跳至主要內容

20210615 ICANN 71 Policy meeting 部份場次筆記

因為上周五在讀書會的簡報,主管提供了不同的角度來看 ICANN 會議的討論,於是把今天參與的一些場次心得記錄下來和大家分享。以下圖片的內容都取自於 ICANN 71 會議

ccTLD 在全球不同區域的治理模式與發展

在「At-Large Policy Session 2: ccTLD Governance Models - Testimonies From At-Large End Users」這場會議其實很簡單的只是由全球 ccTLD 管理單位簡報自己的國家域名(ccTLD)的發展狀況。這是會議開始時,由 ccNSO 成員 Katrina Sataki 為大家簡報全球五大洲 ccTLD 的治理模式觀察,在其中一張簡報,可以看出,亞洲國家多由政府指定管理,歐洲由非營利機構管理,非洲由營利機構管理,拉丁美洲則由學術單位來管理,在簡報時也提到,這張圖只是大略的觀察,且並不是所有區域國家都適合使用單一的治理模式。

在聊天室裡還有人討論一些爭議,例如 .CX (Christmas Island)、.CC (Cook Island) 的管理是何時由 IANA 交給 Verisign 或其他的單位?還有 .co.cc 是由 eNIC 所管理,並不是所有的 .cc 都由 Verisign 管理。除了這些外,還有些由參與者提到的有趣的問題:

  1. ccTLD 是不是公共資源?
  2. 哪個 cc 已經採用了RDAP(Registration Data Access Protocol)?
  3. 為什麼有些 ccTLD 是由私人公司或是個人來管轄?
  4. 為什麼非洲國家的 ccTLD 每年的註冊費用高於某些歐洲國家?

如同 ICANN 所有會議,都會建議參與者讀文件以了解前後歷史:

  1. RFC 1591 – Domain Name System Structure and Delegation
  2. Final Report: Proposed Policy for the Retirement of ccTLDs

這場會議 ICANN 安排了英、法、西班牙的口譯人員,可以即時線上口譯。雖然沒有全部討論到上面的問題,但這些治理模式和議題,如果有機會都可以再深入研究。

關於 ccTLD 其實我自己也有很多疑問:

  1. ccTLD 會不會影響搜尋引擎排名?
  2. 特定的 ccTLD 會不會因為政治因素被某些國家網路擋掉?例如直接擋掉整個 .tw 的可能性?
  3. ccTLD 在「網路」的重要性是什麼?為什麼使用者不可以只要 .idv/.info/.com 就好?而會建議 .com.tw / .org.tw ?
  4. 如果我的企業有 .tw 和 .com.tw和.com域名,可是有人拿著我企業的名稱註冊惡搞,例如 .cc、.co、.io 那我要怎麼處理?
也許這些問題會在 TWIGF 或近期有線上討論。

討論多方利害關係人模式

這大概是我自己的記錄裡,最認真參與 ICANN 會議的一次。

這場次的主題「ICANN’s Multistakeholder Model within the Internet Governance Ecosystem」談論 ICANN 多方利害關係人機制(模式)對整個網路治理生態體系的影響。如果有人參與過幾次聯合國 IGF 會議,就會發現這兩個體系討論的議題是完全不同的。

就在昨天晚上,台北時間晚上9:00,由聯合國 IGF 秘書處所召開的 MHLB (Multistakeholder High-level Body )會議,也完全與所謂的「網路治理」生態系是完全不同內容的。不論是MHLB 或是 Technical Envoy Office 都是由上而下,疊床架屋的由聯合國指定,就算 MHLB  的組成人員是由 IGF MAG 來選出,但指定仍是由聯合國秘書處來指定,任期兩年,其功能及位階均高於 IGF MAG。不論是 Tech Envoy Office、MHLB 或是 IGF+的背後都涉及了資源分配、資金的分配,還有政治角力,是一個十分多邊政治的角力場。

在 ICANN 的網路治理生態圈裡,則是由不同利害關係人組成不同的團體,不論是每年三次的 ICANN 會議或是不同團體自己的會議。以 GAC 來說,雖然是由政府代表組成,但他們是代表政府維護自己國家利益的團體,他們可以表達意見,但並不代表他們代表政府去干預由網路社群共識所制定的網路政策,而這些政策通常是技術導向但可能會改變網路使用者行為,進一步會影響網路生態系的整個經濟發展。

今天這場討論中,DiploFoundation 的創辦人 Jovan Kurbalija 不斷談到政治對網路社群的干預。我認同這個觀察,尤其是全球疫情爆發以來,幾乎都任由國家去控制、干預網路的言論。在Jovan 的發言中,他觀察到最近 G7 的會議裡討論到 Public Goods,而 在他的角度,他則認為 ICANN 生態系所維護的就是 Public Goods。 不過我們都很清楚,Internet is not Public Goods.

其中一個議題是討論是「什麼」讓網路社群願意去支持、推廣多方利害關係人機制?每個人的角度不同。由於資源的不足,網路社群會透過多方利害關係人機制進行討論,有趣的是在整個生態系裡,這樣的資源不足會刺激內生成長,也會促使技術進步,讓可以分配的資源增加,而不是削減其他利害關係人所分配到的資源。其實多方利害關係人機制就像是讓利害關係人有對等的機會,一起協商、協調,如 Jovan 說的 Trade-off ,我會想要用協商(Negotiate),讓不同利害關係人在討論中取得可以接受的處理方式,如果有損失,則是讓大家的損失在可以接受的範圍內,而不是齊頭式的平等。

這是UN IGF 與 ICANN 完全不同的地方,這幾年下來,可以在 UN IGF 裡看到會討論新議題、法律對網路(經濟)與人權的影響,愈來愈多的討論會趨向國際法、國家主權的討論;而 ICANN 會談網路機制、技術的改進、網路安全協定 (IGF 的BPFs 和 DCs 也會談,但層級、範圍、內容又不太一樣)。

我在晚上看新聞時,看到伊朗因為遭受經濟與網路制裁(sanction),所以無法進口疫苗,有些銀行也因為制裁的關係而不願意與伊朗打交道,無法購買與進口 COVID-19疫苗,也嚴重的影響了伊朗人民的生命;而位於阿姆斯特丹的 RIPE NCC 也因為歐盟對伊朗的制裁而僅提供不涉及制裁範圍的服務,但不可否認,他們也需要符合在地國家的法律。

所以儘管網路不應受到「政府」的力量干預,但這些事件則讓我看到「政府」不僅試圖經濟、政策、法律立場去影響整個網路生態體系的 運作,而且可能會愈來愈深入,力道也愈來愈強。

留言

此網誌的熱門文章

讀歐盟「數位服務法」和「數位市場法」草案心得

在 3 月 24 日時參與了 台灣網路講堂 所舉辦的 活動 ,這個活動是以在台灣較知名的美國 Parler 案為題,來討論歐盟的「數位市場法」 (Digital Market Act. 簡稱 DMA ) 對於「守門人」(Gatekeeper) 平台的管制,並邀請了從競爭法、經濟學、公平會、傳播及科技法律不同角度的講者來討論這個議題。 受限於時間,講者們只能把不同角度的重點讓參與者了解,事後再看 DMA 時,才了解並不是只有單純只對守門人做規範,而是從整個歐盟打算將會員國打造成「數位單一市場」(Digital Single Market)的整個脈絡,並從其發展資料經濟 (Data Economic)所發展不同階段的相關政策、指令與法律,而主管 (也是當天活動的引言人) 也提醒,還可以自歐盟在 2018 年 5 月正式執行的「一般資料保護規範」(General Data Protection Regulation,簡稱 GDPR) 觀察,歐盟當局不是只有外表看到的禁止、設限,更重要的,它是希望藉由明確的「法遵」 (Compliance) 要求,建立一個健全、具有發展與競爭機會的數位經濟市場。 這些法遵要求不論是對歐盟會員國境內發展數位服務的廠商、中小企業、不同規模的平台,到跨國企業進入歐盟市場發展,除了要面臨相關的市場調查外,也同樣要遵守。 如果無法看整個歐盟的數位單一市場發展,應該要了解 DMA 其實是「The Digital Services Act package」的法案之一,另一個則是「數位服務法」 (Digital Service Act. 簡稱 DSA ) ,DSA 規範了不同規模的「線上中介產業」 (online intermediary) 該做的事及責任,而 DMA 則是針對法案草案中所規範的守門人更加上了「義務」(Obligation)。由於台灣網路資訊中心已在其部落格中有整理相關的 摘要 ,且台灣網路堂也會公布當天活動的錄影,所以在這篇文章就不再解釋 DSA 和 DMA ,有興趣的人可以自己再去閱讀兩個法案的草案內容,歐盟執委會也有整理許多相關的問答在其網站中,十分好閱讀。 DSA、DMA 與歐盟其他法案的關係 在歐盟執委會網站中有提到,DSA  是一個水平的計劃,重點關注線上中介業者對第三方內容的責任,網路用戶的安全或對信息社會的不同提供者...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

歐盟 AI Act 2026 年 5 月進度整理

台灣有不少企業直接在歐盟市場做生意,或是與歐盟企業有供應鏈往來。只要產品或服務觸及歐盟,AI Act 的規範就可能適用,這件事與台灣企業的距離很近,而今年5月是AI Act進度發展密集的一個月,值得整理一下發生什麼事。 AI Omnibus 修正案:從提案到5月協議 AI Omnibus 修正案 (一攬子修正案,以下簡稱Omnibus )是指把多項修正打包成一個法案同步處理的立法方式。這次的 AI Omnibus,是《AI Act》2024年正式生效以來的首次實質修正。 它的起點在2025年11月。當時歐盟執委會(European Commission)提出修正提案,認為《AI Act》中的高風險 AI 的法遵負擔過重,有必要調整期限並減輕中小企業壓力。歐盟理事會(Council of the European Union)與歐洲議會在2026年3月分別通過各自的談判立場,三方協商正式展開。歐盟理事會與歐洲議會在5月7日凌晨達成暫定協議,打包以下2項修正: 時程延後: 就業審查、執法、信用評分等領域的AI系統( Annex III ),遵法的截止日從2026年8月延到2027年12月;嵌入醫療器材、機械等產品的AI( Annex I ),則延到2028年8 月。 新增禁令: AI生成非自願性親密影像(俗稱AI裸化應用),以及生成兒童性剝削內容的AI系統,2項均在2026年12月生效。 這份協議目前仍是暫定協議,需要歐洲議會全體投票與理事會正式採納,預計2026年6至7月完成。 行程緊湊的歐盟AI Office Omnibus 協議簽完,歐盟AI Office在5月做2件事: 透明度義務指引草案(5月8日): 歐盟執委會就《AI Act》第 50 條的 透明度義務公開徵求意見 至6月3日。這份指引將規範「互動式 AI 系統必須主動告知使用者正在與 AI 互動,生成式 AI 的內容也必須植入機器可讀的浮水印」,這項義務沒有延後,依然在2026年8月2日生效,距現在只剩10週。 高風險AI分類指引草案(5月19日): 148 頁的草案出爐,涵括生物辨識、教育、就業、基本服務、執法、移民、司法等7大領域,逐一說明什麼樣的AI系統會被認定為高風險。「 高風險AI分類指引草案 」公開徵詢意見至6月23日。這份指引原定2月發布,實際延遲整整3個月才出來。但歐盟 AI Of...