跳至主要內容

關於「網路治理論壇」的迷思

昨天突然收到一則在 twitter 的通知,那是一篇過去的 tweet。主要是有人對於台北市政府要求安裝的「台北通」程式要求過多的個資所提出問題,也回溯了去年五月,安裝台鐵的應用程式,發現這支應用程式要了太多的個人資訊,卻沒有人提出建議與改善。同時也想知道台灣有沒有像美國電子前鋒基金會(EFF)一樣的組織?還有台灣將要成立的數位發展部,以及他認為網路治理論壇(IGF)不是應該做這些倡議?

這串問題讓我一整個晚上心神不寧,雖然我不想進一步的討論這件事,但想一想,以台灣的情況,長期處於資訊不對稱的情況下,還是做一點簡單的說明,今天再找時間寫詳細一點。

關於「網路治理論壇」 (IGF)

Internet Government Forum(簡稱 IGF)是一個討論「網路治理議題」的平台,從各國的參與程度來看,可以分為聯合國一百多個會員國為參與主體的「UN IGF」,平均一年舉辦一次大型年會,討論全球性的網路治理議題,例如在 2020、2021這兩年的議題都與COVID-19有關,也因為它是聯合國底下的一個常態型會議活動,所以自2020開始,討論的議題都需要能與聯合國的發展目標相關,例如數位合作、永續發展目標(SDGs)、2030要達到的目標⋯⋯等,在 2021 年時,配合聯合國秘書處秘書長所發表的《Digital Cooperation Roadmap》,新增加了「政策網路」(Policy Networks,簡稱 PN)工作小組, 主要是探討全球性的議題,例如在去年的兩個工作小組分為別為:有意義的連接(Policy Network on Meaningful Access,簡稱PNMA) 和環境議題的政策網路工作小組(Policy Nework on Environment,簡稱 PNE)。PN 是必須要產出報告的,也可以注意到這兩個群組討論的內容也是去年全球討論的議題,例如在2020年的疫情,讓大家必須重度依賴網路,但在國際電信聯盟(ITU)的報告裡可以得知,儘管已開發國家幾乎已經是超過90%的人口都可以使用網路,但全球仍有 42% 的人無法使用網路,這也造成極大的數位落差,甚至會使經濟發展不平衡,許多人的權益也會受損,所以如何縮短數位落差,就是討論的重點之一。又例如去年的 COP 26會議提到的藉由減少碳排放量,在2030時,全球升溫限制在1.5度內,那麼如何透過網際網路、資通訊科技來達到這個目的?就是PNE所討論的重點。

除了PN 之外,UN IGF 還有許多個不同的組成因子,例如:NRIs(National, Regional Initiatives)、BPFs (Best Practice Forums)、DCs (Dynamic Coalition),還有MAG(Multi-stakeholder Advisory Group)。

如果說聯合國網路治理論壇是全球議題性質,那也有不同區域、國家的網路治理論壇,例如亞太區就有亞太區網路治理論壇(APrIGF),東南亞國家會聚集在一起開網路治理論壇(SEA IGF)、歐洲區域的國家也會召集起來開歐洲的網路治理論壇(Euro DIG),這些都是區域型的網路治理論壇(Regional IGF)。南韓每年都會召開一次網路治理論壇,台灣也有自己的台灣網路治理論壇、瑞士的網路治理論壇已經在召集2022 年的議題,這些被稱為National IGF;國家型、區域型的IGF社群集結在一起,就是 NRIs(National, Regional Initiatives)。不過,台灣不是聯合國的成員,如果參與,國籍也是會被視為中國。其他則有不同的目的而成立,像是BPFs、DCs,而DCs 則被視為最即時性的議題討論群組,也被期待其討論的產出可以作為各國網路政策的基礎。

有些我已經談過,所以我就不再重複。

在這裡是要告訴許多人,IGF 有不同的層級,也有許多的議題分類,不是只有一年開一次會,而是在不同議題群組在平時都會開會討論,最後才會在年會裡舉辦工作坊、圓桌會議、座談會等,而網路治理論壇是提供平台討論,不做決議。在台灣,都會認為開會就是要做出決定,但網路治理論壇裡的各個工作坊、圓桌會議,都是只有討論議題而已。

UN IGF 談論的議題都是屬於全球性質的,議題很廣,但也都屬於國際層級的議題,例如:如何利用海底電纜協助全球南方國家的人們可以使用網際網路?享受網際網路帶來的便利生活?藉由網際網路改善他們的經濟發展;又例如 OECD 的兩大支柱數位稅架構在2021年10月發表聲明(PDF)定論後,在2023年要簽訂的多邊條約的內容是什麼?簽訂後要如何執行?對於本來就已經在收取數位稅的國家來說,要如何調適法規?在2021年的論壇活動裡,波蘭的參與者就提到他們已經追蹤數位稅議題很多年,他們還會持續追蹤下去,了解後續的發展。

關於「網路治理議題」(Internet Government Issues)

在網際網路最剛開始被應用時,與人們的生活關連度並不高,且網路基礎建設、通訊設備與法規的限制、技術發展的限制,這個時候的議題都蠻容易分類的。外交基金會(Diplo Foundation)把網路治理議題分為七大類:網路安全(Cybersecurity)、發展(Development)、經濟(Economic)、人權(Human Rights)、基礎建設(Infrastructure)、法律和監管(Legal and Regulatory)、社會文化(Sociocultural),在這七大類下又依科技的不同,超過40個以上的議題方向,同時也會因為涉及的應用範圍不同,一個議題可能同時還有立法監管、人權、經濟等面向相互關連,這也顯示了「多方利害關係人機制」的重要性,由於議題涉及的範圍很廣,更需要從不同領域的視角來了解複雜度、專業度。

以 Twitter 上討論的「一個APP取得的資料與權限過多」這是一個懂得保障自己權益的使用者的意見,同時也會看到專業的工程師回答,以工程師的角度,為什麼要收取這些資料來方便做事;從保護人權倡議者的立場來說,哪些是不該收取的資訊、有沒有其他替代方案可以選擇?就政策制定者的角度來說,他是否願意讓所有人知道,他為什麼要收取這些資料?

另一個例子,我以最近美國的反壟斷法案的內容、去年歐盟的數位服務法(DSA)及數位市場法(DMA)來舉例,這些法案都有一個明顯的約束,像是不能追蹤與收集使用者的使用資料,像是我們常看到的要求使用者同意「為了優化網站服務,所以會送出追蹤的 cookie」,這是在美國反壟斷法裡禁止的;而要求網路中介業者、大型科技業者,需要告知其廣告客戶演算法機制?為什麼會有這樣的搜尋引擎排序結果?或是要求服務的使用者想要換到其他的服務平台時,可以帶走原本服務平台上的資料,順利的換到另一個服務平台繼續使用?好處在於其他平台也可以使用這些由使用者帶來的大量資料,不會讓資料過度集中在某幾個大型科技服務業者或中介平台上,造成不均衡的經濟發展,也不利於自己國家裡,新興業者的成長。

這些議題涉及的角色也非常的複雜,有沒有可能藉由某個平台,讓不同身份的倡議者在互相了解彼此的目的後,也討論出大家都能接受且可以執行的方案?這就是「網路治理論壇」存在的目的。

除了網路治理論壇之外的會議

因為台灣長期對這個領域的資訊太少,所以有興趣深入之前,還要先跨越不同語言的門檻,所以有興趣也不見得找得到可以進入的入口,也很容易有一個迷思,誤認為只有網路治理論壇才是討論網路治理議題的窗口。

由於談論網路治理議題的基礎是「人權」,所以國際上有許多倡議團體會參與每年舉辦的 RightsCon,另外像是與網路安全議題有關的 The Hague Program on International Cyber Security 或是每年我都會儘量找出時間參加的 Freedom Online Coalition;在基礎建設部份的 ICANN 會議、亞太區的 APNIC 會議,這些都是與網路治理有關的會議。

要去哪裡找到參與這些會議的台灣參與者?

這些會議在傳遞訊息,還是以純文字為基礎的郵件群組為主要的訊息傳遞管道,避免只使用某一種單一的社群平台或社交通訊軟體。因為某個社群平台,或某個通訊軟體,有可能只在部份國家裡可以使用。在 2019 年,APrIGF 在俄羅斯 Vladivostok  舉辦,我們便要求,要有安全的網路、要可以使用社群網站(如 Twitter)、上傳訊息不會被俄羅斯政府審查。

在韓國的使用者,使用的是 KaKao,對通訊安全較有憂患意識的,會選擇 SignalWhatsApp 本來是歐美國家使用者習慣的通訊軟體,但因為必須分享資料給母公司的其他服務,許多使用者紛紛轉換到其他的服務上。

全世界這麼多國家,有些國家的網路連線品質很差,不像台灣使用者總喜歡在一則訊息後,習慣以可愛的動態訊息圖檔來回應訊息,也不是每個國家的使用者都使用某種軟體,但郵件群組是最單純、也不會被一堆可愛圖檔所干擾的溝通方式。所以不會在熱門社群平台、通訊軟體上找到他們,這些平台時不時還要配合政府檢調單位的調查活動,提供資訊,所以為了保護自己,其實這些人也不會在社群平台公開露臉讓大家知道某個人長什麼樣子。「這些人」也不見得是黑頭髮黃皮膚的人種,他們可能是在台灣工作的外國人,同時也參與這些國際活動或觀察,使用網路的平台、通訊軟體習慣,本來就與台灣人不同。

下圖是我陸續收到的,郵件討論群組的內容,如果有人覺得,郵件群組沒人用,我相信是因為國情差異所導致的:

如果平常沒有使用郵件群組的習慣,自然也就無法接觸到這些人了,所以也不會太意外。

為什麼台灣政府部門不做?

政府部門有自己的工作,例如台灣的不同部會有不同的業務目的,他們要面對的是台灣整體的經濟發展,而不是只滿足特定利益團體的需求(理想上)。從媒體報導中得知,將要成立的數位發展部底下還有資通安全署和數位產業署,也就看得出來這個將成立的部會會著重在安全與產業發展上,這也是與台灣發展有密切相關的兩大主軸。

其實我很感謝台灣政府部門沒有介入太多。由政府部會去主導「網路治理論壇」的議題,這樣的發展,只有在集權國家才會看到和作秀沒兩樣的網路治理論壇活動;在以人權為主、以言論自由為豪的台灣,是不應該存在「由政府主導」的情況。政府會專注在推動政策,達到政策目的,如果在集權國家,就不樂見民眾倡議人權、對政策提出質疑,他們會選擇干預議題發展至對自己推動政策上有利的角度。所以「網路治理論壇」應該是由民間的利害關係人發起,找到不同的利害關係人一起討論。從政府的角度上,他當然不會希望民間有這樣的聲音,但在台灣,很慶幸的,是這幾年來,台灣的政府部會人員參與「台灣網路治理論壇」的參與度,在不提供學習點數的前提下,仍然會以私人身份參與,他們不見得表達意見,但他們會聽民間的聲音。

這幾年來,我所觀察到的,在聯合國網路治理論壇的年會裡,有愈來愈多外交官與會,因為網際網路的複雜性、無國界,讓外交人員也必須參與及了解,因為這些都涉及了國與國之間的經濟發展、資料交換、合作,已經不是只有單一的領域議題,而參與網路治理論壇,讓他們在一個平台上可以同時汲取不同角度、身份的聲音。他們不見得要懂得非常專業,但這些議題涉及的外交事務,他們是需要了解的。

所以不是政府部門不做,而是政府部門也是利害關係人角色之一,應該是要參與討論,而不是主導會議方向。

需要時間來突破階級文化的迷思

由於媒體報導傾向報喜必須是國家之光,報憂則必定灑狗血並掀起對立,所以很少人會注意到台灣有多少人、哪些團體在參與國際事務,也不會在意網路治理的議題重要性,大多會有著「代表國家出國宣傳好棒棒」、「攔轎伸冤」的陳腐八股迷思裡。

網際網路的出現,其實就試圖把垂直的階級觀念,改為人人皆平等的水平觀念,藉由社群平台的服務,讓民眾可以直接把訊息傳送給官員或具代表性的人物,卻也忽略了對彼此的尊重。這也是為什麼總是有人可以打著「我認識某某某」或是語帶玄機的說自己認識某大老、參與什麼重要的會議、或是拿著一張合照就可以在台灣四處招搖撞騙、吃香喝辣。

這篇文章裡談到的網路治理論壇會議,只要你有興趣,願意透過郵件群組、線上會議參與討論,並沒有身份限制,就算是聯合國網路治理論壇,台灣人也可以參與(只是國籍是中國),在平時各小組的研究裡,他們所重視的是你的貢獻,而不是你身上的國籍。

還需要時間去慢慢的潛移默化,但相信速度很快,在2020年,台灣談論如何提升「數位素養」,在前天,我已經看到有人會在網路上說:「我們不能只看片面之詞」這句話就已經顯示這個使用者願意聆聽不同的聲意,也不會只相信單一資訊來源或是只信任自己信任的資訊來源,這就是數位素養已在提升的跡象之一。

就樂觀的,做好自己份內的事,人民需要監督政府,也不是只有「網路治理論壇」才可以討論網路治理議題,工具那麼多,真的不需要限制自己。

Photo by Sigmund on Unsplash

留言

此網誌的熱門文章

為什麼我支持《數位中介服務法》草案

在經歷許多次反抗台灣政府所立的網路相關法案後,我其實沒想過除了《數位通傳法》草案外,我還會再支持另一部法律草案,雖然 《數位通傳法》草案還壓在某處,但如果有人讀過《數位通傳法》的草案,再讀這部《數位中介服務法》草案,就會知道這部草案的重要性,而且也可以顯示台灣網路使用者的成熟度,更重要的,這是我第一次看到引入國際網路治理多方利害關係人機制的法律草案,而且是用在正確的地方。 有興趣想知道我在讀法條時的筆記和當下的感想,可以看我這則  Tweet 。這篇不使用逐條讀法條的方式來寫,因為那會讓人昏昏欲睡,我也不去比對歐盟《數位服務法》,因為我在讀《數位服務法》草案時,該草案特別強調是加強歐盟 E-Commerce Directive  ,而不是取代它,而且更多著重在預防盜版、仿冒,保護消費者的法案。所以當有輿論提到參考自《數位服務法》的《數位中介服務法》草案限縮言論自由時,我其實是一頭問號的,但一直到今天我才有時間讀《數位中介服務法》草案,這篇文章出自於我的個人經驗和閱讀法案的心得,與擔任的職務無關。 如果最近注意一下網路的資訊,有幾件事該注意一下: 有許多人在社群平台,如Facebook或是其他網路看到一些廣告,而這些廣告可能是要你支持台灣農產品、台灣製的產品,結果你收到時,上面還寫著簡體字,通常這是所謂的一頁式廣告詐騙,而行政院的消費者保護會在 2019 年時就有新聞稿在警告「 一頁式廣告詐騙多 小心查證保障多 」,之後像公視或是其他單位都有相關的活動在提醒大家小心這類廣告。但目前這些廣告其實多數不易處理,因為不容易取證、保留證據,等到追查到時已經找不到對方了。 有不少親密照片與影片在情侶分手後,被報復性的上傳到情色網站或透過即時通訊傳到親友的帳號裡,或是被洩露個資,遭到公開的霸凌。 之前有一個專題:「 青春煉獄:網路獵騙性私密影像事件簿 」,光是讀完這個專題報導我就覺得受傷。 有人使用 Deep Fake 把台灣名人的臉部照片合成至色情影片再上傳至色情影片平台,今年 7 月才被判刑。 還有許多創作者藉由網路分享作品時,被人盜用,甚至有國外的使用者修改台灣人的作品去參與比賽還獲獎。 有一次打電話問某個部會,如果消費者在國外電子商務平台買東西,但資料被外洩怎麼辦?雖然政府願意協助,但衡量至國外打官司的時間和成本,就會讓人卻步。 有些行為在現實世界裡有法...

關於花精的FAQ(4)--使用篇

這部份有十六個Q & A,內容很多,我想應該可以解決在使用花精上最常見的疑問。 花精是芳香療法嗎?是保養品嗎?是藥品嗎? 花精應該算是順勢療法的一種,可以外用也可以食用,不能說是保養品,因為沒有保養品用在皮膚上的直接效果,可以確定的是,花精並不是藥品也不含所謂藥品的效用,但它確實能藉由自花朵萃取出來的能量來平衡人心中的負面情緒。 花精買回家之後要怎麼使用? 通常買回家的花精我們被稱為Stock Bottle,裡面有濃度較高的酒精,所以只要放在陰涼處通常可以放很久,但是如果你的居住地方較悶熱,還是建議放在冰箱裡會比較恰當。平常我們在使用的被稱為Treatment Bottle,調配方式如下: 你要先有一個30ml的玻璃瓶,要有滴管,可以少於30ml,買回家後先用沸水煮5分鐘。注意滴管部位的塑膠不要放到熱水裡。 在已消毒過的30ml玻璃瓶中加入礦泉水或是乾淨的飲用水。 從每個花精的Stock bottle裡各取出兩滴花精加到這30ml的瓶子裡。 每天喝四次,每次取四滴,加入水或是飲料裡,或是直接滴四滴到嘴巴裡。 如果你要搭配急救花精的話,加入Treatment Bottle中的急救花精是四滴,其他的花精還是以每種兩滴為主。 我已經有使用其他的花精了,我可以混用巴哈花精嗎? 原則上是不建議。像是如果你本身已經有澳洲花精的急救花精,就不建議再混合巴哈花精的急救花精。 花精在調配上最多幾種?可不可以三十八種全用? 一般而言一瓶Treatment Bottle裡最多不超過六種花精,因為太多的花精可能會讓你看不清楚自己真正需要的是什麼?也解決不了根本的問題,可能短期內改善了某種情緒但長期而言是沒有改變的,也有可能會互相抑制。但因為每個人的情況不同,有些人可能只需要一種或兩種;有些人可能需要調配到七種或八種,甚至有些人需要三十八種全部,當我們真正的了解自己的情緒問題出在哪裡時,就知道適合的花精到底有哪些,再慢慢的排除掉不需要的花精。 用錯花精會不會有不良的影響? 不會,花精是很溫和的東西,簡單的就成份上而言,它就是水而已,頂多加上了白蘭地防腐,特別一些的說法是,花精多了自然界的能量。花精所改善的是我們的負面情緒或是較黑暗的性格,如果選擇了不適合的花精也不會有什麼不好的影響。 如果我已經有其他品牌的急救花精,而且還有很多,我一定要再重新買巴哈急救花精嗎? 不用,選擇最適合自己...

法制追不上AI:缺乏台灣AI基本法子法,公務員使用生成式AI的五大風險

昨晚看新聞,現任台北市長拋出一個政策宣示:未來公務員將配給自動化的AI工具,讓台北市政更「前進」。台北市資訊局也已快速推出 CiviClaw,目標是 2027 年讓每位公務員都能無門檻使用 AI。 這樣的政策方向讓我感到憂心。長期觀測各國個資保護規範的我清楚知道:台灣的個人資料保護主管機關至今仍是「籌備處」,尚未正式運作;《個人資料保護法》的修法呼聲雖久,AI相關條款卻付之闕如;《人工智慧基本法》已於今年1月施行,但高風險AI認定標準的子法至今仍是空白。 有網路、有 IoT 不等於智慧城市,有 AI 當然也不等於智慧城市,應該重視制度能否承接工具帶來的責任。 歐盟已明確禁止業者使用 AI 推測員工或學生的心理狀態;美國聯邦政府要求採購 LLM 時廠商必須提交模型卡與資料卡;韓國 AI 基本法的子法早已配套生效。這些都是台灣政府在推動配給公務員 AI 之前,必須正視的制度差距。 以下我與大家分享長期觀測的內容,由AI協助整理資料: 歐盟:從禁令到揭露義務的多層規制體系 歐盟的AI治理框架是由多部法律疊加起來的立體架構,最底層是2018年施行的 GDPR,處理的是個人資料如何被蒐集、儲存、使用的基礎規則,再來疊是2024年生效的《人工智慧法》(EU AI Act,下稱 AI 法),建立不同風險等級分類管理AI系統,從禁止使用到高強度監管、再到一般透明度義務,形成不同層次。最新的一層則是仍在立法程序中、但主要架構已確立的 Digital Omnibus ,試圖修補 AI 法與 GDPR 之間的規範衝突。 AI 法第50條是最直接影響生成式AI服務的條款,自2026年8月2日起全面適用。根據這條規定,凡是讓使用者與AI系統互動的業者,必須主動告知對方「正在與 AI 互動」,而不能讓人誤以為面對的是真人。AI生成的文字、影像、音訊等內容,還必須以機器可讀的格式加上標記,使平台與監管機關得以溯源辨識。與此同時,AI法第14條要求高風險AI系統必須設計成「可由自然人有效監控」的形式,確保機器的決策不會在缺乏人工審核的情況下直接作用於當事人。 AI法所稱的「高風險 AI 」,涵蓋的場景比一般想像的廣。依該法附件三列舉,生物辨識系統、關鍵基礎設施管理、教育與職業篩選、就業與人員管理、信貸與社會福利申請審核、執法、移民邊境管制,以及司法審判輔助,都在高風險範疇之內。這些場景的業者必須進...