台灣即時新聞 · 快速準確全面
快訊

跨國企業AI合規壓力升溫 各國監管標準趨嚴

跨國企業AI合規壓力升溫 各國監管標準趨嚴 cover

AI與數據技術快速發展之際,跨國企業在人資與法務領域正面臨多國法規交織的合規挑戰;只看單一國家規範的策略已經行不通。

歐盟的人工智慧法案是全球AI監管的基石,把用於招募、篩選、績效評估、員工監控等聘僱決策的AI工具歸類為「高風險系統」。

時程上,與AI系統互動的透明度義務已在2026年8月2日生效;AI生成或操縱的內容,例如深偽影片,必須標註為人工生成,從2026年12月2日起實施;高風險系統則要在2027年12月2日前全面符合透明度、風險評估、人為監督及技術文件等要求。

歐盟成員國還在法案基礎上加碼。法國要求企業導入影響工作條件、就業或健康安全的AI工具前,必須先諮詢勞資委員會;法國資訊保護委員會預計2026年對演算法招募及績效評估工具採取針對性執法。

英國也同步推出新規。Data (Use and Access) Act 2025已於2026年2月5日生效,從嚴格禁止改為要求強制程序保障的彈性框架;英國資訊專員辦公室今年3月底的報告,則點名招募過程中過度依賴自動化決策、缺乏人為參與與偏見測試的問題。

美國雖然聯邦層級尚未推出全面的AI立法,但各州動作積極。紐約市的Local Law 144要求聘用、升遷或解僱用的自動化決策工具須做年度偏見稽核並公開結果,還要提前十個工作天通知應徵者並提供替代程序,違者首犯罰款500美元,後續每次500至1,500美元。

伊利諾州HB 3773已於2026年1月1日生效,把反歧視保護擴大到預防AI驅動的歧視,並禁止以郵遞區號作為受保護族群或種族的間接指標。加州同日實施新規,重要聘僱決策使用自動化決策技術時須提供通知與存取權;科羅拉多州SB 26-189將於2027年1月1日生效,要求揭露招募中AI的使用,並在做出不利決定後30天內說明自動化決策所扮演的角色。

加拿大採取省級規範模式。魁北克省隱私法案規定,自動化決策對個人產生重大影響時,企業必須告知並解釋所使用的個人資訊與主要因素,並提供員工審查機會,部署前還要完成隱私影響評估,違規罰款可達全球營收的2%到4%。

安大略省的Working for Workers Four Act也自今年1月1日起,要求25人以上的雇主在職位發布中揭露AI的使用情形。

分析指出,對在多個司法管轄區營運的企業而言,以最嚴格標準為基礎建立統一的合規框架,是更有效率且風險較低的作法。企業應全面盤點AI工具與員工數據在各地的運作方式,並把治理標準對標最嚴格的規範。