德國資料保護會議通過「哈姆巴爾宣言」,針對人工智慧之運用提出七大個資保護要求

  德國聯邦及各邦獨立資料保護監督機關(unabhängige Datenschutzaufsichtsbehörden)共同於2019年4月3日,召開第97屆資料保護會議通過哈姆巴爾宣言(Hambacher Erklärung,以下簡稱「Hambacher宣言」)。該宣言指出人工智慧雖然為人類帶來福祉,但同時對法律秩序內自由及民主體制造成巨大的威脅,特別是人工智慧系統可以透過自主學習不斷蒐集、處理與利用大量個人資料,並且透過自動化的演算系統,干預個人的權利與自由。

  諸如人工智慧系統被運用於判讀應徵者履歷,其篩選結果給予女性較不利的評價時,則暴露出人工智慧處理大量資料時所產生的性別歧視,且該歧視結果無法藉由修正資料予以去除,否則將無法呈現原始資料之真實性。由於保護人民基本權利屬於國家之重要任務,國家有義務使人工智慧的發展與應用,符合民主法治國之制度框架。Hambacher宣言認為透過人工智慧系統運用個人資料時,應符合歐盟一般資料保護規則(The General Data Protection Regulation,以下簡稱GDPR)第5條個人資料蒐集、處理與利用之原則,並基於該原則針對人工智慧提出以下七點個資保護之要求:

(1)人工智慧不應使個人成為客體:依據德國基本法第1條第1項人性尊嚴之保障,資料主體得不受自動化利用後所做成,具有法律效果或類似重大不利影響之決策拘束。

(2)人工智慧應符合目的限制原則:透過人工智慧系統蒐集、處理與利用個人資料時,即使後續擴張利用亦應與原始目的具有一致性。

(3)人工智慧運用處理須透明、易於理解及具有可解釋性:人工智慧在蒐集、處理與利用個人資料時,其過程應保持透明且決策結果易於理解及可解釋,以利於追溯及識別決策流程與結果。

(4)人工智慧應避免產生歧視結果:人工智慧應避免蒐集資料不足或錯誤資料等原因,而產生具有歧視性之決策結果,控管者或處理者使用人工智慧前,應評估對人的權利或自由之風險並控管之。

(5)應遵循資料最少蒐集原則:人工智慧系統通常會蒐集大量資料,蒐集或處理個人資料應於必要範圍內為之,且不得逾越特定目的之必要範圍,並應檢查個人資料是否完全匿名化。

(6)人工智慧須設置問責機關進行監督:依據GDPR第12條、第32條及第35條規定,人工智慧系統內的控管者或處理者應識別風險、溝通責任及採取必要防範措施,以確保蒐集、處理與利用個人資料之安全性。

(7)人工智慧應採取適當技術與組織上的措施管理之:為了符合GDPR第24條及第25條規定,聯邦資料保護監督機關應確認,控管者或處理者採用適當的現有技術及組織措施予以保障個人資料。

  綜上所述,Hambacher宣言內容旨在要求,人工智慧在蒐集、處理及利用個人資料時,除遵守歐盟一般資料保護規則之規範外,亦應遵守上述提出之七點原則,以避免其運用結果干預資料主體之基本權利。

相關連結
相關附件
你可能會想參加
※ 德國資料保護會議通過「哈姆巴爾宣言」,針對人工智慧之運用提出七大個資保護要求, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=8265&no=64&tp=1 (最後瀏覽日:2026/09/13)
引註此篇文章
你可能還會想看
中國大陸首例案例認定AI模型開發之提示詞及運作規則可受營業秘密保護

美國實務界律師於2026年8月24日撰文分享中國大陸市場監管總局認定AI模型開發過程所使用之專屬提示詞(prompt)範本、審查規則、標注規範等資料,被認為可構成營業秘密之首例案例。 據查,中國大陸市場監管總局於8月20日公布六起侵害營業秘密典型案例,其中案例三為中國大陸浙江省杭州市市場監管局查處孫某侵害人工智慧垂直領域專用模型營業秘密案。孫某任職於A企業期間,負責研發垂直領域AI審查模型並掌握核心機密資料;其在職期間另利用配偶身分設立並實際控制B公司,嗣後將A企業AI模型之專屬提示(prompt)範本、審查規則、標注規範等資料提供予B公司,用於開發同類AI模型。 經該案產業專家論證,上述資料組合形成之場景智能審查一體化方案,符合營業秘密法上之秘密性、經濟價值、合理保密措施(中國大陸稱:非公知性、商業價值及保密管控)等要件,因而被認定為AI垂直領域專用模型之新型集成式營業秘密。而孫某違反入職A公司時簽署之專項保密契約,故中國大陸杭州市市場監管局於2026年5月28日依《中華人民共和國反不正當競爭法》命令孫某停止洩密及未經授權使用行為,並裁罰人民幣35萬元;B公司相關營業秘密侵權行為則另案處理。 本案被認為是中國大陸首例AI垂直領域專用模型營業秘密案件,顯示AI模型開發所涉及之營業秘密保護客體已不限於傳統程式碼或技術文件。AI模型提示詞(prompt)、審查規則、標注規範及整合性技術方案等非標準化資訊,如符合營業秘密要件,亦可能受到保護。本案顯示對於企業而言,除防範員工將機密資訊輸入外部AI工具之風險外,亦應辨識AI模型開發過程形成之技術資訊,並評估納入機密分級、存取權限及人員保密等管理措施。對此,資策會科法所創智中心於2026年8月21日公告《人工智慧(AI)應用之TIPS管理指引》(草案),指出AI應用可能帶來智財風險。企業除應注意AI模型開發之風險外,使用AI輔助工作時,亦可參照指引,將AI智財風險納入既有智財管理機制,如機密分級、研發審查、教育訓練、文件管制及外部合作管理等,以強化AI應用情境下之智財風險管理。。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)

開原碼授權 印度要走自己的路

  印度理工學院的 Deepak Phatak 啟動了一項建立 Knowledge Public License (知識公共授權,簡稱 "KPL" )的計畫,這種授權計畫允許程式人員跟他人分享自己的點子,但是同時保留軟體的修改權。它很像柏克萊軟體發行計畫或 MIT 授權計畫。目的是希望為建立一種環境,開發者既可以借助開放原始碼的合作力量,又能保護個人的利益。這項計畫還有助於舒緩開原碼運動和專屬軟體商之間日趨緊張的關係。    Phatak 的授權計畫有著先天的數量優勢。由於委外的興起和繁榮,印度已經成長為一個重要的軟體發展中心。 Phatak 也發起了一項 Ekalavya 計畫,鼓勵大家提出開原碼運動的新概念。

英國推動農場資料認證計畫,首重資料生成、保護與維護管理

英國Farm Data Principles組織(下稱FDP,前身為英國農場資料委員會(The British Farm Data Council)),在2024年2月26日英國農業科學技術跨黨派小組(All Party Parliamentary Group for Science & Technology in Agriculture)於西敏寺辦理的會議,正式宣告農場資料認證計畫,FDP強調因目前欠缺資料治理原則,導致缺乏信任等資料使用障礙,並指出若未事先約定資料如何使用等,將致無法明確保護資料。截至目前為止,已經有7個組織取得完全(Full)或臨時(Provisional)認證。 農場資料認證計畫包含四大核心要求,分別為: 1.「您的資料是您的資料(YOUR DATA IS YOUR DATA)」:如強調應由資料生成者擁有及管控資料,且未經其許可,不得接觸、儲存、共享或銷售資料,以及應明確說明參與資料處理的對象等。 2.「通過認證的組織清楚資料共享的價值和好處(CERTIFIED ORGANISATIONS ARE CLEAR ABOUT THE VALUE AND BENEFIT OF DATA SHARING)」:如應針對資料使用範圍及方式,提供明確說明,以及必須解釋如何整合資料及其衍生的價值等。 3.「通過認證的組織須確保資料安全(CERTIFIED ORGANISATIONS KEEP YOUR DATA SAFE)」:如為維護資料安全,應採取適當的資料安全標準及規劃資料外洩處理流程等。 4.「通過認證的組織須努力使資料變得簡單(CERTIFIED ORGANISATIONS STRIVE TO MAKE DATA EASY)」:如提供資料相關教育訓練,以及確保組織能夠回應請求或投訴等。 為因應農業資料於研發過程中的資料應用風險,資策會科法所創意智財中心協助農業部研擬「智慧農業科技研發資料源頭查檢說明手冊」,並於2024年3月14日正式發布,相關手冊所附之資料管理查檢表,可協助智農科技研發者針對資料取得、使用及管理,事先進行整體性規劃,並與不同的資料提供者及合作對象就資料權利義務約定清楚。其中針對資料管理,更依照資料生成、保護及維護的標準化作業流程,設計各階段相應的管控要項,確保農業資料持續處於有效管理的狀態,以降低資料潛在風險,促進資料流通應用。 本文同步刊登於TIPS網站(https://www.tips.org.tw)

美國聯邦通訊委員會提出規範修正及法規預告,改革太空與地球電臺執照制度

美國聯邦通訊委員會(Federal Communications Commission, FCC)於2026年7月22日通過「21世紀太空現代化」(Space Modernization for the 21st Century)報告與命令暨進一步法規預告(Report and Order and Further Notice of Proposed Rulemaking (FNPRM)),全面改革太空局(Space Bureau)主管之太空與地球電臺許可程序。 FCC指出,現行〈聯邦規則彙編〉(Code of Federal Regulations, CFR)第47編第25部分規則(47 CFR Part 25)未能因應產業創新且規則架構不易理解,因此制定全新之第100部分規則(47 CFR Part 100),指出申請案如能證明符合FCC規範與政策,即推定符合公共利益而可簡化審查,以建立更快速、明確且可預測之許可機制。 另在FNPRM部分,FCC就多項議題徵詢公眾意見,以作為後續法制研議基礎。簡要列舉如下: (1)太空實驗申請:提議建立新型實驗執照,為實驗性技術提供明確之短期執照取得途徑。 (2)地球電臺:因應衛星直連手機、物聯網設備等發展,研議另設設備分類,使同型設備得透過設備許可程序統一核准,免逐部取得電臺許可。 (3)衛星間鏈路通訊:針對美國與外國許可衛星間尚缺乏通訊許可規範之現況,研議兼顧程序簡便與安全風險之監理機制。 整體而言,此次改革反映美國太空法制正朝簡化程序、強化可預測性,以及提升業者運作彈性之方向發展,並透過FNPRM持續徵詢意見,逐步建立更貼近技術與產業發展需求之監理框架。

TOP