跳至主要內容

聊聊台灣的人工智慧政策發展進度-歐美國家

明天 (520)是台灣第 16 任總統上任的日子。我們在上個星期五,也就是 5 月17 日的晚上,曾經經歷過2014年 318 學運的人,幾乎又有同樣的感受覺,彷彿又回到10年前,國民黨準備通過與中國不明不白的服務貿易協定。台灣人在接下來要面對的,是一個朝小野大的治理體系,唯一慶幸的是,我們可以全民監督政府,可以線上關注立法院又在上演什麼戲碼。

在 18 日下午幫觀音蓮換盆後,有個感觸:「大家都有生活要過,如果不是國會失能,誰想再走上街頭?」如果我們這一代都被教育為溫良謙恭儉讓,那怎麼立法院還能打成這樣?

回到新總統宣布內閣成員的那天,出現所謂「行動創新的AI內閣」,我始終無法理解這表示內閣自動化還是內閣AI化?我在媒體的報導裡,只能理解將延續智慧政府的願景,人工智慧 (AI) ,似乎是提升搜尋引擎關鍵字用的流行用字。

簡單查詢一下,台灣近期關於人工智慧的相關法規、規範、指引、辦法、原則,除 2018 年提出所謂的「AI小國大戰略」、 2019年時有立委提出應擬「人工智慧發展基本法」、2023年8月由國科會所擬的「使用生成式AI參考指引(草案)」,國內腳步最快的監管機關應該是金融管理委員會,在2023年10月公布「金融業運用人工智慧(AI)之核心原則及政策」,有相關的指引和配套措施。

當其他國家為避免發展人工智慧傷害人民而陸續建立事前管制的法規時,我有點擔心,台灣的法規進度在哪裡?如果從0到10,10是歐盟AI Act的程度,那台灣會在哪裡?台灣所謂的 AI內閣,有什麼 AI 操作或監管指引嗎?

更新:2024年7月15日,台灣國科會已公布「人工智慧基本法草案」公開徵求意見

關於全球 AI政策發展的觀察站

有興趣的人可以多閱讀 OECD 的 OECD.AI,這裡面收集相對完整的全球立法資訊,自我 2019 年開始看這個網站到現在,這幾年網站內的內容增加非常多。

年初時一場線上研討會,參與者建議除了原有的功能外,也可以再提供一些政策研析,畢竟 OECD裡有許多的專家,不僅僅是討論及觀測經濟發展而已,這個意見很快被採納,但寫文章需要時間,所以他們也利用一些AI功能可以搜集收章,讓網站出現大量的文章。今年除了新增文章外,也看到有他們正在全球觀測所謂的AI Incidents,使用者可以透過網站了解全球因為開發或使用人工智慧系統所出現的實際危害事件,也定義AI Incidents和 AI Hazard的不同。免費,每個人都可以線上閱讀,是很棒的資源。

歐盟

自從歐盟在 2018年推出GDPR後,幾乎全球都跟著歐盟的立法腳步。當然還有許多國家很早就推出了策略、發展指引,只是擔憂影響自己國家的科技創新,所以很少國家像歐盟這樣發展出事前管制的立法策略。

在同樣領域的人都知道歐盟領先全球,最近的進度是歐洲議會在 2024年3月通過《AI Act》,5月21日歐盟部長理事會(Council of the European Union)已正式通過該法案,歐盟官方公報公布後20天生效,新規定將在生效2年後適用。。在 5 月17日,歐洲理事會(Council of Europe)通過具有法律約束力的國際條約《The Council of Europe Framework Convention on artificial intelligence and human rights, democracy, and the rule of law》,確保在使用AI系統時尊重人權、法治和民主法律標準。

嗯,5月17日那天台灣立法院在打架,21日人民上街頭爭取民主、透明、自由。

美國

美國在 2020年 11月 17日發布《人工智慧應用監管指引》(Guidance for Regulation of Artificial Intelligence Applications),提供聯邦機構若要制訂AI應用監管方法相關的指引,提供監管AI發展的政策考量因素,是一份給政府部門若要制訂監管政策時的考量,除了基本的國家安全考量外,也強調需採取技術中立且不損害創新的彈性方法。美國國土安全局(NHS)在2023年4月成立AI工作小組制定新政策來強化保護國家安全的目標,並在9月指定首席資訊長(Chief Information Officer)擔任AI安全官。2023年 12月美國眾議院議員Anna Eshoo和Don Beyer提出監管 AI的法案《人工智慧基礎模型透明度法案》(AI Foundation Model Transparency Act)草案。美國參議院人工智慧工作小組(大概就像台灣立法院裡的委員會)在2023年 9 月時辦了9場「人工智慧洞察論壇」,有創新、勞動力、選舉及民主、隱私與課責、透明度⋯等不同主題,集結論壇中討論的內容後,在2024年 5月16日提出「人工智慧政策發展藍圖」(Driving US Innovation in Artificial Intelligence)。我印象裡,台灣立法院的委員會好像沒有提過類似的東西,從數位轉型到人工智慧,嗯,沒有。最近收集到的資料中,美國的參眾議院提出《加強海外關鍵出口國家框架法案》(Enhancing National Frameworks for Overseas Critical Exports Act)草案,目的是要賦予美國商務部工業和安全局(BIS)管制AI系統可能被移轉到其他國家的權力,但草案中的內容對企業來說是需要擔心的,可能會損害到企業的智財和商業機密,不過這還只是草案,應該還有機會調整。

英國

英國是台灣政府觀察的國家,所以我不重複相關的 AI 系統發展或監管政策,或可以在 OECD.AI 上看到。

在 2023年11月初,英國政府在Bletchley Park辦了為期2天的AI Summit,並且發布「Bletchley Declaration」在這份宣言裡談到,:「AI產生的風險是國際性的,因此最好透過國際合作來解決」這也是後續看 到許多國家除了各自發展管制的法規外,也互相切署合作協議,例如:美、英等 18個國家與目前我們所熟知的微軟、Google、OpenAI、Anthropic相關組織在 2023年11月底簽訂「安全AI系統開發指引」(Guidelines for Secure AI System Development),主要是希望能讓開發者能遵循 Security by Design 的原則來開發 AI系統。

5月22日更新:英國在去年辦了第一屆AI Summit,發布「Bletchley Declaration」後,中國也加入聯署。英國在5月20日也宣布要在美國舊金山設立第一個AI安全研究所的海外辦事處。

英國與韓國在今年在韓國首爾合辦第二屆AI Summit (韓國官方網站)。在會議中,北美、亞洲、歐洲和中東地區的公司就人工智慧開發達成安全承諾,簽訂《安全、創新、包容人工智慧首爾宣言》(《首爾宣言》);英國也與加拿大簽訂AI Safety agreement。


對全球AI政策發展進度有興趣的人也可以訂閱:luizasnewsletter.com

Image by Gerd Altmann from Pixabay

留言

此網誌的熱門文章

讀歐盟「數位服務法」和「數位市場法」草案心得

在 3 月 24 日時參與了 台灣網路講堂 所舉辦的 活動 ,這個活動是以在台灣較知名的美國 Parler 案為題,來討論歐盟的「數位市場法」 (Digital Market Act. 簡稱 DMA ) 對於「守門人」(Gatekeeper) 平台的管制,並邀請了從競爭法、經濟學、公平會、傳播及科技法律不同角度的講者來討論這個議題。 受限於時間,講者們只能把不同角度的重點讓參與者了解,事後再看 DMA 時,才了解並不是只有單純只對守門人做規範,而是從整個歐盟打算將會員國打造成「數位單一市場」(Digital Single Market)的整個脈絡,並從其發展資料經濟 (Data Economic)所發展不同階段的相關政策、指令與法律,而主管 (也是當天活動的引言人) 也提醒,還可以自歐盟在 2018 年 5 月正式執行的「一般資料保護規範」(General Data Protection Regulation,簡稱 GDPR) 觀察,歐盟當局不是只有外表看到的禁止、設限,更重要的,它是希望藉由明確的「法遵」 (Compliance) 要求,建立一個健全、具有發展與競爭機會的數位經濟市場。 這些法遵要求不論是對歐盟會員國境內發展數位服務的廠商、中小企業、不同規模的平台,到跨國企業進入歐盟市場發展,除了要面臨相關的市場調查外,也同樣要遵守。 如果無法看整個歐盟的數位單一市場發展,應該要了解 DMA 其實是「The Digital Services Act package」的法案之一,另一個則是「數位服務法」 (Digital Service Act. 簡稱 DSA ) ,DSA 規範了不同規模的「線上中介產業」 (online intermediary) 該做的事及責任,而 DMA 則是針對法案草案中所規範的守門人更加上了「義務」(Obligation)。由於台灣網路資訊中心已在其部落格中有整理相關的 摘要 ,且台灣網路堂也會公布當天活動的錄影,所以在這篇文章就不再解釋 DSA 和 DMA ,有興趣的人可以自己再去閱讀兩個法案的草案內容,歐盟執委會也有整理許多相關的問答在其網站中,十分好閱讀。 DSA、DMA 與歐盟其他法案的關係 在歐盟執委會網站中有提到,DSA  是一個水平的計劃,重點關注線上中介業者對第三方內容的責任,網路用戶的安全或對信息社會的不同提供者...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

歐盟 AI Act 2026 年 5 月進度整理

台灣有不少企業直接在歐盟市場做生意,或是與歐盟企業有供應鏈往來。只要產品或服務觸及歐盟,AI Act 的規範就可能適用,這件事與台灣企業的距離很近,而今年5月是AI Act進度發展密集的一個月,值得整理一下發生什麼事。 AI Omnibus 修正案:從提案到5月協議 AI Omnibus 修正案 (一攬子修正案,以下簡稱Omnibus )是指把多項修正打包成一個法案同步處理的立法方式。這次的 AI Omnibus,是《AI Act》2024年正式生效以來的首次實質修正。 它的起點在2025年11月。當時歐盟執委會(European Commission)提出修正提案,認為《AI Act》中的高風險 AI 的法遵負擔過重,有必要調整期限並減輕中小企業壓力。歐盟理事會(Council of the European Union)與歐洲議會在2026年3月分別通過各自的談判立場,三方協商正式展開。歐盟理事會與歐洲議會在5月7日凌晨達成暫定協議,打包以下2項修正: 時程延後: 就業審查、執法、信用評分等領域的AI系統( Annex III ),遵法的截止日從2026年8月延到2027年12月;嵌入醫療器材、機械等產品的AI( Annex I ),則延到2028年8 月。 新增禁令: AI生成非自願性親密影像(俗稱AI裸化應用),以及生成兒童性剝削內容的AI系統,2項均在2026年12月生效。 這份協議目前仍是暫定協議,需要歐洲議會全體投票與理事會正式採納,預計2026年6至7月完成。 行程緊湊的歐盟AI Office Omnibus 協議簽完,歐盟AI Office在5月做2件事: 透明度義務指引草案(5月8日): 歐盟執委會就《AI Act》第 50 條的 透明度義務公開徵求意見 至6月3日。這份指引將規範「互動式 AI 系統必須主動告知使用者正在與 AI 互動,生成式 AI 的內容也必須植入機器可讀的浮水印」,這項義務沒有延後,依然在2026年8月2日生效,距現在只剩10週。 高風險AI分類指引草案(5月19日): 148 頁的草案出爐,涵括生物辨識、教育、就業、基本服務、執法、移民、司法等7大領域,逐一說明什麼樣的AI系統會被認定為高風險。「 高風險AI分類指引草案 」公開徵詢意見至6月23日。這份指引原定2月發布,實際延遲整整3個月才出來。但歐盟 AI Of...