美國平等就業機會委員會(Equal Employment Opportunity Commission, EEOC)於2023年5月18日發布「根據 1964 年《民權法》第七章評估就業篩選程序中使用軟體、演算法和AI之不利影響」(Assessing Adverse Impact in Software, Algorithms, and Artificial Intelligence Used in Employment Selection Procedures Under Title VII of the Civil Rights Act of 1964)之技術輔助文件(下簡稱「技術輔助文件」),以防止雇主使用自動化系統(automated systems)對求職者及員工做出歧視決定。
該技術輔助文件為EEOC於2021年推動「AI與演算法公平倡議」(Artificial Intelligence and Algorithmic Fairness Initiative)計畫的成果之一,旨在確保招募或其他就業決策軟體符合民權法要求,並根據EEOC 1978年公布之「受僱人篩選程序統一指引」(Uniform Guidelines on Employee Selection Procedures, UGESP),說明雇主將自動化系統納入就業決策所應注意事項。
當雇主對求職者與員工做出是否僱用、晉升、終止僱傭,或採取類似行動之決定,是透過演算法決策工具(algorithmic decision-making tool),對特定種族、膚色、宗教、性別、國籍或特定特徵組合(如亞洲女性),做出篩選並產生不利影響時,除非雇主能證明該決策與職位工作內容有關並符合業務需求,且無其他替代方案,否則此決策將違反《民權法》第七章規定。
針對如何評估不利影響,雇主得依UGESP「五分之四法則」(four-fifths rule),初步判斷演算法決策工具是否對某些族群產生顯著較低的篩選率。惟EEOC提醒五分之四法則推導出之篩選率差異較高時,仍有可能導致不利影響,雇主應依個案考量,使用實務常見的「統計顯著性」(statistical significance)等方法進一步判斷。
其次,當演算法決策工具係由外部供應商所開發,或由雇主授權管理人管理時,雇主不得以信賴供應商或管理人陳述為由規避《民權法》第七章,其仍應為供應商開發與管理人管理演算法決策工具所產生之歧視結果負責。
最後,EEOC鼓勵雇主應對演算法決策工具進行持續性自我評估,若發現該工具將產生不利影響,雇主得採取措施以減少不利影響或選擇不同工具,以避免違反《民權法》第七章。
日本發布生成式AI智財保護及透明性守則 資訊工業策進會科技法律研究所 2026年09月09日 近年隨各國生成式AI服務普及,技術訓練資料來源與智慧財產權保護問題益受權利人關注,如何在確保AI技術發展下,兼顧既有權利的保護,已成為AI治理的主要課題之一。日本此次針對生成式AI訓練資料之透明化,提出業者自主揭露、建立查詢機制、賦予訴訟中權利人與一般使用者請求揭露依據的實務操作具體規範,以完備透明揭露機制,確保權利人及使用者皆能於安全、安心之環境下利用生成式AI。 壹、事件摘要 日本知的財産戰略本部依日本《人工智慧相關技術之研究開發及活用推進法》(令和7年法律第53號)之意旨,運用「遵循或解釋」之運作方式,於2026年8月25日公布《生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード》[1](生成式AI適切利活用等相關知的財產保護及透明性守則,下稱本守則)。本守則為自願性質,要求生成式AI開發者及提供者就模型使用、學習資料及當責性等事項進行透明化揭露,並就智慧財產權保護措施揭示所採措施;並賦予權利人與一般生成式AI生成物使用人得於符合一定要件下,向生成式AI事業者請求揭露特定比對資訊之權利。內閣府另行公布「概要開示対象事項 具体例」供各揭露事項之記載程度的具體參照[2]。 貳、重點說明 一、適用對象包括開發者、提供者、權利人、使用人等利害關係人 本守則適用對象包括「生成式AI開發者」及「生成式AI提供者」(以下合稱生成式AI「事業者」)。但適用範圍並不包括非對公眾提供生成式AI之對象,例如:僅承接開發過程一部分工作、將成果交付予開發者之受託人;僅從事研究而未對公眾提供者;僅利用單一法人或個人資料特化建構、且僅供該資料提供者使用之系統;僅供特定企業集團或團體內部使用之專用系統。於日本境內未設本店或主要事務所之國外事業者,如向日本提供其服務,仍應適用本守則。 二、採「遵循或解釋」官方公開揭示的運作機制 事業者應於公司網站公開受採用表明、公開各原則之實施事項(即「遵循」),事業者就個別情況認為不適當之原則,得說明不實施理由後不予實施(即「解釋」),但說明應力求使使用者及權利人獲得充分理解。就「解釋」之認定基準,本守則規定僅陳述尚未建立實施體制,不足以構成「解釋」,應依事業規模等因素說明體制建置完成之時期;已提出必要依據,證明依本原則揭露於技術上不可行者,可視為已完成「解釋」。 為使受採用狀況可視化(公開揭示),上開事項應依內閣府所定格式提出申報,原則上每年至少檢視、更新一次。內閣府將製作「遵循或解釋」相關參考格式,並公開已申報事業者清單及其公司網站連結,惟不就申報內容進行審查,對於第三人之查詢等亦不予回覆。 三、透明性確保措施 本守則要求事業者應揭露之透明性事項分為模型使用、學習資料、當責三大類,應揭露的項目包括: (一) 使用模型相關事項:名稱(識別碼、版本等)、含公開日期在內之沿革(過去版本或修正紀錄)、架構與設計規格(含第三人授權狀況、使用所需之硬體軟體及授權)、使用規範(預設用途,及限制、禁止用途之明確化),以及模型訓練過程之內容(訓練方法等)。 (二) 學習資料相關事項:訓練及驗證等所用資料之種類(含RAG使用之資料)、網路爬取或自第三人取得之非公開資料集相關事項、公開資料集相關事項、以其他方式蒐集之資料相關事項、合成資料之使用有無及目的,以及爬蟲程式之目的、資料蒐集期間、名稱與識別碼,是否使用第三人爬蟲程式及其名稱、識別碼。 (三) 當責相關事項:開發、提供、使用過程中決策之可追蹤、回溯狀態,可追溯性之提升、負責人之明示、相關人員責任之分配、對利害關係人之具體因應,以及文書化。 四、智慧財產權保護措施之揭露 本守則要求事業者採取下列智慧財產權保護措施: (一) 建立智慧財產保護制度:訂定智慧財產權保護原則、明確化責任體制,每年至少檢視一次並對外公開要旨;對訓練所得之紀錄保存一定期間 (二) 合法進行訓練資料取得:資料活用(含開發、學習)不侵害他人智慧財產權;採用遵循付費牆等存取限制及robots.txt等機器可讀指示之爬蟲程式,並就各使用者代理逐一公開上開措施,且於變更時通知 (三) 盡可能採取侵權防免措施:包括致力於避免對盜版網站進行爬取;採取防止生成侵害智慧財產權之生成物之技術性措施;採取電子浮水印、C2PA等可證明內容出處及沿革之技術性措施;對使用者周知不應利用有侵權疑慮之生成物 (四) 整備權利人適時適當救濟之窗口:明確化申訴要件,並保存因應紀錄。 五、使用者、權利人及其受委任律師或代理人均可依一定程序請求揭露 賦予使用者、權利人(及其受委任律師或代理人)兩類主體得向生成式AI事業者請求揭露特定資訊之權利,以供使用者確認其所用AI是否使用特定著作為訓練資料,或權利人確認相同或近似的著作被事業者納入AI成為訓練資料。二者程序架構相同,均得請求揭露訓練驗證資料(指透過網路爬取或自第三人取得之非公開資料集、公開資料集、含合成資料在內之資料集,或以其他方式蒐集之資料,惟不以此為限),但因訴訟、聲請調解、聲請訴訟外紛爭解決程序(ADR)或其他法律程序而有必要之權利人,及其受委任律師或代理人,可請求查證的是自行查詢之URL[3];一般使用者則可以請求查證的係是否含有與其所生成之生成物相同或近似內容[4]。相關請求須具備三項要件: (一) 足認具備請求資格之理由,即權利人及其受委任律師或代理人須說明具備訴訟等程序資格之事由,而一般使用者則須提出生成物及所用提示詞; (二) 明示利用目的並承諾不作目的外使用,權利人及其受委任律師或代理人並須進一步承諾不將回覆轉作嗣後提起訴訟、調解或ADR之用; (三) 說明請求揭露理由與參照(可供查證的)資訊。 依請求人身分於適用程序上略有區別,並均以「生成式AI事業者容易存取及確認者為限」為限。 參、事件評析 我國《人工智慧基本法》第4條第5款規定,政府推動人工智慧研發應用應遵循「透明與可解釋」原則,人工智慧產出應做適當資訊揭露或標記;第5條第2項規定,經中央目的事業主管機關會商數位發展部認定為高風險應用者,應明確標示注意事項或警語;第16條第2項則規定,各目的事業主管機關應協助相關產業自行訂定產業指引及行為規範。日本此次公布的守則所建構之透明化與揭露請求機制,本文認為具有下列可參考之處: 一、機關不須立於審查、承責之角色,但有法律效力時須以第三方驗證機制配套 本守則明示透明化效果繫於業者自主誠信履行,明文規定日本內閣府對業者申報內容不進行審查,且對第三人查詢亦不予回覆,此一設計使主管機關毋須承擔審查責任,僅提供申報格式與公開清單之行政協助角色,殊值承受責任壓力的行政機關參考。但若將來將類似遵循或解釋機制提升為具法律效力之規範,應同時建立第三方驗證機制,例如由主管機關或指定機構就業者申報內容進行抽查或複核,藉公眾審查與問責機制,對業者形成遵循與誠信申報之壓力,避免僅以業者單方陳述作為唯一依據。 二、軟法指引須深化至具體記載程度,始能發揮引導效果 本守則另有由內閣府公布「概要開示対象事項 具体例」,就各事項應揭露之記載程度提供具體範例,顯示軟法之引導效果,繫於指引深化之程度,僅列原則性事項而未進一步定明記載程度或格式範例者,業者實務操作易生歧異,透明化效果亦難以彰顯。我國《人工智慧基本法》第4條第5款及第16條第2項就透明化及產業行為規範,除應有相關指引外亦宜向下展開實作之基準或格式範例,以利軟法引導機制發揮實效。 三、軟法之表態不限於正面列舉,亦應及於未能遵循之說明義務 本守則就「解釋」特別指出,僅陳述尚未建立實施體制,不構成解釋,須進一步依事業規模等因素說明體制建置完成之時期,或提出必要依據證明依本原則揭露於技術上不可行者,始視為已完成解釋。此一設計顯示,透明化義務之履行不僅止於正面陳報遵循程度,亦及於未能遵循時具體說明理由及依據之義務。類此規範模式可運用於著作合理使用之指引,透過反向說明那些無法被認同屬合理使用的情況,間接明確可主張合理使用的應備條件,降低不確定的模糊空間。 四、達成透明化目的應併用揭露與標記 我國《人工智慧基本法》第4條第5款規定人工智慧產出「應做適當資訊揭露或標記」,然於日本此守則中可見諸透明性揭露事項與智慧財產權保護措施中電子浮水印、C2PA等技術性措施併陳,顯示揭露與標記於功能上有別。揭露解決使查閱者得知資訊內容之問題,標記則解決生成物本身出處可辨識、可追溯之問題,二者併存運用可兼顧事前資訊公開與事後來源查核。我國後續訂定操作規範時,宜避免將兩者理解為得擇一履行之選項。 五、智慧財產權保護措施屬事業者應建立之基本管理制度 本守則所列智慧財產權保護措施九項事項,包括保護原則之訂定與責任體制之明確化、遵循付費牆及機器可讀指示之爬蟲政策、訓練紀錄之保存、技術性防護措施之採行,以及權利人救濟窗口之整備等,其性質應定位為生成式AI事業者於資料蒐集、模型訓練及生成物提供各階段應建立之基本管理制度,我國將來訂定之產業AI應用指引,可參採納入事業者內部治理應具備之基礎架構,而非僅為對外揭露之事項。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]知的財産戦略本部,〈生成AIの適切な利活用等に向けた知的財産の保護及び透明性に関するプリンシプル・コード〉,2026年8月25日,https://www.cas.go.jp/jp/seisakukaigi/titeki2/ai_kentoukai/kaisai/pdf/ai_principle_code.pdf(最後瀏覽日:2026年9月8日)。 [2]内閣府知的財産戦略推進事務局,〈概要開示対象事項 具体例〉,2026年8月25日,https://www.cas.go.jp/jp/seisakukaigi/titeki2/ai_kentoukai/kaisai/pdf/ai_principle_code_gutairei.pdf(最後瀏覽日:2026年9月8日)。 [3] 例如自行創作作品並刊載於網站A之人,如發現與該作品相同或近似之生成式AI生成物,得向生成式AI事業者出示該網站A作品刊載頁面之URL,就該網域是否列入爬蟲程式之爬取對象、是否列入自第三人取得之訓練資料來源等事項請求揭露。 [4] 例如AI使用者發現其用生成式AI的生成物,有相同或近似之內容刊載於網站B,得向提供生成式AI服務A之生成式AI提供者出示該生成式AI生成物、生成該生成物時所使用之提示詞、該生成物之利用目的及網站B之URL,就該URL之網域部分是否列入生成式AI服務A所搭載生成式AI系統開發時訓練資料之爬取對象、是否列入自第三人取得之訓練資料來源等事項。
日本IPA/SEC公佈「IoT高信賴化機能編」指導手冊日本獨立行政法人情報處理推進機構(IPA/SEC)於2016年3月公佈「聯繫世界之開發指引」,並於2017年5月8日推出「IoT高信賴化機能編」指導手冊,具體描述上開指引中有關技術面之部份,並羅列開發IoT機器、系統時所需之安全元件與機能。該手冊分為兩大部份,第一部份為開發安全的IoT機器和關聯系統所應具備之安全元件與機能,除定義何謂「IoT高信賴化機能」外,亦從維修、運用角度出發,整理開發者在設計階段須考慮之系統元件,並依照開始、預防、檢查、回復、結束等五大項目進行分類。第二部份則列出五個在IoT領域進行系統連接之案例,如車輛和住宅IoT系統的連接、住家內IoT機器之連接、產業用機器人與電力管理系統之連接等,並介紹案例中可能產生的風險,以及對應該風險之機能。IPA/SEC希望上開指引能夠作為日後國際間制定IoT國際標準的參考資料。
歐盟發布第三版支付服務指令(PSD3)草案,強化消費者保護與改善產業環境歐盟執委會(European Commission)於2023年6月28日提出第三版支付服務指令(Third Payment Services Directive, PSD3)草案,目前預計於2024年底前通過最終版本,並於2026年施行。 相較第二版支付服務指令(PSD2),PSD3強化歐盟電子、數位支付和金融服務規範,補強安全性(Security)、透明度(Transparency)與促進創新(Innovation),建立更適合歐盟的支付架構。其旨在保護消費者權益和個人資訊,改善支付產業競爭環境,提高消費者對資料掌控度,促進創新金融產品服務發展。 PSD3修正重點歸納如下: 一、消費者保護:強化對未經授權交易之保護,完善支付詐欺或支付錯誤之賠償方案,減少消費者潛在損失。 二、開放銀行(Open Banking):持續推動開放銀行發展,透過加強規範第三方支付服務提供者(Third party payment provider, TPP)與提供更標準化與更安全的應用程式介面(Application Programming Interface, API),促進創新金融產業服務發展。 三、支付系統安全性:強化客戶身分認證(Strong Customer Authentication, SCA),促進支付過程的透明度與安全性。 四、因應新型詐欺:導入新規定與工具對抗日益增加的網路詐欺風險。 五、跨境支付:加強跨境支付措施與降低成本,推動歐盟市場一體化。 六、支付創新與多元化:導入區塊鏈或其他更先進的即時支付系統。 七、監管:制定更明確的法規,加強各方監管,確保市場公平與穩定。
Syngenta位於巴西Parana的基改研究機構遭到當地政府沒收瑞士跨國種子及作物科技公司Syngenta AG (SYT)正與巴西政府為基改活動展開訴訟。去(2006)年11月9日,Syngenta在巴西境內基改作物研究機構被迫關閉,研究機構所在地的Parana州州政府並以Syngenta違反巴西聯邦環保法規為由,沒收其所有投資的資產。Parana州境內有一座自然保護區-伊瓜蘇國家公園,伊瓜蘇國家公園是舉世著名的伊瓜蘇瀑布(Iguacu Falls)的所在地。根據巴西聯邦環保法規規定,基改作物不得栽種於自然保育區的十公里以內。 Syngenta位於Parana州的基改研究機構佔地達123公頃,然而距離伊瓜蘇國家公園卻僅約有六公里。1986年以來,Syngenta即已擁有該研究區域的產權,目前Syngenta已向巴西聯邦法院提出告訴,主張其得以合法在研究機構所在地進行相關研究。Syngenta抗辯理由主要有二:其一,Syngenta在該地進行基改作物田間試驗的許可,是由巴西聯邦政府的生物安全主管機關CTNBio所核發;其二,2006年初,巴西總統已將前述10公里的栽種間隔距離更改為500公尺。Parana州政府、巴西環境保護局Ibama、主張農業改革的活動份子等則主張,新的500公尺間隔規定不適用於Syngenta,蓋該公司早在巴西總統簽署新規定以前即已展開相關的試驗活動,Parana州環保主管機關早已祭出處罰,但Syngenta迄今未繳納罰鍰。