南韓 AI 基本法:亞洲第一部綜合性 AI 法,剛上路就面臨考驗
南韓在總統戒嚴、彈劾的政治風暴中,趕出了亞洲第一部綜合性 AI 法律。這部法要求高影響 AI 做風險評估、生成式 AI 強制標註、外國企業指定在地代表。同為科技出口導向的東亞經濟體,南韓的立法路徑對台灣有什麼參考價值?


本系列第 3 篇分析了台灣的 AI 基本法,結尾預告將深入南韓。這一篇,我們看首爾。
六小時的戒嚴與十二天的立法
2024 年 12 月 3 日,首爾時間晚上 10 點 27 分,韓國總統尹錫悅(Yoon Suk-yeol)出現在國民面前,宣布全國進入緊急戒嚴。這是 1980 年全斗煥(Chun Doo-hwan)實施軍事獨裁以來,韓國第一次戒嚴。全斗煥是誰?他是靠軍事政變上台的獨裁者,任內鎮壓了光州民主化運動,造成數百人死亡,是韓國民主史上最黑暗的一頁。44 年後,一位民選總統再次動用了同一把刀。
尹錫悅的背景需要先交代。他不是政治世家出身,而是檢察官。他在 2021 年因為不滿文在寅(Moon Jae-in)政府干預檢察獨立而辭職,隔年就以政治素人之姿參選總統,2022 年以 0.7 個百分點的極微差距險勝,成為韓國史上第一位檢察官出身的總統。但上任後,他與在野黨的關係急速惡化。韓國是總統制,國會是一院制、共 300 席。2024 年 4 月的國會大選,最大在野黨共同民主黨拿下超過半數席次,尹錫悅成了「跛腳鴨」總統,行政權在他手上,立法權在對手手上。雙方僵持了大半年,預算案被杯葛,法案推不動,政治陷入死鎖。
戒嚴令頒布後,軍隊包圍了國會大廈。但共同民主黨黨魁李在明(Lee Jae-myung),一位人權律師出身的政治人物,在趕往國會的車上開了直播,號召群眾和議員立即前往國會。在軍隊封鎖線外,有議員翻牆進入議場。凌晨 1 點左右,190 名議員(包括 18 名倒戈的執政黨議員)全票通過決議,宣布戒嚴無效。韓國憲法規定,國會過半數議員投票要求解除戒嚴,總統就必須照辦。凌晨 4 點 30 分,戒嚴令解除。整場風暴,前後不到六小時。
接下來的事情發展極快。12 月 7 日,在野黨提出第一次總統彈劾案,但執政黨國民力量黨集體離席抵制,投票人數不足,彈劾失敗。12 月 14 日,第二次彈劾案表決,這次連國民力量黨也守不住了,12 名執政黨議員倒戈,204 票贊成通過彈劾,尹錫悅即刻停職。率領執政黨公開譴責自家總統戒嚴行為的,是黨魁韓東勳(Han Dong-hoon),也是一位前檢察官。他在政治風暴中做了一個極其罕見的選擇:站在自己的總統對面。
然後,奇妙的事情發生了。總統被彈劾後的第 12 天,2024 年 12 月 26 日,國會通過了《人工智慧發展及信賴基盤建構基本法》(Framework Act on the Development of Artificial Intelligence and Establishment of Trust)。這部法律其實不是從零開始。2024 年 6 月以來,韓國國會總共提出了 19 個不同版本的 AI 法案,但都卡在政治僵局裡無法審議。11 月底,國會資訊通信廣播審查小組委員會終於把它們合併成一個版本。戒嚴和彈劾反而成了催化劑:在野黨急著證明「即使總統停職,國會依然能運作」,執政黨也需要交出立法成績單,洗刷與戒嚴總統綁在一起的形象。AI 法案成了朝野罕見的共識。
2025 年 1 月 21 日法律公布,設定一年的準備期。2026 年 1 月 22 日,正式生效。
南韓 AI 產業的底牌
要理解這部法律為什麼長成這個樣子,得先看南韓手上有什麼牌。
南韓 2025 年 GDP 為 2,560 兆韓元(約 1.87 兆美元),是全球第 13 大經濟體。但真正撐起南韓 AI 野心的,是幾家巨型企業。三星電子(Samsung Electronics)2024 年營收高達 300.9 兆韓元,單一企業就佔了南韓 GDP 的 20%。SK 海力士(SK hynix)是高頻寬記憶體(HBM)的全球龍頭,NVIDIA 用來訓練大型語言模型的 H100、B200 晶片上搭載的 HBM,大部分來自 SK 海力士。光是記憶體這條線,南韓就扼住了全球 AI 基礎設施的一個咽喉。
軟體端也在快速追趕。Naver 是韓國最大的網路平台,2024 年營收達到 10.7 兆韓元,是韓國網路產業史上第一家突破 10 兆營收的公司。Naver 自研的大型語言模型 HyperCLOVA X 是韓語 AI 的標竿,2025 年底又推出了 Agent N,一個整合搜尋、購物、地圖的個人化 AI 代理。Kakao(營收 7.87 兆韓元)則計畫在 2026 年上半年,把自家的代理 AI「Kanana」部署到國民通訊軟體 KakaoTalk 上。韓國 5,167 萬人口中,KakaoTalk 的滲透率超過 90%,如果 Kanana 順利上線,這可能是全球第一個觸及整個國家人口的 AI 代理服務。
政府的投入更是驚人。南韓 2026 年的 AI 國家預算為 10.1 兆韓元(約 69 億美元),比前一年暴增 206%。科學技術情報通信部(MSIT)選定了五大主權 AI 聯盟(由 Naver、SK 電信、LG、NCSoft、Upstage 分別領軍),投入 3,810 億韓元的政府資金開發韓國自己的主權 AI 模型。NVIDIA 執行長黃仁勳(Jensen Huang)親赴首爾出席 APEC CEO 高峰會,三星、SK 集團和現代汽車集團各自宣布建設搭載多達 5 萬顆 NVIDIA GPU 的 AI 工廠,Naver 更計畫部署超過 6 萬顆。這不是一個只有半導體的國家,而是一個從晶片到模型到應用都在全力衝刺的國家。
有這樣的底牌在手上,AI 基本法不能只是「管制」,也必須是「推進」。
法律核心三支柱
南韓 AI 基本法的全名是《人工智慧發展及信賴基盤建構基本法》,從名字就看得出來,「發展」和「信賴」是放在一起的。根據 CSET 的分析,法律的核心義務可以拆成三根支柱。
第一根支柱是「高影響 AI」(High-Impact AI)。法律列出了八大領域:能源供應管理、飲用水生產、醫療服務提供、醫療器材與數位醫療產品、核設施安全管理、刑事調查中的生物辨識分析、影響個人權利的決策(包括徵才和貸款審批)、以及交通系統的關鍵運作。如果你的 AI 系統被用在這些領域,你就是「高影響 AI 業者」,必須履行一整套義務。你得對使用者提供 AI 決策結果的「有意義說明」(meaningful explanation),包括決策的關鍵判準和訓練資料摘要。你得制定使用者保護計畫並確實執行。你得建立人類介入和監督機制,進行基本權利衝擊評估,還得保存所有相關文件至少五年。這些義務不是宣示性的,而是可稽核、可執行的具體要求。
第二根支柱是「高效能 AI」(High-Performance AI)。這是一個計算量門檻:累計訓練運算量達到 10²⁶ FLOPS(浮點運算次數)以上的 AI 系統,就屬於高效能 AI。這個門檻大致對應 GPT-4 等級的模型。高效能 AI 業者必須向 MSIT 提交風險管理計畫和生命週期安全報告,時程要求很具體:確認後三個月內首次報告、發生重大變更後一個月內更新、嚴重事件七天內通報、之後每年定期提交。這是南韓版的「前沿 AI 安全機制」,直接對標的是美國和英國的 AI 安全研究院正在推動的自願性框架,但南韓把它寫進了法律。
第三根支柱是生成式 AI 的標註義務。所有生成式 AI 的營運者都必須在事前告知使用者「這是 AI 產生的內容」。特別是對於難以與真人區分的 AI 生成音訊和影像,也就是深偽(deepfake),必須以醒目方式標註。但法律也留了一個有趣的彈性:藝術創作可以豁免。這顯然是考慮到韓國龐大的娛樂產業,K-pop MV、電影特效、遊戲過場動畫不能因為用了 AI 生成就必須逐幀貼標籤。
這三根支柱之上,還有一個四層法規架構:法律本身(Act)→ 施行令(Presidential Decree)→ 公告(Notices)→ 指引(Guidelines)。法律定大方向,施行令訂門檻和程序,公告列出具體義務,指引提供操作建議。MSIT 在法律生效前已經發布了一整套配套法規,包括安全保障公告、業者責任公告、以及高影響 AI 判定指引,比台灣的「框架法留待子法規填充」模式快了一大步。
在地代表:一道數學題
南韓 AI 基本法中最讓外國企業緊張的條款,是在地代表(domestic representative)制度。如果你是一家在韓國沒有實體辦公室的外國 AI 公司,只要滿足以下三個門檻中的任何一個,就必須在韓國指定一位在地代表,負責接受政府調查和提交安全報告:
第一,全球年營收超過 1 兆韓元(約 6.81 億美元)。第二,AI 服務營收超過 100 億韓元(約 681 萬美元)。第三,韓國日均活躍使用者超過 100 萬人(以三個月均值計算)。
先看大型 AI 企業。OpenAI 2025 年的年化營收已經達到 200 億美元,Anthropic 約 190 億美元,Google 母公司 Alphabet 年營收超過 4,000 億美元。這些公司的全球營收遠遠超過 1 兆韓元(6.81 億美元),門檻一直接命中,毫無懸念。
但更有意思的是門檻二。以 Anthropic 的 Claude Max 方案(月費 200 美元)為例,來做一道簡單的數學題。100 億韓元大約等於 681 萬美元。每個 Claude Max 訂閱者一年付 2,400 美元。681 萬除以 2,400,等於大約 2,838 個韓國付費訂閱者。韓國總人口 5,167 萬,成年人口約 4,515 萬,信用卡持有人約 3,100 萬(韓國 15 歲以上人口的信用卡持有率高達 68%,是全球最高的國家之一)。2,838 個 Max 訂閱者,只佔韓國總人口的 0.005%,佔信用卡持有人的 0.009%。換句話說,一家 AI 公司只要在韓國有不到三千個高階付費訂閱者,就得在首爾指定一位法律代表。
門檻三也不難觸發。參考其他外國數位服務在韓國的規模:Netflix 韓國有 840 萬訂閱者,YouTube Music 有 1,010 萬使用者,Spotify 韓國的月活躍使用者在 2025 年 8 月已經達到 424 萬(年增 168%),Apple Music 有約 180 萬訂閱者。100 萬日活在韓國市場不是一個特別高的門檻。任何稍具規模的外國 AI 聊天機器人或生成式 AI 工具,只要在韓國有穩定的使用族群,幾乎都會觸發。
這三個門檻的設計意圖很明確:撒一張大網,讓幾乎所有在韓國營運的外國 AI 服務都無法逃脫監管。在地代表不只是掛名,他必須擁有韓國地址,負責回應政府的調查、提交安全報告、接收行政處分。這等於在韓國境內建立了一個法律上的「抓手」,讓 MSIT 能夠實質觸及外國 AI 企業。
反觀台灣的 AI 基本法,完全沒有域外管轄條款,沒有在地代表要求,沒有針對外國企業的任何特殊義務。OpenAI、Google、Anthropic 在台灣可以自由提供服務,不需要在台北設一個法律代表、不需要回應政府的合規調查。這是南韓和台灣在 AI 治理上最具體、最可操作的差異之一。
有牙齒,但先不咬
南韓 AI 基本法的罰則乍看之下有牙齒:違反通知義務、未指定在地代表、或不遵守糾正命令,最高可處 3,000 萬韓元的行政罰款。但把這個數字放進脈絡裡,就會發現它幾乎是象徵性的。3,000 萬韓元大約等於 72 萬新台幣或 2.1 萬美元,還不到一個首爾資深軟體工程師半年的薪水。對比歐盟 AI Act 最高全球營收 7%(或 3,500 萬歐元取其高者)的罰則,南韓的數字低了好幾個數量級。如果 OpenAI 違規,歐盟可以罰它 14 億美元,南韓只能罰它 2.1 萬美元。
更關鍵的是,MSIT 在法律生效前就宣布了一年的行政寬限期:在 2027 年 1 月之前,除非發生嚴重的人權侵害或重大社會危害,否則不會啟動事實調查和罰款。MSIT 副部長裴京勳(Bae Kyung-hoon)公開表示,法律的目的是建立「安全且負責任的成長基礎」,而非懲罰。MSIT 同時設立了「AI 基本法支援中心」,配備法律和技術專家,為企業提供免費的合規諮詢和教育。
但業界的準備狀況讓人擔心。韓國新創聯盟(Startup Alliance)的調查顯示,在法律生效前,只有 2% 的韓國 AI 新創企業建立了正式的合規框架。這意味著絕大多數企業是在法律已經生效的情況下,才開始搞清楚自己需要做什麼。合規成本對早期新創尤其沉重,可能抑制創業者在高影響 AI 領域(醫療、金融、教育)的實驗。
還有一個結構性的問題:MSIT 和個人資訊保護委員會(PIPC)之間的管轄權重疊。PIPC 事實上已經在 AI 個資處理方面扮演監管角色,但 AI 基本法把 AI 安全的主管權交給了 MSIT。當一個 AI 系統同時涉及安全風險和個資處理時,企業到底該聯繫哪個機關?法律沒有明確的答案,這個灰色地帶在未來很可能會引發衝突。
東亞雙雄:南韓 vs 台灣
台灣和南韓幾乎在同一時間完成了 AI 立法:台灣 2026 年 1 月 14 日施行,南韓 2026 年 1 月 22 日施行,只差了八天。但這兩部法律走上了截然不同的路。
| 比較維度 | 南韓 AI 基本法 | 台灣 AI 基本法 |
|---|---|---|
| 全名 | 人工智慧發展及信賴基盤建構基本法 | 人工智慧基本法 |
| 通過時間 | 2024/12/26 | 2025/12/23 |
| 施行時間 | 2026/1/22 | 2026/1/14 |
| 主管機關 | 科學技術情報通信部(MSIT) | 國科會 |
| 法律性質 | 綜合法(含具體義務與罰則) | 框架法(原則宣示) |
| 風險分類 | 法定「高影響 AI」八大領域 | 待定(數位部開發中) |
| 罰則 | 最高 3,000 萬韓元(~72 萬台幣) | 無直接罰則 |
| 寬限期 | 一年(至 2027/1) | 24 個月立子法期限(至 2028/1) |
| 生成式 AI | 強制標註義務 | 未特別規範 |
| 域外管轄 | 有(影響韓國使用者的外國 AI 適用) | 無 |
| 外國企業義務 | 須指定在地代表(三門檻) | 無 |
| 配套法規進度 | 生效前已發布施行令、公告、指引 | 風險分類框架草案目標 Q1 2026 提報行政院 |
| 治理路線 | 介於歐盟與美國之間 | 接近美國/日本(創新優先) |
這張表最核心的訊息是:南韓選擇了「先管再鬆」,法律生效時就帶著義務和罰則,但用寬限期給企業緩衝。台灣選擇了「先鬆再管」,框架法上路時對民間企業不具直接約束力,但設了 24 個月的期限讓各部會補上子法規。
兩種策略各有各的賭注。南韓的風險是:罰則太低(2.1 萬美元對跨國企業形同虛設)加上寬限期,可能讓法律淪為裝飾品。企業可能判斷「反正罰金比合規成本低得多」,選擇承受罰款而不是真正合規。台灣的風險在本系列第 3 篇中已經分析過:如果 24 個月到期後仍然沒有實質性的子法規,這部法律就真的只是一份「設計圖」,沒有人搬磚蓋牆。
但南韓有一樣台灣現在沒有的東西:對外國 AI 企業的實質管轄力。在地代表制度意味著,當 OpenAI 的 GPT 在韓國產生了有害內容、當 Google 的 Gemini 在韓國的醫療場景做出了錯誤判斷,MSIT 有一個法律上的窗口可以找人問責。台灣目前沒有這個窗口。隨著台灣人越來越依賴美國 AI 服務,從 ChatGPT 到 Claude 到 Gemini,這個監管真空值得台灣的立法者認真思考。
風暴之後的人們
回到那場風暴中的三個人。
宣布戒嚴的尹錫悅,2025 年 4 月 4 日被憲法法院八名法官全員一致通過彈劾,正式罷免。2026 年 2 月 19 日,首爾中央地方法院一審宣判:內亂罪成立,無期徒刑。檢方原本求刑死刑,法院改判無期。如果不上訴成功,他最快要到 2046 年左右才能申請假釋。一個曾經的檢察官,現在成了被告。
戒嚴那一夜在車上開直播的李在明,2025 年 6 月 4 日當選韓國第 21 屆總統,得票率 48.8%,創下韓國民主化以來的最高得票數。2026 年 3 月,他的施政支持率達到 67%,已經完成了對中國和日本的國事訪問。從在野黨魁到總統,他用了不到半年。
而那個站出來譴責自家總統的執政黨魁韓東勳,付出了最弔詭的代價。2026 年 1 月 29 日,國民力量黨以 7 票贊成、1 票反對、1 票棄權,通過了對他的開除黨籍處分。理由是他在任期間「攻擊前總統及黨內資深領袖,導致黨的支持率和信任度大幅下滑」。五年內不得重新入黨,意味著他無法以國民力量黨候選人身分參加 2028 年國會選舉或 2030 年總統大選。但他沒有消失。2026 年 3 月,韓東勳正在全國各地巡迴,從首爾到釜山,試圖重建保守派的基盤。
三個人,三條截然不同的軌跡。而他們在風暴中趕出的那部 AI 法,已經安靜地生效了兩個月。法律的命運,往往比立法者走得更遠。
參考資料
- South Korea's AI Basic Act: Overview and Key Takeaways(Cooley,2026 年 1 月)
- South Korea AI Law 2025(CSET Georgetown)
- South Korea Artificial Intelligence (AI) Basic Act(美國商務部 ITA)
- South Korea's New AI Framework Act: A Balancing Act Between Innovation and Regulation(Future of Privacy Forum)
- South Korean MSIT Issues Package of Regulations to Supplement AI Framework Act(Baker Botts)
- Between Innovation and Oversight: Korea's AI Basic Act Enters Enforcement(KoreaTechDesk)
- 南韓總統尹錫悅緊急戒嚴 6 小時:完整時間軸(換日線)
- 內亂犯尹錫悅為何逃過死刑?南韓法院判決詳解(轉角國際)
- 韓國變天:李在明確定當選總統(中央社)
- AI Basic Act Explorer(韓國官方)
- 台灣 AI 基本法:半導體島國的治理起手式(AINEXT,本系列第 3 篇)