日本政府於 2026 年 4 月通過修訂《個人資料保護法》 (Personal Information Protection Act),大幅放寬 AI 開發私隱限制。數碼改革大臣松本仁志 (Hisashi Matsumoto) 表示目標是令日本成為全球最容易開發 AI 國家。修訂移除企業使用部分個人資料前須取得用戶同意要求,連健康資訊及人臉掃描等敏感資料亦涵蓋在內。
研究統計用途可免取同意
修訂後法例允許企業在無需事先取得用戶同意下使用部分個人資料,惟限於侵犯個人權利風險極低資料,以及用於編製研究統計數字用途。健康相關資料亦納入寬免範圍,條件是有助改善公共衛生。
人臉掃描毋須提供退出選項
收集人臉影像機構須向用戶說明資料處理方式,但毋須強制提供退出 (opt-out) 選項,意味市民難以主動拒絕被收集人臉資料。16 歲以下兒童屬例外,影像須獲家長批准方可收集,並須通過「最佳利益」 (best interests) 評估。
罰款與違規利潤掛鈎,外洩或毋須通知用戶
法例引入新罰則。機構若違規收集或惡意使用資料,罰款金額將等同其違規所得利潤。以欺詐手段獲取資料亦屬違法。惟若資料外洩被評估為對個人危害風險極低,相關機構毋須通知受影響用戶。此安排預計將引致私隱倡議者批評。
數碼化落後,冀藉 AI 法規改革追上
松本仁志坦言現行法例是日本「發展及應用 AI 一大障礙」,強調若不作出改變,日本將無力開發及部署實用 AI 系統。雖然日本素以科技見稱,惟政府服務數碼化過程一直明顯落後。今次修訂亦期望能確保日本不再錯過 AI 發展浪潮。
此舉與歐盟嚴格《通用資料保護條例》 (GDPR) 形成鮮明對比,反映全球各地對 AI 監管取態分歧日趨明顯。部分國家以寬鬆法規吸引 AI 投資,另一些則堅持以私隱保障優先。隨著日本修例引致各地關注,預計將有更多國家重新審視本身 AI 數據法規立場。
來源: 每日新聞
