案仍未終局確定。 參、事件評析 本案核心爭議在於AI摘要是否應與傳統搜尋結果在法律上享有同等地位,而慕尼黑第一地方法院明確駁回了這項論點。這項判決降低了使用者或公司對誹謗性人工智慧生成內容採取法律行動的門檻,加大了Google等AI服務提供者的監管壓力。 [1] LG München I, Endurteil v. 28.05.2026 – 26 O 869/26, https://www.gesetze-bayern.de/Content/Document/Y-300-Z-BECKRS-B-2026-N-11860 (last visit Jul. 07, 2026)
歐盟監察官日前指出,ISP業者的流量管理可能違反資料保護及隱私法歐盟資料隱私保護監督官(European Data Protection Supervisor, EDPS)Peter Hustinx呼籲歐盟,儘速建立專家小組,制定指導原則,將資料保護以及隱私原則納入網路中立原則中(Network Neutrality)。 網路中立原則原係要求對於網路服務提供者之間不應有所歧視,應平等對待所有資料。但是,在符合歐盟法規下,ISP業者亦得針對網路內容提供者或終端使用者,以不同收費方式管制網路流量。判斷的準據,則以使用者在網路上傳遞的個人訊息為主。調查官Hustinx在其意見書中指出,調查使用者傳遞的訊息可能會背離歐盟資料與隱私保護相關法律。 根據歐盟的隱私及電子通訊指令(Privacy and Electronic Communication Directive),ISP業者在某些條件下,得以促進通訊傳輸為目的,處理個人資料,但是必須取得使用人同意。這項指令亦要求ISP業者必須採取適當的技術、組織措施以確保資料的安全。承此,Hustinx就網路中立性所提出的意見,即為前述指令之例外,亦即ISP業者在確保網路順暢及監督是否有干擾時,其監控行為無須使用者同意。但若為限制某些服務,例如檔案交換,而進行的監控行為,則不在此限。再者,該同意必須免費的、明確的並且使用者得了解的。Hustinx提出的指導原則強調確保網路使用者被適當的告知,進而了解該項個人資料監控的意義而做出同意與否的決定。同時,ISP業者在進行調查時,亦應謹慎為之,不違反比例性原則。
歐盟「人工智慧法」達成政治協議,逐步建立AI準則歐盟「人工智慧法」達成政治協議, 逐步建立AI準則 資訊工業策進會科技法律研究所 2023年12月25日 隨著AI(人工智慧)快速發展,在各領域之應用日益廣泛,已逐漸成為國際政策、規範、立法討論之重點。其中歐盟人工智慧法案(Artificial Intelligence Act, AI Act,以下簡稱AIA法案)係全球首部全面規範人工智慧之法律架構,並於2023年12月9日由歐洲議會及歐盟部長歷史會達成重要政治協議[1],尚待正式批准。 壹、發佈背景 歐洲議會及歐盟部長理事會針對AIA法案已於本年12月9日達成暫時政治協議,尚待正式批准。在法案普遍實施前之過渡期,歐盟執委會將公布人工智慧協定(AI Pact),其將號召來自歐洲及世界各地AI開發者自願承諾履行人工智慧法之關鍵義務。 歐盟人工智慧法係歐盟執委會於2021年4月提出,係全球首項關於人工智慧的全面法律架構,該項新法係歐盟打造可信賴AI之方式,將基於AI未來可證定義(future proof definition),以等同作法直接適用於所有會員國[2]。 貳、內容摘要 AIA法案旨在確保進入並於歐盟使用之AI人工智慧系統是安全及可信賴的,並尊重人類基本權利及歐盟價值觀,在創新及權利義務中取得平衡。對於人工智慧可能對社會造成之危害,遵循以風險為基礎模式(risk-based approach),即風險越高,規則越嚴格,現階段將風險分為:最小風險(Minimal risk)、高風險(High-risk)、無法接受的風險(Unacceptable risk)、特定透明度風險(Specific transparency risk)[3]。與委員會最初建議版本相比,此次臨時協定主要新增內容歸納如下: 臨時協議確立廣泛域外適用之範圍,包含但不限於在歐盟內提供或部署人工智慧系統的企業[4]。但澄清該法案不適用於專門用於軍事或國防目的之系統。同樣,該協定規定不適用於研究和創新目的之人工智慧系統,也不適用於非專業原因之個人AI使用。 臨時協議針對通用AI(General purpose AI)[5]模型,訂定相關規定以確保價值鏈之透明度;針對可能造成系統性風險之強大模型,訂定風險管理與重要事件監管、執行模型評估與對抗性測試等相關義務。這些義務將由執委會與業界、科學社群、民間及其他利害關係人共同制定行為準則(Codes of practices)。 考量到人工智慧系統可用於不同目的之情況,臨時協議針對通用AI系統整合至高風險系統,並就基礎模型部分商定具體規則,其於投放市場之前須遵守特定之透明度義務,另強調對於情緒識別系統有義務在自然人接觸到使用這種系統時通知他們。 臨時協議針對違反禁止之AI應用,罰款金額自3,500萬歐元 或全球年營業額7%(以較高者為準)。針對違反其他義務罰款1,500萬歐元或全球年營業額3%,提供不正確資訊罰 款750萬歐元或全球年營業額1.5%。針對中小及新創企業違反人工智慧法之行政罰款將設定適當之上限。 參、評估分析 在人工智慧系統之快速發展衝擊各國社會、經濟、國力等關鍵因素,如何平衡技術創新帶來之便利及保護人類基本權利係各國立法重點。此次歐盟委員會、理事會和議會共同對其2021年4月提出之AIA法案進行審議並通過臨時協議,係歐洲各國對於現下人工智慧運作之監管進行全面的討論及認可結果,對其他國家未來立法及規範有一定之指引效果。 此次臨時協議主要針對人工智慧定義及適用範圍進行確定定義,確認人工智慧系統產業鏈之提供者及部署者有其相應之權利義務,間接擴大歐盟在人工智慧領域之管轄範圍,並對於人工智慧系統的定義縮小,確保傳統計算過程及單純軟體使用不會被無意中禁止。對於通用人工智慧基礎模型之部分僅初步達成應訂定相關監管,並對基礎模型之提供者應施加更重之執行義務。然由於涉及層面過廣,仍需業界、科學社群、民間及其他利害關係人討論準則之制定。 面對AI人工智慧之快速發展,各國在人工智慧之風險分級、資安監管、法律規範、資訊安全等議題持續被廣泛討論,財團法人資訊工業策進會科技法律研究所長期致力於促進國家科技法制環境,將持續觀測各國法令動態,提出我國人工智慧規範之訂定方向及建議。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]Artificial Intelligence Act: deal on comprehensive rules for trustworthy AI,https://www.europarl.europa.eu/news/en/press-room/20231206IPR15699/artificial-intelligence-act-deal-on-comprehensive-rules-for-trustworthy-ai (last visited December 25, 2023). [2]European Commission, Commission welcomes political agreement on Artificial Intelligence Act,https://ec.europa.eu/commission/presscorner/detail/en/ip_23_6473 (last visited December 25, 2023). [3]Artificial intelligence act,P5-7,https://superintelligenz.eu/wp-content/uploads/2023/07/EPRS_BRI2021698792_EN.pdf(last visited December 25, 2023). [4]GIBSON DUNN, The EU Agrees on a Path Forward for the AI Act,https://www.gibsondunn.com/eu-agrees-on-a-path-forward-for-the-ai-act/#_ftn2 (last visited December 25, 2023). [5]General purpose AI-consisting of models that “are trained on broad data at scale, are designed for generality of output, and can be adapted to a wide range of distinctive tasks”, GIBSON DUNN, The EU Agrees on a Path Forward for the AI Act,https://www.gibsondunn.com/eu-agrees-on-a-path-forward-for-the-ai-act/#_ftn2(last visited December 25, 2023).