WHAT BUSINESS SHOULD KNOW
企業先看三件事
- 01
司法院公報 PDF 顯示指引於 2026-04-22 訂定,並自即日生效。
- 02
司法院主管法規異動頁把它列為行政規則,異動區分為訂定。
- 03
適用對象是司法院及所屬各機關人員使用 AI 系統處理公務。
- 04
涉及機密資訊、個人資料或未公開訴訟資料,不得提供給未經司法院核准或核備使用的 AI 系統。
- 05
審判業務使用 AI 時,只能做資料整理、摘要分析、翻譯、校正核對等輔助作業,不能取代證據評價、事實認定、法律適用或量刑。
- 06
這份指引不應寫成一般民間企業的直接法定義務,但很適合拿來理解高敏感資料、人工覆核、查核義務和操作留痕。
白話整理
這份指引可以先記成一句話:司法機關可以研究怎麼用 AI 幫忙做事,但不能把機密、個資、未公開訴訟資料丟給未核准的 AI,也不能讓 AI 取代法官或司法同仁的核心判斷。
它不是在管所有民間企業,也不是在宣布民眾或公司使用 AI 的新法律義務。它的適用對象是司法院及所屬各機關人員,處理的是執行公務時如何妥適使用 AI 系統。
但它很值得放進本站,因為它把幾個高風險 AI 使用原則講得非常具體:工具要先核准、資料不能亂丟、AI 輸出要查核、核心判斷要由人負責、重大瑕疵或資安風險要通報。
官方已經確認
依司法院公報 PDF,司法院在 2026-04-22 以函訂定「司法院及所屬各機關使用人工智慧系統參考指引」,並自即日生效。司法院主管法規異動頁也把它列為行政規則,異動區分為訂定。
指引本身分成三章、18 點。前段處理目的、名詞與適用對象;中段處理使用者行為;後段處理機關行政管理與監督。
比較需要放進內容庫的官方重點是:
- 使用者應使用各機關內部建置,或經司法院資訊安全推行小組核准或核備的 AI 系統。
- 使用 AI 時應遵守資通安全與個人資料保護等規定。
- 受法律保護的機密資訊、個人資料、未公開訴訟資料,不得輸入或提供給未經核准或核備使用的 AI 系統。
- AI 產出要由使用者本於知識與專業做最終判斷,不得取代自主思維、獨立判斷與核心決策。
- 生成式 AI 可能產生幻覺,使用者對數據、事實整理與法律引用要與可靠來源交叉比對。
- 審判業務使用 AI 時,限於資料整理、摘要分析、語言翻譯、校正核對等輔助作業。
- 證據評價、事實認定、法律適用或量刑等核心職責,仍不得由 AI 取代。
- 使用 AI 生成的輔助資料,應做適當揭露或標記。
- 使用 AI 做成的決策或結果,仍由使用者負責,不能把系統產出當作免責理由。
- 發現重大瑕疵、偏見、侵犯人權或危害資安疑慮時,應停止使用並通報。
- 司法院所屬各機關可以依業務屬性訂定使用規範或內控管理措施,並應提供教育訓練或學習資源。
對企業和一般讀者的意思
這份文件不能直接改寫成「民間企業都要照司法院規則走」。它是司法機關內部 AI 使用邊界,適用對象和一般公司不同。
不過它給企業一個很清楚的參考方向:如果你的 AI 使用情境也碰到高敏感資料、個資、合約、法律文件、內部調查、申訴、醫療金融資料、AI Agent 操作系統,那就不適合只問「工具好不好用」。
比較合理的第一步是問:
- 這個 AI 工具是否經過公司核准?
- 要輸入的資料是否含個資、營業秘密、未公開文件或專案機密?
- AI 產出的資料會不會直接影響客戶、員工、病患、消費者或案件判斷?
- 輸出前有沒有正式文件、資料庫、卷證或內部紀錄可以交叉查核?
- 誰負最後責任?出錯時能不能回頭查操作紀錄?
- 發現重大錯誤、偏見或資安問題時,有沒有停止使用和通報流程?
這些問題,比一句「公司可不可以用 AI」更接近實務風險。
與 AI Agent 和 RAG 的關係
這份指引雖然不是專門寫給企業 RAG 或 AI Agent,但它的精神很適合轉成 AI Agent 內控語言。
AI Agent 只要會讀取文件、摘要卷宗、呼叫內部系統、寄信、改資料或建立紀錄,就不是單純的聊天工具。它會牽涉工具核准、資料輸入限制、權限控管、輸出查核、操作留痕、錯誤通報和責任歸屬。
RAG 也是一樣。不是把文件丟進知識庫就好,還要知道哪些資料可以進去、誰可以查、答案要不要顯示來源、AI 摘要能不能直接對外、錯誤引用要怎麼修正。
現在不能講太滿的地方
目前不能把這份指引寫成一般企業普遍適用的強制法規,也不能說企業只要照這份指引做就完成 AI 合規。
司法機關處理的資料高度敏感,包含未公開訴訟資料、裁判草稿、法庭錄音、調查訪視紀錄等,風險邊界比一般公司更嚴格。企業能借鏡的是治理思路,不是把適用對象和法律效果直接平移。
後續仍要追的是:司法院是否公布更多 Q&A 或操作細節、各法院是否建立核准 AI 系統清單、司法 AI 應用是否會接上風險分級、日誌紀錄或外部揭露要求。
官方狀態與邊界
本站目前把這份文件標為「官方指引」,文件型態標為「行政規則」。它是司法院訂定的官方行政規則 / 參考指引,適用於司法院及所屬各機關人員使用 AI 系統處理公務。
它不是民間企業直接適用的新法律,也不是 AI 基本法的民間企業細則。不過,它是台灣公部門 AI 使用治理裡很重要的一筆,尤其適合連到 AI 個資、AI 資安、AI Agent、RAG、法律文件摘要和人工覆核主題。
常見問題
讀完後通常還會問
這份指引是新法律嗎?
不是。司法院主管法規異動頁把它列為行政規則,主要是司法院及所屬各機關人員使用 AI 系統處理公務時的參考指引。
民間企業需要直接照這份指引執行嗎?
目前不能寫成民間企業直接強制義務。不過企業若處理高度敏感資料、法律文件、內部調查或 AI Agent 操作系統,可以參考它的資料限制、人審、查核、標記和通報邏輯。
這份指引對 AI 法規資料庫最重要的提醒是什麼?
不要把 AI 當成可以直接替人做核心判斷的工具。越是涉及個資、機密、訴訟資料、專業判斷或權利影響,就越要有核准工具、資料邊界、人工查核、責任歸屬和操作紀錄。
來源與查證