跳至主要內容

聊聊台灣的人工智慧政策發展進度-亞太地區

前篇的歐美國家政策發展,在台灣政府部門應該都找得到相關研究報告,亞太地區的相對少一點,日本、新加坡、中國是台灣政府部門較常觀察的國家,亞太地區的國家太多,所以我不會寫太多,很可惜就沒納入印度、泰國、越南、馬來西亞、菲律賓等國家,但這些國家也有不少報告可以參考,有興趣的人可以再去找一下。

中國

中國應該是台灣人最容易觀察的國家,也是較沒有閱讀障礙的國家。中國的《互聯網信息服務深度合成管理規定》第 19 條對生成式AI的服務提供者需要備案登記,所以有一個「互聯網信息服務演算法備案系統」,可以在上面看到有哪些演算法正在等候審查,在 4 月時就有 69條演算法,裡面還包括 1 個人才與職位的匹配演算法系統。

韓國

韓國是我觀察的國家之一,他們發展資料治理的策略不會輸給台灣政府常引為標竿的新加坡,2個國家的政治體系、文化不同。談到「數位政府」或「智慧國家」,大家多會聯想到新加坡,但在聯合國電子化政府評比、OECD的數位政府相關評比,韓國是在評比結果裡都是亞洲國家之首。每當我看到韓國發展相關政策進度時,也會讓我為台灣的現況感到擔憂。

韓國科學技術資訊通信部 (MSIT)在 2022年公布「實現可信人工智慧的策略」 (Strategy to realize trustworthy artificial intelligence),並在2024年的工作計畫中表示要成立AI安全研究所(AI Safety Research Institute)負責研究及解決AI所帶來的挑戰。除MSIT外,韓國也有個人資料保護委員會 (韓國PIPC),也就是國家等級的個資保護單位,他們涉及的領域很廣,在 2023年 8 月時,韓國PIPC公布《人工智慧時代個人資訊安全使用政策指引》,韓國 PIPC 將會建立以原則為中心的監管系統,也提供AI開發與服務階段個資處理標準的規範、公私合作的指引等。在 9 月時,韓國總統向世界宣布《數位權利法案》,10月時就組成專家小組處理與人工智慧相關的隱私議題,並依照 8 月的規劃,成立「AI 隱私公私政策理事會」,主要 3 大部門,主題分別為資料處理標準、風險評估、透明,由 32位來自學術界、法律界和工業界的專家組成,並由韓國 PIPC及LG的AI研究所所長共同擔任主席。在11月時就提出「AI技術法遵示範計畫」,發展事前評估制度。MSIT 也強調《數位權利法案》是關鍵框架,用意在加強全球合作,並呼籲監管人工智慧應採用零活且不宜匆促的方法,目的是要使產業自律。

在5月17日時,韓國PIPC公布《個人資訊處理者自動決策行為標準》草案,當資料主體要拒絕AI或任何自動化處理,而提出拒絕、說明及審查要求時,個人資料處理者應採取的必要措施。

試想想,當我們想要拒絕AI或是任何自動化程式幫我們決策、演算法幫我們推薦商品時,向資料處理者提出要求,那資料處理者要怎麼面對?韓國已經走到實際部署了,台灣立法院在那天在打架。

澳洲

澳洲在2019年就提出「AI道德原則」(Australia’s AI Ethics Principles),在 2023年9 月成立「政府AI小組」,由11個澳洲公共服務的 18 個人員組成,針對AI的使用和治理,以安全、道德和負責任的方式參與和部署AI。政府部門也參考英國的跨部會組織所成立的數位監管合作論壇,也由澳洲競爭委員會(ACCC)、澳洲通訊和媒體管理局(ACMA)、電子安全專員(eSafety)、澳洲資訊委員辦公室(OAIC)組成一個數位監管論壇(DP-REG),在2023年 7 月公布的「2023-2024戰略重點」就表示生成式 AI的風險和損害是該政府的重要議題,所以向澳洲政府提出 「AI聯合意向書」,在11月時也公布「演算法和人工智慧工作文件」(working papers on algorithms and AI),且也參與前篇文章提到的 18 個國家 23 個主管機關共同發布「安全AI系統開發指引」(Guidelines for Secure AI System Development)。

印尼

新加坡和日本因為是台灣政府的標竿國家,有很多研究報告可以參考,在此就不贅述,但我要提一下印尼。在我收集到的資料中,印尼政府在 2023年12月就已提出給AI開發者應遵守的道德指南草案,印尼通訊和資訊部也表示會更全面性的規範 AI的使用,在管制的法規上,可能會參考及整合歐盟和美國的相關法案。

ASEAN

許多國家都已發展與AI相關的政策或指引,除了各國內部發展外,同時也透過簽訂合作協議或是聯合聲明彼此聯盟,例如前面談到的「Bletchley Declaration」、「安全AI系統開發指引」外,東南亞國協(ASEAN)也有一份《ASEAN Guide on AI Governance and Ethics》。

我的擔憂

以上,我簡述這 2 年來自己觀察到的情況,2023年幾乎是全球AI主管機關有所動作的一年,不止是各國主管機關,一些政府間組織,如G7、G20、OECD,都有許多進展。每當我收到一條新的 AI 政策或法規發展,我就對台灣的法規發展進度感到緊張,加上 AI 的發展與資料息息相關,如果有讀過另一篇與資料治理法規相關的文章,就會發現許多國家已透過合作協議聯盟,讓資料可以在聯盟國境內自由流動,也有助於各國業者在合法框架中取用資料,各國建立的發展AI之指引或法規、保護個人資料的法規,成了企業創新的基礎框架,或是進沙盒測試都是很好的政策發展。

台灣目前在這塊領域的相關進度,也許如同韓國政府的態度,以有彈性的原則監管,並希望業者本身可以發展自律,避免管制扼殺創新,但韓國在使用與保護資料上,有著完整的配套措施,韓國PIPC也很積極的參與,而台灣的個人資料保護委員會要到 2025年 8 月才可能正式成立;台灣也許也會像印尼政府,先觀察其他國家的政策發展,再整合適合自己國家的管制原則。

我最害怕的,就像沒有部會要當「個人資料保護法」的主責機關一樣,最後又虛設了一個籌備處或是什麼跨部會小組,在發展 AI 監管與治理的進度落後其他國家。

回到開頭的問題,在各位讀者讀完此篇後,如果從0 到 10,10是歐盟 AI Act的程度,那台灣會在哪裡?所謂的「行動創新的AI內閣」哪裡有AI的成份?AI 能為內閣帶來什麼助力?

以這 2 篇文章,希望台灣執政團隊可以趕快振作起來,不要再浪費時間了。


前一篇文章:聊聊台灣的人工智慧政策發展進度-歐美國家

Image by Shelley Evans from Pixabay

留言

此網誌的熱門文章

為什麼我支持《數位中介服務法》草案

在經歷許多次反抗台灣政府所立的網路相關法案後,我其實沒想過除了《數位通傳法》草案外,我還會再支持另一部法律草案,雖然 《數位通傳法》草案還壓在某處,但如果有人讀過《數位通傳法》的草案,再讀這部《數位中介服務法》草案,就會知道這部草案的重要性,而且也可以顯示台灣網路使用者的成熟度,更重要的,這是我第一次看到引入國際網路治理多方利害關係人機制的法律草案,而且是用在正確的地方。 有興趣想知道我在讀法條時的筆記和當下的感想,可以看我這則  Tweet 。這篇不使用逐條讀法條的方式來寫,因為那會讓人昏昏欲睡,我也不去比對歐盟《數位服務法》,因為我在讀《數位服務法》草案時,該草案特別強調是加強歐盟 E-Commerce Directive  ,而不是取代它,而且更多著重在預防盜版、仿冒,保護消費者的法案。所以當有輿論提到參考自《數位服務法》的《數位中介服務法》草案限縮言論自由時,我其實是一頭問號的,但一直到今天我才有時間讀《數位中介服務法》草案,這篇文章出自於我的個人經驗和閱讀法案的心得,與擔任的職務無關。 如果最近注意一下網路的資訊,有幾件事該注意一下: 有許多人在社群平台,如Facebook或是其他網路看到一些廣告,而這些廣告可能是要你支持台灣農產品、台灣製的產品,結果你收到時,上面還寫著簡體字,通常這是所謂的一頁式廣告詐騙,而行政院的消費者保護會在 2019 年時就有新聞稿在警告「 一頁式廣告詐騙多 小心查證保障多 」,之後像公視或是其他單位都有相關的活動在提醒大家小心這類廣告。但目前這些廣告其實多數不易處理,因為不容易取證、保留證據,等到追查到時已經找不到對方了。 有不少親密照片與影片在情侶分手後,被報復性的上傳到情色網站或透過即時通訊傳到親友的帳號裡,或是被洩露個資,遭到公開的霸凌。 之前有一個專題:「 青春煉獄:網路獵騙性私密影像事件簿 」,光是讀完這個專題報導我就覺得受傷。 有人使用 Deep Fake 把台灣名人的臉部照片合成至色情影片再上傳至色情影片平台,今年 7 月才被判刑。 還有許多創作者藉由網路分享作品時,被人盜用,甚至有國外的使用者修改台灣人的作品去參與比賽還獲獎。 有一次打電話問某個部會,如果消費者在國外電子商務平台買東西,但資料被外洩怎麼辦?雖然政府願意協助,但衡量至國外打官司的時間和成本,就會讓人卻步。 有些行為在現實世界裡有法...

關於花精的FAQ(4)--使用篇

這部份有十六個Q & A,內容很多,我想應該可以解決在使用花精上最常見的疑問。 花精是芳香療法嗎?是保養品嗎?是藥品嗎? 花精應該算是順勢療法的一種,可以外用也可以食用,不能說是保養品,因為沒有保養品用在皮膚上的直接效果,可以確定的是,花精並不是藥品也不含所謂藥品的效用,但它確實能藉由自花朵萃取出來的能量來平衡人心中的負面情緒。 花精買回家之後要怎麼使用? 通常買回家的花精我們被稱為Stock Bottle,裡面有濃度較高的酒精,所以只要放在陰涼處通常可以放很久,但是如果你的居住地方較悶熱,還是建議放在冰箱裡會比較恰當。平常我們在使用的被稱為Treatment Bottle,調配方式如下: 你要先有一個30ml的玻璃瓶,要有滴管,可以少於30ml,買回家後先用沸水煮5分鐘。注意滴管部位的塑膠不要放到熱水裡。 在已消毒過的30ml玻璃瓶中加入礦泉水或是乾淨的飲用水。 從每個花精的Stock bottle裡各取出兩滴花精加到這30ml的瓶子裡。 每天喝四次,每次取四滴,加入水或是飲料裡,或是直接滴四滴到嘴巴裡。 如果你要搭配急救花精的話,加入Treatment Bottle中的急救花精是四滴,其他的花精還是以每種兩滴為主。 我已經有使用其他的花精了,我可以混用巴哈花精嗎? 原則上是不建議。像是如果你本身已經有澳洲花精的急救花精,就不建議再混合巴哈花精的急救花精。 花精在調配上最多幾種?可不可以三十八種全用? 一般而言一瓶Treatment Bottle裡最多不超過六種花精,因為太多的花精可能會讓你看不清楚自己真正需要的是什麼?也解決不了根本的問題,可能短期內改善了某種情緒但長期而言是沒有改變的,也有可能會互相抑制。但因為每個人的情況不同,有些人可能只需要一種或兩種;有些人可能需要調配到七種或八種,甚至有些人需要三十八種全部,當我們真正的了解自己的情緒問題出在哪裡時,就知道適合的花精到底有哪些,再慢慢的排除掉不需要的花精。 用錯花精會不會有不良的影響? 不會,花精是很溫和的東西,簡單的就成份上而言,它就是水而已,頂多加上了白蘭地防腐,特別一些的說法是,花精多了自然界的能量。花精所改善的是我們的負面情緒或是較黑暗的性格,如果選擇了不適合的花精也不會有什麼不好的影響。 如果我已經有其他品牌的急救花精,而且還有很多,我一定要再重新買巴哈急救花精嗎? 不用,選擇最適合自己...

法制追不上AI:缺乏台灣AI基本法子法,公務員使用生成式AI的五大風險

昨晚看新聞,現任台北市長拋出一個政策宣示:未來公務員將配給自動化的AI工具,讓台北市政更「前進」。台北市資訊局也已快速推出 CiviClaw,目標是 2027 年讓每位公務員都能無門檻使用 AI。 這樣的政策方向讓我感到憂心。長期觀測各國個資保護規範的我清楚知道:台灣的個人資料保護主管機關至今仍是「籌備處」,尚未正式運作;《個人資料保護法》的修法呼聲雖久,AI相關條款卻付之闕如;《人工智慧基本法》已於今年1月施行,但高風險AI認定標準的子法至今仍是空白。 有網路、有 IoT 不等於智慧城市,有 AI 當然也不等於智慧城市,應該重視制度能否承接工具帶來的責任。 歐盟已明確禁止業者使用 AI 推測員工或學生的心理狀態;美國聯邦政府要求採購 LLM 時廠商必須提交模型卡與資料卡;韓國 AI 基本法的子法早已配套生效。這些都是台灣政府在推動配給公務員 AI 之前,必須正視的制度差距。 以下我與大家分享長期觀測的內容,由AI協助整理資料: 歐盟:從禁令到揭露義務的多層規制體系 歐盟的AI治理框架是由多部法律疊加起來的立體架構,最底層是2018年施行的 GDPR,處理的是個人資料如何被蒐集、儲存、使用的基礎規則,再來疊是2024年生效的《人工智慧法》(EU AI Act,下稱 AI 法),建立不同風險等級分類管理AI系統,從禁止使用到高強度監管、再到一般透明度義務,形成不同層次。最新的一層則是仍在立法程序中、但主要架構已確立的 Digital Omnibus ,試圖修補 AI 法與 GDPR 之間的規範衝突。 AI 法第50條是最直接影響生成式AI服務的條款,自2026年8月2日起全面適用。根據這條規定,凡是讓使用者與AI系統互動的業者,必須主動告知對方「正在與 AI 互動」,而不能讓人誤以為面對的是真人。AI生成的文字、影像、音訊等內容,還必須以機器可讀的格式加上標記,使平台與監管機關得以溯源辨識。與此同時,AI法第14條要求高風險AI系統必須設計成「可由自然人有效監控」的形式,確保機器的決策不會在缺乏人工審核的情況下直接作用於當事人。 AI法所稱的「高風險 AI 」,涵蓋的場景比一般想像的廣。依該法附件三列舉,生物辨識系統、關鍵基礎設施管理、教育與職業篩選、就業與人員管理、信貸與社會福利申請審核、執法、移民邊境管制,以及司法審判輔助,都在高風險範疇之內。這些場景的業者必須進...