消息
消息

【側記】政府資訊公開大進擊:數位身分與資料交換的治理與隱私權挑戰

活動側記/張維媖

多年來,台權會為台灣的個人資料保護與隱私權益不斷進行倡議。此次邀請倫敦大學法學院教授Michael Veale為主講,以及黃昱中律師、范姜真㜫教授、吳全峰教授三位與談人共同針對資訊控制權與「有意義的」資訊選擇權進行討論。

在開始之前,台權會的副秘書長周冠汝談到健保資料庫憲法判決結果、2022年戶政外洩發生後進行的政府資訊公開訴訟,以及台權會向開放政府行動計畫提案建請國家將政府大型資料庫的個資目的外利用進行盤點,台權會持續在數位人權議題的最前線向政府問責。然而時至今日,我們依舊缺乏個資保護委員會,無論是修法方向還是組織章程都跟不上快速變換的數位時代。政府應當使人民有完整的資料自主控制權,並擁有自由選擇取得服務的方式之權利,以減緩個體與企業、個體與政府之間,日益拉大的權力不對等。冠汝強調,個資保護應該是每一個機關的業務與責任,如何讓當事人可以實踐自己個資的控制權,避免特定目的外的濫用,是台權會多年倡議的目標。也因此,政府的執政透明與可問責性是改革的重中之重,亦為今日座談會的重點。

Michael Veale|倫敦大學學院法學院教授——構成公共服務的數位基礎建設:以數位身份與大語言模型為例 

講座開頭,Veale首先說到數位人權並不是單一領域的議題,而是必須結合法律、科技與政治專業才能理解的複雜問題。這牽涉到誰可以控制、影響普羅大眾的生活,也改變了未來科技時代下的政府問責性。原因之一就在於技術與知識的生產者並不掌握於政府手中,如同Veale在題目中使用了「基礎建設」(Infrastructure)一詞,我們一般會將基礎建設想像為由政府提供,然而,在數位議題中,許多「基礎建設」卻是由私部門提供,這或許使得政府的權力無法無限擴張,卻也導致政府難以管理私部門對資訊的應用。因此,今日的講座將從數位身分與LLMs(大型語言模型)切入,認識科技公司在政府內部所做的隱形決策。

鑑別數位身分的指標——集中化程度

Veale以英國為例,解釋「集中化」所導致的權力對服務或商品提供之壟斷。他說到,在英國的公共服務系統中,組織相當混亂,有不同的行動者參與其中。這雖然會有所不便,但同時分散式的組織架構讓他們不會有單一局處就能關閉服務的問題。因此,診斷數位身分是否健全的其中一項切入點就是集中化程度的高低。

Veale整理出三種可能的集中化:(1)身分驗證方法的集中、(2)資料庫的集中,以及(3)政策或法規的集中。他解釋,身分驗證方法包括掃描指紋、臉部特徵等,若將蒐集資料的「方式」集中為這兩種,可能導致濫用與誤用,讓人們的資料被意料外的使用,比如原先有維安目的的臉部掃描機器,被用作鎮壓、威嚇異議者的有力工具。其次,資料庫的集中則指涉各個資料庫的橫向、垂直串聯若過多,在面對資料外洩風險時就沒有足夠的緩衝可以阻斷外洩,而是會將人的資料一次全部流出。最後,政策與法規的集中同時喻示著僵化的權力結構與網絡,從「誰有權力詢問有關你的問題」到「他們能得到什麼答案」通通都直接與單一的規範相連結,很容易導致歧視與排除特定族群的疑慮。

集中化有可能發生在政府(如中國),也可能發生在私部門(如科技巨頭的壟斷),因此,接下來Veale將繼續談論他所認為的解方。

去集中化——賦權來自分散

對應三種集中的樣態,解方同樣有三種。第一,方法可以集中,但應施行於分散的裝置之上,比如同樣是臉部辨識,應當施行於用途限定且經過同意的私人手機裝置,而非公共場合中、用途不夠透明的監視器。接著,系統與資料庫的分散讓資料被各自儲存於受信任的各類機構,一旦人們認為某機關不值得信任,也可以隨時排除。最後,政策的集中則需要透過「蒐集最少且必要的資訊」來解決,而非事事都要一次提供所有資訊來取得身分認證。Veale強調,集中式的關鍵節點越少,災難性的資訊外洩就越不容易發生。

與魔鬼做交易——科技巨頭

然而,數位身分並不能光靠國家打造,通常需要依賴握有製造技術的私部門。接下來的段落,Veale將向觀眾講解「魔鬼」如何鞏固其影響力。

這些被喻為魔鬼的科技公司,主要有四種方法來增強他們對國家政府的影顯。其一,對作業系統功能的存取,由作業系統決定。比如要應用近場通訊(NFC)技術,就必須與特定系統如Apple、安卓等大廠協商,以阻止生物詐騙。

Veale使用英國脫歐後,外國人需登記身分的爭議來幫助聽眾理解科技巨頭對政策的干涉。為了搞清楚究竟有多少歐盟國家的人在英國境內,英國開發了一款可透過 NFC 掃描歐盟身分證的應⽤程式,但Apple拒絕⽀援,英國政府也不能強迫其配合。類似的案例,台灣的悠遊卡又再次發生,同樣是有關公共服務的工具、國營企業沒辦法使用Apple裝置。相對於英國與台灣的例子,日本卻不同,他們成功與Apple交涉,並使得他們的身分證明系統可以用於Apple手機的系統中,但政府在其中妥協、協商什麼細節,卻不為人所知。

其次,平台掌控著⽣物特徵的註冊登錄與評估判定。簡單的一個例子,就是疫情期間常有戴著口罩進行臉部特徵辨認的需求,Apple手機也順勢推出相對應的功能,缺點是提高了誤判率。然而,Apple 不允許應用程式區分使⽤者是「戴⼝罩使⽤ Face ID」還是「未戴⼝罩」,個別的應用程式因此無法得知使⽤者⽤的是安全性較⾼的驗證⽅式,還是安全性較低的那⼀種。這種缺乏替代方式的選項無法應付不同的安全需求行為。

其三,應用程式商店可以封鎖、限制應用程式。比如為了因應美國的經濟制裁,伊朗必須有許多地下應用程式商店,將真正的用途隱藏起來不讓Apple系統知道,才得以維持伊朗的數位經濟運作。美國制裁的影響力還不只這些,也曾經發生微軟致電國際刑事法院,要求停用⾸席檢察官Karim Khan的帳號,否則將撤銷所有法院內的微軟服務。這些都顯示數位身分、技術的應用受到主流科技巨頭的影響,也因此難以避免內政受到境外干涉的窘境。

最後,防竄改裝置限制了可修改性與⼆⼿轉售再利⽤的潛力。目前為止,防篡改裝置的相關文獻很少,但簡單來說,它就像個安全隔離區,是個只回答yes/no的保險箱,並且不會主動提取資料。這本來是個絕妙的設計,但問題在於,當政府需要知道你的裝置是否安全時,就需要詢問系統(Apple、Android)。以日本的數位身分系統為例,就是每一次登入,都要詢問Apple系統,並經由其背書來獲得該裝置安全性的認證。形同科技巨頭被包含在公共服務的過程之中,對其甚為依賴。

對國家而言,科技巨頭的壟斷牽涉境外力量對內政的干擾。在美國,由Apple和Google經營了幾乎所有的數位行動駕照系統,這些公司都登記於美國,但是悠遊卡是台灣公司、My number是日本系統,如果台灣或日本也面臨美國制裁,那麼這些不同國家的數位身分認證系統該何去何從?

對個體而言,不跟「魔鬼」交易,勢必就會缺少部分整合性的功能。也就是說,若選擇不依賴智慧型手機,作業系統就會「懲罰」不照他們規則走的國家與實體。

稀釋平台的權力

要稀釋平台的權力壟斷,Veale認為,就必須打破「手機」這個小小裝置的垂直整合,適度混用開放與限制兩種方法。比如要求作業系統提供替代性的驗證方法,給予人們有意義的選擇權,如果作業系統不願意開放存取權,就應該公開完整的程式碼,接受完整的稽核與檢查。最重要的是,新興技術(例如 AI)的生產過程中,必須強制平台在設計階段就納⼊對話,使具有選擇的、有其他可能的標準從第⼀天起就能完整地被相容於新技術當中。

大型語言模型(LLMs)

承繼AI的話題,Veale也提到,現在政府逐漸在許多方面使用AI,包括新增提示詞(prompt)、使用RAG(檢索增強生成)等技術工具,用以輔助特定的政府業務。然而,當AI成為重要的政策工具時,可能導致非政府組織、個人、媒體向政府問責的難度上升。首先,在法律適用範圍上,Veale談到現在的爭議包括程式碼算不算需要公開的政府資訊,同時也要考量提示詞、微調、評估與紀錄過程之中的資訊來往,是否該全部做成政府資訊並負有公開的義務,以及如何為之?

換句話說,我們必須思考使用AI的整體過程如何呈現、公開並接受檢視,也必須重新考慮法律如何適用於政府使用AI執政的情境。

其次,問責性的挑戰也可能遇到政府用各類藉口來推辭公開AI相關的資訊。諸如成本過高;揭露導致法律被規避;揭露涉及政策審議過程與商業機密等等。但Veale隨即將這些藉口一一破解,他認為,使用AI就是為了降低成本,因此公開的成本過高一說並不成立;揭露與法規規避的關係猶如鎖頭與鑰匙,即使眾人皆知鎖頭的機制,卻不會因此而能夠輕易破解,政府要做的應該是公開機制並保護好「鑰匙」,而非讓無知籠罩人民;至於揭露與機密的關係,他也認為政策生成作為理應公開的過程,不應該包括在商業機密範圍內。

結語

總而言之,今天所提出的種種現象(數位身分與大型語言模型)與解方都顯示政府正在與科技巨頭進行一場極快速的競爭。在這場競爭中,政府越是落後,其問責性就越是流失。因此,政府應該在明確的公共價值與問責基礎上推動施政技術的創新,使AI工具提升效率的同時,提升問責的效率,否則將導致公私部門之間權力的失衡。Veale呼籲,政府應儘速修法,規範各大平台,消除其不平等的優勢。

Q&A

Q:如同講者所說,許多政府與平台的合作如同與魔鬼打交道。請問政府確切而言做了哪些取捨?如何畫下紅線?

A:以AI議題來說,政府常常在越雷池。比如科技公司常說「再不改某法律,就拒絕投資」,這類勒索本身就是紅線。以我的觀察而言,政府經常直接退讓,而無協商的空間與彈性乃至能力。因此許多資料與技術因此壟斷於科技公司,對許多國家而言甚至是掌握在外國公司手中。要維護資料的完整性,並解決科技巨頭的壟斷是問題的重中之重。

Q:在現在的時代,大公司的確能強迫政府做一些事,政府也被迫跟他們「協商」,有沒有什麼辦法能夠使非美國的國家政府擁有更多籌碼可以與這些美國公司進行攻防?

A:我認為組成聯盟的確是個好辦法,但也是挑戰,在某些議題(比如數位身分、公民權、選舉、資安)上,因為涉及國家安全過多,或許沒辦法在這些議題上與他國組成聯盟一同去向大公司協商。但在其他議題上,對於小國而言的確更有幫助。

黃昱中|律師 ——高科技,低隱私

協助台權會戶政外洩政府資訊公開訴訟的黃昱中律師談到,在台灣,科技巨頭的問題比較不顯著,相較之下更引人關注的是政府資訊公開做得不夠好。如同Veale所提出,台灣也存在資訊集中化的現象,這來自於使用規範的模糊以及消極的稽核。昱中律師以自然人憑證出發舉例,指系統會取得戶政事務所、稅籍資料、車籍、勞健保等資訊,幾乎可以囊括一個人所有的生活所需,但是跨部會之間乃至第三方申請的法律授權規定卻相當模糊。政府跨部門之間使用人民個資的規範模糊,使得人民的資料雖然被分頭存放,實質上卻能夠輕易串連在一起,容易外洩。

此外,昱中律師也認為台灣的狀況不可能擊敗科技巨頭,遑論與其競爭,而只能夠協商。在這方面,台灣的法規還缺乏明確規範,雖然政府想要跟上歐洲的框架,但是相關部門與議題不被大眾重視,而缺少強力要求平台問責的權力。再者,在台灣最顯著的數位平台之一非Line莫屬,但昱中律師認為,兩邊並沒有朝著健全數位身分、保護人民資訊隱私權的方向努力。

最後,昱中認為台灣的科技實力很強大,但是在觀念上卻仍用開發中國家的思維來面對數位時代。民間方面,律師公會未經會員同意全面將律師證轉換為悠遊卡。政府方面比如太陽花運動期間以M-police人臉辨識功能偵查學運參與者,長期無明確法律授權使用M-police、調取網路個資等。政府也將資源用在蒐集、使用人民資訊,而非如Veale提到的制衡平台業者,以及提升政府問責的效率。

范姜真㜫|東海大學法律學系退休教授

與談人范姜真㜫老師首先分享M-police、晶片身分證政策與資料交換的問題,並為我們帶來日本的案例,他談到日本的數位身分識別系統——My Number有幾個特色。其一是將個人的資料分散在各個機關,如此資料的存儲較為安全,止損也更容易。其次,日本政府雖然提供這個系統,但是否啟用卻由個人決定,任何機關都沒有權力要求人民必須提供My number系統下的個人編號卡。但范姜老師也提到,這看似完美的系統,在2025年6月,日本政府宣布My number與Apple合作,至於中間的利益交換、談判過程並沒有公開接受監督。

范姜老師提出,人民應該要有「有意義的選擇權」,也就是政府應該要提供不同的選擇讓不同處境的人皆得以近用公共服務,而不是讓弱勢者在數位時代遭到排除、淘汰。

吳全峰|中研院法律所資訊法中心主任(台權會執委)

回應Veale的競爭論,最後一位與談人吳全峰老師從政府與企業的關係切入。以台灣為例,吳老師認為當政府過度重視效率與技術時,公私部門之間的競爭關係會轉為合作關係。

以早前的eID為例,無論以隱私權觀點還是資安觀點而言,去中心化都是個重要的概念,但台灣政府卻經常將去中心化視作單純技術層面的問題,後續的配套措施、法規範往往缺乏建立。這也回應前頭昱中律師所述,在台灣缺乏明確法規的環境下,政府、學術單位、與政府有委托關係的第三方得以輕易串聯勞健保等戶政資料,在未知的時間地點使用個人資訊。吳老師也談到,健保卡自1995年改為IC卡以來,原先只供醫師查閱就診資料的功能,在疫情期間竟然陸續多了領取口罩、振興券等功能,使得個人健保卡相關資料處於醫生、稅務機關、超商等大小機構。這樣的狀況,即使如今的數位皮夾政策也依舊換湯不換藥,法規缺乏的困境仍然未解。

接著,吳老師話鋒一轉,將話題引到現行法律框架與數位時代的適用性問題。他質疑,在AI時代下的數據與資料,其本質是否仍是過去我們所討論的「資料、資訊」?又或者,我們其實應該改變這個基本假設,認知到資料已然成為一種資本,透過大量資訊的累積,使得科技公司成為巨頭,並有了與國家政府一較高下的力量。就如同在台灣的Line,即便該平台在會取得用戶的同意才將資料用作商業用途,但在台灣人大多使用Line,許多工作業務、金融功能都綁定該平台的前提下,這裡的同意是否有意義?用戶之中又有多少是「有選擇的同意」?

Q&A

Q:多位講者都提及,我們必須修改法律,或者使法律工具跟得上數位時代以維護政府問責性,那麼在核心法律缺乏的現況下,我們該從何處起手?

Veale:應以實證為基礎先行建立大原則,再以此為底處理技術上的問題,而非反過來。

吳:我認為並不是要從哪個法開始改起的問題,而是願不願意詳實執行個資法的原則。在這十年之間,我們的政府並沒有領導眾人建立數位環境,反而都只是作為追求效率、維護產業環境的實體之一在運作。

范姜:台灣的個人資料保護法相當落後,組織法也都還在立法院。我認為問題不在於缺乏法律原則,而是政府機關有沒有心去落實。