韓國通過個人資料保護法修法並對其執行命令指引提出修正草案

2023年9月27日,韓國個人資訊保護委員會(Personal Information Protection Commission, PIPC)就《個人資料保護法》(Personal Information Protection Act, PIPA)執行命令之指引修正(Enforcement Decree Amendment Guide)草案展開諮詢,諮詢將持續至2023年11月30日為止。韓國於2023年3月修正個人資料保護法,該修正於2023年9月15日生效,而指引修正之目的即是協助各界能夠遵循新修法後的義務,因此該指引草案詳細說明了修法後有關資料蒐集、獲得當事人同意之條件、使用和提供存取要求等內容。最終版的指引預計將於2023年12月發布。

韓國個人資料保護法於2023年的修訂範圍廣泛,特別是關於跨領域和行業個人資料處理標準等,使得公私部門中的資料處理人員和資料隱私人員必須深入瞭解此些變化,以確保能遵守最新的法律規定。

修訂後的韓國個人資料保護法強調實際保障資料主體的權利,並調整網路和實體業務之間不一致的資料處理標準,藉以迎接全面的數位轉型。此次韓國個人資料保護法修正重點如下:

1.強調確保資料主體的權利,即使在緊急情況下蒐集或處理個人資料時仍須提供足夠的保護措施。

2.釐清並調整網路和實體業務的不明確或不一致的法規,例如資料外洩的報告和通知時限、蒐集和利用14歲以下兒童個人資料需要獲得法定監護人同意的要求,以及對違規行為實施行政處罰的標準等。

3.要求處理大量個人資料的公共機構需強化保護措施,包括應分析和檢查存取記錄、指定負責每個系統的管理員,以及通知使用公共系統未經授權存取個人資料的事件等。

4.跨境資料傳輸條件調整為可傳輸至保護程度與韓國相當的國家或地區;並調整處罰金額,防止處罰金額過高超出責任範圍。。

韓國PIPC主委表示,此次對韓國個人資料保護法的修訂,反映了對資料主體權利更強大保護的需求。同時,考慮到此次修法的變動較大,建議各領域從業人員皆須仔細確認相關法遵內容,PIPC將針對不同領域需求來量身定制說明活動,積極提高大眾對修訂後的《PIPA》內容的理解程度,以確保韓國個人資料保護法修正後的實施。

相關連結
你可能會想參加
※ 韓國通過個人資料保護法修法並對其執行命令指引提出修正草案, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9084&no=0&tp=1 (最後瀏覽日:2026/06/12)
引註此篇文章
你可能還會想看
AT&T 控告資料掮客非法竊取客戶通話紀錄

  AT&T 在 8 月 24 日 控告 25 個販賣資料的掮客( data broker ),在其訴狀中指出大約有 2500 個客戶的個人紀錄被非法竊取, AT & T 已通知相關客戶已被通知並凍結其帳戶。   AT&T 並未於訴狀中明確地列出被告的名字,表示目前必須利用電腦郵件以及電腦 IP 位址來確認被告為哪些人, AT&T 宣稱一旦這些資料掮客經鑑定被確認後,除了賠償 AT&T 的損害之外,還須償還其販賣資料所獲得的不法利益。   PrivacyToday.com 網站的總裁表示,「買資料的人無處不在,但只有少數的人會非法竊取客戶資料,而這少部分的人大多都可以被追蹤的到。」   這並非唯一的案例,未來將會有越來越多相似的問題產生。被竊取的資料不僅僅只有電話紀錄,還有銀行、醫療或其他個人敏感資料,每分每秒都有人在想著如何取到私密資料並從中獲得不法利益。目前州及聯邦已經考慮立法,將有關電話紀錄的欺騙行為判定為不法行為。

巴西專利商標局(BPTO)可受理「位置商標」之申請

  根據巴西國家工業產權局(簡稱INPI)2021年9月21日在 Revista da Propriedade Industrial(INPI's Gazette))第2646期發布第 37/2021 號法令,自2021年10月1日起,巴西專利商標局(簡稱BPTO)可接受「位置商標」之註冊申請,為市場中的品牌所有者提供一種新的商標保護模式。   位置商標是一種以呈現在產品上的特定位置為特徵的商標,它可以和該標誌相關的產品/服務及類似或相同的標誌區分開來,只要該位置商標位於單一和特定位置。   雖然位置商標過去有被BPTO和巴西法院承認可透過註冊圖形商標或立體商標類型來保護,甚至是BPTO提供的商標檢索資料庫中,也有位置商標的搜尋選項,但法令中仍未有將位置商標單獨進行商標註冊之資格。   此外,BPTO評估是否可以註冊位置商標,與位置商標所在的物品上位置的獨特性有關,該位置為單一位置且必須不是傳統上使用的特定位置(也就是必須具有識別性),並且它可以與產品本身的技術或功能影響分離。由於其性質,位置標記通常用於時尚領域,例如Christian Louboutin 的紅色鞋底、Adidas的三條線。   巴西位置商標申請流程,申請人需使用立體商標的電子表格提交,申請人須在e-INPI備案系統提供具體表格前,表明為位置商標申請。若已向BPTO提交的商標申請有符合位置商標資格,但尚未核准審定,可以在 2021年10月1日起 90 天內完成轉換位置商標申請。 「本文同步刊登於TIPS網站(https://www.tips.org.tw )」

從任天堂真人瑪莉歐賽車案談日本不正競爭防止法對於品牌的保護

從任天堂真人瑪莉歐賽車案談日本不正競爭防止法對於品牌的保護 資訊工業策進會科技法律研究所 洪偲瑜 法律研究員 2019年11月14日   近年在電玩圈最熱門的話題,就是百年日本遊戲公司任天堂創作的經典瑪莉歐賽車遊戲真實重現在日本街頭。運營真人瑪莉歐賽車的MariCar公司[1]提出了Go-Kart 租借服務,主打消費者可以化身為瑪莉歐賽車裡的遊戲人物直接在街頭享受奔馳的樂趣,為此替MariCar公司招攬不少客源。任天堂公司早在2016年就開始關注MariCar公司之行為,並曾於2016年針對MariCar公司在日本的註冊商標「マリカー」(中譯:瑪莉車,以下同)提出異議,惟受到日本特許廳的駁回處分。接著,2017年任天堂針對MariCar公司的公司名稱與租借遊戲角色服裝給消費者之行為,主張違反不正競爭防止法,並向東京地方法院提出告訴,獲得東京地方法院之認同。以下就任天堂與MariCar公司之爭議,分析任天堂公司保護自家品牌之方式-對於主張商標權保護品牌的侷限,如何藉由不正競爭防止法加以完善。 壹、事件背景   2016年任天堂公司就曾至日本特許廳(相當於我國智慧財產局)提出異議,要求撤銷MariCar公司的註冊商標「マリカー」,但2017年2月由於日本特許廳認為「マリカー」並非是一般社會大眾廣為認識之名稱「マリオカート」(中譯:瑪莉歐賽車,以下同),故駁回任天堂之異議申請。   異議申請被駁回後,任天堂公司立即至東京地方法院對MariCar公司提起告訴,控告MariCar公司違反不正競爭防止法,並向MariCar公司請求損害賠償。任天堂認MariCar公司違法的原因有三:一係MariCar的公司名稱近似瑪莉歐賽車Mario Kart;二為在未經任天堂公司授權的狀況下,租借瑪莉歐賽車角色服裝給消費者;三是MariCar公司在日本境內觀光熱門景點,利用真人版瑪莉歐賽車的名義及瑪莉歐賽車形象的圖像作為宣傳手段,有讓消費者產生MariCar公司與任天堂公司之間互有關聯之疑慮[2]。   經過近十八個月的審判,東京地方法院於2018年9月27日公開第6293號判決任天堂公司之主張於法有理,MariCar公司須支付任天堂公司一千萬日幣的損害賠償金,並令MariCar公司須停止租借與瑪莉歐賽車遊戲人物形象近似的服裝。MariCar公司與任天堂公司皆不服此判決內容,同時向東京智財高等法院提起上訴,2019年5月30日東京智財高等法院作出了中間判決[3],更進一步說明任天堂主張有理之原因,並再擴大禁止MariCar公司使用「MariCar」作為網域名稱,另外同意任天堂公司主張MariCar公司在上訴期間持續對任天堂造成的損害,將賠償金額從一千萬日幣提高到五千萬日幣[4]。由於東京智財高等法院審理還未結束,故以下主要針對日本特許廳與東京地方法院,分別說明對於任天堂公司有關瑪莉歐品牌保護主張的見解。 貳、任天堂公司對於商標權與不正競爭的主張 (一)日本特許廳異議第2016-900309號[5] 1、爭議商標   MariCar公司於2016年6月24日登錄之第5860284號商標,其商標圖樣為日文片假名「マリカー」,註冊指定於第12類「車輛與其他類型的移動裝置」[6]、第35類「廣告、業務管理或運營、業務處理,及在零售或批發業務中向客戶提供的服務」[7]、第39類「交通工具租借與相關情報提供」[8]。 2、任天堂公司提出登錄異議   任天堂公司以其早於1996年9月27日登錄之第4222218號商標,其商標圖樣為英文字母「MARIO KART」及日文片假名「マリオカート」,註冊指定於第9類「家用電玩遊戲主機及相關配件零件、遊戲軟體等」[9],且該商標於法定期限內定期進行延展,該商標目前仍為有效商標。故任天堂於2016年9月26日主張MariCar公司登錄之第5860284號「マリカー」之商標違反日本商標法第四條第一項第十五款 「與他人商品及業務會產生混淆的商標,不得註冊商標」[10]及第十九條 「商標權有效期間與延展規定」[11],並依同法第四十三條之二第一項[12] ,向日本特許廳提出商標異議。 3、日本特許廳之決定   日本特許廳認MariCar公司所登錄之商標「マリカー」並非是廣為社會大眾所知「マリオカート」的縮寫,且任天堂公司沒有證據顯示「マリオカート」的縮寫即為「マリカー」。另外「マリオカート」與「マリカー」的字數並不相同不構成近似,且任天堂公司與MariCar公司的註冊商標指定登錄的商品及服務類別也不相同,故整體而言不太有致消費者混淆之可能,因此駁回任天堂公司之異議申請。   2017年2月任天堂公司的商標異議申請受日本特許廳駁回申請後,任天堂隨即改變品牌保護策略,於東京地方法院對MariCar公司提起不正競爭之訴。 (二)東京地方法院2018年9月27日(ワ)第6293號判決[13]: 1. 延續「マリオカート」與「マリカー」名稱使用之爭議   任天堂公司主張「マリオ」(英譯:MARIO,以下同)係廣為社會大眾所知之名稱,且任天堂於2011年11月曾對「マリオ」一詞對居住/訪問日本之外國人做調查,其廣泛認為「マリオ」一詞為任天堂公司之產品的標示,「マリオ」具高度識別性且能讓民眾直覺性地聯想到任天堂之產品,而MariCar公司使用「マリカー」與「MariCar」名稱之行為有引起消費者混淆之可能性,違反日本不正競爭防止法第二條第一項第一款與第二款[14],使用與他人的知名產品相同或類似的標示作為自己產品標識之營業行為,可能引起第三者混淆之情形應被禁止。   東京地方法院認MariCar公司使用「マリカー」經營真人版瑪莉歐賽車,與任天堂公司製造販售的國際知名賽車遊戲「マリオカート」的簡稱「マリオ」,這兩者在日文片假名裡只有一字「オ」的差異,似有讓社會大眾混淆之可能性。再者瑪莉歐賽車為國際知名之遊戲,其英文標示「Mario Kart」與MariCar公司使用的「MariCar」,彼此也有混淆之可能,故MariCar公司應停止使用日文片假名「マリカー」與英文「MariCar」之標示,但不包括使用其他外國語(例如:中文、韓文)的標示。 2. MariCar公司其他違反不正競爭防止法之行為   一為MariCar公司提供租賃相同於瑪莉歐賽車遊戲角色服裝之行為。東京地方法院的判決指出瑪莉歐賽車遊戲(Mario Kart)為全球知名的遊戲軟體,任天堂公司的瑪莉歐賽車雖是一款遊戲軟體,但MariCar公司提供的服務是一種複製二次元世界至真實世界的行為(例如:迪士尼樂園與環球影城)。MariCar公司透過讓消費者穿上角色服裝,並在真實街道上駕駛車輛之行為,與任天堂公司的瑪莉歐賽車遊戲具有強烈的關聯性。東京地方法院認任天堂公司的遊戲軟體與MariCar公司的真人遊戲會造成消費者的混淆,故判決MariCar公司之行為違反不正競爭防止法規定之內容,應立即停止租借遊戲角色服裝之行為。   此外,任天堂公司主張MariCar公司租賃瑪莉歐賽車遊戲角色服裝之行為,未經任天堂授權,屬對於瑪莉歐遊戲角色的重製、改作,已侵害其著作權。但東京地院認MariCar公司僅是重製瑪莉歐賽車遊戲角色的服裝,並不等於重製瑪莉歐賽車遊戲的角色,且任天堂公司的請求是一種無差別的禁止,若認同任天堂公司之請求,禁止MariCar公司使用相似的服裝,影響層面恐怕過廣,故認MariCar公司之行為並不違反日本著作權法第二十六條之二第一項[15]之規定。其實日本目前對於著作權侵害的標準極為嚴格,以此案而言,如果僅用寫有M英文字母的紅色帽子、藍色工作服與白色手套等服裝就認定侵害著作權,這可能會造成類似服裝表現的壟斷,故東京地方法院僅認MariCar公司租賃角色服裝的行為,違反不正競爭防止法之規定[16]。   其二係MariCar公司未經允許擅自將瑪莉歐賽車遊戲角色的形象圖片、照片、動畫,以及穿著瑪莉歐賽車遊戲角色服裝用於廣告、行銷、宣傳真人賽車遊戲之行為,東京地方法院認為會讓消費者產生混淆,誤認兩者之間有相當的關聯性,故判決MariCar公司之該行為同樣違反不正競爭防止法,須立刻撤下使用瑪莉歐賽車遊戲角色的形象廣告與行銷內容。此外,MariCar公司也不得使用包含「MariCar」、「MARICAR」及「maricar」之網域名稱對外行銷宣傳。 參、案例評析   商標最主要的功能在於表彰自己的商品或服務,用以辨別或區別自己與他人的商品或服務。對消費者而言,商標是用於識別不同來源的商品與服務,以利消費者進行選購,故商標權是維護現代自由競爭市場一項重要的機制,而企業藉由商標權來保護自己企業的品牌形象與價值,也作為商業競爭之利器。   2016年任天堂公司與MariCar公司的商標近似爭議,任天堂公司的商標異議申請,被日本特許廳駁回,其判斷任天堂公司與MariCar公司的商標是否會造成消費者混淆商品或服務之來源的基準主要有二,分別是兩個商標是否近似,以及是否指定使用在相同或類似的商品或服務類別。針對商標是否近似,會從整體包括外觀、聲音、含義、商業印象等面向判斷,且基本上會以社會大眾對該商標的整體印象為判斷標準。本案任天堂公司與MariCar公司的註冊商標分別為「マリオカート」與「マリカー」,兩者字數不同,不構成近似商標,且社會大眾的整體印象,不認兩者互為全稱與簡稱,任天堂亦未提出佐證,故日本特許廳認任天堂公司與MariCar公司各自的註冊商標,不會造成消費者混淆。   商標法僅能就註冊商標圖樣及其指定保護的商品或服務類別主張,但不正競爭防止法對於品牌標註/標記的保護,不以註冊取得權利為前提,就能排除他人使用與自己知名品牌相同或近似的標註/標記,用以保護品牌之權益,並能對違法者請求損害賠償。   就此案而言,東京地方法院認為MariCar公司之行為係使用與任天堂公司遊戲名稱近似或類似標記,可能導致消費者產生混淆,這種情形係不正競爭防止法中被禁止之行為,該行為不僅嚴重侵害事業的權益,更影響市場競爭之公平性,屬於市場上的不當行為。   在此應該大多數人會有疑問,為何任天堂公司不直接向MariCar公司提出不正競爭防止之訴,而需要迂迴的先申請商標異議,原因在於雖然不正競爭法之保護的範圍較廣,但原告需負擔的舉證責任相當大,提出訴訟者需要提交大量的證據,證明被告之行為是一種不當競爭行為,這需要花費相當多時間與精力,且損害賠償的請求,也必須建立於被告有故意或過失的情形,若非有專門的法務部門或龐大的律師團,以及公司的充足資源,恐難以負擔其成本。故此案啟發了品牌企業維護自身品牌可以有的兩部曲,相互配合。通常先以提起商標異議為主,讓對方無法取得合法權利,進一步考量主張不正競爭,禁止對方侵害行為。任天堂公司在本案未獲商標權利救濟,後續進一步以違反不正競爭防止法提起訴訟,雖耗費了企業相當大的時間與金錢,但瑪莉歐角色可視為任天堂公司最大的生命線,若放任其他公司濫用或使用不精緻之產品或提供不當的服務,破壞瑪莉歐角色的形象,將會耗盡瑪莉歐一角的價值,故維護瑪莉歐的良好品牌形象與價值是任天堂公司最為關注的重點,這也是任天堂公司不惜重本也要密切注意這些非法使用瑪莉歐角色之原因。 [1]MARI mobility開發公司的前身,由於本文評析的案件當事人仍以MariCar公司稱之,為便於理解爭點,故本文仍以MariCar公司表示。 [2]任天堂ウェブページ、公道カートのレンタルサービスに伴う当社知的財産の利用行為に対する訴訟提起について、https://www.nintendo.co.jp/corporate/release/2017/170224.html(2019/10/10最終閲覧) [3]依據日本民事訴訟法第245條,中間判決係指在終局判決前法院就當事人在聽證過程中有爭議的事項(法律關係)作出的判決。中間判決與終局判決最大的差異點在於中間判決無法獨立進行上訴,若當事人對中間判決有疑義,僅能在終局判決提出上訴,而中間判決也係為終局判決做準備。通常中間判決會出現在因侵權行引起的損害賠償訴訟,若侵權行為的存否及損害賠償金額有爭議時,法院會先以侵權行為成立作前提,再進一步對損害賠償金額做出審查。事實上在日本中間判決的案例並不多,而此次任天堂一案東京智財高等法院會做出中間判決,係因任天堂公司與MariCar公司雙方當事人皆對東京地院2018年6293號判決結果不滿並同時向智財高等法院提出上訴。2019年的智財高等法院作出的中間判決表示,東京地院僅認「マリカー」係為產品的標示並非廣為周知的標示,對不了解日語的外國人而言也非知名標示,故MariCar公司在網站上宣傳行為不構成不正競爭,但東京智財高等法院認「マリカー」係為廣為人知的標示係構成不正競爭;且任天堂公司聲稱自己在一審判決提出的金額僅為部份損害賠償金額,在上訴過程中MariCar公司仍持續對任天堂公司造成損害故提高賠償額至5000萬日幣,而東京智財高等法院也採納這一說法,若雙方在終局判決前未達成和解,東京智財高等法院將會採納任天堂公司之主張。 [4]任天堂ウェブページ、公道カートのレンタルサービスに伴う当社知的財産の利用行為に関する知財高裁判決(中間判決)について、https://www.nintendo.co.jp/corporate/release/2019/190530.html(2019/10/10最終閲覧) [5]商標データベース、日本国特許庁商標決定公報異議2016-900309、http://shohyo.shinketsu.jp/originaltext/tm/1325078.html(2019/10/10最終閲覧) [6]特許庁ウェブペー、各区分の代表的な商品・役務第十二類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/12.pdf(2019/10/10最終閲覧) [7]特許庁ウェブペー、各区分の代表的な商品・役務第三十五類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/35.pdf(2019/10/10最終閲覧) [8]特許庁ウェブペー、各区分の代表的な商品・役務第三十九類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/39.pdf(2019/10/10最終閲覧) [9]特許庁ウェブペー、各区分の代表的な商品・役務第九類、https://www.jpo.go.jp/system/laws/rule/guideline/trademark/ruiji_kijun/document/ruiji_kijun11-2019/09.pdf(2019/10/10最終閲覧) [10]平成三十年法律第八十八号商標法第四条第一項第十五号「次に掲げる商標については、前条の規定にかかわらず、商標登録を受けることができない。十五、他人の業務に係る商品又は役務と混同を生ずるおそれがある商標(第十号から前号までに掲げるものを除く。」 [11]平成三十年法律第八十八号商標法第十九条「1商標権の存続期間は、設定の登録の日から十年をもつて終了する。2商標権の存続期間は、商標権者の更新登録の申請により更新することができる。3商標権の存続期間を更新した旨の登録があつたときは、存続期間は、その満了の時に更新さ。」 [12]平成三十年法律第八十八号商標法第四十三条之二第一項「何人も、商標掲載公報の発行の日から二月以内に限り、特許庁長官に、商標登録が次の各号のいずれかに該当することを理由として登録異議の申立てをすることができる。この場合において、二以上の指定商品又は指定役務に係る商標登録については、指定商品又は指定役務ごとに登録異議の申立てをすることができる。」 [13]東京地判平成30/9/27第6293号不正競争行為差止等請求事件、http://www.courts.go.jp/app/files/hanrei_jp/072/088072_hanrei.pdf(2019/10/10最終閲覧) [14]平成三十年法律第三十三号不正競争防止法第二条第一項第一款與第二款「この法律において「不正競争」とは、次に掲げるものをいう。一他人の商品等表示(人の業務に係る氏名、商号、商標、標章、商品の容器若しくは包装その他の商品又は営業を表示するものをいう。以下同じ。)として需要者の間に広く認識されているものと同一若しくは類似の商品等表示を使用し、又はその商品等表示を使用した商品を譲渡し、引き渡し、譲渡若しくは引渡しのために展示し、輸出し、輸入し、若しくは電気通信回線を通じて提供して、他人の商品又は営業と混同を生じさせる行為。二、自己の商品等表示として他人の著名な商品等表示と同一若しくは類似のものを使用し、又はその商品等表示を使用した商品を譲渡し、引き渡し、譲渡若しくは引渡しのために展示し、輸出し、輸入し、若しくは電気通信回線を通じて提供する行為。」 [15]平成三十年法律第七十二号著作権法第二十六條之二第一項「著作者は、その著作物(映画の著作物を除く。以下この条において同じ。)をその原作品又は複製物(映画の著作物において複製されている著作物にあつては、当該映画の著作物の複製物を除く。以下この条において同じ。)の譲渡により公衆に提供する権利を専有する。」 [16]前揭13第79頁。

歐盟執委會發布《受禁止人工智慧行為指引》

歐盟執委會發布《受禁止人工智慧行為指引》 資訊工業策進會科技法律研究所 2025年02月24日 歐盟繼《人工智慧法》[1](Artificial Intelligence Act, 下稱AI Act)於2024年8月1日正式生效後,針對該法中訂於2025年2月2日始實施之第5條1,有關「不可接受風險」之內容中明文禁止的人工智慧行為類型,由歐盟執委會於2025年2月4日發布《受禁止人工智慧行為指引》[2]。 壹、事件摘要 歐盟AI Act於2024年8月1日正式生效,為歐盟人工智慧系統引入統一之人工智慧風險分級規範,主要分為四個等級[3]: 1. 不可接受風險(Unacceptable risk) 2. 高風險(High risk) 3. 有限風險,具有特定透明度義務(Limited risk) 4. 最低風險或無風險(Minimal to no risk) AI Act之風險分級系統推出後,各界對於法規中所說的不同風險等級的系統,究竟於實務上如何判斷?該等系統實際上具備何種特徵?許多內容仍屬概要而不確定,不利於政府、企業遵循,亦不利於各界對人工智慧技術進行監督。是以歐盟本次針對「不可接受風險」之人工智慧系統,推出相關指引,目的在明確化規範內涵規範,協助主管機關與市場參與者予以遵循。 貳、重點說明 一、AI Act本文第5條1(a)、(b)-有害操縱、欺騙與剝削行為 (一)概念說明 本禁止行為規定旨在防止透過人工智慧系統施行操縱與剝削,使他人淪為實現特定目的工具之行為,以保護社會上最為脆弱且易受有害操控與剝削影響的群體。 (二)禁止施行本行為之前提要件 1.該行為必須構成將特定人工智慧系統「投放於歐盟市場」(placing on the market)[4]、「啟用」(putting into service)[5]或「使用」(use)[6]。 2.應用目的:該人工智慧系統所採用的技術具有能實質扭曲個人或團體行為的「目的」或「效果」,此種扭曲明顯削弱個人或團體做出正確決定的能力,導致其做出的決定偏離正常情形。 3.技術特性:關於(a)有害的操縱與欺騙部分,係指使用潛意識(超出個人意識範圍)、或刻意操控或欺騙的技術;關於(b)有害地利用弱勢群體部分,是指利用個人年齡、身心障礙或社會經濟狀況上弱點。 4.後果:該扭曲行為已造成或合理可預見將造成該個人、另一人或某群體的重大傷害。 5.因果關係:該人工智慧系統所採用的技術、個人或團體行為的扭曲,以及由此行為造成或可合理預見將造成的重大傷害之間,具備相當因果關係。 二、AI Act本文第5條1(c)-社會評分行為 (一)概念說明 本禁止行為規定旨在防止透過人工智慧系統進行「社會評分」可能對特定個人或團體產生歧視和不公平的結果,以及引發與歐盟價值觀不相容的社會控制與監視行為。 (二)禁止施行本行為之前提要件 1.該行為必須屬於將特定人工智慧系統「投放於歐盟市場」、「啟用」或「使用」。 2.應用目的:該人工智慧系統必須用於對一定期間內,自然人及群體的社會行為,或其已知、預測的個人特徵或人格特質進行評價或分類。 3.後果:透過該人工智慧系統所產生的社會評分,必須可能導致個人或群體,在與評分用資料生成或蒐集時無關的環境遭受不利待遇,或遭受與其行為嚴重性不合比例的不利待遇。 三、AI Act本文第5條1(d)-個人犯罪風險評估與預測行為 (一)概念說明 本禁止行為規定之目的,旨在考量自然人應依其實際行為接受評判,而非由人工智慧系統僅基於對自然人的剖析、人格特質或個人特徵等,即逕予評估或預測個人犯罪風險。 (二)禁止施行本行為之前提要件 1.該行為必須屬於將特定人工智慧系統「投放於歐盟市場」、「啟用」或「使用」。 2.應用目的:該人工智慧系統必須生成旨在評估或預測自然人施行犯罪行為風險的風險評估結果。 3.後果:前述風險評估結果僅依據於對自然人的剖析,或對其人格特質與個人特徵的評估。 4.除外規定:若人工智慧系統係基於與犯罪活動直接相關的客觀、可驗證事實,針對個人涉入犯罪活動之程度進行評估,則不適用本項禁止規定。 四、AI Act本文第5條1(e)-無差別地擷取(Untargeted Scraping)臉部影像之行為 (一)概念說明 本禁止行為規定之目的,旨在考量以人工智慧系統從網路或監視器影像中無差別地擷取臉部影像,用以建立或擴充人臉辨識資料庫,將嚴重干涉個人的隱私權與資料保護權,並剝奪其維持匿名的權利。 (二)禁止施行本行為之前提要件 1.該行為必須屬於將特定人工智慧系統「投放於歐盟市場」、「啟用」或「使用」。 2.應用目的:該行為以建立或擴充人臉辨識資料庫為目的。 3.技術特性:填充人臉辨識資料庫的方式係以人工智慧工具進行「無差別的擷取行為」。 4.因果關係:建立或擴充人臉辨識資料庫之影像來源,須為網路或監視器畫面。 五、AI Act本文第5條1(f)-情緒辨識行為 (一)概念說明 本禁止行為規定之目的,旨在考量情緒辨識可廣泛應用於分析消費者行為,以更有效率的手段執行媒體推廣、個人化推薦、監測群體情緒或注意力,以及測謊等目的。然而情緒表達在不同文化、情境與個人反應皆可能存在差異,缺乏明確性、較不可靠且難以普遍適用,因此應用情緒辨識可能導致歧視性結果,並侵害相關個人或群體的權利,尤以關係較不對等的職場與教育訓練環境應加以注意。 (二)禁止施行本行為之前提要件 1.該行為必須屬於將特定人工智慧系統「投放於歐盟市場」、「啟用」或「使用」。 2.應用目的:該系統係用於推斷情緒。 3.因果關係:該行為發生於職場或教育訓練機構。 4.除外規定:為醫療或安全目的而採用的人工智慧系統不在禁止範圍內。例如在醫療領域中,情緒辨識可協助偵測憂鬱症、預防自殺等,具有正面效果。 六、AI Act本文第5條1(g)-為推測敏感特徵所進行之生物辨識分類行為 (一)概念說明 本禁止行為規定之目的,旨在考量利用人工智慧之生物辨識分類系統(Biometric Categorisation System)[7],可依據自然人的生物辨識資料用以推斷其性取向、政治傾向、信仰或種族等「敏感特徵」在內的各類資訊,並可能在當事人不知情的情況下依據此資訊對自然人進行分類,進而可能導致不公平或歧視性待遇。 (二)禁止施行本行為之前提要件 1.該行為必須屬於將特定人工智慧系統「投放於歐盟市場」、「啟用」或「使用」。 2.應用目的:該行為係針對個人進行分類;而其辨識目的係為推斷其種族、政治傾向、工會成員身分、宗教或哲學信仰、性生活或性取向等。 3.技術特性:該系統必須為利用人工智慧,並依據自然人的生物辨識資料,將其歸類至特定類別之生物辨識分類系統。 4.因果關係:前述分類依據為其生物辨識資訊。 5.除外規定:本項禁止規定未涵蓋對合法取得的生物辨識資料進行標記(Labelling)或過濾(Filtering)行為,如用於執法目的等。 七、AI Act本文第5條1(h)-使用即時遠端生物辨識(Remote Biometric Identification, RBI)系統[8]執法[9]之行為 (一)概念說明 本禁止行為規定之目的,旨在考量在公共場所使用即時RBI系統進行執法,可能對人民權利與自由造成嚴重影響,使其遭受監視或間接阻礙其行使集會自由及其他基本權利。此外,RBI系統的不準確性,將可能導致針對年齡、族群、種族、性別或身心障礙等方面的偏見與歧視。 (二)禁止施行本行為之前提要件 1.該行為必須涉及對即時RBI系統的「使用」行為。 2.應用目的:使用目的須為執法需要。 3.技術特性:該系統必須為利用人工智慧,在無需自然人主動參與的情況下,透過遠距離比對個人生物辨識資料與參考資料庫中的生物辨識資料,從而達成識別自然人身份目的之RBI系統。 4.因果關係:其使用情境須具備即時性,且使用地點須為公共場所。 參、事件評析 人工智慧技術之發展固然帶來多樣化的運用方向,惟其所衍生的倫理議題仍應於全面使用前予以審慎考量。觀諸歐盟AI Act與《受禁止人工智慧行為指引》所羅列之各類行為,亦可觀察出立法者對人工智慧之便利性遭公、私部門用於「欺詐與利用」及「辨識與預測」,對《歐盟基本權利憲章》[10]中平等、自由等權利造成嚴重影響的擔憂。 為在促進創新與保護基本權利及歐盟價值觀間取得平衡,歐盟本次爰參考人工智慧系統提供者、使用者、民間組織、學術界、公部門、商業協會等多方利害關係人之意見,推出《受禁止人工智慧行為指引》,針對各項禁止行為提出「概念說明」與「成立條件」,期望協助提升歐盟AI Act主管機關等公部門執行相關規範時之法律明確性,並確保具體適用時的一致性。於歐盟內部開發、部署及使用人工智慧系統的私部門企業與組織,則亦可作為實務參考,有助確保其自身在遵守AI Act所規定的各項義務前提下順利開展其業務。 [1]European Union, REGULATION (EU) 2024/1689 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL (2024), https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=OJ:L_202401689 (last visited Feb. 24, 2025). [2]Commission publishes the Guidelines on prohibited artificial intelligence (AI) practices, as defined by the AI Act., European Commission, https://digital-strategy.ec.europa.eu/en/library/commission-publishes-guidelines-prohibited-artificial-intelligence-ai-practices-defined-ai-act (last visited Feb. 24, 2025). [3]AI Act, European Commission, https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai (last visited Feb. 24, 2025). [4]依據本指引第2.3點,所謂「投放於歐盟市場」(placing on the market),係指該人工智慧系統首次在歐盟市場「提供」;所謂「提供」,則係指在商業活動過程中,以收費或免費方式將該AI系統供應至歐盟市場供分發或使用。 [5]依據本指引第2.3點,所謂「啟用」(putting into service),係指人工智慧系統供應者為供應使用者首次使用或自行使用,而於歐盟內供應人工智慧系統。 [6]依據本指引第2.3點,「使用」(use)之範疇雖未在AI Act內容明確定義,惟應廣義理解為涵蓋人工智慧系統在「投放於歐盟市場」或「啟用」後,其生命週期內的任何使用或部署;另參考AI Act第5條的規範目的,所謂「使用」應包含任何受禁止的誤用行為。 [7]依據AI Act第3條(40)之定義,生物辨識分類系統係指一種依據自然人的生物辨識資料,將其歸類至特定類別之人工智慧系統。 [8]依據AI Act第3條(41)之定義,RBI系統係指一種在無需自然人主動參與的情況下,透過遠距離比對個人生物辨識資料與參考資料庫中的生物辨識資料,從而達成識別自然人身份目的之人工智慧系統。 [9]依據AI Act第3條(46)之定義,「執法(law enforcement)」一詞,係指由執法機關或其委任之代表,代替其執行目的包括預防、調查、偵測或起訴刑事犯罪,或執行刑事處罰,並涵蓋防範與應對公共安全威脅等範疇之行為。 [10]CHARTER OF FUNDAMENTAL RIGHTS OF THE EUROPEAN UNION, Official Journal of the European Union, https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:12012P/TXT (last visited Feb. 24, 2025).

TOP