韓國通過個人資料保護法修法並對其執行命令指引提出修正草案

2023年9月27日,韓國個人資訊保護委員會(Personal Information Protection Commission, PIPC)就《個人資料保護法》(Personal Information Protection Act, PIPA)執行命令之指引修正(Enforcement Decree Amendment Guide)草案展開諮詢,諮詢將持續至2023年11月30日為止。韓國於2023年3月修正個人資料保護法,該修正於2023年9月15日生效,而指引修正之目的即是協助各界能夠遵循新修法後的義務,因此該指引草案詳細說明了修法後有關資料蒐集、獲得當事人同意之條件、使用和提供存取要求等內容。最終版的指引預計將於2023年12月發布。

韓國個人資料保護法於2023年的修訂範圍廣泛,特別是關於跨領域和行業個人資料處理標準等,使得公私部門中的資料處理人員和資料隱私人員必須深入瞭解此些變化,以確保能遵守最新的法律規定。

修訂後的韓國個人資料保護法強調實際保障資料主體的權利,並調整網路和實體業務之間不一致的資料處理標準,藉以迎接全面的數位轉型。此次韓國個人資料保護法修正重點如下:

1.強調確保資料主體的權利,即使在緊急情況下蒐集或處理個人資料時仍須提供足夠的保護措施。

2.釐清並調整網路和實體業務的不明確或不一致的法規,例如資料外洩的報告和通知時限、蒐集和利用14歲以下兒童個人資料需要獲得法定監護人同意的要求,以及對違規行為實施行政處罰的標準等。

3.要求處理大量個人資料的公共機構需強化保護措施,包括應分析和檢查存取記錄、指定負責每個系統的管理員,以及通知使用公共系統未經授權存取個人資料的事件等。

4.跨境資料傳輸條件調整為可傳輸至保護程度與韓國相當的國家或地區;並調整處罰金額,防止處罰金額過高超出責任範圍。。

韓國PIPC主委表示,此次對韓國個人資料保護法的修訂,反映了對資料主體權利更強大保護的需求。同時,考慮到此次修法的變動較大,建議各領域從業人員皆須仔細確認相關法遵內容,PIPC將針對不同領域需求來量身定制說明活動,積極提高大眾對修訂後的《PIPA》內容的理解程度,以確保韓國個人資料保護法修正後的實施。

相關連結
你可能會想參加
※ 韓國通過個人資料保護法修法並對其執行命令指引提出修正草案, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9084&no=0&tp=1 (最後瀏覽日:2026/09/10)
引註此篇文章
你可能還會想看
美國聯邦上訴法院判決,加州政府禁止販賣暴力電玩予未成年人之法案,係屬違憲

  美國聯邦第九區巡迴上訴法院,於2009年2月20日判決中維持下級審見解,認定『禁止暴力電玩法案』係違反憲法所保護的言論自由。系爭法案於2005年由加州國會通過,並由州長Arnold Schwarzenegger所簽署批准。根據該法案規定,禁止販售或出租所謂『特別殘酷、極端邪惡或道德敗壞(especially heinous, cruel or depraved)』的暴力電玩給未滿18歲的未成年人;符合法條所描述之暴力電玩並應該在包裝盒上加註除現行ESRB分級標誌以外的特別標示(18禁);且賦予零售商於販賣暴力電玩時,有檢查顧客年齡之義務,違者將可處1000美元罰款。   聯邦法院法官認為,被告(加州政府)無法證明『暴力電玩』會影響青少年心理及精神方面的健康,或者出現反社會或激進的行為舉止;被告也無法證明透過立法禁止的手段,能有效達到法案所宣稱保護未成年人的立法目的;法院也認為,系爭條文規定過於模糊,並未能說明暴力電玩之判斷標準。   原告Video Software Dealers Association 和Entertainment Software Association表示,要達到加州政府所宣稱的保護未成年人的立法目的,應從加強既有ESRB分級制度的教育宣導、落實零售商遵守分級制度以及透過父母的管教監督等方式著手,而非增加不適當的內容審查機制。然而,支持該法案者則主張,禁止暴力電玩如同禁止對未成年人散佈色情內容一樣(最高法院認為政府禁止對未成年人散佈色情內容並未違憲),本案被告加州州長Schwarzenegger也表示將上訴到底。   日前在德國也出現修正刑法,將販賣或散佈暴力電玩入罪之提議,在暴力電玩分級制度所引起的爭議日益擴大之際,各國相關作法及其所引起之爭議,或許值得我國主管機關重新檢討「電腦軟體分級辦法」之借鏡參考。

手機軟體(APP)辨識來電號碼之法律問題

手機軟體(APP)辨識來電號碼之法律問題 科技法律研究所 102年03月25日 壹、事件摘要   我國自2005年開始推展行動電話「號碼可攜」服務,允許使用者將行動電話號碼申請移轉至另一業者。當號碼進行移轉時,為降低通話路由資訊傳遞之延遲、避免業者間轉換作業之延宕,通傳會指導各業者共同建立集中式資料庫,整合業者號碼管理資源,增進號碼可攜服務之效率。   日前有某非屬電信事業之業者,設計一款應用軟體,提供智慧型手機使用者下載、安裝後,可自行上傳通訊錄內之電話號碼,並透過電信事業之「號碼可攜集中式資料庫」,確認並辨識通訊錄內電話號碼所屬電信業者,將資訊回傳於使用者之智慧型手機。由於電話號碼屬於使用者個人資料之一環,本文以下分析「非電信事業與電信事業合作,於號碼可攜目的外,對資料庫內之資料進行蒐集、處理與利用是否違反個資法」之疑義。 貳、重點說明   「號碼可攜集中式資料庫」之設立主要目的在使不同業者間能準確的完成通訊的連接。然而,通傳會於96年10月亦有要求各電信業者設置查詢系統,提供用戶查詢欲致電之受話方是否係屬同家業者,進而協助用戶瞭解可能之通訊資費計算。換言之,通傳會認為辨識電信號碼屬於網內/外,屬於消費者規劃、理解其電信資費之權益。而目前亦有手機軟體可輔助消費者查詢相關資訊。   那麼,可否允許消費者進一步查詢致電對象所屬的業者呢?是否違反個人資料保護法的規定呢?   如前所述,通傳會認為使消費者瞭解電信號碼屬於網內/外,有助於資費理解之權益。我們更進一步說,允許查詢號碼所屬門號,不僅消費者可知悉資費之數額計算以決定是否致電,尚可決定是否使用相同電信業者之服務來打電話。我國行動電話普及率早已超過120%,有相當比例之消費者擁有二個以上之門號,若可揭露致電號碼所屬電信業者,使消費者可刻意選擇以網內門號致電,無疑具有相當實益。因此我們認為電信業者提供消費者以手機軟體查詢門號所屬業者,並不違反個資法上針對電信服務規範之「特定目的」(第133項:經營電信業務與電信加值網路業務)。一般的行動電話用戶,可透過電信業者查詢其所致電對象之門號所屬業者,則居於輔助地位的APP軟體,與用戶直接向業者查詢相比,實則無任何不同,應視為用戶之合理行為。 參、事件評析   個資法修正後,對於個人資料之保護更加的完善,但科技之發展使得個人資料之利用呈現多樣性,難以釐清某些利用行為是好是壞,然而本文基於鼓勵科技發展以及創新研發的立場,當面對某些個資利用情狀產生疑義時,應加以釐清其運用之情狀,避免在情境不明時,過度的擴張個資保護的界線,對市場發展以及消費者權益而言,並非好事。   當然另一方面而言,濫用科技便利的情形是存在的,如同2012年12月甫結束之ITU國際電信大會(WCIT2012),多國所簽署之修正電信管制規則第5B條所示,要求各國應努力採取必要措施,防止未經許可之濫發電子訊息,以減少對國際電信業務之影響。由於網路無遠弗屆,具騷擾性、浮濫發送之訊息,已從早期之垃圾電子郵件,擴及網路即時通訊軟體,不但時常造成使用者之困擾,甚至造成詐騙橫行。而這些狀況,光依靠個資法也是不足的,尚須主管機關對於濫用電信資源加以管制,從個人資料與電信資源等層面多管其下,方能維護良好之產業環境。

因應人工智慧發展,日本更新人工知能基本計畫

因應人工智慧發展,日本更新人工知能基本計畫 資訊工業策進會科技法律研究所 2026年08月17日 2026年7月,日本內閣府發布最新的AI基本計畫[1](人工知能基本計畫,下稱AI基本計畫),旨在因應代理型AI(AI agent)之崛起,並建立AI之轉型藍圖。 壹、事件摘要 日本AI基本計畫最早係於2025年12月發布,為日本依據人工知能相關技術之研究開發及活用推進法[2]》(人工知能関連技術の研究開発及び活用の推進に関する法律,下稱日本AI法)第18條所定之國家級計畫。該條規定,日本政府應針對該法基本措施,制定促進AI相關技術研究、開發及運用之基本計畫,且該計畫應由日本內閣府之AI戰略總部負責[3]。AI基本計畫以信賴的AI以及日本再起為核心,旨在使日本成為世界上最容易利用及開發AI之國家。為能跟上AI技術發展以及部會間之協調,該計畫預計每年檢視計畫並調整[4]。 2026年6月,距離2025年版本發布僅半年,意識到AI之快速發展,尤其是能夠自訂計畫並實行、驗證及修正之代理型AI崛起,且於國際上各領域應用與管制,日本政府進而著手修訂AI基本計畫,並於7月通過公布。相較於前次基本計畫,2026年之計畫核心概念係從AI使用轉向AI開發,強調中小企業及區域之AI轉型(AIAIトランスフォーメーション, AX)。同時明確提出AI主權概念,透過技術及基礎建設之強化,提升生態系之自主性及國際談判能力。 貳、重點說明 2026年之基本計畫基本理念可分為代理型AI、AI轉型以及AI主權三大核心理念。 一、核心理念 (一)強化基礎建設以因應代理型AI 基本計畫中提及,代理型AI為能自主進行計畫、執行、驗證以及修正之AI系統,提升組織運作及決策之效率,而將代理型AI實際應用於社會中,將直接關係到國家的經濟、國防以及技術能力。故加強日本AI產業相關之基礎建設至關重要,包含能夠適應代理型AI之算力資源、電力、制度以及政策,以全面強化日本之AI實戰能力[5]。 (二)釐清日本優勢實施AI轉型 為解決日本少子化、高齡化及產業人手短缺之問題,基本計畫強調應積極推動AI轉型(AI Transformation, AX),利用AI解決社會結構性問題,並推動AI之應用。日本之AI轉型重點在於運用其既有之優勢,著重用於產業及行政現場之領域專用型「垂直AI」(バーティカルAI),以及能於現實空間中創造價值之「實體AI」(フィジカルAI)。透過垂直AI蒐集與整合各領域現場之高品質資料,結合實體AI之機器人與自動化設備,將以代理型AI為首之先進AI技術,深入整合進日本製造、服務及基礎設施等產業,解決日本之社會結構性問題,創造日本獨有之價值[6]。 (三)建立AI主權,推動敏捷治理及AI協作社會 2026之AI基本計畫提出了AI主權之概念,強化技術、供應鏈及基礎建設,提高日本於AI之自主性以及談判能力,避免過度依賴特定國家或企業,建立日本之AI生態系,防止供應鏈及資料外洩風險。在敏捷治理上,面對AI既有及代理型AI所帶來之新型態風險,日本政府將積極推動「負責任之敏捷治理」。除相關法規制度之推進,亦須提升組織管理應對能力,促進創新之同時並能確保各項權益之保障[7]。 二、具體政策措施 依據前述核心理念,AI基本計畫提出政府應採取之具體措施,建立推動社會AI轉型之體制,檢視跨部會之制度及運作。 (一)打造運用AI之社會[8] 推動AI於社會中之運用,包含中小企業、地方區域以及各年齡層之國民都能於日常生活中使用AI。為能強化產業競爭力,推動於醫療、福利、農業、社會建設等公共領域使用代理型AI,透過AI之使用解決特定領域內之社會問題(如地方區域人口減少、社會基礎設施維護費用增加等)。而為能有效推動全民AI,基本計畫強調應由政府開始做起,中央政府內部之AI「源內」(げんない)將擴大應用於地方政府,推動以AI重新建構行政服務之行政AI轉型。同時配合合規採購規範之調整,確保AI之信任及透明度。 (二)強化AI基礎建設及開發戰力[9] 因應代理型AI對算力、資料及供電穩定之高度要求,日本將「AI部署能力」定義為家基礎設施,進一步建立包含資料中心、雲端、算力等資源甚至物理空間之完整AI生態系,以落實可信任AI之政策。在戰略上,確立開放之AI主權,採取多模型調度機制,以避免過度依賴特定外國企業;同時活用日本國內具有優勢之算力供應鏈以及特定場域之現場資料,積極引進國內外優秀人才,提升訓練及開發能力。政府亦將運用經濟政策及研發/設備投資租稅優惠,吸引民間資金投入基礎建設,最終開發出能解決日本自身社會問題(如人口老化、人力短缺)之AI,並將其化為能解決世界問題之工具,以強化日本之戰略不可替代性。 (三)AI風險管理及人才培育 面對AI使用導致之風險以及代理型AI引入後產生之技術、社會及網路自律攻擊等更為複雜之風險,日本政府推動敏捷治理,整合制度檢討、技術評估以及組織管理,同時強化AI安全研究所(AISI)對包含代理型AI及高性能AI(如國家安全相關)之安全評估,推動如Project YATA-Shield等強化網路安全及評估之機制。日本政府亦積極推動國際合作,並與理念相近之全球南方合作,承襲「廣島AI進程」,主導國際規則之標準制定,成為全球可信賴AI之創新核心[10]。 在日本轉型及實務層面,將推動跨領域之AI轉型,透過產官學界共同培養適當之AI人才。此外,雖鼓勵AI之使用,AI基本計畫仍強調須以人類負有最終決策責任之「人類力」為核心,防止過度依賴AI之社會以及注意AI可能產生之偏見;尤其應關注青少年自身能力之養成及其身心健康,以建構安全並可信賴之AI社會[11]。 參、事件評析 從日本2026年之AI基本計畫可看出,面對AI技術之進展以及日本社會少子化、高齡化等社會結構性問題,日本政府透過釐清日本既有之產業及技術優勢,將AI定位為能解決社會問題之工具,同時透過基礎建設強化建構AI主權。在因應人口老年化方面,日本政府結合垂直AI與實體AI,將AI導入醫療照護、物流自動化、農業及公共行政等各領域,使AI作為社會基礎並實際運用,成為協助社會問題解決之工具。而就整體戰略布局而言,則是強調國家AI主權之建構,包含強化其國家內部算力、資料及供電之基礎建設,以提升日本之自主及談判能力,並防止對他國企業之依賴,建立日本之AI生態系。於風險治理方面則是透過敏捷治理、安全評估機制以及Project YATA-Shield[12]之實施,防範代理型AI所帶來之新興網路安全風險及自律攻擊;亦延續廣島AI進程之國際合作精神,強化與全球南方國家之連結,希冀能持續主導國際AI規則之制定,提升日本之國際競爭力以及戰略不可或缺性。 日本AI計畫之修正,透過社會轉型之核心概念,將技術創新、產業應用及國際規則主導結合,建構其本土AI主權及生態系,同時仍強調人類角色於AI應用之重要性。我國同樣面臨產業轉型以及人口高齡化之社會結構,或可考慮參考日本之政策轉型,強化我國於全球AI供應鏈之較有優勢之部分,搭配推動產業AI轉型,減緩勞動力不足挑戰。而在AI基本計畫擬定層面,我國行政院依據《人工智慧基本法》第6條成立人工智慧戰略特別委員會,並制定《國家人工智慧發展綱領》[13],推動及協調全國性之AI事務。現行《國家人工智慧發展綱領》草案中,同樣重視AI主權及相關基礎建設;於產業推動面則是規畫優先將AI導入教育、醫療、金融及司法等公共與專業服務。在AI計畫之檢視及調整上,我國《人工智慧基本法》第6條要求須每年召開會議,並審議《國家人工智慧發展綱領》,與日本AI計畫每年檢視及調整之規劃相似,皆能藉此確保整體戰略與AI技術發展之一致性。惟《國家人工智慧發展綱領》現仍尚未正式公布,未來於執行上之具體發展仍有待後續觀察。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1]人工知能基本計画 ~日本AX、より強く、より豊かに~,令和8年7月14日,https://www8.cao.go.jp/cstp/ai/ai_plan/aiplan_20260714.pdf (最後瀏覽日: 2026/07/24)。 [2]人工知能関連技術の研究開発及び活用の推進に関する法律(令和7年法律第53号)。 [3]同前註,第18條。 [4]前註1,頁2。 [5]同前註1,頁2。 [6]同前註,頁3。 [7]同前註,頁4。 [8]同前註,頁7-8。 [9]同前註,頁10。 [10]同前註,頁14-15。 [11]同前註,頁18。 [12]為日本政府為因應AI導致之網路攻擊而設之應變方案。透過由國家安全局及國家網路指揮辦公室等政府機構之合作,加強因應AI技術之措施,https://japansecuritysummit.org/2026/05/14354/ (最後瀏覽日:2026/7/29)。 [13],行政院網站,https://www.ey.gov.tw/Page/9277F759E41CCD91/e7954aaa-25ce-4b85-9747-f70d06da9ef5 (最後瀏覽日:2026/08/03)。

FCC公佈第三次美國寬頻測量報告

  延續過去兩年針對全國寬頻網路服務進行檢視,FCC在2013年2月公布第三次「美國寬頻測量報告」(Measuring Broadband America)。這份報告有別於過去,將受測技術從DSL、有線電視與光纖,涵蓋至衛星寬頻,使資訊更加多元。此外,網路服務供應商(Internet Service Provider,ISP)在今年尖峰時段(工作日晚間7點至9點)提供寬頻實際速度與網速的契合率達97%,而較2011、2012年進步,因此,這份報告的另一個重點,便是提出寬頻速度與廣告相符的三大關鍵:   1.ISP業者盡力改善網路效能(Network Performance),而非調降牌告價(Speed Tiers )。   2.民眾接納更快速的網路意願,更甚過往。FCC指出,消費者訂閱網速的層級,逐漸從每秒14.3Mbps ,發展至15.6 Mbps。至於,使用網速低於1Mbps、或是1Mbps到3Mbps的民眾,近年也逐步採用更高速的網路。   3.衛星寬頻的進步:雖然,衛星技術在傳輸上仍有延遲的缺陷,但是,有近90%的民眾於尖峰時段,得到超過業者寬頻廣告速度的140%(業者宣稱具有12Mbps),使消費者感受不出網路尖峰期。   為使2015年實現50Mbps寬頻網路具有1億家戶可連結,美國逐步發展國家寬頻計畫(National Broadband Plan,NBP)。FCC避免寬頻廣告速度與實際速度不符影響NBP發展,未來將要求ISP業者對於網路牌告負起責任(Accountability),藉此增加市場競爭性與提高資訊透明度。以「美國寬頻測量報告」為例,藉由委員會、產業與其他利益相關人合作的方式,促進資訊的透明,使消費者在取得訊息後,有能力做出正確的決定,便是一種提高透明度的方式。   雖然,FCC認為寬頻網路進步與民眾採納較高速的網路,對於市場發展是一項利多,但部分輿論卻認為這與2011年12月31日FCC網路接取報告(Internet Access Report)結論相距甚遠。根據報告顯示,美國有高達42%的民眾下載速度不到3 Mbps、上傳速度不到769 kbps,而這與「美國寬頻測量報告」結果,確實大相逕庭。無論如何,可以窺見FCC視民眾使用意願與網路基礎建設同等重要,因此,如何增加消費者選擇較高速的網路,將是市場未來發展的關鍵。

TOP