英國政府於2022年5月6日宣布將針對大型企業(major firms)壟斷市場的情況制定新的監管計畫。該監管計畫將重新平衡大型與中小企業和消費者的關係,以利中小企業和消費者受到更好的保護,並使市場競爭環境更為公平。
該監管計畫針對的大型企業,即是國際市場上的科技巨頭(tech giants),如Google and Facebook。此類科技巨頭擁有並控制大量用戶的網路資料,並將該資料應用在特定應用程式與瀏覽器的搜尋演算法上,以確保其市場壟斷地位,使潛在的競爭者難以進入市場,進而影響市場的公平競爭以及消費者的自由選擇權。為解決前揭問題,英國預計透過修法賦予競爭和市場管理局下的「數位市場部門」(Digital Markets Unit, DMU)法定權力與監管權限,並搭配措施與作法如下:
為能有效落實上述措施,DMU將有權指定特定企業為具有「戰略市場地位」(strategic market status)的公司。指定標準將依公司的營業額、對消費者的影響力、對市場活動的影響力、公司的活躍程度與規模等綜合評估,檢視其是否達到強大且根深蒂固的力量(substantial and entrenched market power)。DMU並將針對少數主導數位市場的企業應如何公平對待其用戶和其他公司提出行為準則。被指定的公司若違反相關規範,將面臨全球年營業額最高10%的罰款,如果連續違反,則可被處以全球每日營業額5%的額外罰款。
英國政府期待透過新的監管計畫及未來的修法介入市場競爭,促使市場環境更為公平且適於創新,同時讓消費者擁有更多選擇權。英國新監管計畫之實施情形,值得持續關注。
日本內閣網路安全中心(内閣サイバーセキュリティセンター)於2018年7月25日發布關鍵基礎設施資訊安全策略第4次行動計畫修正版。此次修正重點,係將「機場(空港)」新增為關鍵基礎設施領域,其目的在於確保機場安全、提供機場乘客與相關人員快速且正確的資訊、避免飛機行李的檢查與運送停止或延遲。 而確保「機場」資安的關鍵基礎設施事故報告與服務維持的指南,則為2018年4月1日發布之「確保機場資訊安全的安全指南第1版(空港分野における情報セキュリティ確保に係る安全ガイドライン第1版)」。 該確保機場資訊安全的安全指南,係參考日本於2015年5月發布之關鍵基礎設施資訊安全對策優先順位參考指南(重要インフラにおける情報セキュリティ対策の優先順位付けに係る手引書第1版)制定,以規劃(Plan)—執行(Do)—查核(Check)—行動(Action)的觀點建立管理與應變對策,將IT障礙分為故意(接收可疑的郵件、內部員工的故意行為、偽造使用者ID、DDos攻擊、非法取得資訊等)、偶發(使用者操作錯誤、使用者管理錯誤、外部受託方的管理錯誤、機器故障、執行可疑的檔案、閱覽可疑的網站、系統的脆弱性、受到其他關鍵基礎設施事故的波及)、環境(災害、疾病)等三大原因,並訂定日本主要的機場與機場大樓業者的責任範圍、適用的個資保護制度、IT安全評估與認證制度、資安稽核制度、資安管理政策及資安控制措施的建議事項。
澳洲修正《澳洲消費者法》,強化數位交易之消費者保護澳洲國會(Parliament of Australia)於2026年7月6日通過《競爭與消費者法不公平交易行為》修正案(Competition and Consumer Amendment (Unfair Trading Practices) Act 2026),修正澳洲全國性之消費者保護規範《澳洲消費者法》(Australian Consumer Law, ACL),針對暗黑模式(dark patterns)、滴漏式定價(drip pricing)及自動續訂等消費者保護議題增訂相關規範,並將自2027年7月1日起施行。 本次修法重點如下: (1)禁止暗黑模式:禁止業者以不當方式誘導消費者交易,例如隱匿重要資訊、以複雜或模糊方式呈現資訊,或透過網頁設計影響消費者選擇等。 (2)防範滴漏式定價:要求業者於交易之初一併揭露基本價格、其他費用及其計算方式,避免業者於交易過程中陸續揭露其他費用,使消費者難以事先掌握實際交易價格。 (3)自動續訂:要求業者於消費者訂閱前,清楚說明收費方式、訂閱期間、自動續訂及取消方式等資訊,並簡化取消程序;提供線上訂閱服務之業者,亦須提供線上取消管道。 新法施行後,預期能進一步保障消費者自主選擇權,提升交易資訊透明度,並降低因資訊不完整或交易設計而影響消費者判斷之情形,以強化數位交易之消費者保護。
RFID應用發展與相關法制座談會紀實