英國內政部(Home Office)於2023年11月30日與全球13家線上平臺與服務提供者(包括Amazon、eBay、Facebook、Google、Instagram、LinkedIn、Match Group、Microsoft、Snapchat、TikTok、X(Twitter)、techUK及YouTube等)簽署自願性《防範線上詐欺憲章》(Online Fraud Charter),促進落實防詐措施。
此協議針對線上平臺與服務提供者之防詐重點要求如下:
1.設置監測及預防體系:線上平臺與服務提供者應建立有效流程,以辨別、標註和移除不當的內容和帳號;記錄違規使用者,以防其再次啟用或註冊新帳號。此外,線上平臺與服務提供者應採行符合英國國家網路安全中心(National Cyber Security Centre)密碼保護指引的身分驗證機制,並鼓勵使用者採用兩階段驗證,幫助使用者辨別真偽。而在電子商務與社群媒體方面,線上平臺與服務提供者應設置賣家驗證措施以防範不肖業者,並為使用者提供高風險交易安全指南與安全支付服務機制及資訊,保障使用者之消費權益。
2.建立檢舉途徑:線上平臺與服務提供者應提供簡捷的檢舉途徑,方便民眾檢舉詐欺行為,並與執法部門合作,以快速通報平臺或服務所發生之可疑詐欺活動。當未知帳號透過私訊聯繫使用者時,線上平臺與服務提供者可提供適當的警告,以提醒使用者可能的詐欺風險。
3.與公部門合作進行防詐宣導:所有線上平臺與服務提供者必須參與英國線上廣告計畫任務小組(Online Advertising Programme’s Taskforce),完備防制詐欺網。並要求有付費服務之線上平臺與服務提供者於其平臺內設置廣告驗證程序,以便過濾並防止詐欺資訊傳播,確保網路廣告真實性。此外,線上平臺與服務提供者須與英國政府、英國金融行為監督總署(Financial Conduct Authority)及英國資訊專員辦公室(Information Commissioner's Office)等公部門展開跨部門協調合作機制,加強防詐情報共享與配合執法取締詐欺。最後,線上平臺與服務提供者必須提供最新詐欺風險資訊以幫助民眾辨別詐欺手法。
該憲章簽署之線上平臺與服務提供者須在六個月內實施上述措施,但因係自願性質,因此其有效性仍有待觀察。
淺談美國與日本遠距工作型態之營業秘密資訊管理 資訊工業策進會科技法律研究所 2022年05月18日 根據2021年5月日本總務省所公布之《遠距工作資安指引》第5版,近年來隨著科技的進步,遠距工作在全球越來越普及,過去將員工集中在特定辦公場所的工作型態更是因為COVID-19帶來的環境衝擊,使辦公的地點、時間更具有彈性,遠距工作模式成為後疫情時代的新生活常態。 因應資訊化時代,企業在推動遠距工作時,除業務效率考量外,更需注意資安風險的因應對策是否完備,例如員工使用私人電腦辦公時要如何確保其設備有足夠的防毒軟體保護、重要機密資訊是否會有外洩的風險等。 本文將聚焦在遠距工作型態中,因應網路資安管控、員工管理不足,所產生的營業秘密資訊外洩風險為核心議題,研析並彙整日本於2021年5月由日本總務省所公布之《遠距工作資安指引》第5版[1],以及美國2022年3月針對與遠距工作相關判決Peoplestrategy v. Lively Emp. Servs.之案例[2]內容,藉此給予我國企業參考在遠距工作模式中應注意的營業秘密問題與因應對策。 壹、遠距工作之型態 遠距工作是指藉由資訊技術(ICT Information and Communication Technology),達到靈活運用地點及時間之工作方式。以日本遠距工作的型態為例,依據業務執行的地點,可分為「居家辦公」、「衛星辦公室辦公」、「行動辦公」三種: 1.居家辦公:在居住地執行業務的工作方式。此方式因節省通勤時間,是一種有效兼顧工作與家庭生活的工作模式,適合如剛結束育嬰假而有照顧幼兒需求的員工。 2.衛星辦公室(Satellite Office)辦公:在居住地附近,或在通勤主要辦公室的沿途地點設置衛星辦公室。在達到縮短通勤時間的同時,可選擇優於居住地之環境執行業務,亦可在移動過程中完成工作,提高工作效率。 3.行動辦公:運用筆記型電腦辦公,自由選擇處理業務的地點。包含在渡假村、旅遊勝地一邊工作一邊休假之「工作渡假」也可歸類於此型態。 貳、遠距工作之風險及其對策 遠距工作時,企業內外部資訊的交換或存取都是透過網際網路執行,對於資安管理不足的企業來說,營業秘密資訊可能在網路流通的過程中受到惡意程式的攻擊,或是遠距工作的終端機、紀錄媒體所存入的資料有被竊取、遺失的風險。例如商務電子郵件詐欺(Business Email Compromise,簡稱BEC)之案例,以真實CEO之名義傳送假收購訊息,藉此取得其他公司之聯絡資訊。近年來BEC的攻擊途徑亦增加以財務部門等資安意識較薄弱的基層員工為攻擊對象的案例[3]。 由於員工在遠距工作時,常使用私人電腦或智慧型手機等終端機進行業務資料流通,若員工所持有的終端機資安風險有管控不佳的情況,即有可能被間接利用作為竊取企業營業秘密資訊之工具。例如2020年5月日本企業發生駭客從私人持有之終端機竊取員工登入企業内網的帳號密碼,再以此做為跳板,進入企業伺服器非法存取企業之營業秘密資訊,造成超過180家客戶受到影響[4]。 關於遠距工作網路資安的風險對策,在技術層面上,企業可使用防毒軟體或電子郵件系統的過濾功能,設定遠距工作之員工無法開啟含有惡意程式的檔案,或是透過雲端服務供應商代為控管存取資料之驗證機制,使遠距工作的過程中不用進入企業内網,可直接透過雲端讀取資訊。另外,建議企業將資訊依照重要程度作機密分級,並依據不同分級採取不同規格的保密措施。例如將資料分成「機密資訊」、「業務資訊」、「公開資訊」 三個等級[5],屬營業秘密、顧客個資等機密資訊者,應採取如臉部特徵辨識、雙重密碼認證等較高規格的保密措施[6]。在內部制度面上,企業則可安排定期遠距工作資安教育訓練、將可疑網站或郵件資訊刊登在企業電子報、公告提醒員工近期資安狀況;甚至要求員工在連結企業内網或雲端資料庫時,須使用資安管理者指定的方法連結,未經許可不得變更設定。 除上述網路資安的風險外,員工管理問題對於企業推動遠距工作是否會導致營業秘密資訊洩漏有關鍵性的影響。因此,企業雇主與員工在簽訂保密協議時,雙方皆需要清楚了解營業秘密保護的標準。以美國紐澤西州Peoplestrategy v. Lively Emp. Servs.判決為例,營業秘密案件的裁判標準在於企業是否已採取合理保密措施[7]。如果企業已採取合理保密措施,而員工在知悉(或應該知悉)有以不正當手段獲得營業秘密之情事,則企業有權要求該員工承擔營業秘密被盜用之賠償責任[8]。在本案中,原告Peoplestrategy公司除了要求員工須簽屬保密協議外,同時有採取保護措施,禁止員工將公司資訊存入筆記型電腦,並且要求員工離職時返還公司所屬之機密資訊,並讀取資訊的過程中,系統會跳出顯示提醒員工有保密義務之通知,故法院認定原告有採取合理的保護措施,保護機密資訊的秘密性[9]。與之相反,Maxpower Corp. v. Abraham案例中,原告僅採取一項最基礎的保密措施(設置電腦設備讀取權限並要求輸入密碼),且與其員工簽訂保密協議中缺乏強調保密之重要性、未設立離職返還資訊之程序,故法院認定原告所採取之管控機制未能達到合理保密措施[10]之有效性。 藉由前述兩件判決案例,企業在與員工簽屬保密協議時,應向員工揭露企業的營業秘密保密政策,並說明希望員工如何適當處理企業所屬的資訊,透過定期的教育訓練宣導機制,以及員工離職時再次提醒應盡之保密義務。理想上,企業應每年與員工確認保密協議內容是否有需要配合營運方向、遠距工作模式調整,例如員工因為遠距工作使工作時間、地點的自由度增加,是否會發生員工接觸或進一步與競爭對手合作的情形。對此,企業應該在保密協議中訂立禁止員工在企業任職期間出現洩露公司機密或為競爭對手工作之行為[11]。 參、結論 以上概要說明近期美國和日本針對遠距工作時最有可能產生營業秘密資訊管理風險的網路資安問題、員工管理問題。隨著後疫情時代發展,企業在推動遠距工作普及化的過程中,同時也面臨到營業秘密管控的問題,以下以四個面向給予企業建議的管控對策供參。 (一)教育宣導:企業可定期安排遠距工作資安教育訓練,教導員工如何識別釣魚網站、BEC等網路攻擊類型,並以企業電子報、公告提醒資安新聞。另外,規劃宣導企業營業秘密保密政策,使員工清楚應盡的保密義務,以及如何適當處理企業的資訊。 (二)營業秘密資訊管理:企業應依照資訊重要程度作機密分級,例如將資訊分成「機密資訊」、「業務資訊」、「公開資訊」三個等級,對於機密資訊採取如臉部特徵辨識、雙重密碼等較嚴謹的保密措施。其中屬於秘密性高的營業秘密資訊則採取較高程度的合理保密措施,以及對應其相關資料應審慎管理對應之權限、存取審核。 (三)員工管理:企業在最理想的狀況下,應每年與員工確認保密協議的約定內容是否有符合業務營運需求(例如遠距工作應執行的保密措施),並確保員工知悉要如何有效履行其保密義務。要求員工在處理營業秘密資訊時,使用指定的方式連結企業内網或雲端資料庫、禁止員工在職期間或離職時,在未經許可之情況下持有企業的營業秘密資訊。 (四)環境設備管理:遠距工作時在技術管理上最重要的是持續更新資安防護軟體、防火牆等阻隔來自於外部的網路攻擊,避免直接進入到企業內部網站為原則。同時,需確認員工所持有的終端機是否有資安風險管控不佳的風險、以系統顯示提醒員工對於營業秘密資訊應盡的保密義務。 本文同步刊登於TIPS網站(https://www.tips.org.tw) [1]〈遠距工作資安指引〉第5版,總務省,https://www.soumu.go.jp/main_sosiki/cybersecurity/telework/ (最後瀏覽日:2022/04/27)。 [2]Karol Corbin Walker, Krystle Nova and Reema Chandnani, Confidentiality Agreements, Trade Secrets and Working From Home, March 11, 2022, https://www.law.com/njlawjournal/2022/03/11/confidentiality-agreements-trade-secrets-and-working-from-home/ (last visited April 27, 2022). [3]同前揭註1,頁99。 [4]同前揭註1,頁103。 [5]同前揭註1,頁73。 [6] Amit Jaju ET CONTRIBUTORS, How to protect your trade secrets and confidential data, The Economic Times, March 05, 2022, https://economictimes.indiatimes.com/small-biz/security-tech/technology/how-to-protect-your-trade-secrets-and-confidential-data/articleshow/90010269.cms (last visited April 27, 2022). [7]Sun Dial Corp. v. Rideout, 16 N.J. 252, 260 (N.J. 1954). Karol Corbin Walker et al., supra note 2 at 3. [8]18 U.S.C.§1839(5). Karol Corbin Walker et al., supra note 2 at 3. [9]Peoplestrategy v. Lively Emp. Servs., No. 320CV02640BRMDEA, 2020 WL 7869214, at *5 (D.N.J. Aug. 28, 2020), reconsideration denied, No. 320CV02640BRMDEA, 2020 WL 7237930 (D.N.J. Dec. 9, 2020). Karol Corbin Walker et al., supra note 2 at 3. [10]Maxpower Corp. v. Abraham, 557 F. Supp. 2d 955, 961 (W.D. Wis. 2008) Karol Corbin Walker et al., supra note 2 at 3. [11]Megan Redmond, A Trade Secret Storm Looms: Six Steps to Take Now, JDSUPRA, March 07, 2022, https://www.jdsupra.com/legalnews/a-trade-secret-storm-looms-six-steps-to-6317786/ (last visited April 27, 2022).
歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行歐盟發布透明度實務準則與義務指引:協助透明度義務規範之落實與執行 資訊工業策進會科技法律研究所 2026年07月24日 今(2026)年6月10日,歐盟執行委員會(European Commission,下稱歐盟執委會)通過《AI 生成內容透明度之實務準則》(Code of Practice on Transparency of AI-Generated Content,下稱準則)[1],並於7月20日發布「AI透明度義務指引」(Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689,下稱指引) [2],準則與指引旨在協助引導AI提供者和部署者能有效履行《歐盟人工智慧法》(EU AI Act,下稱AIA)第50條的透明度義務規範。 壹、事件摘要 AIA於2024年6月13日制定通過,並於2024年8月1日正式生效。其中,AIA第50條之透明度規定則定於2026年8月2日實施[3]。此一規範主要針對與人互動的AI生成內容,應滿足透明度義務的規範要求。另根據AIA第96條第1項第d款規定,歐盟執委會具有制定實施指引的法定義務,以協助落實AIA第50條之透明度義務規定。因此,歐盟執委會分別通過準則及發佈指引,協助開發AI系統之提供者與部署者能理解AIA第50條之規範要求。準則係由人工智慧辦公室(AI Office)居中協調,並由獨立專家聯合各方利益相關人共同起草而成,主要針對AIA第50條第2項(數位浮水印標記義務)、第4項(深偽技術揭露義務)的義務履行要求制定實務準則[4];指引則是蒐集各會員國的回饋意見,乃制定指引作為準則的補充內容,以銜接8月2日透明度義務規範的實施[5]。 附帶說明的是,歐洲議會(European Parliament)於今年6月16日通過的「第七號數位綜合法案」(Omnibus VII)[6],對AIA第50條透明度規定有進行義務時程的調整修訂,針對8月前已上市的AI系統要求於今年12月2日前補足透明度的標記義務,但僅限於第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,未及於其他項次的透明度義務要求[7],因此其餘項次的透明度義務規定均須於今年8月2日起嚴格遵循。 貳、重點說明 以下透過準則和指引的整體觀察,有助於釐清AIA第50條的規範內容,並就第50條的項次規定分別進行說明: 一、AI系統與自然人直接互動之通知義務(第50條第1項) (一)明確界定直接互動之定義 第50條第1項規定,與自然人直接互動之AI系統,應使相關自然人知悉其正與AI互動。指引將「直接互動」界定為具備「即時或近乎即時」且具有「雙向資訊交換」特徵之互動;若內容經人工審核後始發出,則不屬於本項所稱之直接互動[8]。 (二)通知義務的履行方式 指引規定,提供者得自行選擇通知方式,只要符合「清晰可區別」原則即可,例如文字、語音或視覺標示。僅於服務條款揭露或使用模糊稱呼(如僅稱「助手」)均不足以履行通知義務;對老人、兒童等弱勢群體,建議增設定期提醒功能[9]。 (三)顯而易見之解釋 第50條第1項但書規定,若AI互動屬一般人依使用情境即可明顯辨識者,則免除通知義務。指引援引歐盟消費者保護法之「平均消費者」(average consumer)標準,並綜合考量AI系統之應用情境及透明度義務之立法目的進行判斷[10]。 (四)豁免適用要件 第50條第1項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統,但提供予公眾通報犯罪之系統仍應履行通知義務,指引並以「警政報案機器人」作為示範案例[11]。 二、AI生成內容之機器可讀數位浮水印(第50條第2項) (一)生成與竄改合成內容之界定 第50條第2項要求,專用於生成或竄改音訊、圖片、影片或文字內容之AI系統,其輸出應以機器可讀格式標記,使其可被辨識為AI生成或改造(manipulated)內容。指引將「生成」解釋為創造全新內容,「改造」則指對既有內容作出顯著變更,並排除單純資料渲染、工業感測資料、無意義的短輸出、原始程式碼及機對機通訊等內容[12]。 (二)標記與偵測義務之履行方式 指引要求提供者同時履行「機器可讀標記」及「可被偵測」兩項技術解決方案義務[13];準則則進一步建議採取多層次標記方式,例如結合數位簽章防偽標籤與浮水印,以提升辨識效果,至於指紋辨識或日誌紀錄僅屬輔助措施,不能單獨作為合規方式[14]。 (三)技術解決方案之品質要求 第50條第2項要求技術解決方案具備有效性、可靠性、強韌性及互通性。指引就條文內容進行解釋,補充上述指標指涉之意義[15];準則則將指標量化為可供操作的技術測試流程,包括透過使用者理解評估、錯誤率及壓力等測試,以驗證技術解決方案是否符合上述指標要求[16]。 (四)豁免適用要件 第50條第2項排除適用於標準編輯輔助功能、未實質改變輸入資料語義之處理,以及依法授權用於刑事犯罪偵查等情形。準則指出在適用範圍上應考量法律義務的範疇及相關的法律豁免[17];指引進一步舉出實例,包括拼字檢查、語法修正、逐字稿轉錄、隱私遮罩及醫療影像重建等,均屬豁免適用之範圍[18]。 三、情緒辨識與生物辨識分類系統之通知義務(第50條第3項) (一)情緒辨識與生物辨識分類之界定 第50條第3項規定,部署者使用情緒辨識或生物辨識分類系統時,應通知受影響之自然人。指引就兩類系統提供詳細定義,情緒辨識係依自然人之生物辨識資料識別或推斷其情緒或意圖;生物辨識分類系統則是依生物辨識資料將自然人歸類至特定類別。此項義務不因系統採即時或事後分析而有所不同。惟若生物辨識分類功能僅屬其他服務之附屬功能,且基於客觀技術原因屬必要者,則不在本項規範之內[19]。 (二)標記與偵測義務之履行方式 指引要求部署者確保受影響之自然人知悉系統正在運作,並符合「清晰可區別」及「無障礙近用」原則。通知方式得依使用情境採行書面、口頭、圖示或其他適當方式,並應於自然人首次接觸或暴露於系統時提供,亦得採預先通知方式履行[20]。 (三)場域情境與受眾之具體要求 指引指出,通知方式應依部署場域及受眾特性調整,例如於遊戲啟動畫面提示情緒辨識功能,或於展覽入口設置生物辨識分類告示;對兒童、老人及身心障礙者等弱勢族群,亦應採取更易理解之通知方式。此外,本項通知義務僅要求告知系統正在運作,並不要求說明其運作目的[21]。 (四)豁免適用要件 第50條第3項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,符合上述法定用途且已採取適當保障第三人權利與自由措施者,得免除通知義務;惟此項豁免不影響部署者依資料保護法規所應履行之相關義務[22]。 四、深偽技術之揭露義務(第50條第4項) (一)深偽影像與公共利益文字之界定 第50條第4項規範深偽影像與涉及公共利益之AI生成文字。指引將深偽影像界定為由AI生成或竄改,且足以使人誤認為真實之影音內容,若內容明顯違反自然常理或僅屬輕微技術調整而無誤導可能者,則不屬之。至於大眾利益文字,則指涉及政治、公共管理、公共安全、公共衛生、環境保護等公共事務之AI生成文字內容[23]。 (二)標記義務之履行方式 指引要求部署者確保標記符合「清晰可區別」原則,並於自然人首次接觸內容時提供[24]。準則則建議採用統一圖示或文字標示,區分「AI生成」與「AI改造」,並依內容型態採取適當之標記方式;對於影音內容,亦建議搭配互動式資訊揭露,以提供AI修改內容之相關說明[25]。 (三)特定場域情境與受眾之具體要求 指引指出,標記方式應依部署場域及受眾特性調整,並兼顧兒童、老人及身心障礙者等弱勢族群之可近用性[26]。準則額外建議,對於藝術、創作、諷刺或虛構作品,得採較具彈性的揭露方式,以兼顧透明度與作品呈現效果[27]。 (四)豁免適用要件 第50條第4項排除依法授權用於刑事犯罪偵查、預防、調查或起訴之AI系統。指引說明,就大眾利益文字而言,若內容已經人工實質審核並由自然人或法人負編輯責任,得免除標記義務[28];準則則進一步指出,媒體服務提供者已依相關法規及專業編輯程序處理者,亦得適用豁免[29]。此外,指引並指出,受雇者於雇主授權範圍內執行職務,以及自然人基於個人、非專業目的使用AI系統,均屬排除適用情形[30]。 參、事件評析 整體而言,準則與指引是歐盟執委會用來說明AIA第50條的透明度義務規範應如何解釋與遵守的行政指導文件,並不具有法律拘束力。準則是鼓勵AI系統的提供者與部署者簽署,其簽署效力並不該當法遵要求的決定性證據(conclusive evidence),但該準則已通過人工智慧委員會(AI Board)的適當性評估報告(Adequacy Assessment code),企業可藉由遵守實務準則以確保符合AIA透明度的法遵規範[31];指引的發布義務雖係由AIA規範,但不等同歐盟執委會依法律授權制定的「授權法規」(delegated acts),因此指引內容並非對AIA透明度義務的權威性解釋,亦無法律上的解釋效力,最多作為法院解釋的參考依據[32]。即使如此,準則與指引仍對透明度義務提供充份的解釋框架,讓AI系統的提供者和部署者能明確知悉透明度義務規範的適用範圍、履行方式與豁免條件。 就臺灣而言,我國亦有透明度義務規範,規範於《人工智慧基本法》第5條第2項規定「高風險應用者,應明確標示注意事項或警語」,以遵循第4條的「透明與可解釋」原則,即「人工智慧之產出應做適當資訊揭露或標記,以利評估可能風險,並瞭解對相關權益之影響,進而提升人工智慧可信任度」。目前臺灣人工智慧的相關法制和配套措施正規劃當中,今年6月行政院核定的《人工智慧風險分類框架》[33],將形塑各目的事業主管機關的管理規範和產業指引,歐盟執委會發布的準則與指引可作為主管機關的參考內容,以思索透明度義務規範要如何有效落實與執行。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] European Commission, Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/policies/code-practice-ai-generated-content#1720699867912-1(last visited July 23, 2026). [2] European Commission, Commission publishes guidelines on transparency obligations for providers and deployers of certain AI systems, https://ec.europa.eu/commission/presscorner/detail/en/ip_26_1653(last visited July 23, 2026). [3] AIA第96條第1項。 [4] 同前註1。 [5] 同前註2。 [6] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 23, 2026). [7] AIA第111條第4項。 [8] European Commission, Guidelines on the implementation of the transparency obligations for certain AI systems under Article 50 of Regulation (EU) 2024/1689, 2026, p. 11-13. [9] id. at 14-15. [10] id. at 16. [11] id. at 18-19. [12] id. at 21-23. [13] id. at 24. [14] European Commission, Code of Practice on Transparency of AI-Generated Content, 2026, p. 8-10. [15] European Commission, supra note 8, at 26. [16] European Commission, supra note 14, at 17-21. [17] id. at 7. [18] European Commission, supra note 8. at 28-29. [19] id. at 30-31. [20] id. at 32. [21] id. at 31-32. [22] id. at 32. [23] id. at 33-34, 42. [24] id. at 46. [25] European Commission, supra note 14, at 26-30. [26] European Commission, supra note 8, at 46-47. [27] European Commission, supra note 14, at 35-36. [28] European Commission, supra note 8, at 43. [29] European Commission, supra note 14, at 35. [30] European Commission, supra note 8, at 6-8. [31] European Commission, Commission Opinion on the assessment of the Code of Practice on Transparency of AI-generated content, https://digital-strategy.ec.europa.eu/en/library/commission-opinion-assessment-code-practice-transparency-ai-generated-content(last visited July 23, 2026). [32] European Commission, supra note 8, at 3. [33] 數位發展部,AI風險分類框架,https://moda.gov.tw/major-policies/ai/governance/19244(最後瀏覽日:2026/07/24)。
美國USPTO建議加強非法定重複專利之期末拋棄聲明,避免藥物專利叢林美國專利商標局(United States Patent And Trademark Office, USPTO)於2024年5月10日提議37 C.F.R §1.321修法草案並徵求公眾意見,旨在針對「非法定重複專利」(Nonstatutory-type double patenting)加強專利權「期末拋棄聲明」(Terminal Disclaimer)之要求,以減輕專利叢林現象。 專利權期末拋棄聲明係為避免專利申請人對於申請中,或已取得專利權之前申請案,利用些微變化再次申請專利,構成非法定重複專利,藉此延長專利期限。故現行規定要求於後案申請時應聲明專利權期限與前申請案同時到期,否則將不核准專利之申請。 USPTO提議於聲明中新增一項要求,亦即申請人應聲明後案申請之專利未藉由期末拋棄聲明直接或間接地綁定無效專利,否則同意所申請之專利無法執行(enforceable)。換言之,與後案申請專利所綁定的前案專利,若已被美國聯邦法院或USPTO判定為不具有專利性、專利無效,或是因技術實行上困難而放棄專利者,則透過專利權期末拋棄聲明綁定之專利將全部無法執行。藉此盼能有效去除產業競爭對手間濫用專利制度而建立龐大專利組合之行為模式,並促進研發創新和公平競爭。 此項修法草案被美國法學界認為是針對「藥品專利」而來,亦即USPTO欲藉此回應美國拜登政府致力打擊藥價之政策,並減輕長期受到關注之藥品專利叢林現象,以促進學名藥進入市場,達到降低藥品價格之目的。
日本智慧財產推進計畫2015分析(中)日本智慧財產推進計畫2015分析(中) 資策會科技法律研究所 104年10月02日 日本智慧財產戰略本部於今年6月19日所公布「智慧財產推進計畫2015」[1],係以智慧財產的創造、保護、活用及三者間的有效連接作為宗旨,並以少子高齡化與地方經濟衰退、智財糾紛處理機制的使用狀況和便利性、以及內容產業海外拓展的潛力及對智財戰略之重要性為背景,提出三項核心議題並分別剖析各項議題其現狀課題及主管部會應努力之方向,其中第二項議題「活化智財紛爭處理機制」之內容如下: 一、活化智財紛爭處理機制 (一)現狀與課題 1. 證據收集未見確實 在訴訟中,為能作成適切的裁判,原告、被告兩側需提出充分的證據,惟專利侵權訴訟中,多數情況下證據是為被告所掌握,權利人主張侵權之立證較為困難,就此日本認為應就以下三點檢討證據收集程序的機能:在訴訟開始的階段,確保爭點整理之程序充分發揮效用;確保「文書提出命令」作為證明被告有侵害事實有力手段之一,能充分發揮效用;作為證據收集的前提,確保證據保全制度能充分發揮效用。 2.權利安定性不足 從權利賦予乃至於紛爭處理的過程中,專利權等智財權之安定性亦相當重要。日本於2004年針對專利侵權訴訟,於專利法新增第104條之3[2],導入「專利無效抗辯」之制度,其後雖然有意見認為應廢止專利無效抗辯制度,但整體而言因無效抗辯制度的導入,確實使專利無效訴訟(無効審判)審理遲緩的狀況明顯獲得改善。而由於2015年日本再度導入專利異議制度(異議申立制度)[3],因此無論就權利者及疑似侵權者之間的平衡,或是產業政策上就專利權進步性要件的判斷等,本年度的推進計畫中均指出有就本條之內容再作檢討之必要。 3.損害認定額偏定 在損害賠償的額度方面,雖然在歷年來多次專利法之修正後已經獲得一定程度的改善,但普遍看法仍認為訴訟實務上法院所認定的侵權損害賠償數額,和商業實態上所造成的影響及需求相比仍是顯然偏低。另日本為求簡化便利損害賠償額的舉證難度,雖已於1998年修正專利法第102條[4]之規定,但於司法實務上並未能充分運用,加以民法上對不法行為之賠償側重實際上造成之損害,而未能從研究開發投資所得之專利權受損之角度思考,造成日本在專利權等智財糾紛中損害賠償額普遍偏低,此一問題仍有待解決。 4.中小企業專利權人不易勝訴 根據日本知的財產戰略事務局之統計,日本專利侵權訴訟中有約六成為中小企業提起,但扣除和解之部分單以終局判決而言,中小企業的原告勝訴率在二成以下,其中對大企業的勝訴率更不到一成,探究其原因,日本認為除了中小企業與專利、法律專業人員間合作程度有所不足外,在權利取得的階段就未能針對未來權利行使、保護充分進行戰略性規劃也可能是問題所在,故應對中小企業的權利取得、行使及訴訟進行上給予一定的支援。 (二)今後施政方向 日本為強化智財紛爭解決體系的機能,於2015年智財推進計畫中指出三個方向:首先是「強化智財紛爭處理體系的機能」,在權利人及侵害嫌疑人間地位平衡的前提下,對證據收集手續、損害賠償額、權利安定性和禁制令的核發等各方面為綜合性的檢討;其次是「促進智財紛爭處理體系的活用」,針對中小企業與大企業的往來過程中,就智財保護、紛爭預防、訴訟對應等面向提供進一步的支援,例如廣設據點提供充分的諮詢、提供具有訴訟實績的專家團隊、減輕進行訴訟之負擔等。此外針對「智財紛爭處理有關之資訊普及化」,為創造能因應經濟全球化之商業環境,除有必要將日本智財相關法令翻譯為英文提供予世界各國,尚應持續針對各國法院、專利局、及訴訟外紛爭解決等智財紛爭處理體系,與日本制度間的異同進行調查研究並公開揭露。 (三)小結 智慧財產權的保護和國家經濟發展息息相關,而僅有優質的專利申請程序及審查品質,仍無法達到健全智慧財產制度及其相關產業之目的,完善的智慧財產爭議解決程序,乃其中不可或缺之一環。有鑑於此,我國於2008年7月參考德、美、日等智財先進國家之作法成立智慧財產法院,目的即在於藉由專業的審判人員及程序,解決具備國際性及高等專業性的智慧財產案件,進而達到智慧財產案件審判的專業化、效率化。 而在智慧財產法院成立已滿七年的今日,學術界和產業界仍持續對提出各項檢討意見,例如法院於專利侵權訴訟中可自行就個案認定專利無效影響專利安定性、專利權人勝訴率偏低、損害賠償數額偏低、訴訟當事人審級利益保障不足等[5],此等議題和前揭日本智財推進計畫中所提出「活化智財紛爭處理機制」,當中的各項現況與課題同質性甚高,由此可知我國及日本目前在強化智財紛爭處理機制上,均面臨類似的問題有待克服。 二十一世紀為知識經濟時代,由於科技發展及商業型態的多元化,以知識產能為基礎所形成的專利、商標及著作權等智慧財產權,不僅 性質上與傳統的財產權有異,在權利保護上亦有不同的面貌。尤其高科技產業發達與否,攸關國家競爭力,而以鉅額投資研發取得高科技成果,常存有多種智慧財產權,必須藉由法律程序的保護,始能確保該產業在國際市場的競爭力。因此,就法律層面而言,必須建構妥適保護智慧財產權的制度程序,方足以維持國家在國際社會的競爭力[6]。我國後續或可參考前述日本作法,從事前紛爭預防和事後案件處理兩個面向同時著手,降低智財紛爭的發生率並提高解決效率和滿意度,逐步實現活化智財紛爭處理機制之目標。 [1]〈知的財産推進計画2015〉,知的財産戦略本部,http://www.kantei.go.jp/jp/singi/titeki2/kettei/chizaikeikaku20150619.pdf(最後瀏覽日:2015/08/14) [2] 特許法(昭和三十四年法律第百二十一号)第百四条の三(特許権者等の権利行使の制限):「特許権又は専用実施権の侵害に係る訴訟において、当該特許が特許無効審判により又は当該特許権の存続期間の延長登録が延長登録無効審判により無効にされるべきものと認められるときは、特許権者又は専用実施権者は、相手方に対しその権利を行使することができない。 2 前項の規定による攻撃又は防御の方法については、これが審理を不当に遅延させることを目的として提出されたものと認められるときは、裁判所は、申立てにより又は職権で、却下の決定をすることができる。 3 第百二十三条第二項の規定は、当該特許に係る発明について特許無効審判を請求することができる者以外の者が第一項の規定による攻撃又は防御の方法を提出することを妨げない。」 [3] 日本於2003年廢止原有之專利異議制度,2015年專利法修正時雖再度納入,但其內容及性質與舊法時之規定略有不同。 [4] 特許法第百二条第一項(損害の額の推定等):「特許権者又は専用実施権者が故意又は過失により自己の特許権又は専用実施権を侵害した者に対しその侵害により自己が受けた損害の賠償を請求する場合にお いて、その者がその侵害の行為を組成した物を譲渡したときは、その譲渡した物の数量(以下この項において「譲渡数量」という。)に、特許権者又は専用実施 権者がその侵害の行為がなければ販売することができた物の単位数量当たりの利益の額を乗じて得た額を、特許権者又は専用実施権者の実施の能力に応じた額を 超えない限度において、特許権者又は専用実施権者が受けた損害の額とすることができる。ただし、譲渡数量の全部又は一部に相当する数量を特許権者又は専用 実施権者が販売することができないとする事情があるときは、当該事情に相当する数量に応じた額を控除するものとする。」 [5] 李素華,〈智慧財產法院運作之觀察與檢討-以專利侵權訴訟為中心〉,《全國律師》,第18卷第10期,頁18以下。 [6] 同註5,頁42。