Ethics & Law

AI 倫理與法律
先看懂紅線

個資、著作權、商業機密:三小時搞清楚哪些事不能做,然後放心地用 AI 往前跑。

鄭緯筌生活服務業轉職培訓課程 2026 年 10 月 8 日
講者

今天陪你把紅線走一遍的人

鄭緯筌

鄭緯筌

作家/顧問/AI 應用教育者

長期研究內容行銷與 AI 應用,走訪過上百家健身、美業、寵物、旅遊的第一線店家。今天這堂課不談艱深法條,只談一件事:你每天都在做的那些動作,哪些已經踩在線上,哪些只要換個做法就安全了。

開場
先講清楚

開始之前,一個重要的聲明

今天講的是概念與判斷方向,不是法律意見

我不是律師,這堂課給你的是判斷框架與風險意識,不是逐案的法律諮詢。遇到金額大、風險高,或已經收到警告信的情況,請諮詢法律專業。這一頁的提醒,接下來每個段落都還會再出現。

開場
議程

今天三小時,我們要走這六站

  • 個資法在 AI 場景的合規要求蒐集告知、目的外利用、違規風險
  • AI 生成內容的著作權歸屬生活服務業使用素材的授權注意事項
  • 個人演練:檢視你的業務流程八分鐘,找出不能貼進公有雲 AI 的資訊
  • 商業機密保護原則企業版與個人版 AI 工具的資料處理差異
  • 情境角色扮演:倫理兩難案例客服腳本、行銷文案裡的判斷題
  • 分組演練與成果發表二十分鐘討論加兩分鐘上臺
開場
組成

這三小時是怎麼分配的

4個段落個資、著作權、商業機密、倫理兩難
2次動手一次檢視自己的流程,一次分組角色扮演
7道小問題每個小節結束前一題,答案在下一頁

中間會有一次十分鐘的休息,時間到我會提醒。

開場

🎯

這堂課不是要你變成律師

你不需要背法條、不需要會打官司。今天的目標只有一個:讓你知道用 AI 工具處理顧客資料、生成行銷素材時,哪些事情絕對不能做,哪些事情要多留一個心眼。

知道紅線在哪裡,你才跑得快。

開場
帶得走的

三小時結束後,你會帶走什麼

一份業務流程檢查清單知道手上哪些資訊含個資或商業機密,哪些絕對不能貼
一套判斷框架遇到灰色地帶時,知道該怎麼想、該問誰
三個倫理兩難的實戰經驗透過角色扮演,練習在現場做出負責任的判斷
一份法律紅線速查表罰則、著作權現況、企業版與個人版工具差異
開場
全篇約定

今天整份簡報,只用三種顏色說話

森綠:可以做

  • 合規的做法,可以直接照著做
  • 不需要每次都回頭問主管

琥金:要小心

  • 灰色地帶,法規還在演變中
  • 做之前要多確認一步

紅:絕對不行

  • 明確的紅線,沒有例外
  • 踩到就是踩到,理由不重要

這三個顏色會從第一頁用到最後一頁。看到紅色,就是今天要你記住的那幾件事。

開場

開場

今天會一直問你問題

每個段落結束前都會有一道小問題,答案放在下一頁。不用舉手、不用答對,先在心裡選一個,翻頁再對答案就好。

想過再看到答案,比直接看到答案記得久。

開場

你不需要成為法律專家,但你需要知道什麼時候該停下來想一想。

今天這堂課的核心

開場

01

個資法在 AI 應用場景的合規要求

蒐集要告知、使用要在範圍內、保管要負責任。三件事講完,你就懂八成。

  • 個資法規範什麼
  • 蒐集與告知
  • 目的外利用
  • 違規的法律風險
01 個資法

🗂️

為什麼要先花時間談個資法

生活服務業每天都在處理個資:會員資料、預約紀錄、顧客的通訊軟體對話。你可能還沒開始用 AI,就已經天天在「處理個人資料」。搞懂規則,才知道自己現在做的事,離紅線有多近。

01 個資法
定義

個人資料保護法規範的是什麼

  1. 01什麼是個人資料姓名、電話、地址、生日、消費紀錄等,能直接或間接識別特定人的資料
  2. 02規範對象公務機關與非公務機關都受規範,一般店家、公司行號屬於非公務機關
  3. 03核心精神不是禁止使用個資,而是要求蒐集有告知、使用有範圍、保管有責任
01 個資法
盤點

一間小店,一天會碰到幾種個資

單日接觸到的個資類型筆數(課堂討論用的示意比例)

最多姓名與電話預約與消費紀錄地址與發票健康或病史最少證件號碼

筆數最少的那兩類,保護門檻反而最高。這就是為什麼不能用「反正沒幾筆」當作不用管的理由。

01 個資法

👀

生活服務業幾乎天天在碰個資

會員填的報名表、預約系統裡的電話、社群訊息裡顧客提到的病史或過敏原,這些全部都是個人資料。你不需要蒐集「很多」個資才受規範,蒐集「一筆」就算。

01 個資法
場景

今天會反覆出現的四種店

💪

健身房

會員資料、舊傷病史、課程紀錄

💇

美容院

預約電話、施作紀錄、膚況資料

🐾

寵物店

飼主聯絡方式、毛孩用藥紀錄

✈️

旅遊業

護照號碼、緊急聯絡人、健康聲明

01 個資法
蒐集告知

蒐集個資時,法律要你講清楚什麼

個資法 第 8 條
法條精神向當事人蒐集個人資料時,應明確告知蒐集目的與相關事項
白話說法不能偷偷蒐集,也不能講不清楚要拿去做什麼
例外情形法律另有規定、當事人自行公開,或屬於一般社交禮儀範圍等情形,可以免告知
01 個資法
蒐集告知

告知的時候,要講到哪些項目

  • 機關名稱與蒐集目的你是誰、拿這筆資料要做什麼
  • 個資的類別蒐集的是姓名電話,還是連病史也一起
  • 利用的期間、地區、對象與方式會用多久、給誰、怎麼用
  • 當事人的權利與不提供的影響他可以查詢、更正,也可以選擇不給
01 個資法
蒐集告知

生活服務業常見的蒐集情境

健身房報名表有沒有寫清楚,資料會用來發送續約提醒或行銷
美容院線上預約系統蒐集電話與姓名,頁面上有沒有告知隱私條款
寵物店記錄毛孩過敏史時,是否讓飼主知道這份資料會被誰查閱
旅遊業團體報名蒐集護照號碼與緊急聯絡人,有沒有說明僅用於行程
01 個資法
拆解

一張報名表上,其實有這些東西

📋健身房入會報名表常見表單
一般個資姓名、生日、手機、地址
特種個資舊傷、慢性病、用藥狀況
消費資料方案、期間、付款方式
緊急聯絡人姓名與電話,是「另一個人」的個資
容易被忽略的緊急聯絡人本人從沒同意過

這張表上的告知欄,有沒有把上面五項都涵蓋進去?

01 個資法

01 個資法

常見誤解:合約裡有寫就沒事

很多店家以為只要在冗長的服務條款裡塞一句「本店保留使用您資料之權利」就算告知。實務上,告知必須讓當事人合理可以理解,字太小、藏太深,一樣可能構成告知不足。

寫了不等於告知,看得懂才算。

01 個資法
蒐集告知

報名表上的告知,三種寫法

可以做

  • 用一段白話寫清楚:資料會用來預約提醒與續約通知
  • 行銷用途另外設一個可以打勾的選項
  • 把隱私說明放在送出鍵旁邊,不是藏在最底下

要小心

  • 寫了目的,但漏掉保存期間與對象
  • 告知文字塞在六號字的條款裡

絕對不行

  • 完全沒有告知就開始蒐集
  • 只寫「本店保留使用之權利」這種空話

這三欄的差別不在合不合法的絕對界線,而在「顧客問起來時,你說不說得清楚」。

01 個資法

🔐

有一類個資,門檻比一般更高

健身教練問學員的舊傷病史、寵物店記錄毛孩的用藥紀錄、美容師詢問是否懷孕,這些看似日常的問答,蒐集到的其實都是特種個資。

01 個資法
特種個資

特種個資:受到更高規格保護的資料

個資法 特種資料
定義病歷、醫療、基因、性生活、健康檢查及犯罪前科等資料
白話說法這類資料原則上不得蒐集、處理或利用,保護等級高於一般個資
例外情形法律明文規定、當事人書面同意、當事人自行公開,或基於醫療衛生、學術研究且無從識別特定人等六款除外情形
01 個資法
特種個資

生活服務業常見的特種個資情境

  1. 01健身房教練詢問學員舊傷、慢性病史,用來調整訓練菜單
  2. 02寵物店記錄毛孩的用藥史、手術紀錄、過敏源
  3. 03美容院施作前詢問是否懷孕、是否有皮膚病史
  4. 04旅遊業團體報名要求提供健康聲明或特殊飲食需求
01 個資法
示範情境

示範情境:健身教練的問診紀錄

一份放在共用平板上的舊傷病史

一位教練習慣把學員的舊傷病史直接記在共用的教學平板上,方便所有教練查閱。這份紀錄屬於特種個資,若沒有取得學員書面同意、也沒有額外的安全維護措施,就存在合規疑慮。

課堂討論用的示範情境,非特定業者案例

01 個資法

✍️

判斷原則:特種個資務必額外取得書面同意

蒐集特種個資前,最務實的做法是取得當事人書面同意,並說明清楚用途;同時要比一般個資投入更多安全維護措施,例如限制查閱權限、加密保存。

01 個資法
小問題 01

下列哪一項,屬於保護門檻更高的特種個資

A顧客的手機號碼與 LINE 顯示名稱
B顧客上個月來了幾次、消費多少
C顧客填在報名表上的舊傷與慢性病史
D顧客的住家地址與發票寄送資訊

想一想:哪一項如果外流,傷害的性質完全不一樣?

01 個資法
小問題 01 · 解答

下列哪一項,屬於保護門檻更高的特種個資

A顧客的手機號碼與 LINE 顯示名稱
B顧客上個月來了幾次、消費多少
C顧客填在報名表上的舊傷與慢性病史
D顧客的住家地址與發票寄送資訊
答案是 C病歷、醫療、健康檢查這類資料屬於特種個資,原則上不得蒐集,要有書面同意等除外情形才行。其他三項都是一般個資,一樣受規範,但門檻沒有這麼高。教練問舊傷、美容師問是否懷孕,蒐集到的都是這一類。
01 個資法
目的外利用

用途要在當初說好的範圍裡

個資法 第 20 條
法條精神個人資料的利用,應該在蒐集時所講的目的範圍內
白話說法當初說要拿來寄送預約提醒,就不能未經同意拿去做別的用途
法定例外法律明文規定、增進公共利益、免除當事人生命身體危險、防止他人權益重大危害、統計與學術研究、當事人另行同意、對當事人權益有利等情形
01 個資法
目的外利用

同一批顧客名單,哪些用法可以

法定允許的情形

  • 取得當事人另行、明確的同意
  • 為當事人的權益,例如緊急聯繫
  • 基於統計或學術研究,且資料已無法識別特定人

要先確認

  • 報名表寫了「可能用於服務改善」,但沒說清楚範圍
  • 想做的事跟當初的目的沾得上邊,但不完全一樣

常見的違規做法

  • 把預約用的電話拿去做完全不相關的行銷推播
  • 把離職員工留下的客戶名單,未經同意繼續沿用
  • 把顧客投訴內容原封不動轉貼給第三方工具處理
01 個資法

01 個資法

AI 應用最容易踩線的地方,就在這裡

把顧客名單餵給 AI 工具做分析,或是讓 AI 客服直接讀取含個資的對話紀錄,都可能構成目的外利用,特別是當初蒐集時完全沒提過會用 AI 工具處理。

不是「用了 AI」有問題,是「沒說過會這樣用」有問題。

01 個資法
AI 風險點

AI 應用場景常見的四個個資風險點

  • 把顧客名單餵給 AI 分析上傳全部會員的電話與消費紀錄,請 AI 抓出高消費名單
  • AI 客服讀取含個資的對話顧客提到病史或身分證字號,被完整記錄進第三方工具
  • 沒有事先告知就導入新工具報名表當初只講預約提醒,後來卻拿去餵給行銷用的 AI
  • 分包給外部廠商時個資外流委託行銷公司代操,卻沒有簽署個資保護相關約定
01 個資法
流向

一筆顧客資料,會經過幾手

第 1 手
顧客填在報名表上這是你唯一百分之百控制得了的一手
第 2 手
進到你的預約系統系統廠商也看得到,取決於合約怎麼寫
第 3 手
被複製到共用表單店內每個員工都看得到,權限常常沒設
第 4 手
貼進 AI 工具分析離開你的裝置,進到海外伺服器
第 5 手
可能被用於訓練模型到這一步,你已經完全沒有控制權

每多一手,你的控制權就少一截。個資法要你負責的,是整條路徑,不只是第一手。

01 個資法
示範情境

示範情境:健身房的資料分析請求

「幫我列出快要流失的會員」

店長想知道哪些會員快要流失,直接把全部會員的姓名、電話、消費紀錄上傳到公開的 AI 聊天工具,請它列出名單。報名表當初完全沒提過會用 AI 工具處理,這已把完整個資交給第三方伺服器。

課堂討論用的示範情境,非特定業者案例

01 個資法

🔑

判斷關鍵:有沒有告知過這個用途

同樣是用 AI 分析會員資料,差別在於:報名表有沒有寫清楚「可能運用系統或工具進行資料分析」;如果完全沒提過,直接把個資丟進 AI 工具,就存在目的外利用的疑慮。

01 個資法
判斷樹

這筆資料能不能交給 AI 工具,這樣判斷

這筆資料裡,有沒有能識別特定人的內容
先做去識別化,再回來走一次沒有可以直接進到下一題
當初蒐集時,有沒有告知過會用工具分析
沒有告知停:先補告知,或改用去識別化資料有告知繼續往下
這個工具會不會把內容存到第三方或用於訓練
停:改用企業版,或換一個工具不會可以用
三題都過,可以放心交給 AI 處理

任何一題答不出來,答案就是「先不要」。不確定的時候,先假設不能貼。

01 個資法
自我檢查

用 AI 處理顧客資料前,先問自己三個問題

  • 當初蒐集這筆資料時,有沒有講過會用工具分析
  • 我打算用的 AI 工具,資料會不會被存到第三方伺服器
  • 如果顧客問起,我說得清楚這筆資料現在被拿去做什麼嗎
01 個資法

個資法不是要你不能用資料,而是要你在蒐集的當下,就對顧客誠實。

個資法的核心精神

01 個資法

⚖️

違規的法律風險,有兩個層級

行政責任是罰鍰加限期改正,屆期未改正可以按次處罰;刑事責任則要有不法意圖。多數生活服務業的違規以行政責任為主,但情節重大、涉及不法利益的案例,仍可能觸及刑事責任。

01 個資法
刑事責任

什麼情況會構成刑事責任

個資法 第 41 條
構成要件意圖為自己或第三人不法利益,或損害他人利益,違法蒐集、處理、利用個資或違反國際傳輸限制
白話說法單純的疏忽或不小心通常不會被當成犯罪,但如果是故意拿個資去謀利或害人,風險就完全不同
提醒這是概念性說明,個案是否構成犯罪需視具體事實而定,建議諮詢法律專業
01 個資法
行政罰鍰

行政罰鍰怎麼開:三條要記住的級距

第 48 條第 1、2 項告知、查詢、更正、行銷2 萬至 20 萬元
第 47 條蒐集、處理、利用、國際傳輸5 萬至 50 萬元
第 48 條第 3 項違反安全維護義務20 萬至 200 萬元

長度按罰鍰上限的相對比例畫。安全維護那一條若屆期未改正,可按次處 15 萬元以上 1500 萬元以下罰鍰,是級距跳最兇的一條。

01 個資法
安全維護

為什麼安全維護的罰則特別重

個資法 第 27 條
法條精神非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個資被竊取、竄改、毀損、滅失或洩漏
白話說法資料放在你這裡,你就要負責看好它,不是出事再說
具體項目施行細則列出多項要求,包括配置管理人員、風險評估機制、教育訓練、資料安全稽核等
01 個資法
安全維護

中小型店家做得到的四項基本安全措施

權限控管不是每個員工都需要看到完整的顧客名單
教育訓練定期跟員工說明哪些資料不能隨意分享或外流
風險盤點盤點店裡目前哪些管道在蒐集個資、存放在哪裡
定期檢查每隔一段時間檢查資料保存方式有沒有漏洞
01 個資法
配對

四種資料,各該用哪一種保護措施

權限控管教育訓練風險盤點定期檢查
一般個資85
特種個資959085
商業機密908580
行銷素材

格子愈實代表愈該優先做。這是依各類資料的外洩後果推估的示意值,不是稽核標準:重點是特種個資那一列,四項措施幾乎都要做滿。

01 個資法

01 個資法

罰則不是重點,及早合規才是重點

對小型店家來說,一次裁罰動輒數十萬元就可能傷筋動骨。與其等出事才補救,不如現在花時間把蒐集告知與資料保管的習慣建立好,成本低很多。

合規的成本是幾分鐘,違規的成本是幾十萬。

01 個資法
法規動態

2026 年之前,這幾件事正在變

2025 年 10 月

個資法部分條文三讀

立法院三讀通過修正,並推動成立專責監督機關

施行日期

由行政院另定

相關新制的實務執行細節仍在陸續公布中

個資保護委員會

專責監督機關

有專責機關之後,執法量能通常會提升

對你的意義

及早養成習慣

比等主管機關上門划算得多

01 個資法

🧭

法規仍在演變中,穩健看待

個資法修法與新機關的實務運作細節,可能隨時間調整。今天教的是現行條文的基本精神與罰則架構,實際個案請以最新法規與主管機關公告為準,必要時諮詢法律專業。

01 個資法
違規態樣

生活服務業常見的四種個資違規

📤

會員名單外流

離職員工帶走名單,或內部電腦未設密碼

📣

未告知的行銷簡訊

顧客只是來預約,卻收到沒同意過的推播

🗄️

資料保管不當

紙本報名表隨意堆放,電腦硬碟未清除即轉賣

🤝

委外廠商外洩

委託第三方代操,卻沒簽資料保護約定

01 個資法
示範情境

踩過的坑:一份被誤傳出去的雲端表單

方便查閱的共用表單,也方便外流

某間美容院把顧客電話與消費紀錄存在共用雲端表單,方便設計師查閱。後來表單連結被誤傳到店家公開社群,顧客個資一度可被外部看到,這是生活服務業最常見的風險來源之一。

課堂討論用的示範情境,非特定業者案例

01 個資法
小問題 02

哪一種違規,罰鍰級距最高

A蒐集個資時沒有依法告知當事人
B把個資拿去做超出當初目的的利用
C沒有採取適當安全措施,導致個資外洩
D拒絕當事人查詢或更正自己的資料

先想三十秒,下一頁公布答案。

01 個資法
小問題 02 · 解答

哪一種違規,罰鍰級距最高

A蒐集個資時沒有依法告知當事人
B把個資拿去做超出當初目的的利用
C沒有採取適當安全措施,導致個資外洩
D拒絕當事人查詢或更正自己的資料
答案是 C違反安全維護義務是第 48 條第 3 項,20 萬至 200 萬元,而且屆期未改正還可以按次處 15 萬至 1500 萬元。為什麼罰這麼重?因為告知不足通常只影響單一顧客,但安全措施出問題,往往是整批資料一次外洩。
01 個資法
選供應商

導入 AI 客服或行銷廠商前,可以問的三個問題

  1. 01資料儲存在哪裡確認顧客資料實際存放的伺服器地區與保存期限
  2. 02會不會用於訓練模型確認廠商是否會把你的顧客資料拿去訓練自己的產品
  3. 03能不能簽署保密約定確認合約裡有沒有明確的個資保護與保密條款
01 個資法
選供應商

評估 AI 工具供應商的兩種角度

只看功能與價格

  • 介面好不好用、月費多少最先問
  • 合約條款直接跳過沒細看
  • 出事之後才發現沒有保密約定

也看資料處理政策

  • 確認資料儲存地區與是否用於訓練模型
  • 確認合約是否包含個資保護與保密約定
  • 簽約前多問一句,省下事後很多麻煩
01 個資法
示範情境

示範情境:簽約前多問一句省下的麻煩

「顧客對話紀錄會不會用於訓練你們的產品?」

一間連鎖美容院在評估客服機器人廠商時多問了這一句,才發現該廠商預設會把所有客戶對話用於模型優化。店家因此改選另一家有提供保密條款選項的廠商。

課堂討論用的示範情境,非特定業者案例

01 個資法

🔗

選供應商,也是個資保護的一環

個資法規範的不只是你自己怎麼用資料,委外給廠商處理時,你仍然要對這筆資料的流向負最終責任。選對供應商,比事後追究容易得多。

01 個資法
導入前

導入新 AI 工具前的合規檢查清單

我確認過這個工具的資料儲存與訓練政策
我確認過合約或條款裡有沒有保密約定
我評估過這個工具處理的資料,是否超出當初對顧客的告知範圍
01 個資法
三原則

個資保護的三個基本原則,記住就好

  • 最小蒐集只蒐集業務真正需要的資料,不要順便多要
  • 目的明確蒐集時就想清楚要拿來做什麼,並讓顧客知道
  • 安全維護該加密的加密、該設權限的設權限,離職就停用帳號
01 個資法
心態

合規做法與常見的僥倖心態

常見僥倖心態

  • 「反正大家都這樣做,應該沒事」
  • 「顧客又不會發現,先用了再說」
  • 「工具好用最重要,資料放哪裡不重要」

合規做法

  • 報名表清楚寫明蒐集目的與是否用於行銷
  • 匯入 AI 工具前先確認是否超出當初告知範圍
  • 定期檢視誰有權限存取顧客資料
01 個資法

01 個資法

個資法不是要你不能用 AI

而是要你用對方法:蒐集時講清楚、使用時守範圍、保管時負責任。做到這三件事,AI 工具一樣可以放心用。

規則不是煞車,是護欄。

01 個資法
回顧

段落一回顧

  • 蒐集個資要清楚告知:目的、類別、期間對象方式、當事人權利
  • 病歷、健康、犯罪前科等特種個資保護門檻更高,原則禁止蒐集
  • 利用要在蒐集目的範圍內,AI 分析若超出告知範圍可能構成目的外利用
  • 違規有行政罰鍰與刑事責任兩個層級,及早合規比事後補救划算
01 個資法

02

AI 生成內容的著作權歸屬

人類創意投入愈多,保護愈站得住腳。這一段講的是還在演變中的灰色地帶。

  • 著作權的基本概念
  • AI 生成內容的歸屬
  • 素材授權注意事項
  • 委外製作
02 著作權

🎨

為什麼行銷人員特別需要懂這件事

生活服務業每天都在產出貼文、海報、短影音,AI 工具讓這件事變快了。但「這張圖能不能商用」「這篇文案的著作權算誰的」這些問題,沒有搞懂之前,先別急著大量發布。

02 著作權
基本概念

著作權保護的到底是什麼

著作權法 第 10 條
法條精神著作人於著作完成時即享有著作權,著作權法的架構以「人」的創作為前提
白話說法你發布的貼文、拍的照片,本身通常受保護;別人的作品你也不能隨便用
不受保護的構想或事實本身不受保護,受保護的是具有原創性的「表達」
02 著作權

⚠️

常見誤解:不是拿去賣才算侵權

很多人以為只是發在自己的免費社群帳號、沒有收費就不算侵權。實際上,公開發表、轉貼、改作他人著作,即使沒有收費,一樣可能構成著作權法上的利用行為。

02 著作權
主管機關見解

臺灣智慧財產局對 AI 生成內容的見解

判斷關鍵有無人類實際創意投入,是 AI 生成內容能否受著作權保護的核心
完全由 AI 獨立生成創作過程完全由 AI 演算功能完成、沒有人類創意投入,無法享有著作權
以 AI 為輔助工具由人類發想、規劃並製作,再用 AI 輔助完成,仍可能受保護,歸屬於實際創作的人
02 著作權
AI 生成

人類創意投入多寡,決定保護站不站得住腳

可能受保護

  • 先自己拍照,再用 AI 修圖、調色
  • 自己構思文案架構與重點,用 AI 輔助潤飾
  • 多次調整提示詞、篩選並二次編修產出

灰色地帶

  • 用 AI 生成初稿,只改了幾個字
  • 人類的貢獻說得出來,但拿不出紀錄

較難主張保護

  • 一句提示詞,原封不動使用生成結果
  • 沒有人工挑選、編修就整批發布

這一頁講的是「能不能主張著作權」,不是「用了會不會侵權」,兩件事要分開想。

02 著作權
AI 生成

四種創作情境的人類創意投入程度

反覆調整提示詞並手動編修
自己拍照,AI 只做後製
自己想好重點,AI 潤飾文字中高
一句提示詞直接生成整張海報

長條愈長代表人類創意投入愈多,主張著作權保護的立場相對愈站得住腳。這是依主管機關公開見解整理的相對示意,不是量化標準。

02 著作權

02 著作權

這是持續演變中的灰色地帶

AI 生成內容的著作權,目前臺灣與國際上都還在累積案例與討論,沒有一套放諸四海皆準的標準答案。今天教的是目前主管機關公開的見解方向,不是最終定論,實務個案建議諮詢法律專業。

02 著作權
國際對照

國際趨勢:不是只有臺灣這樣看

  1. 01美國著作權局同樣採人類創作原則,完全由 AI 自動生成、缺乏人類創意控制的內容,原則上不受保護
  2. 02歐盟現行架構同樣強調著作須具備作者的個人智慧創作
  3. 03共同方向多數主要法域的討論方向類似:人類的創意投入程度,是判斷的關鍵
02 著作權
判斷

判斷著作權時,只要問三個問題

誰想的創意由誰發起構想與架構是人出的,還是工具出的
誰選的成品由誰挑選有沒有人在多個版本裡做過取捨
誰改的最後由誰編修有沒有人動手調整過,並留下紀錄

三題都答得出「我」,你的立場就站得住腳。三題都是「工具」,就別主張了。

02 著作權
對照

示範情境:兩間店家的不同做法

甲店

  • 把 AI 生成的整張海報原封不動拿去印刷
  • 沒有挑選、沒有編修,也沒有留紀錄
  • 要主張著作權,說得出來的貢獻很有限

乙店

  • 用 AI 生成三個文案草稿
  • 自己挑選改寫成符合品牌語氣的版本
  • 有明確的人類創作投入,立場相對站得住腳
02 著作權

🔀

重要提醒:歸屬與侵權,是兩件不同的事

就算你對某份 AI 生成的內容主張不了著作權,不代表你使用它就一定安全;反過來,就算你享有著作權,也不代表這份內容沒有近似他人既有作品的侵權疑慮。

這兩個問題要分開想。

02 著作權
小問題 03

哪一種做法,最有機會主張著作權保護

A輸入一句提示詞,直接使用生成的整張海報
B自己拍店內照片,再用 AI 去背與調光後發布
C把同業的貼文複製過來,請 AI 換句話說
D用 AI 一次生成二十篇貼文,全部排程發出

想一想:哪一個做法裡,有你自己的創作決定?

02 著作權
小問題 03 · 解答

哪一種做法,最有機會主張著作權保護

A輸入一句提示詞,直接使用生成的整張海報
B自己拍店內照片,再用 AI 去背與調光後發布
C把同業的貼文複製過來,請 AI 換句話說
D用 AI 一次生成二十篇貼文,全部排程發出
答案是 B原始素材本來就是你拍的,AI 只是輔助後製,人類創意投入最明確。順帶一提,選項三是最危險的一個:改寫他人著作不會讓它變成你的,反而可能同時踩到侵權。
02 著作權
素材授權

使用 AI 生成圖片文案的四個授權注意事項

  • 工具服務條款不同 AI 工具對生成內容的商用授權範圍不同,發布前務必確認
  • 是否保留訓練用途有些免費工具允許把你上傳或生成的內容用於後續訓練模型
  • 避免侵權疑慮生成內容若高度近似既有品牌識別或知名角色,仍可能有侵權風險
  • 商用授權範圍個人版授權與商用授權範圍可能不同,用於營利性行銷前先確認
02 著作權
紀錄對照

素材使用紀錄的兩種留法

等於沒留

10/8 用 AI 生了一張海報,還不錯,直接拿去印。

沒寫用哪個工具沒留提示詞沒寫改過什麼

問題在哪:真的被質疑授權時,這一行證明不了任何事。

02 著作權
紀錄對照

素材使用紀錄的兩種留法

拿得出來的紀錄

10/8 工具:某圖像生成服務(付費商用方案)。提示詞:暖色調健身房清晨情境,無人物特寫。生成 6 版,選第 3 版,自行裁切並換上品牌色與標準字。原始檔存於 2026Q4 素材夾。

工具與方案寫明提示詞留著編修過程可追溯

為什麼有效:兩分鐘寫完的一段話,就是你日後唯一拿得出來的說明。

02 著作權
判斷樹

一份 AI 生成素材能不能商用,這樣判斷

這個工具的條款,有沒有明確允許商業用途
沒寫或模糊換一個授權寫得清楚的工具明確允許繼續往下
生成的內容,有沒有高度近似別人的品牌或角色
換一張,這種事不值得賭沒有繼續往下
我有沒有加入自己的挑選與編修,並留下紀錄
沒有先補做挑選與編修,再發布可以用
三題都過,這份素材可以放心用在對外行銷

這三題的順序是刻意的:先確認有沒有權利用,再確認用了會不會出事。

02 著作權

📖

免費工具的服務條款,值得花五分鐘讀

多數人直接跳過服務條款,但正是這幾段文字,決定了你生成的內容能不能拿去商用、你的資料會不會被拿去訓練模型。特別是要用在對外行銷時,這五分鐘很值得。

02 著作權
條款

工具服務條款常見的兩種差異

需要特別留意

  • 條款模糊,未明確授權商業使用
  • 預設將所有上傳與生成內容用於模型訓練
  • 沒有說明資料儲存地區與刪除機制

對使用者較有利

  • 明確聲明使用者對生成內容擁有商用權利
  • 提供付費方案可選擇不將內容用於訓練
  • 刪除與保留政策寫得具體
02 著作權
第三方素材

四種最常見的第三方素材地雷

🔤

字型地雷

免費好看的字型直接做成招牌,沒看清是否限個人使用

🎵

配樂地雷

短影音配上熱門歌曲原曲,未取得授權就公開發布

🖼️

圖庫地雷

從搜尋引擎直接下載圖片,未確認來源授權條款

📝

文案地雷

把同業活動文案改幾個字沿用,文字本身也受保護

02 著作權
素材來源

素材出問題時,通常是從哪裡來的

38%搜尋引擎直接抓最常見,也最容易被反向搜圖找到
27%免費字型網站個人免費、商用要錢,最容易看漏的一種
20%熱門配樂短影音時代最常見的侵權通知來源

這是課堂討論用的示意分布,不是統計資料。剩下的比例分散在同業文案、素人投稿與委外素材上。

02 著作權
第三方素材

第三方素材授權的四個基礎概念

圖庫授權免費圖庫不代表可以無限制使用,部分仍限制商用範圍或需標註來源
字型授權許多美觀的中文字型僅供個人非商業使用,商用需要另外購買授權
音樂授權短影音配樂若使用有版權的歌曲,即使只是背景音樂也可能構成侵權
借用同業素材看到同業或網路上的貼文文案借用修改,同樣有著作權疑慮
02 著作權
示範情境

踩過的坑:一首熱門配樂換來的下架

曝光很好,然後收到侵權通知

一間旅遊業者在行銷短影音中使用熱門流行歌曲當配樂,影片獲得不錯的曝光後,收到音樂版權方的侵權通知。最後只能下架重剪並更換合法授權配樂,錯失原本的宣傳時機。

課堂討論用的示範情境,非特定業者案例

02 著作權
商標

商標與著作權,是兩個不同的問題

  1. 01著作權保護的是具原創性的表達,例如文案、圖片、影片本身
  2. 02商標權保護的是用來識別商品或服務來源的標誌,例如品牌標誌、名稱
  3. 03對你的提醒AI 生成的圖案若近似他人已註冊的商標,即使著作權問題釐清了,仍可能有商標法上的疑慮
02 著作權
小問題 04

短影音想配一首熱門歌曲,哪個說法正確

A沒有收費、只是自己店的宣傳,所以沒問題
B只用十五秒、沒用整首,所以沒問題
C有標註歌手與歌名,算是註明出處,所以沒問題
D公開發布用於行銷,未取得授權仍可能構成侵權

先想三十秒,下一頁公布答案。

02 著作權
小問題 04 · 解答

短影音想配一首熱門歌曲,哪個說法正確

A沒有收費、只是自己店的宣傳,所以沒問題
B只用十五秒、沒用整首,所以沒問題
C有標註歌手與歌名,算是註明出處,所以沒問題
D公開發布用於行銷,未取得授權仍可能構成侵權
答案是 D前三個是最常聽到的三種誤解。沒收費、只用一小段、有標出處,都不等於取得授權。用於行銷的公開發布是明確的利用行為,要用就找有授權的配樂庫,這件事沒有僥倖空間。
02 著作權
必查清單

使用 AI 生成素材前的必查清單

這個工具的服務條款,是否明確允許商業用途
生成的內容是否過度近似其他既有品牌或角色
我有沒有加入自己的創意編修,不是原封不動照搬
這份素材如果被質疑授權,我拿得出使用紀錄嗎
02 著作權
不確定時

如果不確定著作權歸屬,可以怎麼做

  • 保守優先不確定能不能商用時,先當作不能用,另找替代素材
  • 留下使用紀錄記錄生成內容的工具、時間、提示詞,日後有爭議時可作為說明依據
  • 選擇明確授權的來源優先選用聲明清楚商用授權的圖庫、字型與 AI 工具
  • 個案存疑時諮詢專業涉及金額較大或風險較高的商用素材,建議諮詢法律專業意見
02 著作權

02 著作權

「建議諮詢法律專業」不是逃避,是負責任

今天教的是概念與判斷方向,不是逐案的法律諮詢。遇到金額大、風險高,或已經收到警告信的情況,花一點顧問費諮詢專業,比自己猜測划算得多。

02 著作權

🕳️

沒有判例,不代表沒有風險

AI 生成內容的著作權爭議還在累積案例中,法規空白不等於怎麼用都沒事。在規則還不完全明確的階段,保守使用反而是對自己最安全的策略。

02 著作權
委外

委託設計師或代操公司,先講清楚著作權歸屬

合約要明確委外製作的素材,著作權歸屬要在合約裡寫清楚,不要事後才討論
問清楚有沒有用 AI如果代操公司大量使用 AI 生成素材,你有權利知道並確認授權
交付即歸屬不是預設值沒有特別約定時,著作權歸屬可能仍在製作方
02 著作權
委外

與外部廠商合作前的四個確認事項

  • 製作過程有沒有使用 AI 生成素材,比例大概多少
  • 交付的素材可以用在哪些管道、能不能重複使用
  • 素材是否原創,或包含未經授權的第三方元素
  • 合約有沒有明確約定著作權在交付後歸屬給我
02 著作權
示範情境

示範情境:委外文案公司未告知使用 AI

付了一整年的錢,拿到的是沒編修的生成稿

一間店家委託文案公司製作全年度社群貼文,事後才發現多數文案是直接用 AI 生成、幾乎沒編修就交付。合約沒約定能否使用 AI、也沒講清著作權歸屬,事後溝通花了不少時間。

課堂討論用的示範情境,非特定業者案例

02 著作權
三原則

行銷素材使用 AI 的三個保守原則

  1. 01一定要有人工編修AI 產出的內容經過你的挑選與修改,才更站得住腳
  2. 02一定要確認商用授權發布前花五分鐘看清楚工具與素材的授權範圍
  3. 03一定要留紀錄保留生成紀錄與編修過程,是最基本的自我保護
02 著作權

🏷️

品牌風險比法律風險更常發生

比起被告,生活服務業更常遇到的是:用了不合適的素材,被顧客或同業指出「這個圖看起來很眼熟」,品牌形象因此受損。養成謹慎的素材使用習慣,同時降低法律與品牌兩種風險。

02 著作權

好用不等於能用,方便不等於合法。

使用 AI 生成素材前最值得記住的一句話

02 著作權
回顧

段落二回顧

著作權保護的關鍵是人類創意投入程度
這是持續演變的灰色地帶,臺灣、美國、歐盟方向類似但仍在累積案例
著作權歸屬與侵權風險是兩個不同層次的問題,要分開判斷
商用前務必確認工具服務條款與第三方素材授權範圍
02 著作權

Practice

個人演練:檢視你的業務流程

八分鐘,找出不能貼進公有雲 AI 工具的資訊。

八分鐘

個人演練

在按下送出鍵之前,先想一秒:這份資料我有沒有權利交給別人的伺服器處理。

這一段演練要練的那一秒

個人演練
為什麼

為什麼要先做這個練習

  • 把抽象規則變成具體行動前面學的個資法、著作權知識,套進你自己的工作情境
  • 提前建立敏感度養成先檢查再貼上的習慣,比事後補救重要得多
  • 幫你準備接下來的內容這份檢查清單,會在商業機密段落與角色扮演中持續用到
個人演練
判斷標準

什麼樣的資訊算是「不能貼」

通常可以

  • 已經公開的營業時間、課程介紹
  • 去識別化後的消費特徵描述
  • 自己寫的、不含機密的行銷草稿

先想一下

  • 尚未確認授權的圖片、文案、配樂
  • 員工內部討論的片段

絕對不能貼

  • 姓名、電話、地址、身分證字號
  • 病史、用藥紀錄等特種個資
  • 進貨成本、供應商名單、未公開的營運計畫

這一頁就是今天最實用的一張。等一下演練時,直接拿它當對照表。

個人演練
盤點

業務流程盤點的四個常見類別

顧客資料會員名單、預約紀錄、對話紀錄裡的姓名電話
財務資料進貨成本、營收數字、供應商報價
行銷素材尚未確認授權的圖片、文案、配樂
內部溝通員工討論、尚未公開的營運計畫
個人演練
誤貼

哪一類資訊最常被不小心貼進去

常見誤貼的資訊類型(課堂討論用的示意比例)

最常顧客對話原文常見試算表整份上傳內部文件潤飾易忽略語音口述

前兩類加起來超過六成,共同點是「一次帶走一整批」。單筆資料貼錯是小事,整批貼上去才是真正的外洩。

個人演練
個人演練

動手做:標出你流程裡不能貼的資訊

🔍

一項流程,一份紅線清單

  1. 想一項你打算用 AI 工具處理的業務流程,例如整理顧客名單、寫行銷文案、回覆客服訊息
  2. 把這項流程會用到的所有資訊列出來,寫得愈具體愈好
  3. 對照個資與商業機密的定義,圈出可能含個資或商業機密的項目
  4. 在圈出的項目旁邊標記「絕對不能貼」或「需要先去識別化」
  5. 寫下一句話:如果要用 AI 工具處理這項流程,我會怎麼調整做法

時間:八分鐘用具:紙筆或手機備忘錄

個人演練
提示

檢查時可以參考的提示清單

  • 這份資料裡有沒有真實姓名、電話或地址
  • 這份資料裡有沒有具體的進貨價格或供應商名稱
  • 這份資料裡有沒有顧客的病史、身分證字號等特種個資
  • 這份資料如果外流,會不會對顧客或店家造成具體傷害
個人演練

個人演練

不確定的時候,先假設不能貼

演練時最常見的卡關,是覺得「只是問 AI 一下,應該不算蒐集或利用」。只要資料離開你的裝置、交給第三方工具處理,就已經算是一種利用行為。

不確定就先假設不能貼,之後再確認。

個人演練
範例參考

範例:整理常客名單,請 AI 寫感謝訊息

處理前
處理後
姓名林淑芬
姓名顧客 A
電話0912-345-678
電話整欄刪除,AI 不需要
消費紀錄9/12 深層清潔 1,800 元
消費紀錄近三個月來訪 3 次,偏好清潔類服務
健康備註對某類保養品過敏
健康備註整欄刪除,特種個資不進 AI

右邊那一欄交給 AI 就夠它寫出一則好訊息了。訊息生成之後,再由你手動填入姓名寄送,個資從頭到尾沒有離開你的裝置。

個人演練

🙋

邀請分享

有沒有人願意分享:你檢視的業務流程是什麼,圈出了哪些不能貼的資訊,還有你打算怎麼調整?我們花兩分鐘聽聽兩三位的想法。

個人演練
檢核

個人演練檢核

我列出了一項具體的業務流程與會用到的資訊
我圈出了裡面可能含個資或商業機密的項目
我寫下了調整做法,不是只停在「知道有風險」
個人演練

📌

收好這份檢查表,等一下會用到

接下來的商業機密段落,會告訴你更具體的判斷原則;分組演練的情境角色扮演,也會用到你今天練習出來的判斷習慣。

個人演練

03

商業機密保護原則

這一段是今天最直接的一組行為紅線:有些資料就是不能貼進公有雲 AI 工具。

  • 什麼算商業機密
  • 為什麼公有雲是風險點
  • 企業版與個人版
  • 兩個替代做法
03 商業機密

03 商業機密

這一段的界線,比前面兩段清楚得多

個資法與著作權的判斷有時需要脈絡,但商業機密保護的原則相對明確。這一段要讓你清楚知道界線在哪裡、為什麼,以及怎麼繞過這個限制繼續用 AI 工作。

03 商業機密
定義

什麼樣的資訊算是商業機密

  1. 01營運數字進貨成本、營收明細、毛利結構、尚未公開的財報數字
  2. 02客戶與供應商資訊完整的顧客名單、供應商合約條件、議價紀錄
  3. 03內部規劃尚未公開的展店計畫、行銷活動企劃、人事調整規劃
  4. 04工作方法獨門的服務流程、內部訓練教材、自行開發的評分標準
03 商業機密
拆解

一份看起來很普通的試算表,其實有這些

📊本月營運彙總表每間店都有
顧客個資會員姓名、電話、來店次數
營運數字各方案營收、單月毛利
供應商資訊進貨品項與單價
內部規劃下一季的活動草案備註
風險等級四種敏感資料同時在一個檔案裡

這份檔案如果整份上傳給 AI,你交出去的其實是哪幾樣?

03 商業機密
對照

商業機密與個人資料,保護的邏輯不太一樣

個人資料

  • 受個資法保護
  • 重點在保護當事人的資訊自主權
  • 外洩傷害的是顧客

商業機密

  • 概念上受營業秘密相關法規保護
  • 重點在保護企業的競爭優勢
  • 外洩傷害的是店家自己
03 商業機密

🔒

商業機密受保護的三個概念性要件

一般認為構成受保護的營業秘密,通常需要具備秘密性、經濟價值,以及採取合理保密措施三個要件,缺一不可。

光是「不想給別人看」,不足以構成法律保護。

03 商業機密
風險點

為什麼公有雲端 AI 工具是風險點

  • 資料離開你的掌控範圍一旦上傳,資料就交給第三方伺服器處理
  • 部分工具可能用於訓練模型免費或個人版的預設條款,可能允許用你的輸入改善模型
  • 沒有企業級的存取控管公有雲工具通常沒有針對企業客戶的資料隔離與存取紀錄
03 商業機密
紅線

今天最明確的一條紅線

這兩類資料,不要直接輸入公有雲端 AI 工具

企業內部資料(例如完整財務數字、未公開的營運計畫)與客戶個資(例如完整姓名、電話、病史等),無論是文字聊天、上傳檔案或語音輸入,都適用同一個原則。

03 商業機密
誤觸紅線

四種最常見的誤觸紅線情境

📊

上傳整份試算表

把完整顧客名單或財務報表當附件上傳請 AI 整理

💬

客服對話貼上分析

把含身分證字號或病史的對話原文貼給 AI 總結

📄

內部文件外流

把尚未公開的展店企劃書貼給 AI 潤飾文字

🎙️

語音輸入洩漏

用語音口述含客戶資訊的內容,忽略同樣會被記錄

03 商業機密

⌨️

格式不是重點,內容才是重點

不管是打字、貼上、上傳檔案,還是用語音輸入,只要內容含有企業內部資料或客戶個資,一旦交給公有雲端 AI 工具,風險就已經發生。

工具介面再方便,也不能作為輸入敏感資料的理由。

03 商業機密
小問題 05

下列哪一種做法,風險最高

A把去識別化後的消費統計貼給 AI,請它寫分眾文案
B用 AI 潤飾一段已經公開在官網上的課程介紹
C把整年度客服錄音上傳到免費轉錄工具轉成文字
D請 AI 生成一份虛構的示範會員名單來測試流程

想一想:哪一個做法裡,你根本不知道自己交出去了什麼?

03 商業機密
小問題 05 · 解答

下列哪一種做法,風險最高

A把去識別化後的消費統計貼給 AI,請它寫分眾文案
B用 AI 潤飾一段已經公開在官網上的課程介紹
C把整年度客服錄音上傳到免費轉錄工具轉成文字
D請 AI 生成一份虛構的示範會員名單來測試流程
答案是 C客服錄音裡有什麼,上傳的人自己也說不準:可能有護照號碼、信用卡末四碼、健康狀況。而且它感覺只是「轉檔」,所以最容易被當成無害的操作。語音與影像類工具的風險,就是這樣被忽略的。
03 商業機密
免費工具

免費工具的服務條款,藏著哪些風險

預設用於訓練模型許多免費方案的預設條款,允許把你的輸入內容用於改善未來的模型
伺服器所在地不透明資料實際存放的地區、是否符合當地法規保障,條款常常語焉不詳
刪除保證不明確要求刪除資料後,實際多久會真正移除,說明通常不夠具體
03 商業機密
企業版

企業版與個人版 AI 工具,差在哪裡

  1. 01是否用於訓練模型多數主流工具的企業版方案,預設不會把你的輸入用於訓練
  2. 02資料保留政策企業版通常可由管理者設定保留期限,個人版的規則較不透明
  3. 03存取權限與稽核企業版能設定誰看得到對話紀錄,個人版通常沒有這層管控
  4. 04提醒以下以兩個主流工具的公開政策為例做概念說明,實際條款請以廠商當下公告為準
03 商業機密
評估

評估企業版時,只要問三個問題

會不會訓練我的輸入會不會被用於訓練模型這是最關鍵的一題
存多久資料保留期限能不能由我設定能設定,代表你拿得回控制權
誰看得到有沒有存取權限與稽核紀錄沒有稽核,出事查不出是誰貼的

三題都問完,再去比月費。順序反過來的話,通常會挑到便宜但不能用的方案。

03 商業機密
概念示意

ChatGPT:個人版與企業版的差別

Free/Plus 個人版

  • 預設可能使用對話內容改善模型,可自行設定關閉
  • 資料保留與存取權限由平臺預設規則決定

Business/Enterprise 企業版

  • 預設不將客戶對話內容用於模型訓練
  • 管理者可設定資料保留期限、控管存取權限
03 商業機密
概念示意

Claude:個人版與商用版的差別

Free/Pro/Max 個人版

  • 適用消費者條款,模型訓練規則與商用方案不同
  • 一般使用者較難自行設定進階資料保留規則

Team/Enterprise 商用版

  • 依商用服務條款,預設不將客戶內容用於模型訓練
  • 可簽署資料處理協議,部分方案支援零資料保留模式
03 商業機密

03 商業機密

資料來源說明

上面兩張對照表,整理自兩家廠商公開的商用服務條款與隱私權說明頁面,呈現的是目前公開資訊的概念性差異。具體條款細節、方案名稱與適用範圍會隨廠商政策調整,使用前請自行查閱最新版本。

03 商業機密
其他工具

除了聊天工具,還有哪些公有雲 AI 服務要注意

  • AI 寫作或簡報外掛許多辦公軟體內建的 AI 功能,同樣是把內容送到雲端處理
  • 圖片與影像生成工具上傳顧客照片請 AI 修圖或生成情境圖,同樣涉及資料上傳
  • 語音轉錄與客服分析把客服電話錄音整批上傳轉文字,容易忽略錄音裡的個資與機密
03 商業機密
風險程度

四種公有雲 AI 服務的風險程度

資料分析外掛(直接串會員系統)最高
語音轉錄服務
聊天機器人視輸入而定
圖片生成工具

長條愈長代表風險愈高。這是依「你有多不清楚自己交出了什麼」推估的相對示意,不是統計資料。串接系統的外掛之所以最高,是因為它一次帶走的是整個資料庫。

03 商業機密
示範情境

示範情境:好用的轉錄工具,把客服電話全上傳

為了省聽打時間,整年度錄音都上傳了

一間旅遊業者把整年度的客服電話錄音都上傳到一個免費轉錄工具。錄音裡有顧客的護照號碼與信用卡末四碼,而該工具條款允許將上傳內容用於改善服務。

課堂討論用的示範情境,非特定業者案例

03 商業機密
國際傳輸

延伸提醒:伺服器在海外,就是國際傳輸

個資法 第 21 條
法條精神有特定情形時,主管機關得限制個人資料的國際傳輸
白話說法多數公有雲 AI 工具的伺服器在海外,用這些工具實質上就是在做國際傳輸
得限制的情形涉及國家重大利益、接受國個資保護未臻完善、以迂迴方式規避本法等情形
實務意義目前多數日常應用尚未被限制,但資料一旦跨境,保護標準可能因當地法規而不同
03 商業機密

💡

買不起企業版,怎麼辦

企業版方案通常有一定的採購門檻,不是每間小型店家都負擔得起。這不代表你只能完全不用 AI,而是要換一種更安全的使用方式。

接下來兩個做法,不用花錢,今天就能開始用。

03 商業機密
替代做法一

替代做法一:去識別化

定義把資料中能識別特定人的部分移除或替換,只留下分析真正需要的內容
具體做法把姓名換成代號,電話與地址完全刪除,只保留消費類型與頻率
適用情境想請 AI 分析顧客消費趨勢、寫分眾行銷文案時特別實用
03 商業機密
替代做法一

去識別化的四種具體技巧

處理前
處理後
姓名代號化陳美玲、林志豪、王小明
姓名代號化會員 001、會員 002、會員 003
刪除聯絡方式0912-345-678、臺北市大安區⋯
刪除聯絡方式整欄刪除,分析用不到
只留統計特徵35 歲,每月消費 2 萬元,住信義區
只留統計特徵35 歲客群,高消費,市區
模糊時間地點10 月 8 日 14:23,忠孝店三號椅
模糊時間地點十月上旬,平日下午

四種技巧可以疊著用。原則很簡單:這一欄如果拿掉,AI 還答得出來嗎?答得出來,就拿掉。

03 商業機密
替代做法二

替代做法二:用示範資料代替真實資料

  1. 01定義練習下指令、測試工具效果時,先用虛構的示範資料
  2. 02具體做法自己編一份示範會員名單練習寫文案、測試分析流程,確認方法可行後再套用到去識別化的真實資料
  3. 03額外好處示範資料也能拿來訓練新進員工,不用擔心員工接觸到真實顧客個資
03 商業機密
判斷樹

該用去識別化,還是示範資料

我現在是在測試流程,還是要真的產出結果
要真結果繼續往下判斷只是測試流程用示範資料就好,最安全
拿掉姓名與聯絡方式之後,AI 還答得出我要的東西嗎
答不出來別硬做:這種需求要用企業版方案答得出來去識別化之後再交給它
大部分的日常需求,到這一步就解決了

實務上九成的情況都落在這兩條路上,真的需要把原始資料交出去的場合非常少。

03 商業機密
檢查清單

使用公有雲 AI 前的檢查清單

  • 我要輸入的內容裡,有沒有真實姓名、電話、地址
  • 我要輸入的內容裡,有沒有具體的財務數字或供應商資訊
  • 能不能先去識別化,或用示範資料先測試流程
  • 如果一定要用真實資料,公司有沒有採購企業版方案
03 商業機密
小問題 06

想請 AI 分析會員消費趨勢,最務實的做法是

A把完整會員名單上傳,反正分析完就刪掉
B先做去識別化,只把消費特徵交給 AI
C在提示詞裡加一句「請勿儲存我的資料」
D改用另一個看起來比較小眾的 AI 工具

先想三十秒,下一頁公布答案。

03 商業機密
小問題 06 · 解答

想請 AI 分析會員消費趨勢,最務實的做法是

A把完整會員名單上傳,反正分析完就刪掉
B先做去識別化,只把消費特徵交給 AI
C在提示詞裡加一句「請勿儲存我的資料」
D改用另一個看起來比較小眾的 AI 工具
答案是 B去識別化之後,AI 一樣答得出你要的趨勢,但個資從頭到尾沒有離開你的裝置。選項三是最常見的誤會:在提示詞裡拜託模型不要儲存,不會改變服務條款怎麼寫,也不會改變資料流到哪裡。
03 商業機密
實務風險

資料外洩的實務風險,不只是罰款

  • 顧客信任崩塌個資外洩一旦被發現,顧客對店家的信任很難短時間內恢復
  • 商譽損失同業與媒體報導往往放大單一事件,影響遠超過實際罰鍰金額
  • 內部士氣受挫員工發現自己造成外洩,往往會對使用 AI 產生恐懼,反而降低效率
03 商業機密
示範情境

示範情境:一次無心的貼上

為了提升效率,整批貼進公開 AI 工具

一位店員把當天所有顧客的對話紀錄整批貼進公開 AI 工具,請它統整常見問題。對話裡有顧客的姓名、電話,甚至健康狀況,直到主管抽查才發現。

課堂討論用的示範情境,非特定業者案例

03 商業機密

方便不是免責的理由。你的手指按下送出鍵的那一刻,就要為這筆資料的去向負責。

商業機密這一段最重要的一句話

03 商業機密
店內規範

建立店內的 AI 使用規範,一頁就夠

  1. 寫清楚可以用什麼、不能用什麼列出禁止輸入的資料類型,貼在員工看得到的地方
  2. 指定一個負責把關的人不需要是主管,但要有人定期檢查團隊有沒有誤用
  3. 寫下出事的通報流程萬一真的不小心貼了敏感資料,第一時間該怎麼處理、通報誰
03 商業機密
角色

不同職位該留意的重點不太一樣

🙋

前臺客服

最常接觸顧客個資,對話紀錄不能整批貼給公開工具

🎨

行銷企劃

最常碰觸素材授權,留意商用範圍與著作權歸屬

🗝️

店長主管

同時要顧商業機密與員工使用習慣,負責把關規範

💼

老闆經營者

決定要不要採購企業版方案,承擔整體合規責任

03 商業機密
回顧

段落三回顧

商業機密與客戶個資,不能直接輸入公有雲端 AI 工具
企業版與個人版的差異,主要在資料是否用於訓練與存取控管
負擔不起企業版時,可以用去識別化或示範資料替代
一頁的使用規範,比事後補救有效得多
03 商業機密

04

情境角色扮演:倫理兩難案例

規則講完了,接下來是規則不夠用的時候:五個現場情境,沒有標準答案。

  • 什麼是倫理兩難
  • 五個情境
  • 常見的判斷陷阱
  • 負責任的判斷過程
04 倫理兩難

⚖️

什麼是倫理兩難

倫理兩難不是「知道規則卻故意違反」,而是規則不夠明確、或兩個原則互相拉扯時,你必須在現場做出判斷。今天前面學的個資、著作權、商業機密知識,就是你判斷這些兩難時的依據。

04 倫理兩難
為什麼

為什麼要先暖身再分組

先建立共同語彙五個情境讓大家在分組討論前,先對倫理兩難有具體的想像
降低分組討論的門檻等一下抽到情境卡時,已經看過類似案例的討論方式
練習從多個角度想每個情境都會呈現不只一種合理的處理方式
04 倫理兩難
情境一

客服腳本裡的用詞選擇

場景店家想用 AI 生成一套標準客服回覆腳本,加快處理速度。腳本上線之後,回覆時間確實縮短了一半。
兩難之處生成的腳本用詞禮貌但制式,顧客反映「感覺很假、沒有溫度」。
偏效率維持 AI 標準腳本,把有限人力留給真正複雜的個案
偏溫度把 AI 草稿當基礎,要求員工至少加一句個人化的問候

折衷做法:常見問題用標準回覆,涉及情緒或抱怨的一律先加一句同理。

04 倫理兩難

04 倫理兩難

情境一沒有標準答案

選效率還是選溫度,取決於你的產業與客群對「溫度」的期待程度。健身房的預約確認可以很俐落,寵物住院的狀況回報就不行。

重點不是你選哪一個,是你說不說得出為什麼。

04 倫理兩難
情境二

行銷文案裡的歧視性內容

場景請 AI 生成健身房招生文案,其中一版寫著「打造不像中年人的身材」。這一版在小組試讀時反應最熱烈,點閱預估也最高。
兩難之處文案吸睛,但可能隱含對特定年齡族群的貶抑,容易引發反感或爭議。
照用文案效果好,而且是 AI 寫的,不是刻意針對誰
改寫換成「找回運動的成就感」,吸引力不減但不貶低任何人

AI 生成內容不會主動幫你把關尊重與分寸,把關責任在發布的人身上。

04 倫理兩難
情境二

需要特別留意的歧視性內容類型

可以這樣寫

  • 描述服務帶來的具體改變
  • 講你能提供什麼,而不是貶低現狀

要再看一眼

  • 用比較級描述身材或外貌
  • 把某一種生活方式寫成理所當然

不要發出去

  • 涉及年齡的貶抑,例如「不像中年人」
  • 暗示某種身材才正常
  • 性別刻板印象與地域、族群的刻板描述

這些內容即使是 AI 生成的,發布出去的責任仍在店家身上。

04 倫理兩難
情境三

顧客投訴內容能不能貼給 AI 分析

場景店家一個月內收到十幾起顧客投訴,想請 AI 統整這些投訴內容,找出反覆出現的共同問題。
兩難之處投訴內容往往包含顧客的真實姓名、聯絡方式,甚至情緒性的個人陳述。
直接貼分析結果最完整,也最省時間
先去識別化把姓名與聯絡方式移除後再分析,結果一樣拿得到

這一題其實有標準答案:分析很有價值,但方法要對。

04 倫理兩難

🔗

情境三是前面三段的總複習

它同時碰到個資(投訴裡有姓名電話)、商業機密(投訴內容反映內部問題)與目的外利用(當初蒐集不是為了做分析)。解法只有一個:去識別化。

04 倫理兩難
情境四

AI 生成內容引發的品牌爭議

場景用 AI 生成的宣傳圖發布後,被顧客留言指出風格與另一個知名品牌的視覺高度相似。
兩難之處當初並沒有刻意抄襲的意圖,但發布出去的成品確實容易引起誤會。
先辯解說明這是 AI 生成、並非抄襲,等風頭過去
先下架立即下架、公開說明是生成過程中的疏忽,並重新設計

即使不構成法律上的侵權,也可能造成品牌信任的損害。

04 倫理兩難
情境五

用 AI 生成看起來像真實顧客的好評

場景店家請 AI 生成幾則「顧客好評」文字,貼在社群或官網上增加說服力。文筆流暢、比真實留言還好看。
兩難之處這些評價看起來像真實顧客留言,但實際上沒有對應的真實顧客。
照貼反正大家都這樣做,看起來也沒什麼差別
改做法真的去邀請顧客留下心得,或明確標示為情境示意

這可能構成不實廣告或消費者保護上的疑慮,建議諮詢法律專業確認具體風險。

04 倫理兩難

🚩

為什麼虛構評價的風險比想像中大

用 AI 生成的內容假冒成真實顧客的心得或評價,除了倫理上的誠信問題,也可能牽涉到廣告不實或消費者保護相關規範。

這不是「文案寫得好不好」的問題。

04 倫理兩難
示範情境

示範情境:被眼尖網友發現的雷同好評

五則推薦,用詞流暢但語氣高度相似

一間寵物店在官網放了五則「顧客推薦」。有網友留言指出這些評價讀起來像是同一套 AI 生成的範本,店家因此收到質疑其真實性的留言,對信任度造成負面影響。

課堂討論用的示範情境,非特定業者案例

04 倫理兩難
延伸提問

判斷「這則內容能不能發」的延伸提問

  • 這則內容看起來像不像真實顧客的心聲,但實際上並不是
  • 如果被讀者發現是 AI 生成,我能不能承受這個信任落差
  • 有沒有更誠實的做法,例如真的邀請顧客留下心得
04 倫理兩難
對照

五個情境,一句話快速對照

💬

客服用詞

效率與溫度的拉扯,標準化不等於品質下降

⚠️

文案歧視

AI 不會主動把關分寸,人工審核不可省

🔍

投訴分析

有價值的分析也要用對方法,去識別化是關鍵

🏷️

品牌爭議

沒有侵權意圖,不代表沒有品牌風險

🚩

虛構好評

誠信問題,也可能牽涉廣告不實規範

04 倫理兩難
關聯

五個情境,各自扣到今天哪一個原則

個資法著作權商業機密誠信
客服用詞
文案歧視85
投訴分析9580
品牌爭議90
虛構好評95

格子愈實代表關聯愈強。注意最右邊那一欄:五個情境全部都碰到誠信,但法條只管得到其中幾個。這正是倫理兩難存在的原因。

04 倫理兩難
小問題 07

AI 生成的文案出了問題,責任在誰身上

A在 AI 工具的開發商,畢竟內容是它產生的
B在下指令的人,因為提示詞寫得不夠好
C在按下發布鍵的人與店家,工具不承擔責任
D沒有人要負責,因為這是技術限制

想一想:顧客投訴的時候,會找誰?

04 倫理兩難
小問題 07 · 解答

AI 生成的文案出了問題,責任在誰身上

A在 AI 工具的開發商,畢竟內容是它產生的
B在下指令的人,因為提示詞寫得不夠好
C在按下發布鍵的人與店家,工具不承擔責任
D沒有人要負責,因為這是技術限制
答案是 C「是 AI 寫的,不是我寫的」不能作為卸責的理由。只要是店家發布或使用出去的內容,最終責任都在做決定的人身上。AI 只是工具,不是責任的承擔者,這一點在今天所有情境裡都成立。
04 倫理兩難
陷阱

判斷倫理兩難時,常見的三個陷阱

  1. 01只看結果不看過程結果看起來還不錯,不代表過程中的判斷方式沒有問題
  2. 02把 AI 的錯當成自己沒有責任「是 AI 寫的」不能作為卸責的理由
  3. 03用「大家都這樣做」當藉口同業普遍的做法,不等於合乎倫理或合法
04 倫理兩難
判斷框架

判斷倫理兩難的三個提問

這個做法會不會讓某個人感覺不被尊重
如果這件事被公開檢視,我能不能講清楚為什麼這樣做
有沒有一個方法,既能維持效率,又不用犧牲基本的尊重與安全
04 倫理兩難
心法

一個很好用的自我檢查

如果這件事被擷圖貼上網,我說得出理由嗎

這一句涵蓋了前面三個提問的大部分情況,而且現場就能用。你不需要在顧客面前翻法條,只需要問自己這一句。答得出來就做,答不出來就先停。

04 倫理兩難

倫理兩難沒有標準答案,但有負責任的判斷過程。

這就是角色扮演要練的事

04 倫理兩難

04 倫理兩難

為什麼要角色扮演,不只是紙上討論

真正的倫理兩難往往發生在現場:顧客就站在你面前、老闆正在等你回覆。角色扮演能模擬那種臨場壓力,比單純討論更接近真實工作情境。

04 倫理兩難

Workshop

分組演練:情境角色扮演

二十分鐘討論加排練,每組兩分鐘上臺。

三十分鐘

分組演練
分組

怎麼分組

  • 四到五人一組人太多會有人插不上話
  • 盡量跟不熟的人同組背景愈雜,討論出來的角度愈多
  • 每組先選一個人負責計時二十分鐘會過得比你想的快
分組演練
時間分配

二十分鐘,建議這樣分配

10分鐘討論釐清情境、對照原則、決定因應方式
7分鐘排練分配角色,把判斷演出來
3分鐘收尾確認兩分鐘的節奏,決定誰上臺

最常見的失敗是討論講太久。時間過一半就要開始排練,先求有再求好。

分組演練
分組演練

任務:抽一張情境卡,演出你們的判斷

🎭

討論十分鐘,排練十分鐘

  1. 抽一張情境卡,全組先讀一次,確認大家對情境的理解一致
  2. 組內至少分配店家、客服前臺、顧客三種角色,另外指定一位觀察員
  3. 前十分鐘討論:這個情境跟今天哪一個原則最相關,你們會怎麼判斷
  4. 後十分鐘排練:把判斷演出來,不是講出來
  5. 正式上臺前至少完整排練一次,抓好兩分鐘的節奏

時間:二十分鐘用具:情境卡、大張海報紙與麥克筆

分組演練
情境卡

四張示範情境卡

🅰️

情境卡 A

客服 AI 回覆太制式,顧客投訴感覺不被重視

🅱️

情境卡 B

招生文案被同事指出可能帶有年齡歧視,該不該用

🅲

情境卡 C

老闆要求把投訴整批貼給 AI,員工該怎麼提醒風險

🅳

情境卡 D

宣傳圖被留言說很像某知名品牌,小編該怎麼回應

分組演練
角色

角色扮演時,每個角色的任務

店家代表說明店家的立場與考量,包括成本與效率
客服前臺演出實際面對顧客時的應對方式
顧客演出顧客的反應與感受,凸顯情境裡的張力
觀察員記錄小組討論的判斷理由,上臺時協助補充說明
分組演練
討論架構

照這個順序討論,不會卡住

  1. 第一步:釐清情境這張情境卡裡,誰的利益或感受可能受影響
  2. 第二步:對照今天學的原則個資法、著作權、商業機密,哪一個跟這個情境最相關
  3. 第三步:決定因應方式這組人要怎麼回應這個兩難,說出具體做法
  4. 第四步:設計角色扮演分配誰演店家、誰演顧客,怎麼演出因應過程
  5. 第五步:排練一次正式上臺前至少排練一次,確認流程順暢
分組演練

🔎

每張情境卡裡,都內建了一個檢查點

討論架構裡都有一個提醒:這個判斷會不會讓某個群體感覺被貼標籤或不被尊重。角色扮演時,特別留意客服腳本與行銷文案裡的用詞選擇。

分組演練
上臺前

上臺前的最後檢查

  • 每個角色都有人負責演出,沒有人閒置
  • 判斷理由對齊今天學的三個核心原則
  • 已經排練過一次,掌握兩分鐘的時間節奏
分組演練
卡關

常見的四種卡關與解法

  1. 01意見僵持不下先各自說出理由,再回到三個核心原則找交集
  2. 02角色分配不均組長主動詢問還沒發言的成員,確保每個人都有任務
  3. 03看不出情境重點重新讀一次情境卡,先問誰的利益或感受受影響
  4. 04時間分配失衡討論超過一半時間就要進入排練,先求有再求好
分組演練

👏

發表時間

每組兩分鐘。臺下的人請記下一個你覺得可以借鏡的判斷方式,等一下我們會請幾位分享聽到的收穫。

分組演練
發表架構

兩分鐘,這樣講最清楚

  • 先講情境三十秒交代這張卡是什麼狀況
  • 再演判斷一分鐘演出你們決定怎麼做
  • 最後講理由三十秒說明為什麼選這個做法,這一段最有價值
分組演練
示範

四組的示範發表重點

A

客服太制式

常見問題維持快速回覆,但加上真人簽名與個人化問候

B

文案有歧視

整段打掉重寫,用「找回運動的成就感」取代貶抑描述

C

投訴要分析

先去識別化,把姓名與聯絡方式移除後再交給 AI

D

宣傳圖爭議

立即下架、公開說明是生成過程的疏忽,並重新設計

分組演練
兩種思路

各組最常出現的兩種思路

先求效率,再補合規缺口

  • 先想出最快解決問題的方法
  • 再回頭檢查有沒有違反今天學的原則
  • 討論快,但事後才發現踩線,補救成本高

先求合規,再談效率

  • 優先確認做法有沒有踩到三條紅線
  • 在合規的前提下,才討論怎麼做最有效率
  • 討論慢一點,但不容易出事
分組演練

分組演練

兩種思路都對,但風險不同

實務上,建議至少先把今天的紅線清單放在心裡,再開始想效率。因為合規的成本是幾分鐘,補救的成本往往是幾個月。

分組演練
檢核

分組演練檢核

我們完整走過討論架構五步驟
我們的角色扮演清楚演出了判斷與因應方式
我們的發表說明了情境、判斷、理由三個層次
分組演練

角色扮演逼你把心裡的猶豫演出來,這個猶豫,往往就是倫理兩難最真實的樣子。

分組演練的設計理念

分組演練

05

帶得走的行動清單

三小時講了很多,真正要記住的其實只有三句話。

  • 三條紅線
  • 一句話總結
  • 回去做什麼
  • 常見問題
收尾
紅線

離開教室前,記住三個絕對不能做的事

可以放心做

  • 去識別化之後再交給 AI 分析
  • 用示範資料測試流程與提示詞
  • 自己創作為主、AI 輔助編修的內容

做之前先確認

  • 用 AI 生成的素材要商用之前,先看服務條款
  • 委外製作之前,先把著作權歸屬寫進合約
  • 導入新工具之前,先問資料存哪裡、會不會用於訓練

絕對不能做

  • 把完整的顧客個資直接貼進公有雲端 AI 工具
  • 把企業內部財務或營運機密輸入公有雲端 AI 工具
  • 把 AI 生成的行銷內容未經人工審核就直接發布

這一頁拍下來就好。回去照著做,今天這三小時就值回票價了。

收尾
總結

今天三大主題,各一句話

個資法蒐集要告知、使用要在範圍內
著作權人類創意投入愈多,保護愈站得住腳
商業機密進公有雲工具前,先去識別化
倫理判斷沒有標準答案,但要有負責任的過程
收尾
下一步

接下來三個月,可以這樣走

第 1 個月

盤點

把自己手上的資料分成三類:可以、要小心、絕對不行

第 2 個月

換做法

挑一項最常做的流程,改成去識別化版本

第 3 個月

寫規範

把紅線清單寫成一頁,分享給同事或老闆

收尾
這一週

回去後一週內可以做的三件小事

  • 把今天整理的紅線清單,寫進手機備忘錄置頂
  • 找一項自己的業務流程,實際練習一次去識別化
  • 跟一位同事或朋友,分享今天角色扮演學到的判斷方式
收尾
延伸資源

後續可以延伸的三個方向

  1. 01持續關注法規更新個資法修法與個資保護委員會的實務規則仍在演變
  2. 02建立店內使用規範把今天的紅線清單整理成一頁流程,貼在員工看得到的地方
  3. 03遇到不確定的個案涉及金額大或風險高的情況,優先諮詢法律專業,不要自己猜測
收尾
兩條路

求職與創業,今天學的判斷力怎麼用

求職

  • 面試時具體舉出你今天練習過的倫理判斷案例
  • 履歷寫「熟悉 AI 應用的合規與倫理風險」更有說服力
  • 把個人演練整理成一段話,準備在面試時講

創業或接手家業

  • 先把今天的紅線清單整理成店內流程
  • 規劃是否採購企業版 AI 工具方案的時間表
  • 定期跟員工說明哪些資料不能貼
收尾
面試用

把今天的收穫變成兩個說得出口的句型

  • 描述你懂的事「我知道用 AI 處理顧客資料前,要先確認有沒有超出當初告知的範圍」
  • 描述你做過的事「我練習過去識別化真實資料,也演練過客服與行銷文案裡的倫理判斷」
收尾
常見問題

最後回答三個常被問到的問題

小店真的會被查嗎規模大小不是免責理由,但及早建立習慣,永遠比事後補救便宜
免費工具是不是都不能用不是完全不能用,而是要看清楚條款,並優先用去識別化或示範資料
著作權問題會不會太嚴重這是持續演變的灰色地帶,保守使用、留紀錄、必要時諮詢專業
收尾
繼續學

想再往下走,這三個方向都可以

往法規走追蹤主管機關的公告,特別是個資法新制的施行時程
往工具走把你常用的三個 AI 工具的服務條款,各讀一次並做成筆記
往案例走持續關注同業怎麼處理 AI 倫理爭議,累積自己的判斷素材
收尾

🤝

合規與效率不是對立的

今天學的每一個原則,多花的時間往往只是幾分鐘:去識別化、讀一次服務條款、多問供應商一句話。這些小小的停頓,換來的是長期更安心的工作方式。

收尾
1

用 AI 之前,先想一秒

這份資料,我有沒有權利交給別人的伺服器處理。只要這一秒你停下來想過,今天的三小時就已經發揮作用了。

收尾

懂得在哪裡踩煞車的人,才走得比誰都遠。

這句話送給正要用 AI 開始新工作的你

收尾

🙋

Q&A 時間

接下來留一些時間給大家提問。不管是今天內容的疑問,或是你自己工作情境中遇到的具體案例,都歡迎提出來一起討論。

收尾

謝謝你的三小時

  • 先看懂紅線,再放心往前走
  • 今天的紅線清單,回去就能用
  • 有任何問題,歡迎隨時找我聊聊
看看我能提供的協助
收尾