跳至主要內容

自國際AI治理政策發展概況,反思台灣AI政策發展階段


這陣子試著把重心挪到其他非網路世界,讓工作是工作,生活是生活,維護自己的健康,且在聯合國網路治理論壇舉辦期間,也只參與自己有興趣的線上會議。然而在整個上半年,我在工作中所觀察到全球AI治理政策及法規發展,都顯示台灣相關立法進度延宕。

台灣政府的立法習慣是先觀察其他國家怎麼做、已經實行相關政策的後續發展成果優劣,再從這些經驗中快速學習。

我看到幾個國家都在往前一直跑,台灣內部的政治因素影響,台灣國發會終於推出「AI新十大建設推動方案」(草案,不是關係人所以看不到內容),新聞稿中也放很多的關鍵字,如量子電腦、資料治理、智慧XX等談了很多年的東西,再放到一個新瓶子裡,同事形容的很好:「目前因為不知道詳細內容,希望不會是新瓶裝舊酒」。

我讀了行政院在7月3日的新聞稿,腦袋裡浮出的是幾年前智慧國家簡報中的那幾個從平面上長出來的汽球。

快速掃瞄歐盟、英國、美國及日本的相關法案,及民間合作

我在這兩個月觀察到英國、日本、韓國、歐盟、美國,不論是在資料治理或是AI治理上的進度非常快。由於不是每個人都喜歡讀法規內容,所以我簡列事件如下,有興趣者可以再去找相關資料,已通過的法案都已經公告在網站上,可以自己再去看:

  1. 歐盟在 7 月 10 日通過「人工智慧行為守則」(Code of Practice),將於 8 月 2 日實施,內容包括透明度、著作權及安全/保障(Safe and Security)的規範,以補足 《人工智慧法》,之後也會有相關的指南,形成完整的治理配套措施。自願簽署的企業就表示也自主遵守歐盟《人工智慧法》(AI Act),也會有遵法上的確定性,降低不確定性的成本。不願簽署的企業也有其他遵法的方式,只是不確定性的風險比較高。
  2. 英國通過資料法案,這就不再多贅述。
  3. 日本在今年3月更新《企業人工智慧指南》,增加新風險和問責需求,在 6月時通過《促進人工智慧相關技術研究、開發與利用的法案》,目的是打造AI友善的國家。
  4. 美國目前仍缺乏聯邦等級的資料保護法案,但各州都有非常嚴格的資料保護法案。除了資料治理法案外,各州也有提出管制人工智慧的法案,而德州州長在6月就簽署該州的《德州負責任的人工智慧治理法案》(Texas Responsible AI Governance Act,TRIGA),管制對象包括人工智慧系統的開發者與部署者及政府實體。
  5. 當台灣民間開始覺察《數位中介服務法》的重要性時,美國在 4 月已通過與AI發展相關的《透過限制網站與網路上的技術性深偽行為來解決已知漏洞的工具法案》(Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act,簡稱 Take It Down 法案),遏止非自願私密影像(Non-Consensual Intimate Imagery, NCII)與AI深偽色情影像(DeepFake pornography)的擴散,特別針對未成年人及未經授權的個人提供法律保護,以防範數位性剝削與網路羞辱。
  6. 民間也有一件自主合作讓我特別留意,也就是金融科技開源基金(Fintech Open Source Foundation,FINOS)與花旗銀行(Citi)、加拿大蒙特婁銀行(BMO)、加拿大皇家銀行(RBC)、摩根士丹利(Morgan Stanley)等多家金融機構,以及MicrosoftGoogle CloudAWS等全球主要AI服務供應商,共同啟動「人工智慧服務共通控制標準計畫」(Common Controls for AI Services project),推動「即時驗證機制」(real-time validation mechanisms)共同打造一套可共享、可重複使用的AI控管標準,專為金融產業中的人工智慧應用設計。

韓國的AI治理相關法案發展

我把韓國獨立出來寫,不得不佩服這個國家在沒有總統時還能專心立法、通過法案,再回頭看台灣的現況,真的是找不到形容詞來描述一群拖累台灣發展的人,對台灣帶來多大的傷害。

韓國其實是一個資料治理政策發展的非常好的國家,他們有開放政府資料法,還立法鼓勵民間再利用資料,整個資料治理政策的發展過程、政府主導的應用、民間的介接,從表面的狀況都非常完整,同時,他們也發展良好的 MyData 應用,從金融服務的介接到今年已在談醫療及資料可攜權。大家熟知歐盟的相關法規有規定資料可攜權,如DMA、GDPR,但韓國已經開始實施。

韓國在 2024年 12月時,當時他們國內政局動盪不安時,仍通過《人工智慧基本法》(Basic Act on the Development of Artificial Intelligence and the Establishment of Trust,簡稱韓國AI基本法),並預計在 2026年1月1日生效,將會每3年制定一次該國的AI總體發展規劃。在該法案中也規劃培養AI專業人才、扶持中小企業,及培育新創企業。韓國政府可以依法支持民間主動進行的AI 安全性與可信度驗證或認證、及對 AI 帶來影響所做的評估。

韓國個人資料保護委員會也在12月開始規劃「AI隱私風險管理模型」,同時與各界合作,探討「AI 隱私風險診斷與認證方案」對AI隱私風險規劃具體診斷與認證措施,有助於企業建立可量化且系統化的隱私風險評估機制,強化AI系統對內在隱私風險的管理,也公布「生成人工智慧開發與使用個人資訊處理指南」(草案),並徵求意見,未來將藉該指南協助企業減少遵法的不確定性,也能讓企業把保護個人資料的觀點落實在開發生成式AI的過程中。

在 2025年6月,我注意到韓國電力公司與韓國石油公司、韓國南灣電力公司、韓國電力安全公社、韓國電力交易簽署「能源相關團體資料安全區聯合利用」合作備忘錄,將建立一個資料安全區,讓這些公司可以共享相關資料來訓練AI或分析資料。

在這個月,韓國的2家電信公司(LG U+與KT)要配合警方既有的詐騙電話號碼清單,訓練AI模型識別詐騙行為模式,並藉由每次實作來提高AI模型運作的準確度,而這2家電信公司的申請已經通過了,再加上SK電信與韓國中小企業銀行已在2024年通過同類型AI詐騙偵測服務的事前審查,所以韓國的三大電信都開始利用及訓練AI來偵測、攔截詐騙。

另外,韓國也將量子科技與低功耗 AI 車用晶片列為國家戰略技術,也已指定相關的公司,而被指定的公司將會有許多政策優惠。

擔憂台灣AI治理政策發展的未來

在整個上半年裡,全球在AI治理與合作上的發展進度非常迅速,自從 2023年的英國的 AI Summit 及 2024年在韓國進行的 AI Summit之後,各國除了積極發展政策治理外,民間合作、技術的進度也非常快,有些國家我沒寫在其中,例如新加坡與盧安達推出適用於小國的人工智慧處理手冊、馬來西亞也推出人工智慧治理與道德的國家指南。

台灣在整個AI供應鏈中,占有極大的優勢,但除硬體外,我們幾乎在法規與指引的詳細規劃,沒有給軟體或服務業者遵循的方向,這反而給業者相當大的不確定性,也就是在法令遵循上具有高風險。

上述的這些國家都在為自己國家、國外業者設下一道防線,讓國外業者在發展AI時不會侵犯自己國家人民的隱私與權利,同時也能提升自己國家內部產業的發展,更進一步應用AI來保護自己的人民,讓AI使用在保護人民、協助各產業轉型的用途。

在韓國相關政策發展的過程中,我也注意到韓國個人資料保護委員會的重要角色及其位階,相較於台灣目前個人資料保護委員會還在籌備的狀態,且只是三級機關,兩者的等級就差非常多。當韓國的企業需要應用資料時,是需要送至個資會審查適法性,估計未來台灣如果被也要走同樣的發展,有可能是由各目的事業主管機關去審核,而非由個資會審核。台灣個資會的位階並不高,很難想像未來要如何發揮它的作用,且韓國的個資會也深度涉入AI立法及監管,目前無法得知台灣的個資會在未來可以涉入的權限會剩下多少。

台灣在談資料治理談那麼多年,在這幾年的開放政府資料網站上還有多少可用的資料?當初許多人幫第一線公務人員遊說不要為開放政府資料立法,以致於現在台灣資料治理局面依然是鬆散、資料不足以使用於訓練AI的議題時常發生。

我相信政府各部門背後的智庫都已整理、準備好相關的資料,但我不知道這個國家繼續空轉下去,是否在這波AI治理競賽中,讓自己國家的企業除了要面對自己國家內部的政策不確定性外,還要面對外國政府的監管及法遵成本。如果我們的政府繼續在那幾個關鍵字上繼續高談闊論,我懷疑是否真的有助於整個國家、產業與人才的轉型及發展。


Image by Joselito Hernandez from Pixabay

留言

此網誌的熱門文章

愛用Google Talk的七個理由

沒有在幫Google Talk打廣告,只是比起MSN起來,我比較喜歡使用它。比較熟的朋友都知道,我不太愛用IM軟體,因為一直覺得,如果真的忙,何必要在MSN暱稱上掛著忙碌?誰真的關心你有沒有在忙?誰真的關心你心情不好?有的公司為了防止員工把公司機密外洩(老闆是豬頭並不算是機密),也透過網管把這類通訊軟體的port給關掉。 在MSN、Yahoo Messenger很紅的時候,還有不少報章雜誌在稱讚這類即時通訊軟體可以減少溝通時的成本,可以直接和客戶做連繫溝通-可是,有多少人能夠透過「文字」來表達正確的語意?連面對面溝通都能詞不達意了,不是嗎?之後有人靠著畫這些通訊軟體所使用的小圖示發了財,從此一句話裡可能會出現一堆圖案。常常看不懂對方要表達的正確意思是什麼?這樣真的有裝到可愛嗎?正的比較貼近對話者嗎?最討厭的,是那三秒一跳的廣告真是種視覺上的干擾,網頁上不要看的廣告可以用Firefox用ABP擋掉,即時通訊軟體上的廣告好像沒得選擇。 MSN並不是我第一個使用的即時通訊軟體,五專時就開始用ICQ,不過也有很慘的經驗,我的電腦就這麼給人家開了後門。後來在大學時,MSN對我而言是一個工具,因為學校在淡水,不少同學是通勤生,有時候分組報告需要討論時,有的同學接下來還有課,有的同學早就離開學校,大家約一個時間一起上線討論,還算是個不錯的工具,但是,詞不達意是一回事,就算有群組討論,還是另開視窗和別人討論有的沒的事,更別說只要坐在電腦前就受不了網路其他的誘惑,有的人邊打電玩邊討論,有的人邊逛購物網站邊討論,有的人和其他人聊天打屁忘了在討論的主題…一點效率也沒有。悶在辦公室的時候,還準備了兩個MSN帳號,一個上班時用,一個在家裡用,也許我有迫害妄想症,我沒辦法相信辦公室的電腦,只要是「公用」電腦就會讓我疑點重重。 有兩年的時間我都不怎麼開MSN,真的非必要才會開,在 Skype還沒那麼紅的時候也曾裝過,通訊良好,不過那個年代還沒有那麼流行透過即使通訊來傳語音,而且影像和聲音通要傳遞的話,頻寬要夠。 不知不覺,即時通訊軟體已經變成辦公室必要軟體,還是有人堅持不使用IM,我算是被說服了,不過,我選擇了Google Talk,原因如下: 整合到自訂首頁裡 -Google的自訂首頁現是是我開啟瀏覽器後的首頁,在登入後就可以看到自己想要看的訊息,而且現在還可以自訂佈景主題哦!這比起P家亂七八...

2012BioTech(圖多字多)

今年因為工作的關係,所以在生技月的生技展中擔任工作人員。以往生技月裡會去設攤的是另一個計畫,今年則是我所服務的農業科專計畫 [1] 。 小組們為這個計畫忙到翻天覆地好長一段時間,中間還歷經期中審查及新案的收件及審查會的舉行。終於,這些都在幾天內展覽結束了。每個人平均輪值一天到一天半,我和另一位研究人員負責7月26日的開幕並在27日南下到高雄參觀資策會創研所的IDEAS F.A.R.M。 中間會有其他研究人員來輪流,休息時,我便到其他攤位去晃晃。

最近的心情

應該要開心才是,只是不知道,也許是作息不正常的關係,所以就像照片一樣,陰暗的,但又有一種鬆一口氣的感覺。不過我真的想去看海,颱風天不宜就是。大起大落,只是,有一種說不出的情緒,像野獸般躲在某個暗處在等待機會被釋放。 聽偉展說下個月初有大學同學會。 同學會 這三個字有點陌生,再加上 大學 時的同學所辦的同學會,更陌生了。仔細想一想,大學時只有三、四個同學比較常在一起修課或一起搭捷運回家。有時候會在沒課時,其中一位同學開車載大家去他家玩、去海邊,也只有幾次而已。有次,印象很深,四個人考完試去白沙灣,我跑到一個沙洲上,突然一個漲潮打來,突然四周就被海水包住無處可逃。他們三個小朋友看到這情景當然是在旁邊哈哈大笑,其實心裡嚇得要死,要是再一個海浪過來,大概就有可能被捲下去了,那天的天氣也是很陰霾的。跳啊!跳的,跳離危險的沙洲,和三個同學一起笑自己的蠢行為,現在還活得好好的。 上面的照片,忘了是什麼原因,和同學去沙崙,開車的同學家住在淡水,他說:「沙崙的沙好髒,我們家人幾乎都不去。」那天去的時候是退潮,我拍了一張退潮時的沙崙,還看得出接圖的痕跡:。 畢業後,偶爾會約出來大家聚一聚,像是他們剛退伍時就曾經在人性空間小聚一下。最近的一次是他們約出去吃午餐,而我讀《失物之書》一夜未睡而沒去。 五專的同學,似乎可算是完全沒有在連絡了,連email也沒有了,再加上不用MSN,可以說完全的斷了音訊,結婚生子出國讀書的應該也不少吧! 最近睡前會翻翻以前拍的照片,電腦裡的或是已沖洗成紙的,看著看著,覺得自己的人生可以切成很多塊,國小到五專前三年、專科後兩年到大學前一年、大學三年、大學畢業後。忘了什麼原因,昨晚跟雨漣說:「和以前的朋友都沒有連絡了。」人生似乎就是這樣,有緣就會相聚,緣份盡了,就散了,幸好我們的大腦裡還保留著回憶,而人腦總是下意識只留下好的回憶,不快樂的回憶會被刪除,最棒的是,當我們年老後,由於腦部的記憶功能退化,所以只會記得年輕時的回憶。最後,也只是回歸塵土。 最近在聽一些舊的日文歌,反正也聽不懂,音樂好聽的就找找歌詞翻譯,其中由中島美嘉所唱的「桜色舞うころ」歌詞中有幾句翻譯後是這樣的 只有環繞在身邊的樹群凝視著我倆 同時告訴我們 人生是不會停留在某段時光的 年初時,參加朋友的喜宴,那是第一次參加朋友的婚禮。他為婚禮節目選了一些照片,我看著一些照片,回想其中幾張照片背景的故事,那...