這邊假想未來,在自然人憑證發卡比健保卡多的情況下,一般的商業行為就會去支援發卡多的那一個。
其實這個是自然的時間點,並不是到某一個時間點就要求民間,說「你如果再支援健保卡取機票,就要罰鍰」,沒有這一種事。
而是如果發卡量,eID比健保卡多的話,相信民間的商家就會去支援eID,就是這樣而已。
包含學生證。
這個有兩個客觀的前提條件:
第一,eID的發卡量要大於現有服務的發卡量;第二,網際網路的可用性,必須要不少於目前不連網服務的可用性。
不然駕照一臨檢的時候,連不到網路要讀什麼?這兩個並不是今天馬上有的情況。
這兩個條件滿足之後,各個服務的提供者,不管是公部門、私部門或者是社會部門,大概都會有動機來調整流程,讓eID可以取用。
應該是說建立在服務提供者,在這個例子上是醫院的後端系統,和健保署有加盟的前提下。
有回答到這邊的問題嗎?
是「加盟」,不是「嫁給」。
今天先不處理健保署和衛福部資訊處要同步的部分。
以我們已經規劃的這一些想法,在我看起來,跟這個測試計劃是毫無衝突的,但是從你們看起來未必是這樣。
看你們有沒有什麼想法?
對於看到這份逐字稿的朋友們,我想特別說明:未來應用的實際情境,不管是門禁卡、停車卡、市民卡,如果服務提供者認為,要用特定的存取鑰匙才願意提供服務,那eID並不會強制他不準這樣使用。
並沒有說某一天開始,旅館都必須支援用eID開門,而不能只用門禁卡。沒有這一件事。
這邊都是講身分辨識,在資訊領域裡面是說身分驗證,不過是同一個字,也就是AuthN。
至於後面有沒有權限、是不是醫師等等,關係到有沒有授權,這個是AuthZ,這兩個是不一樣的英文字,也是不同的概念。一個是authentication、一個是authorization。
處長這邊強調的是,我們以前因為網際網路還不發達,往往都把授權資訊寫進卡體裡面。
但是eID或者現在自然人憑證,其實根本裡面沒有這個部分,所有AuthZ都要放到網路上。
所以我們才說,服務提供者不加盟的話,這一把鑰匙哪裡都打不開,是這個道理。
因為裡面不會有「我是不是醫師」的儲存空間,也絕對沒有要規劃要放這個儲存的空間。
就算有eID,不表示……
還沒有聽說具體的做法。
那是用QR或者是NFC界面?
我們有必要了解。如果要開發QR介面,這邊在測試時……這邊是覺得不用測試嗎?
這個是我們當時要測這兩個方案的目的,不就是這樣嗎?
因為QR寫不回手機,當時規劃就是這樣。
但如果這邊不做測試,內政部並不會跑過來把你的醫事系統改好,這大概是做不到的。
QR code只是一個技術標準,並沒有說只能誰來產製。就像新加坡的銀行發的行動支付,你用QR code在支付的時候,就是一套SGQR。
臺灣pay用的QR,是不同的發卡行跟管轄領域,都是不同的內容。未來去新加坡旅行的時候,如果要用臺灣pay來支付,那會需要在QR上面再架一套國際標準。
但是以我的理解,內政部的eID APP即使採用QR介面,也並不會幫你做服務提供者的更改,只是把身份證上的資訊,用機器可讀的方式顯示。
月會後那時提NFC界面,指的是實體卡。
以我的理解,內政部不會幫你做這一張簡報上的事(指後端醫事服務調整、測試)。
並不會忽然間讓你這個場域,直接變成可以使用QR介面或NFC介面。
沒關係,我想大家現在擔心的是:「我們測了虛擬健保卡的QR code界面,後來發現eID的APP沒有要用QR code界面,所以QR code會不會白測了?」
這是大家最擔心的,講白就是這樣?
正確。你們可以堅持用QR code做虛擬健保卡,不會有人禁止這件事。
Mark用白板解釋一下...
用虛擬健保卡,也就是開發一個虛擬健保卡的服務出來,未來可能是透過eID對手機,來認證、登入這個APP。
健保署擔心的,是開發完之後,內政部會開發出功能一模一樣的東西來取代。
但這個機率是0。
完全不會有這一種事。
沒有,內政部是把身分認證,放到手機裡面而已,全部只做身分辨識功能,和健保快易通或健康存摺的功能無關。
完全正確。
這裡沒有任何一個部分,是內政部APP幫你做的事。
自然人憑證,目前是NFC加上IC,身分證目前是一維條碼。兩個如果結合之後當然會變成一張雙介面的卡,但是上面也有照片等等。
未來即使變成一個APP,而這個APP全部做的事,也就是最多上面的事,當然他要把一維條碼變成二維條碼是內政部的自由,他們往這個方向規劃還沒有確定,但是即使這樣,也就是這樣而已。
那就跟現有的自然人憑證一樣,只是放到手機裡面。
以我們學資訊的來講,這個是自明之理。