POLICE AI智慧文書系統 看方案

公務機關用生成式 AI 的十點指引,落到辦案文書上是什麼意思

公文與法規 · 更新於民國 115 年 9 月 7 日 · 約 8 分鐘

行政院 112 年 10 月函頒的《使用生成式AI參考指引》十點、115 年 1 月公布的《人工智慧基本法》第 19 條,逐點對到辦案文書:哪幾點是承辦人自己的事、機密文書的界線在哪、什麼資料不能送、「不得作為唯一依據」在筆錄與報告上怎麼落實,以及機關要自訂的使用規範該回答哪幾題。

同仁問「上班到底可不可以用 AI 打公文」,這件事其實有兩份規範可以直接翻,而且都很短:行政院 112 年 10 月函頒的《行政院及所屬機關(構)使用生成式AI參考指引》,十點加起來不到六百字;115 年 1 月公布的《人工智慧基本法》,跟公務使用直接相關的只有第 19 條。

短的東西最容易被講成兩個極端——「反正就是不能用」或「反正可以用」。它們講的其實是哪一種情況禁止、其餘情況要注意什麼,兩者差很多。

一、誰要遵守#

性質生效適用
使用生成式AI參考指引行政規則(行政院函頒)112 年 10 月 3 日行政院及所屬機關(構);其他機關得參照(第 10 點)
人工智慧基本法法律115 年 1 月 14 日公布各級政府(第 19 條)

警察機關的位置要講清楚:內政部警政署是行政院所屬機關,指引直接適用;各直轄市、縣(市)警察局屬地方政府,依第 10 點是「得參照訂定使用規範」。也就是貴局有沒有訂、訂了什麼,要回自己單位問

二、十點裡,承辦人每天會碰到的是第 2 到第 7 點#

第 1、8、9、10 點講目的、採購、準用與適用範圍,是給管理層看的。落在承辦人身上的是這六點:

點次要旨落到文書上
第 2 點產出須由承辦人做最終判斷,不得取代其自主思維AI 打的偵查報告、筆錄、移送書都是初稿;罪名、必要性、事實認定那幾格仍由承辦人下
第 3 點機密文書應親自撰寫,禁止使用生成式AI十點裡唯一的「禁止」,見第三節
第 4 點不得提供應保密、個人及未經同意公開之資訊;但封閉式地端部署者得分級使用最常被問、也最常被講錯的一點,見第四節
第 5 點不可完全信任產出,不得以未經確認之內容作為公務決策之唯一依據條號、金額、日期、人別逐項對卷再上簽;產出不能是你「決定移送」的理由
第 6 點作為輔助工具時應適當揭露用 AI 打過初稿的文書,要有地方看得出來
第 7 點遵守資安、個資、著作權規定;機關得訂規範或內控措施上面五點寫進自己單位的規範——這件事第 19 條變成了法律義務

三、第 3 點:機密文書有定義,不用猜#

第 3 點第二項寫明「機密文書」指行政院《文書處理手冊》所定之國家機密文書及一般公務機密文書。依《國家機密保護法》核定密等的是前者;手冊另定、機關內部尚未公開且公開會影響公務執行的那一類是後者。兩種都禁止。

辦案上最容易忽略的是偵查中的卷證本身:它未必核定了密等,但可能落在一般公務機密、或貴單位資安規定「禁止外傳」的範圍。這一格指引沒有替你判斷。

四、第 4 點:判準只有一句——資料會不會離開機關環境#

第 4 點是兩句話,兩句都要讀。本文說不得向生成式AI提供應保密、個人及未經機關同意公開之資訊;但書說封閉式地端部署的模型,確認環境安全後得依密等分級使用。

常見的誤讀是把但書當成「機關買的就算地端」。但書講的是模型部署在機關自己的環境裡、資料不離開——任何要連到外部 API 的服務,不論誰做的、伺服器在哪一國,都不在但書裡。所以面對任何 AI 工具,第 4 點只要問一句:我按下去之後,這份資料會不會離開機關的環境? 會,就回到本文那一句,依單位規定判斷哪些內容可以送。

五、第 2、5 點在筆錄、報告、移送書上長什麼樣#

兩點合起來就是一件事:AI 可以幫你整理,判斷還是你的。

  • 筆錄:問答一定是實際問過、對方實際答的。AI 依卷證擬出「可以問的題目」是整理;替你補一則沒問過的問答,就越過了第 5 點——被害人簽名時不會逐句核對。
  • 偵查報告:法條由承辦人核對條號與適用;「必要性」那一段要能指回卷內的具體事實。寫得四平八穩不代表寫的是本案。
  • 移送書:罪名、被告、案由要互相一致,每一個罪名都要有卷內依據。多列一條比漏列一條嚴重——漏的那條你自己會發現,多的那條你不會。

一份要逐字核對才敢用的初稿,並沒有省到時間,你只是把「寫」換成「校」。所以挑工具時該問的不是它會不會寫,是它不知道的時候會不會留白。

六、第 6 點:揭露在文書上,不是只寫在規範裡#

指引只說「適當揭露」,沒有規定形式。最不會漏的做法是揭露在文書本身——檔尾一行「本件由 AI 依卷證初擬,經承辦人核對」。文書會被附卷、被別人翻開,機關的作業規範不會跟著它走。

七、第 19 條:機關要自己訂的那份規範,可以拿這五題當骨架#

第 19 條兩項:政府使用 AI 執行業務應進行風險評估、規劃因應措施;並依業務性質訂定使用規範或內控管理機制。這是機關的義務,不是廠商的。要起草那份規範時,下面五題每一題都要有查得到的答案,不是一句「依規定辦理」:

  1. 哪幾類文書可以用生成式 AI 打初稿、哪幾類禁止(第 3 點的定義照抄進來)。
  2. 送進 AI 的資料會不會離開機關環境;會的話連到哪裡、經過誰、對方留不留存。
  3. 產出怎麼核對、誰核對、要不要留紀錄。
  4. 用過 AI 的文書怎麼揭露。
  5. 出錯了怎麼回報、由誰處理。

第 2 題要向工具的提供者要事實資料:連線目的地、傳輸加密、保存期間、權限需求。講不清楚這幾項的工具,規範寫不下去。

常見問題#

偵查中的卷證算不算第 3 點的機密文書?#

第 3 點第二項定義的是《文書處理手冊》所定之國家機密文書與一般公務機密文書。偵查中的卷證未必核定了密等,但可能落在一般公務機密、或貴單位資安規定禁止外傳的範圍——這一格要回自己單位確認。

機關買的雲端 AI 服務,算第 4 點但書的「封閉式地端部署」嗎?#

不算。但書講的是模型部署在機關自己的環境裡、資料不離開;任何連到外部 API 的服務都不在但書裡,不論由誰提供。

地方警察局不是行政院所屬機關,指引管得到嗎?#

依第 10 點,行政院以外的機關「得參照本參考指引訂定使用生成式AI之規範」;而基本法第 19 條是法律,各級政府都適用。各局有沒有訂、訂了什麼,回自己單位問。

第 6 點的「適當揭露」要怎麼做才算?#

指引沒有規定形式。實務上最不會漏的是揭露在文書本身,因為文書會被附卷、被別人翻開,規範不會跟著它走。

用 AI 打的初稿,還要不要逐字核對?#

條號、金額、日期、人別一定逐項對卷。要不要逐字讀整份,取決於工具在「不知道」的時候會不會留白:會留白的,你核對的是它標出來的那幾格;會自己補寫的,你只能整份重讀。

工具能做的、不能做的#

以本站的智慧文書系統為例:產出一律是初稿、判不出來的欄位留白不代填(第 2、5 點);AI 初擬的書類檔尾固定印有揭露文字(第 6 點);法條逐字取自法源庫、不由 AI 轉述(第 7 點);兩份規範的條文全文都收在法源庫裡,程式內可逐字查閱。第 3 點的機密文書界線與第 19 條的機關規範,是使用者的義務,工具無法代為判斷。第 4 點本系統不宣稱符合:AI 卡片須連線外部 API,不屬但書的封閉式地端部署,可否送出請依貴單位規定;不連外的離線卡片不受此限。

延伸閱讀