永續學院|洞察觀點|歐盟AI法案大修後,企業全球佈局怎麼走?
連接台經院50週年網站

 

洞察觀點

 

歐盟AI法案大修後,企業全球佈局怎麼走?

副研究員王偉鴻  (2026/07/20)    《永續學院編輯室》

今年6月29日歐盟理事會正式批准《數位綜合法案(AI篇)》(Digital Omnibus on AI),這是《歐盟人工智慧法》(EU AI Act)自2024年生效以來,歐盟對監管框架所做的首次修訂。外界普遍以鬆綁解讀此次修法,但這個說法只說對一半。

修法的背景壓力來自一份令歐盟坐立難安的報告。2024年《德拉吉報告》(Draghi Report)以近乎警告的語氣指出:全球73%的基礎AI模型來自美國,15%來自中國,歐盟僅佔6%;在全球AI投資版圖中,歐洲同樣只拿下6%,對比美國的61%差距觸目驚心。更具體的問題是,2019至2024年間,歐盟頒布超過13,000項新法規,同期美國僅有5,500項,繁複的監管叢林,正在將歐盟創新能量推向美國。


創新競爭力與人權的平衡

面對鬆綁監管以換取競爭力的壓力,歐盟選擇一條精算過的中間路線。《數位綜合法案》的核心邏輯是:在法遵時程上讓步,在底線上不退。

在創新競爭力端,讓步是具體且量化的。透過延後高風險AI系統的法遵期限,預計到2029年可為企業節省50億至86億歐元的經常性行政成本。對中小企業而言,整體行政負擔目標削減35%。法案更將優惠範圍擴大至「小型中型市值公司」(Small Mid-Caps, SMCs,定義為員工少於750人、年營業額低於1.5億歐元),防止成長型企業在跨越SME門檻的瞬間,突然面臨難以承擔的法遵懸崖。這個設計是直接回應產業界長期反映的成長懲罰問題。

然而讓步並非無限。在人權底線端,法案反而加碼禁止性規範。針對AI生成「非合意性親密影像」(NCII,俗稱「深偽裸照」)及兒童性剝削素材(CSAM)的絕對禁止,不僅是新增條款,更設定嚴格的責任框架:AI系統提供者若其技術被「合理可預見地」用於生成此類內容,必須主動實施技術防護措施;故意規避者,最高面臨1,500萬歐元或全球營業額7%的罰款,兩者取其高。歐盟願意在行政程序上妥協,但不願在人性尊嚴上讓步,這條邏輯線貫穿整部法案。

法案新增的第4a條同樣呈現這種修法思維。為解決GDPR資料最小化原則與AI偏見修正「需要多元訓練資料」之間的長期衝突,法案允許AI提供者在「嚴格必要」且無法以合成資料替代的前提下,處理種族、健康等敏感個人資料,但附帶五重防護條件,包括假名化處理、嚴格存取控制、禁止第三方共享,以及修正完成後立即刪除。這是一個技術性妥協而非原則性退讓。
 

❤️ 更多精彩內容,註冊立即閱讀 ❤️
 

歐盟人工智慧法(EU AI Act)數位綜合法案(Digital Omnibus)高風險AI系統嵌入式高風險AI系統深偽裸照禁令(NCII)企業法遵GDPR供應鏈治理通用型AI模型(GPAI)生成式AI透明度義務



 

聯絡我們

104 台北市中山區德惠街16-8號7樓
電話:總機 +886 (2) 2586-5000
傳真 +886 (2) 2586-8855
E-mail:business@tier.org.tw