歐盟執委會針對未來10年歐洲AI開發與開放資料運用方向等核心議題,於2020年2月19日公布一系列數位化政策提案,其中之一即為提出歐洲資料戰略(European Data Strategy)。本戰略提出資料開放共享政策與法制調適框架,宣示其目標為建構歐洲的資料單一市場(single market for data),視資料為數位轉型的核心,開放至今尚未被使用的資料。歐盟期待商界、研究者與公共部門等社群的公民、企業和組織,得透過跨域資料的蒐集與分析,改善決策的作成基礎或提升公共服務品質,為醫療或經濟等領域帶來額外利益,同時促進歐盟推動人工智慧發展及應用。
本戰略揭示了資料單一市場的建構框架,包含資料必須能在歐盟內與跨域流通並使所有人受益、全面遵守如個資保護、消費者保護與競爭法等歐盟相關規範、以及資料取用(access)和使用的規定,應平等實用且明確,並以之建立資料治理機制;同時,為在技術面強化歐洲數位空間之能力,以完善資料共享所需之資料基礎設施,應創建歐洲資料庫(European data pools),預備將來進行巨量資料分析與機器學習。在上述框架下,本戰略同時擬定了數個具體的措施與制度調修方向如下:(1)建構資料跨部門治理與取用之法規調適框架:包括於2020年第4季提出歐洲共同資料空間管理之立法框架,於2021年第1季提出高價值資料集(high-value data-sets),評估於2021年提出資料法(Data Act)以建構企業對政府或企業間的資料共享環境、調適並建立有利於資料取用之智慧財產權與營業秘密保護框架;(2)強化歐洲管理、處理資料之能力與資料互通性:建構資料共享體系結構並建立共享之標準及治理機制、於2022年第4季啟動歐洲雲端服務市場並整合所有雲端服務產品、於2022年第2季編纂歐盟雲端監管規則手冊;(3)強化個人有關資料使用之權利:從協助個人行使其所產出資料相關權利之角度,可能於資料法中優化歐盟一般資料保護規則(General Data Protection Regulation, GDPR)第20條之資料可攜權,如訂定智慧家電或穿戴裝置之資料可讀性格式;(4)建構戰略領域與公共利益領域之歐盟資料空間:針對戰略性經濟領域與攸關公共利益的資料使用需求,開發符合個資保護與資安法令標準之資料空間,主要用於保存製造業、智慧交通、健康、財務、能源、農業、公共管理等領域之資料。
本文為「經濟部產業技術司科技專案成果」
日本內閣設置之「IT總合戰略總部」於2015年6月30日通過「世界最先進IT國家創造宣言(世界最先端IT国家創造宣言,下稱該宣言)」之修訂版,此次為2014後的第二次修正。該宣言於2013年6月14日首次公布,作為安倍政府第3支箭成長戰略之一環,為國家層級的IT政策目標,宣言中並揭示,欲促使日本五年內成為世界最高水準的IT技術國家。 本次之重要修正內容摘要如下: (一) 基本理念 1. 以日本之再生為基礎活用IT技術 以成長戰略為根據,將IT技術做為日本再生之動能;組織構成方面,則以政府作為資訊總監(Chief Information Officer, CIO)為中心,打破省廳之間之縱向關係,以「橫向串聯」的方式來推動IT政策。 2. 以全球為範圍建構日本的IT利用及解決範本 因應IT技術之進展、資料流通量之增大、IoT、AI時代之進展為背景,並在確保資訊安全為前提下活用IT技術,建構全球獨一無二「問題解決導向之IT利用範本」,實現人民有感之目標。 3. 活用IT技術以解決問題為導向建構四大支柱 以活用IT技術為特色,並以誘發各個領域之創新性為觀點,以四大支柱為中心,建立一個活用IT技術的社會,建構必要的政策措施。 (二) 四大支柱 1. 朝未來成長之社會:深化IT活用技術 整備IT技術之活用環境,未來擬立新法加促進及加速IT技術之活用;現行則持續的修正個人資料保護法,排除影響IT活用技術的法規障礙;並繼續推動向民間開放公共資料(open data)之工作。 2. 充滿活力之社會:充分利用IT技術之居民、工作及街道 整備資料共有之基礎設施,並分析及活用RESAS(地域経済分析システム,Regional Economy Society Analyzing System)、SNS等巨量資料。 3. 安心安全的活用IT技術,實現人民有感之社會 ■適當地提供區域醫療、健康照護等服務,實現健康長壽之社會,於全國展開醫療資訊之聯合網路、活用醫療、健康資訊等資料,以預防重症、增進健康,目標於2020年之前人均壽命成長一歲以上。 ■用IT技術促進日本農業,以及周邊產業之升級等,並推動AI農業、以IT化方式保護鳥獸等技術。 ■實現世界最安全且經濟之道路交通社會,預計於2020年代後期,開始於日本全面性的適用無人駕駛系統。 4. 活用IT技術,創建集合式之公共服務社會持續推動個人號碼制度,擴大及檢討其利用之範圍,實現一卡化社會。
美國衛生及公共服務部「曲速行動」透過公私合作夥伴加速COVID-19疫苗研發美國衛生及公共服務部(Department of Health and Human Services, HHS),於2020年6月16日提出「曲速行動(Operation Warp Speed)」,目標是在2021年1月前,提供3億劑具安全有效性的COVID-19疫苗,給所有美國人民使用。參與行動的政府夥伴,包括國家衛生研究院(National Institutes of Health, NIH)、食品藥品監督管理局(U.S. Food and Drug Administration, FDA)、疾病預防管制中心(Centers for Disease Control and Prevention);與多家製藥公司包含嬌生、默克、輝瑞、Moderna、AstraZeneca等,簽訂研究製造及保證收購疫苗的競爭型補助協議,直接由政府需求主導疫苗藥劑的研發、生產與銷售,藉此滿足國家防疫的戰略需求。 曲速行動為政府部門及公私夥伴間的合作計畫,依據美國國會通過《新冠病毒援助、救濟和經濟安全法》(Coronavirus Aid, Relief, and Economic Security, CARES Act),計畫補助資金達100億美元,其中超過65億美元用於生物醫學高階研究和發展管理局(Biomedical Advanced Research and Development Authority, BARDA),30億美元用於NIH研究。公私夥伴合作項目包括:「加速研發新冠病毒藥物及疫苗計畫」(Accelerating COVID-19 Therapeutic Interventions and Vaccines, ACTIV)、「快速診斷技術計畫」(Rapid Acceleration of Diagnostics Tech program, RADx)等。 曲速行動從100多種疫苗中先行選出14種候選疫苗,由美國政府補助,進行早期臨床實驗,再分次篩選出最具潛力者,進行大規模檢測。透過公私夥伴合作,不僅成功帶動製藥廠商積極研發,也協助候選廠商間彼此競爭、提升製藥能力,進一步反饋研究經驗給最終產出的疫苗成果。
智慧財產權盡職調查(IP Due Diligence)智慧財產權盡職調查(Intellectual Property Due Diligence, IP DD),又稱智慧財產權稽核(IP Audits)。所謂盡職調查(Due Diligence, DD)係指:即將進入投資或購買交易前,投資者或其委託人透過事實證據所進行與投資或購買相關的評估。評估內容包含公司結構、財務狀況、業務、稅務、人力資源等,亦涵蓋有形資產與無形資產。其主要目的在於釐清該投資或購買是否存在潛在的法律風險。隨智慧財產權的概念愈來愈成熟,智慧財產權盡職調查也益發重要。智慧財產權盡職調查的內容常會包含:財產權(如:註冊地域、質押或保全情形)、授權或轉授權限制、申請之時期、優先權效期、爭議或訴訟(如:是否存在專利權無效之風險)。智慧財產權盡職調查的資料蒐集方式除了調閱智慧財產權申請記錄(file wrapper)、保密契約、授權文件,常見調查方式亦包含訪談重要員工和審閱發明人的僱傭契約。 假若沒有善盡智慧財產權盡職調查,很可能會後續引發潛藏的風險,諸如:估值錯誤、交易可能會因為未提前排除繁冗細節而遲延進而影響投資人意願、可能會導致必須重新談判,最嚴重可能必須放棄整個交易。未善盡智慧財產權盡職調查著名的實例是蘋果(Apple)與唯冠的iPad商標爭議。2006年蘋果策畫平板電腦並希望以iPad為名,台灣的唯冠集團早在2000年起於多國註冊iPad電腦商標。2009年蘋果透過英國子公司以3.5萬英鎊收購唯冠的iPad全球商標,並於2010年推出iPad。因為蘋果的智慧財產權盡職調查疏漏,而未發現iPad於中國大陸之商標權屬於深圳唯冠公司而非台灣唯冠,所以不能進入中國大陸市場。最後,蘋果與深圳唯冠以6,000萬美元鉅額和解。從iPad案可窺知智慧財產權盡職調查之重要性。
歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行 資訊工業策進會科技法律研究所 2026年07月24日 今(2026)年6月10日,歐盟執行委員會(European Commission,下稱歐盟執委會)通過《AI 生成內容透明度之實務準則》(Code of Practice on Transparency of AI-Generated Content,下稱準則)[1],並於7月20日發布「AI透明度義務指引」(Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689,下稱指引) [2],準則與指引旨在協助引導AI提供者和部署者能有效履行《歐盟人工智慧法》(EU AI Act,下稱AIA)第50條的透明度義務規範。 壹、事件摘要 AIA於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第50條之透明度規定則定於2026年8月2日實施[3]。此一規範主要針對與人互動的AI生成內容,應滿足透明度義務的規範要求。另根據AIA第96條第1項第d款規定,歐盟執委會具有制定實施指引的法定義務,以協助落實AIA第50條之透明度義務規定。因此,歐盟執委會分別通過準則及發佈指引,協助開發AI系統之提供者與部署者能理解AIA第50條之規範要求。準則係由人工智慧辦公室(AI Office)居中協調,並由獨立專家聯合各方利益相關人共同起草而成,主要針對AIA第50條第2項(數位浮水印標記義務)、第4項(深偽技術揭露義務)的義務履行要求制定實務準則[4];指引則是蒐集各會員國的回饋意見,乃制定指引作為準則的補充內容,以銜接8月2日透明度義務規範的實施[5]。 附帶說明的是,歐洲議會(European Parliament)於今年6月16日通過的「第七號數位綜合法案」(Omnibus VII)[6],對AIA第50條透明度規定有進行義務時程的調整修訂,針對8月前已上市的AI系統要求於今年12月2日前補足透明度的標記義務,但僅限於第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,未及於其他項次的透明度義務要求[7],因此其餘項次的透明度義務規定均須於今年8月2日起嚴格遵循。 貳、重點說明 以下透過準則和指引的整體觀察,有助於釐清AIA第50條的規範內容,並就第50條的項次規定分別進行說明: 一、AI系統與自然人直接互動之通知義務(第50條第1項) (一)明確界定直接互動之定義 第50條第1項規定,與自然人直接互動之AI系統,應使相關自然人知悉其正與AI互動。指引將「直接互動」界定為具備「即時或近乎即時」且具有「雙向資訊交換」特徵之互動;若內容經人工審核後始發出,則不屬於本項所稱之直接互動[8]。 (二)通知義務的履行方式 指引規定,提供者得自行選擇通知方式,只要符合「清晰可區別」原則即可,例如文字、語音或視覺標示。僅於服務條款揭露或使用模糊稱呼(如僅稱「助手」)均不足以履行通知義務;對老人、兒童等弱勢群體,建議增設定期提醒功能[9]。 (三)顯而易見之解釋 第50條第1項但書規定,若AI互動屬一般人依使用情境即可明顯辨識者,則免除通知義務。指引援引歐盟消費者保護法之「平均消費者」(average consumer)標準,並綜合考量AI系統之應用情境及透明度義務之立法目的進行判斷[10]。 (四)豁免適用要件 第50條第1項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統,但提供予公眾通報犯罪之系統仍應履行通知義務,指引並以「警政報案機器人」作為示範案例[11]。 二、AI生成內容之機器可讀數位浮水印(第50條第2項) (一)生成與竄改合成內容之界定 第50條第2項要求,專用於生成或竄改音訊、圖片、影片或文字內容之AI系統,其輸出應以機器可讀格式標記,使其可被辨識為AI生成或改造(manipulated)內容。指引將「生成」解釋為創造全新內容,「改造」則指對既有內容作出顯著變更,並排除單純資料渲染、工業感測資料、無意義的短輸出、原始程式碼及機對機通訊等內容[12]。 (二)標記與偵測義務之履行方式 指引要求提供者同時履行「機器可讀標記」及「可被偵測」兩項技術解決方案義務[13];準則則進一步建議採取多層次標記方式,例如結合數位簽章防偽標籤與浮水印,以提升辨識效果,至於指紋辨識或日誌紀錄僅屬輔助措施,不能單獨作為合規方式[14]。 (三)技術解決方案之品質要求 第50條第2項要求技術解決方案具備有效性、可靠性、強韌性及互通性。指引就條文內容進行解釋,補充上述指標指涉之意義[15];準則則將指標量化為可供操作的技術測試流程,包括透過使用者理解評估、錯誤率及壓力等測試,以驗證技術解決方案是否符合上述指標要求[16]。 (四)豁免適用要件 第50條第2項排除適用於標準編輯輔助功能、未實質改變輸入資料語義之處理,以及依法授權用於刑事犯罪偵查等情形。準則指出在適用範圍上應考量法律義務的範疇及相關的法律豁免[17];指引進一步舉出實例,包括拼字檢查、語法修正、逐字稿轉錄、隱私遮罩及醫療影像重建等,均屬豁免適用之範圍[18]。 三、情緒辨識與生物辨識分類系統之通知義務(第50條第3項) (一)情緒辨識與生物辨識分類之界定 第50條第3項規定,部署者使用情緒辨識或生物辨識分類系統時,應通知受影響之自然人。指引就兩類系統提供詳細定義,情緒辨識係依自然人之生物辨識資料識別或推斷其情緒或意圖;生物辨識分類系統則是依生物辨識資料將自然人歸類至特定類別。此項義務不因系統採即時或事後分析而有所不同。惟若生物辨識分類功能僅屬其他服務之附屬功能,且基於客觀技術原因屬必要者,則不在本項規範之內[19]。 (二)標記與偵測義務之履行方式 指引要求部署者確保受影響之自然人知悉系統正在運作,並符合「清晰可區別」及「無障礙近用」原則。通知方式得依使用情境採行書面、口頭、圖示或其他適當方式,並應於自然人首次接觸或暴露於系統時提供,亦得採預先通知方式履行[20]。 (三)場域情境與受眾之具體要求 指引指出,通知方式應依部署場域及受眾特性調整,例如於遊戲啟動畫面提示情緒辨識功能,或於展覽入口設置生物辨識分類告示;對兒童、老人及身心障礙者等弱勢族群,亦應採取更易理解之通知方式。此外,本項通知義務僅要求告知系統正在運作,並不要求說明其運作目的[21]。 (四)豁免適用要件 第50條第3項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,符合上述法定用途且已採取適當保障第三人權利與自由措施者,得免除通知義務;惟此項豁免不影響部署者依資料保護法規所應履行之相關義務[22]。 四、深偽技術之揭露義務(第50條第4項) (一)深偽影像與公共利益文字之界定 第50條第4項規範深偽影像與涉及公共利益之AI生成文字。指引將深偽影像界定為由AI生成或竄改,且足以使人誤認為真實之影音內容,若內容明顯違反自然常理或僅屬輕微技術調整而無誤導可能者,則不屬之。至於大眾利益文字,則指涉及政治、公共管理、公共安全、公共衛生、環境保護等公共事務之AI生成文字內容[23]。 (二)標記義務之履行方式 指引要求部署者確保標記符合「清晰可區別」原則,並於自然人首次接觸內容時提供[24]。準則則建議採用統一圖示或文字標示,區分「AI生成」與「AI改造」,並依內容型態採取適當之標記方式;對於影音內容,亦建議搭配互動式資訊揭露,以提供AI修改內容之相關說明[25]。 (三)特定場域情境與受眾之具體要求 指引指出,標記方式應依部署場域及受眾特性調整,並兼顧兒童、老人及身心障礙者等弱勢族群之可近用性[26]。準則額外建議,對於藝術、創作、諷刺或虛構作品,得採較具彈性的揭露方式,以兼顧透明度與作品呈現效果[27]。 (四)豁免適用要件 第50條第4項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,就大眾利益文字而言,若內容已經人工實質審核並由自然人或法人負編輯責任,得免除標記義務[28];準則則進一步指出,媒體服務提供者已依相關法規及專業編輯程序處理者,亦得適用豁免[29]。此外,指引並指出,受雇者於雇主授權範圍內執行職務,以及自然人基於個人、非專業目的使用AI系統,均屬排除適用情形[30]。 參、事件評析 整體而言,準則與指引是歐盟執委會用來說明AIA第50條的透明度義務規範應如何解釋與遵守的行政指導文件,並不具有法律拘束力。準則是鼓勵AI系統的提供者與部署者簽署,其簽署效力並不該當法遵要求的決定性證據(conclusive evidence),但該準則已通過人工智慧委員會(AI Board)的適當性評估報告(Adequacy Assessment code),企業可藉由遵守實務準則以確保符合AIA透明度的法遵規範[31];指引的發布義務雖係由AIA規範,但不等同歐盟執委會依法律授權制定的「授權法規」(delegated acts),因此指引內容並非對AIA透明度義務的權威性解釋,亦無法律上的解釋效力,最多作為法院解釋的參考依據[32]。即使如此,準則與指引仍對透明度義務提供充份的解釋框架,讓AI系統的提供者和部署者能明確知悉透明度義務規範的適用範圍、履行方式與豁免條件。 就臺灣而言,我國亦有透明度義務規範,規範於《人工智慧基本法》第5條第2項規定「高風險應用者,應明確標示注意事項或警語」,以遵循第4條的「透明與可解釋」原則,即「人工智慧之產出應做適當資訊揭露或標記,以利評估可能風險,並瞭解對相關權益之影響,進而提升人工智慧可信任度」。目前臺灣人工智慧的相關法制和配套措施正規劃當中,今年6月行政院核定的《人工智慧風險分類框架》[33],將形塑各目的事業主管機關的管理規範和產業指引,歐盟執委會發布的準則與指引可作為主管機關的參考內容,以思索透明度義務規範要如何有效落實與執行。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content#1720699867912-1(last visited July 23, 2026). [2] European Commission, Commission publishes guidelines on transparency obligations for providers and deployers of certain AI systems, https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1653(last visited July 23, 2026). [3] AIA第96條第1項。 [4] 同前註1。 [5] 同前註2。 [6] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 23, 2026). [7] AIA第111條第4項。 [8] European Commission, Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689, 2026, p. 11-13. [9] id. at 14-15. [10] id. at 16. [11] id. at 18-19. [12] id. at 21-23. [13] id. at 24. [14] European Commission, Code of Practice on Transparency of AI-Generated Content, 2026, p. 8-10. [15] European Commission, supra note 8, at 26. [16] European Commission, supra note 14, at 17-21. [17] id. at 7. [18] European Commission, supra note 8. at 28-29. [19] id. at 30-31. [20] id. at 32. [21] id. at 31-32. [22] id. at 32. [23] id. at 33-34, 42. [24] id. at 46. [25] European Commission, supra note 14, at 26-30. [26] European Commission, supra note 8, at 46-47. [27] European Commission, supra note 14, at 35-36. [28] European Commission, supra note 8, at 43. [29] European Commission, supra note 14, at 35. [30] European Commission, supra note 8, at 6-8. [31] European Commission, Commission Opinion on the assessment of the Code of Practice on Transparency of AI-generated content, https://digital-strategy.ec.europa.eu/en/library/commission-opinion-assessment-code-practice-transparency-ai-generated-content(last visited July 23, 2026). [32] European Commission, supra note 8, at 3. [33] 數位發展部,AI風險分類框架,https://moda.gov.tw/major-policies/ai/governance/19244(最後瀏覽日:2026/07/24)。