人工智慧基本法 第 14 條
快速跳轉
白話與解析 AI 輔助整理,以原文為準
重點摘要人工智慧基本法第 14 條要求各主管機關會商個資機關,在 AI 研發應用避免不必要個資蒐集,並將個資保護納入預設及設計(Privacy by Design)。
Q · AI 開發可以隨便收集使用者個資嗎?
不行,須做到資料最小化與隱私內建設計
依人工智慧基本法第 14 條,各目的事業主管機關應會商個資保護機關,要求 AI 研發與應用避免不必要的個資蒐集、處理或利用(資料最小化),並把個資保護納入系統的預設及設計(Privacy by Design)。也就是「能不收就不收」,且保護要在系統上線前內建,而非出事後補救。違反的罰則回到個人資料保護法處理。
白話解讀
科技公司收集你的資料,預設邏輯一直是「先全部收下來,反正以後可能用得到」。這條法律把這個邏輯倒過來。它要求政府各個目的事業主管機關拉著個資保護機關一起,盯著 AI 開發的全過程,逼開發者做到兩件事:第一,不必要的個資就不要碰(資料最小化);第二,把個資保護「內建」進系統的預設值和設計裡,而不是等出事再補。這就是國際上講的「Privacy by Design」(隱私設計)。對你的意義是:當一個 AI 服務跟你要一堆跟功能無關的權限和資料時,這已經不只是「不禮貌」,而是踩到了一條政府被要求要去管的線。
法律定性
人工智慧基本法第 14 條為個資治理性規範,要求各目的事業主管機關會商個人資料保護主管機關,在 AI 研發與應用全過程落實兩項核心:一是資料最小化(避免不必要之個資蒐集、處理或利用),二是將個資保護納入預設及設計(Privacy by Design / by Default),把隱私保護從事後補救前移到系統設計階段。
試算與流程
AI 輔助整理,以條文原文為準
大家也在問 AI 輔助整理
Q1這條法律有規定公司違反會罰多少嗎?
這條本身沒有罰則,它是要求各主管機關去會商、推動的方針性規定。真正的罰責回到個人資料保護法:違法蒐集、處理個資,依現行個資法最高可處新臺幣 1500 萬元行政罰鍰。基本法定方向、個資法定罰則,兩部要合起來看。
Q2「預設及設計」到底是什麼意思,跟一般個資保護差在哪?
差在時間點和預設值。一般做法是系統先把資料權限全開,要保護自己得自己去設定關掉;預設及設計(Privacy by Design / by Default)反過來,系統設計時就把隱私保護內建,且預設就是最保護隱私的狀態。判斷一個產品有沒有做到,看它的預設設定是偏向收集還是偏向保護,比隱私政策寫得多漂亮更誠實。
Q3人工智慧基本法第 14 條是什麼?
要求 AI 研發應用避免不必要個資蒐集(資料最小化),並把個資保護納入系統的預設及設計,是台灣 AI 個資治理的核心條文。
Q4資料最小化跟 Privacy by Design 差在哪?
資料最小化管「收多少」——只收必要的;Privacy by Design 管「何時做、預設值」——上線前內建且預設最保護。兩者互補。
Q5什麼叫個資保護納入預設及設計?
系統設計階段就內建去識別化、最短保存、最小存取等機制,且預設值偏向保護,使用者不調整也安全。
Q6目的事業主管機關會商個資機關是什麼意思?
不是只有個資會在管 AI 個資,而是每個產業主管機關都被拉進來與個資會共同監督,監管密度比想像高。
Q7AI 專案怎麼符合第 14 條?
界定目的 → 逐欄位檢視必要性 → 刪除非必要個資 → 設計階段內建保護 → 預設值偏向保護 → 留存評估紀錄。
Q8怎麼判斷一個 AI 產品有沒有做到隱私設計?
看它的「預設設定」偏向收集還是偏向保護,這比隱私政策寫得多漂亮更誠實。
Q9企業違反資料最小化的法遵成本多高?
上線後被主管機關糾正回頭改架構,成本比設計階段就做好高數十倍,還疊加個資法最高 1500 萬罰鍰風險。
Q10評估 AI 供應商要怎麼問隱私合規?
直接問「你們的個資保護是不是 by design、by default 做的」,答不出來代表你接手的是未爆彈。
Q11人工智慧基本法第 14 條 vs 個資法哪個有牙齒?
本條定方向無罰則,個資法定罰責(最高 1500 萬)。兩部合看才完整,只盯本條會誤以為沒牙齒。
Q12第 14 條 vs GDPR 第 25 條差在哪?
同源於 Privacy by Design,但 GDPR 是強制義務附高額罰則,本條偏方針性、強制力較弱,倚賴個資法落地。
容易搞混的概念 AI 輔助整理
| 比較面向 | traditional | privacy_by_design |
|---|---|---|
| 保護時間點 | 出事外洩後究責補救 | 系統上線前、資料進來前就做好 |
| 預設值 | 權限全開,自己去關 | 預設最保護隱私,使用者不調整也安全 |
| 資料蒐集邏輯 | 先全部收下來,以後可能用得到 | 只收達成目的所必要的,能省則省 |
| 法遵成本 | 上線後被糾正回頭改架構,成本高 | 設計階段改最便宜,成本差數十倍 |
traditional
- 保護時間點
- 出事外洩後究責補救
- 預設值
- 權限全開,自己去關
- 資料蒐集邏輯
- 先全部收下來,以後可能用得到
- 法遵成本
- 上線後被糾正回頭改架構,成本高
privacy_by_design
- 保護時間點
- 系統上線前、資料進來前就做好
- 預設值
- 預設最保護隱私,使用者不調整也安全
- 資料蒐集邏輯
- 只收達成目的所必要的,能省則省
- 法遵成本
- 設計階段改最便宜,成本差數十倍
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
立法沿革 1 版
(1141223 制定)
各目的事業主管機關會商個人資料保護主管機關,在人工智慧研發及應用過程,避免不必要之個人資料蒐集、處理或利用,並應促進個人資料保護納入預設及設計相關措施或機制,以維護當事人權益。
立法理由為避免個人資料外洩風險及蒐集過多不必要之敏感資訊,爰為本條規定。個人資料保護主管機關應協助各目的事業主管機關,配合其業管法令建立個人資料保護納入預設及設計之相關措施或機制(data protection by design and by default),例如數位發展部訂定之隱私強化技術應用指引等,以維護人民權益。
- 目的事業主管機關名詞
- 個人資料名詞
- 主管機關名詞
- 當事人名詞
為避免個人資料外洩風險及蒐集過多不必要之敏感資訊,爰為本條規定。個人資料保護主管機關應協助各目的事業主管機關,配合其業管法令建立個人資料保護納入預設及設計之相關措施或機制(data protection by design and by default),例如數位發展部訂定之隱私強化技術應用指引等,以維護人民權益。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。