法國國家資訊自由委員會(Commission Nationale de l'Informatique et des Libertés, CNIL)基於cookie聲明(cookie banner)違反法國資料保護法(Act N°78-17 of 6 January 1978 on Information Technology, Data Files and Individual Liberties)裁罰微軟愛爾蘭分公司(Microsoft Ireland Operations LTD,下稱微軟)搜尋引擎Bing,並根據cookie蒐集資料間接產生的廣告收入、資料主題數量及處理的資料範圍定出6千萬歐元之罰鍰額度,且要求微軟應於3個月內限期改正,如逾期按日處以6萬歐元罰鍰。本案是繼2022年1月6日以來,CNIL以相同理由分別對Google與Facebook裁罰1.5億及6千萬歐元罰鍰後,再增1件科技巨頭因違法運用cookie遭受裁罰之案例。本案對我國隱私執法機關參酌於數位環境中,應就cookie聲明如何進行管理之理由與細節,具有參考價值。
而本案微軟之搜尋引擎Bing遭受裁罰之理由,主要可分為二面向:
一、未經使用者事前同意,逕於使用者設備中設置cookie
依法國資料保護法第82條規定,業者利用cookie或其他追蹤方式針對使用者終端設備上的資料進行讀取或寫入資料前,應盡告知義務並取得使用者同意。惟搜尋引擎Bing在使用者造訪網站時,未經使用者同意便設置一種具有安全及廣告等多種用途的cookie(MUID cookie)於其電腦設備,且當使用者繼續瀏覽網站時,將會另設置其他廣告cookie,然微軟亦未就此取得使用者同意。
二、拒絕設置cookie與給予同意之方式便利性應相同
在有效同意的標準與具體判斷上,由於搜尋引擎Bing的cookie聲明第一階層僅提供「接受」與「設定」兩類按鈕,並未提供「拒絕」按鈕,因此使用者同意或拒絕設置cookie之流程便利性有其差異,並未一致,如下說明:
(一)使用者同意設置cookie
如使用者同意設置cookie,僅需於cookie聲明的第一階層點擊「接受」按鈕,即完成設置。
(二)使用者拒絕設置cookie
若使用者欲拒絕設置cookie,需於cookie聲明的第一階層點擊「設定」按鈕;其後進入第二階層,使用者可於各類型cookie選擇開啟或關閉,再點擊「保存設定」按鈕,始完成設置。
是以使用者拒絕同意設置cookie與給予同意之方式,兩者的便利性並未一致。又因第二階層顯示默認未設置cookie,恐導致使用者誤以為網站並未設置cookie,故CNIL認為此種同意欠缺自願性而屬無效者。
歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行 資訊工業策進會科技法律研究所 2026年07月24日 今(2026)年6月10日,歐盟執行委員會(European Commission,下稱歐盟執委會)通過《AI 生成內容透明度之實務準則》(Code of Practice on Transparency of AI-Generated Content,下稱準則)[1],並於7月20日發布「AI透明度義務指引」(Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689,下稱指引) [2],準則與指引旨在協助引導AI提供者和部署者能有效履行《歐盟人工智慧法》(EU AI Act,下稱AIA)第50條的透明度義務規範。 壹、事件摘要 AIA於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第50條之透明度規定則定於2026年8月2日實施[3]。此一規範主要針對與人互動的AI生成內容,應滿足透明度義務的規範要求。另根據AIA第96條第1項第d款規定,歐盟執委會具有制定實施指引的法定義務,以協助落實AIA第50條之透明度義務規定。因此,歐盟執委會分別通過準則及發佈指引,協助開發AI系統之提供者與部署者能理解AIA第50條之規範要求。準則係由人工智慧辦公室(AI Office)居中協調,並由獨立專家聯合各方利益相關人共同起草而成,主要針對AIA第50條第2項(數位浮水印標記義務)、第4項(深偽技術揭露義務)的義務履行要求制定實務準則[4];指引則是蒐集各會員國的回饋意見,乃制定指引作為準則的補充內容,以銜接8月2日透明度義務規範的實施[5]。 附帶說明的是,歐洲議會(European Parliament)於今年6月16日通過的「第七號數位綜合法案」(Omnibus VII)[6],對AIA第50條透明度規定有進行義務時程的調整修訂,針對8月前已上市的AI系統要求於今年12月2日前補足透明度的標記義務,但僅限於第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,未及於其他項次的透明度義務要求[7],因此其餘項次的透明度義務規定均須於今年8月2日起嚴格遵循。 貳、重點說明 以下透過準則和指引的整體觀察,有助於釐清AIA第50條的規範內容,並就第50條的項次規定分別進行說明: 一、AI系統與自然人直接互動之通知義務(第50條第1項) (一)明確界定直接互動之定義 第50條第1項規定,與自然人直接互動之AI系統,應使相關自然人知悉其正與AI互動。指引將「直接互動」界定為具備「即時或近乎即時」且具有「雙向資訊交換」特徵之互動;若內容經人工審核後始發出,則不屬於本項所稱之直接互動[8]。 (二)通知義務的履行方式 指引規定,提供者得自行選擇通知方式,只要符合「清晰可區別」原則即可,例如文字、語音或視覺標示。僅於服務條款揭露或使用模糊稱呼(如僅稱「助手」)均不足以履行通知義務;對老人、兒童等弱勢群體,建議增設定期提醒功能[9]。 (三)顯而易見之解釋 第50條第1項但書規定,若AI互動屬一般人依使用情境即可明顯辨識者,則免除通知義務。指引援引歐盟消費者保護法之「平均消費者」(average consumer)標準,並綜合考量AI系統之應用情境及透明度義務之立法目的進行判斷[10]。 (四)豁免適用要件 第50條第1項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統,但提供予公眾通報犯罪之系統仍應履行通知義務,指引並以「警政報案機器人」作為示範案例[11]。 二、AI生成內容之機器可讀數位浮水印(第50條第2項) (一)生成與竄改合成內容之界定 第50條第2項要求,專用於生成或竄改音訊、圖片、影片或文字內容之AI系統,其輸出應以機器可讀格式標記,使其可被辨識為AI生成或改造(manipulated)內容。指引將「生成」解釋為創造全新內容,「改造」則指對既有內容作出顯著變更,並排除單純資料渲染、工業感測資料、無意義的短輸出、原始程式碼及機對機通訊等內容[12]。 (二)標記與偵測義務之履行方式 指引要求提供者同時履行「機器可讀標記」及「可被偵測」兩項技術解決方案義務[13];準則則進一步建議採取多層次標記方式,例如結合數位簽章防偽標籤與浮水印,以提升辨識效果,至於指紋辨識或日誌紀錄僅屬輔助措施,不能單獨作為合規方式[14]。 (三)技術解決方案之品質要求 第50條第2項要求技術解決方案具備有效性、可靠性、強韌性及互通性。指引就條文內容進行解釋,補充上述指標指涉之意義[15];準則則將指標量化為可供操作的技術測試流程,包括透過使用者理解評估、錯誤率及壓力等測試,以驗證技術解決方案是否符合上述指標要求[16]。 (四)豁免適用要件 第50條第2項排除適用於標準編輯輔助功能、未實質改變輸入資料語義之處理,以及依法授權用於刑事犯罪偵查等情形。準則指出在適用範圍上應考量法律義務的範疇及相關的法律豁免[17];指引進一步舉出實例,包括拼字檢查、語法修正、逐字稿轉錄、隱私遮罩及醫療影像重建等,均屬豁免適用之範圍[18]。 三、情緒辨識與生物辨識分類系統之通知義務(第50條第3項) (一)情緒辨識與生物辨識分類之界定 第50條第3項規定,部署者使用情緒辨識或生物辨識分類系統時,應通知受影響之自然人。指引就兩類系統提供詳細定義,情緒辨識係依自然人之生物辨識資料識別或推斷其情緒或意圖;生物辨識分類系統則是依生物辨識資料將自然人歸類至特定類別。此項義務不因系統採即時或事後分析而有所不同。惟若生物辨識分類功能僅屬其他服務之附屬功能,且基於客觀技術原因屬必要者,則不在本項規範之內[19]。 (二)標記與偵測義務之履行方式 指引要求部署者確保受影響之自然人知悉系統正在運作,並符合「清晰可區別」及「無障礙近用」原則。通知方式得依使用情境採行書面、口頭、圖示或其他適當方式,並應於自然人首次接觸或暴露於系統時提供,亦得採預先通知方式履行[20]。 (三)場域情境與受眾之具體要求 指引指出,通知方式應依部署場域及受眾特性調整,例如於遊戲啟動畫面提示情緒辨識功能,或於展覽入口設置生物辨識分類告示;對兒童、老人及身心障礙者等弱勢族群,亦應採取更易理解之通知方式。此外,本項通知義務僅要求告知系統正在運作,並不要求說明其運作目的[21]。 (四)豁免適用要件 第50條第3項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,符合上述法定用途且已採取適當保障第三人權利與自由措施者,得免除通知義務;惟此項豁免不影響部署者依資料保護法規所應履行之相關義務[22]。 四、深偽技術之揭露義務(第50條第4項) (一)深偽影像與公共利益文字之界定 第50條第4項規範深偽影像與涉及公共利益之AI生成文字。指引將深偽影像界定為由AI生成或竄改,且足以使人誤認為真實之影音內容,若內容明顯違反自然常理或僅屬輕微技術調整而無誤導可能者,則不屬之。至於大眾利益文字,則指涉及政治、公共管理、公共安全、公共衛生、環境保護等公共事務之AI生成文字內容[23]。 (二)標記義務之履行方式 指引要求部署者確保標記符合「清晰可區別」原則,並於自然人首次接觸內容時提供[24]。準則則建議採用統一圖示或文字標示,區分「AI生成」與「AI改造」,並依內容型態採取適當之標記方式;對於影音內容,亦建議搭配互動式資訊揭露,以提供AI修改內容之相關說明[25]。 (三)特定場域情境與受眾之具體要求 指引指出,標記方式應依部署場域及受眾特性調整,並兼顧兒童、老人及身心障礙者等弱勢族群之可近用性[26]。準則額外建議,對於藝術、創作、諷刺或虛構作品,得採較具彈性的揭露方式,以兼顧透明度與作品呈現效果[27]。 (四)豁免適用要件 第50條第4項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,就大眾利益文字而言,若內容已經人工實質審核並由自然人或法人負編輯責任,得免除標記義務[28];準則則進一步指出,媒體服務提供者已依相關法規及專業編輯程序處理者,亦得適用豁免[29]。此外,指引並指出,受雇者於雇主授權範圍內執行職務,以及自然人基於個人、非專業目的使用AI系統,均屬排除適用情形[30]。 參、事件評析 整體而言,準則與指引是歐盟執委會用來說明AIA第50條的透明度義務規範應如何解釋與遵守的行政指導文件,並不具有法律拘束力。準則是鼓勵AI系統的提供者與部署者簽署,其簽署效力並不該當法遵要求的決定性證據(conclusive evidence),但該準則已通過人工智慧委員會(AI Board)的適當性評估報告(Adequacy Assessment code),企業可藉由遵守實務準則以確保符合AIA透明度的法遵規範[31];指引的發布義務雖係由AIA規範,但不等同歐盟執委會依法律授權制定的「授權法規」(delegated acts),因此指引內容並非對AIA透明度義務的權威性解釋,亦無法律上的解釋效力,最多作為法院解釋的參考依據[32]。即使如此,準則與指引仍對透明度義務提供充份的解釋框架,讓AI系統的提供者和部署者能明確知悉透明度義務規範的適用範圍、履行方式與豁免條件。 就臺灣而言,我國亦有透明度義務規範,規範於《人工智慧基本法》第5條第2項規定「高風險應用者,應明確標示注意事項或警語」,以遵循第4條的「透明與可解釋」原則,即「人工智慧之產出應做適當資訊揭露或標記,以利評估可能風險,並瞭解對相關權益之影響,進而提升人工智慧可信任度」。目前臺灣人工智慧的相關法制和配套措施正規劃當中,今年6月行政院核定的《人工智慧風險分類框架》[33],將形塑各目的事業主管機關的管理規範和產業指引,歐盟執委會發布的準則與指引可作為主管機關的參考內容,以思索透明度義務規範要如何有效落實與執行。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content#1720699867912-1(last visited July 23, 2026). [2] European Commission, Commission publishes guidelines on transparency obligations for providers and deployers of certain AI systems, https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1653(last visited July 23, 2026). [3] AIA第96條第1項。 [4] 同前註1。 [5] 同前註2。 [6] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 23, 2026). [7] AIA第111條第4項。 [8] European Commission, Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689, 2026, p. 11-13. [9] id. at 14-15. [10] id. at 16. [11] id. at 18-19. [12] id. at 21-23. [13] id. at 24. [14] European Commission, Code of Practice on Transparency of AI-Generated Content, 2026, p. 8-10. [15] European Commission, supra note 8, at 26. [16] European Commission, supra note 14, at 17-21. [17] id. at 7. [18] European Commission, supra note 8. at 28-29. [19] id. at 30-31. [20] id. at 32. [21] id. at 31-32. [22] id. at 32. [23] id. at 33-34, 42. [24] id. at 46. [25] European Commission, supra note 14, at 26-30. [26] European Commission, supra note 8, at 46-47. [27] European Commission, supra note 14, at 35-36. [28] European Commission, supra note 8, at 43. [29] European Commission, supra note 14, at 35. [30] European Commission, supra note 8, at 6-8. [31] European Commission, Commission Opinion on the assessment of the Code of Practice on Transparency of AI-generated content, https://digital-strategy.ec.europa.eu/en/library/commission-opinion-assessment-code-practice-transparency-ai-generated-content(last visited July 23, 2026). [32] European Commission, supra note 8, at 3. [33] 數位發展部,AI風險分類框架,https://moda.gov.tw/major-policies/ai/governance/19244(最後瀏覽日:2026/07/24)。
歐盟發布「歐盟植物品種權制度對歐盟經濟和環境影響」執行摘要,顯示歐盟植物品種權制度的影響歐盟植物品種事務局(Community Plant Variety Office, CPVO)與歐盟智慧財產局(European Union Intellectual Property Office, EUIPO)於2022年4月28日聯合發佈「植物品種權制度對歐盟經濟和環境影響」執行摘要(Impact of the Community Plant Variety Rights System on the EU Economy and the Environment–Executive Summary),以量化方式顯現「歐盟植物品種權」(Community Plant Variety Rights, CPVR)制度的影響: (1)若無CPVR制度,則在2020年時,歐盟耕地作物的收成量會比實際情形減少6.4%、水果減少2.6%、蔬菜減少4.7%、觀賞植物減少15.1%;換言之,因有CPVR制度帶來的額外收成,足以將耕地作物多供給予5,700萬人、水果多供給予3,800萬人,蔬菜多供給予2,800萬人。 (2)以總體經濟學(macro-economic)的角度觀之,若無CPVR制度帶來的額外收成量,歐盟在世界貿易的地位會惡化,而境內的消費者也將面臨更高的農作物價格。受CPVR制度保護的農作物對歐盟GDP之「額外」增長貢獻約為130億歐元,其中耕地作物約佔有71億歐元、水果11億歐元、蔬菜22億歐元、觀賞植物25億歐元。 (3)而因CPVR制度帶來的農作物額外收成,使歐盟農業的僱用情形提升;以耕地作物來說,增加近25,000個工作機會、園藝作物19,500個、觀賞植物45,000個,總計增加近90,000個工作機會。此僅單就上游的農業及園藝產業而言,其與下游產業(例如:食品處理業)合計增加近80萬個就業機會。 (4)不僅工作機會增加,從業者報酬也有所提高;相較於未有CPVR制度前,耕地作物從業者可獲得12.6%更高的報酬、園藝作物從業者可獲得11%更高的報酬。 (5)受有 CPVR保護之公司總計僱用了70,000名以上之員工,而其營業總額超過350億歐元;此等公司多為中小企業(SMEs),其佔有CPVR申請量90%以上,而其目前持有约歐盟整體60%的CPVR。 (6)在有CPVR制度後,歐盟農業及園藝業所排放的溫室氣體(greenhouse gas, GHG)每年減少6,200公噸;此二產業所需用水量減少了超過140億立方公尺。 綜上,由於減少對環境之衝擊、於農業與園藝上減少資源之使用、使從業者收入增加,及使消費者用更低廉價格購得農產品,故CPVR制度對於聯合國永續發展目標(Sustainable Development Goals)有所貢獻。除此之外,本執行摘要亦提及CPVR制度有潛力符合歐盟執委會(European Commission, EC)「歐洲綠色政綱」(The European Green Deal)目標。
德國福斯公司商標設計者決定提出控訴現年八十六歲的奧地利老人 Nikolai Borg ,決定對德國著名汽車公司 --- 福斯汽車提起訴訟,請求該公司對外正式發表聲明,宣示其才是該公司 VW 商標真正的設計者。該項訴訟費用已經獲得奧地利貿易協會的資助。 Volkswagen 的原意為「國民車」,起源於納粹德國的國民車計畫,是當時納粹政府「由歡愉獲得力量計畫」( the Nazi Kraft durch Freude propaganda scheme )中的一部份,當時政府一方面奴役勞工,但一方面也希望建立一個世界上最完善的社會福利制度,故也希望建造出每個勞工都開得起的汽車。 從 1950 年起 Borg 便為 VW 商標而戰,但從未成功。其非難福斯公司因為不敢面對納粹難堪的過去,因此也不承認對其應負的責任。 Borg 指出,當時納粹時期的德國交通部長 Fritz Todt 委任他設計商標,當時有三個計畫需要設計標誌,不過由於國民車的計畫是一個新的計畫,因此 Todt 希望他可以設計國民車的標誌。由於當時為公部門工作所得之創意產物是不可能申請智慧財產權的,因此 Borg 在設計出該標誌後,並未獲得任何權利,儘管戰後其多次與福斯公司交涉,希望該公司承認其才是真正的商標設計者,但截至目前為止,福斯公司都聲稱該公司的標誌到底是誰設計的,目前已經無法得知。(科法中心 劉憶成編譯)
日本產業競爭力強化法內之灰色地帶消除制度日本經濟產業省(以下簡稱經產省)為了落實安倍內閣提出之日本再興戰略,希望透過相關法制規範之調整,促進產業新陳代謝機制,並喚起民間的投資,進一步解決日本國內企業「過多限制、過小投資、過當競爭」現象,前於2013年10月15日將「產業競爭力強化法」提交國會審議。經日本國會審議後,該法已於同年12月6日公布,計有8章、共156條之條文,另有附則45條,並取代原先於2011年修正之產業活力再生特別措施法的功能。因產業競爭力強化法之內容屬政策性規範,搭配之施行細則、施行令等也陸續於2014年1月20日公布。 自產業競爭力強化法施行後,對於日本企業預計開發新產品和新技術等放寬限制,讓企業有機會進入與原業務不同之領域,並進行業務整編。舉例而言,依該法第9條第1項之規定:「欲實施新事業活動者依據主務省令規定,可向主務大臣提出要求,確認規定其欲實施之新事業活動及與其相關之事業活動的規範限制之法律和其所根據法律之命令規定的解釋,以及該當規定是否適用於該當新事業活動及與其相關之事業活動」之規定,就相關事業活動是否符合法令與否,向經產省申請解釋。 此一制度被稱為「灰色地帶消除制度」,目的在於使日本企業規劃新事業之前,可先洽主管機關瞭解該新事業活動涉及之業務是否合法,在經產省網站上已有SOP與申請表格可供參考。而此制度功能在於透過日本主管機關的闡釋、說明或認定相關計畫,讓有意從事創新活動的業者有如吞下定心丸,得以積極規劃、推動後續作業。