跳至主要內容

自國際AI治理政策發展概況,反思台灣AI政策發展階段


這陣子試著把重心挪到其他非網路世界,讓工作是工作,生活是生活,維護自己的健康,且在聯合國網路治理論壇舉辦期間,也只參與自己有興趣的線上會議。然而在整個上半年,我在工作中所觀察到全球AI治理政策及法規發展,都顯示台灣相關立法進度延宕。

台灣政府的立法習慣是先觀察其他國家怎麼做、已經實行相關政策的後續發展成果優劣,再從這些經驗中快速學習。

我看到幾個國家都在往前一直跑,台灣內部的政治因素影響,台灣國發會終於推出「AI新十大建設推動方案」(草案,不是關係人所以看不到內容),新聞稿中也放很多的關鍵字,如量子電腦、資料治理、智慧XX等談了很多年的東西,再放到一個新瓶子裡,同事形容的很好:「目前因為不知道詳細內容,希望不會是新瓶裝舊酒」。

我讀了行政院在7月3日的新聞稿,腦袋裡浮出的是幾年前智慧國家簡報中的那幾個從平面上長出來的汽球。

快速掃瞄歐盟、英國、美國及日本的相關法案,及民間合作

我在這兩個月觀察到英國、日本、韓國、歐盟、美國,不論是在資料治理或是AI治理上的進度非常快。由於不是每個人都喜歡讀法規內容,所以我簡列事件如下,有興趣者可以再去找相關資料,已通過的法案都已經公告在網站上,可以自己再去看:

  1. 歐盟在 7 月 10 日通過「人工智慧行為守則」(Code of Practice),將於 8 月 2 日實施,內容包括透明度、著作權及安全/保障(Safe and Security)的規範,以補足 《人工智慧法》,之後也會有相關的指南,形成完整的治理配套措施。自願簽署的企業就表示也自主遵守歐盟《人工智慧法》(AI Act),也會有遵法上的確定性,降低不確定性的成本。不願簽署的企業也有其他遵法的方式,只是不確定性的風險比較高。
  2. 英國通過資料法案,這就不再多贅述。
  3. 日本在今年3月更新《企業人工智慧指南》,增加新風險和問責需求,在 6月時通過《促進人工智慧相關技術研究、開發與利用的法案》,目的是打造AI友善的國家。
  4. 美國目前仍缺乏聯邦等級的資料保護法案,但各州都有非常嚴格的資料保護法案。除了資料治理法案外,各州也有提出管制人工智慧的法案,而德州州長在6月就簽署該州的《德州負責任的人工智慧治理法案》(Texas Responsible AI Governance Act,TRIGA),管制對象包括人工智慧系統的開發者與部署者及政府實體。
  5. 當台灣民間開始覺察《數位中介服務法》的重要性時,美國在 4 月已通過與AI發展相關的《透過限制網站與網路上的技術性深偽行為來解決已知漏洞的工具法案》(Tools to Address Known Exploitation by Immobilizing Technological Deepfakes on Websites and Networks Act,簡稱 Take It Down 法案),遏止非自願私密影像(Non-Consensual Intimate Imagery, NCII)與AI深偽色情影像(DeepFake pornography)的擴散,特別針對未成年人及未經授權的個人提供法律保護,以防範數位性剝削與網路羞辱。
  6. 民間也有一件自主合作讓我特別留意,也就是金融科技開源基金(Fintech Open Source Foundation,FINOS)與花旗銀行(Citi)、加拿大蒙特婁銀行(BMO)、加拿大皇家銀行(RBC)、摩根士丹利(Morgan Stanley)等多家金融機構,以及Microsoft、Google Cloud 及 AWS等全球主要AI服務供應商,共同啟動「人工智慧服務共通控制標準計畫」(Common Controls for AI Services project),推動「即時驗證機制」(real-time validation mechanisms)共同打造一套可共享、可重複使用的AI控管標準,專為金融產業中的人工智慧應用設計。

韓國的AI治理相關法案發展

我把韓國獨立出來寫,不得不佩服這個國家在沒有總統時還能專心立法、通過法案,再回頭看台灣的現況,真的是找不到形容詞來描述一群拖累台灣發展的人,對台灣帶來多大的傷害。

韓國其實是一個資料治理政策發展的非常好的國家,他們有開放政府資料法,還立法鼓勵民間再利用資料,整個資料治理政策的發展過程、政府主導的應用、民間的介接,從表面的狀況都非常完整,同時,他們也發展良好的 MyData 應用,從金融服務的介接到今年已在談醫療及資料可攜權。大家熟知歐盟的相關法規有規定資料可攜權,如DMA、GDPR,但韓國已經開始實施。

韓國在 2024年 12月時,當時他們國內政局動盪不安時,仍通過《人工智慧基本法》(Basic Act on the Development of Artificial Intelligence and the Establishment of Trust,簡稱韓國AI基本法),並預計在 2026年1月1日生效,將會每3年制定一次該國的AI總體發展規劃。在該法案中也規劃培養AI專業人才、扶持中小企業,及培育新創企業。韓國政府可以依法支持民間主動進行的AI 安全性與可信度驗證或認證、及對 AI 帶來影響所做的評估。

韓國個人資料保護委員會也在12月開始規劃「AI隱私風險管理模型」,同時與各界合作,探討「AI 隱私風險診斷與認證方案」對AI隱私風險規劃具體診斷與認證措施,有助於企業建立可量化且系統化的隱私風險評估機制,強化AI系統對內在隱私風險的管理,也公布「生成人工智慧開發與使用個人資訊處理指南」(草案),並徵求意見,未來將藉該指南協助企業減少遵法的不確定性,也能讓企業把保護個人資料的觀點落實在開發生成式AI的過程中。

在 2025年6月,我注意到韓國電力公司與韓國石油公司、韓國南灣電力公司、韓國電力安全公社、韓國電力交易簽署「能源相關團體資料安全區聯合利用」合作備忘錄,將建立一個資料安全區,讓這些公司可以共享相關資料來訓練AI或分析資料。

在這個月,韓國的2家電信公司(LG U+與KT)要配合警方既有的詐騙電話號碼清單,訓練AI模型識別詐騙行為模式,並藉由每次實作來提高AI模型運作的準確度,而這2家電信公司的申請已經通過了,再加上SK電信與韓國中小企業銀行已在2024年通過同類型AI詐騙偵測服務的事前審查,所以韓國的三大電信都開始利用及訓練AI來偵測、攔截詐騙。

另外,韓國也將量子科技與低功耗 AI 車用晶片列為國家戰略技術,也已指定相關的公司,而被指定的公司將會有許多政策優惠。

擔憂台灣AI治理政策發展的未來

在整個上半年裡,全球在AI治理與合作上的發展進度非常迅速,自從 2023年的英國的 AI Summit 及 2024年在韓國進行的 AI Summit之後,各國除了積極發展政策治理外,民間合作、技術的進度也非常快,有些國家我沒寫在其中,例如新加坡與盧安達推出適用於小國的人工智慧處理手冊、馬來西亞也推出人工智慧治理與道德的國家指南。

台灣在整個AI供應鏈中,占有極大的優勢,但除硬體外,我們幾乎在法規與指引的詳細規劃,沒有給軟體或服務業者遵循的方向,這反而給業者相當大的不確定性,也就是在法令遵循上具有高風險。

上述的這些國家都在為自己國家、國外業者設下一道防線,讓國外業者在發展AI時不會侵犯自己國家人民的隱私與權利,同時也能提升自己國家內部產業的發展,更進一步應用AI來保護自己的人民,讓AI使用在保護人民、協助各產業轉型的用途。

在韓國相關政策發展的過程中,我也注意到韓國個人資料保護委員會的重要角色及其位階,相較於台灣目前個人資料保護委員會還在籌備的狀態,且只是三級機關,兩者的等級就差非常多。當韓國的企業需要應用資料時,是需要送至個資會審查適法性,估計未來台灣如果被也要走同樣的發展,有可能是由各事業目的主管機關去審核,而非由個資會審核。台灣個資會的位階並不高,很難想像未來要如何發揮它的作用,且韓國的個資會也深度涉入AI立法及監管,目前無法得知台灣的個資會在未來可以涉入的權限會剩下多少。

台灣在談資料治理談那麼多年,在這幾年的開放政府資料網站上還有多少可用的資料?當初許多人幫第一線公務人員遊說不要為開放政府資料立法,以致於現在台灣資料治理局面依然是鬆散、資料不足以使用於訓練AI的議題時常發生。

我相信政府各部門背後的智庫都已整理、準備好相關的資料,但我不知道這個國家繼續空轉下去,是否在這波AI治理競賽中,讓自己國家的企業除了要面對自己國家內部的政策不確定性外,還要面對外國政府的監管及法遵成本。如果我們的政府繼續在那幾個關鍵字上繼續高談闊論,我懷疑是否真的有助於整個國家、產業與人才的轉型及發展。


Image by Joselito Hernandez from Pixabay

留言

此網誌的熱門文章

為什麼我支持《數位中介服務法》草案

在經歷許多次反抗台灣政府所立的網路相關法案後,我其實沒想過除了《數位通傳法》草案外,我還會再支持另一部法律草案,雖然 《數位通傳法》草案還壓在某處,但如果有人讀過《數位通傳法》的草案,再讀這部《數位中介服務法》草案,就會知道這部草案的重要性,而且也可以顯示台灣網路使用者的成熟度,更重要的,這是我第一次看到引入國際網路治理多方利害關係人機制的法律草案,而且是用在正確的地方。 有興趣想知道我在讀法條時的筆記和當下的感想,可以看我這則  Tweet 。這篇不使用逐條讀法條的方式來寫,因為那會讓人昏昏欲睡,我也不去比對歐盟《數位服務法》,因為我在讀《數位服務法》草案時,該草案特別強調是加強歐盟 E-Commerce Directive  ,而不是取代它,而且更多著重在預防盜版、仿冒,保護消費者的法案。所以當有輿論提到參考自《數位服務法》的《數位中介服務法》草案限縮言論自由時,我其實是一頭問號的,但一直到今天我才有時間讀《數位中介服務法》草案,這篇文章出自於我的個人經驗和閱讀法案的心得,與擔任的職務無關。 如果最近注意一下網路的資訊,有幾件事該注意一下: 有許多人在社群平台,如Facebook或是其他網路看到一些廣告,而這些廣告可能是要你支持台灣農產品、台灣製的產品,結果你收到時,上面還寫著簡體字,通常這是所謂的一頁式廣告詐騙,而行政院的消費者保護會在 2019 年時就有新聞稿在警告「 一頁式廣告詐騙多 小心查證保障多 」,之後像公視或是其他單位都有相關的活動在提醒大家小心這類廣告。但目前這些廣告其實多數不易處理,因為不容易取證、保留證據,等到追查到時已經找不到對方了。 有不少親密照片與影片在情侶分手後,被報復性的上傳到情色網站或透過即時通訊傳到親友的帳號裡,或是被洩露個資,遭到公開的霸凌。 之前有一個專題:「 青春煉獄:網路獵騙性私密影像事件簿 」,光是讀完這個專題報導我就覺得受傷。 有人使用 Deep Fake 把台灣名人的臉部照片合成至色情影片再上傳至色情影片平台,今年 7 月才被判刑。 還有許多創作者藉由網路分享作品時,被人盜用,甚至有國外的使用者修改台灣人的作品去參與比賽還獲獎。 有一次打電話問某個部會,如果消費者在國外電子商務平台買東西,但資料被外洩怎麼辦?雖然政府願意協助,但衡量至國外打官司的時間和成本,就會讓人卻步。 有些行為在現實世界裡有法...

因為日常事務,我遇到網路詐騙了

在各位閱讀我的個人被詐騙經驗前,請看一下內政部警政署的 打詐儀表板 網站,了解一下台灣每天有多少人被網路詐騙,各種網路詐騙的手法,好好保護自己,希望不會有人再被詐騙。 為什麼沒有洗滌貼身衣物的小家電? 台灣的女性多少都有被教導貼身衣物要與一般日常衣物分開洗滌的觀念,且不要與襪子一起洗,加上女性貼身衣物的材質也不適合洗衣機洗,所以多數女性在洗澡時會順手洗滌自己的貼身衣物。因為浴室空間有限,所以我也是拿個小板凳、洗臉盆、洗衣板,在小小的空間內把貼身衣物洗乾淨。隨著年齡增長,我開始覺得這是一種負擔,甚至遇到出差過夜時,晚上會累到沒力氣洗貼身衣物,帶回來洗,就更疲倦。 有時候在居住的地方,是公用的洗澡間,更不好意思拿著裝著貼身衣物的洗臉盆在洗手台洗衣服,如果在公共淋浴間裡洗衣服,還要注意自己是否占用其他人使用浴室的時間。 所以長期都在注意有無這種小家電,我相信它有需求存在,例如寶寶的口水巾、衣服,就不適合與大人的衣服襪子一起洗,但寶寶的衣服都小小的,就像女性的貼身衣物的布料也沒有太多,全丟進洗衣機裡,又十分浪費水。 不幸的是,大多數這種專門洗滌貼身衣物的機器都來自中國,而且台灣似乎都覺得反正手洗就好了。那有人算過手洗一套貼身衣物要花多少時間嗎?一個家長還要再手洗嬰兒衣物的時間要花多少?這個需求存在,卻沒有人想要做這一塊。或者,消費者得冒險去買中國的產品。 一個冠上台灣品牌合作的迷你洗衣機吸引我的眼光 我覺得不用 Facebook 是人生最棒的決定,但我仍使用 Twitter、Instagram 與 WhatsApp, 用Instagram連結植物社群,Twitter 與 WhatsApp是連結網路治理社群與國外的朋友。其他通訊軟體如 Signal、Telegram,我都有使用。 今年 5 月是我個人意外忙碌的月份,需要台北台南兩地跑,所以迫切的需要一台方便的清潔小家電來節省我更多的時間,於是我睡前滑手機時,在 Instagram 上看到所謂「玉如阿姨與東元家電TECO」合作的迷你洗衣機,我還轉發給朋友,想到這個東西的人很厲害,因為它就把果汁機裡的刀片拿掉就好了。 因為是睡前,所以沒有想太多再去查證,更何況它的價格還算合理,且是貨到付款,不用先匯款,所以我就下單,填寫收件資料後就去睡了,雖一讓我感到奇怪的是,它不需要填寫電子信箱位置,它只要收件人姓名、電話、超商店名即可。 因...

女性在防災包中應準備的物品

全球在這幾年地震頻繁,再加上戰爭的陰影愈來愈大,坊間已經有各種災難包的清單作為一般人備災參考,也看到有些廠商會與名人合作,推廣救災包的重要性。我也採購一個以減少準備的成本,但在檢視與思考廠商陳列的物資清單裡,還是少了什麼,特別是如果遇到戰爭時,那些救災包,不論是幫小朋友準備的、幫寵物準備的,看似很棒,仔細想想,比較像露營用的物品清單。 這讓我很沮喪,因為我買了一個還要花更多成本準備急救藥品的防災包。身為女性,我會選擇多備急救藥品及衛生物品,因為那是能保護生命與尊嚴的基本協助。 網站中所販售的急救內容物是備而不用,反而有些必要的物品,如 止血帶 、止痛藥等,可能因為法規管制而沒有被列在販售的急救藥品清單中,但也沒有詳細的列在教學文章中,許多必要的物品都被輕描淡寫的帶過。我雖然已採購該防災包,但仔細想想,那個可能比較像露營用的清單,有點後悔,但我會留著當基礎,再把沒必要的東西改為必要的物品。災難來臨時,我們都只能選擇必要的,而不是選擇想要的。 急救訓練時的經驗 專科時曾與同學接受紅十字會的急救訓練,有一堂課裡,參與的學員們都討論過「物盡其用」這件事,例如在山上突然骨折或不幸出現開放性傷口時,有什麼東西是可以拿來急救使用的?且當災難來臨時,我們只能帶必要的物品離開,也能減少不必要負重,確保行動方便。 我曾檢視過多份清單,但都沒有看到女性必備的物品。有些東西不論在何時對女性來說是必備的:保險套、避孕藥、衛生棉、消毒藥片,有些物品因為國內法規管制,所以不會在販售清單上出現,所以還是需要自己準備。 保險套 :在戰亂或災區,被迫流離失所時,女性容易因性暴力而面臨傳染病或非預期懷孕風險。雖然保險套無法完全保護女性尊嚴,但至少能減少性病與意外懷孕的風險。另一方面,與許多大型儲水袋相比,保險套體積小、攜帶方便,也能臨時裝水,在缺乏乾淨飲用水的環境下派上用場。 避孕藥 :若在災難或戰爭環境中,醫療資源極度不足,女性若意外懷孕,將面臨極高的健康危機。避孕藥雖然在一般通路不易買到,但若能事先向醫師取得處方並納入防災包,就能有效降低非計畫性懷孕。 衛生棉 :一般型的衛生棉也好,或是夜安型(例如34、40公分)的衛生棉,除了生理期使用外,厚實且吸水量大,在臨時缺少紗布或繃帶時,也可用作包紮或止血墊。如果場地髒亂,同時也能暫時保持傷口乾燥,減少感染風險。雖然占空間,但在災難環境中,這些吸水性佳的材...