跳到主要內容
台灣 AI 法規指南EVIDENCE WORKBENCH / TAIWAN
搜尋
合規主題整理查證 2026-08-24
回主題總覽
國際觀察主題

韓國高影響 AI:台灣公司怎麼判斷與留證?

整理韓國 AI 基本法第 2、33、34 條、現行施行令確認程序與業者措施;台灣公司先分韓國市場、使用領域、實際影響、角色、人審與文件,不把 HR、教育或信貸工具一律貼成高影響 AI。

更新
2026-08-24
來源狀態
韓國官方現行 AI 基本法第 2、31、33、34 條、現行施行令第 25、27 條與附表、MSIT 確認入口及施行說明已於 2026-08-24 查證;法律、施行令、主管機關說明、確認程序與至少一年執行寬限分開整理

常見問題

  • 韓國高影響 AI 怎麼判斷?
  • HR、教育、信貸或醫療 AI 一定是高影響 AI 嗎?
  • 台灣公司進韓國市場要準備哪些文件?
  • 如何向韓國主管機關請求高影響 AI 確認?

行動清單

  • 先畫出韓國市場連結與角色:使用者、客戶、上架平台、經銷、API、契約、開發業者與利用業者。
  • 逐項對照法定領域,再記錄用途、影響對象、風險的影響、重大性、頻率與領域特性。
  • 測試人是否真的能理解、覆核、改判、停止與轉人工,並保存實際演練和例外紀錄。
  • 向供應商索取模型與資料概況、使用流程、測試限制、版本變更與履行高影響措施所需資料。
  • 若自評仍有疑義,依 MSIT 入口準備產品概況、訓練資料概況、輸入處理輸出流程與判斷依據。
  • 把風險管理、說明、使用者保護、監督者、公開資訊與五年保存接到上線、採購與稽核流程。

先答:不是「在重要產業用 AI」就自動算高影響

韓國 AI 基本法的高影響 AI 判斷,不是只看產品叫什麼,也不是只看客戶屬於哪個產業。現行第 2 條先要求系統用在法律列出的領域,同時還要看它是否對人的生命、身體安全或基本權利有重大影響,或有造成這類風險的可能。

所以,履歷排序、貸款審查、學生評量、醫療或公共服務系統都應優先盤點,但不能只靠一個功能名稱就寫成「一定是」或「一定不是」。台灣公司還要先確認產品是否真的進入韓國市場、公司是開發業者或利用業者、輸出如何進入決定,以及人是否真正能介入。

法定領域是第一道門,不是完整答案

現行法律列出的範圍,可白話整理如下:

法定領域 先確認的實際用途 不要只看
能源供應、飲用水生產 是否控制或影響關鍵供應與安全流程 公司是能源或水務客戶
醫療服務與醫療器材 是否用於醫療提供、體系運作、醫療器材或數位醫療器材 工具有健康問答功能
核物料與核設施 是否影響安全管理與運作 專案在核能產業
犯罪調查或逮捕的生物辨識 是否分析臉、指紋、虹膜等識別資訊並用於調查或逮捕 有一般人臉登入功能
招募、貸款審查等重大權利義務判斷 輸出是否實質影響錄取、授信或其他重大決定 產品名稱含 HR、信用或評分
交通工具、設施與系統的主要運作 是否影響主要控制、調度或安全 只是一般路線建議
公共服務資格、決定或費用徵收 是否進入政府或公營機構影響民眾的決定 客戶是政府機關
幼兒園至高中學生評量 是否用於法定教育階段的學生評量 任何教育科技工具
其他由施行令指定的重大領域 當日現行施行令是否已另行指定 用推測補清單

進入清單後,施行令第 25 條還要求綜合看風險的影響、重大性、頻率、領域特殊性、業者自評和必要時的專業委員會意見。這就是為什麼同一套模型,在一般內部摘要與直接影響錄取、貸款或學生評量時,不能只用同一個風險結論。

官方已確認:法律、施行令、主管機關說明與寬限分開看

材料 類型 2026-08-24 可確認的作用
AI 基本法第 2、33、34 條 已生效法律 定義領域、要求事前自評、建立確認管道及高影響 AI 的核心措施
現行施行令第 25、27 條與附表 1 現行施行令 補確認資料、判斷因素、回覆期限、公開內容、五年保存與其他法令措施認列
MSIT 施行說明與確認入口 官方說明/行政入口 提供判斷方向、支援窗口與線上確認程序;不能取代現行條文或個案回覆
至少一年寬限 官方執行安排 原則上延後一般事實調查與罰鍰,重大生命、人權或社會損害情形除外;不等於法律未生效

韓國 AI 基本法自 2026 年 1 月 22 日生效;國家法令資訊中心目前顯示的現行部分修正法律自 2026 年 7 月 21 日適用。現行施行令頁面則顯示自 2026 年 8 月 20 日施行,原因標示為其他法律修正。這些日期在說不同事情,不能混成「高影響義務到 8 月才第一次生效」,也不能只看頁面日期推論第 25 或第 27 條在 8 月全面改寫。

先自評;需要時再請 MSIT 確認

法律第 33 條要求 AI 業者在提供 AI 或使用 AI 的產品、服務前,先檢視是否屬高影響 AI;必要時可以向 MSIT 請求確認。MSIT 的官方申請入口也明確要求先看判斷指引並完成自評,支援窗口提供的是如何使用判斷標準的協助,不是直接替每一家公司下結論。

施行令第 25 條要求確認請求至少準備:

  1. AI 產品或服務概況。
  2. 系統開發與訓練所用資料的概況。
  3. 系統輸入、處理、輸出與使用結果的資料。
  4. 其他有助判斷的文件,以及業者自己的事前檢視結果與理由。

MSIT 原則上要在收到請求後 30 日內回覆;產品複雜或重要時,可延長一次,延長範圍最多 30 日。業者若對結果有異議,可在收到回覆後 10 日內請求再確認。這些是現行程序期限,不代表資料不完整也一定能在最短時間取得個案結論。

MSIT 的施行說明另把人是否參與最終決定列為判斷因素,並說明可控制的系統可能被排除。實務上仍不應把形式簽核當成萬用排除條件:人要看得到足夠資訊、有合理時間、有權改判或停用,而且團隊要能提出真實紀錄。

確屬高影響 AI 後,要交付的不只是一份風險報告

法律第 34 條的核心措施包括:

  • 建立並運作風險管理方法。
  • 在技術可行範圍內,規劃如何說明最終結果、主要判斷標準和訓練資料概況。
  • 建立並運作使用者保護方法。
  • 由人管理與監督高影響 AI。
  • 製作、保存可證明安全性與可信賴措施的文件。

現行施行令第 27 條再把部分要求變成可查驗的交付物:業者要在辦公處所、營業場所或網站等位置,公開風險管理、說明、使用者保護的主要內容,以及管理監督者的姓名和聯絡方式;營業秘密事項可依法排除。所有措施與依據要以紙本或電子方式保存五年。

同一條也處理供應鏈分工。利用業者在沒有重大改變原始目的或用途時,可能承接開發業者已完成的部分措施;利用業者也可要求開發業者提供履行義務所需資料。這不表示買到一份供應商聲明就完成:功能有沒有重大變更、誰控制部署、誰處理申訴、誰公開資訊、誰保留五年證據,都要寫進契約與驗收。

若產品同時受到醫療、金融、交通、個資等其他法律規範,施行令附表 1 對部分既有措施提供認列規則。是否能認列要逐項對照,不宜寫成「通過任何一張認證,就免除全部高影響責任」。

透明義務是另一條線,不要漏掉

高影響 AI 不只要做第 34 條的風險與文件措施。法律第 31 條也要求,提供使用高影響 AI 的產品或服務時,事前告知使用者產品或服務以這類 AI 為基礎運作;現行施行令第 23 條補充產品、契約、說明書、使用者畫面或服務場所等告知方法與例外。

如果同一產品還包含生成式輸出或擬真內容,另用韓國生成式 AI 透明義務檢查輸出標示,不要把高影響告知、一般生成內容標示與擬真內容混成一張貼紙。

台灣團隊可以共用盤點方法,不能共用法律結論

數發部的AI 風險分類框架是台灣跨部會辨識、評估與應對風險的共同語言,最終仍由各目的事業主管機關轉化成領域規範。它適合幫台灣團隊建立應用情境、風險、影響與措施清單,但不是韓國第 33 條的官方確認,也不會把韓國清單直接變成台灣裁罰標準。

HR 產品可先用AI 招募與員工管理風險補台灣就業、性別平等與個資基線;教育產品可用學校只靠 AI 偵測器判定作弊?檢查教師判斷、學生說明與申訴。跨境市場判斷是在這些台灣基線上再加一層,不是替代它們。

上線或採購前做六個測試

  1. 市場與角色測試: 韓國使用者、客戶、平台、經銷、API、資料流與契約在哪裡?誰是開發業者、利用業者或直接服務者?
  2. 領域與用途測試: 系統真的進入哪一個法定領域?輸出只是輔助資訊,還是實質影響人的權利、安全或公共服務決定?
  3. 影響與頻率測試: 記錄受影響人數、傷害類型、重大性、發生頻率、可逆性與領域特性,不只填高、中、低。
  4. 人類控制測試: 覆核者看得到哪些依據、有多少時間、能否改判、停用或轉人工?用實際案例演練並留下紀錄。
  5. 供應鏈與文件測試: 廠商能否交付模型與訓練資料概況、限制、版本、風險、說明、使用者保護和變更通知?
  6. 確認與驗收測試: 自評有疑義時是否準備官方確認資料?若確屬高影響,公開內容、監督者、五年保存、申訴與事件流程是否已納入AI 專案驗收檢查表

若公司還不確定產品和韓國市場的連結,先回到韓國 AI 基本法總覽分清法律、施行令、透明、高影響與寬限,再進本頁做細部判斷。

現在不能講太滿的地方

本頁不把法定領域清單當成自動分類,也不把人工簽核、供應商聲明、台灣風險分級或其他產業認證當成韓國官方確認。MSIT 仍可能在寬限期間更新判斷指引、FAQ、窗口與執行方式;公司功能、角色、資料、契約與實際控制也可能變動。

準備向韓國使用者提供招募、信貸、教育、醫療、公共服務或其他重大決策產品時,應在上架或簽約前,以當日現行法令、主管機關文件和具體產品事實再確認。

讀完後通常還會問

01

招募履歷排序工具一定是韓國高影響 AI 嗎?

不能只看工具名稱下結論。招募與貸款審查等重大權利義務判斷列在韓國法律的領域清單中,但仍要看系統實際用途、輸出如何影響決定、風險的影響與重大性,以及人是否真正能介入。先做自評;仍有疑義時,再依官方程序請求確認。

02

有人工簽核,就一定不是高影響 AI 嗎?

不宜這樣保證。MSIT 的施行說明把人是否參與最終決定列為判斷因素,並說明可控制的系統可能被排除;但形式上的按鈕或簽名,不一定代表人真的理解、能推翻或能停止系統。應保留權限、資訊、覆核時間、改判與停用紀錄,再依最新官方指引和具體功能判斷。

03

台灣公司可以直接向韓國政府申請確認嗎?

官方入口是依 AI 基本法第 33 條提供給 AI 業者的確認管道,申請表也區分開發業者與利用業者。台灣公司能否以何種角色提出、是否需要韓國國內代理人、要交哪些韓文資料,仍要依公司的韓國市場安排與當日程序確認;不能只憑本頁替個案下申請資格結論。

04

高影響 AI 被確認後,只有供應商要負責嗎?

不能預設全部交給供應商。施行令分別處理開發業者與利用業者,並允許利用業者向開發業者要求履行責任所需資料。原用途未被重大改變時,部分既有措施可能被承接;但契約、實際控制、功能變更、使用者保護與紀錄仍要逐項分工。

05

至少一年寬限代表可以等到明年再準備嗎?

不是。MSIT 說明的至少一年寬限,主要是事實調查與罰鍰執行安排,重大生命、人權或社會損害案件除外;它不會把已生效的法律、現行施行令、客戶契約與產品風險暫停。

回到官方原始頁面

12 筆來源
  1. 01人工智能基本法現行全文韓國國家法令資訊中心 / 查證 2026-08-24開啟
  2. 02人工智能基本法第 2 條(高影響人工智慧定義與領域)韓國國家法令資訊中心 / 查證 2026-08-24開啟
  3. 03人工智能基本法第 31 條(透明性確保義務)韓國國家法令資訊中心 / 查證 2026-08-24開啟
  4. 04人工智能基本法第 33 條(高影響人工智慧確認)韓國國家法令資訊中心 / 查證 2026-08-24開啟
  5. 05人工智能基本法第 34 條(高影響人工智慧相關業者措施)韓國國家法令資訊中心 / 查證 2026-08-24開啟
  6. 06人工智能基本法施行令現行全文韓國國家法令資訊中心 / 查證 2026-08-24開啟
  7. 07人工智能基本法施行令第 25 條(確認程序)韓國國家法令資訊中心 / 查證 2026-08-24開啟
  8. 08人工智能基本法施行令第 27 條(業者措施)韓國國家法令資訊中心 / 查證 2026-08-24開啟
  9. 09施行令附表 1:其他法令措施的認列基準與程序韓國國家法令資訊中心 / 查證 2026-08-24開啟
  10. 10高影響人工智慧是否符合的確認請求入口韓國科學技術情報通信部 / 查證 2026-08-24開啟
  11. 11The AI Basic Act Comes into Force to Lay the Foundation for Korea to Become an AI G3韓國科學技術情報通信部 / 查證 2026-08-24開啟
  12. 12AI 風險分類框架數位發展部 / 查證 2026-08-24開啟