英國政府提交予國會「人工智慧監管規範政策報告」

  英國政府由數位文化媒體與體育大臣(Secretary of State for Digital, Culture, Media and Sport)與商業能源與工業策略大臣(Secretary of State for Business, Energy and Industrial Strategy)代表,於2022年7月18日提交予國會一份「人工智慧監管規範政策報告」(AI Regulation Policy Paper)。內容除定義「人工智慧」(Artificial Intelligence)外,並說明未來政府建立監管框架的方針與內涵。

  在定義方面,英國政府認為人工智慧依據具體領域、部門之技術跟案例有不同特徵。但在監管層面上,人工智慧產物則主要包含以下兩大「關鍵特徵」,造成現有法規可能不完全適用情形:

(1)具有「適應性」,擅於以人類難以辨識的意圖或邏輯學習並歸納反饋,因此應對其學習方式與內容進行剖析,避免安全與隱私問題。

(2)具有「自主性」,擅於自動化複雜的認知任務,在動態的狀況下持續判斷並決策,因此應對其決策的原理原則進行剖析,避免風險控制與責任分配問題。

  在新監管框架的方針方面,英國政府期望所提出的監管框架依循下列方針:

(1)針對技術應用的具體情況設計,允許監管機構根據其特定領域或部門制定和發展更詳細的人工智慧定義,藉以在維持監管目標確定與規範連貫性的同時,仍然能實現靈活性。

(2)主要針對具有真實、可識別與不可接受的風險水準的人工智慧應用進行規範,以避免範圍過大扼殺創新。

(3)制定具有連貫性的跨領域、跨部門原則,確保人工智慧生態系統簡單、清晰、可預測且穩定。

(4)要求監管機構考量更寬鬆的選擇,以指導和產業自願性措施為主。

  在跨領域、跨部門原則方面,英國政府則建議所有針對人工智慧的監管遵循六個總體性原則,以保障規範連貫性與精簡程度。這六個原則是基於經濟合作暨發展組織(OECD)的相關原則,並證明了英國對此些原則的承諾:

1.確保人工智慧技術是以安全的方式使用

2.確保人工智慧是技術上安全的並按設計運行

3.確保人工智慧具有適當的透明性與可解釋性

4.闡述何謂公平及其實施內涵並將對公平的考量寫入人工智慧系統

5.規範人工智慧治理中法律主體的責任

6.釋明救濟途徑

  除了「人工智慧監管政策說明」外,英國政府也發布了「人工智慧行動計畫」(AI Action Plan)文件,彙整了為推動英國「國家人工智慧策略」(National AI Strategy)而施行的相關行動。前述計畫中亦指出,今年底英國政府將發布人工智慧治理白皮書並辦理相關公聽會。

相關連結
你可能會想參加
※ 英國政府提交予國會「人工智慧監管規範政策報告」, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=8891&no=57&tp=1 (最後瀏覽日:2024/07/16)
引註此篇文章
你可能還會想看
英國資訊委員辦公室(ICO)發布企業自行檢視是否符合歐盟一般資料保護規則之12步驟

  英國作為歐洲金融重鎮,不論各行業均有蒐集、處理、利用歐盟會員國公民個人資料之可能,歐盟一般資料保護規則(General Data Protection Regulation,簡稱GDPR)作為歐盟資料保護之重要規則,英國企業初步應如何自我檢視組織內是否符合歐盟資料保護標準,英國資訊委員辦公室(Information Commissioner's Office, ICO)即扮演重要推手與協助角色。   英國ICO於2017年4月發布企業自行檢視是否符合GDPR之12步驟(Preparing for the General Data Protection Regulation(GDPR)-12 steps to take now),可供了解GDPR的輪廓與思考未來應如何因應: 認知(Awareness):認知GDPR帶來的改變,與未來將發生的問題與風險。 盤點資料種類(Information you hold):盤點目前持有個人資料,了解資料來源與傳輸流向,保留處理資料的紀錄。 檢視外部隱私政策(Communicating privacy information):重新檢視當前公告外部隱私政策,並及時對GDPR的施行擬定因應計畫。 當事人權利(Individuals'rights):檢視資料處理流程,確保已涵蓋GDPR賦予當事人如:告知權、接近權、更正權、刪除權、製給複本權、停止處理權、不受自動決策影響等相關權利。 處理客戶取得資料請求(Subject access requests):GDPR規定不能因為客戶提出取得資料請求而向其收費;限期於1個月內回覆客戶的請求;可對明顯無理或過度的請求加以拒絕或收費;如拒絕客戶請求則限期於1個月內須向其說明理由與救濟途徑等。 處理個人資料須立於合法理由(Lawful basis for processing personal data):可利用文書記錄與更新隱私聲明說明處理個人資料之合法理由。 當事人同意(Consent):重新檢視初時如何查找、紀錄與管理取得個人資料的同意,思考流程是否需要做出任何改變,如無法符合GDPR規定之標準,則須重新取得當事人同意。 未成年人(Children)保護:思考是否需要制定年齡驗證措施;對於未成年人保護,考慮資料處理活動是否需取得其父母或監護人的同意。 資料外洩(Data breaches):有關資料外洩的偵測、報告與調查,確保已制定適當處理流程。 資料保護設計與影響評估(Data Protection by Design and Data Protection Impact Assessments):GDPR使資料保護設計與影響評估明文化。 資料保護專責人員(Data Protection Officers):須指定資料保護專責人員,並思考該專責人員於組織中的角色與定位。 跨境傳輸(International):如執行業務需跨越數個歐盟會員國境域,企業則須衡量資料監管機關為何。

歐盟數位經濟公平稅負指令草案無共識,法國與奧地利將先行交付立法

  2018年3月21日,歐盟執行委員會(European Commission)發布數位經濟公平課稅(Fair Taxation of the Digital Economy)指令草案,指出在數位經濟模式中,由於創造利益的用戶資料地並不受限於營業處所,因此銷售貨物與提供勞務之增值發生地,與納稅主體之納稅地點分離,而無法為現行來源地原則所評價,嚴重侵蝕歐盟境內稅基。對此,該草案分別提出了數位稅(Digital Tax)與顯著數位化存在(Significant Digital Presence)兩份提案,用以針對特定數位服務利潤制定共同性數位稅制,以確保數位服務業者與傳統的實體公司立於平等的市場競爭地位。   值得關注的是,該草案之長遠解決提案以「顯著數位化存在」(Significant Digital Presence)修正國際間課稅權歸屬之重要人事(Significant People function)功能判斷,並認為建立利潤分配原則時,應參考經濟合作暨發展組織(Organization for Economic Cooperation and Development)稅基侵蝕與利潤移轉(BEPS,Base Erosion and Profit Shifting)行動計劃中DEMPE模式(Development Enhancement Maintenance Protection Exploitation function),決定獲利之分配,作為未來增值利益的認定。   然而不少持反對意見的國家認為,數位經濟只是傳統公司面對數位化,利用無形資產的商業模式改變而已,而此種新興模式並不足以作為開徵數位稅收新稅種。縱使數位經濟下無形資產產生之價值必須重新界定,現行稅收歸屬與國際間租稅協定本身並無不妥,而應強調各國稅捐機關之租稅資訊之合作。愛爾蘭已與捷克共和國、芬蘭、瑞典發表反對聲明,表示數位經濟課稅的方案不應背離BEPS行動計畫之期中報告,並應考慮到國際間因租稅引起的貿易戰爭,以及避免對數位經濟的扼殺。對此,歐盟監管審查委員會(Regulatory scrutiny Board)亦認為,草案並未針對數位稅的有效稅率進行量化分析,嚴重忽略了數位稅對於區域內經濟的衝擊。   由於未能獲得歐盟會員國的共識,法國為了回應黃背心運動(Mouvement des gilets jaunes)的要求, 12月17日法國財政部長已公開表示2019年3月前,將自行針對數位廣告所得與數位資料所得稅收法案送交國內立法程序,該法案將直接以境內網路社群利潤推估大型數位企業之應稅所得,並支持「顯著數位化存在」的認定原則。同時奧地利財政部長也表示,會跟進數位稅收的立法並於2019年1月底公布稅收草案。

優質網路社會基本法之推動芻議

D.C. Cir. 首次作出認同網路中立性的判決

  2016年6月,美國哥倫比亞特區聯邦巡迴上訴法院(United States Court of Appeals for the District of Columbia Circuit, D.C. Cir.)在United States Telecom Association v. Federal Communications Commission(下稱USTA案)一案,作出認同聯邦通信委員會(Federal Communications Commission, FCC)主張網路中立性的判決,宣告歐巴馬政府在致力於推動網路中立性政策上獲得重要的勝利。這是D.C. Cir在近七年中第三次碰到FCC試圖規範寬頻業者遵循網路中立性相關法規,卻遭受業者挑戰的訴訟。前兩次分別是2010年的Comcast Corp. v. F.C.C.(下稱Comcast案),及2014年的Verizon v. F.C.C.(下稱Verizon案)。   隨著科技的進步與網路的普及,網路成為了現代人生活的必需品,歐巴馬政府認為所有美國公民享有近用高速網路的服務乃是基本權利。因此FCC遂嘗試透過行政命令規範寬頻業者,要求其對於所有網站的流量應平等對待,並禁止供應商提供優惠的網路傳輸快車道予特定對象,寬頻業者與FCC的訴訟之路也由是展開。   在Comcast案中,D.C. Cir.認為當時的FCC,在要求寬頻業者應遵守其於2008年提出之網路中立性的行政命令時,並未適當引用相關法源而判其敗訴。有鑑於此,FCC遂根據美國1996年電信法第706條,發布有關網路中立性的行政命令規範寬頻業者,業者不服便對FCC提出告訴,也就是2014年的Verizon案。接著,D.C. Cir.在Verizon案中同樣作出了FCC之行政命令無效的判決結果。原因是在美國1934年通訊法中,FCC將寬頻服務歸類為資訊服務(information service),因此規範電信業者的行政命令並不適用於資訊服務業者。於是FCC便在2015年2月通過開放網路行政規則(Open Internet rules),重新將寬頻業者歸類為電信服務(telecommunications service),使得寬頻業者得以適用規範電信業者的相關法規。   最後,在USTA案中,D.C. Cir的三人法官小組以2:1的表決作出認同FCC主張的判決結果。該案的判決結果對支持網路中立性的一方,包括歐巴馬政府、消費者而言是個重大的勝利。尤其能在過去曾經兩度作出對FCC不利判決的D.C. Cir獲得成功,對FCC而言,這樣的判決結果更顯意義非凡;惟敗訴的一方也表示他們將不惜上訴至最高法院以尋求最終論斷。

TOP