2026年9月8日,超過25位各國教育部長及代表在UNESCO數位學習週提出聯合聲明,主張教育AI系統應可接受稽核、資料具備可攜性、公共機構能監督,採用前也要計算總持有成本。這份聲明把一個容易被跳過的問題推到檯面上:當備課、評量與學生學習歷程都放進某個AI服務之後,學校能不能完整帶走這些資料,並在需要時換平臺。
先把界線畫清楚。這是政策方向的宣示,不是臺灣的法律命令,聲明本身也沒有認定任何特定平臺違法,更沒有指稱所有免費AI都會拿教育資料去訓練模型。它的價值在於提供一套檢查框架,讓「免費」這兩個字還原成它本來的樣貌:免費只描述付款方式,沒有回答誰控制資料、誰可存取、保留多久、是否交給分包商,以及改版之後用途會不會擴大。
AI在校園裡的角色,已經悄悄升級
教師一開始接觸AI,多半只是拿來產生教案大綱、題目草稿。但使用範圍會自然擴張:批改輔助、學習分析、個別化建議,到最後學生有自己的帳號。到了那個階段,系統接觸到的就涵蓋教材、學生作答、評分結果、學習時間、對話紀錄與班級資訊。
對成年人來說這已經值得注意,對兒童更是。教育背景、學習表現與可識別身分連在一起,會形成一份跟著孩子走很長路的學習檔案。UNESCO的生成式AI教育指引也提醒,教育機構往往缺乏驗證工具,資料隱私與年齡適切性要在導入階段就處理,不是出事再補。
用日常一點的比喻:這就像把整間辦公室的文件櫃搬到一棟免費出租的大樓。租金確實是零,但搬進去之前沒問清楚兩件事:鑰匙在誰手上、哪天要搬走時文件能不能原封不動帶出來。UNESCO這份聲明要求的,就是搬入前先把這兩件事寫進租約。
「能匯出」不等於「能使用」
學校問供應商「資料能不能匯出」,通常會得到肯定答案。但真正的資料可攜性,遠多於按一個下載鈕。
要確認的是教材、提示詞、作答與評量是否包含完整欄位,時間、身分識別、班級、課程與權限關係是否保留。拿到一份無法對應原始紀錄的PDF,對人閱讀有用,對系統轉換幾乎沒有幫助。可行的資料可攜性,是要讓替代系統讀進去之後還能用,這代表欄位定義要齊、格式要開放、檔案之間的關聯要保留。
海外已經有可以參考的契約語言。美國民間組織National Academy for AI Instruction在2026年提出的《AI Safety & Privacy Standard for Schools》建議,學校應要求供應商以標準、非專有、機器可讀的格式匯出資料,並在服務終止後保留至少30天的免費匯出期間。這不是臺灣的法定最低標準,但可以直接轉成採購時的提問:匯出要不要另外收費、格式是否公開、欄位說明在哪裡、替代平臺讀不讀得進去。
退出能力的檢查可以想成搬家前的打包演練。不是等約滿那天才問能不能搬,而是簽約前先做一次小規模測試:抽一門課的完整資料匯出,看看拿到手的東西在另一個系統裡能不能重建。這跟NotebookLM免費版額度的判斷邏輯是同一種思路:額度表和服務條款寫了什麼,往往比行銷頁面誠實。
臺灣個資法劃出的底線與它的極限
臺灣《個人資料保護法》的判斷核心,在於資料能否直接或間接識別到個人。學生的學習歷程、評量結果、帳號紀錄若能連回特定個人,就可能落入個資法的適用範圍,個資法保障的查詢、複製、停止處理與刪除等權利也隨之而生。
但要注意個資法的能力邊界。它處理的是「個人資料」的蒐集處理利用,並不要求供應商提供完整的跨平臺搬遷介面。換句話說,個資法能逼對方給你一份你本人的資料副本,卻管不到整個學校的教材結構、課程脈絡能不能完整遷移。那部分屬於契約與採購的戰場。
若供應商或其分包商在境外,還要確認處理地點、用途、責任歸屬與事故通報安排。服務條款裡一句「全球處理」並不足以回答這些問題。這也是學校帳號授權界線議題的延伸:校園裡的數位服務,身分、檔案與權限的歸屬問題常常在服務結束那天才被真正檢驗。
給學校與教育單位的四個採購提問
把上面的脈絡收斂成可操作的檢查點,簽約或擴大使用前可以先問:
資料範圍:契約是否載明教材、提示詞、輸出、評量與帳號資料的完整清單,以及每一類的保留期限。 匯出條件:格式是否為標準、非專有、機器可讀,欄位定義是否提供,匯出是否免費。 退出時程:服務終止後的匯出窗口有多長,刪除與備份的程序與時程是否明確。 稽核與監督:學校或主管機關能否取得處理紀錄,改版變更用途時有沒有通知與否決機制。
下一步該看的訊號
UNESCO聲明本身不會改變任何學校明天的作業流程,但它給了採購單位一個正當性基礎:要求資料可攜與退出條款,現在有國際政策文件背書,可以寫進招標文件與服務條款,而不是被當成找麻煩。
值得留意的後續發展有兩個。一是各國教育部門是否把聲明原則轉成實際的採購規範或認證機制,二是供應商之間會不會出現以「教育級資料可攜」為賣點的競爭。畢竟當教育部長們把總持有成本和互通性寫進聯合聲明,免費就不再是唯一的比較軸線了。對學校而言,最實際的行動時點不在服務終止那天,而在第一次把學生帳號開出去之前。