常見問題
- 政府機關使用 AI 要注意什麼?
- AI 基本法第 19 條和行政院生成式 AI 指引怎麼接?
- 司法院 AI 指引對企業有什麼參考價值?
- 公務 AI 人才 Beta 跟 AI 內控有什麼關係?
行動清單
- 先盤點 AI 用在哪些政府業務或公共服務流程
- 列出不得輸入 AI 的資料類型,例如機密、個資、未公開文件或高敏感資料
- 每個 AI 使用情境都要有風險評估、風險因應、人審門檻與停止使用條件
- 建立工具核准、使用規範、教育訓練、操作紀錄與通報流程
- 把 AI 人才、委外規格、驗收標準和內控管理接在一起,不只看工具採購
主題說明
公部門 AI 使用規範現在不是一份完整大法典,而是一條逐步長出來的線。
最早比較有代表性的,是行政院 2023-08-31 的生成式 AI 參考指引。它先提醒行政機關使用生成式 AI 時,要注意機密、專業性、安全性、隱私性、資料治理、問責、自主權與控制權。
後來人工智慧基本法第 19 條把這件事放進法律主幹:政府使用 AI 執行業務或提供服務,應進行風險評估、規劃風險因應措施,並依業務性質訂使用規範或內控管理機制。
司法院 2026-04-22 訂定的 AI 系統參考指引,則把司法機關這種高敏感場景講得更具體:哪些資料不能輸入未核准 AI、AI 只能輔助、哪些核心判斷要由人負責、AI 輸出要查核、重大瑕疵或資安疑慮要停止使用並通報。
AI 公務人才認定指引 Beta 版補的是另一層:要做內控,不只要有文件,還要有人懂風險、懂工具、懂資料治理、懂委外和驗收。
官方已經講到哪裡
目前官方來源可以確認四件事。
第一,行政院生成式 AI 參考指引是公部門較早的共通風險語言。它不是先管所有民間公司,而是先要求行政機關使用生成式 AI 時,保留公務機密與專業性,並掌握安全、隱私、資料治理、問責與人工控制。
第二,人工智慧基本法第 19 條已經把政府使用 AI 的風險評估和內控要求寫進正式法源。這條的主詞是政府,不是一般企業;但它讓「政府自己用 AI 也要先評估風險」變成明確方向。
第三,司法院 AI 系統參考指引把高敏感資料和專業判斷場景拆得更細。未公開訴訟資料、個資、機密資訊不能給未核准或未核備的 AI 系統;證據評價、事實認定、法律適用、量刑等核心職責不能交給 AI 取代。
第四,AI 公務人才認定指引 Beta 版表示公部門治理不只靠規範文字。公務 AI 人才被拆成政策、應用、開發等角色,並接到學習路徑、課綱、認證和專長註記。白話講,就是政府開始補「誰看得懂 AI 風險」這一塊。
四條線怎麼接
可以把它看成四層。
| 層次 | 官方文件 | 白話意思 |
|---|---|---|
| 共通提醒 | 行政院生成式 AI 參考指引 | 公部門先管自己怎麼用生成式 AI,尤其是機密、個資、人工判斷和問責 |
| 法律主幹 | 人工智慧基本法第 19 條 | 政府用 AI 要做風險評估、風險因應、使用規範或內控 |
| 高敏感場景 | 司法院 AI 系統參考指引 | 司法機關處理訴訟資料和專業判斷,工具核准、資料邊界、人審與查核要更清楚 |
| 能力建設 | AI 公務人才認定指引 Beta 版 | 內控要有人會做,所以要補公務 AI 人才、課綱、認證和專案能力 |
這樣接起來,就不會只把每份文件看成單點新聞。它們共同指向一件事:公部門使用 AI 會越來越需要可查證、可管理、可訓練、可驗收。
企業可以借鏡什麼
民間企業不能把這些公部門文件直接當成自己的法定義務,但可以借鏡它的問題順序。
公司導入 AI 時,可以先問:
- 這個 AI 用在哪個流程?
- 會不會碰到個資、營業秘密、合約、法律文件、內部調查或未公開資料?
- 哪些工具可以用,哪些工具不能用?
- AI 輸出能不能直接對外,還是需要人先看?
- 如果 AI 錯了,誰負責、怎麼停、怎麼改、怎麼查紀錄?
- 員工、主管、IT、法務和採購,各自要懂到什麼程度?
這些問題也很適合接到企業 AI 使用規範、工具白名單、RAG 驗收、AI Agent 權限控管和政府 AI 專案驗收。
現在不能講太滿的地方
這頁不能直接寫成「公部門規範就是民間企業義務」。行政院指引、司法院指引和 AI 公務人才 Beta 的主要對象都不是一般民間企業。
也不能寫成「政府 AI 內控已經全部有固定格式」。目前不同機關會依業務性質和資料敏感度補自己的使用規範、內控管理或通報流程,後續仍要看官方更新。
另外,AI 公務人才認定指引仍是 Beta 版,官方說會試行 6 個月並滾動修正。它可以看出公部門能力建設方向,但不能寫成政府採購或民間訓練已經有新的固定法定門檻。
使用前先知道
本文為 AI 法規與合規資訊整理,不構成法律意見。實際案件、契約、爭議或法遵需求,請諮詢律師、法務或相關專業顧問。
常見問題
公部門 AI 使用規範是一部法律嗎?
不是單一法律。這個 topic 是把不同官方文件接起來:行政院參考指引、人工智慧基本法第 19 條、司法院 AI 系統參考指引,以及 AI 公務人才認定指引 Beta 版。
民間企業要直接照公部門 AI 規範做嗎?
不能這樣寫。這些文件主要面向政府機關或特定公部門場景。民間企業可以參考風險評估、資料限制、人審、內控、工具核准與留痕方法,但仍要回到自己的產業主管機關、個資、資安、契約與營業秘密風險。
為什麼 AI 公務人才也算這條線的一部分?
因為內控不只是文件。政府要做 AI 風險評估和使用規範,前提是有人能看懂 AI 風險、資料邊界、委外驗收和系統限制;AI 公務人才 Beta 正是在補這個能力層。
來源與查證
- 人工智慧基本法 / 國科會主管法規共用系統 / 查證 2026-06-16
- 行政院及所屬機關(構)使用生成式AI參考指引 / 行政院 / 查證 2026-06-16
- 司法院函頒司法院及所屬各機關使用人工智慧系統參考指引 / 司法院司法周刊 / 查證 2026-06-16
- AI 公務人才認定指引 Beta 版新聞稿 / 數位發展部 / 查證 2026-06-16