跳至主要內容

Taiwan v.s. UNIGF - IGF 2023

 

Image by Thanapat Pirmphol from Pixabay

為了避免文章太長,我把一些前一篇文章的細節挪到這篇文章來寫。

Code is Law &  Code of Conduct

我其實沒有讀完 Code 2.0,但常聽到別人解釋裡面「 Code is Law」。我自己的解讀很簡單,在網路世界裡,一切都是由程式碼堆積而成的,網際網路裡的協議,也都是由程式構建而成的,程式碼(Code)就是這個世界運作的規則。

「Code of Conduct 」有各種翻譯,普遍譯為「行為守則」,像是一個組織、董事會對成員的要求行為標準,像是公司要求自己員工的行為規範,它由文字組成,用一點想像力,就是人們行為的程式碼,只是它像是一個尺度,行為不要超過、違反守則裡的要求。

當很多場次在討論如何治理AI時,我反而覺得前述的兩個觀念是一致的。

用一點想像力吧!

避免「網路碎片化」是必要的

在2018、2019年時討論「網路碎片化」(Internet Fragmentation)時,多是在網路安全領域,更著重於基礎網路通訊設施的維護,從海纜、路纜、衛星、資料中心、交換中心、干預網路數字資源、(國家)域名的分配...等,到2021年時的相關討論都還是著重於呼籲網路設施,也很難讓一般沒有技術知識的網路治理論壇參與者很難加入討論。網路治理論壇的成員來自於不同領域,有些可能是政策制定者、有些可能是人權團體的學者或倡議者,有些可能是某個領域的學者,不見得擁有網路基礎建設的知識,所以在這類的討論多半都是技術團體。

直到2022年俄烏戰爭爆發,讓戰爭從實體打到網路和通訊上,再加上外國的衛星網路通訊設備支援其中一方,愈來愈多政府以維護國家安全穩定為由實施中斷網路通訊(Internet Shutdown, 斷網),也有的政府開始要求網路中介服務者對使用者提供的內容負責、避免不實資訊或恐怖主義透過網路傳遞、於是「網路碎片化」在2022年的 IGF 討論更多樣化。儘管還是有學者堅持「網路碎片化」是在討論維護網路基礎設施,但也擴充至使用者經驗、斷網、網路制裁等相關討論。到了2023年,在多場網路碎片化的相關討論裡,我只參與了一場,在會議的一開頭,一樣也是困在了定義的迷宮裡。

在許多講者們糾結於定義時,我想到在整個網路發展過程,也推動人民藉由網路參與政治、發表意見,資訊也更為公開,取得資訊的方法更多、門檻更低,也讓知識可以更為普及,後續還推動公開政府資料、人民可以透過網路提供意見、也因為公開政府資料、開放資料,減少資訊不對稱,讓人民可以監督政府,真正還權予人民。

又如在俄烏戰爭開始時,有些跨國網路服務、媒體服務中斷其在俄羅斯的服務,這也讓人權團體在2022年的 IGF 裡提醒每個參與者,中斷這些服務,反而更容易讓俄羅斯政府利用此點傳輸不實資訊給俄羅斯的人民,而接收資訊的人民無法查核事實,就不知道真正的情況是什麼。

先不談論資訊不對稱或是網路碎片化這些術語,只要想一想網際網路賦予人民的權力,就要想想以往高高在上的政府,就該畏懼這樣的力量。

台灣需要明確的資料外洩事後補救措施指引或規範

這件事一直都放在心裡,因為一直都很不明確,直到昨天聽到了中國式網路治理,強調資料的所有權人是政府時,我在社群平台上自言自語 CCPA 和 GDPR 關於資料所有權的擁有者其實是人民,瞬間了解,儘管台灣有個人資料保護法,但台灣沒有對應的資料與隱私保護的指引或規範,讓人民曝光在資料外洩、身份被盜用的風險中。身為台灣人,沒有辦法強調台灣政府如何讓人民在身份資料外洩時擁有相對應的支持措施,只能想想美國、歐盟的政策時,我自己都覺得諷刺。

在2023年5月時,台灣個人資料保護法的主管機關已確定為「個人資料保護委員會」,但在一連串政治人物的誠信事件後,什麼時候確定有這個委員會?如同該法規內容寫的:「※本法規部分或全部條文尚未生效,最後生效日期:未定」,這也讓我對醫指付資料外洩事件,到底要由哪個主管機關處理?在劃分權責時的多個部會踢皮球,而使用者繼續曝露在風險下,感到無奈(雖然最後金管會出來處理,但資料外洩是要馬上處理,而不是等到事情發生一段時間後才處理)。接下來又要選舉了,不知道在選舉過後會有什麼改變?能否在選舉前成立此單位?都成了未定,但可以確定的是,未來相關的事件都會由這個委會員處理,就像數位部在成立時,許多部會就把網路相關的事務主動挪移到數位部。

因為沒有相關的政策,所以很多民間企業並不是太把會員資料當做一回事。今年台灣發生了大大小小的資料外洩事件,像是先前寫過的租車公司資料外洩事件、最近確定的台灣戶政資料外洩且在暗網販售的事件,事情發生了,也確定二千多萬筆,相當於台灣全民都面臨身份被盜用的風險?例如可能莫名其妙的背上了一條債務或是要貸款時發現自己信用不良,或是家人們被詐騙、有人用你的個人資料去參與線上博弈、借貸擔保...等,都沒有任何補救措施,也缺乏與身分識別相關的應用配套規範。

在前篇文章裡提到今年在 BPF Cbyersecurity 裡寫了關於澳洲 Medibank 的資料外洩事件。Medibank 是澳洲一家保險公司,除了擁有澳洲多數人民的保險資料外,也有許多外籍人士、原著民的保險資料。在2022年10月時得知有200份保單資料在暗網中販售,而展開了調查和相關的行動,例如協助客戶如何避免身分被竊取、公布調查時程與進度、成立協助的專線、配合澳洲個資保護機構(OAIC)的調查...等。

在台灣就沒有相關的調查進度報告,也不知道如果有人身份被竊取要怎麼處理。台灣人在這方面樂天的,就是反正已經公開了就沒有秘密了。但如果一個人等到身份被竊取了才有所行動,要再取回自己的身份,要向銀行、醫院、外界證明「我就是我」,會變成非常困難的一件事。

這些事後補救的指引包含了如何通知受害者、支援的措施、補救的措施、公開調查進度與事發原因...等。如果政府相關部會願意提供一個指引讓面臨資料外洩的公司、因資料外洩影響生活的人民可以遵守、找到支持的措施,就不容易落入各方受重大損失的局面。

儘管台灣的網路治理論壇可以討論全世界的網路治理議題、帶進各國網路治理的重要人士參與討論,但台灣人無法解決自己網路治理上的問題,就算有個公開平台,也不願面對現實。如同有次我在聽某個演講,許多專家們在討論現在的法規如何處理數位的議題時,有個專家則提到自己國家關注的,與其關注那些數位平台的議題,自己的國家關注於如何解決切身的民生問題。

反正,台灣最美的風景是人,台灣是民主國家,台灣人民選出自己的總統,有自己的政治結構,萬歲。

就寫到這裡,反正,每個人都能過日子比較重要。

留言

此網誌的熱門文章

六月的第一天,我去聽NVIDIA執行長演講

因為種種原因,今年6月1日開始,我從原單位全職轉為兼任員工,放下長期擔任的全職工作。就在做出這個決定後不久,NVIDIA GTC 大會的通知跟著到來,我候補到黃仁勳執行長 Keynote 演講的入場名額。 計程車上的台灣故事 六月的第一天早上雖然是個不太熱的陰天,我在咖啡店外攔到計程車,表示要前往台北流行音樂中心,司機大哥很敏感的說:「要去聽黃執行長演講啊?那裡排好多人。可以去買紀念品哦!」基於十多年的工作經驗,辦會、與會,我只留對我有意義會議的Badge,其他都是身外物,然而這位司機大哥的熱情稍微感染了我。 熱情的司機大哥一路上不停講述家裡親人在相關供應鏈工作的忙碌,每天都當空中飛人,落地沒多久就又要到另一個國家的工廠監督。台灣的電子製造業供應鏈養活許多家庭,這是很棒的一件事,這些家庭又帶動其他消費需求,帶動創造經濟效益。 人潮與恐慌 當我下車看到會場的人山人海時,倒抽一口氣。 因為疫情前的密集出差經驗,我得了機場恐懼症,只要看到人群、機場相關場景或班機表,全身就開始冒冷汗。平常去送機接機,或路過北門站,都要努力克制自己的恐慌。人多的場合也會觸發類似反應。 好在現場的流程管控得當,幾千人入場,一切準時開始。排隊時偶爾有人因為天氣悶熱不耐等候而抱怨,但多數人都能控制自己,沒有不愉快的事發生。每位與會者除通行證外,還收到一個漫畫版黃執行長擁抱龍蝦的小吊飾(代表NVIDIA 的 NemoClaw),是當天與會的小紀念品。 帳篷裡的 AI 人才問題 在會場外的帳篷裡,還有幾場專家訪談直播,與會者一邊排隊等候,一邊可以聽訪談。其中一場的主持人問:「我們還需要什麼樣的AI人才?或我們還需要再訓練AI人才嗎?」 這個問題讓我想起多年前「數位經濟」這四個字很熱門時,同樣的問題,只是把「數位經濟」換成「AI」,所以我只是靜靜的繼續排隊。 就像種植蔬果,不管專家怎麼呼籲,市場往往還是一窩蜂種高麗菜,搶著賺高麗菜的利潤,結果菜價崩盤。人才培育也有類似的慣性,大家一窩蜂往電子或相關領域擠,真正重要的人文領域反而乏人問津,最後又要政府砸幾千億去呼籲、鼓勵產出「內容」。 與 Windows 重逢,心情複雜 領到通行證,進入會場後,一般與會者只能遠距離觀看,所以如果沒有要再去看 Computex或是參與NVIDIA GTC其他活動的話,看轉播或是之後再看錄影就可以,而且會更清楚。 一如以往,黃...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

停不下來的更新

一直更新Blog的版型,我必須承認是一件很無聊的事,不過這次除了版型的更動外,連分類和文章內文也做了變動。 先說分類吧!在Blogger叫做Label,不過,Blogger在分類上有一些bugs,只能使用英文,以前這裡的分類大多都是中文分類,結果在link上就是一堆亂七八糟的亂碼,所以我把它改成英文,同時細分一些項目,把出版的文章和一些教學的文章分開來,雖然已經很久沒寫新的,不過既然放上來就做個分類。然而就在新舊label移轉之後,發現中文的label還會存在,而且還會出現莫名奇妙的幽靈數字,Blogger知道這是個bug,不過似乎一直沒有修復的跡象。所以在分類上就出現了如右圖一般的情況,在英文標籤裡會有文章,但是在中文標籤裡是沒有文章出現的,但奇怪的是,有些中文標籤已經不見了,然而在Beauty-Beta這個部落格裡,我也做了分類上的變動,由於以前用英文開頭的Label,所以在label的變動上倒是不用擔心會有這樣的情況。 再來是文章的內容,把以前的文章重新分類,標題前面的一些全形符號或是分類刪掉,除了一些比較特殊的,我會留著,例如壹陸壹,因為在label裡為了統一,我留著原本的E61,但人家的店名是壹陸壹,所以留下文章標題前面的中文分類,另外像是Entertainment項目裡,可能有音樂,可能有電影,就會在前面留下中文分類。 前簡單的CSS和HTML改成現在的XML,這無疑是讓我們再多學些東西,能有時間鑽研當然是好事,可是轉換後,我一直沒有時間去改,當然多半也是因為懶,到現在也是拿別人做好的版型去改配色而已,所以像裡面的設定、安裝的widget和analytics的javascript都要一個一個重新裝,上個星期幾乎每天都弄到天亮才睡,只為了整理這個blog。也因為之前在blog裡放了technorati的分類,所以還要修改以前的文章,把它們加入technorati,還有裡面的語法要更改,所以這個星期甚至下個星期都會一直收到這裡的更新訊息,對於不斷收到訊息干擾的朋友們,在這裡說聲抱歉。 在版面上因為blogger系統在feed接受上的更新,所以還有四個東西沒加進去,分別是最近的文章(Recent Post)、Comments(目前是用別人寫的widget)還有GVO的feed訂閱顯示、Beauty-Beta的訂閱顯示也都還沒放上去。 在Feed訂閱上,以前bl...