快訊

福原愛被爆偷吃、想離婚 江宏傑回應了!

數位ID:一票玩到底的「個資悠遊卡」?

Getty Images
Getty Images

【文/譚英瑛 黃奕霖】

當代各國政府均致力於數位化政府的建置,像是新加坡、澳洲、歐盟、德國均曾端出與數位政府相關的各式政策,台灣也不自外於這股浪潮,先是行政院於2017年啟動「數位國家・創新經濟推動方案」,國發會也以此陸續推動「服務型智慧政府推動計劃1.0」、「服務型智慧政府推動計劃2.0」等政策,走上以「資料」連結政府與民眾的治理模式,其中電子身分證(New eID)的落實,更被視為台灣「智慧政府行動方案」的基礎架構。

但這項政策顯然命運多舛,除了「晶片化」的相關配套廣受資安界及公法學界質疑外,連同為執政黨的民進黨立委也多不買帳,繼第九屆民進黨團立委凍結New eID的部分換發計劃的預算之後,多位綠委公開表明對New eID的質疑與不安,甚至直指在台灣法治、資安監管、個資隱私、專責保護機關等方面均嚴重不足的情況下,New eID恐將成為「中國滲透破口」。

「進步性」象徵 正持續流失

部分綠委對New eID的批判好似不留情面,卻也藉著New eID點出當前政府在推動數位化政策的不足與弊病。民進黨立委洪申翰便認為,New eID不是不能做,但此議題牽扯到當前政府「資料治理」與「風險管理」的體質,而台灣社會對於科技倫理的討論並不充足,民眾不清楚個人數據將被如何使用,對於哪些個資應該被保護也沒有概念,政府在數位發展的同時,對於技術保護、監管分責及相關法令更未與時俱進。在體質欠佳的情況下,若只追求科技進步的方便性,在資安和人權保障方面當然有重重疑慮。

此外,在「數位化」便形同「方便」、「進步」的觀念下,對於「數位政策」究竟要達成何種目的,政府似乎也有欠考量。以目前備受爭議的New eID的換發為例,民進黨立委鍾佳濱認為,身分證最主要的功能應是「確認本人」,而政府為了要給予人民福利、懲罰或義務,如:人民領福利金、領選票或是遭到政府處刑,就必須正確識別人民的身分。要驗證個人身分,一來是依靠國家對個人的「社會關係」,再者則是配合個人的「容貌」、「指紋」、「DNA」、「虹膜」等生物特徵進行對比。

過去政府每10年進行一次人口普查,來確保身分證上生物特徵「容貌」的真偽,新式身分證也藉此一同換發,而此次New eID數位身分證並非透過法律授權換發,而是政府認為既然要換發新身分證,那不如從「紙本」變成「晶片」,但除此之外,似乎並未發揮「確認本人」的功能。

「身分證要做的重點不是晶片,而是要藉由生物特徵的蒐集來確認你的身分是否為本人,那才是根本,不做生物特徵搜集,做其他的幹嘛?國家跟人民的關係,就是確定本人而已。」

鍾佳濱強調,台灣的身分識別做得不好,已無法滿足現在國家對人識別的需求,新版的eID雖然在晶片中放了許多資料,讓身分證變成一把個人的專屬鑰匙,將所有個人帳號和資訊進行整合,但在方便之餘,也使風險倍增。而關鍵在於,這對促進國家確認民眾的身分識別上,其實毫無幫助。

「除非你告訴我,這次換發的照片有特別規格,要現場拍攝,然後能取走我的虹膜進行辨別,否則就識別功能而言,New eID與先前的紙本有什麼差別?」

鍾佳濱指出,採集生物特徵並非不能觸碰的禁地,而是政府進行身分識別時的必要措施,但前提是要符合比例原則、依法而行,且對民眾的個人資訊、足跡做到最小侵害。但New eID在籌劃時似乎沒有想清楚身分證數位化的根本目的,只是如同慣性般,認為新技術必然比紙本更加「先進」。

然而,若台灣早幾年施行該政策,或許還能稱之為進步,但現在呢?撇除新穎性外,New eID顯然已不具備原有的優勢與必要性,要帶動數位智慧發展,是否必然要綑綁身分證?不無疑義。

eID的換發只是數位政策的其中一塊,但其所引發的爭議,也反映出隨著科技的日新月異,政府雖然在數位發展上極力跟上腳步,在方向與目的上卻未臻明確,反而略顯盲目地追求「先進」,在資安技術、相關法規、監管分責及使用倫理上,仍未與時俱進。

中央研究院法律學研究所資訊法中心曾於11月發表了《數位時代下的國民身分證與身分識別政策建議書》,認為內政部目前規劃的New eID欠缺憲法的法治基礎,與New eID一同推出的「跨機關業務資料共享與整體智慧政府計劃」也尚缺可課責性的設計。其意見似乎也說明了,為何政府的數位政策總會被外界質疑,不受社會大眾信賴。

官民資訊素養 猶然不足

內政部長徐國勇先前曾表示,這次New eID是由向有「護國神山」美譽的台積電所生產,故民眾無須就資安疑慮過度擔心,但在科技業者出身的民眾黨立委高虹安看來,晶片只是資安環節的一部分,重點應在於晶片設計、晶片作業系統與應用程式開發、寫入設備與資訊應用軟體,並非只聚焦於晶片由誰生產;在業者聽來,徐國勇的說法只讓人感到「不可思議」。

高虹安認為,以資安角度來看,現行已有很多方法能進行強化,像是安全認證、架構、機構等,但重點仍在於政府的外包管理能力,並不是任何一間廠商外包,政府都可以輕易信任,例如專門研發國防武器裝備,而握有許多軍事機密的中山科學研究院,便遭媒體揭露在網路儲存伺服器採購招標時,將中國大陸的百度雲(Baidu Cloud)作為備份端的選項,而沒有明確排除這項雲端服務,而還驗收通過。原因在於,採購人員不懂如何寫標案的規格,廠商寫什麼,政府就照單全收,這都顯示政府人員在資訊科技認知的不足。

此外,台灣人權促進會、開放文化基金會等民團的反對聲浪,大多強調應先就New eID設置專法與個資獨立機關,再行推動New eID政策,也就是強調該政策的「配套措施」;高虹安也認為,當前台灣將資安規定散落在《資通安全法》、《電子簽章法》、《個人資料保護法》等不同法律規章,確是於分散;再者,《個人資料保護法》的訂定與罰則輕微,實對於洩漏資料者無嚇阻作用,而以New eID這案例來說,一旦政府搜集了人民的使用數據直接進行相關應用,其間卻無專責機關對此進行把關,民眾對於政府的資料使用自然有所憂慮。

設置獨立個資機關,旨在提供民眾一個資料服務回溯機制,或用於審議民間、政府對於各項民眾個資數據使用的「公益性」,但目前既有的行政院資通安全處,主責資訊政策與制度面的設置,而國發會則僅有個資保護專案辦公室專研個資法,都不足以因應當前數位政策對個資保護或應用的需求,例如醫療AI等業者很難拿到客戶資料,亦沒有明確遊戲規則可供遵守,相較之下,電商平台、人力銀行等掌握大量使用者數據,目前個資法規的鬆散,也不見得能督促平台盡到妥善管理個資的義務。

不論是大方向上的「數位化國家」、「智慧政府」,或是較為個別政策面New eID的執行,法規的健全度均影響民眾對該類政策的看法,就如鍾佳濱所言,每個人都有維護安全的方法,但當人民將資料交給國家,究竟人民要如何知道國家是否為人民值得信任的「枕邊人」?其中促進信任的關鍵為有健全的法規與相應制度,畢竟,「國家不可能是枕邊人,不能因為感情而信任」。

相關新聞

人事待風吹 國安、國防改組傳言不斷

去年底以來,有關國防部長換人的風聲就不斷傳出,由於現任國防部智庫國防安全研究院(簡稱國安院)董事長霍守業,不斷向外放話僅掛職一年,如今時程已屆滿,環顧蔡英文政府國安國防高層,能夠退休任此職者,僅有現任國防部長嚴德發,故嚴德發即將下台、改由海軍出身者擔任部長的聲音不斷出現。

當台灣沒有了「中國製造」

在幾年前,曾有日本節目播出一段影片,內容講述從一個日本百姓家中撤除所有與「中國製造」有關的產品,結果不僅是大多數的家電,就連身上穿的衣服幾乎都得脫光光。經傳播報導後,不僅日本當地為之震撼,就連兩岸輿論也都討論熱烈。

台灣前途不能寄望「川規拜隨」

美國前總統川普(Donald Trump)下台前對台「臨去秋波」,加上過去很長一段時間以來台灣防疫有成,為邁入2021年伊始的台灣帶動一波內政外交的狂歡。在《天下雜誌》2021年1月發佈的國情調查中,對國家未來發展樂觀的台灣人比例創下歷史新高,對比歐美等已開發國家仍深陷在疫情掙扎,台灣依恃「民主防疫」正常生活,獨攬國際鎂光燈焦點,蔡英文對內言說的「台灣防疫成功,經濟穩定發展,國際地位越來越強」一詞,套用在台灣人滿溢的自豪上,有其依託。

兩岸疫苗口水戰 在陸台人怎麼看

事實上,大陸國台辦2020年11月就宣佈,將為在陸台人施打新冠疫苗「做出妥善安排」。隨後大陸官方12月19日通報,將全面開展新冠疫苗接種,首先針對九類重點人群,包括從事進口冷鏈、口岸檢疫、交通運輸、出國需求、食品生鮮、醫療疾控、政府機關等感染風險較高的人員。

數位治國?德國謹慎 愛沙尼亞喊Yes!

社會上討論已久的數位身分證,原訂於2020年10月執行,因新冠肺炎(COVID-19)疫情而預計延期至2021年7月。並於1月起先在新竹市試辦,並以民眾自願申請為主,7月後再推及其他縣市。行政院也將公佈舊款身分證全面更換的有效期。面對半年來社會上不少民眾與資安專家的質疑,政府雖提出不少配套措施,質疑聲浪仍舊不斷。

數位ID:一票玩到底的「個資悠遊卡」?

當代各國政府均致力於數位化政府的建置,像是新加坡、澳洲、歐盟、德國均曾端出與數位政府相關的各式政策,台灣也不自外於這股浪潮,先是行政院於2017年啟動「數位國家・創新經濟推動方案」,國發會也以此陸續推動「服務型智慧政府推動計劃1.0」、「服務型智慧政府推動計劃2.0」等政策,走上以「資料」連結政府與民眾的治理模式,其中電子身分證(New eID)的落實,更被視為台灣「智慧政府行動方案」的基礎架構。

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。