【AI法律每日焦點32】 |2026/7/14–2026/7/30
2026-07-31
達文西AI法律快報
盤點全球最新焦點
文章整理:高慶仁律師
審閱:孔德澔律師
▶ 法規動態 ◀
- (本週無重大法規動態)
▶ 監理動態 ◀
- 2026年7月14日,金管會發布「金融業應對AI攻擊的挑戰與策略建議」,提醒金融機構強化前沿 AI 模型攻擊風險整備。該文件提出七項建議:一、落實零信任(含對外部及客戶端服務強化後端與 API 之身分驗證、授權檢核、異常偵測及流量控管);二、強化持續監控與即時應處;三、深化資安左移,將資安要求前移至開發、測試、部署,並強化 CI/CD 安全控制;四、強化第三方治理,將 SBOM 與依賴管理納入常態作業,明確關鍵供應商之修補 SLA 與回報時限;五、深化聯防協作,於 F-ISAC 基礎上明確分級報送門檻與通報時限;六、建立短期整備與韌性演練機制,對暫難修補項目採隔離、權限收斂、流量限制等替代控管;七、前瞻規劃防禦性 AI,惟須保留人工覆核、軌跡保存、停用與回退機制。金管會也強調,前沿 AI 模型已使資安風險「由技術防護議題擴展為治理、營運與韌性之綜合課題」,金融機構應及早由高階管理層主導,納入營運韌性與資安治理之優先事項。
- 2026年7月16日,歐盟執委會依《數位市場法》(DMA)作成兩項具法律拘束力之「規格決定(specification decisions)」,要求 Google 開放 Android 予競爭性 AI 助理,並向競爭者分享 Google 搜尋資料。 這是 DMA 首次把「AI 助理」明確當作競爭法議題來處理,對 AI 產業結構影響重大。重點如下:
- Android 互通性:執委會指出,目前競爭者的 AI 助理僅能有限存取 Android 關鍵功能,而 Google 自家 AI 服務(Gemini)享有完整存取,形成不對等競爭。決定要求 Google 就 11 項 Android 功能給予第三方 AI 助理「同等有效」之存取,涵蓋喚起(例如以語音喚起助理,類似「Hey Google」之功能)、於 App 內代為執行動作、建議回覆、依近期活動回答問題等。
- 搜尋資料分享:Google 須以 FRAND 條件,向第三方搜尋引擎(含具搜尋功能之 AI 聊天機器人)提供經匿名化之搜尋排序、查詢、點擊與瀏覽資料。Google 於分享前,得評估該第三方是否構成重大資安與資料保護風險。
- 搜尋資料分享自 2027年1月實施;Android 互通性措施預計 2027年7月實施。
- 執委會官方新聞稿可見:https://digital-markets-act.ec.europa.eu/commission-provides-guidance-google-ai-interoperability-android-and-sharing-google-search-data-under-2026-07-16_en
▶ 司法動態 ◀
- 2026年7月13日,26名 Meta 員工於美國加州北區聯邦地方法院起訴 Meta,主張公司以 AI 系統篩選裁員名單,構成對身心障礙者及請法定假別員工之歧視;7月17日,法院裁定駁回其暫時禁制令(TRO,類似我國定暫時狀態假處分)聲請。Meta 於 2026年4月宣布裁減約 8,000 人(約全球員工 10%),作為轉型為「AI-first 公司」之一環。原告以 71 頁起訴狀主張,Meta 係以一系列內部 AI 輔助系統對員工評分、排序並列入裁撤名單,包括內部大型語言模型助理「Metamate」、由員工訓練之「第二大腦(second brain)」工具(追蹤員工通訊與文件),以及以掃描鍵擊、螢幕內容、電子郵件與瀏覽紀錄計算之生產力分數;並主張評分納入「AI 採用度」,且於員工請法定假別期間未暫停計分,形成代理歧視(proxy discrimination,即表面上沒有以員工請法定假別做決定,實質上仍使該特定族群遭受不公平待遇)。此案被普遍認為是首件針對美國大型企業「以 AI 執行裁員」提起的訴訟,對 AI 就業決策之法律風險具指標意義。
- 2026年7月20日,美國加州北區聯邦地方法院核准 Bartz v. Anthropic 案以15 億美元和解,並作成判決。該案為集體訴訟,作家們主張 Anthropic 未經授權自盜版電子書庫下載數百萬本書籍建置內部語料庫並訓練其大型語言模型 Claude。符合資格之 482,460 件著作中,440,490 件提出和解請求,比率達 91.3%,估計每件著作可分得約3,000餘美元。此為美國著作權史上金額最大之集體和解,也是第一個和解的著作訓練人工智慧相關爭議,具有重大意義。
