常見問題
- 美國 AI 法規到底要看哪裡?
- NIST AI RMF 對台灣企業有什麼用?
- FTC 對 AI 宣稱的態度,跟台灣公司有什麼關係?
行動清單
- 先判斷公司是否面向美國客戶、市場或使用美國 AI 服務。
- 把 AI 宣稱、HR 工具、著作權內容、客服與政府採購分開查。
- 每筆來源記下文件類型、正式版本、適用對象與查證日;徵詢期限屆滿不等於自動定案。
- 引用 NIST 時標成風險管理參考,不寫成台灣法律義務。
- 引用 AI RMF 時記下版本與查證日,NIST 正式發布修訂版後再做差異檢查。
- 涉及特定州的客戶、員工或產品時,另查該州法律、施行日期、適用門檻與後續法院命令。
主題說明
台灣公司看美國 AI 法規,第一步不是找一部「美國 AI Act」。比較實際的問法是:公司面向美國市場嗎?有沒有做 AI 功能宣稱?有沒有用 AI 篩履歷、客服、生成內容、投放廣告或參與政府採購?
美國這條線要拆開看:白宮與 AI.gov 給政策方向,Federal Register 可查行政命令與機關公告,NIST 提供風險管理框架,FTC 看消費者保護與不實宣稱,EEOC / DOJ 會碰到就業與身障權益,著作權局處理 AI 生成物與訓練資料問題。州法與法院則要另外追蹤,不能用新聞或律所整理直接下結論。
官方已經講到哪裡
截至 2026 年 9 月 6 日,這頁核對的官方文件仍須按用途分開。EO 14179 要求提出 AI 行動計畫與檢視既有政策;AI Action Plan 列出創新、基礎建設、國際外交與安全三大政策支柱。EO 14365 則要求聯邦機關評估、挑戰部分州 AI 法,並準備聯邦立法建議。
行政命令對聯邦部門的指示,不等同國會已通過一部涵蓋所有企業 AI 用途的主法。從 EO 14365 的評估、訴訟與立法指示,也不能直接推論所有州法已失效;個別州法仍須搭配後續官方行動與法院文件確認。
| 想確認的問題 | 先讀哪種官方來源 | 不要直接推論 |
|---|---|---|
| 聯邦政策方向 | AI.gov、行政命令、部門文件 | 全部企業新增同一套法定義務 |
| AI 風險管理 | NIST AI RMF 與正式發布的 Profile | 自願框架就是強制認證 |
| 功能、廣告與準確率宣稱 | FTC 案件、命令、政策文件 | 徵詢稿已定案或調查已認定違法 |
| 招募、員工與身障權益 | EEOC、DOJ 與法院文件 | 美國規則可直接代替台灣法 |
| 生成內容與訓練資料 | 著作權局報告、登記決定、法院 | 報告就是新法律或所有 AI 輸出都無保護 |
| 特定州的 AI 使用 | 州議會、州政府、監管機關、法院 | 聯邦政策已取代各州適用判斷 |
NIST 目前仍提供 2023 年發布的 AI RMF 1.0,並在官方頁標示修訂中;同頁將 AI RMF 定位為自願性風險管理框架。台灣企業若要落地,可看 NIST AI RMF 對台灣企業有什麼用,引用時保留版本與查證日。若客戶把框架納入契約或採購要求,也要另查約定內容,不能只因框架自願就忽略契約。
U.S. Copyright Office 的 AI 報告也須分版本:Part 1 數位替身與 Part 2 生成內容的著作權保護已發布,Part 3 生成式 AI 訓練在本次查證時仍標示「pre-publication」。官方說最終版將另行發布,不能先寫成已完成的最終報告;個別法院案件可接著看美國 Thaler 案的 AI 作者問題,也不能用單一案件替所有創作方式下結論。
這對台灣企業很重要,因為「有沒有用 AI」不是唯一問題。更關鍵的是 AI 被用在哪裡:對外賣服務、做宣稱、處理求職者、生成行銷素材、回覆消費者、或供應給美國客戶。不同場景要看不同官方來源。
台灣公司要怎麼看
如果只是內部研究美國趨勢,NIST AI RMF 可以當成風險盤點語言;但不能寫成台灣企業的強制法律義務。
不論是否進入美國市場,台灣內部的第一層盤點仍要先回到台灣已有 AI 基本法,公司還要看哪些規範?,把資料、營業秘密、著作權、資安、對外宣稱與產業規範分開,才不會把美國觀察誤當成台灣答案。
如果公司對美國客戶賣 AI 服務,FTC 對 AI 宣稱的態度就很有參考價值:功能、效果、準確率、投資報酬或安全性都不應只靠行銷句子,要有證據、限制說明與人工審核。
台灣公司可用 AI 產品宣稱與消費者保護 先做本地審核,再依市場與交易關係判斷是否要補查美國規範。FTC 的 AI accuracy 文件於 2026 年 7 月 7 日刊登 Federal Register,公告類型是政策聲明提案及徵詢意見。本次查證的 FTC 頁面仍標示 proposed policy statement;7 月 31 日意見期限已過,不代表自動定案,更不代表法院已作成相同結論。
如果公司使用 AI 招募或管理員工,就要特別小心偏差、歧視、人審、申訴和紀錄。這類風險即使不直接受美國法管轄,也能回頭提醒台灣公司建立內部流程。
已生效的執法案例也要和指引分開看。DOJ IER 與 Elegant Enterprise-Wide Solutions 的AI 生成招募廣告歧視和解是行政和解,不是法院判決;它顯示公司不能用「廣告是 AI 寫的」取代招募條件與文案的人工覆核。
FTC 2026 年 8 月最終核准的「Active Listening」三件行政同意命令則處理 AI 行銷服務功能、語音資料、消費者同意與地理定向能力的虛假宣稱。官方資料說服務實際沒有使用語音資料,因此不能把案件寫成法院確認真的竊聽;它對台灣企業的價值,是把供應商宣稱、真實資料流與驗收證據接在一起。
現在不能講太滿的地方
這頁不會直接說「台灣企業一定受美國 AI 法規管」。是否適用,要看客戶所在地、市場、資料、契約、產品功能與使用場景。
Congress.gov 與州法也需要依主題再補查。正式文章若要談美國國會法案或某州自動化決策法律,必須回到官方國會或州政府來源,不能用新聞或律所 tracker 當最終依據。NIST 的修訂版也還沒正式發布,不能把「修訂中」寫成新版已定案。
常見問題
讀完後通常還會問
美國有一部完整的 AI Act 嗎?
目前這頁不把美國寫成單一 AI Act。比較準確的看法是聯邦行政政策、NIST 框架、主管機關 enforcement / guidance、州法與法院並行。
台灣公司一定受美國 AI 規範管嗎?
不一定。要看市場、客戶、資料、工具用途、對外宣稱、雇用或消費者互動等情境。本文是資訊整理,不是法律意見。
NIST AI RMF 是美國法律嗎?
不是。NIST 把 AI RMF 定位為自願性風險管理框架。台灣公司可用它補 AI 盤點、測試、監控與決策證據,但不能寫成台灣或所有美國企業的強制法律義務。
EO 14365 是否代表美國州 AI 法都失效?
不能這樣推論。這份行政命令要求聯邦機關評估、挑戰部分州法並準備立法建議。某州法律是否適用、有無被聯邦法排除適用或法院停止執行,仍須查個別法規與後續官方文件。
來源與查證
回到官方原始頁面
- 01AI.gov AI Action PlanAI.gov / 查證 2026-09-06開啟
- 02Executive Order 14179Federal Register / 查證 2026-09-06開啟
- 03Executive Order 14365Federal Register / 查證 2026-09-06開啟
- 04NIST AI Risk Management FrameworkNIST / 查證 2026-09-06開啟
- 05FTC Artificial IntelligenceFederal Trade Commission / 查證 2026-09-06開啟
- 06FTC AI accuracy proposed policy statement/徵詢公告Federal Register/FTC / 查證 2026-09-06開啟
- 07FTC AI accuracy 政策聲明提案原頁Federal Trade Commission / 查證 2026-09-06開啟
- 08EEOC Artificial Intelligence and the ADAU.S. Equal Employment Opportunity Commission / 查證 2026-09-06開啟
- 09DOJ Elegant AI-generated job advertisements settlementU.S. Department of Justice / 查證 2026-09-06開啟
- 10U.S. Copyright Office Artificial IntelligenceU.S. Copyright Office / 查證 2026-09-06開啟
- 11FTC finalizes Active Listening ordersFederal Trade Commission / 查證 2026-09-06開啟