跳到主要內容區
:::
:::

【生活資安預警|軟體安全】 開源素材也藏版權與肖像權陷阱?誤踩公眾授權地雷,同仁一分鐘落實行政文宣合規自查

作者 : 資訊組 發布日期 : 2026-06-05

來源:校園行政文宣與公開網頁素材侵權法律風險案例借鏡

威脅對象:全校教職員工、各處室文宣編排同仁、網頁維護管理人員

【主題面向簡介】

全校各處室在日常製作招生簡報、海報文宣、辦理專案活動成果,或是更新學校官網網頁時,經常需要下載特殊的設計字型或風格插圖來美化畫面,甚至會直接將活動現場拍攝到的親師生照片放上宣傳管道。許多同仁常誤以為只要是在網路上搜尋到標榜「免費下載」的開源字型、圖片,或是校內活動自己拍的照片,就可以直接複製並自由運用於所有的校園文宣中。

  1. 它是怎麼發生的?

當同仁在未仔細核對條款的情況下,將下載的素材直接發布於公開的學校網頁,或是未經當事人「書面簽署同意」,就將含有清晰面容的親師生活動照片、個人特寫發布在對外文宣時,就會無意間踩入版權與人格權的雙重地雷。版權代理公司現今普遍利用自動化網頁爬蟲與圖像識別技術,常態性掃描各機關網站的公開檔案。如果發現同仁使用了「僅限個人非商業使用」卻用於具備招生或專案性質的文宣,對方將會在無預警狀態下向學校發出高額的版權索賠。同時,在肖像個資保護方面,核心關鍵點更在於「當事人是否簽署肖像授權同意書」。若未善盡個資告知義務並取得書面留痕,即使出發點是良善的教學成果展示,仍會因為缺乏當事人的明確授權簽署,在神不知鬼不覺中引發個資法爭議與隱私權受損的治理破口。

  1. 漏洞嚴重性(治理精神)

本校作為非公務機關,每位行政承辦同仁在公開平台上所發布的每一份字型、圖表素材與人物影像,都直接關係到學校整體形象的合規課責。許多同仁常誤以為學校辦活動不屬於營利行為就不會有著作權與個資法的問題,卻忽略了在法律實務上,非私人的公眾宣導與網頁公開傳播,必須全面落實「有簽署才使用」的自律防線。如果同仁缺乏對數位素材版權與肖像授權同意書的日常合規警覺,任由未經簽署授權的影像常態性公開,將大幅提高整體的法律訴訟風險。維護日常行政順暢不能只仰賴事後應變,必須從同仁每天使用的素材自查與肖像書面授權做起,建立良好的數位隱私與版權自理。本題屬於生活自律大類,全面採取白話引導與柔性溝通,澈底拿掉生硬的公務課責語句,讓資安與個資防護融入日常行為微習慣,守護親師信任。

  1. 同仁怎麼做(行政文宣素材與肖像合規三招行動指引)

● 第一招(素材來源明確與肖像簽署授權原則)

同仁在編排任何對外公開的簡報或文宣時,應優先採用作業系統內建的標準字型,或校內已統一採購取得合法授權的設計軟體素材。若文宣內容必須呈現教學活動現場照片,不論是教職員還是學生、家長,發布前的核心重點在於檢查當事人是否已正式「簽署肖像授權同意書」;針對特定個人的清晰特寫,若查無簽署紀錄,則一律不予採用,或進行去識別化模糊處理,從源頭切斷誤踩版權與個資肖像地雷的機會。

● 第二招(落實公務電腦外掛字型定期清理與防呆盤點)

同仁應建立定期盤點個人公務環境內特殊字型的自律微習慣,主動清理過去為特定活動臨時下載、卻無法確認授權來源的字體檔案。請利用辦公空檔開啟公務電腦的字型管理介面,逐一檢視清單中是否存在來源不明的非系統內建字體。若發現有當初為了特定設計活動臨時安裝,卻查不到商用合法授權聲明的設計字型,請務必直接執行解除安裝,確保電腦環境完全恢復合規純淨,從源頭消弭潛在的版權索賠風險。

● 第三招(資安武功秘笈|權限清理與定期銷毀)

當學期結束或特定文宣、招生專案執行完畢後,同仁除了落實外掛字型的盤點,更應定期清理電腦硬碟與雲端空間中暫存的活動原始肖像大圖。

特別是已經由親師生「簽署完成的紙本肖像授權同意書」,這屬於重要個資,同仁切勿隨手散落於辦公桌上,應於活動結束後第一時間點收、歸檔,並妥善鎖入處室的鐵櫃中保管;而網路上過期的文宣草稿、未經採用的個人特寫電子檔,也應隨手拉進資源回收桶並澈底銷毀。

同時,辦公同仁臨時離開座位時,務必養成手動按下 Windows 鍵 + L 鍵 鎖定螢幕的數位衛生微習慣,確保這些經手的個資與行政數據,在日常辦公環境中不留任何安全痕跡,共同維護校園隱私防線與親師信任。

瀏覽數:
登入成功