2024年保護美國人資料免受外國對手侵害法案即將於2024年6月生效,為美中資料傳輸增加限制

2024年保護美國人資料免受外國對手侵害法案(Protecting Americans’ Data from Foreign Adversaries Act of 2024, PADFA)於2024年6月生效。該法案為美國國家安全補充法案(H.R. 815, the National Security Supplemental)的一部分。美國總統拜登在2024年4日24日簽署通過國家安全補充法案以及該法案所包含的PADFA,而PADFA將於簽署日後60天發生效力。

PADFA禁止資料經紀人將美國人民的敏感個資(personally identifiable sensitive data)傳輸到指定的外國對手國家,以及由這些國家控制的實體,如公司等。

PADFA所指之資料經紀人(data broker),是指以出售、授權、租賃、交易、轉讓、發布、揭露、提供存取權或其他方式,將個人資料提供給特定實體,並收取對價者。而該法所稱之敏感個資,定義則相當廣泛,從個人日常活動資料如行事曆資訊、電子郵件,到個人醫療、財務資料皆包含在內。

目前PADFA指定之外國對手國家,是引用自美國法典第十編4872(d)(2)條(4872(d)(2)of title 10, United States Code.),包含中華人民共和國、朝鮮民主主義人民共和國、俄羅斯聯邦、伊朗伊斯蘭共和國。而外國對手國家控制的實體則包含以下幾類 :

1.前述國家擁有20%以上所有權的實體。

2.主要營業據點、總部、住所位於前述國家的實體。

3.依前述國家法律建立的實體。

4.受前述國家指導、控制之人。

由於PADFA適用範圍廣泛,未來美中兩國資料傳輸將受更多限制。該法案生效後將由美國的聯邦貿易委員會(Federal Trade Commission)執行,該委員會將有權對違規者進行民事處罰。

相關連結
你可能會想參加
※ 2024年保護美國人資料免受外國對手侵害法案即將於2024年6月生效,為美中資料傳輸增加限制, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=9212&no=57&tp=1 (最後瀏覽日:2026/10/04)
引註此篇文章
你可能還會想看
BSI公布個人資料管理系統標準之草案

  英國國家標準組織(British Standard Institution)於2009年1月8日公布個人資料保護管理系統標準(標準標號為DPC BS 10012)之草案,使組織在個人資料儲存管理工作上符合個人資料保護法(Data Protection Act 1998,DPA)之要求。   有鑑於利用個人資料管理系統(personal information management system,PIMS)管理業務上取得之資料之情形日益增多,而觀諸該資料之性質,通常多為DPA所規範定義的「個人資料」。因此,為使個人資料管理有其標準規範,並得以運用在任何規模之公私部門,使組織內之個人資料管理系統符合DPA之規範且具有一定程度之安全性,BSI試圖提出有關個人資料管理一致性之標準規範,以供組織在個人資料處理程序工作上之遵循。該標準規範如同BS EN ISO 9001:2000之品質管理系統(Quality Management System)及BS ISO/EC 27001:2005之資訊安全管理系統標準,以PDCA週期(Plan-Do-Check-Act)進行規劃,並透過執行所規範之流程落實個人資料之保護。   目前該草案已經公布,BSI於2009年3月31日前將接受各界對於該草案之諮詢及舉辦公聽會,以求標準規範之完善。

歐盟執委會發布碳差價合約國家援助指引

歐盟執委會發布碳差價合約國家援助指引 資訊工業策進會科技法律研究所 2026年09月10日 碳差價合約(Carbon Contracts for Difference, CCfD)透過約定履約價(strike price),提高氫能、碳捕捉等高成本減碳投資的商業可行性,縮小歐盟產業採用低碳技術所面臨的成本劣勢,降低碳洩漏風險,並強化歐洲戰略自主與產業韌性。 壹、事件摘要 歐盟執委會(European Commission)於2026年7月17日發布CCfD國家援助指引,協助會員國依《氣候、環境保護與能源國家援助指引》(Climate, Environmental Protection and Energy Aid Guidelines, CEEAG)設計用於產業減碳的CCfD制度[1]。歐盟雖已透過歐盟排放交易體系(EU Emissions Trading System, EU ETS)及相關政策,使企業承擔部分溫室氣體排放成本並形成減碳誘因,但對氫能、電氣化及碳捕捉等高成本減碳技術而言,既有政策誘因仍不足以促使企業採用相關技術[2]。於此背景下,執委會於2022年發布CEEAG時,將差價合約列為減碳援助可採用的方式之一,並指出其可運用於減碳領域形成CCfD,促進產業減碳創新技術商業化,並為會員國設計CCfD援助制度提供依據[3]。 於此架構下,荷蘭、德國、瑞典、奧地利及法國等國已陸續建立CCfD或相關產業減碳補助制度。由於CCfD若設計不當,可能扭曲市場訊號及競爭,執委會參考上述國家的經驗提出本指引,整理CCfD的制度設計與審查重點。本指引不具法律拘束力,亦不限制會員國依自身需求採取不同制度設計,但可供會員國設計CCfD時掌握CEEAG下主要適用的審查標準,並有助於相關制度建立及加速後續國家援助審查[4]。 貳、重點說明 以下就CCfD的補助方式、補助必要性、競標設計,以及減碳成效與市場影響等四項重點進行說明。 一、CCfD補助方式 CCfD為政府與受補助企業簽訂的補助契約,約定每減少一噸二氧化碳當量所對應的履約價,並依企業實際減量提供補助。當市場價格低於履約價時,由政府支付兩者差額;市場價格高於履約價時,採雙向CCfD(two-way CCfD)者企業須返還差額,採單向CCfD(one-way CCfD)者則由企業保留高於履約價的收益。 履約價原則依競標結果決定,由企業提出每減少一噸二氧化碳當量所需的補助金額,並依投標價格由低至高排序。市場價格則可參考EU ETS排放配額價格;涉及碳移除時,則可參考碳移除信用額度價格[5]。 二、補助必要性 會員國須證明若無補助,企業原本不會進行相關減碳投資,以確認補助具必要性。對已納入EU ETS的產業,補助範圍須將EU ETS既有減碳誘因納入考量,例如僅就排放表現優於EU ETS標竿值(ETS benchmark)的部分提供補助,避免將EU ETS本身已有減碳誘因的部分納入CCfD補助[6]。 三、競標設計 補助預算或額度應設計為無法滿足所有預期投標需求,並確保有足夠投標者參與,以形成有效競爭。投標原則上依每噸二氧化碳當量減量所需的補助金額排序,如另納入非價格條件,其合計權重不得超過30%[7]。 此外,同一投資如已取得其他國家援助或歐盟資金,相關補助應納入投標價格計算,或自CCfD補助金額中扣除,以避免過度補助[8]。 四、減碳成效與市場影響 CCfD補助須確保整體溫室氣體排放減少,受補助設施所增加的間接排放不得超過其直接減排量,避免新增排放抵銷減碳效果。受補助設施亦須實際降低生產過程產生的直接排放,不得僅以改用再生能源電力或產品於下游產生的減量作為補助依據。 此外,制度設計須保留電力價格等市場訊號,不應完全抵銷能源價格波動,以維持企業提升營運效率的誘因[9]。 參、事件評析 為因應氣候變遷並落實《巴黎協定》(The Paris Agreement)所定溫度目標,歐盟透過《歐洲氣候法》(European Climate Law)確立2030年淨溫室氣體排放較1990年減少至少55%、2040年減少90%,以及2050年達成氣候中和的目標[10]。惟歐盟目前能源密集產業的減碳速度不足,許多已宣布的減碳計畫亦未實際落實[11]。因此,歐盟此次發布CCfD國家援助指引,乃藉由說明CCfD制度的設計方式,鼓勵會員國建立並運用相關制度,降低企業採用高成本減碳技術的投資風險,以進一步推動產業減碳。 就政策效果而言,CCfD除可提高氫能、電氣化及碳捕捉等高成本減碳技術的商業可行性,亦可縮小歐洲企業採用低碳生產方式所面臨的成本劣勢,減少企業因成本壓力而將生產線移往歐盟境外的誘因,降低碳洩漏風險並強化歐洲產業韌性。 惟CCfD主要處理企業採用低碳技術所面臨的投資風險與成本差距,本身並不直接創造低碳產品需求。由歐盟近期「潔淨產業政綱」(Clean Industrial Deal)[12]與《產業加速法》草案(Industrial Accelerator Act, IAA)[13]等政策方向可看出,歐盟除降低企業減碳投資成本外,亦逐步透過公共採購等措施增加低碳產品需求。因此,若歐盟希望透過CCfD使高成本減碳技術長期具備商業可行性,尚須搭配需求面政策增加低碳產品需求,並透過EU ETS等碳定價制度提高高排放生產方式的成本,逐步改善企業採用低碳技術所面臨的成本劣勢,並降低企業對政府補助的依賴。 [1] EUROPEAN COMMISSION, Carbon contracts for difference schemes for industrial decarbonisation under the CEEAG – State aid Guidance for Member States (July 17, 2026), at 1, https://competition-policy.ec.europa.eu/document/download/42330cc4-d31e-41cf-ae35-3db7ab933331_en?filename=20260717_guidance_on_carbon_contracts_for_difference.pdf (last visited Sept. 7, 2026). [2] Id. at 3, 7. [3] Communication from the Commission – Guidelines on State aid for climate, environmental protection and energy 2022, 2022 O.J. (C 80) 1, 38. [4] EUROPEAN COMMISSION, supra note 1, at 1, 4. [5] Id. at 3-5. [6] Id. at 6-7. [7] Id. at 9, 11. [8] Id. at 11-12. [9] Id. at 12-14. [10] Regulation (EU) 2021/1119, 2021 O.J. (L 243) 1, 9; Regulation (EU) 2026/667, O.J. L, 2026/667, 18.3.2026. [11] Commission Proposal for a Regulation of the European Parliament and of the Council Establishing a Framework of Measures for the Acceleration of Industrial Capacity and Decarbonisation in Strategic Sectors, at 2, COM (2026) 100 final (Mar. 4, 2026). [12] Clean Industrial Deal, EUROPEAN COMMISSION, https://commission.europa.eu/topics/competitiveness/clean-industrial-deal_en (last visited Sept. 7, 2026). [13] COM (2026) 100 final.

當被授權人挑戰授權專利之有效性--美國法院對上訴條件「受有損害」的認定標準

  2021年4月7日美國聯邦巡迴上訴法院(United States Court of Appeals for the Federal Circuit,下稱CAFC)發布了關於Apple Inc. v. Qualcomm Inc.的裁決,指出因Apple Inc.(下稱Apple)未能滿足提起上訴的資格「證明授權專利的有效性會對授權協議義務產生具體的損害影響」,故駁回其對於專利審理暨訴願委員會(Patent Trial and Appeal Board ,下稱PTAB)做出之US7,844,037與US8,683,362專利(下稱爭議專利)有效性決定的上訴。   此案爭議專利是由Qualcomm Inc.(下稱Qualcomm)持有,Qualcomm曾以Apple侵犯爭議專利提起侵權訴訟,Apple隨後在PTAB對爭議專利提出多方複審程序(Inter partes review,下稱IPR),以挑戰爭議專利的有效性,但最後沒有成功。隨後,Apple與Qualcomm達成專利侵權和解協議並簽署了授權契約,授權的專利組合中也包含爭議專利。   在專利侵權和解協議後,Apple還是針對IPR的結果向CAFC提起上訴。由於提起上訴條件之一是上訴人需有受到損害的事實,Apple以其需持續支付權利金的義務主張有受到損害的事實。但CAFC認為,Apple並沒有證明若爭議專利被視為無效,則根據其與Qualcomm授權契約所應承擔的付款義務會發生改變。因此,法院裁定Apple不符合對IPR的結果提起上訴的資格。   由上述可知,作為專利被授權人,若要在授權契約條件下對爭議專利有效性決定提上訴,需要設法證明爭議專利的有效性會對授權協議義務產生具體的影響,否則被授權人將難以因其具有實質的損害從而讓法院啟動上訴作業。

美國國安局網站違法使用長期性“Cookies”

  雖然美國政府明文規定禁止聯邦政府機關使用長期性“Cookies”,但國家安全局(The National Security Agency, NSA)近日卻被發現將永久性“Cookies”放置於造訪該網站民眾之電腦之情形,且保存期限長達30年(直到2035年)。   所謂“Cookies”,指於使用者端紀錄該用戶造訪某一網站的過程與從事之活動,以使得下次進行相同網路瀏覽更為容易之工具。例如,透過Cookies紀錄的功能,使用者就可以將帳號與密碼記載於電腦中,再次造訪時即不用再次輸入帳號密碼以提供認證。   根據預算管理(Office of Management and Budget, OMB)於2000年公布之備忘錄Memorandum for the Heads of Executive Departments and Agencies(M-00-13)指出,聯邦政府機關除在於「必要需求」(Compelling need)下,不得使用長期性的“Cookies”。所有留在造訪民眾端的“Cookies”,必需隨著用戶關閉視窗而被消除。   NSA發言人Don Weber表示,NSA網站過去所使用的“Cookies”都是會隨者造訪者關閉網頁即刪除的暫時性“Cookies”,而這次之所以會產生長期性的“Cookies”留存在造訪者端,完全是因為NSA電腦系統更新不小心產生的,並非刻意用來作為監視使用者之工具。但民間團體則表示,這顯示了聯邦政府機關缺乏對於隱私權規範之認知,違反了國家最基本的隱私保護規範還不自知。   目前NSA已修正該程式,並清除了這些長期性的“Cookies”。

TOP