
台積電代工了全世界 AI 的心臟,但那不是 AI 本身;模型、agent、算力,台灣拿不出一個能打的。中國立了法、新加坡出了框架、美國定了標準、歐盟 8 月上路,而我們在填表。
數位發展部次長侯宜秀 9 月 9 日說,台灣要開始思考 AI Agent 怎麼管,列了六個治理層次:能力、行為、安全、身分、可問責性、制度。
聽起來很完整。問題是——別人已經不是「開始思考」了。
先把話講清楚:標題說的「沒有 AI」,指的是模型、agent、算力這一層。
一定會有人說:「AI 伺服器都台灣做的、AI 晶片都台積電代工的,怎麼會沒有 AI?」——那是代工:生產硬體,不是 AI。 台積電把 NVIDIA、AMD、Apple、Google 設計好的晶片做出來,台灣代工廠把別人設計好的伺服器組起來。台灣是全世界最好的工廠(先進製程幾乎沒有對手),但設計、模型、軟體、算力都在別人手上——工廠再強,也不是產品的主人。
這篇批的是政策,不是台灣的產業。
我把中美新歐的現況查了一輪。結論先講:全球對 AI Agent 的治理已經開跑,而且跑的方式出乎意料地一致——沒人在管能力,全在管身分與授權。 台灣缺的不是有沒有做,是做的事碰不到扼喉點、也拿不出能打的成果。
先看別人做到哪(2026 年 9 月現況)
國家 | 做了什麼 | 狀態 |
|---|---|---|
中國 | CAC+發改委+工信部《智能體規範應用與創新發展實施意見》:把 agent 定義成獨立受管類別,從生成式 AI 舊規拉出來;要求揭露三層決策權;醫療、交通、媒體、公安要備案+強制測試+可召回 | 7/15 生效,公認全球第一部 agent 專門規範 |
中國 | 《人工智能擬人化互動服務暫行辦法》:逼字節豆包、阿里千問下架陪伴功能 | 7/15 生效 |
新加坡 | IMDA 在 WEF 發布 Model AI Governance Framework for Agentic AI:綁定風險、人類問責檢查點、生命週期技術控制、使用者責任 | 2026/1/22,全球第一份 agent 治理框架(自願) |
美國 | 沒有聯邦 AI 母法,但 NIST 的 CAISI 2026/2/17 啟動 AI Agent Standards Initiative;NCCoE 提案把身分/授權框架改寫給 agent 用 | 標準制定中 |
歐盟 | AI Act 高風險義務生效:Article 12 紀錄與可追溯、Article 14 人類監督——不叫 agent,管的就是 agent 的執行 | 2026/8 |
一句話:中國立法生效、新加坡出了全球第一份 agent 框架、美國在做國家標準、歐盟的高風險義務 8 月上路。 台灣在填 144 個應用情境的表。
中國:第一個把 agent 當獨立類別管的國家
2026 年 5 月 8 日,中國網信辦(CAC)、發改委、工信部聯合發布《智能體規範應用與創新發展實施意見》,7 月 15 日生效。三個關鍵動作:
定義:agent =「具備自主感知、記憶、決策、互動、執行能力的智慧系統」——然後把它從生成式 AI 的舊規裡拉出來,當獨立類別管。
三層決策權:開發者必須揭露每個決策屬於哪一層——AI 自己決定、需要用戶授權、或完全由用戶保留。
敏感行業加嚴:醫療、交通、媒體、公安的 agent,要備案、強制測試、可召回。
同一週還有一條《人工智能擬人化互動服務暫行辦法》,也是 7/15 生效,直接讓字節的豆包、阿里的千問下架陪伴功能。這是真的會讓產品消失的規則。
新加坡:全球第一份 agent 治理框架
2026 年 1 月 22 日,新加坡 IMDA 在 WEF 達沃斯發布 Model AI Governance Framework for Agentic AI——公認全球第一份專門為 agent 寫的治理框架。四個面向很具體:
事前綁定風險:限制 agent 的自主程度、能碰的工具與資料
人類問責:定義哪些節點必須人工批准
生命週期技術控制:基線測試、只放行白名單服務
使用者責任:透明與教育
美國:沒有母法,但在做 agent 專門標準
美國聯邦沒有綜合性 AI 母法(現在的聯邦路線是放鬆管制)。但政府在另一條線動得很快:
2026/2/17,NIST 的 CAISI 啟動 AI Agent Standards Initiative——美國政府第一個專門做 agent 互通與安全標準的計畫。
NCCoE 同月提出概念文件,要把既有的身分與授權框架改寫給 agent 用。
SP 800-53 的 agent 控制項、多 agent 系統 overlay 都在開發中。
重點:美國管的是「agent 的身分」,不是 agent 的能力。
歐盟:不叫 agent,但管的就是它
歐盟 AI Act 的高風險義務 2026 年 8 月生效。條文裡沒有「agent」兩個字,但 Article 12(紀錄與可追溯)、Article 14(人類監督)管的是系統運行時的行為——那正是 agent 在做的事。
這四家的共同點:沒人在管能力
把四家攤開看,會看到一個很整齊的現象:
沒有任何一個在管「agent 能做什麼」。 全都在管四件事:
它拿誰的憑證
它碰得到什麼
誰授權它做這個決定
出事查不查得到
為什麼不管能力?因為能力根本管不了。
一切皆插件:你要管的那個核心,不存在
這不是我的假設。DeepSeek 今年開源的 DeepSeek Harness(dsh),官方標語就是一句話:
一切皆插件(Everything is a Plugin)
官方說明寫得很白:每一項能力都是可替換、可重組的插件——模型、工具、技能、沙箱、儲存、迴圈、排程,連 UI 都是。社群那句更狠:「沒有特權核心可以修補」(no privileged core to patch)。
於是:
你要管的「agent 能力」,不是一份清單,是一個外掛市集
你要管的「agent 核心」,根本不存在——連驅動它的那個迴圈都是插件
它還開源、開發者預覽、原始碼全給——人人都能改
一個開源、沒有核心、一切皆插件的 agent,跑在你自己的電腦上,不經過任何平台——它是一隻法規碰不到的手。
「裝個插件什麼都能幹」不是調侃,是一個已經出貨的架構哲學。
所以有效的管制,一定是掐扼喉點
既然管不了能力、也找不到核心,規則只能落在真的掐得住的地方:
有扼喉點(平台、雲、支付、執照行業)→ 管得到。掐服務商、掐上架、掐金流。
沒有扼喉點(本機、開源、自己改)→ 管不到。寫什麼都一樣。
中國管得到,因為它掐的是服務商備案。歐洲管得到,因為它掐的是市場准入。美國走標準,因為它掐的是政府採購。
台灣真正的問題
先把事實擺正:台灣不是沒做。
有法:《人工智慧基本法》2025 年 12 月三讀通過,國科會主管;2026 年 5 月行政院提出施行規劃
有錢:2026 年度 AI 預算約 NT$300 億;國科會 116 年度科技預算 1,768 億元創新高
有計畫:主權 AI、AI 新十大建設、本土模型 TAIDE
問題是——做出來的東西拿不出手。
模型:TAIDE 最好的一版是 8B(Llama3-TAIDE-LX-8B),TMLU 47.3%、TMMLU+ 39.0%——定位是「繁中與行政語境基線」,不是前緣模型。台灣企業在選 agent 用的模型時,本土模型根本不在選項內。
agent:沒有一個台灣自研、叫得出名字的 agent 框架——叫得出名字的全是 LangChain、Dify、Gemini CLI、DeepSeek Harness。
驗收標準只有一個:有沒有能打的模型跟 agent。台灣沒有。
而且連算力跟電都不夠。
算力:國家級「國網雲端算力中心」2025 年 12 月啟用,電量 15MW;2029 年才預計到 120MW。數發部 AI 算力中心 BOO 案的目標,是一年內做到「1 萬顆 GPU、15 PFLOPS」——這個規模,大約是別人一座中大型資料中心的一個角落。
電力:更底層的問題是電。政府官方立場是「不缺電」(經濟部:備用容量率維持 15% 以上);但台電董事長曾文生自己講:桃園以北不再核供 5MW 以上的 AI 資料中心用電,理由是北部超高壓變電所與電網壅塞,並請業者「到支持電源開發的縣市」設廠。核電除役後,AI 資料中心 2026–2030 新增用電估約 2GW(五年增 8 倍)。
而缺電是全球性的——差別在別人自己造電。全球只有 3 家鑄造廠能做大型燃氣渦輪機的熱端葉片與輪盤,訂單排到 2030 年、產能全滿。馬斯克的反應不是等,是自己蓋鑄造廠:SpaceX 已在德州巴斯特羅普設廠,徵才寫明生產「用於發電的鎳基超合金鑄件」。他為 xAI 資料中心投入超過 28 億美元買燃氣渦輪機、運轉 46 部以上可攜式機組(新增 500MW+)、用約 10 億美元買下行動電力商 APR Energy(機隊超過 1GW),還要蓋 1.2GW 的固定式電廠。
他的邏輯一句話:「買不到夠快,就自己做。」
對比台灣:台電說「桃園以北不再核供 5MW 以上的 AI 資料中心用電。」
一個在蓋葉片廠,一個在禁資料中心。
政府說不缺電,台電的手卻在擋——同一份政府,兩套說法。
至於治理方向,數發部講的「身分」是對的、跟全球一致,但掐不到任何東西——沒有服務商備案、沒有市場准入、沒有採購管制,時程還落在 2027 年 6 月完成第一輪盤點。
根本原因不是「太閒」,是沒有刀。
中國能掐服務商備案、美國能掐政府採購(政府就是買家)、歐洲能掐市場准入——台灣在 AI 產業裡既不是買家、不是平台,也沒有市場准入權。
沒有牙齒的監理者,只能產出作文。
更底層的原因是這一句:
發展會失敗,治理不會。
砸錢做模型要驗收——要排隊搶算力、要做出打得贏的成績、成果要有人簽收——可能翻車。
寫原則法、生指引、編預算、開檢核系統——沒有驗收標準,所以永遠「進行中」,等於永遠成功。
官僚體系必然先做不會失敗的那半邊。所以不是「沒事找事」,是挑不會失敗的做。
結論
全球 AI Agent 治理已開跑:中國《智能體實施意見》2026/7/15 生效(全球第一部)、新加坡 2026/1/22 發布全球第一份 agent 治理框架、美國 NIST 2026/2/17 啟動 agent 標準計畫、歐盟 AI Act 高風險義務 2026/8 上路
共同點是沒人管「能力」,全管「身分+授權+可追溯」——因為「一切皆插件」的開源 agent(如 DeepSeek Harness)既沒有核心、又能人人改,能力清單根本沒有意義
沒有核心就沒有扼喉點:規則只能掐平台、雲、支付、執照;台灣有法、有錢、有計畫(AI 基本法、2026 AI 預算約 NT$300 億、主權 AI/TAIDE),卻拿不出能打的模型與 agent,連算力與電力都不夠,也沒有任何扼喉點
當 agent 的設計哲學是「一切皆插件、而且開源」,法規能管的從來不是那個 agent,而是它經過的路口——台灣連路口在哪都還沒開始找。
P.S. 誠實註腳:中國那份《實施意見》屬政策指引(實施意見),不是法律;但敏感行業的備案、強制測試與召回要求有實質約束力,另一條《擬人化互動服務暫行辦法》則是部門規章。DeepSeek Harness 目前仍是開發者預覽版。
本文只整理公開資料與官方時間點,法規細節請以官方原文為準。
౨ৎ Anthony 不負責任編輯 ~
留言 (0)