在全球主要经济体竞逐AI主导权之际,欧盟正透过法规调整,为自身AI产业松绑制度环境。欧盟执委会於 2025年11月提出「数位综合(Digital Omnibus)」修法草案,针对资料治理与资安相关法规进行整并与简化,目标在於降低企业合规成本,尤其是中小企业的法遵负担,让产业资源能更聚焦於AI创新与应用发展。
 |
| 欧盟数位综合修法草案重点,图二为欧洲资料联盟策略3大优先行动。 |
台湾以中小企业为经济主体,与欧洲市场往来密切,不少企业正积极布局欧洲供应链。资料被视为AI发展的核心燃料,无论模型训练、部署或实际应用,皆高度依赖大量且高品质的资料流通。欧盟长期在数位治理领域展现强势立法能力,自2016年陆续建立涵盖个资保护、资料共享、资安防护与 AI 风险治理的完整法制体系,并对全球企业营运产生深远影响。
不过,随着相关法规全面上路,企业反映合规程序复杂、行政成本攀升,尤其对资源有限的中小企业而言,法遵压力已逐渐成为创新阻力。此次数位综合修法,正是欧盟回应产业实务挑战的重要政策调整。
根据修法草案内容,欧盟将整并多项资料相关规范,并导入跨法规共用的「资安事故通报单一入囗」,以降低重复申报与制度碎片化问题;同时,针对中小与中型市值公司,简化AI技术文件与部分程序性要求,让企业在维持合规的同时,能更快投入产品研发与市场应用。
除了制度简化,欧盟亦同步推动「欧洲资料联盟策略(European Data Union Strategy)」,将资料供应与资料主权提升至AI战略高度。该策略聚焦三大方向:一是透过资料实验室机制,扩大AI可用的高品质资料规模;二是提供企业合规与资料共享指引,降低实务操作门槛;三是从公平、安全与主权角度,确保关键资料资产掌握於欧盟体系之内,作为发展主权AI的基础。
资策会科技法律研究所指出,数位综合修法并非放宽个资保护或资安要求,而是在不改变既有高标准的前提下,针对制度设计与执行流程进行「程序性精简」。欧盟仍维持对个资保护、资讯安全与资料共享的长期政策方向,但透过整并规范与降低行政负担,展现扶植中小企业创新、强化欧洲数位主权的明确政策讯号。
欧盟简化资料与AI合规制度,除了有助於降低台湾企业跨境营运的法遵成本,也为未来推动主权AI与资料治理政策,提供可借镜的制度设计方向。