美國白宮發佈「AI應用監管指南」十項原則

  美國白宮科技政策辦公室(Science and Technology Policy, OSTP)在2020年1月6日公布了「人工智慧應用監管指南(Guidance for Regulation of Artificial Intelligence Applications)」,提出人工智慧(AI)監管的十項原則,此份指南以聯邦機構備忘錄(Memorandum for the Heads of Executive Departments and Agencies)的形式呈現,要求政府機關未來在起草AI監管相關法案時,必須遵守這些原則。此舉是根據美國總統川普在去(2019)年所簽署的行政命令「美國AI倡議」(American AI Initiative)所啟動的AI國家戰略之一,旨在防止過度監管,以免扼殺AI創新發展,並且提倡「可信賴AI」。

  這十項原則分別為:公眾對AI的信任;公眾參與;科學誠信與資訊品質;風險評估與管理;效益與成本分析;靈活性;公平與非歧視;揭露與透明;安全保障;跨部門協調。旨在實現三個目標:

一、增加公眾參與:政府機關在AI規範制定過程中,應提供公眾參與之機會。
二、限制監管範圍:任何AI監管法規實施前,應進行成本效益分析,且機關間應溝通合作,建立靈活的監管框架,避免重複規範導致限制監管範圍擴大。
三、推廣可信賴的AI:應考慮公平性、非歧視性、透明性、安全性之要求,促進可信賴的AI。

  這份指南在發佈後有60天公開評論期,之後將正式公布實施。白宮表示,這是全球第一份AI監管指南,以確保自由、人權、民主等價值。

相關連結
相關附件
※ 美國白宮發佈「AI應用監管指南」十項原則, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=8426&no=64&tp=1 (最後瀏覽日:2026/01/15)
引註此篇文章
你可能還會想看
英國Ofcom公佈感知無線電技術之諮詢結論

  英國Ofcom於2011年9月1日公佈了關於閒置頻譜、地理定位(geolocation)資料庫與感知無線電的最新諮詢結論,本次行動使英國成為歐盟中第一個宣佈感知無線電發展計畫的國家。   Ofcom自2005年「數位紅利審查報告書」(Digital Dividend Review)以來,藉多次的聲明與諮詢確立數位紅利閒置頻譜使用的三大方向: 其一,將用於enhanced Wi-Fi,相較於當前使用2.4G的Wi-Fi技術,透過原本無線電視所使用的低頻段(介於470至790MHz間)特性,可使新技術的涵蓋範圍更廣、建築穿透力更強。 其二,透過無線傳輸連結大城市與鄉村地區,以建置鄉村地區之寬頻網路。 其三、用以智慧聯網(Machine-to-Machine Communications,或譯為物聯網)。   由於相關議題在歐盟仍屬初始階段,Ofcom決定先行發展國內和諧使用設備之標準,待歐盟確立標準後,再調整規管與之一致。   有意願經營資料庫之第三方,皆須向Ofcom申請其管理、或交由可信任機構管理之網站的清單,以供感知無線電設備選擇,導入資料庫供應商之競爭。Ofcom將與複數之資料庫供應商簽訂契約或管制協議;至於申請者的最低條件、契約內容與申請費用,仍待定義與諮詢   Ofcom預計於2013年正式使用該技術;此外,依據科技進展,亦考慮回收FM廣播頻段發展感知無線電。

印第安那州對違反個資外洩通報義務之保險公司提起訴訟

  印第安那州首席檢察官Greg Zoeller對Wellpoint保險公司提起訴訟標的金額30萬美元之損害賠償訴訟,主張該公司因遲延向首席檢察署及超過32,000萬因個人資料外洩影響所及之客戶通報個資外洩事件,而違反印第安那州通報法〈Indiana notification laws〉中通報及揭露規定〈Chapter 3. Disclosure and Notification Requirements及Chapter 3. Disclosure and Notification Requirements〉,依法各得請求15萬美元罰金,此為印第安那州提起之首件違反通報義務之訴訟。   前述法令於2009年7月生效,新法規定個人資料擁有者〈database owners〉負有「通報義務」,其於個資外洩事件發生後,必須在「合理期間」〈within a reasonable period of time〉內,對「潛在受影響之個人」〈both the individuals potentially affected by a data breach〉,以及檢察署通報,惟經調查,該公司未於合理時間內通報前述應通報之對象。   經查該公司於今〈2010〉年2、3月間即發現客戶個資外洩,卻6月18日始通知客戶,檢察署展開調查後認定其遲延通報無正當理由,故代表印地安那州向其提起民事賠償。   前述所指外洩之個人資料包括:提出投保申請者之個人資料內容,諸如「社會安全碼」〈social security number〉、「財務資訊」〈financial information〉、「健康記錄」〈health records〉,因該保險公司網頁之照管者〈siteminder〉未能實行安全防護,使盜竊身分之人〈identity thief〉得以改變統一資源定址器〈URL〉而窺見申請者的個人資訊。   除印第安那州客戶外,該保險公司因客戶個資外洩亦使其他州投保申請者資訊曝露,包括:美國加州、科羅拉多、康乃迪克、肯特基、密蘇里、內華達、新罕布夏、俄亥俄及威思康辛等九個州,約有47萬個客戶可能因此受影響。

雲端運算所涉法律議題

  雲端運算(Cloud Computing),是一種基於網際網路的運算方式,用以共享軟硬體資源、依需求提供資訊給電腦和其他裝置。本質上其實就是分散式運算 Distributed Computing,其主要應用是讓不同的電腦同時協助你處理運算,故只要具備兩台以上電腦,讓他們之間互相溝通,協助您處理工作,就是基本的分散式運算。   雲端運算是繼1980年代大型電腦到用戶端-伺服器的大轉變之後的又一種巨變。使用者不再需要了解「雲端」中基礎設施的細節,不必具有相應的專業知識,也無需直接進行控制。雲端運算概念下描繪了一種基於網際網路而新增加的新興IT服務、使用和交付模式,藉由網際網路來提供各種不同的資源、服務功能而且經常是虛擬化的。 「雲端運算」供應模式以及實用定義如下: ‧ 軟體服務化 (SaaS):透過網際網路存取雲端的應用程式 (例如:Salesforce.com、趨勢科技 HouseCall)。 ‧ 平台服務化 (PaaS):將客戶開發的應用程式部署到雲端的服務 (例如:Google AppEngine 與 Microsoft Azure)。 ‧ 基礎架構服務化 (IaaS):有時亦稱「公用運算」(Utility Computing),意指處理器、儲存、網路以及其他資源的租用服務 (例如:Amazon 的 EC2、Rackspace 以及 GoGrid)。   雲端運算服務所涉及的法律議題相當廣泛,包含隱私權、個人資料保護、資料管轄權、契約責任、智慧財產權保護與營業秘密等。在隱私權問題方面,使用者的隱私或機密風險,乃至權利義務狀態會因為雲端供應商所提供之服務與隱私權政策(privacy policy)而有顯著不同,也可能因為資訊型態或雲端運送使用者類型不同而有差異。在雲端運算服務契約方面,發生資訊安全事件導致資料失竊或毀損時,供應商責任或注意義務如何於契約中合理分配風險,亦是契約方面重要議題。

芬蘭提出群眾募資法案,鬆綁證券模式群眾募資並釐清債權模式群眾募資法制

  芬蘭財政部(Ministry of Finance)在2016年4月7日將群眾募資法(Crowdfunding Act)草案提交國會,本法案預訂在2016年7月1日生效。芬蘭金融監管局(Finnish Financial Supervisory Authority)曾於2014年7月1日針對債權模式群眾募資(loan-based crowdfunding)以及投資模式群眾募資(investment-based crowdfunding)發布指導原則 ,為其法制進行說明與解釋,然而並未進行立法為群眾募資作出法規鬆綁。   本次芬蘭所提出的法案將有助於企業運用債權(debt)以及證券(securities)模式群眾募資進行籌資活動,本法案將鬆綁證券模式群眾募資並釐清債權模式群眾募資法制基礎。芬蘭財政部長表示:「本法案目標在於創造新的融資來源,特別是在傳統融資管道經歷困難的新創成長公司。群眾募資將增加融資可能,特別是中小企業以及新創公司。透過群眾募資,將可以提升他們的成長機會,投資選項,商業化創新,我們希望進而能增加就業率。」。   目前歐洲投資模式群眾募資市場規模為1550萬歐元,債權模式群眾募資約6890萬歐元。歐洲2015年群眾募資整體市場規模為8440萬歐元,較去年成長48%。   芬蘭群眾募資法只規範證券模式群眾募資以及債權模式群眾募資,不包含P2P借貸(peer-to-peer lending)。目前在芬蘭,P2P借貸由消費者保護法(Consumer Protection Act)規範;捐贈模式群眾募資(Donation-based crowdfunding)由集資法(Money Collection Act)規範,由內政部(Ministry of the Interior)管理;回饋模式群眾募資(Reward-based crowdfunding)由消保法規範,消費者之間以及企業之間則有商品銷售法(Sale of Goods Act)。   新法規定,經營群眾募資必需要取得芬蘭金融監管局取得執照。目前投資模式的群眾募資所適用的法規為投資服務法(Investment Services Act),同樣為金融監管局主管之範疇。信用機構則無需依照新法另外取得執照即可於其原營運執照下提供群眾募資中介服務。   新法做出下述變革: 1. 過去繁重耗時的營運執照申請行政程序,將被簡化,由較便宜、簡易且快速的註冊程序所取代。 2. 群眾募資中藉機構不需要再參加投資人補償基金(Investors’ Compensation Fund)。 3. 群眾募資中介機構的最低資本額由目前的125,000歐元降低為50,000歐元。 4. 提供最低資本額替代方案,例如專業的責任保險、銀行擔保或者是其它金融監管局認為足夠的相應的擔保。 5. 本法只是用於在芬蘭境內擔任群眾募資中介機構或者取得群眾募資,如果要在其它歐盟國家營運,建議中介機構仍應取得投資服務公司營運執照,以加速進入歐盟市場。   目前債權模式群眾募資被認定為金融中介機構,但是不受任何法規範。新法對於債權模式群眾募資提出管理規範,將適用證券模式群眾募資的管理規範,包含: 1. 群眾募資中介者以及募資人都具備資訊揭露義務。 2. 管理群眾募資中介者流程,以及對於投資人的義務。 3. 群眾募資中介者的監管規範,包含處罰規定。   目前具備群眾募資法制的歐洲國家包含義大利、法國、英國、德國、西班牙、奧地利以及葡萄牙。比利時、荷蘭以及立陶宛法案則預計在近期生效。而瑞典、愛沙尼亞以及拉脫維亞則仍在探詢法制之需求。雖然歐洲早於2011年就成立歐洲群眾募資網路(European Crowdfunding Network),但迄今歐盟尚未有群眾募資指令。歐洲各國不同的群眾募資國內法制造成目前歐盟協商群眾募資法制之困難。

TOP