所以如果是民間機構,像診所,我就完全一籌莫展?
當然,就是當初沒有用演算法自動轉換的結果,就是會碰到個資法。
你們的配號邏輯不是序號嗎?也就是那個行政區的第一張至第三張,然後加一個驗證碼。
但只是算那碼而已,其他是流水號。
我知道,但是因為那是流水號,所以沒有辦法我的舊號跟新號一樣。如果跟舊號當時有連結,就不用對照表,就沒有個資的問題,現在是沒有連結,因為當時的邏輯是舊號很快就不要用了。
但是居留號延期,以前只有舊號的時候,本來舊號就重用,所以安全風險跟舊號重用一樣大。
如果是舊號,也就是新號的檢核碼,這樣舊號不能退新號,新號可以退舊號,這樣的風險是一樣的。我現在不是說我們要時光機之類的,我的意思是在解釋這本來是可以無涉個資的事情。
我們講的是換號之後舊資料的migration。
不好意思,您剛剛是說這個網站(提示網站),對不對?
我在這個網站,我拿你們的測試資料,他要問我核發日期、居留期限跟序號,這三個我沒有收到測試的資料裡有,所以其實我也不知道要如何用這個網站來測新的統號?
我理解。但我如果是一般網站的開發者,我現在手上有個系統,想要改成新式統號的人可以拿到舊式統號會員的資料,因為我已經有很多舊式統號的會員,現在我們的使用例子是這個。
但是我剛剛所講的是輸入新統號、舊統號核發單位、核發日期、居留期限及序號,而你這個本來並沒有背面概念,我剛剛講的只是假設我是個網頁服務的開發者,我現在運用這個網站,我可以知道這個新號或者是舊號來申請的這個人是不是有效的人,我剛剛問的是,如果加一個功能,我不是說一定要加,而是假設加功能,而是輸入新舊號,告訴他說新、舊號是不是match,你剛剛說會造成個資的侵犯,但是我不確定是什麼樣的侵犯。
我是網站的開發者,我沒有臨櫃的清單,我是要對方提供他的新號。
但是那個是臨櫃,但是我現在是中華電信的網頁開發者,像我在線上的系統,一個人說我想要把舊的會員資料改成新的,我請他輸入他的舊統號、新統號,這時我難道不需要確認他沒有亂打嗎?
但是我們說除了那16個有介接,可以提供這個模式之外,其他人想要手動提供這個模式也不可得。
對,我們剛剛已經釐清了,衛生局問衛福部、衛福部也不會給診所,所以他想要提供類似中華郵政的那種服務,他只是沒有辦法提供。
對啊!有沒有人要補充?
OK,我知道這個介面,但這個介面並不是API,假設是那個人來查,我如果是網頁開發者,如果他不是API,對我的意義是非常地小,我總不可能在櫃台,每個人來的時候我就幫他解captacha,這個並不是很work,因為重點並不是臨櫃,這個都是很棒,但是全部都是臨櫃情境用的,像剛剛的驗證碼也是臨櫃情境,像內政部是不是也是臨櫃情境,當然很棒。
像剛剛這對web相關的,沒有一個是臨櫃情境,所以我想隱碼還不是最大的問題,因為隱幾個碼,也就是千分之一的機率重碼也不可能這麼多人了,就算隱碼也是合理、合法的,因爲有captcha也不是API,所以我如果是中華電信或者是診所網頁的開發者,這個網站對我的意義是非常小的,像我叫我的使用者去key這個網站,然後截圖說他是一致的,這個流程沒有辦法走,我的理解應該沒有錯?
對,那是1/16。
醫療跟電信,兩個生活中很大的部分。
我們之前有協調過失效掉的護照號碼變成Open Data,也是類似的情況,就是我們算過個資衝擊,覺得沒有那個個資衝擊,但是我也理解到凡是API,一旦不但會有個資衝擊,而且也會有PR,如果有個用你們的API,然後爆炸了的服務,到底算他的還是你們的這個問題,這個我們都瞭解。
這就是為何當時護照失效號碼,最後決定不用API很重要的理由,也就是用類似CRL,也就是每天失效的東西丟到Open Data去,全部壓縮起來丟出去,如果用人用了出包就一定是他的包,因為API不在我們手上我們並不營運一個服務。
但是我們先不講Data走或者是概念走,概念上是電信業者或者是診所,不是成為那1/16個,我想要提供在這邊有十年以上歷史的會員,輸入新統號的時候,不用人工建檔,而是可以直接串在一起的服務時,我們是不是有可能做到什麼事,而沒有什麼個資上太大的問題,這個是收斂到這邊,這個是一個可以做的事,很明顯這個是有價值的,如果沒有價值的話,那16個單位是不會要的,如果這個有價值,也不會造成資安、個資上的損失,我是想說這個應該可以省我們不少力氣,因為我們不提供這個的話,我們的電話就接不完,事實上是這樣。
這是假設有個資法。
想要新證號、新身分,不想要舊證號不想被發現?
我理解。按照你的邏輯推下去,每個居留證換的時候,都應該要可以要求換一個新的證號?因為你說人格的不連續是他的權利?
但是因為要舊換新的證號,並不是他的選擇,這是我們強加在他身上的事情,他的居留證到期,不是我今天決定要到期,而是我們讓他到期,所以這個情況很像很難類比。
如果我改名叫「唐鮭魚」,我希望唐鳳跟鮭魚不要連結在一起,對吧!意思是這樣?
那個是技術的困難。
那個服務提供方,你剛剛提到的服務使用方。
意思是我可以把居留證背後的舊號用不透明的膠帶貼起來,然後拒絕出示,有點類似像這樣的權利,是嗎?你講的就是線上的這種權利,就是我在把我的新證號給你,我臨櫃給你的時候,我應該要保留後面、背面的證號貼起來,撕開就是侵害資訊自主權的權利,因為我們講線上的情境就是這樣的情況,是這樣嗎?
對,因為那是個資法,也就是服務提供者的法定義務。但是您剛剛講的是那16個自動串的,我應該可以行使退出權,我希望那16個,包含中華郵政不要把舊的資料匯入,然後應該幫我實行不要匯入的這件事。
簡單來講就是要不要公開。我們今天在討論的是要不要公開足夠多的資料,假設不涉及個資。
好比之前請悠遊卡跟一卡通要算出當時三倍券的時候,他們加起來有多少會員,這是政策決定需要,但是這兩個都是身分證號跟統一證號來進行會員管理,如果把兩邊的會員數加起來,我們會得到錯的資料,因為大部分有兩張卡的人被算兩次,這時候誰都不相信誰的,因為兩邊都很想對方的會員資料,所以誰都不可以把個資交換,我們也沒有辦法給第三方,請他們把身分證給他,因為就像你所說的,身分證是個資法保護之個資,所以沒有法律授權的話,也不可能跟這兩家民營業者要資料,因為並不是公務機關,所以不需要配合。
你可以想像亂數產生雜湊值的key,這兩邊約定是共享的秘密,這個秘密都不知道,就把個資的會員清單用這個亂數值雜湊,然後把亂數值丟掉,然後丟給第三方,再把相同的刪掉,就得到他們會員的總數,這樣的情況之下,沒有任何的個資被交換,因為第三方不知道有那個亂數的key,而且已經被丟掉了,在這樣的情況之下,當然就沒有破壞個資法。
我的意思是,這還不是我們實際的做法,實際的做法還有更多,像保證個資的東西,今天不是演算法課程,我們假設有一種不碰到個資法,但是又可以有足夠多資訊,使得任何的服務提供者就可以在舊號跟新號間來建立統一性,這就像我們如果是把當年新的證號,不是用流水號,而是用舊號的當作雜湊值的一樣做法做,也就是效果會是一樣。
現在不管法律,假設法律是合法的,因為這些都有check過,你剛剛講的其實是社會的合理期待,如果現在有個新的證號,合理期待不要被連到舊帳號,這是我們這套技術會破壞掉的,我們會破壞掉這個合理期待,所以要討論這真的是合理期待嗎?以前居留證換發的時候,證號連續不是才是合理期待嗎?這個是我的疑問,並沒有說我是一定對的。
對,我在開場的時候一直聽到兩個相反的訊息,在臨櫃情境,人格權應該自動連續,如果一個系統不能操作,應該要趕快翻到背面,線上的情境,應該人格要自動不連續,除了那16個要申請以外,我如果是外僑,要看平常滑手機多少會採取不同的策略,一個是都用舊號、一個是新號,這個雙重訊息是不是要討論一下?
那個都是假設有涉個資,你剛剛講的是個資目的內利用、請求許可、最小程度蒐集等等,就是個資法的邏輯,我覺得很棒。像我剛剛講悠遊卡、一卡通是另外一個邏輯,也就是想辦法把你們釋出的資訊弄到無涉個資,像新統號加舊統號,或者是看你們的介面怎麼寫,如果有這些資訊,不然沒有辦法從一個推到另外一個,像你們的這個亂度足夠,其實是很容易設計出這種系統。
但是假設有這個系統,你釋出的這個是無涉個資的,只是一套演算法而已,像時光機回到過去,也就是創造雜湊演算法。
就不用討論API,誰想要去用就去用,像新舊號就會變成每個服務提供者,是不是要花力氣來做這套程式庫,如果用的話,就最後刷銀行,銀行發現沒有人之類的,只要這個人去用,或者是銀行的某個第三方支付廠商去用,他用了之後,這個問題到那環就解決了,如果他不用,我們跟社群說是因為他還沒有用,我們的工具在這邊,我的意思是電話就不會打到你們這邊去了。
如果主張是個資,當然就有整套人格權的知情同意等等的問題。
就拿虛擬的資料證,也就是合成資料,然後請健保署幫他辦一張健保卡。
並不是給他,而是公布出來請他參考,因為這個測試碼更沒有個資的問題,其實你們早就公布了,只是沒有特別去說他的名字是什麼,或者是他是哪一國人,又或者是照片是不是長得像身分證的那張照片一樣,其實很像長得一樣,這些人格不能長成人格權,公開就公開了。
剛剛詮釋的意思是,健保署要辦一張虛擬健保卡,並不是給一些資料,而是有一些虛擬人格,像8個已經公開在那邊了,也許還可以請很有想法的社群朋友們自己來幫忙。
我的意思是在這樣的情況之下,如果都公布出來,像健保署就辦這8張卡,這比我們行文容易太多了,如果願意把這8張也願意公布出來,像剛剛也有提到網域名字的例子,我們在ICANN是example.org,任何時候都是合理驗測的網域,所以意思是每個都可以用這樣的方式公開合成資料,很快這8個的虛擬人格,大家都可以做端點到端點測試。
通常要靠外面的人,我如果是財資中心,也是外面的人。
identity.tw,我有幫忙翻譯的網站,而這個網站做的是宣導新舊式統號的這件事情,當然有各種程式語言。像我們手上的50倍詳細於這個網站,但是他們的傳播力是我們的50倍。
因為我們一開始就說絕對不會做裁示,所以請千萬不要想成裁示或者是紀錄成裁示,我們協調過一些滿類似的情況,在別的題目上,不管是護照、舊的身分證、報稅系統,我們這邊就同意剛剛葉寧所講的,也許你們後來講一講發現有更好的做法,就有更好的做法,但是如果有些做法跟我們剛剛所提有點像的話,我們這邊有不少技術人員,或者是跟社群溝通的朋友是可以幫大家分擔工作,其實就是這樣子。