跳至主要內容

對於台灣《科技偵查法》草案的想法

自社群媒體開始興盛,政府當局發現社群力量不容小覷,不但可以顛覆一個國家政局,也能傷害一個人的心靈,甚至讓年輕的孩子走上絕路時,便開始各種管制措施,雖然脫離不了保護國家安全、兒少保護的需求,但若是被有心人士用於不當的用途,就有可能使人權受到相當大的迫害。

政府對於網路內容與加密通訊的的管制

多數網路使用者可能會記得 2013 年 5 月的「土耳其之春」,抗爭者透過 Twitter 將政府壓制他們的暴力行為傳至網路上,這股力量也隨著社群傳播的威力,讓全球看見當局政府的威權管制。之後又有伊斯蘭國組織 (ISIS) 藉由社群網路傳遞招收年輕新人的訊息,導致愈來愈多年輕人離開自己的國家,參與他們的活動。也有著名的「藍鯨遊戲」利用青少年追求同儕認同的心理,引誘他們自殺,更不用說還有許多在社群媒體、即時通訊軟體之間傳遞的文字暴力、性別歧視與各種待被驗證的訊息。

對於這種會造成傷害的線上訊息 (Online Harm Content) ,各國政府開始進行管制,例如透過網路服務業者負擔內容審查的責任,像是最近很出名的《美國憲法第一修正案》 (First Amendment to the United States Constitution) 與《通訊規範法》第 230 條 (Communications Decency Act Section 230),而英國也自2019年4月出版《Online Harms White Paper》並向民眾諮詢,於2020年12月將諮詢討論、結果總結於《Online Harms White Paper: Full government response to the consultation》報告書中,並在這份報告書裡,將使用者產出各種型式內容、使用者的互動、搜尋引擎,不論公開或是私人的訊息都列在規範的架構中。台灣也曾經有為了保護未成年的網路使用者而有一份《電腦網路內容分級處理辦法》但已於2012年6月13日廢止,並將相關的罰責規到刑法來處罰。

除了對於「內容」的管制外,管理當局決定更加強力道,對於使用「加密通訊技術」進行進一步的要求,加密技術保護了資料傳輸時的隱密性,這裡的資料可能包括了你個人的資料、所在地點、使用加密通訊軟體 (如 TelegramSignal 或是 Threema) 所傳遞的訊息,或是你每天寫在某個不為人知的網路世界角落的心情,又不希望被人看到。相信有些人聽過以前的某個朝代的人民,為了反抗當時統治的政府,將準備起義的日期、時間、對象等資訊寫在紙條上並藏在餅中,於佳節時分以送禮的名義傳遞起義的資訊,把資訊藏在某個包裝裡,就也算一種古老的加密處理。

由於加密處理的方式很多,有時破解這些加密手法也耗費許多時間和資源,如果是具時效性的案件,可能在解密後也過了追訴效期,以政府治理者角度來說,需要保護最基本的國家安全與穩定,如果危害國家安全的資訊利用加密手法來傳遞,那就需要被管理。美國政府在2020年6月23日公布《合法訪問加密數據法》 S.4051(Lawful Access to Encrypted Data Act, S. 4051) 、五眼聯盟 (Five Eyes) 在2020年10月發表聯合聲明要求科技業者將使用者端的加密通訊軟體加上「後門」,讓政府可以提早避免危害國家安全、人民生命財產安全的事件發生[1]。2020年12月,歐盟理事會(Council of the European Union) 決定,為了便利於預防網路犯罪、便利取得網路犯罪的證據、保護人民的個人資料安全,要與科技業者、學術研究單位...等相關利害關係人保持對話,持續支持加密的重要性,但同時也對於使用加密技術加強管理 [2],可能在未來也包括檢視加密過的數據。同樣的,我們也看到了台灣政府在這次的COVID-19疫情中,利用電信技術追蹤群聚或是需要居家隔離的人員,甚至匆忙的想藉此縮短向民眾的諮詢《科技偵查法》草案的時間,最後引起民間極大的反彈,而不得不暫時停止。

民間人權組織的倡議:保持對話

對於政府對於加密處理資料的需求在未來可能會干擾人民的隱私,全球的人權組織與技術團體則是聯合成立了「全球加密聯盟」(Global Encryption Coalition),主要訴求是希望美國政府針對前述的《合法訪問加密數據法》 S.4051再精進修正、保持與技術團隊之間關於加密策略的溝通,避免降低網路的安全性、侵犯網路使用者的言論自由、干擾人民的隱私,要避免相關人員因缺法能力、保護相關的數據資料安全,造成數據資料外洩,也加重了處理人員的工作負擔。聯盟成員之一的 Global Partners Digital (GPD) 更是集結各國法規中關於「加密」的需求與規定,整理為一份「世界加密法律和政策地圖」 (World map of encryption laws and policies),讓網路使用者了解哪些國家已有加密相關的法規、規範的程度如何?而哪些國家沒有相關法令。台灣的相關加密法規已經讓 GPD 知道,應該也會在下一次的更新中刊登在上面。

應用程式服務商的提醒

除了人權團體與技術團隊的努力倡議外,四個歐洲的應用程式公司:ProtonMail、 Threema、 TresoritTutanota 這四個以加密技術、保障使用者隱私為優先的服務,發表聯合聲明[3],表示歐盟立法人員最近的行為正在迫使這些保障使用者隱私的服務必需為政府所謂的「合法的安全性要求」而開一道後門。在 Facebook 不斷的將使用者的資料、使用軌跡販售給行銷公司、其他企業,甚至併購WhatsAPP、Instagram 等大量使用者的服務,並要求使用者分享資料給不同服務後,造成使用者對隱私的憂慮,也紛紛轉而使用這些以保障使用者隱私的 End to End encryption 服務中,可以見到使用者們是在意自己的隱私,然而政府的強力干預,可能會迫使這些網路服務在配合政府「合法的安全性要求」裡,損失使用者對其的信任、影響其商譽。

對於台灣《科技偵查法》草案的想法

原本,我非常反對這法案,也很慶幸最後這個草案沒有送進立法院。直到 2020 年 12 月 31 日那晚,看到中央流行疫情指揮中心藉由啟動「電子圍籬 2.0」(又被暱稱為「天網」)找到應該在家自主管理健康者跑出來參加跨年活動,一個個都被找出來[4]時,我開始問自己:「如果我們處在一個人民不願自我管理,把責任和風險都推給其他無辜者,並要求所有人共同承擔他們不當行為的後果時,有沒有亡羊補牢的方法?」

在台灣沒有《科技偵查法》規範政府在運用科技技術對人民調查的前提下,可以依據的是現有的《通訊保障及監察法》(通保法) 。在人民不願自己承擔責任或是避免政府行使不當的手段時,有一則清楚的法律來規範政府與人民什麼可以做、什麼不能做,是比較好的處理手段。很明顯的,在2020年結束,2021年的第一天,在沒有《科技偵查法》的情況下,為了預防「可能」出現 COVID-19 的疫情擴散,跨年夜還是執行了「電子圍籬2.0」[5],也真的找到了絲毫沒有自制力的人。我同時也問自己,如果沒有這套法,是不是讓政府更肆無忌憚的進行他們要的活動?

在歐盟理事會的文件、英國政府回應民間倡議的報告裡,我讀到了文件中關於立法遵循的架構,也努力的保證會避免侵害人權、積極保持對話,同時也看到民間團體也是有憑有據的要求立法單位明確定義用詞、範圍,避免落入情緒用字;我也讀了台灣民間法律專業人士、民間團體對於《科技偵查法》的建議,在字句間也讀到了過去「白色恐怖」歷史對台灣人所留下的創傷與喪失信任、言論自由、個人隱私的恐懼。

於是找了一個時間重新再把《科技偵查法》的草案重新再讀過。讀完後,以一個非法律從業的市井小民來說,這套法比之前的《數位經濟法》草案來得完整,明確的規範了對象、輕重的處理,當然,法律用語真的艱澀難懂,有些條文要多讀幾次才知道自己誤解的部份早就有解釋在其中。若定義的不清楚,未來就算取得數據資料,也會對處理、保管的人員造成工作負擔,也會造成取得的資料一點用處都沒有。在《科技偵查法》和《資通安全管理法》中都有訂定罰則,且在《科技偵查法》裡,也有救濟的部份,這是讓我稍微覺得有保障但也很無奈的地方,畢竟救濟也是要耗費時間與各種成本的。

在人民仍然依賴法律規範的前提下,我其實是傾向有法律來規範政府與人民行為的。雖然這次法務部操之過急的高姿態[6]反而是造成這個法案沒有溝通的空間,但台灣還算是有言論自由的地方,所以在網路上還是可以找到人權團體、法律專業團隊的意見與建議,相關部會若願意解答民間的疑問,利害關係人之間能保持理性的對談[7],政府不是單向的一意孤行,人權團體、技術團隊進行相關的監督,避免模糊可操弄空間,也許這套《科技偵察法》會補足以往《通訊保障及監察法》(通保法) 或其他相關的法案在新科技運用及偵查使用上不足的地方,也可以規範及預防政府運用科技侵害人權。

文中提到的相關新聞:

  1. Five Eyes Repeat Encryption Backdoor Calls
  2. Encryption: Council adopts resolution on security through encryption and security despite encryption
  3. EU citizens’ rights are under threat from anti-encryption proposals
  4. 跨年夜「天網」防疫收成效 指揮中心:春節是否撒網再決定
  5. 電子圍籬2.0運作及防疫資料蒐集,兼顧個資保護
  6. 科技偵查法遭質疑 法務部:避免「人家已上太空 我們還在殺豬公」
  7. Moving the Encryption Policy Conversation Forward


Title Image by www_slon_pics from Pixabay

留言

此網誌的熱門文章

聽死神說故事--偷書賊

書名:偷書賊(THE Book Thief) 作者:Markus Zusak ISBN:9789866973420 作者網站: Markus Zusak 譯者:呂玉嬋 出版:木馬文化 封面取自博客來網路書局。 購買於小小書房。 這個夏天讀《偷書賊》和《失物之書》,會在兩本不同的故事裡看到同一個時空背景所發生的故事,同樣是發生在孩子身上的事,同樣在說文字的力量,但《偷書賊》的節奏比《失物之書》緩慢一些。我盡量不要比較這兩本書,因為這是很無聊的事,但在閱讀的過程裡總驚訝這兩個故事有那麼多巧合之處,不是情節上的相似,而是在人物角色和背景總是有相似或是對立的情況出現。 《偷書賊》的女主角是被德國夫妻領養的莉賽爾,原本也要一同被領養的莉賽爾的弟弟卻死於火車上,莉賽爾在遭受與父母分離及弟弟的死亡後,在精神上受了極大的創傷,幸運的是領養她的父母是故事書中最仁慈的角色,給了莉賽爾完整的愛,不同於此時期裡其他的孩子可能瀕臨餓死或是送入集中營或是在街頭流浪被流彈波及,莉賽爾因為養父母的照顧和周遭的朋友、躲在地下室的猶太人…還有偏愛她的死神。 這個故事的特別處之一,敘述者不是主角或是任何一個書中的角色,而是沒有時空限制,總是旁觀的第三者,特別是在二戰的年代,無所不在的死神,戰場、集中營、巷弄裡,特別的是,這個死神總是想要表現祂冷酷無情和輕蔑人類的一面,但實際上我們從書中讀到的,是祂憐憫人類、輕視、無奈、驚訝人類的個性,也像人類一樣會抱怨工作、具有詩意、幽默感,也就是具有人性的一面: 人類只有在一天的開始與結束時,才會觀察顏色的變化。 但是對我而言,一天當中,每個短暫片刻都呈現出不同的色度與調性。 光是一個小時的時間,就包含了幾千種不同的顏色:蜜蠟黃、柔絲藍、陰鬱黑。 我是做這行的,當然特別注意顏色的變化。 …她貫徹始終,只要經過三十三號的門口,從沒有忘記吐痰,還會外加一句「死豬」。我發現德國人有個特點:他們真的很愛豬。 這個具有人性的死神成了說書者,祂說著在戰時會發生在任何一個角落的故事,然而我們透過祂的眼睛,看到一個帶著色彩、煙硝味濃厚、心驚膽跳與眼淚的故事,祂不儘是旁觀者,同時也是貫穿整個故事的主要角色之一。 整個故事讀起來有對納粹主義的不滿也有對當時情況的無奈。裡面對於創傷後壓力症候群( PTSD )的描寫也很貼切,莉賽爾和猶太人麥克斯分別經歷了不同程度的打擊,也產生了同樣的症狀,

[movie]記憶中失落的迷人氣味 Perfume

書本: Perfume: The Story of Muder 香水 作者:Patrick Suskind 徐四金 譯者:洪翠娥 出版社:皇冠 電影:Perfume: The Story of Muder 香水 導演:Tom Tykwer 演員:Ben Whishaw, Dustin Hoffman, Alan Rickman, Rachel Hurd-Wood 原聲帶: Perfume: The Story of a Murder - O.S.T. 在博客來網路書局買香水電影原聲帶 配樂:Berliner Philharmoniker 柏林愛樂交響樂團演奏 相信有不少人都看過德國作家徐四金所寫的著名小說《香水》,對這部電影的上映也是又期待又害怕。今天和排休的偉展兩個人到中和國賓影城看了這部電影後,都覺得這電影票錢花得值得,而且也意猶味盡的準備買下DVD和原聲帶。 雖然說這部電影在上映時,作者並未出席首映會,但對於讀者來說,雖然電影的部份有做部份的修改,刪掉書中的部份情節,忽略了小說開頭最重要的部份,但仍是相當好看的,在配樂上、男主角的確有詮釋出 葛奴乙 對於香氣保存的渴望與對氣味的貪婪,由其是他臉上的肌肉會因為對氣味貪婪而顫動著,難怪導演選角選了很久。 在目前所能看到的商業活動文宣裡都提到葛奴乙生來是沒有氣味的,這點其實有些問題。他並非天生就沒有氣味的,在書裡,他出生在一個非常炎熱與臭味衝天的環境裡,小說裡是這麼寫的: 「這種臭她感覺起來不像別的臭,而只更像一種令人受不了的醉人的東西,像百合田,或像放太多黃水仙的密封房間」 因為這醉人的香氣,她暈了過去並滾到路面上,雖然醒來繼續做生意,但沒多久就上斷頭台了(電影裡是受絞刑)。所以葛奴乙並非是生來無氣味的,在我的解讀裡,他一生中的氣味就在出生的那一剎那散發了出來,也許是回饋給那位沒愛過他且嗅覺已遲鈍的年輕母親。然而一個剛出生的嬰兒會有這樣的味道其實也不尋常,嬰兒的味道其實是一種甜甜的蜂蜜牛奶香,暖呼呼的,當然還帶著點尿布的味道,書裡也有描寫,但如果沒有確實的聞到嬰兒身上的香氣,其實很難想像出來。 這也是這部小說和電影成功的地方。在小說的剛開頭章節裡,幾乎都是對於氣味的描寫,讀者要一邊閱讀著文字,大腦裡還要一邊將文字處理成氣味的記憶,但平凡如我,也無法聞過所有的香氣,有

參與 IGF2023-The Internet We Want

Image by Penny from Pixabay 在文章的開頭先說明,這篇文章只會大概提一下自己今年線上參與的每個場次,也不會像未來可能出現的介紹,比較像是我自己從 2017 年參與聯合國網路治理論壇(IGF)至今的感想。有些人寫出國報告,有些人的人緣比較好可以辦分享會,我就在自己的部落格寫 自己的感想 。在此提醒讀到這篇文章的各位,要參與全球網路治理活動要注意自己的健康,因為這樣跨時區馬拉松式的會議,長久的參與雖然非常刺激也會讓人忘記要睡覺,但長期對身心都會造成傷害,尤其是心理健康,心理健康(Mental Health) 也是今年 IGF 會議討論的重點之一。 本篇文章不討論 Global Digital Compact (GDC),台灣人對 GDC 可能無感,也需要從 GDC 的發展過程去理解,還包括各個社群的意見,所以就留給其他參與者寫出國報告的內容,但建議細心閱讀大會文件「 The Internet We Want 」。 IGF 不是一年一度的盛大廟會 台灣一直有很嚴重的資訊不對稱的問題,我在剛開始參與時也以為IGF只有一年一次而已,就像台灣的某些研討會,可能一年一次或一年幾次,像廟會一樣,上台露臉講一下自己的意見就好。其實完全不同,IGF 有更多的年度間會議,在每一次的年會之間都有不同的社群在進行活動,IGF 的社群能否繼續下去,完全視能否有更多的資源,例如 最佳實務論壇 (Best Practice Forum, BPF) ,在 2014 年時還有 6 個,2022 年時剩 2 個,到 2023 年只剩下網路安全(Cybersecurity)討論群組,但也會有其他增加的,例如 政策網絡(Policy Network, PN)   [1] ,平均每年大概都有 2 個 PN,2022年時的重點在網路碎片化,所以有在 2023 年時因為全球對人工智慧的關注,PN 的討論群組就增加為 3 個,也就是多了人工智慧政策網絡(Policy Networks Artificial Intelligencr, PNAI)。至於我每年都會在年度間線上參與的國家區域倡議者工作群組 (National, Regional Initiatives, NRIs),也會全年度參與全球各國家、區域的網路治理論壇,台灣不是聯合國的會員國,所以他們不會以官方身分來台灣。 IGF的討