
知情權(right to know)是現代公民決策、參與公共事務及問責之重要人權。惟隨著人工智慧(AI)技術快速發展與普及化,資訊來源及其構成已成為亟需揭露之另一項「資訊」。為解決現今資訊真偽難辨之亂象,歐盟(EU)於《人工智慧法》(EU AI Act,下稱歐盟AI法)第50條明訂透明度義務,並已於2026年8月2日正式適用。
規範概述
歐盟AI法第50條[1]旨在打擊虛假資訊、遏制詐欺並維護社會信任,確保公眾明智地接收各項資訊。因此,AI系統提供者與部署者應於公眾首次進行互動或接觸內容時,明確揭露AI介入。為協助企業遵循透明度義務,歐盟執委會(European Commission,EC)另制定「特定AI系統提供者與部署者透明度義務指南」(Guidelines on transparency obligations for providers and deployers of certain AI systems,以下稱指南)。
此外,獨立專家亦在AI辦公室(AI Office)協助下,透過多方利害關係者參與流程制定「AI生成內容透明度實踐準則」(Code of Practice on Transparency of AI-generated Content,以下稱準則)(Art.50(7)),包括章節一「提供者:AI生成及操縱內容之標記與偵測規則」(Providers – Rules for marking and detection of AI-generated and manipulated content)以及章節二「部署者:深偽內容與AI生成及操縱文本之標貼規則」(Deployers – Rules for labelling of deepfakes and AI-generated and manipulated text)。此項準則為自願性遵循工具,與前述指南規範相輔相成[2]。
如產出合成內容之AI系統及通用型AI模型係於2026年8月2日前進入市場,其提供者有四個月寬限期,即適用時點延至2026年12月2日[3]。儘管執委會不強制追溯標貼2026年8月2日前生成之深偽內容,但仍鼓勵為之[4]。
倘若違反透明度義務,企業最高處以1,500萬歐元或全球年營業額3%之罰鍰(Art.99(4)),歐盟機構、機關及部門則處以最高75萬歐元之罰鍰(Art.100(3))。
義務主體及法定作為
依歐盟AI法第3條及指南第2.3點規定,「提供者」係指自行或委託開發AI系統,並將其投放至歐盟市場或以自己名義或商標提供服務之自然人或法人、公共機構、機關或其他實體,無論是否收費。如境外AI系統之輸出結果用於歐盟境內,其提供者亦應遵守透明度義務,惟原則上不包括偶然、不可預見或未經授權之下游使用情形。
「部署者」則指在其授權情況下使用AI系統之自然人或法人、公共機構、機關或其他實體,不包括個人非專業(non-professional)活動;如自然人因該使用而定期獲得經濟利益,或涉及商業、貿易、職業或自由接案活動,則視同從事專業活動而屬於部署者[5]。所謂授權,係指承擔AI系統部署決定以及AI系統實際使用方式(包括其輸出)之責任,換言之,部署者毋須在技術上控制AI系統運作,只要有權決定AI系統用途及使用方式(例如用於分散式工作流程或集團內部結構)即可。倘若境外部署者可預見AI系統之輸出結果用於歐盟境內,例如受其指示或授權於全球網路散布,亦應遵循透明度義務。
透明度義務之義務主體及其法定作為大致彙整如下表所示:
| 義務主體 | 提供者 |
部署者 |
|||
| 規
範 |
AI法 | Art.50(1) | Art.50(2) | Art.50(3) | Art.50(4) |
| 指南 | 第3大點 | 第4大點 | 第5大點 | 第6大點 | |
| 準則 | 章節一 | 章節二 | |||
| 法定作為 | 揭露互動對象為AI系統 | 揭露內容係AI生成或操縱 | · 揭露AI系統運作方式
· 依(EU) 2016/679規則、(EU) 2018/1725規則以及(EU) 2016/680指令[6]處理個人資料 |
揭露內容係AI生成或操縱 | |
| 適用客體 | 與自然人直接互動之AI系統 | AI合成內容(語音、圖片、影片及文本) |
|
1. AI生成或操縱之深偽內容(語音、圖片及影片)
2. AI生成或操縱且涉及公共利益事項之公開文本 |
|
| 揭露原則
Art.50(5) |
· 自然人首次進行互動或接觸內容時,以清晰易辨之方式告知前述資訊
· 須符合無障礙要求 |
||||
| 標記 / 標貼方式 | 參考指南自行決定法遵措施 | 得採用準則章節二之AI圖示建議(參見後述) | |||
| 標記 / 標貼例外 | 具合理認知、觀察敏銳且思慮謹慎之自然人明顯可知 |
|
|
||
| 義務豁免 | 依法授權用於偵查、預防、調查或起訴犯罪行為
|
依法授權用於偵測、預防、偵查或起訴犯罪行為 | 依法授權用於偵查、預防或調查犯罪行為
|
依法授權用於偵查、預防、調查或起訴犯罪行為 | |
圖表來源:由北美智權報/許慈真整理資料、自行繪製
部署者適用之AI圖示建議
歐盟並未強制部署者採用準則章節二提供之AI圖示,即使採用亦不等同已遵循法定義務,其揭露方式仍應符合AI法第50條規定。準則針對不同AI使用程度及情境,提供以下三種AI圖示,包括搭配背景深淺變化之四種類型(含黑、白及半透明)。
| 基本圖示
|
|
| 使用時機 | · 利用AI產生深偽內容或公開文本
· 採用自訂文字標籤(custom text label)或互動式第二層(interactive second layer) |
| 情境例示 | 深偽影片增添文字標籤「語音生成方式」(voices generated with)並附加基本圖示 |
| 完全由AI生成
|
|
| 使用時機 | 深偽內容或文本完全由AI生成,毫無人類創作元素或未由人類編輯控制(提示詞除外) |
| 情境例示 | · 完全由AI生成且涉及政治人物或虛構事件之深偽影片
· 由AI生成之新聞摘要 |
| 部分由AI變更
|
|
| 使用時機 | 利用AI部分變更既有人類創作內容,產生深偽內容或涉及公益之文本 |
| 情境例示 | · 利用AI技術將真實照片中之臉孔替換成某位政治人物
· 利用AI技術為空置公寓之真實照片裝潢布置 |
圖表來源:Code of Practice on Transparency of AI-Generated Content, p37-38; EU Icons for labelling AI-generated content, https://digital-strategy.ec.europa.eu/en/policies/eu-icons-labelling-ai-generated-content;由北美智權報/許慈真整理
準則之簽署及其效益
企業得依其角色及適用義務簽署前述準則,得單獨簽署章節一及章節二,毋須個別簽署其下之各項承諾。一旦簽署,企業即應確實履行相關規定,當然,亦得以書面通知撤回簽署。若未簽署準則,企業須自行決定法遵措施,主管機關可能就其標註 / 標貼作法(marking / labeling)提出額外之資訊或取用要求[8]。
簽署準則得視為證明企業遵循第50(2)及(4)條規定之簡化途徑,其後執法重點將放在準則遵循情形監督,可望提升歐盟境內之適用可預測性、法律確定性並減輕行政負擔。AI辦公室將依技術發展現況及實踐經驗,至少每兩年審查準則一次[9]。截至2026年7月31日,已有190個組織簽署準則,章節一簽署方包括Anthropic、Google、Meta、Microsoft、OpenAI等,章節二簽署方則如Bulgari、Getty Images、Lenovo等[10]。
須注意的是,準則適用範圍不及於第50(1)及(3)條之義務,企業須參酌指南提供之技術範例後決定其履行方法,並由主管機關認定其是否符合規定。
結語
對照我國,僅於《人工智慧基本法》第4條設有透明度之原則性規定,具體規範零星,例如《詐欺犯罪危害防制條例》第31條第1項要求「廣告使用深度偽造技術或人工智慧生成之個人影像」時須為揭露、《廣電媒體製播新聞應用AI指引》等,惟目前已授權數位發展部推動相關管理規範[11]。在資訊真假難辨之時代,AI揭露要求勢在必行,台灣企業自當做足準備,以因應未來需要。
然而,歐盟AI法之透明度義務實施成效如何,仍有待觀察。目前對此已浮現不少爭論,包括:浮水印是否不影響輸出品質或技術上無法移除?或者,浮水印能否釐清資訊來源及其構成?理論上,浮水印僅能顯示內容曾與AI有所接觸,但恐難以指明係由AI創作或僅由AI協助(例如校對、翻譯)[12]。
儘管透明度義務旨在撥亂反正,重建公眾信賴關係,然而,AI普及化明顯加重資訊之查證成本,同時大幅改變創作者之心態與自由度(例如有意識地避開特定詞彙) — 如此變遷過程中雖潛藏著各種商機,但也示警人類,必須正視人機難辨帶來之社會耗損。
備註:
- [1] Article 50: Transparency obligations for providers and deployers of certain AI systems, https://ai-act-service-desk.ec.europa.eu/en/ai-act/article-50
- [2] Code of Practice on Transparency of AI-generated Content, https://digital-strategy.ec.europa.eu/en/policies/guidelines-ai-transparency-obligations
- [3] Timeline for the Implementation of the EU AI Act, https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- [4] Quick Facts: Transparency rules for AI systems, https://digital-strategy.ec.europa.eu/en/factpages/quick-facts-transparency-rules-ai-systems
- [5] Transparency obligations under Article 50 of the AI Act, https://digital-strategy.ec.europa.eu/en/faqs/transparency-obligations-under-article-50-ai-act
- [6] 分別為《一般資料保護規則》(GDPR)、《歐盟政府機關資料保護規則》以及《執法機關資料保護指令》。
- [7] 同註5
- [8] Signing the Code of Practice on Transparency of AI-generated Content, https://digital-strategy.ec.europa.eu/en/faqs/signing-code-practice-transparency-ai-generated-content
- [9] Code of Practice on Transparency of AI-Generated Content, https://digital-strategy.ec.europa.eu/en/faqs/code-practice-transparency-ai-generated-content
- [10] Strong backing for the Code of Practice on Transparency of AI-generated Content, https://digital-strategy.ec.europa.eu/en/news/strong-backing-code-practice-transparency-ai-generated-content
- [11] 國際資安政策法制觀測週報,第134期, https://www.nics.nat.gov.tw/core_business/information_security_information_sharing/International_Cybersecurity_Policy_Observation/7e307259-4d7b-4ebe-9c84-07c4c4b12d70/
- [12] Anisha Sircar, Claude Is Now Putting Invisible Watermarks In AI-Generated Text—Here’s What That Means, https://www.forbes.com/sites/anishasircar/2026/08/13/claude-will-now-leave-a-watermark-on-everything-it-writes-what-does-that-mean/
責任編輯:盧頎
【本文僅反映專家作者意見,不代表本報立場。】
|



















