其實我們可以試試看。依目前沙盒設計,看起來申請成為驗證端門檻不高。然後也不需要發行端的授權,它就可以開始驗那個唐鳳訪客卡,它只要有我這個 issuer 的 ID 就可以了。
對,所以其實說真的,我作為發行端,我也沒有辦法去管到底你們要怎麼用這個卡。如果現在你們要發限動,甚至要燒成 NFT,我也沒有辦法管你,說你不能夠這樣子來使用。
但是如果我們實際上來跑一次驗證的話⋯⋯
可能台灣大哥大已經退出沙盒了,只在正式版有,這我不知道,你可能要去問他們。
對,那所以好比像說這是驗證。假設我是我家的管理員,那現在你是唐鳳的訪客了,你就可以進來了,假設它已經建設好這套系統。對,那這樣的話你就是要在這邊按掃描,然後掃這個。正掃。然後它就會給你一堆法律條文,說我有個資保護義務什麼的。等一下⋯⋯現在可以了。
對。有嗎?
授權成功。好,那說不定以後你就可以直接進門,就不用等五分鐘。
對啊,你看驗證成功,我這邊就看到了。對,那這個都有 API 嘛,所以是很容易串的。
對,所以以我的理解就是說至少——
我這裡還有別的。
是喔。靈芝科技早餐店⋯⋯意思是說它被加到常用情境去?
你如果去沙盒裡面,你就會看到 413 個發行者。所以真的是還蠻多的。什麼展覽門票、員工運動憑證、東吳大學學生會、神腦數位房產、計程車登記、災害補助之類的。
因為它沒有被放到快速搜尋列表?
對,那你要就是⋯⋯這個就是介面設計。所有這些沙盒都公開,但是如果你去沙盒裡面,就是你申請一個一般的沙盒帳號,這些都是看得到的。那當然我想像中這個早餐店還是什麼學生會,它們自己有自己的方法,用 App 或者是用網站去發布這個。
但因為這個系統的設計目標,並不是回傳使用紀錄給發行端,所以我其實完全不知道它們到底用得怎麼樣。你看這個界面,除了知道其他發行端的建立時間之外,其他什麼都不知道。
因為理論上剛剛在驗證的時候告知你個資義務了。就是說理論上在這種非高度管制場景,我們本來是在《電子簽章法》——再刷一下。
我們再看一次。很有意思——我自己也試一次好了。有知情同意——我有看到。
它是按鈕,不是打勾。因為你有一個有意識行動嘛,就是按「送出資料」嘛。那至於要不要打勾,這屬於介面設計問題。
對,但這應該是在個資法的範圍裡。然後因為我已經有蒐集主體、蒐集目的、個人資料類別了嘛。
然後你如果用它作為電子文件,那已經有《電子簽章法》嘛。那適用《個資法》的場景本來也就可以適用《電子簽章法》,除非依法律及經法律具體明確授權之法規命令來排除適用。現在好像所有經濟相關部會,都沒有用函釋來主張排除適用。
我們原本有一大堆排除的函釋,修法是說要大家日落。因為當時葛如鈞委員說這個一年就要日落掉了,對不對?2024 年 5 月立的法,所以 2025 年就是去年就應該日落了。
那它是說但是如果真的有人受不了,還需要時間改系統,那可以來申請延長。
我們在講的是《電子簽章法》第 20 條?
對啊,目前還在依公告排除的,大概就是《通訊保障監察法》,然後還有檢察機關沒入、《強制執行法》之類。但是這個跟我們剛剛講的場景一點關係沒有。
那以我的理解,目前沒有其他主管機關僅以函釋就主張排除《電子簽章法》之適用。
在兩邊都是普通民間機構或自然人——我們剛剛的情況——而不是法務部強制執行的標的的情況下,剛剛的適法性,我看起來沒有什麼問題。
那再不然就是要加入東吳大學學生會,或者要來看唐鳳。總之你得認識某個發行端。
然後它才會——但是有四百多個嘛。
可以啊。你就去註冊就好了,你要加入發行端,你就註冊就好。你也可以成為——
那你就要去說服全家。就是說現在假設看過唐鳳的人都可以去全家取貨,這個場景顯然是荒謬的。本來就不應該這樣做。
那現在假設你想要把它改成是——我舉例,稍微可行一點的——你有市話的,那你也可以去超商取貨,我的後三碼可以留市話。那這樣你要做的是你要去說服你的市話提供商去壓一個憑證給你,因為你沒有手機號碼。
或者是說你是漫遊使用者,你想要拿什麼 T-Mobile 的去超商取貨,那你要說服的是 T-Mobile 壓個憑證給你。你知道我的意思嗎?
看起來不需要做到。
原因是因為這完全是看場景決定。就是說你去超商取貨這個場景,它天生不需要你身份證字號。你報身份證字號其實它覺得很麻煩,因為只要聽到身份證字號,他突然就有個資保護義務。所以對超商來講,個資最小化是好事、不是壞事。
所以他自然有那個動機去——尤其是因為新《個資法》施行之後,個資義務又更多了,要行政檢查什麼的。所以在這個情況下,當然就是你不會從驗證方這邊去 push 過度提供。因為那個過度提供,每一項你都要發行端跟使用者的知情,而且又有現成的這種最小化揭露在前面,所以你就是要破壞一個最小化揭露的常規。
那沒有哪個驗證方——像超商——會想要增加自己的個資保護負擔,然後又要破壞掉常規,然後又要承受民間團體的指責,然後只為了怎麼樣——每年可以多幾個會員?這個好像不是很 work。
沒有。我們剛剛到底收集到哪裡?我剛剛發這個憑證,只在你的手機裡。
我的發行端是個範本,所以我這邊有個 QR code。但是這個 QR code 發出去之後就只在你手機裡。我這邊也沒有一份。
這個跟物理的發證是完全一樣的。牛津大學給了我這張卡,它交給我之後——難道它還有一份嗎?所以憑證本身也沒有上鏈的問題,發行端的信任清單那是另外的機制。
你看,我如果這些卡都放同一個衣服口袋,然後我衣服被扒走了,難道不就都掉了嗎?那所以呢?我不應該放同一個口袋?那是我的問題。
就是說我現在做一個皮夾出來,這個皮夾容量很大可以放很多張卡。但是我並沒有說你的卡只能放這個皮夾。這個皮夾是開放格式,所以你要去放別的皮夾,這個皮夾也沒有辦法阻止你。好比像瑞士就有自己的皮夾,然後或者是日本、澳洲都開始有了。
所以大家都有皮夾的情況下,如果這個使用者選擇把所有證件都放在同一個皮夾裡,然後手機掉了、又難以恢復,那它只能一一掛失,確實是很麻煩。但是那他如果真的覺得很重要,也可以像那些用冷錢包的,另外再放另外別的地方、備份或怎麼樣。就是總有辦法吧。
你的意思就是說,它很難 top down 去改掉現在正在用身份證的那個場景?
所以我們如果主張說,進公寓大廈的訪客要拿身分證換證,這個對隱私侵害很大——也確實很大嘛,你放在那邊大家都看得到。那但是你現在要說服全臺灣的公寓大廈,全部都強制改用數位憑證皮夾,目前看來不太可能。
對,可是你這個跟你剛剛那個 New eID 需要立專法的剛好是互為表裡。就是說如果現在政府立一個專法去說,所有公寓大廈都必須接受數位憑證皮夾來進行訪客門禁,那當然那個法律的問題就很大了——可能會需要嚴格審查之類的。
但是因為沒有那個法律,所以也沒有你剛剛講到的像當年 New eID 那樣子,所謂可能構成大規模侵害的問題。也就是說,所謂可能構成大規模侵害的問題,跟你說難以大規模一下就讓大家非用不可,這兩個剛好是同一件事情的兩端。任何政策必須要在裡面選一個點。
不會啊。就是也有一些場景,它本來使用者在用這種揭露過度個資的情況下它本來就是不安的。舉例來說,KYC 廣告好了,廣告是最好的例子。
如果是一家廣告平臺商,要刊登第三方刊登的廣告。那現在因為法令的關係,所以就是你要登廣告一定要實名嘛,不是什麼境外的詐騙集團之類的。
好,那如果是一家公司,當然用正規的方法應該沒有什麼問題。但是如果只是做個網拍,就是自然人,那這個時候就面臨很大的挑戰,因為並沒有什麼很自然的方法可以叫我的銀行或者叫我的登記機關,或者用工商憑證,或者隨便什麼公文交換,自動化地教我的 AI 做完這件事情。就是說這個場景目前是 AI 做不到的。
那要怎麼辦呢?要臨櫃嗎?我不確定 Facebook 可以臨櫃。那所以到最後也沒有什麼別的辦法,就只能拍護照或身份證正反面——目前在這個場景只有這個做法。但是對很多人來講,我只是要推廣貼文,就要拍身份證正反面,心情並不是很好。