跳至主要內容

網際網路該成為公共財嗎?

 

今年參與聯合國 IGF 的各個討論裡,有一場預備會議讓我印象深刻,這件事和網路安全有關,但也與網路的公共核心有關。當一群人大談網路碎片化、網路安全時,其實都應該要去想想這些議題背後在維護的是「什麼」。

我在這篇文章裡會大量的中英文並用,在能力之內會把它譯成中文,但很多字與文化,其實也只有英文會比較貼切。

什麼是網際網路的公共核心價值?

那場討論是關於網路的公共核心價值,但什麼是「網際網路的公共核心價值」?從與會的專家裡,他們提到了一份文件是定義所謂的公共核心價值:

Parts of the Internet have the characteristics of a global public good. The Internet can only function as a public good if the core values of universality, interoperability and accessibility are guaranteed and if the key objectives of information security (confidentiality, integrity and availability) are supported. New ways have to be found to permanently safeguard the general functioning of this public core.

我試著翻譯成中文:

部分的網際網路具有全球公共財的特徵。只有在保證通用性、互操作性和可取用性的核心價值並且支持資訊安全的關鍵目標(機密性、完整性和可取得)的情況下,網際網路才能被作為公共財。必須找到新的方法來永久維護此公共核心的總體功能。

根據上述這段文字,網際網路具備兩種特性使它具有公共財的特徵:

  1. 保證:通用性(Universality)、互相操作性(Interoperability)和可取用性(accessibility)
  2. 支持資訊安全的關鍵目標:機密性(confidentiality)、完整性(integrity)和可取得(availability)

維護網際網路的公共核心價值

但為了這兩個條件,讓全球網際網路能為所有人服務、縮短數位落差、不侵害人權,也幾乎就繞在這兩個條件上,全球網路空間穩定委員會(Global Commission on the Stability of Cyberspace,簡稱GCSC),就為了維護網路的核心價值,在2017年11月公布了《Call to Protect the Public Core of the Internet》,呼籲不要干擾網際網路的核心價值,並在2018年5月的文件《Definition of the Public Core, to which the norm applies》,在這份文件裡提供了4 個方向,這和一般網路使用者會想到的比較不一樣,是往更基礎的網路基礎建設來看:

  1. 封包的路由和傳遞 (Packet routing and forwarding)
  2. 命名空間和數字系統 (Naming and numbering systems)
  3. 安全和識別的加密機制 (The cryptographic mechanisms of security and identity)
  4. 實體的傳輸媒體 (Physical transmission media)

在同年11月,新加坡的年會裡,GCSC提供了《Norm Package Singapore》,裡面提供了6個規範 (Norms),有興趣的話可以從文章最後的連結去閱讀。

當我閱讀了這些文件之後,參考了 Diplo Foundation 所做的其中一場會議記錄,記下了網際網路之父Vint. Cerf 所提到的:

⋯⋯ regulations need to take the openness, interoperability, and intermobility of the Internet into account in order to avoid destroying the very features that made the Internet a revolutionary invention.

於是我意識到,所有的這些努力為網路空間保持穩定的大老們,都在保護網路的中性特質,只要網際網路是開放的、可以互通的、可以正常運作的,沒有所謂的好或壞,就是在維持網路可以正常運作,就這樣子,而網路安全的重點也應該是維持網路的穩定為主,而不是個人或國家利益優先。網路的架構與概念其實是超越國界的,只是我們習慣用地理的思維去限制無形的運作。

網際網路是中性的,無所謂好壞善惡

所以當有人運用區塊鏈技術申請到域名時,ICANN 也不會禁止或是阻擋,只要是符合 ICANN 的規則、不危害網路的運作,沒有什麼好禁止的,而且當域名指向錢包位置時,反而讓錢包可以被追蹤。在這裡,區塊鏈就像是另一種通訊協定一樣,就像我們會用 http:// 或 https:// 來連結到其他網址,而域名指向區塊鏈錢包位址,就是讓這個通訊協定方式更具有通用性,自然也不會破壞整個網路的穩定性。也就是因為網際網路是「中性」的,所以它同時有好的、良善的運用,也有壞的、惡意的運用。

無法去限制人們如何使用「工具」與「技術」這些都是中立的,它們可以被運用在好的用途,也能被用來傷害人。例如區塊鏈技術的星際檔案系統(IPFS),你可以把自己的創作品放在IPFS中,宣稱自己的著作權和所有權,但也有人把報復性的情色圖片放在IPFS上,而且永遠無法移除。

就像是有次導航主動詢問駕駛人:「有另一條路可以節省 5 分鐘的路程,要不要切換到新的建議路線?」最後我們因為人生地不熟而沒有走新的路線,免得迷路花更久的時間,而導航則提供了它覺得是更佳的選擇,但最終的選擇權還是在駕駛人的意志中。

我寧可相信任何技術都是中性的,好壞善惡都是在最後的運用,如同愛因斯坦公布相對論不是為了發明核武,藍色小藥丸威而鋼的橫空出世不是為了讓男性在性事上戰力持久,原意是為了研發心臟病用藥。

網際網路是不是公共財?

就目前的情況,要用二分法來說,不是。網際網路不是公共財,它其實是一份特許事業,只是被大量的運用在經濟目的、行為與日常生活裡,而且被大量運用到我們都誤會它是像水電一樣是公用事業。

經濟學裡的「公共財」(Public Goods)有以下的特性:

  1. 非敵對性(Non-rivalry):不管如何消費財貨,都不會影響其他人消費這個財貨的總量。
  2. 不可排他性(Non-excludability):當我們付費消費某種財貨時,不能排除其他沒有付費的人來消費這個財貨,或排除的成本很高。也因為沒有付費而也可以使用這個服務或財貨,所以也稱這些人為「搭便車者」(free riders)。

從這兩個特性來看,網際網路並不具有上述等質,例如你必須要付更多錢費才能使用更多的頻寬;原則上,不付費的使用者是無法使用網際網路的,我們會看到很多的網際網路服務因為在免費的情況下出現許多搭便車者,但網路基本上沒有付費是不能使用的,所以它不但具有排他性,而且你不多付點錢,就沒有辦法享受更快的速度或更大的頻寬。

所以回到前面提到的,學者和大老們所主張的「網際網路的特性」或「網際網路的核心價值」,其實都與經濟學定義中的「公共財」完全沒有關係,但因為已經大量的被運用、涉入經濟領域及民眾的日常生活,近年來也因為不當的運用,讓人覺得不止被侵犯了隱私,也讓國家覺得遭受到前所未有的國安威脅,也一定會有關於「公平」、「安全」的各種議題出現。

結論:網際網路該成為公共財嗎?

基於目前聯合國的17個永續發展目標,都會主張開發安全、可以負擔的工具來協助開發中國家、開發程度較低的國家來使用網際網路,例如 Facebook 的 Connectivity 計畫、Google 的 Project Loon 計畫,都是在做這件事,但還有許多不確定的風險在裡面,例如是不是要提供大量的隱私?Google 的氣球會飄向何方?而特斯拉的 Starlink 目前應該還不到可以提供每個人都負擔的起的價格來使用,但大致上都希望能藉由基礎建設的協助來縮短各種發展上的落差,但這些計畫頂多是公益行為,並不能完全使網際網路成為公共財,也不該該網際網路成為公共財,因為當政府單一主導、介入網際網路的運用時,可能也會導致網路空間的碎片化,也違反了網際網路的公共核心價值,更可能會讓它變成侵犯人權的工具。

在目前,我傾向於否定的,至於在未來會不會改變我的答案?我還保留中。

Image by Free-Photos from Pixabay

留言

此網誌的熱門文章

[movie]虛偽、傲慢與人性--Dogville

片名:厄夜變奏曲DOGVILLE 導演:拉斯馮提爾Lars von Trier 演員:Nicole Kidman… IMDB 花絮:厄夜的告白(Dogville Confession) 續集:命運變奏曲(Manderlay) 目前桌上放著的,是《在黑暗中漫舞》和《命運變奏曲》,克制著自己不要接著看下去,雖然我覺得看完再寫會比較完整,特別是看完《命運變奏曲》。昨晚已先看了《厄夜變奏曲》的花絮,在拍完這部電影後 Nicole Kidman還是沒能再接下去演《命運變奏曲》。 如果沒看過這部電影的人,不建議再繼續看下去,免得壞了看電影的興緻。 這部電影共分為九幕和一個序,沒有任何的「場景」,像是舞台劇般的在每一幕開始時有旁白,所謂的場景則象徵性的在攝影棚的地上劃出房子的地基、動物;在實體場景上,只有商店有門和展示櫃,看不見的McKay家有片落地窗,醫生有藥櫃,作家有書桌,七個孩子的果農家有張床和黑板…每個實際存在的物品都代表了住在那一「格」的居民的職業和對他們最重要的事物。也許因為沒有了場景,演員的表現反而被突顯了出來,劇情更容易讓人印象深刻。 在「序」這一段裡介紹了Dogville和裡面的人物。在第一幕到第五幕裡,從Grace來到這個貧瘠的村莊,而村長Tom的行為與用意也讓人難以忍受,到此為止,大部份村民看起來是善良的,如同在序中介紹的善良正直。雖說在看電影前已經有人提醒我要小心電影情節的黑暗面,在第六幕開始時也有字幕提醒,但在看到第六幕時就想關掉了。因為從這一幕開始,才開始看到什麼是人性,而從第六幕開始,才是真正的人生。 「傲慢(arrogance)」是最常出現在電影中的字詞,當Grace與Tom相遇時,她對Tom表示她必須自己教育自己,所以必須處罰自己不能進食;在第二幕裡,Grace認為Tom很「傲慢」而傲慢是不對的,一直到最後,第九幕,她到了車上依然與父親爭論「傲慢(arrogant)」。從車上兩個人的爭論裡,名字代表優美、優雅Grace終於顯露了她的本性: The Big Man:…but I, I call them dogs… Grace: The dogs only obey their nature. Why shouldn't we forgive them? 直到最後,她的決定讓整個村子燒光只剩下一隻狗,而她原諒了那隻連肉骨頭也不願施捨給她...

關於花精的FAQ(4)--使用篇

這部份有十六個Q & A,內容很多,我想應該可以解決在使用花精上最常見的疑問。 花精是芳香療法嗎?是保養品嗎?是藥品嗎? 花精應該算是順勢療法的一種,可以外用也可以食用,不能說是保養品,因為沒有保養品用在皮膚上的直接效果,可以確定的是,花精並不是藥品也不含所謂藥品的效用,但它確實能藉由自花朵萃取出來的能量來平衡人心中的負面情緒。 花精買回家之後要怎麼使用? 通常買回家的花精我們被稱為Stock Bottle,裡面有濃度較高的酒精,所以只要放在陰涼處通常可以放很久,但是如果你的居住地方較悶熱,還是建議放在冰箱裡會比較恰當。平常我們在使用的被稱為Treatment Bottle,調配方式如下: 你要先有一個30ml的玻璃瓶,要有滴管,可以少於30ml,買回家後先用沸水煮5分鐘。注意滴管部位的塑膠不要放到熱水裡。 在已消毒過的30ml玻璃瓶中加入礦泉水或是乾淨的飲用水。 從每個花精的Stock bottle裡各取出兩滴花精加到這30ml的瓶子裡。 每天喝四次,每次取四滴,加入水或是飲料裡,或是直接滴四滴到嘴巴裡。 如果你要搭配急救花精的話,加入Treatment Bottle中的急救花精是四滴,其他的花精還是以每種兩滴為主。 我已經有使用其他的花精了,我可以混用巴哈花精嗎? 原則上是不建議。像是如果你本身已經有澳洲花精的急救花精,就不建議再混合巴哈花精的急救花精。 花精在調配上最多幾種?可不可以三十八種全用? 一般而言一瓶Treatment Bottle裡最多不超過六種花精,因為太多的花精可能會讓你看不清楚自己真正需要的是什麼?也解決不了根本的問題,可能短期內改善了某種情緒但長期而言是沒有改變的,也有可能會互相抑制。但因為每個人的情況不同,有些人可能只需要一種或兩種;有些人可能需要調配到七種或八種,甚至有些人需要三十八種全部,當我們真正的了解自己的情緒問題出在哪裡時,就知道適合的花精到底有哪些,再慢慢的排除掉不需要的花精。 用錯花精會不會有不良的影響? 不會,花精是很溫和的東西,簡單的就成份上而言,它就是水而已,頂多加上了白蘭地防腐,特別一些的說法是,花精多了自然界的能量。花精所改善的是我們的負面情緒或是較黑暗的性格,如果選擇了不適合的花精也不會有什麼不好的影響。 如果我已經有其他品牌的急救花精,而且還有很多,我一定要再重新買巴哈急救花精嗎? 不用,選擇最適合自己...

法制追不上AI:缺乏台灣AI基本法子法,公務員使用生成式AI的五大風險

昨晚看新聞,現任台北市長拋出一個政策宣示:未來公務員將配給自動化的AI工具,讓台北市政更「前進」。台北市資訊局也已快速推出 CiviClaw,目標是 2027 年讓每位公務員都能無門檻使用 AI。 這樣的政策方向讓我感到憂心。長期觀測各國個資保護規範的我清楚知道:台灣的個人資料保護主管機關至今仍是「籌備處」,尚未正式運作;《個人資料保護法》的修法呼聲雖久,AI相關條款卻付之闕如;《人工智慧基本法》已於今年1月施行,但高風險AI認定標準的子法至今仍是空白。 有網路、有 IoT 不等於智慧城市,有 AI 當然也不等於智慧城市,應該重視制度能否承接工具帶來的責任。 歐盟已明確禁止業者使用 AI 推測員工或學生的心理狀態;美國聯邦政府要求採購 LLM 時廠商必須提交模型卡與資料卡;韓國 AI 基本法的子法早已配套生效。這些都是台灣政府在推動配給公務員 AI 之前,必須正視的制度差距。 以下我與大家分享長期觀測的內容,由AI協助整理資料: 歐盟:從禁令到揭露義務的多層規制體系 歐盟的AI治理框架是由多部法律疊加起來的立體架構,最底層是2018年施行的 GDPR,處理的是個人資料如何被蒐集、儲存、使用的基礎規則,再來疊是2024年生效的《人工智慧法》(EU AI Act,下稱 AI 法),建立不同風險等級分類管理AI系統,從禁止使用到高強度監管、再到一般透明度義務,形成不同層次。最新的一層則是仍在立法程序中、但主要架構已確立的 Digital Omnibus ,試圖修補 AI 法與 GDPR 之間的規範衝突。 AI 法第50條是最直接影響生成式AI服務的條款,自2026年8月2日起全面適用。根據這條規定,凡是讓使用者與AI系統互動的業者,必須主動告知對方「正在與 AI 互動」,而不能讓人誤以為面對的是真人。AI生成的文字、影像、音訊等內容,還必須以機器可讀的格式加上標記,使平台與監管機關得以溯源辨識。與此同時,AI法第14條要求高風險AI系統必須設計成「可由自然人有效監控」的形式,確保機器的決策不會在缺乏人工審核的情況下直接作用於當事人。 AI法所稱的「高風險 AI 」,涵蓋的場景比一般想像的廣。依該法附件三列舉,生物辨識系統、關鍵基礎設施管理、教育與職業篩選、就業與人員管理、信貸與社會福利申請審核、執法、移民邊境管制,以及司法審判輔助,都在高風險範疇之內。這些場景的業者必須進...