地緣政治與國家安全的法權妥協
中華企業策略永續發展學會 創會 理事長 莊鈞翔 博士指出,人工智慧(AI)產業的生態系極為複雜,涵蓋模型、晶片、雲端基礎設施、資料數據與開發工具等多個層級,且彼此高度相互依賴,這導致企業往往在某一特定層級擁有絕對強勢的市場地位,但在其他層級卻同時面臨激烈的競爭;因此,法律規範若僅以企業的總市值作為衡量標準,恐將失去精準度。
進一步分析,合規成本在客觀上確實容易形成新進者的進入壁壘,但這不能直接推定是既有企業故意設計的壟斷行為,事實上,AI 安全、資訊安全、隱私保護與模型治理等要求,本質上皆帶有維護公共利益的目的。
然而,在實務層面上,大型企業擁有相對豐沛的資源,更有能力負擔高昂的法務諮詢、技術測試與合規報告成本;反觀小型新創公司,則必須承受比例不對等的沉重負擔,這種資源落差所導致的市場結果,將深遠地影響產業的創新動能與公平競爭,非常值得各界深入研究與關注。
引言
本系列原始思考一路追到反壟斷與國家安全,很容易滑進一種簡單敘事:大型科技公司掌握資本與技術,政府為了國家競爭力放寬監管,於是巨頭得到保護;這種敘事可能很吸引人,但如果缺乏具體政策文件、執法紀錄與證據,就不能直接寫成事實。
中華企業策略永續發展學會 創會 理事長 莊鈞翔 博士更願意從一個可以被驗證的制度矛盾開始:現代科技治理往往同時承載維持競爭秩序、產業韌性與安全保障等不同政策目標,彼此之間本來就可能發生張力。
真正值得分析的是法律如何處理這種張力,而不是先替任何政府或企業安排動機;反壟斷法處理的是競爭秩序,不是「企業太大」本身;大型企業具有高市占或重要技術,不必然等於違法壟斷;反壟斷分析通常需要更具體地看市場定義、支配力、排除行為、併購效果、綁定、歧視或其他競爭限制。
AI 產業尤其複雜,因為模型、晶片、雲端、資料與開發工具彼此依賴;一家公司可能在某一層強勢,卻在另一層面臨競爭;法律若只看企業總市值,容易失去精度;合規成本可能客觀形成進入壁壘,但不能直接推定有人故意設計;AI 安全、資安、隱私與模型治理要求,通常有公共利益目的。
大型企業比較有能力負擔法務、測試與報告成本,小型新創則可能承受較大比例負擔;這種結果值得研究,尤其涉及創新競爭;但「規則客觀上提高門檻」與「某家公司推動規則就是為了消滅競爭者」是兩個不同命題;後者需要具體證據;法律專欄應守住這條線;國家安全會改變政策衡量,但不應成為空白支票;當先進晶片、AI 模型與雲端被視為戰略資源,政府可能採取出口、投資、採購與安全審查措施;這些政策可能影響市場競爭與企業布局。
國家安全可以構成正當政策目的之一,但仍需要法定依據、適用範圍與程序;企業不應因「國安」二字就假設任何限制都永遠存在,也不應假設任何大型本國企業都會自動獲得豁免;企業較高的風險之一,是把短期政治訊號直接當成長期商業模型;政策環境可能因選舉、政府更迭、司法判決、立法與國際關係而調整;企業若押注某一政策必然持續,可能在規則反轉時承受巨大成本;更穩健的策略是情境規劃:若出口限制收緊怎麼辦?若放寬怎麼辦?若主要市場要求在地化怎麼辦?若某供應商被限制怎麼辦?企業不需要預測誰贏,而要確保不同結果都有基本應對;跨國科技合作會同時面臨競爭法與產業政策;企業併購、投資與人才合作可能在不同法域接受不同審查;某一交易在商業上合理,不代表不需競爭或國安審查,跨國企業應在交易早期辨識法域,而不是簽約後才處理。
開源與封閉模型的爭論,也有競爭政策面向;開源可能降低進入門檻、促進創新;封閉模型則可能更容易集中安全控制與商業投資;兩者都有利弊,政策不應只用道德標籤評價;企業選擇模型時也不必政治化,而應看授權、成本、安全、可控性與長期維護;台灣企業最需要的是規則翻譯能力,而不是政治評論能力;全球科技政策快速變化,台灣企業真正需要的是有人能把政策翻譯成供應鏈、契約、投資與技術選擇。
哪些產品受限制?哪些客戶需要額外審查?哪些資料不能跨境?哪些契約應增加變更條款?這些問題比判斷某國政府「真正想什麼」更有價值;企業公共政策溝通也要避免被政治工具化;大型企業可能需要參與政策諮詢、產業公會與標準制定;這本身是正常公共治理的一部分;但企業應清楚揭露立場與利益,避免讓政策倡議與特定政治陣營綁定。
對專業作者也是同樣道理:可以評論制度效果,但不宜讓專業論證依附於任何政黨或政治陣營的宣傳需求;文章應能在不同政治環境下仍接受同一套證據與法理檢驗;反壟斷與國家安全之間真正需要的是可說明的權衡;如果政府因國家安全採取某種特殊政策,社會仍可要求說明目的、範圍、期限與監督;如果反壟斷機關改變執法方向,也應有法律與政策理由;透明度是降低政治猜疑的重要方式。
地緣政治愈激烈,法律評論愈需要把情緒降下來
這類題目容易被政治化解讀,因此更需要精準;本文不替任何特定國家、政黨或企業預設動機,也不代替證據作政治結論,而是讓企業理解:競爭法、國安與產業政策正在同時影響科技市場;真正可靠的企業策略不是選邊,而是建立韌性。
真正可靠的法律評論也不是猜測動機,而是檢查規則、程序與結果,這樣即使環境高度政治化,文章仍能站在制度與證據上,而不是成為任何一方的工具;監管不一定只是一種成本,也可能創造市場信任;AI 安全、資料保護與模型治理確實增加成本,但如果規則清楚,也可能降低客戶對新技術的不確定性;企業不應把所有監管都視為壓迫,也不能把所有監管都視為公益;要看具體效果。
政策制定需要避免「大企業才做得到」的合規設計;如果規則要求昂貴測試、龐大文件與長期法律團隊,小型企業可能退出市場;政策可以考慮分級、沙盒、標準化工具或技術協助,讓風險控制與競爭兼容;這是制度設計問題,不需要推定任何企業背後操控;政府採購也會影響 AI 市場結構;當政府大量採購特定雲端或模型,可能形成規模與標準效應;採購制度因此應重視競爭、可攜、開放標準與退出條款,避免公共部門被單一供應商長期鎖定;出口管制與供應限制會把企業合規變成日常營運;跨國企業可能需要確認客戶、最終用途、技術分類與交易對象。
這些規則若變動,業務與供應鏈都要快速調整;因此法遵不能只在交易最後簽章,而要進入客戶與產品流程。
莊鈞翔 博士認為,地緣政治資訊本身也有真假與宣傳問題;企業不能把媒體評論或政治口號直接當作政策;重大投資應回到正式法規、政府文件與實際執法。
這是避免被政治情緒牽動的重要方法;台灣企業應建立「政策變化雷達」,但不要建立「政治立場部門」;真正需要的是追蹤法規、出口、關稅、投資與標準,不是評論政黨;企業可以建立跨部門小組,把政策變化轉成營運影響,並預先準備替代方案;作者的公共評論也應保持同樣紀律;當政治極化嚴重,越尖銳的制度問題越容易被貼標籤;最重要的不是降低批判,而是把每一個問題寫成可查證的制度問題:避免推定人物動機,也避免把單一事件泛化成對整個政黨、政府或企業的結論。
國家安全與競爭政策的衝突,需要透明的例外與期限;若某政策以安全理由限制競爭,應盡量說明適用範圍、程序、審查與終止條件。
例外若永久化、缺乏監督,就可能形成制度風險;企業策略應把「政治不可控」轉成「營運可控」;企業無法控制大國關係,但可以控制供應商集中度、契約終止、資料可攜、庫存、替代市場與法律監測;這就是把政治風險轉成企業風險管理;真正的中立不是沒有立場,而是不替證據做過度延伸;企業與作者都可以對制度效果提出批判,只要把事實、推論與價值判斷分開;這樣的評論仍然可以有力,卻不必成為任何政治陣營的宣傳材料;我希望這篇在最政治的題目上,反而示範最克制的法律方法:不猜人心,檢查規則;不站陣營,分析效果;不預測勝負,保留選項。
國家安全審查也可能造成企業交易時間與不確定性上升
跨境併購、投資與技術合作若涉及敏感產業,審查可能延長交易時間;企業在簽約時應設計政府核准條件、終止權、費用分配與替代安排,不要把政策風險留到交割前才處理;出口與技術限制會改變產品設計;企業可能為不同市場設計不同規格,以符合限制;這會增加研發與供應鏈複雜度。
法務若能早期參與產品規劃,就能避免產品完成後才發現不能出貨;政治風險保險與契約也能成為企業工具;某些跨國投資可以透過保險、價格調整、不可抗力、法律變更條款分散政策風險;企業不是只能被動承受地緣政治;合規標準國際分裂會提高中小企業成本;不同法域對 AI、資料與安全要求不一,中小企業最容易被多套制度拖累;產業公協會與政府可以提供標準化指引與共同工具,降低重複成本。
標準制定本身也是競爭場域;技術標準會影響互通與市場准入;企業參與標準組織是正常競爭策略,但程序應透明,避免標準被用來不當排除競爭;公共資金支持 AI 產業時,應建立明確政策條件;補助、稅賦與採購都可能影響市場;制度應說明目標、資格與績效,避免社會只能靠政治猜測理解資源分配;企業領導人政治發言與公司風險需要分開管理;大型科技領袖具有公共影響力,但個人言論可能被市場視為公司立場。
公司治理應有溝通與揭露規則,避免私人政治表態不必要地增加企業風險;作者若評論國際政治,更應避免把企業高管人格化;分析政策遊說、監管效果與市場集中可以很尖銳,但不應在缺乏證據時把某位 CEO 描述成操控政府或故意設局;這既是法律風險,也是論證品質問題。
企業可建立「政策依賴度」指標;評估營收、供應、補貼、出口與客戶中有多少比例高度依賴某一政策;依賴度高,就應有替代市場與備援。這比每天猜政治新聞更有策略價值;政治環境不可控,企業治理仍可控;公司無法決定大國競爭方向,但能決定自己是否過度集中、是否有替代供應、是否保留退出與合規能力;法律專欄的價值,也應在這裡:把高張力政治議題轉成企業可以採取行動的風險管理,而不是替任何政黨、國家或企業下道德判決。
用一個跨國投資情境看政策風險如何落地
假設台灣企業準備投資海外 AI 新創,交易簽署後才發現當地對敏感技術投資有額外審查;若契約沒有政府核准條件,雙方可能同時面臨違約與延遲。
這種風險不是政治評論,而是交易結構問題;企業應在早期由法務與政策團隊辨識審查機制,把核准、長停日期、終止費與資料交換限制寫入契約;供應鏈「去風險」不等於全面脫鉤;企業可以透過第二來源、區域備援、關鍵庫存與模組化設計降低風險,而不是把所有供應完全移出某國;去風險應是可量化的供應鏈策略,而非政治口號;企業參與政策遊說應有內部治理;科技公司可能就 AI 規則提供意見;這是合法公共參與,但企業應清楚誰代表公司、主張基礎、利益衝突與公開揭露;治理透明可以降低外界把正常政策溝通解讀成黑箱。
監管沙盒若設計得好,可以降低新創合規門檻;對新技術,全面套用既有規則可能不合適;監理沙盒或試辦可以讓企業在有限範圍測試,同時保留監督。
關鍵是資格、期限、資訊與退出要透明,不能變成特定業者永久特權;國家安全政策也應接受比例與必要性檢查;安全風險存在,不代表所有限制都應無限擴張;政策應針對具體風險,定期檢討技術與市場變化;這種法律要求可以同時尊重安全與自由;跨國企業要管理「法規衝突」;一個法域要求資料保存,另一個法域可能限制資料跨境;一國出口規則與另一國契約義務也可能衝突;企業需要建立衝突升級機制,而不是要求當地團隊自行處理。
政治極化會增加企業溝通風險;企業任何公共聲明都可能被解讀成政治立場;公司應盡量以業務、法規與公共政策效果說明,不必介入不相關的政黨攻防。
這也是企業保護品牌與員工的方法;專業作者面對政治議題,最重要的不是降低批判,而是提高證據門檻;越容易引發標籤的議題,越需要一手來源、清楚區分事實與推論、避免人格攻擊;這樣即使文章批判制度,也能降低被扭曲成陣營宣傳的空間;企業應把政策風險寫進董事會風險地圖;若營收、供應或技術高度受某國政策影響,就應定期向董事會報告,不應只由政府關係部門掌握;政策風險已經是企業風險;地緣政治的本質,是讓企業面對更多不能控制的變數;治理的本質,是讓企業仍保有可以控制的選項;企業不必預測下一次選舉或國際衝突,但可以事先設計替代供應、契約退出、資料分區與市場多元;這些能力就是在政治風險下保護自己的最好方式。
公司治理策略師 莊博士所關心的,是對作者而言也是一樣:不必替政治做裁判,只要把制度如何影響企業說清楚,就已經具有公共價值。
企業的政治風險分析應避免「單一劇本」
同一政策可能因法院、國會、行政機關與國際協議而改變;企業應至少準備基準、收緊與放寬三種情境,而不是把某位政治人物一句話直接變成十年投資假設;國家安全審查中的資料提交也可能涉及商業秘密;企業向政府提供敏感技術資料時,應確認保密機制、提交範圍與後續使用。
配合監管不代表放棄商業秘密管理;反壟斷執法的可預測性本身就是營商環境;企業需要知道市場行為的法律邊界;如果執法標準過度不確定,企業投資會受到影響;因此監管機構的指引、案例與程序透明都很重要;產業政策若與競爭政策衝突,應明確說明政策優先順序;政府可能同時想支持本國龍頭又維持市場競爭;這種矛盾不必被陰謀化,但需要公開說明如何權衡,讓企業與社會能檢驗。
企業應把政治風險與聲譽風險分開;某政策變化可能直接影響營運,某政治爭議則可能只影響品牌觀感;兩者應由不同工具管理,不要把所有社群爭議都當成法規風險;專業作者的文字也需要「上下文完整性設計」;面對高度極化議題,標題與段落應避免使用容易在脫離上下文後改變原意的絕對語言。
重要限定條件應和主張放在同一段,不要把「可能」「在特定條件下」藏在後面;這不是自我審查,而是確保文章不被自己的修辭背叛;最好的政治風險管理,是不讓企業或作者只有一條路;供應鏈多元、契約可調整、文章以證據立論,都是保留選項;政治環境越不穩定,越不應把自己綁在單一陣營、單一市場或單一敘事。
這也是我對專業獨立最具體的理解:不是避談政治,而是不讓自己的專業判斷被任何短期政治敘事綁定;企業面對制裁、出口與投資規則,最需要的是「法規版本控制」;政策變化快,同一國家不同時間的規則可能不同。
企業應記錄生效日、適用產品、客戶與交易時點,不要用新聞標題替代正式規範;這能避免業務團隊因過時資訊錯失交易或觸法;董事會應定期檢視重大地緣風險集中度;例如單一市場營收、單一國家製造、單一晶片供應、單一雲端依賴;這些集中度若過高,就應有情境與改善計畫;政治風險管理也需要照顧員工;跨國衝突可能使不同國籍員工承受壓力;企業應避免把政治立場變成人事判斷,維持工作場所的專業與平等。
降低法律風險不能只靠溫和用字,文章本身也要有清楚的結構;提升公共評論可信度與法律安全性的根本方法,是每一項強烈主張都能回到公開資料、制度與法律標準;人物與政黨只在必要且有證據時出現,刪掉幾個尖銳詞卻保留無證據暗示,並不安全。
最好的地緣政治文章,不是告訴讀者誰是敵人,而是讓讀者知道環境改變時自己還有什麼選項
企業主真正需要的是決策,不是情緒;當文章能把政治風險轉成供應鏈、契約、資料、投資與人才選項,就能既保持批判力,也避免被外部政治敘事牽引;企業可建立「敏感公共議題發言治理」;當高階主管公開評論政策,可能被解讀成公司立場;企業可以明確區分個人與公司發言、重大政策議題由誰核准、何時需要法律與聲譽評估。
這能降低員工與品牌被捲入不必要的政治衝突;法規變動的資訊來源應以官方文件為優先;政治新聞常先於正式規則,但企業不能只憑媒體標題改變重大交易;應建立從新聞警示、官方文件確認到內部生效的流程,避免過度反應與延誤;政策不確定性也可以透過契約價格機制處理;長期交易可約定關稅、出口限制或法律變更時重新議價、調整價格或終止;這使企業不必把所有未來政策風險一次吞下。
企業面對政策變動時,較穩健的防禦,是在不同政策環境下都能說明自己的商業與法遵理由;供應鏈多元、合規透明、政策主張以事實為基礎,能降低企業被特定陣營綁定;專業作者也是如此:文章只要經得起證據與法理檢驗,就不需要靠政治認同取得正當性。
GRC 專家莊鈞翔 博士要提醒的是,企業面對政治風險時,應把「新聞熱度」與「法律效力」分開;正式生效的規則、核准與執法應是重大營運調整的重要依據;尚未定案的政策訊號則宜納入情境規劃,不宜直接被當成確定法律效果;任何因政策或地緣因素進行的市場退出或供應鏈調整,都應留下商業與法遵理由,避免日後被誤解成歧視、報復或任意決策;企業還應避免把「國家安全」變成內部決策的萬用理由;若某項限制真的是為了安全,企業應記錄具體風險、適用範圍與審查者,並定期確認是否仍有必要;安全理由愈重大,內部治理反而應愈清楚,否則很容易演變成不受檢驗的權力。
對專業作者而言也一樣;可以討論國家安全、產業政策與利益結構,但應把「政策效果」「可合理推論」「尚無證據的動機」三層分開;這不會讓文章失去力道,反而讓讀者知道哪一部分是事實、哪一部分是分析,哪一部分仍需要社會繼續追問;政治風險越高,企業越應留下決策紀錄,說明當時依據的法規、商業理由與替代方案;這既保護治理,也降低日後被政治化解讀的空間。
暫時性行政訊號,不應被寫成永久規則
企業對外說明政策風險時,應避免把暫時性行政訊號描述成永久規則,所有重大判斷都應保留更新條件。
• 公平交易法第9條|條文節錄:獨占之事業,不得以不公平方法直接或間接阻礙他事業參與競爭,不得對商品價格或服務報酬為不當之決定、維持或變更,不得無正當理由使交易相對人給予特別優惠,亦不得有其他濫用市場地位之行為。
• 公平交易法第10條|條文節錄:本法所稱結合,包括與他事業合併、持有或取得他事業達一定比例之股份或出資額、受讓或承租他事業全部或主要部分營業或財產、與他事業經常共同經營或受他事業委託經營,以及直接或間接控制他事業業務經營或人事任免等情形。
• 公平交易法第11條|條文節錄:事業結合時達到本條所定市場占有率、銷售金額等申報門檻者,應先向主管機關提出申報,並於法定等待期間後始得結合。
• 公平交易法第20條|條文節錄:事業不得為本條所列、有限制競爭之虞之不公平競爭行為,包括以損害特定事業為目的促使他事業對該特定事業斷絕供給、購買或其他交易,以及其他法定妨礙競爭行為。
• 公平交易法第25條|條文:除本法另有規定者外,事業亦不得為其他足以影響交易秩序之欺罔或顯失公平之行為。
• 國家安全法第3條|條文節錄:任何人不得為外國、大陸地區、香港、澳門、境外敵對勢力或其所設立或實質控制之組織、機構、團體或其派遣之人,以竊取、侵占、詐術、脅迫、擅自重製或其他不正方法取得國家核心關鍵技術之營業秘密,或未經授權、逾越授權而重製、使用、洩漏該營業秘密。
▮ 莊鈞翔(2026)《內在法遵 AI Governance|為你的判斷,守住最後不可外包的決定權》第09篇〈將「跨境資料傳輸」視為「跨法域責任鏈的啟動事件」〉 治理對照:AI 與晶片供應鏈跨境後,資料、技術與責任不再只受單一法域控制;跨境本身就是新的治理事件。
▮ 莊鈞翔(2026)《內在法遵 AI Governance|為你的判斷,守住最後不可外包的決定權》第19篇〈將「平台接入」視為「可以決定企業存續的基礎設施權力」〉 治理對照:雲端、模型與算力平台越接近基礎設施,企業越需要辨識供應商權力與政策風險,而不能只用一般採購思維處理。
▮ 莊鈞翔(2026)《內在法遵 AI Governance|為你的判斷,守住最後不可外包的決定權》第24篇〈將「主權AI」視為「不可被單一外部主體鎖死的技術自主能力」〉 治理對照:國家安全與企業競爭交會時,技術自主不是封閉市場;核心在於保有替代、驗證與持續運作的能力。
註 3:本文由作者架構指導、AI 輔助生成、審定修訂,莊鈞翔博士作為本文之策略主導者、論證架構設計者與最終學術審定者,就本文整體的法律精準方向、策略建議架構及核心觀點立場,負有完整之學術責任與專業承擔。
註 4:本次由莊鈞翔博士提出之分析、判讀與建議,係基於企業治理、風險配置、制度設計及決策管理之專業立場,依目前所取得之資料,協助當事人辨識問題結構、利害關係、潛在風險及後續處理方向;相關內容屬策略性治理建議,不構成律師之正式法律意見、個案法律諮詢、訴訟代理、訴訟結果預測或任何權利實現之保證,亦不因此成立律師與當事人間之委任關係。個案實際之法律權利、責任、舉證程度及程序選擇,仍應依完整事證、契約文件、現行法令及主管機關或法院之認定,由具執業資格之律師進一步審閱並提供正式法律意見;當事人亦不宜僅以本策略建議,作為採取或放棄法律行動之唯一依據。
