2026 年 1 月 22 日,韓國《AI 基本法》(AI Basic Act)將正式生效。連同 2025 年 12 月底國會剛通過的修正條文,它將成為全球最早全面實施的國家級 AI 法規——比 EU AI Act 的全面適用(2026 年 8 月)還早大半年。距生效只剩兩週,產品觸及韓國市場的團隊,現在就該確認是否落在管轄範圍內。
法律正式名稱為《人工智慧發展與信賴基礎創造基本法》,2024 年 12 月 26 日由國會通過、2025 年 1 月公布,整合 19 條各自獨立的 AI 相關法案。韓國媒體年初指出,最後的修正強化風險控制,也加重產業促進色彩。
兩週後生效:範圍先看清楚
適用範圍不限於韓國本地:任何影響韓國市場的 AI 活動,境內境外都受管轄,僅國防與國家安全用途例外;在韓國沒有營業據點的業者,必須指定國內代理人。修正版還讓大學與民間企業(不再僅限科技主管機關)也能設立 AI 研究機構,建構主權 AI 能力,並要求公立機構採購時優先考慮 AI 產品與服務。治理架構也升級:總統層級的國家 AI 戰略委員會取得正式法源與更大職權,負責跨部會協調與監督落實,取代不具約束力的行政指導。
高影響 AI:用算力門檻定義
修正後的法律給出少見地具體的定義:以至少 10^26 次浮點運算(one hundred septillion FLOPs)訓練的模型,即屬高影響 AI,再按應用領域、對基本權利的風險與嚴重程度認定。示例涵蓋醫療、招募、貸款審查與生物特徵分析——像把病歷接上對話的 ChatGPT Health 這類健康管理功能,若在韓國上線就會落入審查範圍。營運者須建立風險管理計畫、持續監測社會影響,主管機關可調閱資料並現場檢查。
生成式 AI 的標示與浮水印義務
義務不只針對高影響 AI。所有商業 AI 服務提供者都必須以明顯標示或浮水印等技術措施,揭露 AI 生成的內容,目標直指深偽、假訊息與欺騙性廣告。對產品團隊的實際意義是:生成式功能的介面與輸出管線都要預留標記機制,而且該當成產品規格的一部分,不是上架後再補的裝飾。
罰則輕、緩衝期長
違反標示義務、未指定國內代理人等行為,最高可處 3,000 萬韓元(約 2.1 萬美元)罰鍰,部分違規另有刑責。與 EU AI Act 按營業額比例的天價罰款相比明顯溫和——分析直言對中大型企業不具嚇阻力。生效後至少一年為緩衝期,政府以輔導取代處罰:提供指引、認證費用減免與專家諮詢,而非直接開罰。但輕罰不等於低標準:揭露、風險管理與衝擊評估的建置成本,才是跨國團隊真正要付的帳單。
產業疑慮與行動清單
韓國非營利組織 Startup Alliance 警告,高影響 AI 定義的模糊可能對早期新創造成不成比例的負擔:若機器翻譯、照片編輯等日常工具也要履行浮水印義務,合規成本會壓縮實驗與進場意願;他們主張按企業規模與部署風險分階段適用,而非只看原始算力。另一派的批評方向相反:這部法過度偏向產業促進,對個人缺乏可執行的保護——公務員使用 AI 除非故意或重大過失原則上免除個人責任——而且施行細則尚未全面修訂,倉促生效的疑慮也還在。
給產品團隊的動作清單:盤點哪些功能觸及韓國使用者、檢查訓練算力是否跨過 10^26 門檻、在輸出端加上內容標示、沒有韓國法人就先備妥代表人,並追蹤施行細則修訂。
參考來源
- How newly revised AI Basic Act will reshape Korea’s AI landscape — The Korea Times
- South Korea’s New AI law: What it Means for Organizations and How to Prepare — OneTrust
- South Korean AI Basic Law — Artificial Intelligence Act
本文由 AI 協助自上述來源整理,經人工審核後發布。
