
美國康乃狄克州的人工智慧法規即將生效,強制企業遵守嚴格的AI使用規範,但許多企業客戶卻錯誤地認為其技術供應商已全權負責合規,導致企業面臨未知的法律風險。
美國康乃狄克州(Connecticut)的人工智慧法案(CAIA)核心義務將於九天後生效,但根據外媒《Insurance Business》報導,許多客戶對其技術供應商在處理人工智慧(AI)法律合規方面的準備程度,存在嚴重認知落差。
報導指出,CAIA 的反歧視條款將於 10 月 1 日生效,明確規定即使使用自動化決策工具(AEDT),也不能作為規避歧視投訴的藉口。核心的政策制定、影響評估和治理義務也將在九天後正式上路。儘管其中針對 AI 輔助決策的書面通知要求,延後至 2027 年 10 月 1 日才生效,但企業的合規壓力已迫在眉睫。
根據 CAIA 規定,部署高風險人工智慧系統的雇主(此類系統多用於就業決策),必須實施風險管理政策,規範 AI 在就業決策中的使用方式。此外,雇主需對每個受影響的系統進行影響評估,並在 AI 實質影響員工或求職者決策時,提供透明化通知。若可行,還必須提供申訴權利,允許個人要求對 AI 輔助的結果進行人工審查。違規行為將被視為康乃狄克州不公平貿易實務法案(Connecticut Unfair Trade Practices Act)下的不公平或欺騙性貿易行為,州檢察長可強制執行每次違規最高 5,000 美元(約新台幣 16 萬元)的民事罰款。
雖然 CAIA 沒有提供個人直接起訴的權利,但雇主仍須留意,即使是採用 AI 工具,若產生歧視性結果,仍可能受到現行聯邦與州反歧視法律的約束。因此,康乃狄克州的雇主應全面清查所有用於就業決策的 AI 工具,辨識出高風險系統,並為這些系統量身打造風險管理政策,完成影響評估,更新招聘與人事文件以符合揭露義務。同時,也應建立人工審查程序,並培訓人資專業人員及招聘經理以適應新要求。
法律事務所 Shipman and Goodwin 指出,審查供應商合約是連結佈署者責任的關鍵點。如果客戶的 HR 或福利技術供應商,並未在合約中承諾提供偏見稽核結果、技術文件或配合影響評估,那麼雇主就必須承擔合約未涵蓋的合規風險。這也提醒全球企業,在擁抱人工智慧技術時,應審慎檢視其供應鏈的合規準備,以應對日益完善的各國 AI 監管框架。
