
CC By 4.0 Speakers - FOSDEM Staff and RichiH
為什麼 AI 時代,關注開源的大家要討論「主權」呢?今年 FOSDEM 從主議程各 Devroom 及周邊活動,也都圍繞這個字展開。FOSDEM 2026 開場時,RichiH 指出:「之所以要討論主權,是因為一旦民主制度消失,開放原始碼的生態系也將難以維持。」這則電子報,OCF 要和你聊聊我們看到的趨勢、與我們後續的行動。
對主權(Sovereignty)的追求與多元想像
從歐洲議會議員 Aura Salla 到德國什列斯威-霍爾斯坦邦總理府秘書長暨數位長 Dirk Schrödter 等政府官員,在 2026 EU Open Source Policy Summit 的發言,都能觀察到在全球地緣政治不確定性、與歐美間政治張力的影響下,歐洲多國致力降低對特定國家科技產品的依賴,並強調「數位主權」的重要性。即便不同講者在「數位主權」的定義上,仍存在從強調歐盟製造、國族主義,到加強供應鏈與風險管理……等論述仍然分歧,但能確定的是,政府應加強對自身軟體的主控權,避免受制於特定業者,這已經是歐洲的共識。
建置更便於開放原始碼流通與治理的國際標準
因為開放原始碼有能夠自由存取、修改、研究及再散布的特性,將會成為歐洲強化數位主權與掌握軟體供應鏈的重大策略。同時,包含歐盟互通性與數位政府總監 Leontina Sandu、Element 暨 Matrix 共同創辦人 Amandine Le Pape 和 IBM 技術關係部門 Jochen Friedrich 博士在內的產官學人士都提醒,政府與企業間如何認定、開發、管理與稽核開源,將成為歐盟推動數位主權的核心議題。此外,如何將開源社群與非營利組織納入協作的生態系發展與實踐,將有助於開源流通與形成治理的國際標準。
開源該如何面對人工智慧時代
鑑於人工智慧發展迅速,資料治理、模型架構和效能最佳化、模型生命週期管理、人工智慧安全及對抗式技術都成為關注焦點。其中基於 Vibe Coding 及衍伸的 Agentic Coding 趨勢所造成的開源授權潛在爭議,和透過 AI 送 PR 或 Bugfix 的程式碼品質議題,也再度推升各界對各式開源國際標準、條款等的再次重新討論與迫切提升需求。
- 延伸閱讀:curl 創始人 Daniel Stenberg 從宣布停止提供漏洞賞金,以消除 AI 垃圾回報談起,強調 AI 雖能協助發現人類難以察覺的深層錯誤,但技術的價值終歸取決於人類是否負責任地驗證其產出。——擷取自議程「AI 時代的開源安全精神」。
OCF 基於 2026 FOSDEM 的未來具體行動
鼓勵政府與企業建立開放原始碼專案辦公室
從跨產業龍頭 IKEA 與 Mercedes-Benz,到歐盟及荷蘭政府,全球公私部門都在成立開放原始碼專案辦公室(Open Source Project Office,OSPO)以建立開源管理機制,確保自身軟體的安全與控制。目前臺灣企業和政府普遍尚未跟上潮流,連帶開源機制和軟體管理無法落實,將是 OCF 作為 OSPO Alliance 成員的年度倡議重點。
-
延伸閱讀 1:Panel: OSPOs as Sovereignty Engines 完整議程錄影 — EU Open Source Policy Summit 2026
-
延伸閱讀 2:From Policy To Practice; Open Source in The Dutch Government 完整議程錄影與簡報 — FOSDEM 2026
鼓勵政府與企業導入 OpenChain 開源合規與安全治理
在開源治理方面,目前時常被討論的國際開源標準,便是由 Linux Foundation 在 2020 年推動成為標準的 OpenChain ISO/IEC 5230 及 2023 推出的 ISO/IEC 18974。另外 OpenChain 針對人工智慧在 2025 年也有推出 AI-SBOM 合規管理指引。OCF 作為 OpenChain 的成員之一,也將繼續推動企業採納該標準,並彰顯其未來支撐我國軟硬體產業持續在國際供應鏈扮演關鍵角色的潛在影響力。
- 延伸閱讀:SBOM/VEX 工具互通、REUSE 標示規範,以及中小企業如何啟動開源合規的實務案例,都是現場討論相當熱烈的議題。——擷取自 FOSDEM 周邊活動《Code and Compliance》完整議程錄影與簡報
人工智慧下的開源合規研議
面對 Vibe Coding 或衍伸的 Agentic Coding,AI 編寫程式的治理,現行仍缺乏規範,僅美國國家標準暨技術研究院建議以其「人工智慧風險管理框架 Artificial Intelligence Risk Management Framework,AI RMF」和「安全軟體開發框架(Secure Software Development Framework,SSDF)」彼此參照,進行自動化的安全性掃描與漏洞測量。面對已蔚為風行的趨勢,OCF 今年將持續參照 UN Open Source Week、Artificial Intelligence Impact Summit 等盛會中與產官學各界的討論,進行相關研議並以報告、文章等形式分享。
資料治理升級:人工智慧資料格式/結構服務研究
受到人工智慧影響的不僅止於開放原始碼,資料治理與開放資料也是。OCF 自去年開始便投入 AI-Ready 的開放資料研究,並將心得與公務機關和國際組織分享。未來我們將持續針對產業關心的資料底層工程、資料流管理等項目做更多探討,進而協助產官學釐清現在社會資訊軟體從「系統」走向「資料基礎設施工程」的過程。
為什麼 OCF 要遠赴歐洲取經並推動上述四大行動?
輝達執行長黃仁勳最近提出的「五層蛋糕」架構,恰巧比喻了 OCF 很重視的第二層「基礎設施」。落實與打造好這一層,是支撐此生態系穩健發展的關鍵。當臺灣以硬體實力撐起全球實體算力時,歐洲正積極從「數位主權」出發,討論到開源治理的全球標準;OCF 此行前進歐洲,正是為了將國際第一手觀察帶回臺灣,透過推動 OSPO 設立、OpenChain 合規、開源合規研議與 AI-Ready 資料治理,為臺灣打造出 AI 時代最堅韌的「開源軟體與治理基礎設施」。唯有提前把這一層底盤打穩,臺灣才能在下波科技浪潮中,不是只做硬體代工的巨人,更能掌握數位主權與軟體供應鏈的關鍵趨勢與位置。