跳至主要內容

國際合作不是只有聊天和簽署MOU


這是第三次參與台灣網路資訊中心(Taiwan Network Information Center,簡稱 TWNIC )所辦理的 IP 政策資源管理會議 ( IP Open Policy Meeting, 簡稱OPM,以下如果有再提到都會寫為 TWOPM )。第一次參加時覺得有點像研討會,第二次匆匆忙忙的在活動進行到一半就要趕往柏林參與 Freedom Online Coalition 年會,這是第三次參與會議,留下一點心得記錄。

因為自己接觸的領域也多在應用與末端消費者的使用研究或是政策治理,較少接觸到網路基礎建設端的「政策(Policy)」或是「治理(Governance)」。消費者應用端都常較容易理解,也容易獲得共鳴,以行銷與管理的角度來說,談應用端的投入成本不高,回收速度快,自然大家也都會一窩蜂往末端應用來談:網路行銷、應用⋯⋯簡而言之就是以最少成本行發大財之目的。

我們談的應用、行銷、如果沒有一個健全的網路基礎建設,其實上述那些發大財的夢想是連談都不需要談的。在目前全球都往網路應用發展以活絡經濟的方向來看,網路基礎建設與政策與國家經濟發展是息息相關的。這也是為什麼俄羅斯和中國對於DNS (Domain Name System,域名系統) 的全球分布與管理如此在意的原因;有些國家積極推廣 IPv6 或是有些國家寧可回收 IPv4 也不願使用 IPv6 ,甚至有所謂 IPv9 的國際笑話出現。

在我們積極在談產業轉型時,這一部份的基礎知識人才似乎愈來愈少,由於大型基礎建設不是一般企業能負擔得起的成本,若是由企業進行這樣的建設,也容易會有中立性的疑慮,所以可能會由國家進行這樣的基礎建設,但相對的,也會有國家權限是否侵害人權的隱憂。

網路安全也不是只有常在媒體看到的,消費者(個人消費者、企業)端的網路安全,可能還往更前端的基礎建設,如網路交換中心、海纜、電信機房⋯⋯等,各部份各司其職,也才會有安全的網路使用環境。

有次與朋友聊天,他提到有些廠商並不喜歡與當地的網路註冊單位(National Internet Registry,簡稱NIR,在台灣就是 TWNIC)合作,所以可能會直接與區域級網路註冊單位(Regional Internet Registry,簡稱 RIR,如APNIC)交流,原因就在於國家級的網路註冊單位,通常也會與政府的來往較為密切,例如 TWNIC 在2018年時自交通部改隸於 NCC,是屬於政府所資助的財團法人。於是在討論所謂的網路資源政策時,依台灣的國情和民情,極少數會想參與這樣的政策建議,一來是習慣於代議士制度,二來是長久以來的「社會風氣」讓民眾能遠離政治就遠離政治,也塑造出民意對政策無效的社會氛圍,而疏忽了與自身權益相關的政策。這一點,在6月20日的政策資源會議中,談到國際合作、談到由下而上的政策提案,在場的反應偏冷淡就可以觀察的出來。

數位行銷已經不是只談搜尋引擎排名

當我看到 Akamai 的網路架構經理,也是 APNIC 的執行委員會 (EC) 成員之一的 Kam Sze Yang 在講 OTT (Over The Top)的挑戰時,分享了自 Akamai 所提供的即時數據,那些都是一張張網路消費者行為的使用圖表,可以從這些圖表中觀察到不同時段、事件所影響的網路使用行為圖像,如果要談數位經濟、談網路行銷,不觀察內容網路服務商們(Content Delivery Network,簡稱CDN)的報表,可能對於市場動態的洞察還不夠敏感。

Local, National, Regional, International 

TWOPM 其實提供了一個很好的場合,讓每個網路基礎架構的維運者,以我們習慣使用的文字及語言,提出對網路政策的修改建議,當然我知道也有不少人是直接在APNIC會議中提案的,這也是很好的方式。

如同上午講者 Aftab Siddiqui 在講完 NRO (Number Resource Organization) 和 ASO(Address Supporting Organization) 的歷史之後,提到由於網際網路發展政策是屬於由下往上的提案,所以當使用者提案後,還會評估對區域、全球的影響,例如亞洲有七個 NIR,當台灣這裡提出提案後,APNIC和這七個NIR在會議中進行評估;全球有五個 RIR,如果要走到國際層級的網路政策提案修改,也要評估是否影響到其他區域的網路維運。直接在APNIC提案也是可以的,但也要有足夠多的討論,才有可能在會議中進行表決,所以若是能先於當地累積共識,也能讓其他區域有同樣的想法,可能在亞太區的會議中有更迅速的結果。而 APNIC 的 EC 們對決議的結果,只檢視整體政策決議流程是否合乎政策發展流程(Policy Development Process, 簡稱 PDP),而在共識達成後,就立即執行。這是網際網路政策發展的特性,是否可以拿到其他產業政策來運作,可能還有待觀察。

國際合作不是聊天和簽MOU而已

在20日的會議上,也聽到有參與者認為台灣政府在國際合作上沒有顯著的努力、沒有明確的合作內容⋯⋯這些指責,都勾起我在2017年時,參與 APrIGF Bangkok 的回憶。

當時是午餐時間,剛好與幾位講者同桌,他們談到了如果真的要進行「國際合作」,民間組織的效率一定是高於政府與政府之間的合作機制,原因在於民間組織的機動性較強,訊息傳遞的速度更快、包容性也較高,所以要實際運作,一定是民間組織之間的合作會更有效率;政府之間的合作會因為國情不同、政府組織要考量的因素更多更複雜、訊息傳遞的層層關卡、還有一些國際政治情勢的考量,政府之間的合作通常會較為困難,所以較容易流於檯面上的合作,可能只能簽署合作備忘錄(MOU),但也沒有人知道MOU裡有什麼,甚至能發揮什麼效用。

以網路安全來說,即使像是歐洲國家針對網路犯罪明確定義與規範的 Budapest Convention on Convention ,而台灣尷尬的國際地位,中國與台灣之間的尷尬政治情勢,也很難讓「台灣」以「國家」的位階去談國際合作,但以個人身份、民間組織談的合作或是擴散也有很多很好的成效。

國際合作涉級的層面會更廣,在政府層級所受到的限制也更多,可能只能一對一對的雙邊對談,相對的較沒有效率;從這個角度來看,民間組織間合作的努力就相對也十分重要,而國際政治也一定會干預網路政策的發展,這點是無庸置疑的,而往往政府可以做的事,也是民間組織無法做的,例如批准基礎建設、各種法規的制定、進行創業的鼓勵與補助、場域的建設,這又是民間組織或公司企業較難辦到的事。各司其職,垂直與水平的訊息交流是十分重要的,不需要過度依賴政府,政府能做的是提供最低限度的保障,避免弱勢者受到傷害,如果政府高度介入,可能會侵犯人權。

新創企業面臨的困境

圖表來源:TWNIC 統計
台灣網路產業的新創一直都是跑在政府前面,也是日本人來台灣時,對於台灣新創能量如此蓬勃感到羨慕。20日下午聽業者反應需要純 IPv6 的測試環境,但礙於政府法規,一個新創業者在初創業時要如何負擔 1,000 個門號的門檻限制?我聽完他的描述,發現這會是一個很好的研究方向,也許之後會有相關的研究案出現,評估是否提供一個純 IPv6 的場域讓各業者在裡面測試,也能減輕業者們在切換至 IPv6 時的不確定性與風險。

依照 APNIC 的統計顯示,IPv4 已經不夠用了,而 IPv6 又需要大力推廣。自 TWNIC 的報告可以得知,目前台灣在 IPv6 的使用量在全球排名前10名(比例約33.38%),電信商已陸續切換至 IPv6,而服務提供者是否願意提供至 IPv6 ,也許有成本面的考量,那麼政府是不是能提供一個測試環境給業者們去測試和評估?那麼研究單位也可以比較和研究各國在推廣 IPv6的相關法規,也可以作為參考。

事後了解,這位參與者已先大致收集與研究了日本、台灣、香港、中國和加拿大的市場結構和電信法規,有興趣的朋友們可以藉由 email 和他連絡 David LiFu Huang: davihuan at gmail dot com。

21日的網路維運論壇

隔天是由 TWNOG 針對網路維運者所提供的網路維運論壇,因為健康狀況所以沒辦法參與。從朋友們分享的照片上可以看到活動十分熱絡,期待之後會由這樣的研討會、論壇中,更進一步的帶動網路維運者參與網路政策的討論與修改。

相關連結:常出現的縮寫字

留言

此網誌的熱門文章

讀歐盟「數位服務法」和「數位市場法」草案心得

在 3 月 24 日時參與了 台灣網路講堂 所舉辦的 活動 ,這個活動是以在台灣較知名的美國 Parler 案為題,來討論歐盟的「數位市場法」 (Digital Market Act. 簡稱 DMA ) 對於「守門人」(Gatekeeper) 平台的管制,並邀請了從競爭法、經濟學、公平會、傳播及科技法律不同角度的講者來討論這個議題。 受限於時間,講者們只能把不同角度的重點讓參與者了解,事後再看 DMA 時,才了解並不是只有單純只對守門人做規範,而是從整個歐盟打算將會員國打造成「數位單一市場」(Digital Single Market)的整個脈絡,並從其發展資料經濟 (Data Economic)所發展不同階段的相關政策、指令與法律,而主管 (也是當天活動的引言人) 也提醒,還可以自歐盟在 2018 年 5 月正式執行的「一般資料保護規範」(General Data Protection Regulation,簡稱 GDPR) 觀察,歐盟當局不是只有外表看到的禁止、設限,更重要的,它是希望藉由明確的「法遵」 (Compliance) 要求,建立一個健全、具有發展與競爭機會的數位經濟市場。 這些法遵要求不論是對歐盟會員國境內發展數位服務的廠商、中小企業、不同規模的平台,到跨國企業進入歐盟市場發展,除了要面臨相關的市場調查外,也同樣要遵守。 如果無法看整個歐盟的數位單一市場發展,應該要了解 DMA 其實是「The Digital Services Act package」的法案之一,另一個則是「數位服務法」 (Digital Service Act. 簡稱 DSA ) ,DSA 規範了不同規模的「線上中介產業」 (online intermediary) 該做的事及責任,而 DMA 則是針對法案草案中所規範的守門人更加上了「義務」(Obligation)。由於台灣網路資訊中心已在其部落格中有整理相關的 摘要 ,且台灣網路堂也會公布當天活動的錄影,所以在這篇文章就不再解釋 DSA 和 DMA ,有興趣的人可以自己再去閱讀兩個法案的草案內容,歐盟執委會也有整理許多相關的問答在其網站中,十分好閱讀。 DSA、DMA 與歐盟其他法案的關係 在歐盟執委會網站中有提到,DSA  是一個水平的計劃,重點關注線上中介業者對第三方內容的責任,網路用戶的安全或對信息社會的不同提供者...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

歐盟 AI Act 2026 年 5 月進度整理

台灣有不少企業直接在歐盟市場做生意,或是與歐盟企業有供應鏈往來。只要產品或服務觸及歐盟,AI Act 的規範就可能適用,這件事與台灣企業的距離很近,而今年5月是AI Act進度發展密集的一個月,值得整理一下發生什麼事。 AI Omnibus 修正案:從提案到5月協議 AI Omnibus 修正案 (一攬子修正案,以下簡稱Omnibus )是指把多項修正打包成一個法案同步處理的立法方式。這次的 AI Omnibus,是《AI Act》2024年正式生效以來的首次實質修正。 它的起點在2025年11月。當時歐盟執委會(European Commission)提出修正提案,認為《AI Act》中的高風險 AI 的法遵負擔過重,有必要調整期限並減輕中小企業壓力。歐盟理事會(Council of the European Union)與歐洲議會在2026年3月分別通過各自的談判立場,三方協商正式展開。歐盟理事會與歐洲議會在5月7日凌晨達成暫定協議,打包以下2項修正: 時程延後: 就業審查、執法、信用評分等領域的AI系統( Annex III ),遵法的截止日從2026年8月延到2027年12月;嵌入醫療器材、機械等產品的AI( Annex I ),則延到2028年8 月。 新增禁令: AI生成非自願性親密影像(俗稱AI裸化應用),以及生成兒童性剝削內容的AI系統,2項均在2026年12月生效。 這份協議目前仍是暫定協議,需要歐洲議會全體投票與理事會正式採納,預計2026年6至7月完成。 行程緊湊的歐盟AI Office Omnibus 協議簽完,歐盟AI Office在5月做2件事: 透明度義務指引草案(5月8日): 歐盟執委會就《AI Act》第 50 條的 透明度義務公開徵求意見 至6月3日。這份指引將規範「互動式 AI 系統必須主動告知使用者正在與 AI 互動,生成式 AI 的內容也必須植入機器可讀的浮水印」,這項義務沒有延後,依然在2026年8月2日生效,距現在只剩10週。 高風險AI分類指引草案(5月19日): 148 頁的草案出爐,涵括生物辨識、教育、就業、基本服務、執法、移民、司法等7大領域,逐一說明什麼樣的AI系統會被認定為高風險。「 高風險AI分類指引草案 」公開徵詢意見至6月23日。這份指引原定2月發布,實際延遲整整3個月才出來。但歐盟 AI Of...