重點摘要:
- 荷蘭監管機關對 Uber 處以 8.25 億歐元(約 9.66 億美元)罰款,因其在缺乏充分人工審查下自動停用司機帳戶
- 此罰款為 GDPR 史上第二大罰款,僅次於 Meta 於 2023 年遭罰的 12 億歐元
- Uber 將提出上訴,但此裁決為零工經濟中的演算法管理樹立了先例
重點摘要:

荷蘭資料保護主管機關對 Uber 處以 8.25 億歐元罰款,成為 GDPR 史上第二大罰款,同時將演算法驅動的勞工管理推上監管風口浪尖。
荷蘭資料保護主管機關(Dutch Data Protection Authority)對 Uber 處以 8.25 億歐元(約 9.66 億美元)罰款,理由是該公司使用自動化系統停用司機帳戶,卻未進行充分的人工審查。此為歐洲《一般資料保護規範》(GDPR)施行以來第二高額的罰款。
Uber 發言人表示:「我們強烈反對這項裁決及不成比例的罰款」,並補充說公司高度重視司機權益,目前的政策已包含人工審查機制,同時也提供司機對平台停權處分提出申訴的管道。
這份經路透社檢視的 8 月 17 日裁決認定,Uber 侵犯了司機不受具重大影響之自動化決策影響的權利,以及獲得充分告知的權利。本案涵蓋 2020 年至 2022 年間發生於歐洲的案件,源自法國的一項投訴,並由荷蘭監管機關負責處理,因為 Uber 的歐洲總部設於荷蘭。Uber 曾暫時停用涉嫌詐欺的司機帳戶,包括系統判定司機繞行以虛增車資、或接受行程卻無意完成等情況。顧客評分過低的司機有時則遭到永久停用。
此罰款僅次於 Meta 於 2023 年遭愛爾蘭監管機關處以的 12 億歐元罰款,後者因將歐洲 Facebook 用戶資料非法傳輸至美國而受罰。GDPR 規定禁止僅由電腦演算法做出對個人生活具重大影響的決策,要求必須有具實質意義的人工審查,並提供對決策提出異議的途徑。Uber 表示將提出上訴,並強調公司已不再僅透過自動化系統做出永久停用的決策。
此裁決的影響超越 Uber 一家公司。GDPR 第 22 條禁止僅基於自動化處理而做出對個人產生法律或同等重大影響的決策。荷蘭資料保護主管機關認定 Uber 的司機停用系統違反此規定,此結果為歐洲各監管機關如何詮釋零工經濟中的演算法管理樹立了先例。包括 Lyft、DoorDash 及 Deliveroo 等平台均依賴自動化系統評估勞工表現、標記詐欺行為及管理帳戶——這些系統如今可能面臨歐洲各國資料保護機關的類似審查。
此次罰款也反映出 GDPR 執法環境日益嚴苛。2023 年的 Meta 罰款與如今的 Uber 罰款均顯示,歐洲監管機關對於祭出足以實質影響企業資產負債表的罰款態度積極。對在歐洲營運的零工經濟平台而言,此裁決帶來了新的合規負擔:企業必須記錄人工審查流程、對自動化決策提供透明說明,並為勞工提供明確的申訴管道。
司機可望從此裁決中受益。荷蘭監管機關的決定要求 Uber 提供具實質意義的人工審查與申訴機制,這可能讓司機在帳戶遭停用時擁有更多的救濟途徑。獲得充分告知的權利則意味著平台必須說明自動化系統的運作方式,以及用於做出影響勞工決策的資料內容。
Uber 的上訴重點可能集中於其人工審查流程是否符合 GDPR 標準。該公司宣稱不會在缺乏人工審查的情況下永久停用帳戶,但荷蘭監管機關認定,用於標記與停用司機的自動化系統並未提供充分的透明度或具實質意義的人類監督。荷蘭監管機關確認了此裁決,但未立即進一步評論。
此案也引發外界關注其他歐洲監管機關將如何處理類似做法。法國資料保護機關(CNIL)最初提出導致此裁決的投訴,而其他歐盟成員國也可能對零工經濟平台展開各自的調查。對 Uber 而言,此罰款在其最大的海外市場構成重大的財務與聲譽成本,而公司的上訴程序可能需要數年時間才能在歐洲法院系統中解決。
此裁決同時對企業在勞動力管理中部署人工智慧的方式具有深遠意涵。隨著更多平台運用機器學習評估勞工表現、偵測詐欺及管理帳戶,GDPR 第 22 條的保護條款可能成為歐洲演算法管理實踐的核心制約。未能將人類監督納入自動化系統的企業,不僅面臨監管罰款,還可能遭遇來自勞工的法律挑戰。
本文僅供資訊參考之用,不構成投資建議。