跳至主要內容

關於我所了解的數位錢包 (Digital Wallet)

Image by Gerd Altmann from Pixabay

「電子身分證」(eID)和「數位身分證」(Digital Identity)的議題在台灣始終一直具有爭論,但出發點都是好的,希望透過電子化或數位化的方式,讓人民不需要隨時隨地為實體卡的期限、有效性而擔心,但隨之而來的是容易被追蹤、把所有功能都整合在一張卡片時,若卡片遺失,就需要負擔的手續及風險。

更換身分證也涉及許多政治議題的操作,例如在2019年,時任內政部長脫口而出「不換新身分證無罰則 恐無法投票」使全民嘩然。更早的時候,還有聽聞過因為其他國家都更換為多卡合一的晶片或電子身分證,所以台灣也應跟著換,以加速實現智慧台灣的願景。2020年時,我自己再整理相關的內容相關部門在推動晶片身分證(New ID)的方式則是以民眾比較容易參與的卡面設計開始,但後續的資安問題、資料外洩事件,及新冠大流行,延宕整件事的進度。

2019年時台灣沒有數位發展部(以下簡稱數位部)、沒有獨立的個人資料保護機關、個人資料保護法的主管機關「暫時」是國發會,沒有法源依據卻同時也被拿來作認證身分用途的健保卡、有法源也有主管機關的「自然人憑證」並不是每個人都有。許多公共服務上仍以實際臨櫃服務優先考量,雖然當時已有許多文件可以自網站下載或線上申請,但多數服務只能將實際流程網路化,而不是利用網路優化服務流程,反而增加挫折感。

當COVID-19肆虐後,改變許多服務,也實際的數位化,而許多卡片雖然在緊急情況下被拿來作為認證身分的用途,但從報稅、領口罩、全民普發現金,台灣政府和人民也一起改變使用行為。

目前已知的幾個數位身分證、數位錢包應用

先列一下自己已知道的幾個在進行的案例,不會說太多,因為有許多研究報告可以參考,也可以參考各國在數位身分證上的政策頁面。

 1. 歐盟數位身分錢包

2021年注意到歐盟執委會公布數位身分證相關法案的修正案,後來通過許多歐洲社群使用者持續反對的「歐盟數位身分錢包」(European Digital Identity Wallets)相關立法框架,並推動 4 個大型示範計畫。熟悉歐盟這10年來的電子化、數位化或數位市場法、數位服務法的人會理解,這是一整個將公共行政數位化的過程,從立法、試驗、修法,其實都很完善。台灣也有相關的研究,有興趣的人再自己找找看。

關於「歐盟數位身分錢包」,我所理解的是要實現歐盟人民能自由在歐盟境內移動的目標,所以 4 個大型示範計畫,再分為 11 個應用案例,有興趣的人可以自己再閱讀歐盟數位身分錢包示範計畫的介紹頁面,也在社群平台上看到歐盟已開始將駕照數位化至手機應用程式上,也有相關的道路安全修法的時程。

2. 美國也有數位錢包

美國的案例則是在閱讀《Recomendo》電子報看到編輯 Kevin Kelly 在電子報的第一段就寫「Digital IDs (US)」,提到美國的數位身分證。美國有些州已將駕照變成手機應用程式,可以用來識別身分,不需要再帶著卡片出門,而Apple Wallet 也接受將卡片存在該應用程式中,但 Android可以支援的數目不多。

在其段落裡,看得出來數位化後的駕照可以作為識別身分的工具,但不是美國所有的州都通用。

3. 新加坡的數位身分證 Singpass

新加坡在喊出「Smart Nation」後,幾乎成為台灣在發展數位城市、數位政府的參考標竿國家之一。Sinpass的確是數位身分證,有相關法規支持,且整合公務部門的線上申請、相關的應用,例如自出生到死亡的相關服務,或是創業、開戶,很多功能都結合在 Singpass 中,Singpass相當每個新加坡人使用新加坡政府服務的鑰匙,沒有這把鑰匙,幾乎寸步難行,因為在新加坡,就算臨櫃服務也需先以 Singpass 線上預約。

關於台灣的數位錢包

台灣目前可以識別身分的證件除了身分證外,還有:健保卡、駕照、護照,除了健保卡和身分證幾乎是每個人都有外,駕照和護照並不是每個人都有。當我看到媒體報導寫到台灣數位部也要做 Digital Wallet的報導時,首先擔心「New ID是否死灰復燃?」仔細閱讀報導內容後,想到目前自己所使用的 Google 錢包,大概了解數位部可能要做一個類似 Apple Wallet、Google錢包之類的應用程式,再把可以數位化的卡片,如健保卡、自然人憑證放在其中,未來可能還會有數位化的駕照,也許未來最後一步,可能就是數位化後的身分證,也可以存入其中。

如果有下載「健保快易通」應用程式,可以看到裡面有多種服務,除了較常檢視的「健康存摺」外,還有一個「虛擬健保卡」的功能,不太清楚有哪些醫療院所已開始使用「虛擬健保卡」,在我目前的經驗裡,都仍是以實體插卡為主。

在 2023年報稅的時候,台灣的報稅平台已經增加許多驗證身分的方式,除已習慣插實體卡、輸入健保卡號外,也增加「行動自然人憑證」來驗證身分,在許多服務裡,除了行動自然人憑證外,也可以利用國際通用的 FIDO (Fast Identity Online)機制來驗證身分。

實體卡有實體卡的維護成本和風險,例如更換駕照、健保卡是 200 元,更換自然人憑證是 250元,不包括郵寄的費用。卡片的持有者要自己保管好卡片,所以也要承擔卡片遺失、被盜用、毀損的風險,一般人除了駕照、健保卡會帶在身上外,身分證不見得會帶在身上,更不用說使用率極低的自然人憑證。

 1. (數位)自然人憑證的爭議

「自然人憑證」的存在一直具有爭議,在 2020 年之前,自然人憑證的用途雖然不少,但多數人只有在報稅時會拿出這張卡,並發現過期還要再辦理展延或更換卡片,幾乎只在報稅時才有存在感的一張卡片。當其數位化成應用程式後,這張卡片的功能才開始逐漸發揮其功能,除了報稅外,還可以透過它到 MyData 網站下載資料。

自然人憑證很像是某一種簡易版的身分證,實體卡的卡面只有姓名和數字,沒有地址、父母、役別、照片、婚姻狀態,是十分理想的身分證,但它就像公司法人有所謂的工商憑證一樣,只能證明持有者是一個自然人。

隨著習慣操作網路應用程式的人愈來愈多,也會愈來愈普及,這張自然人憑證未來的發展是什麼?是否會變成另一種數位身分證,也許可以再觀察。

2. 目前僅有政府發放之文件,實體卡片仍可使用,不強迫安裝,但要注意安全性

2019年時因為 2020 年的縣市長選舉,當時一句沒有更換為新的身分證件就不能投票,引起極大的反彈。

報導中的數位部表示「數位錢包」的功能是先整合各政府部門所發出的文件,例如自然人憑證、健保卡,並綁定行動自然人憑證。我想未來當駕照也數位化後,應該也是能將駕照整合到錢包中。

就像是 Google 錢包可以整合會員卡的功能一樣,它把一些商店的會員卡卡號都整合在 Google錢包中,但消費者也可以安裝商店的應用程式。美國有將駕照數位化的州則是讓駕駛把卡片資訊整合到 Apple Wallet或是 Google Wallet中,但 Apple Wallet的使用者較多,且Google 隨時會有自己的營運考量而停止某服務的發展,之後要移轉錢包中的資訊也會是使用者的成本。

不強迫安裝也降低了民眾抵抗的心態。不強迫安裝的缺點在於初期的推廣成績很低,安裝數不高,但政府服務不需要追求安裝數,而是要以穩定、安全為優先。屆時存在這個數位錢包的「證件」都是由政府部門發放的,也表示這些證件有一定的用途,甚至可識別身分,當民眾更換手機時如何重新安裝?掉了手機後如何保全資訊?當手機被安裝不安全或會監看畫面的程式時,要如何保障安裝者的安全?

另外在與朋友討論時,朋友提到部份台灣人在使用 3C產品時沒有安全的觀念,手機不上密碼鎖,這就增加資料被竊取的風險。所以如何增加使用者保護自己的安全意識,在擁有方便的同時也能有良好的資安保護意識也十分重要。

 3. 外籍人士的困擾

這其實是完全出我意料之外。以往在討論設計網站服務時,只想到使用服務的對象是「台灣人」,所以表格欄位的字數都是以台灣原有的格式為主,例如在姓名欄的字數限制、身分證字號欄,但從沒想過如果是在台灣的外國人要申請服務時,會在這些設定上遇到挫折。

以下的回應是我在 LinkedIn 上收到的回饋,但可惜我不是數位部的人員,而這件事可能還涉及經濟部或其他部會轄下的各種網路服務。

的確,往昔的思考模式並沒有真正的多元,而仍以台灣人的角度出發,但台灣一直在招攬外國人才來台灣,卻沒有相對應的服務品質,也許這是接下來、未來在設計服務時可以納入考量的事。西門町的鹽酥雞攤位都已提供 3 種語言的點單,台灣的政府服務也應該想想在設計上,要如何更具包容性。


留言

此網誌的熱門文章

讀歐盟「數位服務法」和「數位市場法」草案心得

在 3 月 24 日時參與了 台灣網路講堂 所舉辦的 活動 ,這個活動是以在台灣較知名的美國 Parler 案為題,來討論歐盟的「數位市場法」 (Digital Market Act. 簡稱 DMA ) 對於「守門人」(Gatekeeper) 平台的管制,並邀請了從競爭法、經濟學、公平會、傳播及科技法律不同角度的講者來討論這個議題。 受限於時間,講者們只能把不同角度的重點讓參與者了解,事後再看 DMA 時,才了解並不是只有單純只對守門人做規範,而是從整個歐盟打算將會員國打造成「數位單一市場」(Digital Single Market)的整個脈絡,並從其發展資料經濟 (Data Economic)所發展不同階段的相關政策、指令與法律,而主管 (也是當天活動的引言人) 也提醒,還可以自歐盟在 2018 年 5 月正式執行的「一般資料保護規範」(General Data Protection Regulation,簡稱 GDPR) 觀察,歐盟當局不是只有外表看到的禁止、設限,更重要的,它是希望藉由明確的「法遵」 (Compliance) 要求,建立一個健全、具有發展與競爭機會的數位經濟市場。 這些法遵要求不論是對歐盟會員國境內發展數位服務的廠商、中小企業、不同規模的平台,到跨國企業進入歐盟市場發展,除了要面臨相關的市場調查外,也同樣要遵守。 如果無法看整個歐盟的數位單一市場發展,應該要了解 DMA 其實是「The Digital Services Act package」的法案之一,另一個則是「數位服務法」 (Digital Service Act. 簡稱 DSA ) ,DSA 規範了不同規模的「線上中介產業」 (online intermediary) 該做的事及責任,而 DMA 則是針對法案草案中所規範的守門人更加上了「義務」(Obligation)。由於台灣網路資訊中心已在其部落格中有整理相關的 摘要 ,且台灣網路堂也會公布當天活動的錄影,所以在這篇文章就不再解釋 DSA 和 DMA ,有興趣的人可以自己再去閱讀兩個法案的草案內容,歐盟執委會也有整理許多相關的問答在其網站中,十分好閱讀。 DSA、DMA 與歐盟其他法案的關係 在歐盟執委會網站中有提到,DSA  是一個水平的計劃,重點關注線上中介業者對第三方內容的責任,網路用戶的安全或對信息社會的不同提供者...

哪個應用、服務、平台可以代表台灣?

大概 2003、 2004 年,我還是個大學生,那個時候「電子商務」是一門選修課,那個時候台灣還在所謂的電子商務泡沫化中復甦,很多熱極一時的「電子商務」就像今天大家看到的 FTX 事件一樣,一點都不真實,很多執行長、總裁瞬間就失業了,也有很多投資人的錢拿不回來。 看過歷史上的鴻源事件、經歷過電子商務的虛無飄渺時期,再看到 FTX,其實也不會太驚訝。通常泡沫消散後,未來才會到來。 回到大學課堂,穿著輕便但言語犀利的老師談到當時的 Amazon 網路書店,他問大家對 Amazon網路書店的看法,那時的Amazon一直被看壞,所有的媒體都不看好它。甚至會有各種市場傳言,覺得 Amazon會被賣給哪家公司或哪家公司、網路書店會主動併購它。 最後老師說,不會,Amazon書店不會那麼輕易就垮掉,它有其代表的意義。 這個答案給了我很深的印象,我常會問自己,台灣有哪個服務會具有這樣的意義? 偶爾我會問身邊的朋友、同事,對於台灣的哪個服務,會覺得有不能輕易垮掉、要支持它的?我列一下自己所接觸過的,這個世代的應用: 通訊服務:ICQ、MSN Messenger、LINE、Cubie Messenger(台灣,已無服務)、Google Talk、WhatsApp、Telegram、Skype、Signal,還有一些台灣可能較少聽到。 社群平台:Twitter、Facebook、LinkedIn、無名小站(已停止服務,它雖然是Blog,但比較像社群)、Plurk、PTT、Dcard、Instagram、AKASHA、Pinterest Blog平台或架站:Blogger、Wordpress、Drupal 共享書籤 : HemiDemi(已沒有提供書籤服務)、美味書籤delicious 叫車服務:UBER、55688 、呼叫小黄、LINE Taxi、yoxi  當然還有很多是我沒接觸過的,請原諒我的見識不夠廣泛,忽略了哪一個平台、應用或服務。一時想到的大概就這些。有一些服務已經消失或在被併購後就消失了,我也忘了名稱,至於 TikTok 和小紅書,是我不想碰觸的應用服務。 在韓國有 Kakao,日本有 LINE、PayPay,東南亞國家有Grab,中國有自己的網路應用,那台灣呢?之前 KaKao 中斷服務,造成民生應用的線上服務也幾乎中斷,過度集中依賴在一個服務上的確是一個缺點。在和...

歐盟 AI Act 2026 年 5 月進度整理

台灣有不少企業直接在歐盟市場做生意,或是與歐盟企業有供應鏈往來。只要產品或服務觸及歐盟,AI Act 的規範就可能適用,這件事與台灣企業的距離很近,而今年5月是AI Act進度發展密集的一個月,值得整理一下發生什麼事。 AI Omnibus 修正案:從提案到5月協議 AI Omnibus 修正案 (一攬子修正案,以下簡稱Omnibus )是指把多項修正打包成一個法案同步處理的立法方式。這次的 AI Omnibus,是《AI Act》2024年正式生效以來的首次實質修正。 它的起點在2025年11月。當時歐盟執委會(European Commission)提出修正提案,認為《AI Act》中的高風險 AI 的法遵負擔過重,有必要調整期限並減輕中小企業壓力。歐盟理事會(Council of the European Union)與歐洲議會在2026年3月分別通過各自的談判立場,三方協商正式展開。歐盟理事會與歐洲議會在5月7日凌晨達成暫定協議,打包以下2項修正: 時程延後: 就業審查、執法、信用評分等領域的AI系統( Annex III ),遵法的截止日從2026年8月延到2027年12月;嵌入醫療器材、機械等產品的AI( Annex I ),則延到2028年8 月。 新增禁令: AI生成非自願性親密影像(俗稱AI裸化應用),以及生成兒童性剝削內容的AI系統,2項均在2026年12月生效。 這份協議目前仍是暫定協議,需要歐洲議會全體投票與理事會正式採納,預計2026年6至7月完成。 行程緊湊的歐盟AI Office Omnibus 協議簽完,歐盟AI Office在5月做2件事: 透明度義務指引草案(5月8日): 歐盟執委會就《AI Act》第 50 條的 透明度義務公開徵求意見 至6月3日。這份指引將規範「互動式 AI 系統必須主動告知使用者正在與 AI 互動,生成式 AI 的內容也必須植入機器可讀的浮水印」,這項義務沒有延後,依然在2026年8月2日生效,距現在只剩10週。 高風險AI分類指引草案(5月19日): 148 頁的草案出爐,涵括生物辨識、教育、就業、基本服務、執法、移民、司法等7大領域,逐一說明什麼樣的AI系統會被認定為高風險。「 高風險AI分類指引草案 」公開徵詢意見至6月23日。這份指引原定2月發布,實際延遲整整3個月才出來。但歐盟 AI Of...