【新創園地專欄-陳全正】當您的委外廠商,正在用AI幫您做事:企業主該怎麼管、契約該怎麼寫?
隨著AI技術的普及,企業委外開發的風險日益複雜。本文強調,即使將工作外包,責任仍歸屬於業主。文章深入探討了廠商使用AI可能帶來的四種隱藏風險:資料流向不明、第三方轉包難以追蹤、AI生成內容的權利歸屬不清,以及缺乏紀錄導致難以追責。為應對這些挑戰,文章建議透過契約條款,如要求AI使用揭露、限定工具與設定、列出第三方服務、規範資料處理、明確產權與保證、要求紀錄留存、賦予稽核權,以及區分重大性與設立人工最終審核關卡,來轉嫁風險。此外,對於AI直接執行交易的未來情境,文章也提出了意思表示歸屬、超越授權判斷及責任歸屬的思考方向。最終,強調契約的完善與可舉證的紀錄是管理AI委外風險的關鍵。

最近演講常被企業問到:「我們公司很多系統、產品是委外開發的,最近發現廠商好像用AI來做,但契約裡完全沒提。這樣的風險如何因應?」
進一步瞭解,情況通常如此:外包態樣從低風險的網站開發、行銷素材、客服、記帳、翻譯與影音剪輯,再到中高風險的核心作業流程系統等皆有,甚至具有AI功能的系統本身就是專案需求條件,但身為業主的當事人,卻不知道如何有效管控風險。
同一時間,另一件事也在發生:AI已經不只是幫忙做事,它甚至開始直接動錢。國內已有金流業者推出對話式金流模組,讓AI可以透過受控的介面直接發動一筆付款。
這兩件事其實都象徵著AI帶來的效率提升及便利。然而「委外」所涉及風險也變得更加複雜,畢竟:您把事情交出去,責任並沒有跟著交出去。
今(2026)年三月我在本專欄談過B2B新創怎麼防禦客戶轉嫁下來的合規要求,這次換到桌子的另一頭,在這個AI趨勢的時代,談發包的業主該如何管理及因應風險。
一、從一個基本的問題開始:什麼叫委外?
不少企業主對委外的想像,是「簽約、付款、等交件驗收」。但從風險治理的角度,更在意的是:只要不是您的員工在做,而這件事又涉及您對客戶的承諾、您的資料或您的系統,或許就該納入委外與第三方管理。
實務上有幾種甚為常見且值得討論的態樣。第一類是認為單純「買工具」、「使用工具」服務(包括雲端服務),像是線上表單收客戶資料、雲端硬碟存合約、外部平台發電子報,法律上未必叫委外,但就資料與資安風險而言,是絕對值得管理的。第二類是接案的「個人」(包括流行的一人公司):設計師、工程師、剪接師等,彈性接案,可能只用報價單就開案做事了,但所接觸到您公司的資訊卻不會比較少。第三類是廠商的廠商:您發包給A,A實際再轉包給B,但您對此卻渾然不知。
回到本文提到的觀念:事情交出去,不代表責任移轉。民法規定,債務人使用代理人或使用人(履行輔助人)履行債務時,其故意或過失原則上由債務人承擔;委任、承攬等契約類型雖可能影響義務與責任的判斷,但不改變這個方向。在個資的領域更直接:受委託蒐集、處理或利用個資者,在個資法適用範圍內視同委託機關(等於是把您和所外包的廠商綁在一起)。也就是說:出事了,您的客戶直接找的仍是您。
所以,委外並不是責任的出口,反而可能是責任的延伸。
二、廠商用了AI,您看不見的四件事
AI成為工具後,在外包的議題上,業主看不見的東西變多了,我的觀察至少有四件。
- 您的資料跑去哪裡了。廠商為了做您的案子,把需求文件、客戶名單、產品規格甚至原始碼貼進某個AI工具。關鍵不只是「企業版還是免費版」,而是服務條款、資料控制設定、保存期間、是否用於模型改進,以及資料實際送到哪裡。這尤其在爭議事件發生後的追索上會增加相當難度。
- 您可能多了一層不透光的轉包。廠商用了某個模型,背後往往還有模型或雲端服務商、地區代理商。看似理所當然,但資料卻可能因此交給您從未掌握的第三方,這至少是需要揭露與管理的風險;涉及個資時,還可能構成複委託,務必留意個資法的管理要求。
- 交回來的成品,權利來源可能說不清楚。AI生成的圖、文案、程式碼,可能涉及第三人權利(這類將AI生成作品商用而發生侵權爭議的事件愈來愈多,當然廠商的抗辯都是:這是AI生成的,背後運算的黑盒子我也不知道云云,建議各位可以關注後續這類案件是否會進入司法程序)、開源授權,或產出本身能否受著作權保護的問題。因此,最終能不能當成公司的完整資產,不能只看廠商一句「這是AI做的」。
- 沒有紀錄,就難以驗收,也難以追責。傳統委外出包,業主至少可以問「這是誰做的判斷」。AI參與之後,如果沒有留下輸入、工具、版本、人工審查與最後決定者,事後很難釐清問題出在哪一層。
這四件事有個共同點:都不是技術問題,是「您知不知道」的問題。而知不知道,其實就剛好是契約可以幫您轉嫁風險的地方,也再次凸顯了合作契約的重要性。
三、法規其實已經有要求了,AI只是更凸顯其風險
事實上,只要委外作業過程涉及當事人個資,個資法就要看。其施行細則要求,委託他人處理個資時,委託人要對受託者做「適當之監督」,內容包括蒐集處理利用的範圍與目的、安全措施、複委託的受託者、違法通知與補救、資料返還與刪除,重點是還要定期確認執行狀況、留下紀錄。另外,也請特別注意「有複委託者,其約定之受託者」這一款:廠商把個資送進第三方AI服務,是否構成複委託要看實際處理關係,但至少是一條應被揭露與盤點的處理鏈。法規不一定落後,常見的是契約沒有跟上。
另外,如果您接政府或受資安法規範機構的案子,還要注意「資通安全管理法」,其要求這些機關委外辦理資通系統建置、維運或服務提供時,要選任適當受託者、監督其資安管理,並以書面契約約定權利義務與違約責任。您不一定是被直接規範的對象,但這些要求和義務常會透過契約一路往下延伸。
如想參考者,其實國內以金融業的管理作業機制是相對嚴謹的,像是金融業委外辦法明定金融機構對作業委外負最終責任,並要求重大性評估、盡職調查、定期審查,以及自己與主管機關的資料取得權;另外金管會的金融業運用AI指引,也把第三方業者的監督管理納入要求。這套成熟框架都可以作為各位參考的模組;另外像是文化部等各目的事業主管機關也都有一些可參考的指引、原則。
四、那契約怎麼寫:八個可以放進去的條款
以下八個方向不分產業都能用,也不必等重簽合約,其實用一份補充協議或附件就能處理。
- 使用AI的揭露義務。要求廠商在提供服務前應主動告知:這個案子會不會用到AI、用在哪些環節、用哪些工具。重點不是禁止,是知情權(資訊揭露);全面禁止在今日我想已是相對不切實際。
- 工具、帳號與設定的限定。明文只能使用經核准的AI工具、方案與帳號,並確認資料是否用於模型改進、可否關閉、保存多久、存取權限怎麼控管。這一條也是日後證明自己已採合理保密措施的重要軌跡,攸關營業秘密守不守得住。
- 第三方服務與複委託名單。要求列出實際使用的AI工具、模型或雲端服務商,變更前應取得同意或至少通知。涉及個資的,一併確認是否構成複委託,讓施行細則要求的監督真正落地。
- 資料範圍、最小化與期滿處理。明訂哪些資料可以進AI、哪些不得輸入。客戶個資、特種個資、財務數字、未公開營運資料,不宜未經評估就送入外部AI;確有必要時,採資料最小化、去識別化或其他保護措施,這些都是常見的原則。合作結束後資料要返還、刪除,必要時提出證明。
- 產出的權利與保證。對具有權利基礎的人類創作部分,約定著作財產權讓與或授權;廠商保證已取得必要權利且產出不侵害第三人;含AI生成成分的,主動揭露工具與使用範圍、甚或是創作流程。
- 紀錄留存與可交付。要求保留AI使用、主要輸入與人工審查紀錄,約定留存期間,並保留您在合理範圍內要求交付或查閱的權利。這一條有補充前面條款執行的作用。
- 稽核與資料取得權。您有權在合理範圍內查核廠商的執行情形,包括在主管機關要求時取得必要資料。
- 重大性分級與人的最後一關。不是所有委外都要同等強度,可考慮分成一般與重大兩級,判準是「出錯之後能不能回復」。凡是對外發布、對客戶生效、涉及金錢或難以回收的動作,原則上不得由AI自動產出後直接交付,必須有具名的人在最後一關確認。
當然,這八條的效力最後都還是要搭配違約條款,才是有牙齒的老虎。不過,適度的個案調整也是創業家們能酌情判斷的,畢竟最終目的是要合作,而不是法庭訴訟。
五、再往前一格:如果執行者根本不是人
以上談的都還是「人用AI」:廠商是人,責任怎麼回到您身上,已有成熟規則可用。但這條線正在往前推一格:執行的既不是您的員工,也不是廠商的員工。
回到開頭那個對話式金流的例子。當AI可以透過介面發動交易,法律上真正尷尬的不是「AI是不是代理人」:AI目前不是權利義務主體,也不能成為民法上的代理人。真正的問題是,AI發出的交易指令如何歸屬於使用者,以及超越授權時風險由何人承擔。此可以分成三個面向思考。
- 意思表示如何歸屬。如果AI只是依使用者指令傳送、填寫或執行,系統出錯時可能牽涉民法的意思表示錯誤或傳達不實,符合撤銷要件的,仍可能負信賴損害賠償責任。但如果AI自行選品、比價甚至改變交易條件,就未必只是「傳達錯誤」,要看具體指令、可預見性與使用者有無過失。
- 是否超越授權。AI不是代理人,不宜直接把超額交易套成表見代理或無權代理;民法第169、170條可以當比較框架,真正關鍵通常是帳號綁定、支付憑證、授權條件與交易紀錄,據此判斷交易是否歸屬於使用者。
- 誰對AI錯誤負責。民法第224條規範的是代理人或使用人的故意、過失,AI本身沒有法律上的故意過失,不能直接說「AI的過失等於您的過失」。真正要看的是使用AI的人或廠商,在選任、設定、監督與最後確認上有沒有過失,以及契約如何分配風險。
所以現階段最重要的,不是先替AI找一個法律身分,而是把授權邊界、異常處理、人工覆核與責任分配寫清楚。民法第224條雖允許當事人另行約定履行輔助人的責任分配,但它不是所有AI交易都可以任意免責的總開關;面對消費者時,免責或責任限制條款還要通過顯失公平的檢驗,不是寫進條款就一定有效。
六、可舉證,才算真的管到
國際支付產業已經在用技術回答同一個問題。Google提出的AP2協定,以經密碼學簽署、可驗證的授權憑證,留下使用者意圖、購物車確認與支付授權的稽核軌跡;Visa與Mastercard也各自推出AI代理交易的專用支付憑證、驗證與限制機制。這些設計本質上都在建立可驗證的授權與稽核軌跡,降低事後舉證成本。當「我只授權兩萬」能被具體記錄,爭議就不會只剩各說各話。委外端要的是同一件事的低配版。下次發包前,不妨把這五個問題問過一輪,相信會讓案件的合作責任更為明確:1.這個案子會用到AI嗎,用在哪些環節?2.用哪些工具、帳號與資料設定?3.我的資料會不會被拿去模型改進或交給其他服務商?4.你留不留過程紀錄,我要的時候能不能查?5.產出有沒有做過侵權與事實查核,最後是誰確認的?
結語
AI使用確實是趨勢,但我們真正該擔心的不是廠商用AI本身,而是廠商用了AI,契約卻忽略了。委外可以外包工作,卻外包不了責任;AI可以代替執行,但意思表示和法律效果最終仍要回到人的授權與風險分配。因此,從事前的契約設計,到執行過程中的紀錄,都有其必要性,千萬不可輕忽。
陳全正律師(法律兵工廠粉專:https://reurl.cc/96Oryd )