2026/08/24 開放報名 115年「企業營業秘密保護實務座談會」(南部場)

一、前言 面對供應鏈重組、AI 科技迭代及地緣政治風險,營業秘密已是企業競爭的核心資產。企業不僅需防範技術外流,更須滿足國際客戶對供應鏈韌性的嚴苛要求。 經濟部智慧財產局邀請產官研專家帶來深度實務演講。本活動將協助企業打破被動防護思維,建立兼具防禦力與創新價值的管理戰略,提升企業於國際供應鏈的競爭優勢。 主辦單位:台灣營業秘密保護促進協會、經濟部智慧財產局共同辦理 協辦單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/08/24(一)13:30 - 16:30 議  程: 時間 講題 講師/與談人員 13:00-13:30 座談會報到 13:30-13:40 開場致詞 經濟部智慧財產局廖承威局長 13:40-14:30 【專家主題】從保護到創造價值營業秘密管理實務 日月光半導體製造股份有限公司楊慧鈴副總經理暨法務長 14:30-15:20 【專家主題】營業秘密實務案例分享 臺中地檢署謝志遠主任檢察官 15:20-15:30 中場休息 15:30-16:00 【專家主題】常見營業秘密誤區,協助中小企業精準掌握管理 財團法人資訊工業策進會施品安副主任 16:00-16:30 【綜合座談(Q/A) 】 主持人:廖承威局長,經濟部智慧財產局 與談人建議名單: ● 楊慧鈴副總經理暨法務長,日月光半導體製造股份有限公司 ● 謝志遠主任檢察官,臺中地檢署 ● 施品安副主任,資策會科法所 16:30 活動結束 ● 本活動不提供演講者投影片紙本及電子檔,請見諒。

2026/08/04 即將登場 製程工業AI應用與規範研討會

因應人工智慧(AI)技術快速發展及其於製程工業之廣泛應用,相關法規、標準、風險管理與工安治理議題日益受到重視。為協助產業掌握國內外AI應用趨勢、法制規範與實務導入經驗,特舉辦「製程工業AI應用與規範研討會」,誠摯邀請產官學研各界先進蒞臨參與交流。 本次研討會將邀集政府機關、學研單位及產業界專家,分享製程工業AI應用之法規標準趨勢、法律風險分析、國家核心關鍵技術管理制度,以及石化與煉油產業AI應用實務成果,同時探討AI風險評估驗證與工廠智慧化防災等重要議題,期能促進產業安全治理與智慧轉型發展。 指導單位:經濟部產業技術司 主辦單位:財團法人資訊工業策進會科技法律研究所 協辦單位:台灣德國萊因技術監護顧問股份有限公司 時  間:2026/08/04(二)10:00 - 16:20 議  程: 時間 議程 講者 09:30-10:00 報到 10:00-10:20 開幕儀式 10:20-10:50 製造業AI導入與法規調適方向 王自雄 主任資策會科技法律研究所 10:50-11:20 AI應用之法律相關議題-IPO (Input-Process-Output)的觀點剖析 羅天一 兼任副教授國立臺灣科技大學/東吳大學 11:20-11:40 AI時代下的技術外流風險-國家核心關鍵技術保護 周晨蕙 副主任資策會科技法律研究所 11:40-13:00 午餐 13:00-13:30 台灣中油公司煉油廠AI應用實務成果 蕭玉玫 經理台灣中油公司桃園煉油廠 13:30-14:00 台灣化學纖維公司數位轉型與AI應用成果 陳志銘 副總經理台灣化學纖維公司 14:00-14:30 圓桌論壇-製程工業AI導入之實務挑戰 主持人: 林正鄰 兼任助理教授 國立陽明交通大學 與談人: 蕭玉玫 經理 台灣中油公司桃園煉油廠 陳志銘 副總經理 台灣化學纖維公司 黃仲宏 經理 工研院產科國際所 楊智傑 分析師 資策會產業情報研究所 14:30-14:50 茶敘 14:50-15:20 製程工業AI應用風險評估驗證 朱昱恆 資深經理德國萊因TÜV 15:20-15:50 工廠智慧化防災技術與政府輔導資源導入 黃建平 副秘書長中華民國工業安全衛生協會 15:50-16:20 圓桌論壇2-製程工業AI風險管理與智慧防災實務 主持人: 楊顯整 主任 中技社 與談人: 高鴻鈞 總經理 德國萊因TÜV 黃建平 副秘書長 中華民國工業安全衛生協會 游本豐 總監 精密機械研究發展中心 李宇傑 組長 台灣智慧自動化與機器人協會 16:20 賦歸 *主辦單位保留調整課程內容、日期、講師或取消課程權利* *全程禁止攝影、拍照或錄音*

2026/07/27 司法聯盟鏈暨負責任AI資料治理跨域認證專班

壹、背景說明 法務部與司法院、臺灣高等檢察署、法務部調查局及內政部警政署等五機關,結合法律程序與區塊鏈科技,共組「司法聯盟鏈」,自2024年4月啟用「司法聯盟鏈共同驗證平台」,已為法院、檢察署及當事人提供數位證據便捷及可靠之驗證機制,大幅節省訴訟程序爭執數位證據是否具有同一性(不可竄改性)之各項資源,進而提升人民對司法系統之信任程度。 為建構具備數位證據公信力之法治環境,法務部持續邀集其他司法警察機關及司法相關組織加入「司法聯盟鏈」,期以結合「鏈上」區塊鏈技術及「鏈下」b-JADE司法聯盟鏈證明標章制度,共同鞏固數位資料之證據能力。經統計2024年5月至2026年5月間,「司法聯盟鏈」內部人員取得上鏈資格者,計5,991人次,已陸續投入第一線查扣數位證據現場或出具數位鑑識報告,平均一年上鏈數位資料檔案約36萬個,成效豐碩。 鑒於數位應用日新月異,凡機關或組織人員執行業務所產出、處理或留存之數位資料,皆可能成為未來司法訴訟之證據標的,如何維持數位資料之合規性、透明度與證據能力,實為公私部門於推展數位資料治理時,應予落實之核心基石。據此,法務部調查局作為「司法聯盟鏈」秘書組,為協助公部門瞭解數位資料保全及信任機制,並與私部門分享企業數位資料治理之營運利基,爰辦理本次跨域認證專班,期許與會人員建立涵蓋「國際資料治理趨勢」、「司法資料治理標準」、「數位證據判決實務」及「產業資料治理實證」之全方位思維藍圖。 本次課程規劃主題及內容摘要如下: 一、國際資料治理趨勢: 在人工智慧(AI)廣泛應用之際,資料處理過程中所涉之智慧財產權侵害、個人資料外洩及資訊安全漏洞等風險議題,日益受到國際重視,若未能妥善管理,恐影響企業營運與社會信任。面對S&P Global企業永續評鑑(CSA)等標準,將「負責任AI」納為核心要求,傳統事後檢核之管控模式或有未逮。為妥善因應未來潛在之法律訴訟與合規舉證需求,前端資料治理架構宜將「司法證據能力」納為基礎考量並進行優化,方能穩健防範潛在風險,順利接軌國際治理趨勢。 二、司法資料治理標準: 呼應國際合規與舉證之實務需求,深入解析「司法聯盟鏈」之雙軌機制,除將介紹「鏈上」區塊鏈技術錨定數位特徵值,可以確保數位證據不可竄改之特性;同時輔以「鏈下」b-JADE司法聯盟鏈證明標章制度,規範數位證據之產出、傳遞與保存,應符合流程優先與多維度監管架構。基此,雙軌機制不僅可有效簡化司法機關訴訟流程,亦可作為公私部門回應國際要求、強化內部稽核與法遵體系之具體展現。 三、數位證據判決實務: 隨著審判程序中數位證據的急遽增加,我國最高法院早在107年度台上字第3724號刑事判決中,首次確立「數位證據」之法律概念,並指出具備易於增刪修改且不留痕跡等特性。因此,如何確認數位證據的同一性與真實性,已成為現代訴訟的核心挑戰。邁入AI時代,這項挑戰因AI幻覺及演算法不透明等新型風險而愈發嚴峻。例如美國裁判實務明確指出,面對AI生成式影片,審查重點為強化對後設資料的檢驗等。基此,單靠法庭辯論攻防,已不足以確保數位證據的同一性與真實性,唯有從源頭全面落實可信賴的資料治理標準,才能構築不可動搖的數位證據基石。 四、產業資料治理實證: 奠基於上述司法數位資料治理標準,將以情資平臺之建置與運作為實務案例,探討如何藉由導入b-JADE司法聯盟鏈證明標章制度,強化資料分級與落實機敏資料保護,進而確保AI決策具有透明性、可解釋性及可問責性,期能在此穩健基礎上釋放數據價值,進而為產業創造安全且具前瞻性之營運利基。 貳、課程規劃 一、指導單位:法務部 二、主辦單位:法務部調查局 三、執行單位:財團法人資訊工業策進會科技法律研究所創意智財中心 四、協辦單位:財團法人證券暨期貨市場發展基金會 五、時間:2026年08月26日上午09時30分至中午12時30分 六、地點:臺北市中正區南海路3號9樓(南海902教室) 七、講者: (一)法務部調查局資通安全處資安鑑識科科長 魯志遠 (二)財團法人資訊工業策進會科技法律研究所副所長 鄒宗萱 (三)國立臺北大學法律學系教授 李榮耕 (四)台灣數位安全發展協會理事長 劉彥伯 八、對象: (一)司法院、法務部、臺灣高等檢察署、法務部調查局、內政部警政署之司法聯盟鏈相關人員[課後評量達70分(含)以上者,可依「司法聯盟鏈人員管理作業要點」第伍、三、3、(2)點,認列司法聯盟鏈內部人員回訓機制3小時]。 (二)上市、上櫃公司之董事、監察人、公司治理主管[依「上市上櫃公司董事進修推行要點」及「上市公司董事會設置及行使職權應遵循事項要點」規定,認列進修時數3小時]。 (三)政府單位負責AI、個資、資安、智財等相關業務人員[可認列終身學習時數3小時]。 九、報名方式:採線上報名,請見證券暨期貨市場發展基金會報名網址。 時間 主題 講者 30分鐘 9:00~9:30 開放報到 10分鐘 9:30~9:40 開場致詞 【場次一】 40分鐘 9:40~10:20 國際資料治理趨勢 財團法人資訊工業策進會科技法律研究所副所長 鄒宗萱 【場次一】 40分鐘 10:20~11:00 司法資料治理標準 法務部調查局資通安全處資安鑑識科科長 魯志遠 10分鐘 11:00~11:10 中場休息 【場次三】 40分鐘 11:10~11:50 數位證據判決實務 國立臺北大學法律學系教授 李榮耕 【場次四】 40分鐘 11:50~12:30 產業資料治理實證 台灣數位安全發展協會理事長 劉彥伯 12:30 散會

2026/07/10 商業服務業個資管理與資訊安全實務宣導說明會(台北場)※如遇颱風假延期至7/16

現今多數商業服務業者於業務過程中會廣泛蒐集、處理或利用消費者或會員的個人資料,過去曾發生多起因未採取適當個資保護措施,造成消費者個資外洩之事件,亦有不當使用個資,遭到消費者檢舉之情形。若業者未能妥善管理及保護個人資料,除侵害消費者的權益外,同時會對業者的商譽造成負面影響,甚而招致主管機關裁罰。 近年商業服務業者陸續發生違反個人資料保護法之案件,包含目的外利用個人資料、未停止行銷等,侵害消費者權益;雲端系統遭入侵、未落實委託監督等,導致個人資料外洩,進而受到主管機關要求限期改正或裁罰。 經濟部商業發展署為協助商業服務業者落實個資管理及資訊安全措施,委託資訊工業策進會於115年7月10日舉辦「商業服務業個資管理與資訊安全實務宣導說明會(台北場)」,宣導商業服務業於個資管理與資訊安全常見之案例,及個人資料保護相關法律之規定。期望透過本次說明會促進業者於業務蓬勃發展之時,亦能落實保護消費者個人資料之安全。 主辦單位:經濟部商業發展署 執行單位:財團法人資訊工業策進會 時  間:2026/07/10(五)13:30 - 16:30 議  程: 時間 議題 講師 13:30-14:00 來賓報到 14:00-15:00 個資管理實務案例解析 資策會 科技法律研究所林允中 法律研究員 觀看簡報 15:00-15:10 休息時間 15:10-16:10 近期個資外洩資安案例暨個資法遵資安要求重點分享 資策會 資安科技研究所林賢輝 正規劃師 16:10-16:30 交流討論 個資管理實務案例解析 ↑回議程表

2026/07/06 【中部場】國家通訊傳播委員會與通訊傳播產業個人資料保護與管理制度實務工作坊

114年11月11日我國個資法母法修法以來,個人資料保護委員籌備處預告多部子法草案,包含個人資料事故通知通報及應變辦法、個人資料檔案安全維護管理辦法、個人資料保護長及相關人員執掌職能條件及訓練辦法、個人資料保護法施行細則、個人資料保護法第五十一條之一第一項所稱由中央目的事業主管機關或直轄市、縣(市)政府管轄之非公務機關列表、個人資料保護政策推進會議運作辦法、檢查非公務機關落實個人資料保護法情形作業辦法草案,預示著我國法規正面向個人資料監管轉變的重要時刻,如何於監理收攏期間推進通訊傳播產業個資監理與母法主管機關的對接,以共同建構安全可信賴之個人資料保護環境,為現階段我國各機關與產業的重點工作。 國家通訊傳播委員會為協助業者瞭解通訊傳播事業適用之個人資料保護法規之內容,特別於115年6月18日、115年6月22日、115年6月24日、115年6月29日、115年7月1日、115年7月6日舉辦「國家通訊傳播委員會與通傳事業之個人資料保護與管理制度實務工作坊」。藉由個人資料保護與管理制度實務工作坊,協助通傳會與轄管通訊傳播事業人員瞭解個人資料保護法規、資料保護與管理制度實務(含個資盤點、案例及爭議事件說明、法律效果及責任等),透過案例解析與情境式討論,協助與會者辨識業務流程中的個資風險、提升實務操作與法遵要求之連結。 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 主辦單位:國家通訊傳播委員會 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/07/06(一)14:00 - 17:00 議  程: 時間 議題 講師 13:40-14:00 來賓報到 14:00-15:00 自評表填寫及解析(上) 資策會科技法律研究所講師 15:00-16:00 自評表填寫及解析(下) 資策會科技法律研究所講師 16:00-17:00 案例及爭議事件說明與法律效果及責任 資策會科技法律研究所講師 觀看簡報 17:00-17:20 交流討論與賦歸 案例及爭議事件說明與法律效果及責任 ↑回議程表

2026/07/01 【南部場】國家通訊傳播委員會與通訊傳播產業個人資料保護與管理制度實務工作坊

114年11月11日我國個資法母法修法以來,個人資料保護委員籌備處預告多部子法草案,包含個人資料事故通知通報及應變辦法、個人資料檔案安全維護管理辦法、個人資料保護長及相關人員執掌職能條件及訓練辦法、個人資料保護法施行細則、個人資料保護法第五十一條之一第一項所稱由中央目的事業主管機關或直轄市、縣(市)政府管轄之非公務機關列表、個人資料保護政策推進會議運作辦法、檢查非公務機關落實個人資料保護法情形作業辦法草案,預示著我國法規正面向個人資料監管轉變的重要時刻,如何於監理收攏期間推進通訊傳播產業個資監理與母法主管機關的對接,以共同建構安全可信賴之個人資料保護環境,為現階段我國各機關與產業的重點工作。 國家通訊傳播委員會為協助業者瞭解通訊傳播事業適用之個人資料保護法規之內容,特別於115年6月18日、115年6月22日、115年6月24日、115年6月29日、115年7月1日、115年7月6日舉辦「國家通訊傳播委員會與通傳事業之個人資料保護與管理制度實務工作坊」。藉由個人資料保護與管理制度實務工作坊,協助通傳會與轄管通訊傳播事業人員瞭解個人資料保護法規、資料保護與管理制度實務(含個資盤點、案例及爭議事件說明、法律效果及責任等),透過案例解析與情境式討論,協助與會者辨識業務流程中的個資風險、提升實務操作與法遵要求之連結。 ● 本活動因場地容量有限,如報名人數超出限制,將以報名優先順序決定,不便之處,尚請見諒。 主辦單位:國家通訊傳播委員會 執行單位:財團法人資訊工業策進會科技法律研究所 時  間:2026/07/01(三)14:00 - 17:00 議  程: 時間 議題 講師 13:40-14:00 來賓報到 14:00-15:00 自評表填寫及解析(上) 資策會科技法律研究所講師 15:00-16:00 自評表填寫及解析(下) 資策會科技法律研究所講師 16:00-17:00 案例及爭議事件說明與法律效果及責任 資策會科技法律研究所講師 觀看簡報 17:00-17:20 交流討論與賦歸 案例及爭議事件說明與法律效果及責任 ↑回議程表

2026/07/29 加拿大因應數位變革修訂新隱私法

加拿大政府於2026年6月15日提出C-36號法案,旨在訂定《保護隱私與消費者資料法》(Protection Privacy and Consumer Data Act, PPCDA)。該法案將更改已有25年歷史之《個人資料保護與電子文件法》(Personal Information Protection and Electronic Documents Act,下稱電子文件法),以PPCDA取代電子文件法中關於隱私保護之規範,以更全面、完整之法律框架保障個人隱私權利。目前PPCDA僅為草案,現仍在一讀階段。 壹、事件摘要 加拿大現行私部門之隱私法規已執行25年,然而隨著AI普及、深偽技術之出現、演算法自動化決策及網路對兒童資料之蒐集等數位新興隱私問題,加拿大政府認為有必要調整其現行隱私規範,以確保私部門之隱私規範能因應數位時代下之隱私風險。為此,加拿大創新、科學及經濟發展部(Innovation, Science and Economic Development Canada, 下稱ISED)之AI與數位創新部部長(Minister of Artificial Intelligence and Digital Innovation)代表政府向眾議院提出C-36法案,透過制定PPCDA,更新並現代化加拿大私部門之隱私法規以因應數位時代。 加拿大政府2026年6月初發布國家AI策略—全民AI(Canada’s National Artificial Intelligence Strategy: AI for All,下稱加拿大AI國家戰略)。加拿大國家AI戰略中提出隱私規範於AI時代下之重要性,要求更新加拿大之個資及隱私保護規定,透過隱私保護法規之訂定,確保公民及兒童皆能於數位時代下受到保護。C-36號法案係於加拿大AI國家戰略發布後旋即提出,以該戰略為基礎落實數位信任與推動隱私安全。 貳、重點說明 PPCDA之立法目的是為了應對大量仰賴個資分析、流通及交換之數位時代而建立之個人資料保護規則,同時該法亦將個人資料隱私權定調為個人基本權利。此外,法案制定相關規定兼顧組織需求,始組織得於合理且適當情形下蒐集、利用或揭露個人資料。落實加拿大AI國家政策之創新精神,並同時建立不阻礙創新之私部門隱私保護網。法案之重點說明如下: 一、加強數位時代下之個人資料自主權利 法案為落實隱私為基本權利之立法目的,提升資料當事人對資料之控制權及透明度,使資料當事人於數位時代下更能夠有效控制其個人資料之利用並保障其權利,確保資料當事人之個資被負責任、透明且適當利用。 (一)同意請求須明確 組織若欲利用當事人個資,原則上必須取得當事人之同意方得利用,並且於尋求當事人同意時必須將其蒐集、利用及揭露當事人個資之目的、方式、處理後合理可預見之後果、所欲蒐用之資料類型及可能揭露之第三方等事項告知當事人。在同意要件上,法案要求組織於蒐集當事人個資時,必須以通俗易懂之文字向當事人說明前述事項,並且在確保當事人充分之知情之情形下取得其明示同意。 (二)自動化決策系統(Automated Decision System)之透明度要求 組織若欲使用自動化決策系統對當事人做出涉及法律或類似重大影響(significant effect)之預測、建議或決策時,必須應當事人請求,向其提供該決策之說明。該說明應包含自動化決策系統做出決策所利用之個人資料類型、來源,以及做出該當決策之主要原因。 (三)刪除權 在特定情形下,資料當事人得要求組織刪除或銷毀已被組織蒐集之個人資料。特定情形包含:個資之蒐集、處理及利用違反本法、當事人撤回其對該當個資蒐集、處理或利用之部分或全部同意或該個資之蒐用目的已喪失。 (四)資料可攜權(Data Mobility) 於特定之資料移轉框架下(如電信資料移轉),當事人有權要求組織將其個人資料,於不同組織及服務提供者間安全移轉。 (五)提高對兒童個資之保護 鑒於數位時代下未成年人較以往更容易陷於個資外洩所造成之衍生風險,該法案將未成年人之個資列為敏感資料(Sensitive Information),對未成年人個資建立更嚴格之規範。例如,在蒐集、利用未成年人個資前,必須明確取得其父母或監護人(guardian or tutor)之同意,並排除默示同意之適用。此外,若組織收到兒童個資之刪除請求,組織具有刪除義務,並無例外適用。 二、促進創新 (一)負責任之資料利用及降低隱私風險 法案要求組織需建立隱私管理計畫(Privacy Management Program),明確列出合規之政策及程序,包含個資保護政策、投訴處理方式及員工培訓等,確保在資料利用及創新過程中不侵害當事人隱私。 (二)明定資料去識別化 法案中明確區分去識別化(de-identify)及匿名化(anonymize)之界線。組織得於未取得當事人同意之前提下,以研究、開發及創新(Research and Development)目的,於內部安全利用去識別化之個人資料。 (三)共同監管制度 法案中明定共同監管(Co-regulation)框架規範,允許產業工會或民間組織自行制訂符合該行業別之行為準則,並遵循認證制度,在提報委員會核准。 三、保護加拿大數位主權 就個資之跨境傳輸而言,PPDCA草案 要求組織對個人資料應設適當安全措施。例如,組織於傳輸或揭露個人資料至加拿大境外前,應依規定進行隱私影響評估,並且實施相應措施以降低隱私影響評估結果之風險。 四、執法監督 加拿大政府將以新成立之數位安全與資料保護委員會(Digital Safety and Data Protection Commission of Canada)作為PPCDA之主管機關,該委員會亦將負責《數位安全法》(Digital Safety Act)之制定。兩部法案皆為數位時代下之重要法案,透過委員會統籌,使跨領域之隱私及數位安全之複雜議題能相互調和,在法律適用上取得更大之一致性。 參、事件評析 AI發展快速,為因應新技術對個人資料保護帶來之衝擊,各國皆陸續開始針對隱私相關規定進行不同程度之修訂。加拿大PPCDA草案係於數位時代下,同時兼顧資料創新及個人隱私權利保障之立法範例。其中,在資料運用上其明確區分去識別化及匿名化之差異,並制定了較為彈性之資料應用規定。法案明文,組織得不需取得當事人同意,即以研究開發及創新為目的,於內部利用「去識別化」之個人資料。該立法將為AI技術之模型訓練及資料分析,提供高度彈性及應用空間,平衡了傳統個資法當事人同意為前提及目的限制對科技發展造成之阻礙。 此外,面對數位時代下可能產生之個資風險,該法案亦有所回應。其明確規定自動化決策系統之透明度義務,並賦予當事人要求解釋之權利,強化當事人對其資料之自主;對於未成年人於數位時代下之個資風險,亦透過將未成年人個資視為敏感資料之機制,使未成年人得受到更嚴謹之保護;針對新創產業之發展,法案透過合規比例原則之規定,給予組織依據其量能調整隱私管理計畫之空間,避免對中小企業造成過多負擔而阻礙創新。 我國個人資料保護委員會籌備處於民國114年針對個人資料保護法進行修訂,惟該次修法主要係針對個人資料保護委員會成立所為之組織任務調整,仍未就法律實質規範進行修定。 關於個人資料自主權利,現行個資法在當事人同意請求權,雖有類似規定,但當事人同意之規定上並未包含確保當事人自主性之要件,在同意條款之書面文字規範上也無特定要求。另就刪除權而言,依據現行個資法,當事人無法單純透過撤回同意,要求資料控制者將其資料刪除。除此之外,自動化決策、資料可攜權、及兒少個資保護之強化等數位時代下之個資保護議題,我國現行個資法中並未有相關規範。為因應數位變遷所為之立法改變,建議我國可參考加拿大之修法方向,強化資料當事人對其個資之自主權及對未成年之保護,以因應數位時代下之個資風險。 為有利於產業創新同時能確保個資安全之規範,加拿大此次修法賦予產業建立符合需求之共同監管制度、加強個資跨境傳輸之事前評估等,尤其在假名化制度上之變革更是為資料創新運用增加彈性。反觀我國個資法,於近兩年之修法上僅就資料去識別化有部分修訂,將原規定之「無從識別特定當事人」定義修正為「運用當時技術方式無從識別當事人」,此種較為相對性之標準,但仍未解決實務上假名化與匿名化之管理及應用差異。且於應用上,仍是以傳統之學術研究、統計目的為限,新興科技研發仍會受制於傳統個人資料保護規定。為能促進個資運用及產業發展間之平衡,加拿大之作法得做為未來修法上之參考,透過制度、機制之建立,更彈性地運用個人資料。 整體而言,從加拿大此次對隱私法規之修訂,可見隱私保障與產業創新之調和。我國未來於個資法修法研擬時,亦能參考加拿大之平衡路線,於保障國人個人資料權利之同時,提供新興科技產業發展之合規空間,創造兼具安全及彈性之個資保護環境。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/)

2026/07/29 歐盟因應數位簡化革命通過Omnibus VII法案:放寬產業合規時程與強化兒少人權保障之《歐盟人工智慧法》修法

歐盟因應數位簡化革命通過Omnibus VII法案:放寬產業合規時程與強化兒少人權保障之《歐盟人工智慧法》修法 資訊工業策進會科技法律研究所 2026年07月22日 今(2026)年6月16日,歐洲議會(European Parliament)以423票贊成、57 票反對、174 票棄權,通過「第七號數位綜合法案」(Omnibus VII)下對《歐盟人工智慧法》(EU AI Act,下稱AIA)的修正案[1]。隨後於6月29日,歐盟理事會(Council of the European Union)批准了歐洲議會的審議決議。最終於7月8日,經歐洲議會議長及歐盟理事會主席共同簽署,該修正案正式通過[2]。 壹、事件摘要 自2024年10月起,歐盟理事會為因應萊塔(Enrico Letta)與德拉吉(Mario Draghi)報告中指出的歐洲競爭力危機,於2024年11月8日發布《布達佩斯宣言》(Budapest declaration)要求「發起一場簡化革命」,希冀為企業提供一個清晰、簡單且具備彈性的法規治理框架,並減輕企業面臨的法遵成本與合規摩擦。為此,歐盟執委會自2025年2月起陸續提出十項「綜合法案」(Omnibus packages),旨在鬆綁永續發展、投資與農業的申報程序、擴大對中小企業的制度支持、推動數位化轉型與統一技術規範、調和國防、化學產品、環境、汽車產業、食品與飼料安全,以及包含人工智慧在內的數位新興議題。其中,「第七號數位綜合法案」核心目的即在於簡化歐盟的數位立法框架,並落實全歐盟統一的人工智慧調和規範[3]。 另一方面,鑑於當前兒少網路參與度大幅提升及科技的急速發展,除加劇刑事執法之訴追難度外,亦衍生新型態之數位侵害手段,包括犯罪者利用人工智慧等新興技術將兒少視為下手目標。雖然歐盟現行主要規範兒少性侵害與性剝削之刑事法制,為2011年通過之《打擊兒童性虐待與性剝削指令》(Directive 2011/93/EU on combating the sexual abuse and sexual exploitation of children and child pornography),但為填補此一科技漏洞,歐盟亦於「第七號數位綜合法案」修正案中,針對深偽影像(deepfake)氾濫問題提出對策,並於《打擊兒童性虐待與性剝削指令》中進行修法研議[4]。 貳、重點說明 此次修法有兩大重點,一為延後AIA設定的義務期限,並在修訂事項中調整與其他產業法規的競合關係;二為在《歐盟人工智慧法》第5條「不可忍受之風險」增訂一項新條文,禁止生成未經當事人同意的性私密影像內容,以及兒童性剝削素材(child sexual abuse material, CSAM),同時亦在其他相關法律有配套之修法研議共同打擊涉及之AI數位性暴力犯罪,保障兒少人權。 一、簡化歐盟的數位法制監管框架 (一)調整AIA之合規時程 本次修法在於動態調整AIA設定的合規時程,包括延後高風險AI系統的義務期限,將「獨立型高風險AI」延至2027年12月2日適用,以及將「產品嵌入型高風險AI」延至2028年8月2日適用[5]。同時,將會員國應建置「國家級AI監理沙盒」的法定期限延展至2027年8月2日[6],以提供企業及政府機關更充裕的準備期間,完成技術、治理及法遵機制的調整,降低法規適用初期的合規負擔,並確保新制度得以順利銜接與落實[7]。 (二)釐清不同法律之適用關係 為促使企業能有效遵守AIA的監管相關規定,於修法上明確劃分與其他特定產業法規(如醫療器材、玩具、電梯及船舶等產業)的適用關係,並課予歐盟執委會制定指引之義務,協助涉及高風險AI系統的開發商或經營者,能依據指引遵循AIA的高風險AI治理規範並同時降低其法遵成本[8]。換言之,如特定產業法規已明定與AIA相仿之AI法律規範,但會與AIA產生競合問題,如要排除AIA之適用則須於歐洲議會就產業法規進行修正。為降低修法成本,AIA此次修法賦予歐盟執委會「授權法規」(delegated acts)之權限[9],得制定法規命令協調產業法規與AIA之適用關係,並在特定範圍內限制或排除AIA之適用[10]。同時要求歐盟執委會應發布相關指引,指導企業遵守人工智慧風險治理相關規範[11]。藉由此類機制,確立特定產業法規的優先適用原則,並藉此排除AIA與其他法規的競合矛盾,以避免企業因身陷法規的多頭馬車而面臨沉重的法遵負擔[12]。 二、強化AI治理下的兒少人權與性別平等措施 (一)AI衍生之數位性暴力納入不可忍受風險 於「第七號數位綜合方案」修正案中,針對深偽影像部分,修法強化業者導入「人工生成內容」的透明度標示義務,將原本的合規寬限期從6個月縮短至3個月[13],亦即提前至今年12月2日全面施行[14]。同時,將非自願的生成式性私密影像及兒少性剝削生成式素材列為AIA第5條之不可忍受風險,並將會生成真實人物裸照,或修改現有照片衣物以暴露私密部位的AI系統,定於今年12月起全面禁用[15]。 (二)配套法律之相關修正 無獨有偶,歐盟理事會與歐洲議會代表亦於6月22日,針對《打擊兒童性虐待與性剝削指令》之修正法案,達成暫時性政治共識(provisional agreement)[16]。擬將凡是設計或改造AI系統以產出兒童性剝削素材,以及散布此類系統之行為,或以「AI 提示詞(prompt)」製作兒童性剝削素材之教學指引行為,納為刑事犯罪。後續,該修正法案若獲得歐盟理事會與歐洲議會的通過,會員國必須在3年內修改其國內刑法的相關規範,以符合修訂後之歐盟指令,藉此提升歐盟境內對兒少人權之保護,避免遭受新型態數位性暴力而影響其身心健康發展[17]。 參、事件評析 整體而言,「第七號數位綜合法案」就AIA的修正法案主要是透過義務時程的調整來緩和硬法(hard law)監管之治理模式,亦及體恤企業並維持歐洲競爭力,因此放寬並延後了醫療、機械、金融等高度涉及高風險AI應用相關產業的適用時程,避免沉重的法遵成本與合規摩擦,藉由「時間換取空間」之方式,讓企業在數位轉型上有較大的經營空間。儘管如此,歐盟亦堅守其基本人權底線,對於兒少權益、性別平等採取堅硬態度,除將生成式AI透明度義務的合規時程提前,更將AI的數位性暴力納入不可忍受風險,同時封殺AI脫衣(nudification)系統,並配合相關修法,研議將運用AI涉及兒少數位性暴力之行為列為刑事犯罪,其鐵腕手段正印證歐洲對人工智慧「以人為本」之精神。 對臺灣而言,雖然《人工智慧基本法》於今年1月14日施行,大部分的作用法及配套措施仍待規劃當中,我國之法律框架也並非採取歐洲治理模式,但歐盟就境內企業發展所採取之法規調適,值得我國留意,比如中小企業會面臨導入人工智慧的法遵成本與合規摩擦,政府應研議其配套措施。此外,對於兒少人權之保障,《人工智慧基本法》亦反映相同之立法精神,比如第5條規定:「政府應以兒少最佳利益為原則,人工智慧產品或系統經中央目的事業主管機關會商數位發展部認定為高風險應用者,應明確標示注意事項或警語」,我國仍需留意針對兒少而衍生之新型態數位性暴力議題,不論是否要行政管制或以刑罰相繩,此類風險必須被認真對待,並思考出適當的應對機制。 本文為資策會科法所創智中心完成之著作,非經同意或授權,不得為轉載、公開播送、公開傳輸、改作或重製等利用行為。 本文同步刊登於TIPS網站(https://keid.nat.gov.tw/tips/) [1] 第七號數位綜合法案涉及兩個領域的法律修正案,其中一個針對人工智慧領域,即AIA的修正案,另一個則是涉及個人資料保護與網路資訊安全的法律修正案,包括《一般資料保護規則》(General Data Protection Regulation, GDPR)與歐盟NIS 2指令。前者已通過,後者因未取得共識尚在審議中。因此,本文討論的修法僅限於AIA的修正法案。詳細內容可以參考European Council, Simplification of EU rules, https://www.consilium.europa.eu/en/policies/simplification/(last visited July 13, 2026). [2] European Parliament, AI Act: EP approves simplification measures and “nudifier” app ban, https://www.europarl.europa.eu/news/en/press-room/20260611IPR45207/ai-act-ep-approves-simplification-measures-and-nudifier-app-ban(last visited July 13, 2026). [3] European Council, Artificial Intelligence: Council gives final green light to simplify and streamline rules, https://www.consilium.europa.eu/en/press/press-releases/2026/06/29/artificial-intelligence-council-gives-final-green-light-to-simplify-and-streamline-rules/(last visited July 13, 2026). [4] European Council, Combatting child sexual abuse: EU agrees stronger criminal law rules and enhanced support to victims, https://www.consilium.europa.eu/en/press/press-releases/2026/06/22/combatting-child-sexual-abuse-eu-agrees-stronger-criminal-law-rules-and-enhanced-support-to-victims/(last visited July 13, 2026). [5] 修正AIA第113條,原本實施日期是2026年8月2日。立法文件see European Parliament & European Council, Regulation of the European Parliament and of the Council amending Regulations (EU) 2024/1689, (EU) 2018/1139 and (EU) 2023/1230 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI), PE 30/2026 INIT, 2026, p. 33. [6] 修正AIA第57條,原本實施日期是2026年8月2日。立法文件見同前註5,頁60。 [7] 同前註3。 [8] 簡單來說,若該產業法規已提供等同或更高程度的健康、安全或基本權利保護,歐盟執委會得限制或排除AIA中特定義務,包括對高風險AI系統的「系統性要求」,如風險管理系統、系統上市前的技術文件資料、資料保存義務等,詳細內容參考,同前註5,頁42。 [9] 歐盟之授權法規(delegated acts)在性質上類似於我國基於法律授權之法規命令。依據《歐洲聯盟運作條例》第290條之規定,歐洲議會及理事會得於立法中授權歐盟執委會,由其自行制定非立法性且具普遍適用性之法規,用以補充或修正該法律之特定非核心要素。see Consolidated Version of the Treaty on the Functioning of the European Union art. 290, 2016 O.J. (C 202) 1, 172). [10] 新增AIA第2條第13項,同前註5,頁42。另外,歐盟理事會以機械產品法規(machinery regulation)為例說明,歐盟執委會得制定授權法規增訂關於高風險AI機械產品的健康與安全規範要求以免除適用AIA,同前註3。 [11] 修正AIA第96條第1項,要求歐盟執委會必須在2027年8月1日前發布指引,同前註5,頁86。 [12] 同前註3。 [13] 僅限於AIA第50條第2項機器可讀的數位浮水印或技術標籤的標示義務,同前註3。 [14] 新增AIA第111條第4項,同前註5,頁90。 [15] 同前註5,頁47。 [16] 暫時性政治共識(provisional agreement),係指歐盟立法程序中,歐洲議會(European Parliament)、歐盟理事會(Council of the European Union)及歐盟執行委員會(European Commission)進行三方協商(trilogue)後,由歐洲議會與歐盟理事會就法案內容達成的初步政治協議。該協議尚須依各機構內部程序正式批准,始完成立法程序並具法律效力。 [17] 同前註4。

2026/07/29 WHA79通過加強藥品監視決議 強化全球衛生體系韌性

第七十九屆世界衛生大會(Seventy-ninth World Health Assembly, WHA79)基於智利、埃及、科威特、秘魯、卡達、突尼西亞及坦尚尼亞等七國提案,於5月23日通過《推動智慧、高效的藥品監視,作為強健、永續、具韌性與回應性衛生體系的核心工具——惠及所有人、覆蓋所有地方》(Advancing smart, efficient pharmacovigilance as an essential tool for robust, sustainable, resilient and responsive health systems, for everyone, everywhere)決議。 以下為決議之摘要: 一、定位擴展:由用藥安全邁向衛生體系韌性 該決議將傳統以上市後用藥安全監視(pharmacovigilance, PV)定位為具韌性衛生體系的制度工具之一,以風險為基礎的藥品與疫苗安全監視,是確保病人安全、推動藥品與疫苗可近性及達成全民健康覆蓋(Universal Health Coverage, UHC)的重要基石。 二、結構性挑戰:系統碎片化、能力落差與錯假訊息 該決議指出,當前全球藥品監視體系面臨三項核心挑戰。其一,不同疾病所建立的藥品監視系統缺乏協調與整合,導致資料分散、資源重複運用及整體效率不彰的問題;其二,各國在監管能力與基礎建設方面存在顯著落差,使資料的完整性與代表性受到限制,特別影響資源有限的國家在區域及全球決策中的實質參與;其三,有關藥品與疫苗安全的錯誤與虛假資訊持續透過社群媒體擴散,削弱公眾對監管機關的信任,增加推動公衛措施的困難。 三、具體行動:整合系統、強化法制與推動國際協作 該決議明確要求成員國須整合並強化現有藥品、疫苗等監視系統,提升資料互通與運用效率以防資源重複,同時應完善法規,將藥品監視納入製造商與市場授權持有人等主體的核心義務,並投入資源培養專責人力與技術。而WHO則須持續更新技術指引與工具、建立績效指標,並在尊重資料主權與安全的前提下推動共享機制,以促進全球資料品質及支持國家公平參與。 綜上所述,該決議反映全球藥物安全監視的定位,已從單純著重「用藥安全」,擴展為確保藥品與疫苗安全、品質與可近性的重要治理工具,並將藥品監視視為支持衛生體系韌性的一項關鍵制度。

2026/07/28 美國白宮發布兩則行政命令,旨為強化美國於量子資訊科學與技術之技術優勢,並推動關鍵技術部署與商業化,以因應相關威脅

美國白宮於2026年6月22日發布總統行政命令第14412號《強化國家因應先進密碼攻擊能力》(Securing the Nation Against Advanced Cryptographic Attacks)及第14413號《推動下一代前沿量子技術創新布局》(Ushering in the Next Frontier of Quantum Innovation),旨為強化美國量子資訊科學與技術之技術優勢,推動量子運算、量子感測及量子網路之部署與商業化,並加速導入後量子密碼學(Post-Quantum Cryptography, PQC),以因應相關威脅。 總統行政命令第14412號聚焦於PQC遷移,推動聯邦資訊系統遷移至國家標準與技術研究院核准之PQC聯邦資訊處理標準,並協助關鍵基礎設施所有者及營運者完成轉換。並要求各機關指定PQC遷移負責人,另就高價值資產及高影響系統制定遷移計畫,分別於2030年12月31日前及2031年12月31日前完成其於金鑰建立及數位簽章方面採用PQC。此外,要求將PQC納入《聯邦採購法規》(Federal Acquisition Regulation)與承包商管理架構中。 總統行政命令第14413號要求更新《國家量子戰略》(National Quantum Strategy),包含促進商業化與部署、支持關鍵技術生態系,以及建立合作關係;並設立量子電腦應用開發與科學研究計畫(Quantum Computer for Application Development and Discovery Science),推動量子感測、量子網路及供應鏈生態系發展,同時透過投資限制、貿易管制及技術保護措施等方式,保護敏感技術。 整體而言,前述兩項行政命令分別自PQC遷移、關鍵基礎設施與聯邦採購制度,以及QIST之研發、供應鏈、人才、技術保護與國際合作等面向,建構美國因應量子技術競爭與資安風險之政策架構。

2026/07/22 義大利個資保護機關裁罰遠距大學使用臉部辨識系統違反GDPR

義大利資料保護主管機關(Garante per la protezione dei dati personali, GPDP)於2026年1月29日決定,對遠距大學 Università Telematica e-Campus(下稱 e-Campus)處以5萬歐元罰鍰,理由為其於線上課程中使用臉部辨識系統違反《一般資料保護規則》(General Data Protection Regulation, GDPR)及義大利個人資料保護法。 本案中,e-Campus 為進行學生身分驗證與出席確認,要求學生事先上傳臉部影像與身分證件,建立生物特徵模型,並於課程期間透過網路攝影機即時拍攝影像方式,進行隨機抽查比對。校方會將臉部辨識資料保存12個月,以及系統會將課堂影像保存至口試日,且校方主張該影像資料處理係以學生同意作為適法依據。 經GPDP調查認定該臉部辨識作業存在多項違法情形: 一、適法依據不足: GPDP指出於義大利法制下,私立大學與公立大學均被視為追求公共利益之機構,相關資料處理應依GDPR第6條第1項(c)、(e)及第9條第1款(g)相關規定,以法定義務或公共任務為依據。儘管校方主張依據GDPR的同意為合法事由,但GPDP指出學生不同意即無法參與課程或取得資格,顯示雙方存在明顯權力不對等,因而該同意無效。 再者,在以公共利益為目的處理敏感資料(包括生物特徵資料)時,應以國內法為依據。惟校方援引之國家大學與研究體系評估機構指引(ANVUR),因其性質不被GDPR及其他法律認定為國內法律,亦不構成GDPR所要求之法律依據。因而認定有違反GDPR第6條第1款(c)及(e)、第9條第1款(g)之情形。 二、違反資料最小化與保存限制原則: 校方將臉部辨識資料保存長達12個月,超出出席確認目的所必要之期間。並且縱使辨識失敗,亦可即時改以人工方式檢核,無須長期保存相關資料。此外,後續系統將課堂影像保存至口試日,亦被認定缺乏必要性而違反GDPR第5條及第25條。 三、未妥適進行資料保護影響評估(DPIA): 本案涉及大量學生(每班級約400至500人)之生物特徵資料處理,屬高風險情形,依法應事前進行DPIA。然而校方未於處理前完成評估,調查中提出之文件亦僅為無日期與簽名之電子試算表,被認定未履行相關義務而違反GDPR第35條。 綜上所述,考量資料屬性敏感、影響人數規模龐大等因素;同時亦考量校方於調查期間已停止使用該系統並展現配合態度,作為減輕處罰之因素,最終GPDP對 e-Campus 處以5萬歐元罰鍰,並命其將裁決公告於官方網站。

2026/07/22 德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責

德國慕尼黑第一地方法院判決Google應為Google搜尋AI摘要功能之不實訊息負責 資訊工業策進會科技法律研究所 2026年07月08日 2026年5月28日,德國慕尼黑第一地方法院(LG München I)做成判決[1](Az. 26 O 869/26),認定Google應為其搜尋服務中提供的AI摘要功能產生之不實訊息承擔法律責任。 壹、事件摘要 一、AI摘要的不實指控 本案源自於,在2026年1月,兩家慕尼黑出版社發現,當在Google搜尋中使用該些公司名稱及「詐騙(Betrugsmasche)」或其他相類似單字作為關鍵字進行搜尋時,Google搜尋的AI摘要會出現該些公司與詐騙相連結的陳述,並「引用」了一則文章作為證據。出版社認為,實際上,AI錯誤地將其他公司的可疑行為資訊歸於該些公司了。該些公司並未有相關詐欺行為或與AI摘要中聲稱的其他「共犯」公司有連結。公司發現這件事後,在2月向Google寄送存證信函,要求其停止系爭爭議文本。 在Google受理相關申訴期間,該公司發現雖然同樣的搜尋也會間歇性地出現其他不具爭議的摘要,並明確指出該公司「不應與另一間在相類似情況下會被提及的可疑公司混淆」,但仍然會出現其欲終止的文本。該些企業因而以其企業人格權(Unternehmenspersönlichkeitsrecht)因AI摘要的不實和誹謗性描述遭到持續的侵害,向法院提起訴訟,依請求Google停止Google搜尋的AI摘要繼續出現這類言論。 二、Google的抗辯 Google則抗辯說,該請求沒有說明是涉及哪些具體的搜尋關鍵字和相關的資訊需要禁止,請求太過模糊。 再者,Google認為該些陳述並非Google的「言論」。Google認為該些陳述以搜尋引擎的形式出現,僅是依據搜尋請求自動顯示、由第三方提供的資訊。因此,相關陳述的直接侵權責任不能歸責於Google。 並且,Google也主張,其僅在被明確告知明顯違法情況下才可能承擔間接侵權責任,但在本案中,Google認為該些公司提出的申訴內容,還無法被視為明顯的違法情形,因為該些公司未能提出該些爭議陳述不屬實、公司受到實質損害的足夠證明。Google指出,實際上,網路公開論壇上存在許多不明顯違法的客訴,涉及不合理的催款或追討程序、缺少或延遲的服務,或者與客服的困難問題等。 最後,Google也主張已履行了審查義務,其在接到申訴後,透過機器學習的修正,已讓有爭議的內容無法再被存取。當侵害不存在重複發生的風險,法院就不應發布禁制令。 此外,Google也主張判決的效力應該限定於德國。 貳、重點說明 一、AI摘要不是搜尋結果,而是Google自身提供的內容 法院認為原告的請求已經足夠明確,其已列舉要求停止的言論,且相關搜尋關鍵字(「詐騙手法」)亦可透過Google搜尋欄的自動完成功能(Auto-complete-Funktion)在輸入原告公司名稱後所推薦的關鍵字中選取,列舉搜尋關鍵字並不是確定範圍所必須的。 法院接著指出,數位服務法(DSA)提供的責任豁免條款僅在該法適用範圍內有適用。並且,即便有DSA適用,法院也援引法蘭克福地方高等法院(OLG Frankfurt)2025年的判決(Az. 16 W 10/25)澄清,也並不排除司法機關依法要求服務提供者糾正或防止侵害的可能性。而在本案,法院認為AI摘要屬於Google自身透過提供給使用者的AI服務做出的表述,不能依據DSA、依據搜尋引擎營運者通知下架程序(Notice-and-take-down-Verfahren)享有豁免。這是因為AI摘要在呈現上已非單純的連結或預覽(Verlinkungen oder mit kurzer Vorschau (Snippets)),而是依照自己的架構、文字對問題和搜尋結果進行的獨立的整理與分析,並包含了在搜尋結果中找不到的說法,如AI摘要聲稱「引用」的來源中,根本未提及原告。法院因此認定,被告作為(也落在AI Act定義內的)AI提供者,必須為該AI生成的陳述負起責任。 二、AI摘要不是搜尋引擎、也不只是自動完成功能 法院並澄清,德國聯邦最高法院(BGH)有關搜尋引擎(Suchmaschinen)責任的判決(Az. VI ZR 489/16)並無法在本案中被援用。依據BGH,搜尋引擎是確保網路資訊可用的必要服務,與網路服務提供者(ISP)提供網路服務幾乎同等重要,因此作為間接侵權責任者,搜尋引擎服務與ISP服務一樣僅應承擔有限的責任,並不應使其承擔事先審查或其他可能危及搜尋引擎營運難度的不合理義務。但法院指出,AI摘要不是搜尋引擎。一方面,如上所述,它會發表獨立的、新的陳述,而該些內容是可以被Google檢查的。另一方面,法院也指出AI摘要並不像搜尋引擎那般絕對必要,AI摘要或許對許多人而言是理想的、能簡化搜尋過程,但相較於搜尋引擎,卻不是人為了處理網路資訊的洪流時不可或缺的。 法院也認為自動完成功能的考量無法套用到AI摘要上。BGH曾做出判決(Az. VI ZR 269/12)指出,自動完成功能不僅僅是純技術性、自動化和被動的,也不僅是提供資訊讓第三方存取,而是使用者的查詢資料會被用來程式化地處理、形成概念連結後,由服務提供者所提供的搜尋建議。BGH認為,儘管服務提供者原則上應對「放任」這些建議涉及的侵權負責,但仍需評估服務提供者能否合理地被期待防止損害,以避免過度的責任。考量關鍵字建議會因為其服務提供者無法控制的使用者搜尋模式和歷史改變,且只在某些使用者實際使用了特定關鍵字查詢時才能知悉,BGH認為這減輕了服務提供者的責任。但法院認為,由於AI摘要進行了獨自的整理與分析,也做出了第三方網站所無的陳述,服務提供者也就不再能以其無法控制第三方內容作為限制責任的依據。此外,法院也認為,儘管AI摘要提供「警語」,使用者可以比對AI摘要及第三方網站進行確認,但使用者也並非Google的事實查核員,因此這也不代表損害之發生應完全歸咎於使用者不查證,從而免除服務提供者的責任。 三、AI審查責任與言論自由 就Google主張說,若Google必須為AI摘要內容負責,就不可能在搜尋引擎中使用AI,法院也做出反駁。一方面,法院認為Google沒有提出的證明,另一方面,也可以限制審查義務的時間點在被指出可能的違法情況時緩解。並且,法院也指出,不同於無法或不適合主動去審查的第三方內容,即便在完全不與第三方網頁聯繫的情況下,Google也可以審查AI摘要的內容和資訊來源。因此,Google的責任也沒有理由被限制於明顯違法的內容,否則,對於受言論影響的人來說,在保護一般人格權或公司人格權方面必然會留下漏洞,因為當事人也無法向其他第三方請求撤除其實際上沒有發表的、有爭議的言論。 但是,法院也指出,這不代表原告有權要求Google的AI摘要不得產生任何他們僅僅是不希望出現的描述或評價。例如,法院認為亦必須考量言論自由的保護,不能禁止可能使讀者形成負面評價、但真實的事實陳述。然而,值得注意的是法院對AI生成內容的言論自由的評估,法院認為AI生成內容的觀點並非表達者自身信念的體現,而是演算法的產物,背後主要體現的是Google的商業活動,因此在本案權衡時,法院認為人格權的保護要優先於商業利益。 四、侵害防止請求之效力 綜上所述,法院最後認定原告有權請求Google停止AI摘要產生錯誤且誹謗性的言論,否則將面臨處罰。並且,法院也不採Google主張已經消除風險的主張,認為其雖然調整了AI摘要結果,但仍未做出足夠的安全保障,重複發生的可能性並未消失。此外,法院也依據《歐盟司法管轄權及執行規則》(EuGVVO)之規定,認定其具備原告及被告間跨境爭議的管轄權,被告應在該規則的適用範圍內,承認判決之效力,駁回判決效力應限於德國的主張。本案仍未終局確定。 參、事件評析 本案核心爭議在於AI摘要是否應與傳統搜尋結果在法律上享有同等地位,而慕尼黑第一地方法院明確駁回了這項論點。這項判決降低了使用者或公司對誹謗性人工智慧生成內容採取法律行動的門檻,加大了Google等AI服務提供者的監管壓力。 [1] LG München I, Endurteil v. 28.05.2026 – 26 O 869/26, https://www.gesetze-bayern.de/Content/Document/Y-300-Z-BECKRS-B-2026-N-11860 (last visit Jul. 07, 2026)

2026年06月出刊 第38卷第02期

2026年03月出刊 第38卷第01期

2025年12月出刊 第37卷第04期

親愛的讀者 隨著AI技術快速發展,全球各國積極調整相關政策,以因應技術所帶來的機會與挑戰。在AI治理方面,美國德州通過《負責任的人工智慧治理法》,白宮亦發布《AI行動計畫》,展現美國促進創新、提升公共信任的政策方向;歐盟近期則公布《禁止AI行為指引》,並提出《對外投資建議》,顯示其對高風險AI應用與關鍵技術保護的重視。 除AI政策外,本期亦收錄多篇與產業發展密切相關的觀察,包括新加坡A*STAR透過產研合作強化企業研發能量,以及探討我國6G頻率釋出政策展望。同時也以日本新技術實證制度為例,探討醫療監理沙盒之可能設計方向,盼為台灣推動醫療創新帶來新的思考。 期盼本期內容能陪伴您在科技與法制快速變動的時代,獲得新的觀察與啟發。 編輯部

2025年09月出刊 第37卷第03期

親愛的讀者 行政院於114年8月28日通過《人工智慧基本法》草案,以「鼓勵創新、兼顧人權」為核心,參考歐盟、美國與韓國的AI治理經驗,確立人工智慧研發、應用及治理之基本原則,期望將臺灣打造為「人工智慧島」。近期賴總統亦於「2025台灣創投年會」中指出,政府將透過人才培育、資金挹注、法規鬆綁、延攬國際人才及提升市場流動性等措施,全力推動新創發展。 在推動AI法制與促進新創的背景下,本期特別規劃專文探討日本對生成式AI著作權之規範,以及英國公部門衍生新創政策與激勵措施,希冀為我國未來AI治理框架與創新生態系之發展,提供可資參考的國際經驗。 編輯部

2025年06月出刊 第37卷第02期

親愛的讀者 近期立法院已著手審查《人工智慧基本法》草案,朝野立委陸續提出十餘個版本,討論聚焦主管機關、資料治理與開放機制、訓練資料透明與可溯源性等關建議題,為我國AI治理藍圖奠定方向。與此同時,立法院亦同步審議《資通安全管理法》部分條文修正草案,強化資安事件通報義務,並加強資通安全產品使用規範。 面對全球AI法制浪潮與資安威脅挑戰,本期特別規劃專文研析美國近年AI法制政策發展,以及歐盟資通訊產品安全性規範,並收錄多篇近期重要立法趨勢,期能為建立我國AI治理與資安防護體系,提供可資借鏡的他山之石。 編輯部

2025年03月出刊 第37卷第01期

親愛的讀者 近年來,AI、機器人及資料治理持續受到國際關注。我國於2024年底舉辦第12次全國科學技術會議,聚焦「多功能機器人」、「無人機」等議題,後續國家科學及技術委員會將推動「智慧機器人科技方案」,以促進相關產業發展。在資料治理方面,數位發展部規劃推動《促進資料創新利用發展條例》立法、建置臺灣主權AI訓練語料庫,以支援國內AI技術發展與應用落地。 本期除探討AI、機器人及資料相關法制趨勢外,亦關注線上平臺經營者是否透過資訊共享行為,濫用其市場優勢地位,並安排專文研析加拿大於2023年12月修正施行之《競爭法》及其配套措施,期協助建構完善之數位競爭法制。 編輯部

2026/06/02 英國推動遲延付款改革,強化中小企業現金流保障

遲延付款(late payment)可能會擾亂企業的現金流,使企業無法支付帳單,甚至導致企業倒閉。中小企業尤其容易受到這些問題的影響,因中小企業通常缺乏足夠的現金儲備來應對資金壓力。 為有效因應此一問題,財團法人資訊工業策進會科技法律研究所觀察到,英國商業貿易部(Department for Business and Trade)於2025年7月31日至10月23日期間就遲延付款議題,發布公眾諮詢,並於2026年3月24日公布諮詢回應結果。 諮詢回應結果確認大型企業遲延付款問題有立即解決的迫切性。為此,英國政府將盡速推動相關立法措施: 一、強化小企業專員(Small Business Commissioner,簡稱SBC)權力 1.調查權:SBC將有權調查疑有不良付款行為或付款表現報告不實的企業。 2.裁決權:SBC將有權於法院程序外裁決企業間之付款爭議。 3.裁罰權:SBC將有權對企業進行裁罰。包括對持續遲延付款、或未遵守遲延付款相關法規之大型企業,處以高額罰款的可能性。 二、遲延付款延伸性措施 1.董事會層級的付款行為監督:擬針對持續遲延付款之大型企業,規定其董事會或審計委員會應就付款表現不佳之原因及改善措施提出說明。 2.最長付款期限:擬訂定最長付款期限為60天的法定上限,以保障中小企業於最長60天內可獲得付款。僅在少數例外情況得排除適用,例如交易雙方皆為大型企業、買方相較於賣方為規模較小的一方、或涉及進出口交易時。 3.發票爭議期限(Deadline for disputing invoices):擬訂定提出發票爭議的時限,未於該時限內就其向供應商購買之商品或服務提出爭議之企業,即須依約支付全額發票金額、以及遲延付款所產生之法定利息。 4.遲延付款法定利息:擬規定所有商務合約均須包含遲延付款法定利息條款,且強制規定該遲延利息之利率為英格蘭銀行基準利率再上加百分之8,此一約款並不得由雙方另行協議採用其他方案取代。 整體而言,英國政府擬透過推動上述立法措施,有效遏止遲延付款行為,為中小企業提供關鍵支持,共同促進英國經濟成長。後續的立法進程及政策實施成效,值得我國持續關注。

2026/06/02 美國財政部研議精簡外國人投資審查流程 資策會持續關注其進展

美國川普第二任期大力推動對美國投資相關政策,以2025年1月「美國優先投資政策」(the America First Investment Policy)為政策基礎,美國財政部「美國外國投資委員會」(CFIUS)近期於2026年2月9日廣泛徵詢外界對「已知投資人計畫」(Known Investor Program)的意見,包括投資人如何在符合美國國家安全要求下,進一步適用簡化的外國投資審查流程。 CFIUS「已知投資人計畫」由美國財政部於2025年5月提出,目的在使外國投資人於提交正式投資申報前,先行且自願向CFIUS提供相關資訊,以提升CFIUS執行國家安全相關盡職調查作業之效率,具體規劃前仍由美國財政部籌備中。 美國財政部說明,相關調整措施旨在促進來自美國盟友與合作夥伴對美國的投資。本次意見徵詢開放所有CFIUS利害關係人,就「已知投資人計畫」之制定,以及CFIUS在案件審查、未申報交易、緩解措施、監管與執法等領域應如何提升效率提出建議,該徵詢作業已於2026年3月18日截止,相關意見內容則尚未公開。 資策會科法所梁耀文副研究員指出,隨著川普第二任期在經貿政策上同步推動對等關稅措施與擴大對美投資誘因,企業為降低關稅、供應鏈風險以及更貼近美國市場,赴美投資與海外佈局的需求明顯增加。在此背景下,美國一方面持續透過CFIUS強化對關鍵技術與國家安全相關投資的把關,另一方面也積極思考如何透過制度設計,對來自盟友與可信賴夥伴的投資人導入風險分級、事前資訊掌握及程序簡化機制,以降低法規遵循成本並提升投資審查之可預測性。 此外,台美已於《台美對等貿易協定》架構下承諾深化經貿與投資關係,台灣企業與投資人若能及早掌握CFIUS已知投資人計畫等制度發展,將有助於在符合美國國安要求的同時,掌握赴美投資時機,提升投資決策的可預測性與競爭優勢。

2026/06/02 白宮釋7GHz頻譜備戰6G布局

隨著全球第六代行動通訊(6G)技術競爭白熱化,頻譜資源已成為各國布局未來數位經濟與通訊基礎設施的核心戰略。美國總統川普於2025年12月19日簽署「贏得6G競賽」(Winning the 6G Race)備忘錄,指示相關聯邦機關啟動7.125–7.4 GHz頻段的重分配與清理規劃程序,為未來6G商用使用建立頻譜供應基礎。此一政策方向被視為美國提前部署6G頻譜資源的重要訊號,也反映頻譜政策在科技與國家安全層面的戰略意義。 該備忘錄要求美國相關主管機關加速盤點中頻段頻譜資源,並研議釋放7 GHz下段(約7.125–7.4 GHz),供未來6G與新一代無線通訊技術使用。同時,政府將立即啟動對2.69–2.9 GHz和4.4–4.94 GHz兩個關鍵頻段的可行性研究,以評估進一步釋放更多頻譜資源,用於高功率商業6G部署。由於中頻段頻譜在覆蓋範圍與系統容量之間具有良好的平衡特性,能兼顧廣域服務與高資料傳輸需求,因而普遍被視為未來6G系統發展的關鍵頻段之一。美國政府透過總統備忘錄方式推動跨部會協調,顯示其在全球6G競爭中維持技術與產業領先地位的政策決心,並有助於在技術發展初期建立政策方向,提供產業投資與研發的預期穩定性。 圖一:美國贏得 6G 競賽政策目標。 資策會科法所潘俊良高級法律研究員觀察,全球主要國家正逐步將6G發展納入國家科技與產業政策核心,除技術研發外,頻譜規劃與法規調適亦成為重要政策工具。美國此次針對7 GHz頻段的政策部署,除有助於建立未來6G頻譜供給基礎,也凸顯頻譜治理、產業政策與國家安全之間的緊密關聯。 我國方面,行政院於2025年7月通過「次世代通訊科技發展方案(2025–2030)」,除了加速整備6G與衛星通訊頻譜與法規調適,預先布局6G商用化,也預計在掌握低軌衛星通訊主權情況下,於2030年引進3家國際衛星星系。從政策方向來看,次世代通訊技術不僅攸關電信產業發展,也與智慧城市、智慧交通、遠距醫療及數位治理等攸關國民福祉的公共服務密切相關。 圖二次世代通訊科技發展方案(20252030)關鍵目標。 未來6G政策除需關注頻譜供給與技術標準外,亦應同步思考頻譜共享機制、跨產業應用監管及國際合作等面向。透過持續觀察國際政策發展並深化法制研究,可為政府政策制定與產業發展提供制度參考,協助我國在全球次世代通訊競賽中建立更具實力的發展基礎。

2026/06/02 AI科技輔助醫療: 借鏡日本活用AI突破醫療人力困境之AI風險治理與健保策略

面對高齡化社會與放射科專科醫師短缺的挑戰,日本積極將人工智慧(AI)導入醫療影像判讀流程,透過「明確技術定位、完善法制管理、改革健保支付」三管齊下,成功建構兼顧醫療安全與產業發展的運作模式。以下聚焦其在醫療 AI 風險治理與健保給付上的核心策略: 一、 強化醫療 AI 風險治理 堅守醫師主體性與專責監督 日本在應用 AI 進行病灶偵測與超低劑量影像再構成(DLR)等技術時,建立了一套嚴謹的管理機制。依據日本醫學放射線學會發布之《人工智慧放射線影像診斷輔助軟體管理指針》,風險治理重點包含: 1.確立「醫師主體性」:法制上強烈主張 AI 僅為輔助醫師的「第二意見」,不能取代醫師。最終的診斷與法律責任仍歸屬於醫師;同時,醫師在撰寫影像報告時必須明確註記「使用了 AI」,以確保醫療決策的透明度。 2.設置「安全及精度管理責任者」:指引要求導入 AI 的醫療機構,必須配置一名具備學會認證資格的「放射線診斷專科醫師」擔任管理責任者。該員專責掌握院內 AI 軟體清單、監督系統穩定性,並定時對院內使用者實施安全教育訓練。 3.落實醫病溝通機制:指引明訂醫師必須向病人充分說明,使其理解「AI 的結果可能與醫師的最終判斷不一致」,避免患者對 AI 技術產生過度的期待。 二、健保給付觀點:以明確經濟誘因引導 AI 落地 為了讓 AI 技術真正在臨床普及,日本將「落實 AI 安全管理」與「健保高階給付」深度綁定,藉由經濟誘因促成政策落地。 1.明訂影像診斷管理加成點數:日本在 2022 年的診療報酬(健保給付)改訂中導入,在 2024 年度的改訂中,進一步擴大了給付標準。針對具備急救中心功能的醫院新設「加成 3(235 點)」,特定機能醫院則適用「加成 4(340 點)」(註:日本健保 1 點固定換算為 10 日圓)。 2.給付條件與 AI 治理規範掛鉤:醫療機構若欲取得上述加成,除了須配置足夠的專科醫師與夜間讀影體制外,最關鍵的條件是必須依據學會指引,對導入的 AI 影像軟體進行適當的安全管理。日本對於「已取得醫療器材許可證」之醫療 AI 軟體,並取得學會認證,依據指引於醫療現場應用該軟體,始納入健保給付範圍。這項給付策略成功鼓勵大型醫院在安全前提下引進 AI,有效舒緩了醫師假日與夜間讀影的壓力;截至 2025年9月,已有39 款已獲許可證之 AI軟體取得認證並投入臨床算點使用。 三、資源優化趨勢與對我國之啟示 在解決人力荒的未來規劃上,日本正積極倡議將現行癌症篩檢的「兩名醫師雙重讀影」規則,彈性鬆綁為「一名醫師搭配 AI,並由醫師最終確認」的模式,同時推動結合 AI 初步過濾的遠距影像診斷,以優化醫療資源配置。 資策會科技法律研究所法律研究員林美鳳表示,同樣採取全民健保的日本成功經驗,提供了明確的法制發展路徑,臺灣在推動「健康臺灣深耕計畫」時,若能在建立「負責任 AI 落地機制」的同時,於法制上明文化 AI 輔助判讀的健保支付給付標準(例如針對已獲 TFDA 許可之軟體,在確保AI風險治理下,提供明確給付),將能大幅提升醫療機構導入智慧醫療的信心,並帶動生醫與資通訊產業的研發意願,進而確保高齡化社會下的全民醫療品質。

2026/06/02 日本製藥業引進雲端系統 防範藥品供應斷鏈危機

自然災害與國際突發事件持續衝擊全球藥品供應,過去日本製藥產業之供應鏈資料多依靠人工維護,人員確認供應鏈影響範圍必須在多個系統、資料表單間往返,依靠電話與電子郵件逐一聯絡不同供應商,耗費時間與人力,人員異動時,資料往往流失,未能串聯並形成公司有效資產。 再者,藥品供應危機常埋藏於供應鏈上游盲區,企業為分散風險,向三家不同供應商採購原料,卻在異常發生時發現三家供應商皆從同一海外製造廠輸入產品。因無法掌握上游結構,單一環節異常引發全面斷鏈。除了造成企業聲譽受損,更會直接衝擊公共衛生安全,影響患者用藥權益。 為解決困境,日本醫藥產業引進雲端供應鏈管理系統,將供應結構轉換為樹狀圖,呈現原料採購、委託製造到物流倉庫脈絡。該系統協助企業釐清經銷商與原料供應商關聯,發掘共同上游。以圖像呈現之方式可打破部門溝通障礙,品質、研發與製造部門皆能依同一平台進行決策,評估更換供應商產生的連鎖反應。遭遇突發事件,該系統會自動發送警報並確認狀況,迅速釐清影響範圍。 未來此系統之應用將延伸至平時狀態之佈局,企業可利用風險評估控管庫存、建立原料多重採購來源,將資料庫提供給品質部門擬定策略,並將此平台視為推動全球供應鏈、應對永續發展與盡職調查的核心建設。 製藥產業具備風險容易蔓延、治療具時效性、生產技術門檻高且難尋替代產能等特徵,企業權衡效益後主動引進系統,儘管部分供應商對資訊安全與營業秘密存有疑慮,然而在面對變動快速的國際趨勢,圖像呈現供應脈絡、即時偵測危機並促成跨部門共同應變,已成為藥廠將管理從事後補救轉向主動佈局的關鍵。 這項業界自發升級,恰好與政府的政策推力緊密結合,日本政府於2025年修正《確保藥品及醫療器材等之品質、有效性及安全性法》,除了要求醫療用藥品製造販售業者設置安定供給管理體制責任人,未來亦將制定確保安定供給體制手冊。此外,政府也針對引進雲端管理的企業提供經費補助。透過這套雲端系統,企業能確保履行穩定供應之責任,達成穩固營運與法遵的雙重目標。 資策會科技法律研究所法律研究員王齊庭提醒,藥品供應鏈圖像化呈現已成國際趨勢,企業透過雲端集中管理生產、輸入、庫存及聯絡資料時可能涉及商業機密,須遵守個人資料保護規範,並落實資訊安全與保密義務。未來若發展為多企業共享平台,也可能會衍生資訊交換相關疑義及風險。掌握供應鏈全貌的同時,必須建立完善規章以防範法律爭議。

2026/05/19 「2026公共衛生高峰論壇」台英澳義專家跨域對談空汙、AI、兒童發展公衛新未來

AIT致力於跨境隱私保護-國發會攜手資策會舉辦CBPR說明會

國家發展委員會與財團法人資訊工業策進會(資策會)攜手美國在台協會(American Institute in Taiwan, AIT)於2025年6月20日共同舉辦「數位經濟時代的隱私保護與商機-CBPR跨境隱私規則體系解析」說明會,AIT商務官Christian Koschil(柯思遠)特別蒞臨致詞,對臺灣加入CBPR國際隱私保護體系致力於隱私保護表達支持。本次說明會由國發會法制協調處林豐文處長開場進,傳達政府對於CBPR堅定支持的態度,國發會並提醒與會者跨境傳輸的資料保護是數位經濟時代企業競爭力的關鍵。科法所進一步呼應,指出「個資管理是資料治理的基石,CBPR是通往世界的鑰匙」。隨著全球數位化進程加速,跨境資料傳輸已成為企業營運不可或缺的一環,CBPR驗證機制不僅提供了國際認可的隱私保護標準,更為企業開啟了跨境傳輸的大門。

看更多
當期法律透析 第38卷第02期 2026年06月出刊

TOP