德國聯邦網路局(BNetzA)於2019年3月7日公布電信網路營運安全發展需求目錄關鍵要點。該要點係德國聯邦網路局電信通訊法第109條第6項規定,與聯邦資訊安全局(BSI)和德國聯邦資料保護與資訊自由委員會(BfDI)達成協議後制定,並由德國聯邦網路局發布之。此尤其適用於在德國發展5G網路,因該技術係為未來核心關鍵基礎設施,為確保技術發展之安全性,電信網路公司必須滿足相關安全要求。鑑於5G對未來競爭力極具重要性,故用於構建5G之技術必須符合最高安全標準,且應盡可能排除安全問題,該標準同樣適用於所使用的硬體和軟體。附加的安全目錄要點基本內容如下:
(1)系統僅允許從嚴格遵守國家安全法規及電信保密和隱私法規,且值得信賴之供應商處獲得。
(2)必須定期且持續監控網路流量異常情況,如有疑問,應採取適當的保護措施。
(3)僅可使用經聯邦資訊安全局對其IT安全性檢查核可且取得認證之安全相關的網路和系統組件(以下簡稱關鍵核心組件)。關鍵核心組件僅能從獲得信賴保證之供應商/製造商中取得。
(4)安全相關的關鍵核心組)應在交付期間進行適當之驗收測試後方能使用,且須定期和持續進行安全檢查。關鍵核心組件之定義將由德國聯邦網路局和聯邦資訊安全局共同協議訂定。
(5)在安全相關領域,只能聘用經過培訓之專業人員。
(6)電信網路營運商須證明所使用的產品中,實際使用經測試合格之安全相關組件硬體和供應鏈末端的原始碼。
(7)在規劃和建立網路時,應使用來自不同製造商的網路和系統組件,以避免類似「單一耕作」(Monokulturen),即避免技術生態圈無法均衡發展,以及易受市場波動影響之不良效應。
(8)外包與安全相關勞務時,僅可考慮有能力,可靠且值得信賴的承包商。
(9)對於關鍵且與安全相關的關鍵核心組件,必須提供足夠的冗餘(Redundanzen)。
鑑於德國於3月中旬已拍賣5G頻譜,聯邦政府將大力推廣附加要求,並讓相關企業可以清楚了解進一步計畫。為確保立法層面之具體要求,聯邦政府計畫將對電信法第109條作重大修訂。明確規定操作人員必須證明符合安全規範,並由法律規範相關認證義務。針對關鍵基礎設施中使用的關鍵核心組件應來自可信賴之供應商/製造商,應適用於整體供應鏈。此外,德國聯邦政府擬針對聯邦資訊安全局法進行修訂,包括關鍵基礎設施、其組件可信賴性之相關規範。依聯邦資訊安全局法第9條規定,將在認證框架內提供可信賴性證明。
本文為「經濟部產業技術司科技專案成果」
日本國會在2020年5月27日通過《國家戰略特別區域法》修正案(国家戦略特別区域法の一部を改正する法律),亦即「超級城市法」(スーパーシティ法)。所謂超級城市,係指符合(1)在交通、物流、支付、行政、醫療、照護、教育、能源/水、環境/垃圾、防災/安全等10大領域中,至少滿足其中5個領域日常生活需求;(2)加速實現未來社會生活;(3)透過民眾參與,建立從民眾觀點出發之理想社會等三大條件之未來都市。 超級城市法修正重點有二,首先為實現超級城市構想之相關制度整備,包括(1)賦予蒐集、整理、提供各種類型服務相關資料之資料聯合平台(データ連携基盤)業者法律上地位;(2)因相關制度涉及不同法規及主管機關,故超級城市法內特別設計可併同檢討跨領域法規修正之特別程序;(3)其他規定︰如明定各中央政府機關應提供具體協助、應檢討制定Open API規範,以及本法施行後3年應檢討施行狀況等。其次,本次修法新增地區限定型之監理沙盒制度(地域限定型規制のサンドボックス制度),針對自駕車、無人機等科技創新實驗,透過強化事後監督體制,事前放寬道路運輸車輛法、道路交通法、航空法、電信法之限制,以加速實驗進行。
英國「創新持續貸款」英國創新局(Innovate UK)於2020年11月8日公布「創新持續貸款」(Innovation Continuity Loans)申請指南,作為COVID-19疫情應對計畫的工作項目之一,英國創新局將提供2.1億英鎊的貸款予在疫情影響下持續進行創新活動之國內中小企業。本貸款目標對象為因疫情導致出現資金缺口的中小企業,每一間公司將可申請25萬至160萬英鎊不等之創新持續貸款。 「創新持續貸款」源自2017年的創新貸款實驗計畫(Innovation loans pilot),藉由七項創新競賽篩選出約100位申請人,提供總額約7500萬英鎊的創新貸款;此次創新持續貸款則不採競賽方式,而是針對受疫情影響的中小企業創新活動,透過審查機制提供貸款予申請人。申請人資格為正在執行受創新局補助之創新活動者、過去36個月曾受創新局補助而目前正在進行其他創新活動者或是過去36個月並未獲得創新局補助之創新活動的執行、完成或延續性工作者,且確實因COVID-19疫情影響出現資金短缺之中小企業,即可向創新局申請創新持續貸款。 創新局將藉由審查申請者提交至今的工作成果與品質、受疫情影響程度與資金需求情形,評估該創新活動的後續發展潛力,向合格的申請人提供年利息僅3.7%的創新持續貸款。合格的申請人能在2022年3月31日或約定日期前,直到產品首次商業銷售為止,分階段領取貸款,以年利率3.7%計息;產品首次商業銷售後可額外有兩年的寬限期,在產品首次商業銷售或寬限期結束後五年內,申請人必須償還貸款,未償還部分則改採年利率7.4%計息。藉由低利貸款的資金挹注,協助從事新創活動之英國中小企業得以紓困以度過疫情難關。
以因應AI發展為主軸的個資保護新策--韓國發布第3次個人資訊保護基本計畫以因應AI發展為主軸的個資保護新策--韓國發布第3次個人資訊保護基本計畫 資訊工業策進會科技法律研究所 2026年10月05日 為因應人工智慧的發展需求,各國開始重新檢視個人資訊保護體系與資料運用需求間之平衡,韓國個人資訊保護委員會(以下簡稱PIPC)發布的新一期基本計畫,具體回應此致力平衡的趨勢[1]。該計畫首度將AI風險治理提升為韓國個資保護政策的最高主軸,事故因應策略與規範原則均明顯轉向,以「值得信賴的個人資訊環境,安心享有的人工智慧(AI)社會」為願景,建立韓國未來3年將推動之個人資訊政策藍圖。 壹、事件摘要 韓國PIPC於2026年7月3日發布《促進以信賴為基礎之人工智慧(AI)創新的第3次個人資訊保護基本計畫(2027-2029)》。韓國個資基本計畫係PIPC依法每3年會同中央行政機關首長共同訂定之計畫,提出:AI大轉型時代個人資訊保護體系革新、確立以事前預防為重心之保護體系、提升策略性個人資訊治理層級、增進國民權益及落實信賴文化等4大策略及12項推動課題[2]。希望藉此可以因應處理,因AX(人工智慧轉型)資料需求急遽增加及資料運用方式改變,法律不確定性隨之提升、以事後制裁為核心的既有管理查核體系韌性不足、權利救濟制度之近用性受限、數位環境日趨複雜等情況,對個資所可能擴大產生的難以預測議題。 貳、重點說明 韓國個資基本計畫之四大策略具有清楚之推進邏輯,自資料治理架構之根本轉型出發,先解決「AI能否合法使用個人資訊」之前提問題,使資料運用取得規範上的合法性基礎;繼以常態性查核、責任與誘因機制、韌性基礎設施等三個層次,控管開放隨之而來之風險,避免規範鬆綁演變為保護真空;再透過強化部會共同管理與跨境傳輸網絡擴大,確保國內監理轉型與國際資料流通接軌,使企業於跨境營運時有一致可循之規則;最終回到個別國民,透過單一窗口與新型救濟工具,確保相關政策效益得以具體反映於國民實際感受之權利保障上。此四層推進由制度鬆綁走向風險控管、再走向治理整合、終及國民權益,構成一條完整的政策論證鏈,而非各自獨立之政策拼圖。 一、革新AI時代個人資訊保護體系 (一)轉型為能靈活反映AI環境之個人資訊監理體系 1. 迅速消弭人工智慧轉型(AX)過程中伴隨之個人資訊處理不確定性,設置「人工智慧轉型(AX)安心支援中心」,作為量身訂做之創新支援綜合窗口,作為全國各地皆可連結、運用假名化、匿名化資料的據點。 2. 藉推動MyData第2階段(自2027年起),建立、推廣將所生價值回饋予資訊主體之機制,並以資料融合技術為基礎,推動解決福祉、照護、醫療等社會難題。 (二)強化因應AI基本社會之隱私風險對策 1. 檢討代理式AI(Agentic AI)決策責任架構,並就實體AI(Physical AI)常態性資訊蒐集環境因應之權利保障、事前風險評估等,設計新興技術監理體系,研擬得以超前因應急遽變動AI網路威脅之風險管理模型。 2. 為確立正確性、透明性,將深偽技術(deepfake)等資料竄改之防範對策、冒名防範及AI透明性予以制度化。 二、確立以事前預防為重心之保護體系 (一)透過常態性查核體系強化事故預防 1. 建置高風險群集中查核、部會聯合查核等常態性查核體系,並藉導入結合AI技術之評鑑(含資訊保護暨個人資訊保護管理體系ISMS-P認證)。 2. 對公部門,將優先推動強化額外安全措施基準、建立包含脆弱點查核、查核結果公開在內的常態性防禦體系,提升查核及評鑑制度之實效性。 (二)強化事故發生的預防措施與採行誘因 1. 強化積極性獎勵措施,給予超前部署保護投資者減免外洩課徵金(性質為代替不利行政處分之金錢制裁,與我國「罰鍰」概念未必完全對應)。 2. 支援代表人(CEO)及個人資訊保護長(CPO)之法定角色責任於實務現場落地。 3. 強化提升鑑識技術、建置技術分析環境等調查能量,並以履行強制金強化調查實效性,大幅強化個人資訊監督功能及法規違反嚇阻力。 4. 強化因應個人資訊非法流通措施,包括新設非法流通處罰依據、提升偵測、刪除技術等。 (三)建置以強化韌性為目標之保護基礎設施 1. 轉型以中小企業外洩時之復原因應技術支援為核心,確立以韌性為核心之因應體系。 2. 推動建立因應實體AI擴散之資安實體整合安全體系,並考量代理式AI型攻擊增加之情形,推動安全措施基準改善。 3. 推動加密技術開發及個人資訊保護強化技術(PET)研究開發(R&D)之擴大,並培育保護專業人才、建置AI資安人力平台。 三、提升個資治理橫向整合、保障國際傳輸安全 (一)就通訊、教育、僱用等高風險領域,強化由主管部會共同管理之機制,並於個人資訊威脅發生時建置早期預警體系,強化危機因應能量。 (二)消弭重複監理、確保數位監理整合性,強化與金融、公平交易等相關監理機關間之協力,並與人工智慧及資料政策主管機關密切協力,釐清數位領域各法令間之適用關係。 (三)依法律體系相似性、貿易規模等因素,採取量身訂做之因應方式擴大與不同國家的資料相互傳輸網絡,並強化對保護水準相對不足國家之資料管理因應能力,將安全威脅降至最低。 (四)運用標準契約條款、拘束性企業規則(Binding Corporate Rules, BCR)工具,擴大安全跨境傳輸。同時並行實施跨境傳輸現況調查、新設跨境傳輸影響評估等,一併建立風險管理體系。 四、完備單一窗口國民權利保障支援體系 (一)建置自外洩侵害發生時之申報起,至損害賠償止解決全部程序之單一窗口支援體系。 (二)開發以AI為基礎之資訊主體權利行使工具(AX平台),以支援國民簡便確認自身個人資訊處理現況並行使權利。 (三)設立資訊主體權益增進專責機構、推動導入損害回復同意議決制、積極辦理爭議調解等,落實迅速之損害賠償及爭議解決制度。 參、事件評析 韓國於前一期計畫(2024-2026)係以「引領資料經濟時代」為首要策略,AI僅列為其中一項課題,聚焦自動化決策、生體辨識、雲端服務等個別監理精進,事故因應以「法制嚴正、迅速執行」為主軸,偏重裁罰而非預防。此次計畫將AI提升為因應核心,依風險程度為比例對應的監理措施,並以韌性支援協助取代單純之事後裁罰思維,同時新增課徵金減免、履行強制金等積極與消極誘因並行措施,顯示韓國個資治理已由個資風險監理層次,朝向積極運用與保護的治理機制強化方向推進。其以「以風險程度區分監理密度」的設計思路,讓大規模生物特徵資料處理、AI訓練用個資等高風險情境課予更嚴格之事前把關義務,但相對地,亦在一般個資利用情境簡化合規負擔。 我國將來個資面對AI發展,所需處理的議題應非僅有消極之違規處罰、行政檢查,而是如何透過積極配套措施,在強化保護的同時促進個資的運用。本文建議未來個資會裁罰體系外,應參考韓國的因應策略,透過減免機制正向誘導企業自主投資保護措施,避免企業因唯恐受裁罰而於事故發生後選擇隱匿、而非通報;以扶助企業營運韌性角度,提供支援方案。在個人資料權益保護面,修法賦予資料可攜權並擴大運用我國MyData平台,強化個人資料運用的自主與權益主張支援,有策略地因應AI浪潮下的個資發展趨勢。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]韓國個人資訊保護委員會新聞稿,《促進基於信任的人工智慧創新第三個個人資訊保護基本計畫(2027-29)》發布,2026年7月3日,網址:https://pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS074&mCode=C020010000&nttId=12228(最後瀏覽日:2026/09/23)。 [2]同前註1,詳見該頁面新聞稿及其計畫全文附檔,[260703 10시보도] 신뢰로 여는 AI 혁신, 달라지는 개인정보 체계로 이끈다(정책과).hwpx。
研究顯示:主管機關審查是否核發奈米專利的時間越來越長專研奈米科技領域的美國顧問諮詢公司 Lux Research and Foley & Lardner LLP 最近公布的一份報告( Nanotech IP Battles Worth Fighting )指出,美國商標專利局( US PTO )在去( 2005 )年共核發 4,996 個奈米技術領域的專利,雖然這個數字挺嚇人的,不過報告中也發現,過去一年取得奈米專利的成長率只有 4 %,比起更前一年( 2004 )的 20 %的成長率,少了許多。然報告指出, 取得奈米專利保護的成長趨緩並不表示投入這個領域的研究不夠,相反地,若從專利申請案的數字來看, 2005 年的申請案數字其實成長了 52 %。而 US PTO 奈米專利的核發率成長有限的原因,主要是因為申請人所主張的保護範圍交疊重複( overlapping claims ),使 US PTO 審查奈米專利所需的時間,相較於其他技術領域來得更長,平均而言,目前 US PTO 核發一項奈米專利所需的審查時間竟高達四年。 這項報告總共檢視了 2,738 個專利,涵蓋七類申請領域共計 52,148 個權利範圍的主張。報告總結,在電子領域中有關 carbon nanotube 及 quantum dot 之專利申請案,多數為脆弱的專利主張,有面臨法律訴訟的高度風險,若發生侵權訴訟,被告應該勇於進行訴訟防禦;而奈米材料由於市場潛力極大,故報告建議投入於專利搜尋或佈局之檢視,乃必要之成本。此外,報告也認為陶瓷奈米元件( ceramic nanoparticles )於能源領域的應用也極具發展潛力,並預期奈米電線( Nanowires )於電 子領域之應用將越來越受到重視。 不過,報告最後警告, patent trolls 的問題將會出現在奈米技術市場。所謂的 patent trolls 是指企業寧願花錢收購專利並透過授權收取權利金,也不願意自行投入研發的一種決策模式,此類企業通常是不負責實際商品交易的控股公司。