您好,我是株式會社TIMEWELL的濱本隆太。今天想把「技術外流到底從哪裡走出去」整理成一張圖,讓負責這件事的人能一次看完全貌。
講到技術外流,多數人第一個想到的是出口管制。實際上出口管制只是其中一條路。離職的工程師、剛報到的新人、機房裡那台路由器、在機場插上的充電線,最近還多了AI代理人。要保護的技術沒有變,變的是出口愈開愈多。
這是系列文章的第一篇,工作是把地圖畫出來。個別路徑我們已經寫過比較深的文章,可以從這裡跳過去。想先確認自家目前站在哪個位置的話,也有一份三分鐘就能做完的出口管制體制免費檢測。
台灣的制度,分散在五部法律裡
先講一個結構性的事實,這決定了後面所有做法。
**台灣的技術保護制度,是分散在數部法律裡的。**日本經濟產業省在2026年4月出了《技術流出對策指引》第2版,用五個章節把路徑收在同一份文件中。台灣走的是另一條路:不同的路徑,分別由不同的法律各自處理。
| 路徑性質 | 主要法源 | 主管機關 |
|---|---|---|
| 國家核心關鍵技術的營業秘密 | 國家安全法第3條、第8條 | 國科會(技術認定)、司法機關 |
| 一般營業秘密 | 營業秘密法 | 經濟部智慧財產局、司法機關 |
| 貨品與技術的輸出 | 貿易法第13條、戰略性高科技貨品輸出入管理辦法 | 經濟部國際貿易署 |
| 涉及國家核心關鍵技術人員的赴陸 | 臺灣地區與大陸地區人民關係條例第9條 | 內政部(審查會) |
| 離職後的競業行為 | 勞動基準法第9條之1 | 勞動部 |
分開立法本身沒有問題,各有各的立法目的。問題是沒有人被指定要把這五張表接起來看。企業內部通常也是同樣的分工:出口歸業務或報關、營業秘密歸法務、赴陸許可歸人資、設備採購歸資訊。每個部門都在做事,可是「同一份技術,總共有幾個出口」這個問題,公司裡沒有人答得出來。
所以這張地圖只能由企業自己畫。以下是我建議的畫法。
把技術外流拆成七條路徑
從現場的角度問「誰、透過什麼,可以把技術帶出去」,會得到七條。每一條後面都標出台灣實際適用的法源。
| # | 路徑 | 會發生什麼 | 台灣的主要法源 |
|---|---|---|---|
| 1 | 貨品與技術輸出 | 管制清單內的貨品或技術,未經許可流向受管制對象 | 貿易法第13條、戰略性高科技貨品輸出入管理辦法 |
| 2 | 招募 | 還沒查清楚背景與所屬,就把人放到碰得到關鍵技術的位置 | (無專法)內部管控、營業秘密法的保密措施 |
| 3 | 在職人員 | 有權限的人把國家核心關鍵技術的營業秘密洩漏出去 | 國家安全法第3條、營業秘密法 |
| 4 | 離職人員 | 掌握深度知識的工程師轉往競爭對手或境外機構 | 營業秘密法第13條之2、勞基法第9條之1、兩岸條例第9條 |
| 5 | 設備與供應鏈 | 裝在公司裡的通訊設備本身,成為對外通訊的通道 | (無專法)採購管理、資通安全管理法 |
| 6 | 實體攜出 | USB、充電線、公用Wi-Fi、設備遭竊等古典路徑 | (無專法)內部資安規範 |
| 7 | AI代理人與機器人 | AI依照外部資料裡夾帶的指令行動,或機器人的感測器把機密錄下來 | (尚無明確歸屬)人工智慧基本法為框架法 |
一眼可以看出兩件事。
第一,第2、5、6、7條沒有專法。這不代表可以不管,而是代表沒有人會來告訴你該怎麼做,得自己訂。
第二,罰則最重的是第3條與第4條,也就是人。這一點值得展開講。
人的路徑:台灣的罰則設計,重心明顯放在這裡
台灣在民國111年6月8日修正國家安全法,增訂了第3條1。條文禁止任何人為外國、大陸地區、香港、澳門、境外敵對勢力或其設立、實質控制的組織,做出四類行為:以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法取得國家核心關鍵技術的營業秘密;知悉或持有後未經授權或逾越授權範圍而重製、使用或洩漏;經所有人告知應刪除銷毀而不刪除、不銷毀或隱匿;以及明知他人有前三款情形而仍取得、使用或洩漏1。
第2項另外處理域外使用:任何人不得意圖在外國、大陸地區、香港或澳門使用國家核心關鍵技術的營業秘密,而為前項各款行為之一1。
罰則在第8條:五年以上十二年以下有期徒刑,得併科新臺幣五百萬元以上一億元以下罰金2。這個刑度在經濟犯罪裡屬於相當重的一級。
一般的營業秘密則走營業秘密法。侵害營業秘密罪是五年以下有期徒刑或拘役,得併科一百萬元以上一千萬元以下罰金;意圖在境外使用而侵害的,加重為一年以上十年以下有期徒刑,得併科三百萬元以上五千萬元以下罰金3。
把三層刑度放在一起看,立法者的意思就很清楚了:一般營業秘密 → 域外使用加重 → 國家核心關鍵技術再加重。台灣的技術保護制度,是以「人把東西帶出去」為主要打擊對象設計的。
國家核心關鍵技術清單:現行42項
那麼「國家核心關鍵技術」到底是哪些?這不是抽象概念,是一份具體的清單。
依國家安全法第3條第3項,指流入外國、大陸地區、香港、澳門或境外敵對勢力後,將重大損害國家安全、產業競爭力或經濟發展,且符合下列條件之一者:基於國際公約、國防之需要或國家關鍵基礎設施安全防護考量應進行管制;或可促使我國產生領導型技術或大幅提升重要產業競爭力。並須經行政院公告生效後,送請立法院備查1。
認定程序由國科會依「國家核心關鍵技術認定辦法」(112年4月26日訂定發布)辦理。清單的演進是這樣的4:
- 112年12月5日:行政院公告22項
- 113年12月31日:修正公告32項
- 115年2月13日:修正公告42項(院臺科字第1141037623號),自同日生效。新增10項技術項目、變更1項技術項目名稱5
範圍涵蓋國防(軍用碳纖維複合材料、衝壓引擎等)、太空(衛星操控、太空規格光學酬載)、半導體(14奈米以下製程之IC製造技術及其關鍵氣體、化學品及設備技術;異質整合封裝;氮化鎵、碳化矽)、資安與量子(晶片安全、後量子密碼保護、網路主動防禦)、農業等領域45。
這裡有一個很實務的重點:認定辦法第10條第1項規定,技術主管機關應每年定期檢討所主管的關鍵技術項目5。也就是說,這份清單每年都會動。去年不在清單上的技術,今年可能被列入。把清單當成一次性的確認事項,隔年就會失準。
清單是針對技術項目,不是針對公司。所以要問的不是「我們公司有沒有被列入」,而是「我們實際掌握的技術,有沒有落在這42項的範圍內」。如果有,第3條與第8條就會直接適用到貴公司的人身上。
赴陸許可:受政府委託、補助或出資者另有規定
還有一條容易漏掉的線。臺灣地區與大陸地區人民關係條例第9條規定,特定身分的人進入大陸地區必須經審查會審查許可,其中包含受政府機關(構)委託、補助或出資達一定基準從事涉及國家核心關鍵技術業務的個人或法人、團體、其他機構的成員6。而且這個許可義務在受委託終止或退離職之後仍然持續一段期間,原服務機關並得視業務性質增加該期間6。
承接過政府計畫、拿過補助的公司,這一條要特別確認。它管的不是技術本身,是人的移動。
設備:買回來的東西,自己在對外通訊
2026年8月,資安研究人員公布中國Zbtlink公司20款路由器的韌體中,含有可從外部取得root權限操作的實作(ENDLESSDOORS,CVE-2026-66747)7。依報告內容,該功能在開機時啟動,每35秒嘗試連線至固定IP位址與一個在中國註冊的網域。掌握連線對端的人,可以取得該路由器的控制權,並進一步到達同一網路上的其他設備。研究人員推估全球至少有10萬台在運作中。
該公司否認韌體中存在後門,說明該功能是為了售後維護,通常只保留在樣品機上以協助除錯8。
不過這個說明和已公布的事實對不太起來。既然只保留在樣品機上,為什麼會從已出貨的20款機型韌體中被找到?既然是維護用途,為什麼需要在與使用者操作無關的情況下,每35秒呼叫一次外部固定位址?這兩點沒有被說明。而且據報導,該公司一面否認,一面暫停韌體下載進行安全性修正8。如果沒有問題,並不需要暫停。說明與作為之間存在落差。
這究竟是不是刻意留下的後門,我不在這裡下定論。調查還在進行中,那是司法與主管機關的工作。但實務判斷是另一回事。在修正版韌體尚未提供的情況下,改密碼或回復原廠設定並不能把這件事結掉。研究人員也建議先辨識出受影響機型、加以隔離,並以更換為前提規劃7。選擇「等結論出來再動」,等同於選擇在等待的整段期間持續暴露。
還有一點容易被忽略。該公司同時承接OEM/ODM生產,報告指出以其他品牌名稱流通的設備可能含有相同實作7。換句話說,只確認「我們沒買那家的產品」是不夠的,必須建立起能回溯採購設備實際製造商的紀錄。這和出口管制裡追原產地的問題,結構完全一樣。台灣的供應鏈盤點做法,我們在紅色警戒清單的文章裡整理過。
AI代理人與機器人:新的一類主體
從這裡開始,是所有法規都還沒補上的部分。
過去的技術保護制度,都建立在一個沒有明說的前提上:**會把東西帶出去的是人。**招募、訓練、給權限、簽契約、離職時收回。七條路徑裡的第1到第6條,追到底都是在管理人的行為。
可是AI代理人與機器人不是人,行為卻很像人。它們讀公司內部文件、做判斷、對外通訊,還會在實體空間移動、看見與記錄周遭。碰得到機密的主體已經不只有人,管理框架卻還停留在以人為前提的狀態。
具體來說,至少有三件事塞不進既有的框架。
第一是間接提示詞注入。AI代理人讀進來的外部資料——郵件、共享文件——裡面如果被埋了指令,AI無法把它和使用者的指示區分開來,就會照著做。2025年公布的CVE-2025-32711,是這個手法可以把機密資訊送到外部的知名案例9。麻煩的地方在於,攻擊者不需要入侵公司網路,只要把文字放在AI會去讀的地方就成立。
第二是憑證與環境變數。要讓AI代理人做事,多半得把API金鑰、存取權杖交給它。人聽得懂「這個不要對外講」,代理人卻不見得每次都能正確判斷指令的來源。把權限給到最小、把有效期限設到最短,這種再普通不過的設計,在面對代理人時比面對人更關鍵。
第三是實體AI。配送機器人、保全機器人、人形機器人,以及裝了感測器與攝影機的設備,會一邊在廠房與實驗室裡移動一邊記錄周遭。拍到的影像送去哪裡、存在哪裡、誰拿去訓練?這些沒有用契約與設定壓住的話,等於讓一個沒有識別證的「類人」在公司裡走來走去。
台灣在這一塊的框架法已經成形:立法院於114年12月23日三讀通過《人工智慧基本法》10,數位發展部並同步研議「人工智慧風險分類框架」10。行政院層級另有「行政院及所屬機關(構)使用生成式AI參考指引」與「國家關鍵基礎設施應用人工智慧參考指引」可供民間參照。不過基本法是框架性質,「AI代理人該用什麼欄位登記進權限清冊」這種層級的事,目前還是得企業自己訂。
我的看法是,這三件事遲早會被納入更細的規範。但沒有理由等。**要做的事只是既有框架的延伸——在主體盤點裡加上非人的那幾行。**在「誰碰得到機密」的清單上,加進AI代理人與機器人,各自設定權限、有效期限與紀錄。對人做過的事,原樣套用就好。
為什麼建議從「人的入口」開始
七條路徑攤開來,會不知道先動哪一條。我的建議是從人的入口——招募與交易對象的查核——開始。理由有兩個。
第一,這條路徑事後補不回來。設備可以換,AI代理人的權限今天就能收緊,但一個曾經接觸關鍵技術的人,離職之後你沒辦法把他的記憶收回來。
第二,這件事和出口管制的實務幾乎是同一套工作。交易對象有沒有在管制名單上、背後是哪些資本、技術最後會到誰手上——出口管制在做的比對,和接受一個人進來時要做的查核,參照的資料來源與判斷的形狀高度重疊。沒有必要蓋兩套系統。台灣這邊的名單體系我們整理在五大制裁名單與篩選的文章,貨品端的鑑定流程則在貨品鑑定的文章。
我們開發的TRAFEED,本來是為了出口管制的貨品鑑定與交易對象篩選而做的AI代理人。但看實際的使用方式,它比較像是一道「這個資訊可不可以出去」的關卡。跨多國管制名單比對、追資本關係、把判斷的依據留成紀錄。留下紀錄這件事,在技術外流的脈絡下特別有用,因為它讓你事後說得出「當初為什麼那樣判斷」。
鑑定準確率在95%以上(與岡山大學共同驗證,本公司統計),判斷方法已取得專利(日本專利第7862062號),目前有20個以上的組織在使用。要特別說明的是,最終判斷仍由貴公司的出口管制權責主管作成,AI的角色是把材料與依據整理齊全。在法遵領域,判斷本身不應該交給機器。功能細節整理在TRAFEED的頁面。
想在公司內部先取得共識的話:我們備有整理TRAFEED比對哪些資料、自動化到哪裡、從哪裡開始由人判斷的白皮書。除了出口管制的負責部門,也適合用來讓人資、採購、資訊部門先建立「技術外流的路徑有七條」這個共同前提。→ 下載TRAFEED白皮書(免費,需登記公司名稱與公司電子郵件)
本文重點與下一篇
- 技術外流不是只有出口管制,至少有七條路徑
- 台灣的制度分散在五部法律(國安法、營業秘密法、貿易法、兩岸條例、勞基法),各自處理不同的路徑,所以把它們接起來看的盤點工作得自己做
- 罰則設計的重心在「人」:一般營業秘密 → 域外使用加重 → 國家核心關鍵技術再加重(五年以上十二年以下)23
- 國家核心關鍵技術清單現行為42項(115年2月13日公告生效),且每年檢討,不是一次性確認5
- 第2、5、6、7條路徑沒有專法,AI代理人尤其沒有歸屬,得企業自己訂
- 先動人的入口。事後補不回來,而且和出口管制是同一套工作
系列後續:
- 第2篇:擋住技術外流的「人」的防線 — 用國安法第3條、營業秘密法三要件與勞基法第9條之1,把招募、配置、在職、離職四個階段接成一條線
- 第3篇:技術外流防範如何落地到組織 — 不新設組織,把ICP當成器皿,一路收到AI代理人
想先確認自家現況,可以做出口管制體制免費檢測。體制設計的討論,歡迎從聯絡我們開始。
參考資料
Footnotes
-
全國法規資料庫「國家安全法」第3條(民國111年6月8日修正). https://law.moj.gov.tw/LawClass/LawSingle.aspx?pcode=A0030028&flno=3 ↩ ↩2 ↩3 ↩4
-
全國法規資料庫「國家安全法」第8條(違反第三條第一項各款規定之一者,處五年以上十二年以下有期徒刑,得併科新臺幣五百萬元以上一億元以下之罰金). https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=A0030028 ↩ ↩2
-
全國法規資料庫「營業秘密法」第2條、第13條之1、第13條之2(民國109年1月15日修正). https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=J0080028 ↩ ↩2
-
行政院公報 第030卷 第246期(113年12月31日)「修正國家核心關鍵技術項目及其主管機關」(32項). https://gazette.nat.gov.tw/EG_FileManager/eguploadpub/eg030246/ch01/type1/gov01/num1/images/Eg01.pdf ↩ ↩2
-
國家科學及技術委員會主管法規共用系統「國家核心關鍵技術項目及其主管機關」(行政院115年2月13日院臺科字第1141037623號公告,自同日生效,計42項;修正總說明載明技術主管機關應依認定辦法第10條第1項每年定期檢討). https://law.nstc.gov.tw/LawContent.aspx?id=GL000594 ↩ ↩2 ↩3 ↩4
-
全國法規資料庫「臺灣地區與大陸地區人民關係條例」第9條(受政府機關委託、補助或出資達一定基準從事涉及國家核心關鍵技術業務者之赴陸許可). https://law.moj.gov.tw/LawClass/LawSingle.aspx?pcode=Q0010001&flno=9 ↩ ↩2
-
VulnCheck, "ENDLESSDOORS: Zbtlink Router Backdoor"(CVE-2026-66747,2026年8月公布。於20款機型韌體中確認,推估逾10萬台運作中). ↩ ↩2 ↩3
-
The Register, "Chinese router vendor denies its firmware contains backdoors – but pauses downloads to fix security issues anyway"(2026年8月6日,含廠商方之反駁與處置). https://www.theregister.com/security/2026/08/06/chinese_router_vendor_denies_its/ ↩ ↩2
-
CVE-2025-32711(透過間接提示詞注入導致資訊外洩之案例). https://nvd.nist.gov/vuln/detail/CVE-2025-32711 ↩
-
數位發展部新聞稿「立法院三讀通過《人工智慧基本法》 構築我國AI創新與安全治理基石」(立法院114年12月23日三讀通過;數發部並研議人工智慧風險分類框架). https://moda.gov.tw/press/press-releases/18316 ↩ ↩2






