熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

人工智慧基本法14

快速跳轉

目的事業主管機關會商個人資料保護主管機關,在人工智慧研發及應用過程,避免不必要之個人資料蒐集、處理或利用,並應促進個人資料保護納入預設及設計相關措施或機制,以維護當事人權益。

白話與解析 AI 輔助整理,以原文為準

重點摘要人工智慧基本法第 14 條要求各主管機關會商個資機關,在 AI 研發應用避免不必要個資蒐集,並將個資保護納入預設及設計(Privacy by Design)。

Q · AI 開發可以隨便收集使用者個資嗎?

不行,須做到資料最小化與隱私內建設計

依人工智慧基本法第 14 條,各目的事業主管機關應會商個資保護機關,要求 AI 研發與應用避免不必要的個資蒐集、處理或利用(資料最小化),並把個資保護納入系統的預設及設計(Privacy by Design)。也就是「能不收就不收」,且保護要在系統上線前內建,而非出事後補救。違反的罰則回到個人資料保護法處理。

白話解讀

科技公司收集你的資料,預設邏輯一直是「先全部收下來,反正以後可能用得到」。這條法律把這個邏輯倒過來。它要求政府各個目的事業主管機關拉著個資保護機關一起,盯著 AI 開發的全過程,逼開發者做到兩件事:第一,不必要的個資就不要碰(資料最小化);第二,把個資保護「內建」進系統的預設值和設計裡,而不是等出事再補。這就是國際上講的「Privacy by Design」(隱私設計)。對你的意義是:當一個 AI 服務跟你要一堆跟功能無關的權限和資料時,這已經不只是「不禮貌」,而是踩到了一條政府被要求要去管的線。

法律定性

人工智慧基本法第 14 條為個資治理性規範,要求各目的事業主管機關會商個人資料保護主管機關,在 AI 研發與應用全過程落實兩項核心:一是資料最小化(避免不必要之個資蒐集、處理或利用),二是將個資保護納入預設及設計(Privacy by Design / by Default),把隱私保護從事後補救前移到系統設計階段。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1這條法律有規定公司違反會罰多少嗎?

這條本身沒有罰則,它是要求各主管機關去會商、推動的方針性規定。真正的罰責回到個人資料保護法:違法蒐集、處理個資,依現行個資法最高可處新臺幣 1500 萬元行政罰鍰。基本法定方向、個資法定罰則,兩部要合起來看。

Q2「預設及設計」到底是什麼意思,跟一般個資保護差在哪?

差在時間點和預設值。一般做法是系統先把資料權限全開,要保護自己得自己去設定關掉;預設及設計(Privacy by Design / by Default)反過來,系統設計時就把隱私保護內建,且預設就是最保護隱私的狀態。判斷一個產品有沒有做到,看它的預設設定是偏向收集還是偏向保護,比隱私政策寫得多漂亮更誠實。

Q3人工智慧基本法第 14 條是什麼?

要求 AI 研發應用避免不必要個資蒐集(資料最小化),並把個資保護納入系統的預設及設計,是台灣 AI 個資治理的核心條文。

Q4資料最小化跟 Privacy by Design 差在哪?

資料最小化管「收多少」——只收必要的;Privacy by Design 管「何時做、預設值」——上線前內建且預設最保護。兩者互補。

Q5什麼叫個資保護納入預設及設計?

系統設計階段就內建去識別化、最短保存、最小存取等機制,且預設值偏向保護,使用者不調整也安全。

Q6目的事業主管機關會商個資機關是什麼意思?

不是只有個資會在管 AI 個資,而是每個產業主管機關都被拉進來與個資會共同監督,監管密度比想像高。

Q7AI 專案怎麼符合第 14 條?

界定目的 → 逐欄位檢視必要性 → 刪除非必要個資 → 設計階段內建保護 → 預設值偏向保護 → 留存評估紀錄。

Q8怎麼判斷一個 AI 產品有沒有做到隱私設計?

看它的「預設設定」偏向收集還是偏向保護,這比隱私政策寫得多漂亮更誠實。

Q9企業違反資料最小化的法遵成本多高?

上線後被主管機關糾正回頭改架構,成本比設計階段就做好高數十倍,還疊加個資法最高 1500 萬罰鍰風險。

Q10評估 AI 供應商要怎麼問隱私合規?

直接問「你們的個資保護是不是 by design、by default 做的」,答不出來代表你接手的是未爆彈。

Q11人工智慧基本法第 14 條 vs 個資法哪個有牙齒?

本條定方向無罰則,個資法定罰責(最高 1500 萬)。兩部合看才完整,只盯本條會誤以為沒牙齒。

Q12第 14 條 vs GDPR 第 25 條差在哪?

同源於 Privacy by Design,但 GDPR 是強制義務附高額罰則,本條偏方針性、強制力較弱,倚賴個資法落地。

容易搞混的概念 AI 輔助整理

比較面向traditionalprivacy_by_design
保護時間點出事外洩後究責補救系統上線前、資料進來前就做好
預設值權限全開,自己去關預設最保護隱私,使用者不調整也安全
資料蒐集邏輯先全部收下來,以後可能用得到只收達成目的所必要的,能省則省
法遵成本上線後被糾正回頭改架構,成本高設計階段改最便宜,成本差數十倍

traditional

保護時間點
出事外洩後究責補救
預設值
權限全開,自己去關
資料蒐集邏輯
先全部收下來,以後可能用得到
法遵成本
上線後被糾正回頭改架構,成本高

privacy_by_design

保護時間點
系統上線前、資料進來前就做好
預設值
預設最保護隱私,使用者不調整也安全
資料蒐集邏輯
只收達成目的所必要的,能省則省
法遵成本
設計階段改最便宜,成本差數十倍

其他國家怎麼規定 6

日本個人情報保護法(APPI)利用目的制限原則;GDPR 型 Privacy by Design 明文規定尚未導入
韓國개인정보 보호법(PIPA)제3조 최소수집 원칙;Privacy by Design 직접 명문 규정 없음
中國个人信息保护法(PIPL)第 6 条 最小必要原则、目的限制原则
德國歐盟 GDPR / 德國 DSGVO 第 25 條(Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen,隱私的設計與預設保護)— 本條直接思想源頭
法國歐盟 RGPD 第 25 條(protection des données dès la conception et par défaut,設計與預設的資料保護)
美國美國無聯邦層級對應;加州 CCPA/CPRA §1798.100(c) 資料最小化要求最接近

AI 輔助整理之對應參考,非官方對照,以各國原文為準

立法沿革 1

(1141223 制定)

各目的事業主管機關會商個人資料保護主管機關,在人工智慧研發及應用過程,避免不必要之個人資料蒐集、處理或利用,並應促進個人資料保護納入預設及設計相關措施或機制,以維護當事人權益。

立法理由為避免個人資料外洩風險及蒐集過多不必要之敏感資訊,爰為本條規定。個人資料保護主管機關應協助各目的事業主管機關,配合其業管法令建立個人資料保護納入預設及設計之相關措施或機制(data protection by design and by default),例如數位發展部訂定之隱私強化技術應用指引等,以維護人民權益。

  • 目的事業主管機關名詞
  • 個人資料名詞
  • 主管機關名詞
  • 當事人名詞
(1141223 制定)

為避免個人資料外洩風險及蒐集過多不必要之敏感資訊,爰為本條規定。個人資料保護主管機關應協助各目的事業主管機關,配合其業管法令建立個人資料保護納入預設及設計之相關措施或機制(data protection by design and by default),例如數位發展部訂定之隱私強化技術應用指引等,以維護人民權益。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

人工智慧基本法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 人工智慧基本法第 14 條規定:「各目的事業主管機關會商個人資料保護主管機關,在人工智慧研發及應用過程,避免不必要之個人資料蒐集、…」(全文完整收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 人工智慧基本法第 14 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 人工智慧基本法第 14 條的立法沿革共 1 個版本,收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。