英國通訊局(The Office of Communications, Ofcom)下設之頻譜諮詢委員會(Ofcom Spectrum Advisory Board, OSAB)於2024年10月10日發布「2023年度報告」(Annual Report 2023),為Ofcom提供頻譜管理重要議題及發展趨勢建議。
本報告具體討論內容如下:
1. 行動網路與Wi-Fi混合共享:OSAB支持探索混合共享選項,建議Ofcom於確認國內網路使用需求時,將資料傳輸巔峰時段及區域間使用差異列入考量,同時優先關注網路韌性,確保混合許可模式之可行性。
2. 頻譜管理永續性:使用高效能之無線基礎設施及技術,將有助英國達成淨零排放目標。以現有設施中使用之銅線技術為例,其運作過程耗能較高,若可改用光纖等更高效能設備,將有助降低能源消耗,故OSAB建議Ofcom制定獎勵措施,促進低效能設備汰換。
3. 6G標準制定:OSAB認為國際電信聯盟(International Telecommunication Union, ITU)6G發展願景與「第三代合作夥伴計畫」(3rd Generation Partnership Project, 3GPP)規劃之路線圖具一致性,故鼓勵Ofcom積極參與3GPP相關標準制定工作。
4. 共享近用執照(Shared Access Licences, SAL)框架發展:OSAB肯定SAL對創新監管之貢獻,並表示「擴增實境」(Augmented Reality, AR)和「虛擬實境」(Virtual reality, VR)等新技術之應用將增加SAL使用需求,建議Ofcom可推動SAL自動申請流程,提高工作效率。
綜上所述,OSAB建議Ofcom探索創新頻譜共享機制、加強國際影響力、提升國內使用者滿意度,以促進6G發展與產業創新。
本文為「經濟部產業技術司科技專案成果」
為釐清開放閒置頻譜(white space)予業者使用是否會產生干擾問題,美國聯邦通訊傳播委員會(Federal Communication Commission, FCC)所屬工程科技辦公室(Office of Engineering and Technology, OET)於上個月就閒置頻譜(white space)開放進行干擾測試,並在2008年10月15日公布結果報告。 工程科技辦公室表示,同時具有頻譜感測(spectrum sensing)以及定位(geo-location)功能之設備在測試中顯示對於既有使用者並不會造成干擾,是以,當美國於2009年2月17日完成無線電視數位化之後,閒置頻譜設備(white space devices, WSDs)應被允許使用於閒置頻譜。於此同時,聯邦通訊傳播委員會主席 Kevin Martin 在記者會中公開表示支持開放閒置頻譜,並宣布美國聯邦通訊傳播委員會將於2008年11月4日的公開會議中就此一議題進行表決。 美國國家廣播業者協會(National Association of Broadcasters, NAB)旋即在2天後向聯邦通訊傳播委員會提出緊急請願(emergency petition),希望聯邦通訊傳播委員會延後其表決時間,並就此一議題進行公共諮詢。國家廣播業者協會同時指出,該報告摘要對於測試過程所蒐集之資料解讀錯誤,國家廣播業者協會認為,根據該測試結果,未經取得執照且僅以頻譜感測技術避免干擾之閒置頻譜設備將會干擾既有的使用者。而非如該報告摘要所稱,應可開放同時具有頻譜感測技術及定位功能之閒置頻譜設備。截至目前為止,聯邦通訊傳播委員會尚未正式決定是否接受國家廣播業者協會之請求延後表決時間。
加拿大因應數位變革修訂新隱私法加拿大政府於2026年6月15日提出C-36號法案,旨在訂定《保護隱私與消費者資料法》(Protection Privacy and Consumer Data Act, PPCDA)。該法案將更改已有25年歷史之《個人資料保護與電子文件法》(Personal Information Protection and Electronic Documents Act,下稱電子文件法),以PPCDA取代電子文件法中關於隱私保護之規範,以更全面、完整之法律框架保障個人隱私權利。目前PPCDA僅為草案,現仍在一讀階段。 壹、事件摘要 加拿大現行私部門之隱私法規已執行25年,然而隨著AI普及、深偽技術之出現、演算法自動化決策及網路對兒童資料之蒐集等數位新興隱私問題,加拿大政府認為有必要調整其現行隱私規範,以確保私部門之隱私規範能因應數位時代下之隱私風險。為此,加拿大創新、科學及經濟發展部(Innovation, Science and Economic Development Canada, 下稱ISED)之AI與數位創新部部長(Minister of Artificial Intelligence and Digital Innovation)代表政府向眾議院提出C-36法案,透過制定PPCDA,更新並現代化加拿大私部門之隱私法規以因應數位時代。 加拿大政府2026年6月初發布國家AI策略—全民AI(Canada’s National Artificial Intelligence Strategy: AI for All,下稱加拿大AI國家戰略)。加拿大國家AI戰略中提出隱私規範於AI時代下之重要性,要求更新加拿大之個資及隱私保護規定,透過隱私保護法規之訂定,確保公民及兒童皆能於數位時代下受到保護。C-36號法案係於加拿大AI國家戰略發布後旋即提出,以該戰略為基礎落實數位信任與推動隱私安全。 貳、重點說明 PPCDA之立法目的是為了應對大量仰賴個資分析、流通及交換之數位時代而建立之個人資料保護規則,同時該法亦將個人資料隱私權定調為個人基本權利。此外,法案制定相關規定兼顧組織需求,始組織得於合理且適當情形下蒐集、利用或揭露個人資料。落實加拿大AI國家政策之創新精神,並同時建立不阻礙創新之私部門隱私保護網。法案之重點說明如下: 一、加強數位時代下之個人資料自主權利 法案為落實隱私為基本權利之立法目的,提升資料當事人對資料之控制權及透明度,使資料當事人於數位時代下更能夠有效控制其個人資料之利用並保障其權利,確保資料當事人之個資被負責任、透明且適當利用。 (一)同意請求須明確 組織若欲利用當事人個資,原則上必須取得當事人之同意方得利用,並且於尋求當事人同意時必須將其蒐集、利用及揭露當事人個資之目的、方式、處理後合理可預見之後果、所欲蒐用之資料類型及可能揭露之第三方等事項告知當事人。在同意要件上,法案要求組織於蒐集當事人個資時,必須以通俗易懂之文字向當事人說明前述事項,並且在確保當事人充分之知情之情形下取得其明示同意。 (二)自動化決策系統(Automated Decision System)之透明度要求 組織若欲使用自動化決策系統對當事人做出涉及法律或類似重大影響(significant effect)之預測、建議或決策時,必須應當事人請求,向其提供該決策之說明。該說明應包含自動化決策系統做出決策所利用之個人資料類型、來源,以及做出該當決策之主要原因。 (三)刪除權 在特定情形下,資料當事人得要求組織刪除或銷毀已被組織蒐集之個人資料。特定情形包含:個資之蒐集、處理及利用違反本法、當事人撤回其對該當個資蒐集、處理或利用之部分或全部同意或該個資之蒐用目的已喪失。 (四)資料可攜權(Data Mobility) 於特定之資料移轉框架下(如電信資料移轉),當事人有權要求組織將其個人資料,於不同組織及服務提供者間安全移轉。 (五)提高對兒童個資之保護 鑒於數位時代下未成年人較以往更容易陷於個資外洩所造成之衍生風險,該法案將未成年人之個資列為敏感資料(Sensitive Information),對未成年人個資建立更嚴格之規範。例如,在蒐集、利用未成年人個資前,必須明確取得其父母或監護人(guardian or tutor)之同意,並排除默示同意之適用。此外,若組織收到兒童個資之刪除請求,組織具有刪除義務,並無例外適用。 二、促進創新 (一)負責任之資料利用及降低隱私風險 法案要求組織需建立隱私管理計畫(Privacy Management Program),明確列出合規之政策及程序,包含個資保護政策、投訴處理方式及員工培訓等,確保在資料利用及創新過程中不侵害當事人隱私。 (二)明定資料去識別化 法案中明確區分去識別化(de-identify)及匿名化(anonymize)之界線。組織得於未取得當事人同意之前提下,以研究、開發及創新(Research and Development)目的,於內部安全利用去識別化之個人資料。 (三)共同監管制度 法案中明定共同監管(Co-regulation)框架規範,允許產業工會或民間組織自行制訂符合該行業別之行為準則,並遵循認證制度,在提報委員會核准。 三、保護加拿大數位主權 就個資之跨境傳輸而言,PPDCA草案 要求組織對個人資料應設適當安全措施。例如,組織於傳輸或揭露個人資料至加拿大境外前,應依規定進行隱私影響評估,並且實施相應措施以降低隱私影響評估結果之風險。 四、執法監督 加拿大政府將以新成立之數位安全與資料保護委員會(Digital Safety and Data Protection Commission of Canada)作為PPCDA之主管機關,該委員會亦將負責《數位安全法》(Digital Safety Act)之制定。兩部法案皆為數位時代下之重要法案,透過委員會統籌,使跨領域之隱私及數位安全之複雜議題能相互調和,在法律適用上取得更大之一致性。 參、事件評析 AI發展快速,為因應新技術對個人資料保護帶來之衝擊,各國皆陸續開始針對隱私相關規定進行不同程度之修訂。加拿大PPCDA草案係於數位時代下,同時兼顧資料創新及個人隱私權利保障之立法範例。其中,在資料運用上其明確區分去識別化及匿名化之差異,並制定了較為彈性之資料應用規定。法案明文,組織得不需取得當事人同意,即以研究開發及創新為目的,於內部利用「去識別化」之個人資料。該立法將為AI技術之模型訓練及資料分析,提供高度彈性及應用空間,平衡了傳統個資法當事人同意為前提及目的限制對科技發展造成之阻礙。 此外,面對數位時代下可能產生之個資風險,該法案亦有所回應。其明確規定自動化決策系統之透明度義務,並賦予當事人要求解釋之權利,強化當事人對其資料之自主;對於未成年人於數位時代下之個資風險,亦透過將未成年人個資視為敏感資料之機制,使未成年人得受到更嚴謹之保護;針對新創產業之發展,法案透過合規比例原則之規定,給予組織依據其量能調整隱私管理計畫之空間,避免對中小企業造成過多負擔而阻礙創新。 我國個人資料保護委員會籌備處於民國114年針對個人資料保護法進行修訂,惟該次修法主要係針對個人資料保護委員會成立所為之組織任務調整,仍未就法律實質規範進行修定。 關於個人資料自主權利,現行個資法在當事人同意請求權,雖有類似規定,但當事人同意之規定上並未包含確保當事人自主性之要件,在同意條款之書面文字規範上也無特定要求。另就刪除權而言,依據現行個資法,當事人無法單純透過撤回同意,要求資料控制者將其資料刪除。除此之外,自動化決策、資料可攜權、及兒少個資保護之強化等數位時代下之個資保護議題,我國現行個資法中並未有相關規範。為因應數位變遷所為之立法改變,建議我國可參考加拿大之修法方向,強化資料當事人對其個資之自主權及對未成年之保護,以因應數位時代下之個資風險。 為有利於產業創新同時能確保個資安全之規範,加拿大此次修法賦予產業建立符合需求之共同監管制度、加強個資跨境傳輸之事前評估等,尤其在假名化制度上之變革更是為資料創新運用增加彈性。反觀我國個資法,於近兩年之修法上僅就資料去識別化有部分修訂,將原規定之「無從識別特定當事人」定義修正為「運用當時技術方式無從識別當事人」,此種較為相對性之標準,但仍未解決實務上假名化與匿名化之管理及應用差異。且於應用上,仍是以傳統之學術研究、統計目的為限,新興科技研發仍會受制於傳統個人資料保護規定。為能促進個資運用及產業發展間之平衡,加拿大之作法得做為未來修法上之參考,透過制度、機制之建立,更彈性地運用個人資料。 整體而言,從加拿大此次對隱私法規之修訂,可見隱私保障與產業創新之調和。我國未來於個資法修法研擬時,亦能參考加拿大之平衡路線,於保障國人個人資料權利之同時,提供新興科技產業發展之合規空間,創造兼具安全及彈性之個資保護環境。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)
國際因應智慧聯網環境重要法制研析-歐盟新近個人資料修法與我國建議 美國貨幣監理局發布解釋函,授權聯邦註冊銀行和聯邦儲蓄協會提供加密資產保管服務因應加密貨幣投資交易盛行,美國貨幣監理局(Office of the Comptroller of the Currency, OCC)於2020年7月22日發布一封解釋函,授權聯邦註冊銀行和聯邦儲蓄協會(federal savings associations)可為客戶的加密貨幣或數位資產提供保管服務,促使銀行持續發揮金融中介功能。此舉將有助於加密貨幣推動發展。 依據解釋函內容,聯邦註冊銀行和聯邦儲蓄協會若從事加密貨幣保管業務,主要注意要點包含必須制定健全的風險管理規範;所提供之服務須與銀行的整體業務計劃和策略一致;須以安全可靠之方式進行,包含建立適當系統以識別、衡量、監控和控制其保管服務的風險;審核帳戶是否符合洗錢防制法令;維持適當有效之內部控制制度;確保銀行所保管之資產與自有資產分開存放,並在共同控制的情況進行維護,以確保資產不會被內部或外部人員損失、毀損或挪用;維護有效之資訊安全基礎架構與控制措施,以減少駭客入侵、竊盜和詐騙;判斷是否需要專門的查核程序;提供可靠的財務報告,以及遵守相關法律規範。 貨幣監理局表示,加密貨幣保管服務,包含持有與加密貨幣相關連的密鑰,屬傳統銀行保管業務的延伸,為銀行業推動現代化營運的表現。隨著金融市場數位化,銀行與其他服務提供商將需要利用新技術和創新方式,以滿足客戶的金融服務需求。