沙盒裡一切平等!金融科技的創新監理
沙盒裡一切平等!金融科技的創新監理
2016.08.10 | 科技

今年六月,新加坡公布了他們的金融科技創新監管沙盒計畫,臺灣也終於開始討論什麼是金融科技創新監理沙盒。可是,為什麼要叫做沙盒?我們不妨用個比喻談起。

成長中的孩子需要發洩精力、需要遊戲的場域,父母多半都要操心,設法找一個或自己建立一個地方給孩子自在玩耍。所以父母會找一個讓孩子不會跌傷,眾人也都知道小朋友正在試作、試玩的資源區,區裡有沙、有鏟子,甚至還有一些奇形怪狀的磚。因為你無法想像孩子會玩出什麼,但你也不想限制他可能的創意,當然更希望他發展出自己的樣態,他可能蓋出車,做了條護城河,也可能最後建了個城。

孩子在沙盒裡玩耍,Al Silonov 分享於 Wikimedia

孩子在沙盒裡玩耍,Al Silonov 分享於 Wikimedia

孩子在建出他的第一個作品時,可能也還在摸索,怎麼控制自己的肌肉,透過控制工具,來取得不同的資源。過程中孩子可能會碰到問題或危險,大人可以用自己的生命經驗在旁邊呵護他、幫助他,讓他學會不同工具的用途,學會對資源進行配置。

你不知道孩子會蓋出什麼樣的房子、什麼樣的城堡,你不可能拿現有的建築規範和法令,對沙盒裡的孩子限制他什麼都不能蓋。這樣等於拿成人已經執行很純熟的建築規範,來告訴孩子未來房子可以怎麼蓋。當孩子真的把城堡蓋高了、疊大了,當真的有安全考量要注意設計會不會讓人不安全、受傷,我們再來才開始考慮訂定可能的法律規範。

也許他會把房子蓋到天上去(像是傑克與豌豆),也許他會蓋出一個萬里長城,也許他最後會蓋出一個莫思科聖瓦西里主教座堂或西班牙那蓋了超過100多年還沒蓋完的聖家堂,但那都不是在當下建築規範可以控制的。唯有先給他嘗試,蓋出一些東西來,再來共同討論這個作品應該要用什麼方法制式規範保障可行性;最終,也才會有舉世注目、長久流傳的創新。

金融業的監管沙盒概念從何而來?

在 2015 年 3 月,英國科技政府辦公室(Government Office for Science)在一篇「金融科技未來:英國如何成為世界金融科技的領頭羊」的政策報告中,首度提到沙盒(sandbox)一詞,並且提到沙盒是將金融監管單位、金融機構、fintech新創與學界協同合作的一種合作方式。有趣的是,該篇長達 66 頁的報告,沙盒這個名詞也就只出現一次。

沙盒裡有沙,當然也有很多不同玩沙的工具。圖片來源:Pixabay

沙盒裡有沙,當然也有很多不同玩沙的工具。圖片來源:Pixabay

隨後英國金融管理局(Financial Conduct Authority)因應上述政策報告,於2015年11月出台監管沙盒(regulatory sandbox)指導文件,就監管沙盒的目的、執行流程、對參與各方的誘因、風險及限制予以說明。而在 2016 年 3 月新加坡貨幣管理局(Monetary Authority of Singapore)則出台規管沙盒諮詢文件(consultation paper)。

監管沙盒:針對少數用戶測試創新金融產品或服務的實體或虚擬場域

由於多數金融機構是處理他人金錢的單位,金融監管或寬或嚴都有其必要性。但隨著歷史的演進與科技的飛躍,金融監管就面臨二個難題:一、過去的法規未並能符合未來商業發展;二、未能瞭解科技本身或其應用如何優化現存的金融服務(如智慧型手機與衍生之行動支付應用)。

因應日進千里的科技進化,英國金融監管單位推動監管沙盒,藉由「協助」現有金融機構或fintech業者推動創新產品與服務,針對特定用戶在特定場域試行,進而評估創新產品與服務的可行性。

以近期沸沸揚揚的機器人理財(robo-advice)為實例,英國監管沙盒即允許業者將其機器人理財顧問服務在平台針對部份用戶推廣。為同時平衡消費者權益保護,在機器人理財建議交付用戶之後,則有理財顧問(真人)在交易實際執行前重新審視理財建議是否符合機器人理財規範。

破壞式創新可以提升產業競爭,所以不妨在沙盒裡試試

與台灣金融監管單位的保護消費者權益、市場公平競爭(這是指什麼?)等政策方向完全不一樣,英國金融管理局在監管沙盒文件上載明其目標是「支持破壞式創新來提升產業競爭」(promote competition by supporting disruptive innovation)。

實施監管沙盒在創新產品與服務面上有三大好處。首先,排除金融監管的不確定性之後,會有許多在萌芽期就被視為不可能被監管單位通過的產品或服務嘗試進入沙盒模式尋求解決方案。其次縮短創新產品進入市場的時間來提高fintech業者將其產品服務市場化並盈利的機率。

另外,沙盒也為fintech業者提供類似背書的功能。因為創新事業不太可能在早期產生固定現金流入來返還債務,任何創新事業都仰賴大量的股權投資。金融科技創新在發展歷程中,由於金融監管的不確定性,所以常使股權投資人(如創投)降低fintech公司估值或直接放棄投資。比如筆者在台灣看到某些具創意與潛力的金融科技解決方案,通常下一個討論的議題就會是:金融監管單位有可能批准嗎?若推估批准的機率不高,後續的股權投資就很難接續。

沙盒前後有配套,不是把孩子丟在遊戲場裡就沒事了

監管沙盒是英國金融科技創新計劃三部曲的終部曲。事實上,監管沙盒是因為創新中心(2015年)實施後,為了將創新產品與服務擬真地在市場上進行用戶測試,與法規辦公室(2016年)共同衍生出的制度。

Project Innovate

想要有金融科技創新產品與服務,首先要有fintech或金融機構願意投注人力、心力與資本,這是創新中心存在的原因。而金融業的法令規章有可能阻礙了創新發展,在發展初期有對應單位能給予法令諮詢與回饋可減少許多不必要的彎路。最後,將創新產品及服務推向一個真實的、具部份限制的應用環境,測試在實際運行狀況、用戶體驗及反饋。最後,若有必要再來回頭修改可能不合時宜的法令。

這同時也給台灣一個好的提醒,假設台灣的金融科技創新基地是對應上圖的創新中心,那很明顯的,創新中心和法規辦公室中金融監管單位的配合並沒有跟上。那監管沙盒的推動基礎就相對薄弱。

金融監管單位做好監管沙盒所需的能力

從英國金融科技創新計劃中可以發現,金融監管單位肩負計劃成功的重要責任,包含提供法令諮詢與說明、合規建議、產品與服務審查、評估市場等等。所以,金融監管單位至少須擁有以下三項能力:

一、新科技接受力:不奢談金融監管單位勇敢去擁抱新科技,但至少對於新科技在金融服務的應用要抱持著開放態度,或是至少學科技人去使用或感受新科技應用(如智慧型手機)。否則申請沙盒後,因為看不懂科技層面而被拒絕的機率應該會大幅增加。
二、容錯力:創新產品與服務必定有一些明顯或隱含的缺漏與問題,只要這些缺漏與問題在一個可控範圍內,都有改善空間。沙盒並不是要測試一個完美無誤的解決方案,而是一個有機會成功的方案。
三、主動積極協助的意願與能力:金融監管單位不要總是把自己藏的很隱密,或者總是說:你們把方案送進來我們再來仔細研究,正式回覆。主動積極協助fintech業者才是沙盒成功運作的必要條件。

沙盒精神:監管單位以平等地位協助創新的態度與制度

和沛科技總經理翟本喬在其臉書一再地強調,金管會不是金融創新研發委員會。對於金融創新,監管單位應該採取的是沒有問題就應該放行的準則。而不是主導金融創新與研發。不過,以總統指示推動金融科技發展後不到 24 小時,金融監管單位就火速提出了十大計劃,顯然金融監管單位認為自己才是金融科技未來發展的火車頭。

你是負責監管的人,你怎麼知道孩子會蓋出什麼?圖片來源:Pixabay

你是負責監管的人,你怎麼知道孩子會蓋出什麼?圖片來源:Pixabay

監管單位的錯誤認知,將明顯與創新計劃及其監管沙盒相違背。在監管沙盒文件中,有七次提到金融監管單位應該要「幫助」或與創新業者一起共同尋求解決方案(help with or work with),所以金融監管單位並非金融科技的主導者,而是站在與業者平等的地位,主動協助業者了解法令規章、提供法令諮詢與解釋,甚至在必要時考慮修改因科技發展而可能不合時宜的規定。

常聽新創公司提到台灣金融法規多如牛毛,連懶人包都沒的找,而且連法律事務所的律師也常搞不清楚丟三忘四,金融相關業務涉及的主管機關又多(金融、貨幣、稅務),而且常門禁森嚴。這些對新創公司來說都是推動金融科技發展的痛。若能以平等地位而非上下准駁關係來處理金融科技的監管事宜,沙盒就只是水到渠成的過程。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長800至1000字,兩天內會回覆是否採用,文章會經編輯潤飾,如需改標會與您討論。

@@ACTIVITYID:638@@

往下滑看下一篇文章
當 Agentic AI、碎片化與地緣政治正重塑數位世界,我們該如何重構下一代網路的「數位信任」?
當 Agentic AI、碎片化與地緣政治正重塑數位世界,我們該如何重構下一代網路的「數位信任」?

面對人工智慧(AI)應用的爆發與地緣政治風險的升高,數位環境正迎來「信任」與「韌性」的雙重嚴峻考驗。為了回應這些挑戰,財團法人台灣網路資訊中心(TWNIC)舉辦首屆「 Internet Week 2026(網路週)」,大會串聯數位發展部(moda)、國家通訊傳播委員會(NCC)、亞太網路資訊中心(APNIC)、網際網路名稱與號碼分配機構(ICANN)、臺灣網路治理論壇(TWIGF)及台灣網路維運社群(TWNOG)等國內外指標社群與國際組織,整合多個重要論壇並展開 4 天共 66 場主題議程。

Internet Week 2026 希望透過公、私部門、國際組織與技術社群的跨界溝通,讓政府、私人企業、國際組織、技術社群與公民團體力量在同一個平台上對話。大會不僅期盼建立一個開放、中立且多元的對話空間,更致力於帶動信任的溝通,藉此強化台灣在國際網路治理舞台的實質影響力與能見度,共築具備數位韌性與信任的未來。

身分識別不等於信任,碎片化才是真正危機

「身分識別(Identity)並不等於信任(Trust)。」Edgemoor 研究中心執行長 Steve Crocker 在會後專訪中,拋出這句耐人尋味的觀察。

身為 ARPANET 時代的重要參與者,他見證網際網路從學術研究網路,逐漸演變為全球最重要的數位基礎設施。然而,在地緣政治與各國法規分歧的今天,他認為網際網路正面臨前所未有的碎片化挑戰。「在價值觀、法規與司法管轄權都不同的情況下,我們如何依然維持全球的互通與信任?」Crocker 點出了他的觀察。他指出,未來的數位治理不可能再依賴單一規則或中央權威,而是必須建立在全球共用框架與在地化決策並存的架構上。

技術機制能全球互通,但各國仍應保有政策調整的空間。這樣的治理思維,也體現在 Crocker 近年推動的「 Project Jake 」計畫。隨著歐盟「一般資料保護規則」(General Data Protection Regulation,GDPR)等隱私法規上路,過去廣泛用於網路犯罪調查的 Whois 網域註冊資料系統,已陷入隱私與公共利益的兩難。Project Jake 則嘗試建立新的跨境資料存取機制,而 TWNIC 更是全球首個主動參與試點的機構。值得注意的是,面對近年區塊鏈與替代性網域名稱系統(Alternative DNS)興起的聲浪,Crocker 直言這往往是為不存在的問題,提供昂貴的解方。

他強調,網際網路真正的韌性來自長年建立的「分散式協作」與「相互依存」。「網際網路從來不是中央控制系統,而是一個 network of networks。」在他看來,與其重新建立彼此割裂的替代架構,不如持續深化跨國透明協作與多方治理,才是維持全球網路信任最務實的方式。

Steve Crocker 總裁暨執行長
Edgemoor 研究中心執行長 Steve Crocker
圖/ 數位時代

借鏡歐洲《數位服務法》,用「個人問責」重新定義公共利益

如果 Steve Crocker 談的是「基礎設施的信任」,那麼 Jeremy Godfrey 所關注的,則是平台與 AI 對公共利益的衝擊。Godfrey 直言,當前數位平台最大的問題,並不只是單一內容真假,而是整個商業模式正持續放大社會風險。「數位市場並不一定會自然產生對社會最有利的結果。」

長期管理 Meta、X、TikTok 等跨國平台歐洲監管事務的他指出,當平台以廣告收益與流量作為核心目標時,演算法往往會傾向放大更具爭議性與成癮性的內容,進一步衝擊民主討論、兒少保護與社會信任。Godfrey 強調,當數位治理開始涉及言論自由、人類尊嚴與選舉公平等基本人權時,社會不能再將權利平衡的責任,完全交由商業平台自行決定。這也是歐洲近年積極推動《數位服務法》(Digital Services Act,DSA)的原因。除要求大型平台管控系統性風險外,愛爾蘭也進一步要求平台落實年齡驗證、限制向未成年人推播有害內容,並強化企業內部的「個人問責制」。

不過,在 Godfrey 看來,未來治理不該只是被動「減少傷害」,而是重新思考整體數位生態系。「我們不該在創新與安全之間二選一,而是同時追求兩者。」他認為,當 AI 與平台逐漸成為社會基礎設施的一部分,治理的核心已不再只是技術,而是如何讓「信任、安全、權利保障與經濟價值」彼此共存,重新建立數位社會的公共利益與信任基礎。

不用 AI 不代表更安全,溫水煮青蛙的轉型危機

而當 AI 與平台逐漸成為社會基礎設施的一部分,治理核心將更專注在技術快速演進下,如何重新建立企業、政府與社會的信任能力。「AI 已經從回答問題,進入執行任務(Action)。」行政院經濟發展委員會創新經濟顧問簡立峰指出,當前 AI 已具備規劃與執行能力,正逐步接手知識型工作的核心流程。

這波由代理型 AI(Agentic AI)帶動的變革,首當其衝的正是白領階級;企業接下來面對的不僅是「流程再造」,更是深度的「職能再造」。然而簡立峰也警告,台灣正面臨一場「溫水煮青蛙」的轉型危機。由於國內高端服務業多屬內需市場,企業導入 AI 往往只停留在讓工作變快,卻未真正翻轉核心競爭力做到更聰明。在全球市場,企業已開始不再大量招募初階知識工作者,而是亟需能與 AI 協作、重新定義問題的人才。

「不用 AI 並不能代表更安全。」面對外界對 AI 資安與風險的焦慮,簡立峰提出極具衝擊性的觀點。他以開車為例,車子不開出門固然不會出車禍,但也等於永遠失去移動的能力。真正的數位治理並非全面防堵,而是在實際使用中建立防護。他呼籲,政府必須比以往更積極地導入 AI,「如果政府自己不用 AI,就沒有能力治理 AI,只有 AI 才能監管 AI。」他以「矛與盾」來比喻,強調面對新型態的數位犯罪,必須建立如「AI 警察」般的防禦機制;唯有善用 AI 作為測試與除錯的工具,才能精準揪出系統漏洞,也就是「以 AI 來監管 AI」。

而在治理與技術外,最後的防線仍回歸到「人」。簡立峰強調,未來的教育必須從單向的教導轉為引導,全面培養全民的「AI 識讀能力(AI literacy)」,讓人們在真假難辨的環境中,具備獨立思辨與理解風險的能力。唯有如此,才能在 AI 深度滲透的社會中,建立穩固的信任機制。

行政院經濟發展委員會創新經濟顧問簡立峰
行政院經濟發展委員會創新經濟顧問簡立峰
圖/ 數位時代

多元共融與韌性實踐,為建立信任數位社會的基石

「現在最大的問題,已經不是網路快不快,而是人們還敢不敢相信這個網路。」TWNIC 董事暨執行長余若凡說到,AI 時代的數位信任不只是技術問題,更是場需全社會參與的治理工程。為此,TWNIC 正從純粹的技術社群,轉型為「信任環境驅動者」,致力打造讓人願意信任與參與的數位生態系。

余若凡指出,建立數位信任必須從三個層次著手。首先是「技術面」的基礎設施韌性,如落實 DNS 濫用防治與域名安全;其次是「治理面」的規範設計,探討 AI 與內容監理的平衡;最後,也是最關鍵的「社會協作」。她強調:只有當大家願意對話,信任才有可能被建立。

推動信任對話的同時,多元共融更是韌性實踐的關鍵。談及大會的「Taiwan Tech Women」論壇,余若凡坦言儘管台灣性別平權具指標性,科技業決策圈的女性比例依然偏低。但 AI 時代的不確定性,反而成為女性突破框架的契機。結合與談專家觀點,未來面對複雜的地緣政治與科技風險,企業亟需兼顧社會、科技與公共利益的「生態系領導力(Ecosystem Leadership)」。而女性特有的同理心與跨域溝通耐心,將成為這種多方協調的關鍵需求能力。

「最大的成功,是未來我們不再需要舉辦 Taiwan Tech Woman 這樣的論壇。」余若凡更期許。當性別不再是評價標準,多元聲音成為數位治理的日常,才是真正穩固的信任底座。

TWNIC董事暨執行長余若凡
TWNIC董事暨執行長余若凡
圖/ 數位時代

綜觀 Internet Week 2026 中各界專家的深刻洞見,網路的未來早已演變為一場涵蓋法規監理、人權保障、經濟創新與社會共融的環境。面對全球網路的破碎化危機與AI帶來的雙面刃效應,單憑政府或單一企業已無法獨力應對。「公私協力」與「開放對話」將是迎向未知挑戰的解方。藉由這些跨界對話與激盪,台灣向國際展現了落實「多方利害關係人治理模式」的決心與實質能量。期許在產官學研及公民社會的共同努力下,能持續深化國際網路治理的影響力,在下個網路世代中穩健前行,共築兼具數位韌性與信任的美好未來。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓