法律科技與金融治理
法條開始要求機器留下指紋:AI 透明義務、深偽金融詐騙與責任工程
AI 深偽金融詐騙不只是刑案題目,也正在暴露主流法律與原住民族規範認知的差異:成文法要求證據、責任與可追溯,部落規範與禁忌則更在乎關係、同意、羞恥、修復與不可任意複製的身分邊界。
Sulangal|卑南族|資深文化與影像工作者|Sulangal 為卑南族資深文化與影像工作者、長期關注影像倫理、族群敘事、文化資料主權與科技如何改變記憶、身分與公共信任

深偽詐騙不只是技術犯罪,也是一場關於法律、禁忌與信任如何被機器重組的文明測試。
一、法條要指紋,部落先問這隻手從哪裡來
很多人談 AI 深偽詐騙,還停留在「聲音很像」、「臉很像」、「影片很可怕」的驚悚片想像。這當然可怕,但真正讓金融機構、平台與監管者頭痛的,是深偽內容開始嵌入正常流程。它不是一支孤立的假影片,而是一串看似合理的動作:一封公司郵件、一通語音確認、一段視訊會議、一個即時轉帳指示、一個客服驗證,一個被設計得剛好不會讓人停下來懷疑的工作情境。
主流法律面對這種風險,第一反應是追蹤:內容要標示、模型要揭露、資料要留痕、交易要可回溯。這就是所謂機器必須留下指紋。這個方向有必要,否則每一次詐騙都會變成責任迷霧,平台說它只是工具,銀行說使用者自行確認,使用者說自己被騙,詐騙集團早已把帳戶洗成一串空殼。沒有指紋,法律只能在事後對著空氣辦案。
可是,若從原住民族法意識與規範世界來看,事情不只如此。部落規範不會只問「這個檔案是否標示 AI 生成」,還會問:這個聲音是從誰身上取來的?這張臉是否被允許複製?名字、影像、聲紋、祭儀語句、長者權威、親族稱謂,能不能被拆成資料再拿去訓練?有沒有踩過禁忌?有沒有破壞關係?主流漢人國家法律常以成文法、契約、證據、權利歸屬與個人責任為中心;原住民族規範與禁忌則往往把人放在土地、祖先、親族、年齡階序、儀式與共同生活中理解。兩者不是誰高誰低,而是對「什麼叫責任」有不同入口。
二、漢人法感常問「有沒有違法」,部落規範常問「有沒有失衡」
在主流法律系統裡,違法通常被理解為違反可明確指認的法條、契約或行政命令。證據進入卷宗,責任分配給個人或法人,救濟透過法院、調解、行政申訴或賠償完成。這套制度有其力量,尤其在跨地域、陌生人交易、金融風險與平台治理中,沒有成文規則很難運作。問題是,它也容易把社會關係壓縮成「誰有權」、「誰違反」、「誰賠償」。
原住民族規範不一定以國家法條形式存在。它可能是禁忌、禮俗、稱謂、分享規則、狩獵規範、採集時序、祭儀邊界、長幼秩序、家族責任與羞恥感。所謂禁忌,不是主流社會想像中的神祕迷信,而是維持共同生活、土地倫理與關係平衡的規範系統。某些話不能亂說,不是因為怕討論,而是因為說話本身會改變關係;某些影像不能任意公開,不是因為落後,而是因為觀看權限與文化位置不同;某些長者聲音不能被拿去合成,不是因為反科技,而是因為聲音不是無主素材。
因此,深偽金融詐騙在部落脈絡裡不只是財產損害。它可能盜用親族信任、冒用長者權威、破壞社群之間的羞恥與互助,甚至讓受害者在法律之外承擔關係上的難堪。主流金融防詐若只說「請勿聽信陌生來電」,在很多熟人社會裡根本不夠。詐騙最狡猾的地方,正是它不一定冒充陌生人,而是冒充你最不願意懷疑的人。
三、透明標示不夠,因為禁忌不會被浮水印解決
EU AI Act 及相關討論正在把生成內容透明義務推向制度核心。要求 AI 生成或被實質修改的內容在特定情境下被標示,並在技術上保留可機器辨識的資訊,這對跨平台追蹤與公共信任很重要。但若把透明理解成「角落放一行小字」,那只是法律的自我安慰。詐騙者可以截圖、轉錄、壓縮、重製、換平台、用真人二次轉述;一行標示很容易在傳播鏈中蒸發。
從原住民族規範角度看,透明還有更深的問題:不是所有可以標示的東西都可以使用。某些影像、聲音、故事、族語詞、儀式片段,就算你標示「AI 生成」也不代表你取得正當性。主流法律常把同意想像成個人點選勾選框,部落規範卻可能要求家族、部落、年齡階層、祭儀職分或特定知識持有人共同判斷。透明不是替代同意,更不是替代禁忌邊界。
這對金融科技同樣重要。若銀行或平台要用聲紋、臉部辨識、AI 客服與風險模型服務原鄉,不能只翻譯介面文字。它必須理解,有些身分資料不是個人私有物,而是關係資料;有些驗證方式可能被家族共用手機、長者語言習慣、弱網路環境與部落互助模式影響;有些「異常行為」在都市模型看來可疑,在偏鄉生活中卻是日常。若模型不懂地方,它就會把文化差異判成風險,或更糟,把真正的風險放過去。
四、責任工程:把法條、資料鏈與關係鏈一起設計
未來法律科技最重要的概念之一,不只是更聰明的合約,而是責任工程。也就是在系統設計階段就問:當深偽詐騙發生時,誰有能力知道?誰有義務知道?誰能在合理成本下阻止?誰保存證據?誰通知受害者?誰不能把責任全部推給使用者?如果服務對象包括原住民族與偏鄉社群,還要再問:誰能代表社群討論資料使用?哪些資料不可蒐集?哪些情境需要文化顧問?哪些風險提示需要族語、圖像、聲音或地方工作者協助?
這些問題若等到法院才問,通常已經太晚。好的責任工程應讓資料流、決策流、同意流與通知流可以被重建。它也要避免把所有責任丟給第一線客服,因為客服常常只是制度設計不足的最後一道肉身防火牆。真正應被檢查的,是公司如何設定風險門檻、如何訓練模型、如何稽核異常、如何處理外包客服與第三方工具、如何避免代理人式 AI 自動執行高風險操作。
對原住民族而言,這套責任工程還必須保留文化協商。不是把部落規範當成美麗註腳,而是在產品設計與治理文件中寫進去:影像與聲音資料不得二次訓練的條款、敏感文化內容不得進入客服範本、長者聲紋不得以家屬代簽方式處理、社群教育不得只用都市金融語言、受害後修復不能只剩金額賠償。金融詐騙傷害的是錢,也傷害關係。只修錢,不修關係,就是把傷口縫在衣服上。
五、機器留下指紋,法律也要留下謙卑
黑色幽默地說,AI 時代最危險的不是機器像人,而是公司在出事時也像機器:每一個部門都說自己只是流程的一部分。法務說合規,產品說照需求,客服說照 SOP,使用者說自己被騙,最後只剩受害者在迷宮裡找出口。法律科技若要有公共性,就必須讓這種責任迷宮變得可追蹤。
但是,追蹤不等於控制一切。對原住民族社群而言,法律科技還必須學會一種謙卑:國家法不是唯一規範,契約也不是唯一同意,資料可用不代表文化可用,個人點選不代表社群授權。當主流法律開始要求機器留下指紋,部落規範會再補上一句:請先確認這隻手有沒有被允許伸進來。
AI 透明義務最終不能只是一種歐洲法規輸出的技術格式,也不能只是金融機構的防詐成本。它應該成為我們重新理解信任的機會。信任不是認證碼,信任是關係;身分不是帳號,身分也可能是名字、聲音、家族與土地;法律不是只有法條,法律也包括人們在共同生活中承認的規範與禁忌。機器可以留下指紋,但文明必須留下記憶:不是所有能被複製的東西,都可以被拿去用。
六、原住民族法意識不是例外條款,而是治理知識
把原住民族規範放進 AI 治理,不是要求金融科技公司每次開發產品都變成民族誌研究所,而是提醒制度設計不要把主流城市使用者當成人類預設值。所謂使用者,不只有信用卡持有人、手機號碼、臉部特徵與 KYC 欄位;使用者也可能是部落成員、長者、祭儀參與者、跨語家庭、共享裝置者、弱網路地區居民。若產品只用單一法感與單一生活型態設計,就會把其他人的正常生活判成異常,或把真正的異常偽裝成正常。
因此,法律科技需要一種更成熟的多重規範設計。成文法提供最低底線,平台規則提供操作流程,原住民族規範與禁忌則提醒資料、身分與聲音不可被任意拆解。這三者不是互相取代,而是互相補洞。當 AI 開始替人說話、替人驗證、替人交易,真正的透明不只是讓機器留下指紋,也要讓社會看見誰的規範被忽略。看不見這一點,透明就只會變成技術格式;看得見這一點,透明才可能成為信任重建的開始。
source-check notes
- Regulation (EU) 2024/1689, Artificial Intelligence Act, 2024-07-12, https://eur-lex.europa.eu/eli/reg/2024/1689/oj
核對重點:第 50 條相關透明義務、深偽內容標示與適用時程;本文為評論,不作法律意見。
- Schmitt et al., "Transparency as Architecture: Structural Compliance Gaps in EU AI Act Article 50 II", 2026-03-27, https://arxiv.org/abs/2603.26983
核對重點:透明作為架構而非事後標示的觀點;需確認研究仍為預印本。
- Meding & Sorge, "What constitutes a Deep Fake?", 2024-12-13, https://arxiv.org/abs/2412.09961
核對重點:深偽定義、合法處理與操弄之間仍有模糊地帶。
- 全國法規資料庫,《原住民族基本法》,修正日期 2018-06-20, https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=D0130003
核對重點:部落、傳統規範、土地、文化、生物多樣性知識、諮商同意與公共服務等條文。
- United Nations, UN Declaration on the Rights of Indigenous Peoples, 2007, https://www.un.org/development/desa/indigenouspeoples/declaration-on-the-rights-of-indigenous-peoples.html
核對重點:文化、傳統知識、同意與自決權;本文不可把 UNDRIP 直接等同國內可訴權。
AI 使用與內容安全揭露
本文由 AI 協助資料整理、結構草擬與語句潤飾,經人工編輯設定觀點與事實核對方向;source-check notes 供人工審稿時逐項核對
Newsletter
喜歡這篇文章?
訂閱原傳媒AI電子報,每日接收AI、傳統知識與雙向知識更新。