法國國家資訊自由委員會將推出符合GDPR的人工智慧操作指引(AI how-to sheets)

法國國家資訊自由委員會(CNIL)於2023年10月16日至11月16日進行「人工智慧操作指引」(AI how-to sheets)(下稱本指引)公眾諮詢,並宣布將於2024年初提出正式版本。本指引主要說明AI系統資料集建立與利用符合歐盟一般資料保護規則(GDPR)之作法,以期在支持人工智慧專業人士創新之外,同時能兼顧民眾權利。

人工智慧操作指引主要內容整理如下:
1.指引涵蓋範圍:本指引限於AI開發階段(development phase),不包含應用階段(deployment phase)。開發階段進一步可分為三階段,包括AI系統設計、資料蒐集與資料庫建立,以及AI系統學習與訓練。
2.法律適用:當資料處理過程中包含個人資料時,人工智慧系統的開發與設計都必須確定其適用的法律規範為何。
3.定義利用目的:CNIL強調蒐集及處理個資時應該遵守「明確」、「合法」、「易懂」之原則,由於資料應該是基於特定且合法的目的而蒐集的,因此不得以與最初目的不相符的方式進一步處理資料。故明確界定人工智慧系統之目的為何,方能決定GDPR與其他原則之適用。
4.系統提供者的身分:可能會是GDPR中的為資料控管者(data controller)、共同控管者(joint controller)以及資料處理者(data processor)。
5.確保資料處理之合法性:建立AI系統的組織使用的資料集若包含個人資料,必須確保資料分析與處理操作符合GDPR規定。
6.必要時進行資料保護影響評估(DIPA)。
7.在系統設計時將資料保護納入考慮:包含建立系統主要目標、技術架構、識別資料來源與嚴格篩選使用…等等。
8.資料蒐集與管理時皆須考慮資料保護:具體作法包含資料蒐集須符合GDPR、糾正錯誤、解決缺失值、整合個資保護措施、監控所蒐集之資料、蒐集之目的,以及設定明確的資料保留期限,實施適當的技術和組織措施以確保資料安全等。

對於AI相關產業從事人員來說,更新AI相關規範知識非常重要,CNIL的人工智慧操作指引將可協助增強AI產業對於個資處理複雜法律問題的理解。

相關連結
你可能會想參加
※ 法國國家資訊自由委員會將推出符合GDPR的人工智慧操作指引(AI how-to sheets), 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9109&no=55&tp=1 (最後瀏覽日:2026/02/03)
引註此篇文章
你可能還會想看
美國法院判決歐巴馬政府幹細胞政策違法餘波蕩漾

  美國哥倫比亞地方法院於今(2010)年8月23日發出暫行性禁制令(preliminary injunction),判定由聯邦政府經費補資助進行的人類胚胎幹細胞研究應暫時停止,此裁判嚴重打擊歐巴馬政府在去年新發布的幹細胞研究政策(Executive Order 13505 - Removing Barriers to Responsible Scientific Research Involving Human Stem Cells)。新政策允許對胚胎幹細胞株進行研究,不論該幹細胞株為前布希政府所允許的有限細胞株,或使用人工授精過程中經明文同意且無償提供研究用之剩餘胚胎。 本禁制令源於去年在新政策公布後,部分反對胚胎研究的團體及成人幹細胞研究科學家主張,美國國家健康研究所(NIH)根據歐巴馬政府新政策所制定的指導方針(NIH Guidelines on Human Stem Cell Research),違反Dickey-Wicker修正案,並侵蝕成人幹細胞的研究經費分配,因此對NIH提出此項訴訟。   Dickey-Wicker修正案禁止NIH從事破壞生命的研究,其為1996年以來國會每年在審理聯邦政府的綜合撥款法時所附帶通過的法律,等於是對NIH研究自由的界線設定。本案承審法官認為,人類胚胎幹細胞研究可能涉及摧毀人類胚胎,違反Dickey-Wicker修正案,因此這項告訴可能勝訴,法院因此同意發出暫時性禁制令。 地方法院此項裁判引發不少爭議,除相關利害關係人悲觀表示美國幹細胞研究因此將受到重創外,對於裁判內容究竟代表什麼意義,各方看法也不盡相同。裁判法官稱此裁判不過使幹細胞研究「維持現狀」(status quo),然而對於所謂的「現狀」,卻有不同解讀,有認為裁判結果意味全面禁止胚胎幹細胞的研究,亦有認為是回歸到布希政府的政策態度。   歐巴馬政府方面認為,其幹細胞政策並不違反Dickey-Wicker修正案,因其資助的研究使用的是「已經製造」出來的胚胎幹細胞株,而非資助破壞胚胎的「程序」,目前聯邦司法部已對此裁判提出上訴;另為了徹底解決此項爭議,眾議院於9月新會期一開始,已有議員正式提出法案(Stem Cell Research Advancement Act of 2010, S. 3766),內容除將歐巴馬總統之政策予以法制化外,也明文排除Dickey-Wicker修正案於幹細胞研究之適用,希冀徹底解決美國胚胎幹細胞研究爭議。

標準必要專利法制發展及對應策略

基因資訊醫療運用與業務過失

美國4州及司法部指控資料處理商(Agri Stats)的資料共享行為涉及聯合行為

美國明尼蘇達州、加州、北卡羅萊納州及田納西州之檢察總長於2023年11月加入「美國司法部(U.S. Department of Justice, DOJ)在同年9月對於肉品產業資料提供者(Agri Stats, Inc.,以下簡稱Agri Stats)提起的反壟斷訴訟」中,主張Agri Stats透過報告方式將肉品數據資料分享給訂閱服務之肉類加工商,此類資料共享行為削弱了市場競爭關係造成聯合行為,違反了休曼法(Sherman Act)。以下先就此案背景進行說明,以釐清此案象徵意義。 於2023年2月,美國司法部反壟斷部門撤回3項與資訊共享相關的聲明,該3聲明是為了醫療保健產業而發布,其中就資料分享之安全使用方式亦可讓其他產業的資料提供業者評估其資料分享行為是否造成反壟斷行為,惟在目前AI/演算法技術變革之下,利用共享所得之資料反推競爭對手之競爭策略具有可行性,因此當年認為有助於促進競爭之資料共享行為,現在反而有造成聯合行為之可能,故廢棄該3項已過時的聲明。 於2023年9月28日,美國司法部反壟斷部門於明尼蘇達州指控Agri Stats違反休曼法。Agri Stats為專門彙整、分析美國豬肉與家禽(肉雞、火雞)相關商業資料的資料處理商,並將其分析報告提供給具競爭關係的肉品加工商,肉品加工商可透過將Agri Stats分析報告反推以監控/預測出競爭對手之價格、供應量、營運計畫等,並依分析報告建議進行價格調高與減產的行為,而被美國司法部認定為聯合行為。 該訴訟所涉及的肉品加工商占了全美家禽(肉雞與火雞)銷售量的9成以上,豬肉銷售量的8成以上。目前已有前述4州加入該訴訟,法院後續會如何認定,將影響產業間的資料交換作法,也顯現出資料商業化前須先做好資料管理,確保在合規的範圍內進行資料利用,國內廠商可參資策會科法所公布之《重要數位資料治理暨管理制度規範(EDGS)》對自身資料管理機制進行檢視。 本文同步刊登於TIPS網站(https://www.tips.org.tw/)

TOP