鑫捷科技(Webplus)專精於AI整合、資訊安全、系統與網路建置、虛擬化、大數據分析及軟體開發,提供一站式企業IT解決方案,服務涵蓋從網路連線到端點安全,涵括雲端資訊整合、資料備份、系統備援規劃等,協助臺灣及海外政府機關與中大型企業客戶規劃與整合資訊系統,共創資訊科技新未來。
近年來,人工智慧(AI)技術發展迅速,各國政府與企業在推動應用的同時,也面臨資安與個資保護的挑戰。近日,中國 AI 公司 DeepSeek 推出的人工智慧模型因資安疑慮引發國際關注,許多國家已陸續限制其使用。台灣行政院與數位發展部(數發部)也緊急宣布,全面禁止公務機關使用 DeepSeek AI 服務,以確保國家資通安全。
DeepSeek AI 禁用原因
-
資安與數據外洩風險
DeepSeek 由中國新創公司 深度求索人工智能基礎技術研究公司 開發,其隱私條款顯示,用戶在使用服務時所產生的 IP 位址等數據,將被自動收集並儲存於中國的伺服器,且相關爭議受中國法律管轄。這意味著,使用該服務的機構與個人資料可能面臨外洩風險。
美國資安業者 Armis 指出,全球已有數百家企業和政府機構限制員工存取 DeepSeek AI,原因包括該服務可能向中國政府洩漏數據,且隱私保護機制薄弱。例如,許多企業透過 Netskpoe 的資安服務來限制員工連線,如今 Netskpoe 也正式封鎖 DeepSeek。
-
違反著作權疑慮
行政院指出,DeepSeek 在訓練 AI 模型時,可能使用了未經授權的資料,違反著作權法。此外,其模型訓練過程可能存在思想審查與資料偏見,影響 AI 的資訊中立性。
-
國際政府機構採取行動
不僅台灣,多國政府與企業也對 DeepSeek 採取限制措施,包括:
- 美國海軍:率先禁止下載與使用 DeepSeek AI。
- 愛爾蘭 DPC(歐盟隱私法執行機構):要求 DeepSeek 提供數據保護資訊,以確認其合規性。
- 韓國、英國、法國:計劃展開相關審查,確保使用者資料安全。
- 義大利個資保護局(GARANTE):限制 DeepSeek 存取義大利用戶數據,並下架其 Apple、Google 應用程式。
政府全面禁用 DeepSeek AI,強化資安並推動 AI 法規建置
行政院於 2 月 3 日宣布,基於國家資通安全考量,全面禁止公務機關使用 DeepSeek AI。數位發展部進一步說明,DeepSeek AI 被認定為 「危害國家資通安全產品」,因此中央與地方機關、公立學校、公營事業及行政法人等皆不得下載或使用,以確保政府機構的資安防護。不過,對於學術研究用途,政府仍保留一定彈性,數發部表示,公立大學與研究機構如有使用需求,可提出申請,經審核通過後得以使用。同時,行政院政務委員建議,研究機構應確保電腦在離線環境下運行,且不得存取個資,以降低潛在風險。
此外,行政院重申,政府機關與關鍵基礎設施業者應遵循 2019 年公布的「各機關對危害國家資通安全產品限制使用原則」,限制使用可能危害資安的產品。此次 DeepSeek 被列入禁用範圍,即是依循該原則,以強化政府機構與基礎設施的資安防護。針對 AI 產業發展與法規建置,行政院長 卓榮泰 在政務會議中強調,政府將持續推動 「智慧國家 2.0 政策」,擴展 AI 技術應用,同時加速制定 AI 基本法與資料治理規範,確保 AI 產業發展與資安並重,為台灣的數位發展奠定安全基礎。
DeepSeek AI 因涉及資安、個資外洩及著作權疑慮,已引起全球政府與企業的高度警戒。台灣政府迅速跟進國際趨勢,全面禁止公務機關使用,確保國家資通安全。此外,也允許學術研究機構在特定條件下申請使用,兼顧 AI 研究發展與安全防護。
在 AI 技術發展的同時,政府也必須同步加強相關法規與資安防護,確保 AI 產業在安全與合規的前提下蓬勃發展,以維護台灣的資訊安全與國際競爭力。
資料來源:iThome