跳至主要內容

聊聊台灣的人工智慧政策發展進度-亞太地區

前篇的歐美國家政策發展,在台灣政府部門應該都找得到相關研究報告,亞太地區的相對少一點,日本、新加坡、中國是台灣政府部門較常觀察的國家,亞太地區的國家太多,所以我不會寫太多,很可惜就沒納入印度、泰國、越南、馬來西亞、菲律賓等國家,但這些國家也有不少報告可以參考,有興趣的人可以再去找一下。

中國

中國應該是台灣人最容易觀察的國家,也是較沒有閱讀障礙的國家。中國的《互聯網信息服務深度合成管理規定》第 19 條對生成式AI的服務提供者需要備案登記,所以有一個「互聯網信息服務演算法備案系統」,可以在上面看到有哪些演算法正在等候審查,在 4 月時就有 69條演算法,裡面還包括 1 個人才與職位的匹配演算法系統。

韓國

韓國是我觀察的國家之一,他們發展資料治理的策略不會輸給台灣政府常引為標竿的新加坡,2個國家的政治體系、文化不同。談到「數位政府」或「智慧國家」,大家多會聯想到新加坡,但在聯合國電子化政府評比、OECD的數位政府相關評比,韓國是在評比結果裡都是亞洲國家之首。每當我看到韓國發展相關政策進度時,也會讓我為台灣的現況感到擔憂。

韓國科學技術資訊通信部 (MSIT)在 2022年公布「實現可信人工智慧的策略」 (Strategy to realize trustworthy artificial intelligence),並在2024年的工作計畫中表示要成立AI安全研究所(AI Safety Research Institute)負責研究及解決AI所帶來的挑戰。除MSIT外,韓國也有個人資料保護委員會 (韓國PIPC),也就是國家等級的個資保護單位,他們涉及的領域很廣,在 2023年 8 月時,韓國PIPC公布《人工智慧時代個人資訊安全使用政策指引》,韓國 PIPC 將會建立以原則為中心的監管系統,也提供AI開發與服務階段個資處理標準的規範、公私合作的指引等。在 9 月時,韓國總統向世界宣布《數位權利法案》,10月時就組成專家小組處理與人工智慧相關的隱私議題,並依照 8 月的規劃,成立「AI 隱私公私政策理事會」,主要 3 大部門,主題分別為資料處理標準、風險評估、透明,由 32位來自學術界、法律界和工業界的專家組成,並由韓國 PIPC及LG的AI研究所所長共同擔任主席。在11月時就提出「AI技術法遵示範計畫」,發展事前評估制度。MSIT 也強調《數位權利法案》是關鍵框架,用意在加強全球合作,並呼籲監管人工智慧應採用零活且不宜匆促的方法,目的是要使產業自律。

在5月17日時,韓國PIPC公布《個人資訊處理者自動決策行為標準》草案,當資料主體要拒絕AI或任何自動化處理,而提出拒絕、說明及審查要求時,個人資料處理者應採取的必要措施。

試想想,當我們想要拒絕AI或是任何自動化程式幫我們決策、演算法幫我們推薦商品時,向資料處理者提出要求,那資料處理者要怎麼面對?韓國已經走到實際部署了,台灣立法院在那天在打架。

澳洲

澳洲在2019年就提出「AI道德原則」(Australia’s AI Ethics Principles),在 2023年9 月成立「政府AI小組」,由11個澳洲公共服務的 18 個人員組成,針對AI的使用和治理,以安全、道德和負責任的方式參與和部署AI。政府部門也參考英國的跨部會組織所成立的數位監管合作論壇,也由澳洲競爭委員會(ACCC)、澳洲通訊和媒體管理局(ACMA)、電子安全專員(eSafety)、澳洲資訊委員辦公室(OAIC)組成一個數位監管論壇(DP-REG),在2023年 7 月公布的「2023-2024戰略重點」就表示生成式 AI的風險和損害是該政府的重要議題,所以向澳洲政府提出 「AI聯合意向書」,在11月時也公布「演算法和人工智慧工作文件」(working papers on algorithms and AI),且也參與前篇文章提到的 18 個國家 23 個主管機關共同發布「安全AI系統開發指引」(Guidelines for Secure AI System Development)。

印尼

新加坡和日本因為是台灣政府的標竿國家,有很多研究報告可以參考,在此就不贅述,但我要提一下印尼。在我收集到的資料中,印尼政府在 2023年12月就已提出給AI開發者應遵守的道德指南草案,印尼通訊和資訊部也表示會更全面性的規範 AI的使用,在管制的法規上,可能會參考及整合歐盟和美國的相關法案。

ASEAN

許多國家都已發展與AI相關的政策或指引,除了各國內部發展外,同時也透過簽訂合作協議或是聯合聲明彼此聯盟,例如前面談到的「Bletchley Declaration」、「安全AI系統開發指引」外,東南亞國協(ASEAN)也有一份《ASEAN Guide on AI Governance and Ethics》。

我的擔憂

以上,我簡述這 2 年來自己觀察到的情況,2023年幾乎是全球AI主管機關有所動作的一年,不止是各國主管機關,一些政府間組織,如G7、G20、OECD,都有許多進展。每當我收到一條新的 AI 政策或法規發展,我就對台灣的法規發展進度感到緊張,加上 AI 的發展與資料息息相關,如果有讀過另一篇與資料治理法規相關的文章,就會發現許多國家已透過合作協議聯盟,讓資料可以在聯盟國境內自由流動,也有助於各國業者在合法框架中取用資料,各國建立的發展AI之指引或法規、保護個人資料的法規,成了企業創新的基礎框架,或是進沙盒測試都是很好的政策發展。

台灣目前在這塊領域的相關進度,也許如同韓國政府的態度,以有彈性的原則監管,並希望業者本身可以發展自律,避免管制扼殺創新,但韓國在使用與保護資料上,有著完整的配套措施,韓國PIPC也很積極的參與,而台灣的個人資料保護委員會要到 2025年 8 月才可能正式成立;台灣也許也會像印尼政府,先觀察其他國家的政策發展,再整合適合自己國家的管制原則。

我最害怕的,就像沒有部會要當「個人資料保護法」的主責機關一樣,最後又虛設了一個籌備處或是什麼跨部會小組,在發展 AI 監管與治理的進度落後其他國家。

回到開頭的問題,在各位讀者讀完此篇後,如果從0 到 10,10是歐盟 AI Act的程度,那台灣會在哪裡?所謂的「行動創新的AI內閣」哪裡有AI的成份?AI 能為內閣帶來什麼助力?

以這 2 篇文章,希望台灣執政團隊可以趕快振作起來,不要再浪費時間了。


前一篇文章:聊聊台灣的人工智慧政策發展進度-歐美國家

Image by Shelley Evans from Pixabay

留言

此網誌的熱門文章

讀歐盟「數位服務法」和「數位市場法」草案心得

在 3 月 24 日時參與了 台灣網路講堂 所舉辦的 活動 ,這個活動是以在台灣較知名的美國 Parler 案為題,來討論歐盟的「數位市場法」 (Digital Market Act. 簡稱 DMA ) 對於「守門人」(Gatekeeper) 平台的管制,並邀請了從競爭法、經濟學、公平會、傳播及科技法律不同角度的講者來討論這個議題。 受限於時間,講者們只能把不同角度的重點讓參與者了解,事後再看 DMA 時,才了解並不是只有單純只對守門人做規範,而是從整個歐盟打算將會員國打造成「數位單一市場」(Digital Single Market)的整個脈絡,並從其發展資料經濟 (Data Economic)所發展不同階段的相關政策、指令與法律,而主管 (也是當天活動的引言人) 也提醒,還可以自歐盟在 2018 年 5 月正式執行的「一般資料保護規範」(General Data Protection Regulation,簡稱 GDPR) 觀察,歐盟當局不是只有外表看到的禁止、設限,更重要的,它是希望藉由明確的「法遵」 (Compliance) 要求,建立一個健全、具有發展與競爭機會的數位經濟市場。 這些法遵要求不論是對歐盟會員國境內發展數位服務的廠商、中小企業、不同規模的平台,到跨國企業進入歐盟市場發展,除了要面臨相關的市場調查外,也同樣要遵守。 如果無法看整個歐盟的數位單一市場發展,應該要了解 DMA 其實是「The Digital Services Act package」的法案之一,另一個則是「數位服務法」 (Digital Service Act. 簡稱 DSA ) ,DSA 規範了不同規模的「線上中介產業」 (online intermediary) 該做的事及責任,而 DMA 則是針對法案草案中所規範的守門人更加上了「義務」(Obligation)。由於台灣網路資訊中心已在其部落格中有整理相關的 摘要 ,且台灣網路堂也會公布當天活動的錄影,所以在這篇文章就不再解釋 DSA 和 DMA ,有興趣的人可以自己再去閱讀兩個法案的草案內容,歐盟執委會也有整理許多相關的問答在其網站中,十分好閱讀。 DSA、DMA 與歐盟其他法案的關係 在歐盟執委會網站中有提到,DSA  是一個水平的計劃,重點關注線上中介業者對第三方內容的責任,網路用戶的安全或對信息社會的不同提供者...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

歐盟 AI Act 2026 年 5 月進度整理

台灣有不少企業直接在歐盟市場做生意,或是與歐盟企業有供應鏈往來。只要產品或服務觸及歐盟,AI Act 的規範就可能適用,這件事與台灣企業的距離很近,而今年5月是AI Act進度發展密集的一個月,值得整理一下發生什麼事。 AI Omnibus 修正案:從提案到5月協議 AI Omnibus 修正案 (一攬子修正案,以下簡稱Omnibus )是指把多項修正打包成一個法案同步處理的立法方式。這次的 AI Omnibus,是《AI Act》2024年正式生效以來的首次實質修正。 它的起點在2025年11月。當時歐盟執委會(European Commission)提出修正提案,認為《AI Act》中的高風險 AI 的法遵負擔過重,有必要調整期限並減輕中小企業壓力。歐盟理事會(Council of the European Union)與歐洲議會在2026年3月分別通過各自的談判立場,三方協商正式展開。歐盟理事會與歐洲議會在5月7日凌晨達成暫定協議,打包以下2項修正: 時程延後: 就業審查、執法、信用評分等領域的AI系統( Annex III ),遵法的截止日從2026年8月延到2027年12月;嵌入醫療器材、機械等產品的AI( Annex I ),則延到2028年8 月。 新增禁令: AI生成非自願性親密影像(俗稱AI裸化應用),以及生成兒童性剝削內容的AI系統,2項均在2026年12月生效。 這份協議目前仍是暫定協議,需要歐洲議會全體投票與理事會正式採納,預計2026年6至7月完成。 行程緊湊的歐盟AI Office Omnibus 協議簽完,歐盟AI Office在5月做2件事: 透明度義務指引草案(5月8日): 歐盟執委會就《AI Act》第 50 條的 透明度義務公開徵求意見 至6月3日。這份指引將規範「互動式 AI 系統必須主動告知使用者正在與 AI 互動,生成式 AI 的內容也必須植入機器可讀的浮水印」,這項義務沒有延後,依然在2026年8月2日生效,距現在只剩10週。 高風險AI分類指引草案(5月19日): 148 頁的草案出爐,涵括生物辨識、教育、就業、基本服務、執法、移民、司法等7大領域,逐一說明什麼樣的AI系統會被認定為高風險。「 高風險AI分類指引草案 」公開徵詢意見至6月23日。這份指引原定2月發布,實際延遲整整3個月才出來。但歐盟 AI Of...