跳至主要內容

20210512 用圖文書了解網際網路的運作、記得戴口罩、防疫時期的個資保護、寫作的規律與紀律

如果我們的計算機概論這麼有趣,也許會有更多人投入網路、資訊安全產業

雖然在小學時期就開始接觸電腦,但真正的操作和進入網路的領域卻是在專科時期。當時要修「電腦資訊概論」或「計算機概論」的學分,這其中也包括了「網路基礎概論」,例如網際網路的起源、域名和 IP 的關係、資訊安全、網路安全,原本台灣當時可能要防範的病毒,大概是 13 號星期五 這種等級的病毒,也因為網路不夠普及,所以也不會特別注意社交工程、釣魚信件這種行為。不過,那時台灣產了一個非常有名的 CIH 病毒,在當時可不輸給讓人風聲鶴唳的腸病毒。

我上這種課真的非常痛苦,而且常常睡著。課本裡的文字比區塊鏈技術的文字還難理解、更無趣。因為實在太乏味了,當時是學生的我甚至不會以進入這個領域,只把網路當工具,就算在進入網路治理的領域,為了了解各個議題,想要再了解相關的基礎理論,最後還是被難懂的文字打敗。

How the Internet Really Works

人權組織 Article 19 在 2020 年底出版了一本:《How the Internet Really Works》,附標是:「An Illustrated Guide to Protocols, Privacy, Censorship, and Governance」加入有趣的插畫並讓文字資訊編排的頁面更生動有趣。

我看了幾頁在展示頁面中的介紹,當我看到 The map of the Internet 時,注意到也畫了 Border Gateway Protocol (BGP) ,而不是艱澀難懂的文字時,我就買了電子書,如果不是疫情影響國際運送和海關索取過多的個人資訊,圖文書還是要買實體書比較好。

Amazon 、Google Playbooks 都可買得到電子書,Amazon 買實體書附送電子書版本,大家可以自己衡量。

《How the Internet Really Works》的作者是較少出現在台灣網路治理議題討論裡的名字: Mallory Knodel,但如果在聯合國網路治理論壇 (UN IGF)、Freedom Online Coalition (FOC)裡,她是常被邀請的講者之一。在 2019 年的 FOC 裡,她就擔任多場的講者,目前也有一篇定義什端對端加密的文件「Definition of End-to-end Encryption」被網際網路工程組 (IETF) 接受,正在審查中。

如果我在專科時期接觸的網路基礎概論能如此親易近人,也許我會早點進入這個領域。雖然在這個領域裡工作的女性不算少數,但如果不是生硬、技術導向的文字,而是以軟性的圖文帶領讀者了解網際網路,也許會有更多女性投入在這個領域裡。

關於醫療用口罩的碎嘴

台灣的疫情似乎因為全民功德用光了,在最近突然又變嚴重了,民眾似乎又想起來戴口罩的重要性。在捷運車廂裡已經可以看到每個乘客的臉上戴著各色口罩,用色彩來點綴一下鬱悶的心情。

但至今沒有廠商研發,可以重複使用的口罩,人人幾乎都是一天丟一個。目前我看到市場上,可以重複使用 7 日的口罩,大概是使用期限最長的醫療用口罩。在這一年裡有沒有廠 商研發環保材質的口罩,讓大家在一天最少丟掉一個口罩的情況下減少對環境的衝擊?在各種口罩支架協助大家減輕戴口罩的不舒服感的情形下,卻沒有像南韓研發較舒適的口罩,並讓每個人可以減少口罩與臉部磨擦的不舒服感覺,他們同時也兼顧了美感,有各種花色,雖然不見得環保,但他們懂得找明星在鏡頭前掛上口罩幫助銷售。

有人會說口罩當然是以防疫為主,但心理的健康、皮膚的健康,卻是一直被忽略的需求。就算放了一個口罩支架在口罩裡,也許協助呼吸順暢,但這些都只滿足了最基本的需求,而大眾似乎也覺得滿足基本的需求就可以了。

彷彿台灣人樂觀的天性讓人們相信,疫情一定會好轉、未來一定可以出國、目前滿足最低需求就好、能面對面開會,還是最好的。如果未來疫情是不可逆的,戴口罩是日常生活裡的必備,台灣真的準備好要面臨這種衝擊嗎?也許很難吧!

關於政府要求商家登記來客的個人資訊

除了要求保持社交距離、戴口罩外,疾管署也在去年 5 月提供了 實聯制登記表的表格範本。今天在下班路上,看到了要求店家登記來客的資訊,例如時間、姓名、主要聯絡方式、同行人數,有的家長帶著孩子,大熱天的蹲在店門口填寫資訊,有些本身資訊能力的店家製作線上表格,政府也會提醒店家,若是以電子格式儲存資訊,除了要符合個資法的規範,也要配合進行資訊安全的風險評估;而旅宿業本來就會要求留存護照或身份證影本,他們也會要求同行者填寫相關的資訊。在下午直播的記者會裡,也有記者問道:「可否由政府統一開發?」我隱約覺得這個請求的優點在於便於政府集中管理疫調資訊,缺點就是我常擔憂的,這些單位要保留這些資訊多久?

我在晚餐時去一家小吃店,店裡從廚房到收錢、服務客人的服務人員,從口音都聽得出來,沒有一個是台灣人,店裡也沒放上隔板,用餐的客人們自己採梅花座,不面對面,但仍有人忍不住讓一張嘴多工,邊吃飯邊聊天。

我想到幾個問題:

  1. 有能力製作線上表單、配合並遵守政府要求的資安風險評估有哪些店家?
  2. 採用手寫登記,如記者提到的,共用的紙筆可能成為防疫破口之一,而我則擔心,這些紙本上的個人資訊會保留多久?如何保存?最後應該要如何處理?
台灣在過去曾經有過銀行汰換硬碟,舊硬碟被賣進二手市場,其中的資料也就洩漏出去的事件。那麼,這些上面登記著個人資訊的紙本,平時會保存在哪裡?有沒有其他的複本?這些資料會保存多久?假設以 14 天或28 天為一個週期,那期限結束後,店家該如何處理這些個資紙本?

我先前有問過旅宿業者,他們的回答是:「我們會遵守個資法。」但說穿了,如果台灣每個說有遵守個資法的店家都真的遵守了,最後也總是用一個簡訊告訴消費者:「我們的網站被駭了哦!請你不要相信詐騙電話哦!」我必須提醒各位:目前台灣的個資法沒有專責單位,歷史上只有幾個因外洩個資而被罰的例子,有些新聞連結已經被移除了:

  1. 博客來會員個資外流 判賠13萬 (2007~2008,而且當時的判決讓我很無言)
  2. 汰換硬碟資料外洩 兆豐銀遭罰 (2012,被罰了 200萬)
  3. 處理客訴誤洩個資 台灣大哥大遭罰10萬元 (2017)
  4. 派出所內洩個資2次 竹市警員被判 4 月刑、罰 8 萬 (2017/02)

所以,要一個全部都是外籍人士的小吃店員工,要求進店裡用餐的客人填寫「實聯制」表單,就會是一個很大的門檻,更遑論要求保護消費者的個資。

如果由政府去做這樣的東西好嗎?由於台灣的資訊產業都說自己遵守個資法,所以我去年額外檢視醫療院所、旅宿業的個資保護規定。我的心得是,只有醫療院所的個資保護相關規定較為完整,規定相關的保存機制、儲存期間、銷毀方式、業務終止後的保存方式⋯⋯等,這些都比目前被各行各業奉為上綱的個人資料保護法來得完整,而如同上星期我去參與的「2021國際商會數位經濟委員會春季議題分享會」,同時擔任台灣網路治理論壇 (TWIGF) 常務理事的曾更瑩律師也提醒大家:「法律是道德的最低限度標準而已」。

寫到這,我不禁懷疑,是否我們總是要求「最低標準」、「滿足最低需求」即可?

今天讀書了嗎?

在疫情過去一年後,從今天疾管署直播裡,聽到記者的提問,很明顯的台灣在2020年所擁有的優勢並沒有讓台灣加快前進的腳步,而是原地踏步的浪費了時間。如同我昨天在 twitter 上看到的,從非台灣人的角度,他們怎麼看台灣媒體、社論 (估計還有政論節目) :不做功課、把問題過度簡單的歸因於「一個中國政策」。我把原本的作者名字都移除,避免有人沒頭沒腦的去罵人家一頓。

如同我有次不小心聽到家中長輩看的政論節目內容,結果我氣到把電視關掉。明明事情可以從很多角度去看、去解釋,這些人卻只有看到統獨問題和陰謀論,而看這些政論節目的客群,有些只是一笑置之,有些還認真的相信了那些名嘴的表演。

台灣有言論自由、思想的自由,但沒有讀書就亂說話(看了網路寫手寫一篇長篇大論就以為是事實)、無限上綱、浪費別人權利的人,我其實仍然沒有抗議他們的方式。

關於書寫與分享

昨天休息了一天,主要是看到自己尊敬的前輩寫了關於寫作的規律與紀律,並談到了轉貼別人的文章又不寫出處,而沾沾自喜的認為自己是個多產的創作者。

一天寫一篇其實壓力很大,如果不消化的確就只能淪為複製貼上的轉貼者,在討論裡也認為,只是一個搬運工。在很久以前,大概 2005 年左右的網路社群裡,曾經流行「網摘」,透過一些網路名人和大家分享他們當天、當週的網路文章,附上連結和摘要,並分享給網路名人的跟隨者 (Follower),有時會由這些人自己寫閱讀摘要,如果當天要分享的量太多,無法寫摘要時,就會出現複製、貼上的情況。由於書寫是需要消耗腦力、心神,要在短時間內,閱讀後內化,再外化傳遞相關的資訊,是很大的負擔。運作久了,其實也很難與電子報有所區別,而這個服務在紅了一陣子後,就消失了。

我在決定寫這些前,其實有想過這種每天一篇的分享和電子報有什麼不同?發行電子報會對我和訂閱者的生理和心理造成多大的負擔?畢竟每個人都得了嚴重的資訊焦慮症,有沒有必要去參與這種強迫讀者的行為?如果我想備份這些文字要如何取回?

就如同 Podcast 、Clubhouse 和其他即時線上語音討論出現後,如果有經營 YouTube 頻道的 Youtuber  要如何做出區隔?如果在通訊軟體本生就具有集體語音的討論功能,創作者要怎麼顯示出獨特性?能夠長期經營嗎?

最終我還是回到自己的部落格書寫。哪天 Google 要停止服務,我還能取回備份,再通通丟上 IPFS 網路去。

今天就這樣了,終於沒有再談區塊鏈了,但接下來因為工作與課程的時間安排,我應該不會再一天一篇了。


Image by Florian Pircher from Pixabay

留言

此網誌的熱門文章

生成式AI使用記錄-翻譯

翻譯是一門專業工作,它不只是把另一種語言轉化為日常生活的語言,而是轉化為人人看得懂、聽得懂的語言。在學習的過程裡,老師說過翻譯重視「信、達、雅」,這是一門學問,不是任何一個人、哪種工具可以取代的。這篇不是在談「翻譯」的學問或是翻譯會不會被人工智慧取代,我也不是專業翻譯,沒有能力談這門學問,我只能分享AI在工作上的協助。 因為工作需要閱讀大量的國外文獻,或是參與會議中有大量的英文文獻需要閱讀,Google Translate提供許多協助,同時利用使用者協助修正翻譯的正確度,甚至減少大量閱讀的時間。 隨時間的增加,坊間也愈來愈多更好的翻譯軟體,但遇到會議的錄影與錄音轉譯,還是需要由專業的翻譯公司協助,以節省時間成本,人員可以把時間專注在自己的事業上,遇到需要節省金錢成本時,就會折衷由一般人員來譯出可以接受的成果。 直到 ChatGPT 出現,我拿它來翻譯會譯的逐字稿,它協助節省金錢成本與時間成本,雖然增加編輯成本,但隨著模型逐漸進步,訓練的人愈來愈多,它也會提高準確度,並藉由一次又一次的對話往來,產出比用 Google Translate更能讓人容易接受的版本。相對的,它還是增加使用人員需要編輯、審核的時間成本。但有沒有比人類編輯好?我想現階段,中文可能還有沒比人類編輯好的程度,但已經可以是能接受、初步可以讀懂文字要表達的粗略意思的程度,離「信、達、雅」的標準還很遠。 以往的少見文字,如藏文、閃語、印度語,甚至連死海古卷裡的文字都已經可以藉由AI技術辨識出來,已經是非常大的進步。有天我使用AI翻譯藏文時,突然想到,誰可以幫我核對翻譯出來的正確性?我個人是不懂藏文的,當我想把中、英文用AI翻譯為藏文時,又能請誰幫我確認文法與用字的正確性呢? 所以,使用者本身也是需要一定程度,才能辨識AI結果的正確性,有無過度編撰或錯誤的引用,例如在法規上的引用、宗教信仰經典裡的人物及故事,會不會在一來一往中給AI產生幻覺(Hallucination)的機會。又如同專業的翻譯人員並不是完全了解各行各!業中的知識,工作過程中還要再與委託者討論。又如有次我聽到一場會議的講者,他提到他是專業的執法人員,但是否判定對方有無違法,還需要了解該行業的專業知識,例如建築業、畜牧業,甚至要去了解飼料的投餵方式與成份。所以現階段,AI還是無法取代人類,也無法代替法官做出判決,大概也是短期內的一件好事吧! I...

觀察台灣 AI 政策與職場新挑戰

前言 這篇文章想和大家分享我對台灣 AI 政策的一些觀察。未來我還會整理其他國家的案例做比較。不過先提醒大家:這篇的資訊量不算太低,文章提及一些日常生活中不常接觸的政府計畫名稱、大筆預算金額與目標數字,乍看之下會讓人覺得很抽象。 對我來說,這些數字背後傳達的訊號很清楚──台灣政府確實願意投入大量資源在 AI 的產業發展與人才培訓。問題是,這些投資如何真正走到民眾與企業身邊?如何讓公司知道「資源在哪裡」、讓人才看見「機會在哪裡」?這條「最後一哩路」會決定政策成效,也才是和你我最相關的地方。 為了解台灣就業市場的實際需求,我偶爾會瀏覽人力銀行網站。有次看到某家公司在招聘條件中特別要求面試者在面試時分享「自己使用過哪些 AI 工具,以及如何使用」。這讓我注意到:AI 已經被視為職場的基本能力。 在日常生活中,AI 已廣泛應用於工作與個人任務。雖然部分單位仍不鼓勵員工使用,但只要有清楚的界限與正確的態度,AI 工具能有效減少重複性工作,把精力留給更有價值的任務。想像在學校寫報告,老師要求必須說明 AI 工具是怎麼幫上忙的;或在公司加班時,主管要求用 AI 快速整理資料。這些情境都不再是未來,而是現在。 我撰寫這篇文章的原因有二。首先,是因為參加 Anthropic 的 AI Fluency for Students 課程,課程內提到的 4D 概念對學生、新鮮人乃至現在於職場受到 AI 衝擊的世代都很有幫助。如果我是面試官,我會希望求職者能理解並應用這些觀念。其次,是我長期關注各國 AI 政策,想藉此分享觀察成果。這些分析大多是透過 AI 工具分析政府公開資料而得,也讓我更相信 AI 是研究工作人員的得力助手。  以技術與產業發展為核心的台灣AI政策 台灣的 AI 政策並不算落後。除了大家熟知的 DIGI+,政府陸續推動了「臺灣 AI 行動計畫」(2018–2021)以及「臺灣 AI 行動計畫 2.0」(2023–2026)。政策重點主要在產業發展與人才培育。 從預算來看,2025 年度 AI 行動計畫 2.0 編列經費最多的前三個部會為:經濟部、國科會與數位發展部;2026 年(115 年度)未核定的預算書顯示,數發部、經濟部與國科會仍是主要資源分配單位。大部分經費用於應用與普及,例如開發 AI 便利工具、藥物開發驗證平台等。 產業發展 台灣經濟結構仍以製造業為主...

生成式 AI 使用記錄 -- Deep Research

當OpenAI將Deep Research先開放給 ChatGPT Pro 的使用者後,已經有一群使用者驚訝於它的產出,沒多久,OpenAI已 開放給付費的使用者 來使用 Deep Research功能,讓更多人都能受惠於這套功能帶來的方便。 當我在 ChatGPT 裡使用 Deep Research 讀完我幾年來處理的文件、寫的報告內容後,它依這些資料產出的速度相當快,除了可以搜尋網路文章外,也同時參考我所上傳的資料。因為已經讀過我整理過一次或經過多次編修的內容,所以產出成果也有一定的品質。 這樣的發展促使我思考「知識工作者」是否可能真的被取代?科技進步就是不斷的在縮短資訊落差,減少因為資訊落差造成的不平等,但仍有可能因為運用資本的程度不同而產生不平等。 就現階段來說,使用者要讓生成式AI按提示語(Prompt)工作,取得高品質且符合需求的資料、辨識產出的成果是否存有虛構的內容,都需要依賴使用者本身對該領域的專業程度,才能寫出正確的提示語。在我今天的操作過程中,如果沒有先前累積的知識,可能也無法讓AI開始工作。 知識工作者在未來,存在的意義可能會像「翻譯」一樣,將客戶的需求「翻譯」為指令,限縮這些生成式AI在搜尋的範圍,提高產出的準確率及品質,減少內容的幻覺,,也像一個具基本能力的「編輯」,編修文章中的字句,更貼近「人類」的語言,或客戶需求的專業語言,而不是像機器一般的語言。 Deep Research 不僅縮短產出文章的時間,還沒有創作者在產出文章時的陣痛期,例如面對排山倒海的資料確不知從何處開始著手整合,又或是完全不知道要去哪裡找資料,又該從哪裡開始。在對話的過程裡,生成式AI也會一起把範圍縮小,讓目標更明確,也是不錯的協助。