跳至主要內容

關於 2019 年的網路治理議題

從象山拍攝台北101
註:原文寫於今年三月,刊登在 Medium ,不過再兩個星期就是 TWIGF 了,所以把這篇文章搬回來,也邀請各位讀者們一同參與今年的 TWIGF。如果在現場遇到的話,歡迎一起交流,以下是會議資訊:
  • TWIGF 2019 年度論壇
  • 時間:2019 年7月5~6日(週五和週六)
  • 地點:中華電信總公司大樓 (臺北市中正區信義路一段21-3號)
  • 主題:建立開放、包容、信任、創新的數位社會
  • TWIGF 網站及議程


在 2018 年時,全球的網路治理活動圍繞著:網路安全、個資保護議題、歐盟的 General Data Protection Regulation (GDPR)、Facebook (或其他企業)販售或不當使用使用者的資料,進行操弄使用者行為…等議題,並在這些議題下衍生出更多隱憂,例如區域合作、各國打造更嚴格的個人資料保護法…等。2018 年的聯合國網路治理論壇(以下簡稱 IGF)的主題是 “ The Internet of Trust” ,在於建立信任,而 2019 年的主題則以三個方向為主(英文頁面):
  • 資料治理 Data Governance 
  • 數位包容 Digital Inclusion 
  • 安全與具有彈性的網路是數位經濟成長的先決條件和對整體數位環境有益。 Security, Safety, Stability and Resilience: Security and Safety are prerequisites to economic growth and a healthy digital environment beneficial to all. 
於是 IGF 秘書處透過郵件群組邀請全世界有參與 IGF 各國、各區域的網路治理論壇工作小組的成員,協助在4月1日前提供相關的資訊,以利 2019 在柏林舉辦的 IGF 更明確的訂定上述三大主題方向下的實質討論議題。

雖然台灣沒有機會參與聯合國活動,但也正逢台灣網路治理論壇在徵求今年的提案,所以我也列出了 46 個項目,透過 Facebook 社團的投票系統對台灣網路治理論壇社群的成員進行意見調查,但也顧及有些人不喜歡 Facebook 投票系統採實名制,所以也建立了 Google 表單。

調查結果

2019台灣網路治理論壇議題調查統計結果前五名
2019台灣網路治理論壇議題調查統計結果前五名

IGF 期待大家提供 3 個議題,我則決定在這份意見調查裡過濾出 5 個議題,前 3 個議題則送至聯合國 IGF。

在 Google 表單裡,我收到了 7 份回應,Facebook 就比較難統計了,但由於我是要取得最後的議題票選結果,所以在這部份我就沒有太在意,在3月30日10點20分開始整理這些票選資料,得到的前 5 個票數較調的議題為:
  1. 網路安全 (技術、資訊、教育普及、政策框架):Facebook 票數 55 票,Google 票數 4 票,共 59 票;
  2. 人權、隱私權、話語權、言論自由知識的教育:Facebook 票數 40 票,Google 票數 2 票,共 42 票;
  3. 不實消息、網路流言的查證 (假新聞查證):Facebook 票數 37 票,Google 票數 2 票,共 39 票;
  4. 新興科技的政策制訂與管理(5G、IoT、AI、Blockchain、Cryptocurrency、Cloud computing 、……):Facebook 票數 34 票,Google 票數 3 票,共 37 票;
  5. 網路破碎化 (Internet Fragmentation):Facebook 票數 17 票,Google 票數 6 票,共 23 票。
其他的資訊可以參考這份整理後的資料:連結

投票者的意見回饋

當然也因為 Facebook 的投票設計是票數愈高,會影響選項的排序,加上有 40 多個項目,所以會讓人覺得眼花瞭亂,同時對某些行動載具可能較不友善,造成高票數者排序愈前面的影響。

因為 Facebook 社群的投票機制也能讓參與者自己建立選項,所以會看到有些使用者自己建立選項如:資安事件通報分享(3票)、政府或企業介入網路治理(3票);在 Google 表單中,也有填寫者問了:NCC 何去何從 (1票)。

個人的想法

  • 調查的時間自 2 月 13 日開始,到 3 月 30 日,將近 1.5 個月,時間其實很長,中間也會因為其他在論壇裡要舉辦的活動,而被 Facebook 排序到較不易看到的活動,所以愈到結束時間,填寫的人也會愈少,Google 表單就更不容易找到相關的資訊了,所以線上調查的連結如果要快速擴散,可能還是適合調查時間較短,可能 1 至 3 天的調查行動會較為適合。
  • 46 個選項是真的很多,如果明年繼續的話,可能只擬 10 到 15個。
  • 「資安事件通報」可以再區分為:「通報機制建立」或是「資安事件處理過程的分享」。其實很多資安事件的通報機制、管理都要看單位對其網路安全的治理手段和領導人員的心態,所以愈保守的企業,也較不願意主動分享。
  • 由於在多方利害關係人機制裡,政府與企業是必要的角色,如果他們不介入,網路治理就會淪向過度理想化的學術論壇,而不是實際意見交流的場域或是平台。我其實歡迎政府與企業介入、相互制衡或協助,這才是多方利害關係人機制的用意,藉由這個交流平台了解不同角色的目的與手段,並提供適當的協助。
  • 「消費者保護」這個選項在兩邊表單都是 0 ,這是很有趣的現象。畢竟每個人都是消費者,而許多資安事件、資安管理的課程都會談到,末端的消費者或使用者其實是網路安全裡最難討論的角色。

其他資訊:

  1. 整理後的資料:連結
  2. 當初的 Facebook 社群問卷,目前沒有提供關閉投票的功能,所以有心者還可以繼續投票,但3 月 30 日晚上 10 點 20 分以後的資料,則不計入這次的計算;Google 表單已經關閉。
  3. 聯合國 IGF 2019 已接受的提案:列表頁
  4. 縮寫字參考頁面

留言

此網誌的熱門文章

為什麼我支持《數位中介服務法》草案

在經歷許多次反抗台灣政府所立的網路相關法案後,我其實沒想過除了《數位通傳法》草案外,我還會再支持另一部法律草案,雖然 《數位通傳法》草案還壓在某處,但如果有人讀過《數位通傳法》的草案,再讀這部《數位中介服務法》草案,就會知道這部草案的重要性,而且也可以顯示台灣網路使用者的成熟度,更重要的,這是我第一次看到引入國際網路治理多方利害關係人機制的法律草案,而且是用在正確的地方。 有興趣想知道我在讀法條時的筆記和當下的感想,可以看我這則  Tweet 。這篇不使用逐條讀法條的方式來寫,因為那會讓人昏昏欲睡,我也不去比對歐盟《數位服務法》,因為我在讀《數位服務法》草案時,該草案特別強調是加強歐盟 E-Commerce Directive  ,而不是取代它,而且更多著重在預防盜版、仿冒,保護消費者的法案。所以當有輿論提到參考自《數位服務法》的《數位中介服務法》草案限縮言論自由時,我其實是一頭問號的,但一直到今天我才有時間讀《數位中介服務法》草案,這篇文章出自於我的個人經驗和閱讀法案的心得,與擔任的職務無關。 如果最近注意一下網路的資訊,有幾件事該注意一下: 有許多人在社群平台,如Facebook或是其他網路看到一些廣告,而這些廣告可能是要你支持台灣農產品、台灣製的產品,結果你收到時,上面還寫著簡體字,通常這是所謂的一頁式廣告詐騙,而行政院的消費者保護會在 2019 年時就有新聞稿在警告「 一頁式廣告詐騙多 小心查證保障多 」,之後像公視或是其他單位都有相關的活動在提醒大家小心這類廣告。但目前這些廣告其實多數不易處理,因為不容易取證、保留證據,等到追查到時已經找不到對方了。 有不少親密照片與影片在情侶分手後,被報復性的上傳到情色網站或透過即時通訊傳到親友的帳號裡,或是被洩露個資,遭到公開的霸凌。 之前有一個專題:「 青春煉獄:網路獵騙性私密影像事件簿 」,光是讀完這個專題報導我就覺得受傷。 有人使用 Deep Fake 把台灣名人的臉部照片合成至色情影片再上傳至色情影片平台,今年 7 月才被判刑。 還有許多創作者藉由網路分享作品時,被人盜用,甚至有國外的使用者修改台灣人的作品去參與比賽還獲獎。 有一次打電話問某個部會,如果消費者在國外電子商務平台買東西,但資料被外洩怎麼辦?雖然政府願意協助,但衡量至國外打官司的時間和成本,就會讓人卻步。 有些行為在現實世界裡有法...

關於花精的FAQ(4)--使用篇

這部份有十六個Q & A,內容很多,我想應該可以解決在使用花精上最常見的疑問。 花精是芳香療法嗎?是保養品嗎?是藥品嗎? 花精應該算是順勢療法的一種,可以外用也可以食用,不能說是保養品,因為沒有保養品用在皮膚上的直接效果,可以確定的是,花精並不是藥品也不含所謂藥品的效用,但它確實能藉由自花朵萃取出來的能量來平衡人心中的負面情緒。 花精買回家之後要怎麼使用? 通常買回家的花精我們被稱為Stock Bottle,裡面有濃度較高的酒精,所以只要放在陰涼處通常可以放很久,但是如果你的居住地方較悶熱,還是建議放在冰箱裡會比較恰當。平常我們在使用的被稱為Treatment Bottle,調配方式如下: 你要先有一個30ml的玻璃瓶,要有滴管,可以少於30ml,買回家後先用沸水煮5分鐘。注意滴管部位的塑膠不要放到熱水裡。 在已消毒過的30ml玻璃瓶中加入礦泉水或是乾淨的飲用水。 從每個花精的Stock bottle裡各取出兩滴花精加到這30ml的瓶子裡。 每天喝四次,每次取四滴,加入水或是飲料裡,或是直接滴四滴到嘴巴裡。 如果你要搭配急救花精的話,加入Treatment Bottle中的急救花精是四滴,其他的花精還是以每種兩滴為主。 我已經有使用其他的花精了,我可以混用巴哈花精嗎? 原則上是不建議。像是如果你本身已經有澳洲花精的急救花精,就不建議再混合巴哈花精的急救花精。 花精在調配上最多幾種?可不可以三十八種全用? 一般而言一瓶Treatment Bottle裡最多不超過六種花精,因為太多的花精可能會讓你看不清楚自己真正需要的是什麼?也解決不了根本的問題,可能短期內改善了某種情緒但長期而言是沒有改變的,也有可能會互相抑制。但因為每個人的情況不同,有些人可能只需要一種或兩種;有些人可能需要調配到七種或八種,甚至有些人需要三十八種全部,當我們真正的了解自己的情緒問題出在哪裡時,就知道適合的花精到底有哪些,再慢慢的排除掉不需要的花精。 用錯花精會不會有不良的影響? 不會,花精是很溫和的東西,簡單的就成份上而言,它就是水而已,頂多加上了白蘭地防腐,特別一些的說法是,花精多了自然界的能量。花精所改善的是我們的負面情緒或是較黑暗的性格,如果選擇了不適合的花精也不會有什麼不好的影響。 如果我已經有其他品牌的急救花精,而且還有很多,我一定要再重新買巴哈急救花精嗎? 不用,選擇最適合自己...

法制追不上AI:缺乏台灣AI基本法子法,公務員使用生成式AI的五大風險

昨晚看新聞,現任台北市長拋出一個政策宣示:未來公務員將配給自動化的AI工具,讓台北市政更「前進」。台北市資訊局也已快速推出 CiviClaw,目標是 2027 年讓每位公務員都能無門檻使用 AI。 這樣的政策方向讓我感到憂心。長期觀測各國個資保護規範的我清楚知道:台灣的個人資料保護主管機關至今仍是「籌備處」,尚未正式運作;《個人資料保護法》的修法呼聲雖久,AI相關條款卻付之闕如;《人工智慧基本法》已於今年1月施行,但高風險AI認定標準的子法至今仍是空白。 有網路、有 IoT 不等於智慧城市,有 AI 當然也不等於智慧城市,應該重視制度能否承接工具帶來的責任。 歐盟已明確禁止業者使用 AI 推測員工或學生的心理狀態;美國聯邦政府要求採購 LLM 時廠商必須提交模型卡與資料卡;韓國 AI 基本法的子法早已配套生效。這些都是台灣政府在推動配給公務員 AI 之前,必須正視的制度差距。 以下我與大家分享長期觀測的內容,由AI協助整理資料: 歐盟:從禁令到揭露義務的多層規制體系 歐盟的AI治理框架是由多部法律疊加起來的立體架構,最底層是2018年施行的 GDPR,處理的是個人資料如何被蒐集、儲存、使用的基礎規則,再來疊是2024年生效的《人工智慧法》(EU AI Act,下稱 AI 法),建立不同風險等級分類管理AI系統,從禁止使用到高強度監管、再到一般透明度義務,形成不同層次。最新的一層則是仍在立法程序中、但主要架構已確立的 Digital Omnibus ,試圖修補 AI 法與 GDPR 之間的規範衝突。 AI 法第50條是最直接影響生成式AI服務的條款,自2026年8月2日起全面適用。根據這條規定,凡是讓使用者與AI系統互動的業者,必須主動告知對方「正在與 AI 互動」,而不能讓人誤以為面對的是真人。AI生成的文字、影像、音訊等內容,還必須以機器可讀的格式加上標記,使平台與監管機關得以溯源辨識。與此同時,AI法第14條要求高風險AI系統必須設計成「可由自然人有效監控」的形式,確保機器的決策不會在缺乏人工審核的情況下直接作用於當事人。 AI法所稱的「高風險 AI 」,涵蓋的場景比一般想像的廣。依該法附件三列舉,生物辨識系統、關鍵基礎設施管理、教育與職業篩選、就業與人員管理、信貸與社會福利申請審核、執法、移民邊境管制,以及司法審判輔助,都在高風險範疇之內。這些場景的業者必須進...