AI每日焦點

【AI法律每日焦點31】 |2026/7/4–2026/7/13

達文西AI法律

盤點全球最新焦點

文章整理:高慶仁律師

審閱:孔德澔律師

 

 

 

▶ 法規動態 ◀

  • 2026年7月6日,美國伊利諾州州長 J.B.Pritzker 簽署 SB 315「人工智慧安全措施法(Artificial Intelligence Safety Measures Act)」。該法建立全美最強的 AI 安全、透明與問責框架,要求大型 AI 開發者辨識、揭露並減緩風險,並提供獨立監督機制及對通報安全疑慮之員工的保護。重點如下:
    • 適用對象:針對年營收逾5億美元、以大規模算力訓練之「前沿模型(frontier models)」開發者。
    • 要求前沿模型開發者建立、實施、公布並每年更新一份「前沿 AI 框架」,涵蓋災難性風險評估、風險減緩、資安、內部治理、第三方評估,以及內部使用前沿模型之風險;並須於部署新模型或重大修改前提交透明度報告。
    • 開發者若發現任何可能對國家造成損害的重大事故,須於72小時內通報;若有致死或重大身體傷害之立即風險,須於24小時內通報。
    • 州長辦公室官方新聞稿可見:https://gov-pritzker-newsroom.prezly.com/gov-pritzker-signs-nation-leading-artificial-intelligence-safety-law
  • 2026年7月10日,日本國會參議院本會議三讀通過並成立「個人資料保護法等部分條文修正案」(個人情報の保護に関する法律等の一部を改正する法律案)。此案先前於同年4月7日經內閣會議(閣議)決定、5月26日眾議院通過、7月8日參議院特別委員會通過,最終於7月10日完成立法。修法核心在於為推動 AI 開發而放寬個資取得與提供之管制,將規範軸心由「入口規制」(取得階段事前同意)轉向「出口規制」(利用階段事後管制)。主要重點如下:
    • 新設特例:基於「統計作成等」(含 AI 模型訓練)之目的,將個人資料提供予第三人、以及取得已公開之「要配慮個人情報」(即敏感個資,如病歷、犯罪紀錄、信仰等),得免經當事人同意。日本政府說明,此舉旨在補強落後於美、中的國內 AI 開發能量。
    • 配套限制:援用此特例者須持續公開一定事項、禁止目的外利用、限制再提供第三人、履行安全管理措施及監督受託人等義務。
    • 新設課徵金制度:賦予個人資料保護委員會對違法取得財產利益之業者命令繳納「課徵金」之權限。對象行為包含為違法利用、違法取得、違反第三人提供限制、統計特例違反等四類。
    • 施行日期:自公布日起2年內由內閣公布施行,具體運作留待後續施行令、規則及指引訂定。
    • 日本參議院之官方文件可見:https://www.sangiin.go.jp/japanese/joho1/kousei/gian/221/meisai/m221080221054.htm
    • 相關報導可見:https://tchina.kyodonews.net/articles/-/10687

 監理動態  ◀

  • 2026年7月7日,數位發展部正式發布「人工智慧風險分類框架」。此框架依《人工智慧基本法》第16條訂定,供各目的事業主管機關訂定 AI 風險管理規範之用,同時作為產業界及社會大眾理解我國 AI 風險治理體系之參考文件;配合施行規劃,各級政府機關須於今年7月前完成公務使用 AI 之風險評估,並於一年內建立內控與管理規範。框架內容:
    • 彙整現階段已知風險,歸納為3大類型、20項子類別。第一類「AI 系統本身之技術設計缺陷」共8項(含安全漏洞與攻擊、缺乏透明性或可解釋性、行為偏離人類意圖與社會價值、具危險能力、影響隱私與違反個資法規、侵害智慧財產權疑慮、不公平歧視或偏見、錯誤或誤導訊息)。
    • 第二類「部署後操作及人機互動問題」共6項(含過度依賴與不安全使用、喪失人類自主性、生成違法內容、詐欺與深偽濫用、用於網路攻擊、AI Agent 自主代理之授權外行為)。第三類「社會結構與環境衝擊」共6項(含競爭秩序失衡、權力集中與利益分配不公、不平等加劇與就業品質下降、人類創作價值受損、環境傷害、認知作戰與資訊主權)。
    • 操作面提供四大建議步驟:盤點應用情境、識別風險、評估風險、應對風險。此框架同時涵蓋個資(第一類第5項)與著作權(第一類第6項)議題。
    • 數發部官方頁面可見:https://moda.gov.tw/major-policies/ai/governance/19244
    • 框架全文 PDF可見:https://www-api.moda.gov.tw/File/Get/moda/zh-tw/UieEfux5Yv0iJuR
  • 2026年7月7日,歐盟執委會提出「網路安全與人工智慧行動計畫(Action Plan on Cybersecurity and Artificial Intelligence)」。此為對先進 AI 模型所帶來之網路安全風險與機會的結構性回應。計畫並未新增立法,而是建立在既有法規架構之上,將其調適以因應日益強大的 AI 系統風險。三大目標為:
    • 促進先進 AI 之安全與負責任使用:依 AI Act 強化歐盟在模型上市前的評估能量,並與歐盟網路安全局(ENISA)共同制定「安全取用先進 AI 系統」之歐洲藍圖,建立安全測試平台,協助能源、交通、健康、金融、公共行政等關鍵部門安全測試與部署 AI。
    • 強化歐盟網路安全:推動 NIS2 指令與網路韌性法等既有法規之落實。
    • 鞏固歐洲技術領導地位:發動「AI 網路安全大挑戰(Grand Challenge)」,並持續投資 AI Factories 等主權 AI 能量。
    • 執委會官方新聞稿:https://digital-strategy.ec.europa.eu/en/news/commission-presents-eu-action-plan-cybersecurity-and-artificial-intelligence

▶ 司法動態 ◀

  • (本週並無重大司法動態)
更多詳情請洽 達文西個資暨高科技法律事務所
service@davinci.idv.tw