Registara distrikto de Tajpeo uzata por ilustri la AI-regadon kaj reguladon de Tajvano
Registara distrikto de Tajpeo uzata por ilustri la AI-regadon kaj reguladon de Tajvano

Kio estas AI-regulado en Tajvano?

AI-regulado: landoj kaj regionoj

Ekde la 5a de junio 2026, AI-regulado en Tajvano estas tavola sistemo. La Baza Leĝo pri Artefarita Inteligenteco de Tajvano ekvalidis la 14an de januaro 2026 kaj fiksas naciajn principojn, rolojn kaj tempotabelon por sektoriaj regulistoj, sed ĝi ankoraŭ ne funkcias kiel unu EU-stila regularo por ĉiuj AI-provizantoj. Praktike, organizoj ankoraŭ alfrontas la Personan Datumprotektan Leĝon de Tajvano, sektoriajn regulojn kiel FSC-financan gvidadon kaj TFDA-kontrolojn pri medicinaj aparatoj, plus apartan publikan sektoran AI-gvidadon.

Reviziita de Jackie, Estro de Lernado kaj Evoluo, Levellers - Laste reviziita la 8an de junio 2026

Kion tio signifas

Tajvano nun havas kadran leĝon pri AI, sed ne unu ĉiucela konformeca kodo por ĉiu AI-produkto kaj servo. La AI Baza Leĝo donas al la lando statutecan bazon por AI-regado. Ĝi fiksas kernajn principojn, asignas respondecojn tra la registaro kaj diras al ministerioj konstrui pli detalajn riskobazajn regulojn.

Tio ne signifas, ke la pli malnova jura bildo malaperis. Por la plej multaj organizoj, la reguloj kiuj unue mordas estas ankoraŭ la Persona Datumprotekta Leĝo, sektoria supervizado, produkta regulado, cibersekurecaj devoj kaj aĉetaj kontroloj. En Tajvano, AI-regulado do signifas kompreni kaj la novan kadran leĝon kaj la aliajn leĝojn kiuj jam aplikiĝas al via uzkazo.

Praktika maniero legi la pozicion de Tajvano estas ĉi tiu: la lando moviĝis preter pura mola juro, sed granda parto de la deviga detalo ankoraŭ alvenas sektoro post sektoro.

Kial tio gravas

Tio gravas ĉar organizoj ne bezonas atendi estontan "grandan AI-leĝon" antaŭ ol jura kaj regada risko aperas. Se via sistemo uzas personajn datumojn, subtenas pruntajn aŭ asekurajn decidojn, helpas diagnozon, estas vendata al la registaro, aŭ povus materiale influi la rajtojn aŭ sekurecon de homoj, Tajvano jam havas regulojn kaj supervisajn atendojn kiuj povas aplikiĝi. La nova leĝo ankaŭ signalas kie kontrolado intensiĝos poste: altriskaj uzoj, avertoj kaj malkaŝoj, homa supervizado, privateco laŭ dezajno, cibersekureco, efiko sur infanoj kaj rajtoj, kaj internaj kontrolsistemoj kiuj povas esti kontrolitaj kaj klarigitaj.

Kiel ĝi funkcias

La projekto de 2024 fariĝis leĝo

Multaj resumoj ankoraŭ parolas pri la "projekta AI Baza Leĝo" de Tajvano. Tio ne plu estas la aktuala situacio. La Nacia Konsilio pri Scienco kaj Teknologio malfermis projekton por konsultado en julio 2024, sed Tajvano nun havas promulgitan Artefaritan Inteligenteco-Bazan Leĝon. Ĝi estis promulgita la 14an de januaro 2026 kaj ekvalidis la saman tagon.

Tiu ŝanĝo gravas ĉar pli malnova komentado ofte priskribas proponon, ne la leĝon nun en forto. Se vi hodiaŭ kontrolas la AI-pozicion de Tajvano, la startpunkto ne plu estas la konsulta projekto. Ĝi estas la promulgita Baza Leĝo, legata kune kun la sektoriaj reguloj kaj la Persona Datumprotekta Leĝo.

La leĝo estas kadra statuto prefere ol plena produkta kodo

La AI Baza Leĝo estas desegnita por fiksi direkton, principojn kaj instituciajn respondecojn. Ĝi difinas AI larĝe kiel sistemon kapablan je aŭtonoma funkciado kiu, per enigo aŭ sentado kaj per maŝinlernado kaj algoritmoj, povas generi prognozojn, enhavon, rekomendojn aŭ decidojn kiuj influas fizikajn aŭ virtualajn mediojn.

Ĝia kerna logiko estas konstitucia kaj administra prefere ol produkto-post-produkto. La leĝo diras ke AI-politiko estu homcentra kaj sekvu principojn inkluzive de daŭripova evoluo kaj bonfarto, homa aŭtonomio, privatecprotekto kaj datumregado, cibersekureco kaj sekureco, travidebleco kaj klarigipovo, justeco kaj nediskriminado, kaj respondeco.

Tio igas ĝin grava, sed ankaŭ montras ĝiajn limojn. La leĝo ne legiĝas kiel unu licenco aŭ konformeca kadro por ĉiu AI-deplojanto. Ĝi eksplicite diras ke aferoj ne stipulitaj en la leĝo estas regataj de aliaj leĝoj. Praktike, tio signifas ke la baza leĝo kadrigas la sistemon, dum pli malnovaj leĝoj kaj sektoriaj regulistoj faras grandan parton de la konkreta laboro.

Roloj estas dividitaj inter NSTC, MODA, la Plenuma Juano kaj sektoriaj regulistoj

Tajvano elektis koordinitan modelon anstataŭ meti ĉiujn AI-povojn en unu specialistan reguliston. Laŭ la leĝo, la Nacia Konsilio pri Scienco kaj Teknologio estas la centra kompetenta instanco, dum lokaj registaroj estas la lokaj kompetentaj instancoj. Sed kie afero falas en specialistan kampon, la koncerna centra sektoria instanco traktas ĝin.

La Plenuma Juano devas establi Nacian AI-Strategian Komitaton, prezidatan de la Ĉefministro, por koordini, promocii kaj supervizi naciajn AI-aferojn kaj por formuli Naciajn AI-Evoluajn Gvidliniojn. La 21an de majo 2026, la Plenuma Juano anoncis ke ĝi formale establos ĉi tiun komitaton kaj ke NSTC gvidos la redaktadon de la unuaj Naciaj AI-Evoluaj Gvidlinioj de Tajvano.

MODA havas apartan operacian rolon. La leĝo asignas al ĝi respondecon promocii AI-riskan taksonomion kaj taksokadraron kongruajn kun internaciaj normoj kaj helpi sektoriajn instancojn konstrui riskobazajn administrajn regulojn. La sama strukturo ankaŭ donas al MODA kaj aliaj koncernaj agentejoj rolon en takso- kaj konfirmiloj por altriska AI.

Por entreprenoj, la praktika mesaĝo estas simpla: ne ekzistas unu sola respondo al "Kiu reguligas mian AI-uzon en Tajvano?" La respondo dependas de ĉu via afero estas tutsisteema regado, publika sektora uzo, datumprotekto, financo, sano, telekomunikado, aĉetado aŭ alia regulata kampo.

La leĝo fiksas limdatojn kaj tujajn publikajn sektoriajn devojn

La AI Baza Leĝo enhavas principojn, sed ĝi ankaŭ kreas tempotabelon. Ĝi diras ke registaraj agentejoj devas revizii leĝojn, regulojn kaj administrajn mezurojn sub sia jurisdikcio kaj, ene de du jaroj de la ekvalido de la leĝo, kompletigi la bezonatan promulgadon, amendon, nuligon aŭ administran plibonigan laboron. Ĉar la leĝo ekvalidis la 14an de januaro 2026, tiu efektiviga fenestro daŭras ĝis januaro 2028.

La leĝo ankaŭ inkluzivas du praktikajn ideojn kiujn operatoroj atentu zorge. Unue, kie sektoria instanco, post konsultado kun MODA, identigas AI-produkton aŭ sistemon kiel altriska, la produkto aŭ sistemo devas porti konsilajn avertojn. Due, kiam la registaro uzas AI por plenumi devojn aŭ provizi servojn, ĝi devas fari riskotaksojn kaj plani riskoreagojn, poste establi uzgvidliniojn, regulojn aŭ internajn kontrolmekanismojn taŭgajn por la tasko.

La Plenuma Juano poste faris tion pli konkretan en majo 2026. Ĝi direktis registarajn agentejojn ĉe ĉiuj niveloj kompletigi riskotaksojn por oficiala AI-uzo antaŭ julio 2026 kaj fini internajn kontrolregulojn ene de unu jaro. Ĝi ankaŭ diris al sektoriaj regulistoj eldoni administrajn regulojn, industrian gvidadon aŭ jurajn alĝustigojn por AI-aplikoj en siaj propraj kampoj antaŭ januaro 2028.

Do la leĝo ne estas nur simbola. Ĝi kreas realan efektivigan programon. La punkto tamen estas ke granda parto de la deta konformeca detalo ankoraŭ estas konstruata kaj alvenos per sektori-specifaj instrumentoj prefere ol per unu giganta sekva AI-statuto.

Datumprotekto restas la ĉefa malmola-jura kontrolo por multaj AI-deplojoj

Por multaj realaj deplojoj, la plej tuja jura risko en Tajvano ankoraŭ estas persona datuma leĝo. La Persona Datumprotekta Leĝo de Tajvano ne estas AI-specifa, sed ĝi regas multajn el la agadoj kiuj igas AI-deplojojn jure sentemaj: kolektado de trejnaj datumoj, uzo de klientaj rekordoj, riĉigo de profiloj, enpromptaj enigoj enhavantaj personajn datumojn, modela monitorado, okazaĵrespondo kaj translanda datumtransigo.

La PDPA postulas laŭleĝan bazon por kolektado kaj pretigo, kaj ĝi trudas sciigajn devojn kiam personaj datumoj estas kolektitaj rekte aŭ nerekte. Ĝi donas al datumsubjektoj rajtojn esplori, revizii, akiri kopiojn, aldoni aŭ korekti datumojn, postuli ĉesigon de kolektado, pretigo aŭ uzo, kaj postuli forigon. Ĝi ankaŭ postulas sekurecajn kaj prizorgajn mezurojn por malhelpi ŝteladon, ŝanĝadon, difektadon, perdon aŭ likadon de personaj datumoj.

La rompa flanko ankaŭ gravas. Kie organizo eksciiĝas ke personaj datumoj estis ŝtelitaj, ŝanĝitaj, difektitaj, perditaj aŭ likitaj, ĝi devas sciigi la datumsubjekton, kaj iuj kazoj ankaŭ devas esti raportitaj al la kompetenta instanco. La leĝo ankaŭ permesas restriktojn pri translandaj transigoj en specifitaj cirkonstancoj.

Devigaj povoj estas substancaj. La kompetenta instanco povas inspekti organizojn, postuli dokumentojn kaj klarigojn, ordoni rektigon, malpermesi kolektadon, pretigon aŭ uzon, ordoni forigon aŭ detruon de nelaŭleĝe traktitaj datumoj, kaj publikigi malobservojn. Depende de la rompo, monpunoj povas eskaladi materiale, precipe pro malsukcesoj en sekureco kaj prizorgo. En gravaj misuzkazoj, krimaj punoj ankaŭ povas aplikiĝi.

Du pliaj punktoj estas facile preterlasataj. Unue, la amendita PDPA nomas la Personan Datumprotektan Komisionon kiel la kompetenta instanco, sed ĝi ankaŭ permesas transiron en kiu iuj anoncitaj sektoroj povas resti supervisataj de siaj industraj regulistoj por parto de la deviga arkitekturo. Due, la PDPA povas aplikiĝi ekster Tajvano, ĉar ĝi ankaŭ kovras registarajn kaj neregistarajn agentejojn ekster la teritorio de la Respubliko Ĉinio kiam ili kolektas, pretigas aŭ uzas personajn datumojn de ROC-civitanoj.

Tio signifas ke fremdlandaj AI-vendistoj, grupentoj kaj translandaj servoprovizantoj ne estu trakti Tajvanon kiel rileva nur kiam ili havas lokan filion.

Sektoriaj reguloj kaj publikaj sektoriaj kontroloj jam formas praktikon

La sektoriaj regulistoj de Tajvano jam uzas gvidadon kaj produktan leĝon por regi AI en praktiko. En financo, la Financa Supervisada Komisiono eldonis Gvidliniojn por Artefarita Inteligenteco-Aplikoj en la Financa Industrio en junio 2024. Ili estas administra gvidado prefere ol memstara AI-statuto, sed ili fiksas supervisajn atendojn tra la AI-vivociklo. La gvidlinioj diras al financaj institucioj apliki kernajn principojn riskobaze, administri triaparte-operatorojn kontrakta, konsideri sendependan revizion kie bezonata, minimumigi personajn datumojn, konservi klarigipovon, kaj teni homan juĝon en la buklo kie triaparta generativa modelo ne povas esti plene kontrolata por justeco aŭ fidindeco.

En sanprizorgo, AI jam estas tirata en ekzistantan medicinajn aparatajn leĝon. La Ministerio pri Sano kaj Bonfarto diras ke la Medicina Aparata Leĝo estas la ankra statuto kaj ke TFDA eldonis ciferecan sanogvidadon kovrantan AI kaj maŝinlernadon, programaron kiel medicina aparato, cibersekurecon kaj registradon. Tio signifas ke AI-diagnoza aŭ decida-subtena ilo ne estas traktata kiel libere flosa programara trajto se ĝi falas en regulatan medicinajn aparatan teritorion. Ĝi estas traktata per medicina aparata aprobo kaj post-merkataj kontroloj.

La publika sektora pozicio de Tajvano estas ankaŭ neordinare grava ĉar la registaro uzas sin mem kiel la unuan grandan kontrolitan deplojmediron. En aŭgusto 2023, la Plenuma Juano publikigis referencan gvidadon por la uzo de generativa AI de la Plenuma Juano kaj asociitaj agentejoj. La deklarita celo estis permesi al agentejoj uzi generativan AI konservante konfidencecon kaj profesiismon en oficiala laboro, laŭ principoj inkluzive de respondeca kaj fidinda uzo, sekureco, privateco kaj datumregado, respondeco, kaj kontrolo super la teknologio.

MODA poste konstruis tion en operacian maŝinaron. Ĝia Registara AI-Aplika entorno de pruebas, nomata TryAI, donas al agentejoj dediĉitan testkadraron por ke ili povu provi modelojn kaj ilojn antaŭ aĉetado. Antaŭ la fino de 2025 ĝi jam estis uzata de pli ol 30 agentejoj. Tio gravas ne nur por ministerioj. Ĝi gravas por vendistoj vendantaj al la registaro, ĉar la ŝtato signalas la specon de kontrolita testado, aĉeta disciplino kaj dokumentado kiun ĝi atendas.

Kune, ĉi tiuj trajtoj montras la pli larĝan regadan pozicion de Tajvano. Ĝi ne atendas unu ĉiuĉelan AI-kodon antaŭ ol agi. Ĝi uzas kadran leĝon, datumprotekton, sektorian supervizadon, publikan sektoran gvidadon kaj kontrolitan eksperimentadon por moviĝi de principo al praktiko.

Ekzemploj

Registara fako volas uzi generativan AI por rutina oficeja laboro. Laŭ la efektiviga plano de majo 2026, publikaj agentejoj estas atenditaj kompletigi AI-riskotaksojn en 2026 kaj poste meti internajn kontrolregulojn en lokon. Praktike, agentejoj povas testi ilojn per la TryAI-medio de MODA antaŭ ol aĉeti ilin. MODA diras ke la Ministerio pri Sano kaj Bonfarto uzis la platformon por redukti la preparadon de kunvena protokolo de 30 ĝis 40 horoj al proksimume 6 horoj, dum aliaj agentejoj uzis ĝin por raporta revizio, dokumenta esplorado kaj aĉetaj-leĝaj demandoj.

Banko volas uzi triaparte generativan modelon en klienta servo aŭ internaj operacioj. En Tajvano, tio ne estas regata nur de la nova AI Baza Leĝo. La banko jam estas atendata labori laŭ la FSC-AI-gvidlinioj de 2024, kiuj puŝas instituciojn taksi riskon laŭ uzkazo, difini vendistan respondecon, protekti klientajn datumojn, konservi klarigipovon kie ebla kaj certigi ke homoj administras riskojn de nefidinda aŭ maljusta modela enhavo.

Medteka kompanio volas surmerkatigi AI-ebligitan diagnostikan ilon. En Tajvano, tiu uzkazo iras tra la medicina aparata vojo, ne ĝenerala AI-registrada reĝimo. MOHW diras ke la Medicina Aparata Leĝo estas la reganta statuto kaj ke TFDA eldonis AI kaj maŝinlernada programaro-kiel-medicina-aparato-gvidadon, plus rilatan registradon kaj cibersekurecan gvidadon. Alivorte, ŝanĝoj kiuj influas sekurecon, rendimenton aŭ celatan uzon estas traktataj kiel regulataj medicinaj aparataj aferoj, ne kiel ordinaraj programaraj ĝisdatigoj.

Oftaj miskomprenoj

Miskomprenado: Tajvano nun havas unu solan AI-kodon kiu plene reguligas ĉiun komercan uzon de AI. Korekto: Tajvano havas kadran AI-statuton, sed granda parto de la deviga detalo ankoraŭ venas el datuma leĝo, sektoria supervizado kaj produkta regulado.

Miskomprenado: La AI Baza Leĝo jam enhavas plenan statutecan liston de malpermesitaj kaj altriskaj AI-uzoj. Korekto: La leĝo direktas al riskobaza kontrolo, sed la detala klasifiko kaj sektoriaj reguloj ankoraŭ estas konstruataj.

Miskomprenado: Se kompanio estas ekster Tajvano, la privateca leĝo de Tajvano ne gravas. Korekto: La PDPA de Tajvano ankaŭ povas aplikiĝi al organizoj ekster la ROC kiam ili traktas personajn datumojn de ROC-civitanoj.

Miskomprenado: La AI-gvidado de FSC estas nerelevanta ĉar ĝi ne estas dediĉita AI-statuto. Korekto: Ĝi ankoraŭ estas klara supervisada signalo por financaj institucioj kaj povas formi ekzamenojn, memregularon kaj riskadministran praktikon.

Miskomprenado: Publika sektora generativa AI-gvidado estas la sama afero kiel privata-sektora AI-leĝo. Korekto: Ĝi rekte regas registaran uzon, ne la tutan privatan merkaton, sed ĝi ankoraŭ montras kien Tajvano direktiĝas pri bazaj kontrolatendoj kaj aĉeta praktiko.

Riskoj kaj limoj

La plej granda limo estas ke la AI Baza Leĝo de Tajvano ankoraŭ ne estas kompleta privata-sektora konformeca kodo. Ĝi fiksas principojn, asignas rolojn kaj kreas limdatojn, sed ĝi lasas grandan parton de la operacia detalo al sektoriaj instancoj kaj aliaj leĝoj. Tio signifas ke organizoj povas fari du kontraŭajn erarojn: supozi ke ekzistas neniu AI-regulado entute, aŭ supozi ke la Baza Leĝo jam respondas ĉiun detalan konformecan demandon. Nek estas ĝusta.

Ekde la 5a de junio 2026, pluraj gravaj pecoj ankoraŭ estas en konstruado. La lando moviĝas al pli eksplicita riskobaza modelo, kaj la Plenuma Juano donis al ministerioj ĝis januaro 2028 por fini la bezonatajn sektoriajn regulojn aŭ jurajn alĝustigojn. Ĝis tiu laboro estas kompleta, "altriska AI" ankoraŭ ne estas unu uniforma kategorio tra la tuta ekonomio.

Ekzistas ankaŭ praktika limo inter publika sektora regado kaj tutmerkate leĝo. Registaraj entoj nun alfrontas pli fruajn limdatojn pri riskotakso kaj internaj kontroloj, kaj ili funkcias ene de kontrolitaj prova kaj aĉetaj medioj. Privataj organizoj lernu el tiu direkto de vojaĝo, sed ili ne supozu ke ĉiu publika sektora kontrolo estas rekte deviga por ili hodiaŭ.

Fine, granda parto de jura eksponiĝo en Tajvano ankoraŭ venas el apudaj leĝoj, precipe personaj datumoj, financo, medicinaj aparatoj, reklamado, aĉetado kaj cibersekureco. Se teamo serĉas nur AI-specifajn devojn, ĝi povas preteratenti la regulojn kiuj estas plej tuje devigaj.

Kion fari poste

Komencu per uzkazo-mapo, ne modelo-mapo. Listigu kie AI estas uzata, kiajn decidojn ĝi subtenas, kiajn datumojn ĝi tuŝas, ĉu homoj estas materiale influataj, kaj kiu sektoria regulisto zorgas.

Traktu personajn datumojn kiel la unuan juran kontrolpunkton. Kontrolu laŭleĝan bazon, sciigojn, traktadon de datumsubjektaj rajtoj, vendistan aliron, translandajn transigojn, rompa raportadon kaj sekurecajn kontrolojn antaŭ ol debati abstraktajn AI-etikajn demandojn.

Apartigu publikan sektoran, regulatan sektoran kaj ĝeneralan entreprena uzon. Ilo vendita al la registaro, financo aŭ sanprizorgo kutime alfrontos pli striktajn atendojn ol malaltriskan internan produktivecan ilon.

Konstruu bazan evidencan pakon nun. Konservu uzkazo-inventaron, riskotakson, hom-revizian dezajnon, vendistajn respondecojn, testajn rekordojn, okazaĵvojojn, ŝanĝajn kontrolojn kaj klarigojn de kie la modelo estas uzata kaj kie ne.

Sekvu la efektivigan tempotabelon. La kadra leĝo de Tajvano jam estas en forto, la publika sektoro jam estas sub efektivigaj limdatoj, kaj sektori-specifaj AI-administraj reguloj estas atenditaj profundiĝi antaŭ januaro 2028.

Ĉu vi havas demandon aŭ sugeston, aŭ volas kompreni kiel ni esploras kaj reviziias ĉi tiujn gvidilojn? Legu pri niaj redakciaj normoj kaj kiel kontakti nin.

Oftaj demandoj

Ĉu Tajvano havas AI-leĝon kiel la EU AI Act?

Ne en la sama senco. Tajvano nun havas AI Bazan Leĝon, sed ĝi estas kadra leĝo kaj koordina statuto, ne unu tutekonomia produkta kodo kun la sama nivelo de detala operacia kontrolo.

Kiam ekvalidis la AI Baza Leĝo de Tajvano?

Ĝi estis promulgita kaj ekvalidis la 14an de januaro 2026.

Ĉu la AI Baza Leĝo jam trudas rektajn punojn al ĉiu AI-provizanto?

Ne en la maniero kiel plena konformeca kodo farus. La leĝo estas princip-fiksanta kaj efektivig-fokusita. En multaj realaj kazoj, deviga risko ankoraŭ venas el la PDPA, financa supervizado, medicina aparata regulado kaj aliaj sektoriaj leĝoj.

Kiuj institucioj plej gravas por AI-regulado en Tajvano?

NSTC estas la centra kompetenta instanco laŭ la Baza Leĝo. La Plenuma Juano koordinas nacian strategion per la planita Nacia AI-Strategia Komitato. MODA konstruas la riskan taksonomion kaj rilatajn ilojn. Sektoriaj regulistoj traktas domajn-specifajn regulojn.

Kio estas la ĉefa privateca leĝo influanta AI en Tajvano?

La Persona Datumprotekta Leĝo. Ĝi regas laŭleĝan kolektadon kaj uzon, sciigajn devojn, datumsubjektajn rajtojn, rompa traktadon, sekurecajn mezurojn, translandajn transigajn restriktojn, inspektadojn kaj monpunojn.

Ĉu "altriska AI" jam estas plene difinita tra la ekonomio de Tajvano?

Ne. La Baza Leĝo referencas altriska AI, sed la detala riskobaza klasifiko kaj administraj reguloj ankoraŭ estas evoluigataj de MODA kaj la koncernaj sektoriaj instancoj.

Ĉu publikaj sektoriaj generativaj AI-reguloj devigaj por privataj kompanioj?

Ne rekte kiel ĝenerala privata-sektora leĝo. Ili aplikiĝas al registara uzo, sed ili ankoraŭ estas gravaj ĉar ili signalas la bazajn atendojn de la ŝtato por kontrolita uzo, aĉetado kaj dokumentado.

Kiam organizoj atendu pli detalajn tajvanajn AI-regulojn?

La ŝlosila dato por observi estas januaro 2028. La Plenuma Juano diris al sektoriaj instancoj kompletigi AI-riskadministrajn regulojn, industrian gvidadon aŭ jurajn alĝustigojn en siaj propraj kampoj antaŭ tiam.

Fontoj