2019年3月28日 星期四

108年學測 / 大學申請5選4 一階篩選通過人數暴增

2019-03-28 聯合報 記者章凱閎、馮靖惠/台北報導

大學申請第二階段甄試變數增加,考生恐怕會忐忑不安到放榜。圖為模擬面試。 圖/聯合報系資料照片



今年大學個人申請入學第一階段篩選結果昨公布,有七萬一四五○人通過,較去年大幅增加八一一四人。大學甄選入學委員會分析,今年個人申請採計科目首度「五選四」,同級分者太多,導致通過篩選的人數暴增。不過,因報名人數是近五年新高,以致通過篩選的比率百分之七十八點六一,是近三年最低。

通過篩選人數增加在熱門校系更明顯,特別是醫學系。十一所大學的醫學系額(自費)通過篩選人數,都超過原預計人數,台大等五校高出一倍,成大和陽明更是原先預計的四倍。

甄選委員會表示,今年個人申請共提供五萬四九七八個名額,九萬八九一三人次報名,近五年最多。今年平均每名考生申請五點四六個校系,平均通過二點七三個校系篩選。

甄選會分析,今年報名人數增加,可能是因學測由五科必考改為選考,大學校系至多參採四科,吸引更多高三學生及已畢業學生(重考生)報名個人申請。

但也因參採科目減少,通過篩選人數也增加。甄選會副總幹事陳淑美解釋,以往於篩選時作為同級分超額篩選的五科總級分,因改五選四,各校系於篩選過程中遇有考生同級分時,無法使用總級分再作一次篩選,通過篩選人數因此增加。

過台大一階 比去年多五百人

以最受關注的台大來說,今年報名人數比去年多出逾四千人次,通過一階篩選也比去年增加五六八人次,雙創歷年最高。

台大註冊組主任李宏森說,因參採科目上限調降,加上許多科目考滿級分的人增加,考生覺得比較有機會,導致報名踴躍。另外,今年台大二階甄試推動學科共同考試,讓不少二類組學系降低甄試時間衝突的情況,重複報名且通過篩選的考生人次因此增加。

其中台大醫學系原預計甄試一百人,但有二二一人通過篩選。李宏森說,由於通過篩選人次大幅增加,醫學系將增加審查委員和場次因應。

108年學測 / 大學超額甄選 校系挑學生有利 考生二階變數增

2019-03-28 聯合報 記者章凱閎、馮靖惠/台北報導

今年大學申請入學「五選四」新制上路,也同步增加二階甄試變數。 圖/聯合報系資料照片

今年大學申請入學「五選四」新制上路,各系組禁採五科總級分、門檻降低。升學輔導專家劉駿豪觀察,熱門科系因同級分者大幅成長,導致一階過關人數暴增,這代表有更多的考生能參與競爭,但也同步增加二階甄試變數,考生的心恐怕會忐忑不安到五月放榜。

劉駿豪以清大電機乙組為例,今年只採計數學、自然,卻因二科都考滿級分的人太多(共卅級分),原預計甄試一二○人,結果高達五○六人過一階,約預計招生名額四十人的十二倍,超額倍率之高,始料未及。

交大材料系今年英文、自然兩科相加有廿九級分可過一階,預計招生廿二人,有二三四人進入甄試,是招生名額的十倍。

家長團體表示,熱門科系二階競爭者倍增後,滿分考生也沒把握能上第一志願,「是變相懲罰高分群」。劉駿豪說,以往通過一階的人數沒這麼多,熱門科系甄試的考生重疊率也比較高,因此高分群考生有把握,「沒上台大醫科,也有其他醫學系可上」,但今年就難說了。

不過,對系組而言,超額甄試有利招生。陽明醫學系主任凌憬峰表示,該系往年五科要七十四級分以上能過一階,今年採計國英數自四科,六十級分可通過,雖有三二三人進入甄試,是招生名額卅五人的九倍,但「站在招生的角度,我們樂見其成」,系組能從更多元的考生中,挑選更合適的學子。

大學招生委員會聯合會也說,個人申請的制度設計,本意就非要考生依學測分數定勝負,考生也須調整心態;至於部分校系因超額甄試,須增加面試場地、審查委員,或延長甄試時間,招聯會指教育部承諾將補助經費。

2019年3月27日 星期三

108年學測 / 大學個人申請通過篩選率 創3年新低

2019-03-27 聯合晚報 記者馮靖惠/台北報導

108學年度大學個人申請入學第一階段篩選結果今天公告,今年通過篩選率為78.61%,為近三年新低。 圖/聯合報系資料照片



通過一階增8114人 每生平均2.73系大學個人申請入學第一階段篩選結果今天公告,今年共9萬893人報名,較去年增加1萬3045人,報名人數為近五年最多。通過篩選人數7萬1450人,較去年增加8114人,通過篩選率為78.61%;但因報名人數大幅增加,使通過篩選率較去年減少2.75個百分點,近三年新低,通過篩選考生平均通過校系數為2.73個。

今年11所大學醫學系自費生名額,通過一階篩選人次也大幅增加,其中成大醫學系預計甄試70人次,有305人次通過篩選;陽明醫學系A組預計甄試70人次,323人次通過篩選,通過篩選人次是預計的四倍多。

大學甄選入學委員會分析,今年報名及通過篩選人數皆大幅增加,主要與
學測由五科必考改為選考,大學校系至多參採四科有關。學測參採科目減少,吸引更多高三學生及已畢業學生(重考生)報名個人申請。以往於篩選時作為同級分超額篩選的五科總級分,也因校系至多參採四科,篩選過程中遇有考生同級分時,無法使用總級分再作一次篩選,通過篩選人數因此增加。

甄選委員會表示,今年個人申請共提供5萬4978個名額,考生共報名49萬6656個校系,平均每名考生申請5.46個校系,通過2.73個校系的篩選。

甄選委員會提醒,通過第一階段篩選考生是取得參與大學第二階段甄試資格,能否錄取還是要經大學甄試後決定。各大學近日內將寄發(或公告)指定項目甄試通知及其他相關資料給通過第一階段篩選的考生,考生須在規定日期前繳交指定項目甄試費用,並依招生簡章規定方式上傳或送繳相關證明或資料。考生如未收到大學甄試通知或對各大學第二階段指定項目甄試有任何疑義者,要主動與各大學聯繫,以免權益受損。

另外,甄選委員會特別提醒考生留意,第二階段校系要求的審查資料已全面推行書面審查電子化作業。通過第一階段篩選的考生,除大學校系另有規定外,須於校系規定繳交截止日前,將審查資料以網路上傳方式,上傳至甄選委員會。

第二階段審查資料上傳系統將於3月29日上午9時開放,為了避免網路
塞車,考生務必盡早上網完成審查資料上傳作業。

第一階段篩選結果不另行寄發書面通知,若考生對第一階段篩選結果有疑義欲申請複查時,可依規定於3月28日下午5時前,以網路申請方式向甄選委員會提出,申請程序請逕上甄選委員會網站查詢。


同級分太多 熱門校系分數恐飆高
大學個人申請入學一階段今天放榜,升學輔導專家劉駿豪表示,今年個人申請採計科目首度五選四,同級分者太多,導致通過篩選的人數爆增,熱門校系如果二階只繳交審查資料,錄取分數會上升。他建議學測級分設計或篩選制度應進行改良,不然考生的心會一直忐忑不安。

他以今年清大電機系乙組為例,過關條件是「數學加自然要30級分」,招生名額40人,預計甄試人數120人,最後竟有高達506人通過一階篩選,是始料未及的「超級人數」,是招生名額的12.65倍。

另外,
交大電機系乙組的過關條件是「英數自44級分」,交大今年推大電機系,招生名額大幅增至150人,原預計甄試名額450人,一階過關人數有509人。交大材料系招生名額22人,一階過關人數也多達234人,是招生名額的十倍多。

劉駿豪說,今年
台大醫學系第一階段通過篩選人數221人創新高,但是,過關分數都是60級分(國英數自)的陽明大學醫學系A組、成大醫學系,通過一階的人數都破300人,且招生名額比台大醫科少。他推測,應是學生填志願趨於保守,不填風險較大的台大。

熱門校系如果二階只繳交審查資料,也會讓分數上升。劉駿豪表示,以往二階採筆試的台大機械系,今年沒有參加校內聯合筆試,只需繳交審查資料。去年過關分數是四科(國英數自)56級分,今年則跳升到四科58級分。

劉駿豪說,今年個人申請採計科目首度五選四同級分者太多,導致頂尖科系過關的人數暴增,大學學測級分設計或刪選制度應進行改良,不然考生的心會一直忐忑不安。

隱私網戰28 政府作為 / 目的限定原則 接軌國際趨勢

2019-03-27 經濟日報 記者 林彥呈

國發會去年成立「個人資料保護專案辦公室」,更緊鑼密鼓檢視台灣《個人資料保護法》,希望利用函釋條文方式,解決與GDPR規範的落差,如果真的超出法規範圍,再透過修訂個資法處理。不過,面對科技時代,法界人士認為,個資法不僅要與國際接軌,也要跟上科技進步。

個資保護辦公室諮詢委員、律師張陳弘就指出,國發會的態度稍嫌保守,不利於個資保護的進展。

他舉例,個資認定從過去就被批評為沒有標準,例如法務部認為,如果不能識別個人身分,錄音檔就不是法規所稱的「個人資料」,雖然這項函釋可能會取消,但相關法令還是沒有明定如何判斷符合「個人資料」的標準,將來車牌號碼或電話號碼究竟是否為「個資」的爭議還有得吵。

張陳弘指出,根據歐盟的判斷標準,任何人對若能透過所有可能、合理的方式識別特定個人時,相關資料就是GDPR規範的個資。國發會修法就應提出可供判斷的明確標準,重新檢討過去相關函釋,解決長期以來個資法定義模糊的老問題。

隱私法權威、常在國際法律事務所律師莊植寧指出,GDPR與台灣個資保護法的重大差異,就是對「目的限定原則」的規範及運用,這是GDPR個資保護法制的核心。

莊植寧解釋,因「目的限定」原則,個資管控者對已蒐集的個資從事任何目的外使用行為,應該是原則禁止,除非後續使用目的能與原始蒐集目的相容。

例如客戶甲在銀行開戶並簽訂借貸契約,留下個資,銀行可在一定時間後,利用這些個資計算更好的貸款方案推薦給客戶甲,這符合GDPR規範的正當利益權衡事由,不用重新取得客戶同意;但銀行若不經同意,不能將客戶資料分享給同集團的保險公司規劃保險。

莊植寧指出,相較於GDPR重視目的限定原則,台灣個資法規範卻未充分要求,不利於保護個資,對於目的外利用行為的規範,欠缺類如GDPR的相容性要求,應在未來修法時補強。(系列完)

隱私網戰27 政府作為 / 基層公務員 當第一道防線

2019-03-27 經濟日報 章凱閎、馮靖惠、張錦弘、陳雨鑫、陳金松、廖炳棋、蕭白雪

2007年台北市聯合醫院驚傳3,000筆愛滋患資料外洩,包含姓名、身分證字號、出生年月日等個資,甚至連疫調單編號全都露。聯醫追查發現,竟然只是有人準備投影片報告時,不慎將統計母體資料一併貼上檔案,導致有心人士一鍵就可取得病患資料。

更可怕的是,院方直到兩年後經告知才發現這件事情,花了一段時間才刪除已下載的資料。公務員只知做投影片,不懂貼上資料庫的風險,相關單位更完全不知資料外洩,資安再強也抵不過警覺心不強。

衛福部資訊處長龐一鳴坦言,公務機關或一般民眾對資安認知極低,使用資料的公務人員對資安認識不足,更增加個資外洩機率。

政府機關即使小心翼翼,但有「黑歷史」在前,最近教育部建立高教資料庫,蒐集學生及家長個資引發疑慮。教育部強調,資料來源合法,學生事後若拒絕學校使用資料,也可反映。受委託維護資料庫的台北科大就看不到學生姓名、身分證字號等個資。

教育部高教司教育品質與發展科科長宋雯倩說,資料主要來自各校學生入學時所填的基本資料卡。許多大學反映,要自薦資料庫管理,涉及人事、資安、電腦設備等成本,因此委託台北科大校務研究中心維運。

宋雯倩強調,資料是由各校加密上傳到國網中心,台北科大研究人員只能觀看數據趨勢變化,看不見學生姓名、身分證字號,「頂多知道學生所屬系所」。且教育部規定,各校用來上傳原始資料的電腦須鎖IP,且從旁架設攝影機,「隨時記錄誰碰過電腦」,以利後續追蹤。

政大法律系副教授劉宏恩指出,這幾年政府一直強調大數據產業,各部會就開始動腦筋把收集到的民眾資料開放讓大家使用。假設教育部收集個資,是基於教育行政或政策研擬等內部使用,問題比較小,如要成立資料庫、且開放讓外界申請使用,爭議就較大。雖然教育部說對外開放時會去掉姓名和身分證字號,但劉宏恩認為沒多太大意義,只要知道哪一年某高中畢業、現在念大學什麼系、性別是什麼,Google一下馬上就知道是誰,把姓名和身分證字號去掉後就以為能確保隱私。「實在太天真」。內政部握有全國民眾個資,加上電子化政府讓有關機關可直接與戶政機關資料連線,民眾個資是否受到足夠保護、確保不外洩、不濫用,是一大問題。

隱私網戰26 政府作為 / 個資法過時 要滾動式修正

2019-03-27 經濟日報 記者 彭慧明

科技巨頭積極鼓吹大數據結合人工智慧(AI)帶來的創新服務,但當前各國更重視大數據下如何保護個人資料。前行政院院長陳冲幾年前感受到大數據時代、開放資料與個人隱私的衝突,他提醒法務部、國發會該重視大數據、小個資的問題,但即使剛完成部分修正的個人資料保護法,面對新科技、新商業模式,似乎還有很多待改進的問題。

陳冲直言,個資法其實推出時已經舊了。他回顧,2012年6月行政院會中,將個資法送交立法院,但國際環境正在改變,GDPR正在醞釀,整體科技環境也會變,他希望法務部在法令通過「一年後」要重新檢討。但做為法令的主管機關,歷任法務部長都沒有很在意。陳冲自嘲自己是「老藍男」,難怪不被當道重視。


在GDPR通過後,陳冲主導的新世代金融基金會曾召開研討會,提出十大建議給法務部,還提供金管會、國發會。陳冲說,最擔心是大家只要大數據的好處,卻忘了個資的保護。

最近鼓吹「數位國家公投」的另一位前閣揆張善政則坦言,台灣的個資法對於企業管束太多,取得個資的企業,即使是同一集團彼此不能互通。他說,這種法規限制會讓企業必須合併才能互相取得資料,這並不是好方法;他更擔心是企業因此「應付」法令,踩在灰色地帶上使用個資,對企業或消費者都沒有好處。

張善政說,台灣的個資法確實已到要與其他相關法令配套、全面盤整的時候。他認為,科技與法律間不是衝突,而是應該互動,必要時應該讓科技先行,收集到實務經驗與數據後,再做為法律跟進修改的依據。政府在科技時代需要建立「滾動式修法」的策略,避免過僵的法令讓企業動彈不得,連政府官員都不敢動手修正。

隱私網戰25 政府作為 / 隱私大黑洞 數位治國…快補破網

2019-03-27 經濟日報 記者蕭白雪、彭慧明、梁玉芳

報系資料照

經濟日報提供

 全世界誰擁有你最多的隱私資料呢?答案不是臉書創辦人查克柏格(Mark Zuckerberg),而是你每年繳稅的政府。

為了國家治理,我們從搖籃到墓地的所有資料,都被政府一手掌握:內政部擁有全國戶政系統,加上「一人一號」的身分證制度,更是厲害,以此為基底,製發「自然人憑證」,用來報稅及處理金融事務;警政系統內含民眾的不良素行與前科等;經濟部有大小公司登記,資本額、負責人;教育部則有全國各級學校學生的學業成績及必要個資,都可與身分證一號勾串,形成個人圖像(profiling)。

更可怕的是,政府開始利用法律的力量,收集民眾更多數位隱私,「老大哥」監督的效果,遠勝於網路巨頭的演算法,政府可能扮演侵害數位人權最主要的角色。

最近電信管理法通過一讀,進入立法院院會審查,在第九條規定中,將原本電信業者留存的通信紀錄及帳務紀錄等「通聯紀錄」,擴大到「電信網路所產生之發送方、接收方之電信號碼、通信時間、使用長度、位址、服務型態、信箱或位置資訊」等「上網」紀錄。將可調取資料的單位,從原本通訊監理法限定以法官調取為主,擴大到只要「生命財產受威脅」就可以取用。

也就是說,只要「依法執行與公眾生命、身體、健康或財產安全有關之機構」且「為急難救助」的目的,一般警察也可以隨時向電信業者調取你的上網紀錄,在哪個網站、停留多久、看過那些內容,統統可以查到。

擁有民眾個資的政府單位,幾乎都發生過個資外流的「前科」,現在,政府的手還打算拿取所有民眾的上網資料。我們該質疑的是,第一,政府有保護個資的能力嗎?第二,政府要拿這些資料做什麼用途?第三,人民有沒有選擇不參加的權利(opt out)?

願景工作室走訪法律專家,發現當前數位治理的新挑戰,包括資訊收集的合理性,以及保護數位個資的完整性。資安更是動搖國本的課題,一個防護不周,政府機構就會變成駭客眼中最大的「隱私供應商」。但當前,政府機關的數位治理還有以下的缺失。

政府握有人民的巨量資料,民眾不可能拒絕參加或拒絕被使用,政府要的資料,人民幾乎無權拒絕被蒐集。

當政府的手伸向網路服務業者及電信業者,要求提供用戶個資,人民不知道自己被查了。去年市長選舉期間,國安局通令國內七大情治系統,對網路假消息展開情蒐,許多網紅或意見領袖成為「情治」蒐證對象,嚇壞不少網路鍵盤酸民。

台灣人權促進會去年出版〈2018台灣網路透明度報告〉,從2015年至2016年間,共有11個政府機關向LINE、臉書等業者聲請65,000多次網路個人資料,檢警調辦案單位占逾九成五,包括用戶門號、通訊者個資、地點、甚至通訊內容。

台權會的統計顯示,本土業者包括四大電信業者,對於政府要求提供資料的配合度幾乎百分之百;相較之下,跨境業者合作的比率只有六成五。

例如,檢調單位向LINE台灣調閱一筆涉及盜刷的信用卡資料,僅憑一個帳號就要求業者提供使用者資料,遭LINE直接否決。

台權會秘書長邱依翎說,網路與雲端科技發達,警方到嫌犯住處找不到犯罪證據,「直接向網路公司調資料」反而有效。當警方要破門而入前需要搜索票,但向網路或電信業者調資料,還沒有妥善的規範;「開放政府」須建立索取用戶資料或下架內容的SOP,相關法令跟不上時代。

隱私網戰24 政府作為 / 陳冲疾呼:大數據要顧小個資

2019-03-27 聯合報 記者彭慧明/專題報導

健保卡詳載就醫紀錄,你補了哪顆牙,或不欲人知的隱疾,政府都知道。 記者/陳正興攝影

「當我們享受大數據,那個人資料的保護去哪裡了呢?」前閣揆陳冲說,他卸任後到處提醒法務部、國發會「老同事」,該重視「大數據.小個資」的問題──政府發展大數據,但個人資料保護就被丟一邊了。

陳冲強調,個人資料法已經過時了,追不上時代發展。以下是專訪紀要:

二○一五年剛完成修正的個人資料保護法,面對新科技、新商業模式,有很多待改進的問題。當我們享受大數據,那個人資料的保護去哪裡了呢?

政府的個資法其實推出時已經舊了,個資法立法的時候,世界上還沒有APP,也就談不上保護。二○一二年六月的行政院會中,將個資法送交立法院,我當時有加註,國際環境正在改變,歐盟當時的GDPR正在醞釀,整體科技環境也會改變,現在這套法令就已經是舊法,但新的還不知道在哪裡。加上金融環境整個都在改變,希望法務部在這套法令通過「一年後」要重新檢討這套法令。

邱太三當法務部長時,我跟他提過;他離職前一周來找我,說現在有一個部門很熱心要管這件事,法務部就交給這單位─就是國發會。

當前是迎接個資保護的新紀元,但我卻發現沒有人管這件事情。我也跟陳美伶(國發會主委)提過,個資法一定要修。

GDPR通過後,我的金融基金會開研討會提了十大建議給法務部、金管會、國發會。我擔心大家只要大數據的好處,卻忘了個人資料保護。

現在我們很重視產業競爭力,個資法也相當嚴格;真的照個資法做,企業還沒有競爭力。台灣的問題就是法律系只會寫條文,但不知道市場原則!當然,個人資料的保護不能再像過去那麼嚴格,「妥協」很重要。我們想要跟進GDPR,但這套法規不見得合乎我們的需求,檢討個資法非常重要!

隱私網戰23 政府作為 / 去識別化 只是用小毛巾遮臉

2019-03-27 聯合報 記者梁玉芳、彭慧明/專題報導

有個笑話:某甲洗澡時陌生人闖進來,某甲手上一塊小毛巾,不知要遮哪,就遮臉好了。邏輯是:至少被看光後,不知道光著身子的人是誰。

政大法律系教授劉宏恩用此例問學生:有人願意遮臉裸身嗎?沒有學生願意。他認為,這就是現在政府的見解:去了姓名、身分識別,「政府就以為是『去識別化』」。但問題仍是:「遮住臉,你就願意被看光光嗎?」

中研院資科所副研究員莊庭瑞指出,政府對公眾資料在自行聲明「已去個人識別處理」後,就轉為「特定目的以外的利用」。這作法實在太寬鬆。

更重要的是,目前去識別化作法仍可回溯追出你的身分。前立委黃淑英等人曾由健保資料庫申請出某群資料,在無姓名等資料下,仍能辨識出自己的健康資料。

台權會曾拿到研究後棄置的醫療個資光碟,發現去識別化只是把姓名跟身分證字號加密,其他資料「全都露」;再者,被抽出的民眾「根本沒有被告知將被研究,更別說同意了,就連退出的權利都沒有」。

台權會專案經理何明諠說,個資法限制個資使用,但行政機關對「學術研究/公共利益」都從寬解釋。衛福部健保署在聲稱去個人識別處理後,將全民健保資料釋出到「健康資料加值研究中心」,作為「全民健保研究資料庫」,台權會提起行政訴訟,要求民眾有權退出這項「健保目的外利用」。但衛福部及法院見解是對外提供都是匿名,名字與身分證字號都去掉了,所以可以不經當事人同意供學者使用。目前提出釋憲中。

何明諠指出,因這兩個資料庫的成立,將全民健康資料釋出給第三方應用及跟其他檔案串連,但沒有立法授權,也沒有法令規範資料庫個資使用及相關罰則;甚至從未告知任何當事人,或取得「同意」;事後更無從退出。

這樣,有道理嗎?人民的「資訊自主權」:我的資料我有權決定如何被使用,一直被政府漠視。何明諠解釋,現在健保資料可以因為公共利益或學術研究供學者或藥廠進行研究,但得出成果形成對你我的醫藥權利有影響的報告,而我們卻完全無權置喙。

什麼是「去識別化」(de-identification)

簡單說,去識別化就是透過一些技術或遮蔽方式,使得一筆資料不再與特定個人有連結。最常見也最簡單的例子,像是提及人名時,時常可見以「哆啦○夢」這樣的方式進行表示(儘管這也時常是失敗的去識別化的案例)。

針對比較大量的資料,常見的去識別化方式有K匿名法、差分隱私等,可讓兩個資料庫串連時,匿名性不會失敗。(資料來源:台權會)

隱私網戰22 政府作為 / 使用合理嗎? 政府恐成「隱私供應商」

2019-03-27 聯合報 記者蕭白雪、彭慧明、梁玉芳/專題報導

政府發展大數據產業,須兼顧人民的數位人權,並贏得人民信任。 記者陳正興/攝影

歐盟GDPR權利vs.台灣個資法 製表/彭慧明

全世界誰擁有你最多的隱私資料?不是馬克.祖克柏(臉書創辦人),而是你每年繳稅的政府。

我們從搖籃到墳墓的所有資料,都被政府一手掌握:內政部擁有全國戶政系統,加上「一人一號」的身分證制度,以此為基底,製發「自然人憑證」,用來報稅及處理金融事務;警政系統內含民眾的不良素行與前科等;經濟部有大小公司登記,資本額、負責人;教育部則有各級學校學生的學業成績及必要個資,都可與身分證一號勾串,形成個人圖像。

更可怕的是,政府打算修法扮演「老大哥」監控民眾上網行為,侵犯數位人權可能遠勝網路巨頭的演算法。

近日「電信管理法」修法,有立委建議讓電信業者留存的通信及帳務等通聯紀錄,擴大到電信網路所產生的上網紀錄;調取權限也由原須法官出面,現只要認定有人「生命財產受威脅」,警方就可向電信業者調紀錄。

願景工程採訪專家,發現當前數位治理的新挑戰,包括資訊蒐集的合理性,以及保護數位個資的完整性;資安更是動搖國本的課題,一個防護不周,政府機構就會變成駭客眼中最大的「隱私供應商」。

我們該關切的是,第一,政府有保護個資的能力嗎?第二,政府要拿這些資料做什麼用途?第三,人民有沒有選擇不參加的權利(opt-out)?當前政府機關的數位治理存有以下風險:

風險一:政府可以「查水表」

九合一選舉時,國安局通令七大情治系統情蒐網路假消息,許多網紅或意見領袖被「查水表」,酸民自危。

台灣人權促進會去年出版「二○一八台灣網路透明度報告」,二○一五、一六年間,共有十一個政府機關向LINE、Facebook等業者聲請六萬五千多次網路個資、內容,檢警調辦案單位占逾九成五。本土業者包括四大電信業者配合度幾乎百分之百;相較之下,跨境業者合作比率僅六成五。例如,檢調調查信用卡盜刷案,憑一個帳號就要業者提供使用者資料,遭LINE否決。

台權會秘書長邱伊翎說,當警方要破門而入前需搜索票,但向網路或電信業者調資料,無妥善規範;「開放政府」須建立索取用戶資料或下架內容的SOP,「刑事訴訟法」、「通訊保障監察法」都需要跟上時代。

風險二:缺乏個資獨立機關

台權會專案經理何明諠說,歐盟GDPR(一般資料保護規則)要求歐盟各國都應成立「獨立的個人資料保護專責機關」,從人事任命、財務上保持獨立性。

但個資法主管機關是在國發會下,這有問題:一是國發會規劃國家發展含經濟發展,與保護個資可能矛盾。二是人事、預算都非獨立,處理也缺制衡。政府理由是:「中央行政機關組織基準法」卡在那,就是無法再有獨立機關了;但是「黨產會及促轉會等獨立機關不也是在這兩年成立了嗎?」


風險三:個資法跟不上時代

前行政院長陳冲關切大數據發展下的小個資保護。另一位前閣揆張善政認為,當科技進步,蒐集到實務經驗與數據後,法律應跟進修改,別成企業絆腳石。

風險四:人民事前未被告知

E化政府講究大數據,檢警的毒品大數據庫將所有毒品犯建檔、分析,若再與健保、愛滋病患等資料庫比對、分析運用時,民眾並不知道自己的敏感個資如何被政府使用,事後也無法退出。何明諠說,「資料利用的不透明是很大問題,如何處理、帶來何種效果,使用者難以知道。」

立委尤美女表示,個資保護是新興議題,現在強調大數據、數位政府,但在大數據資料蒐集中,很多資訊可能會曝光,個人隱私權與大數據便利性之間的平衡點何在,是未來制定法律時最該考量的重點。

政務委員唐鳳說,要讓民眾對政府或企業有數位信任,重點是政府蒐集、處理、使用資料的方式,一定要符合當責 (accountability)精神,決策、蒐集、誰使用、如何使用,過程透明清楚,民眾才能信任。

2019年3月26日 星期二

隱私網戰21 企業巨獸 / 打卡洩行蹤 你的個資…他的商機

2019-03-26 經濟日報 記者 彭慧明


報系資料照

經濟日報提供

經濟日報提供

在網路上按個讚、轉發文、看影音…用戶的資料養肥了網路巨頭,但當數位隱私外流時,才發現這些巨頭無法可管。

2018年邁入2019年的跨年前後,你有加入臉書上的「#10年挑戰」熱潮嗎?

開心地貼上自己十年前後的今昔對照相片,果然吸引不少親友按讚;但正當大家感嘆「青春像小鳥一樣不回來」時,隱私同樣也回不來了;而你這十年來的變化,臉書正好拿來「練靶」-就是以人工智慧(AI)技術強化人臉辨識的能力,做為對廣告客戶的服務,包括醫美診所、減肥業、交友網站等,十年來「變化」包括退後的髮際線、皺紋、雙下巴等,都因此可以把你列入精準行銷的對象。

數位世界的個人隱私,正是科技巨頭的金礦。利用各種免費服務蒐集全球用戶的一言一行,點點滴滴累積出用戶的數位人生。從幾張照片、幾句留言,Google、臉書或各種隱藏在網頁中的數位行銷程式,結合後端的運算力,成就了下一筆新的服務與業績。

當在臉書打卡、團體照片被標記個人,ETC產生的行車動線與周期紀錄、網路商城購物的登入時間與消費偏好,被儲存到雲端和伺服器中,民眾將自己的數位隱私交給網路巨頭,這些掌控、監管個人隱私資料的企業,利用各種技術認真挖掘商機,大量的數據如寶藏,更是駭客攻擊的重點。

不久前,Google推出對台灣用戶量身打造的名詞「精享族」,描述出的台灣網路用戶愛網購、會比價、精明消費享受生活。而這些資料是從哪裡來?Google台灣區總經理陳俊廷說,Google的Gmail、YouTube、搜尋引擎、App下載等服務,都能蒐集使用者行為。從使用者看的網頁、找的資訊、下的關鍵字等,Google就能推算出使用者可能要買的產品或服務。

這些數位足跡含金量豐富。2017年台灣的數位廣告產值約330億元,以Google、臉書、LINE為主的社交媒體平台就賺走120億元。消費者以自動奉送的個人行為數據,培養出網路世界超級巨頭,再回過頭來用運算法操作民眾的生活習慣,甚至提供假訊息。

微軟亞洲研究院副院長馬維英形容:「數據(DATA)就是新時代的石油、火藥!企業一定要拿到用戶更多、更新的數據,利用AI去開發商機」。

這些原油和火藥掌握在少數網路科技巨頭手中,如Google、LINE、阿里巴巴、臉書、Amazon等。當民眾使用網路巨頭提供的各項免費服務,任憑業者大量蒐集、使用個人資料,相信業者會保護個資、也信任業者不會濫用。但是,這只是消費者的一廂情願。

2018年臉書連番爆發用戶個資外洩醜聞後,用戶才發現,原來臉書平台上的用戶資料很容易被客戶或一個小遊戲取走,臉書也不知道這些資料後續的用途。

不少學者專家警告,許多企業開發免費App,任意向用戶索取各種授權,取得大量個資,但實際上沒有保護這些資料的能力。

小企業對資料保護不夠力,大企業對用戶也予取予求。台灣使用者大量使用Google、臉書、Amazon、LINE等各種服務,LINE去年更新隱私權政策並公告用戶,資料將被用來精確行銷,用戶憤怒於自己的資料被企業拿來賺錢,卻喊不出「不用最大」,人人都按了同意,繼續LINE在一起。

台灣AI Labs創辦人杜奕瑾去年宣布啟動「ptt.ai」,希望落實「資料正義」。他指出,幾家網路巨頭寡占大量的網路資料,就算使用者想拒絕交出個資,也沒有其他服務替代方案。新興的新創公司若不將自己App放在巨頭的平台「上架」,就沒有生意;後續更可能打不過這些巨頭推出類似軟體砸錢行銷或直接收購。


能夠阻止科技巨頭橫掃市場者,可能只是同類的對手或法規。今年初蘋果公司出手,取消臉書內部開發iOS應用程式的資格,控訴臉書利用蘋果內部應用程式蒐集青少年用戶的數據並且監控。此舉逼使臉書承諾停用應用程式,換取繼續更新臉書的資格。

去年生效的歐盟《一般資料保護規則》(GDPR)要求,企業需要明確、全面解釋會蒐集哪些數據、如何使用、並揭露共享的第三方。成為第一個以區域的法規力量,抵抗科技巨人席捲全球服務對個人數位隱私的侵犯。

面對來自歐洲市場的潛在訴訟,Google還沒確定如何調適歐盟遊戲規則,不過已經決定,歐盟是個案,台灣地區並不適用-歐盟歸歐盟,台灣歸台灣。台灣用戶對數位隱私觀念還在一知半解,保障數位隱私之路仍然很長。

隱私網戰20 企業巨獸 / 兩難…管不了的外商巨獸

2019-03-26 經濟日報 記者 彭慧明

不管是歐盟或美國,早已開始注意Google或臉書這些網路巨人對民眾隱私權的侵犯與保障。立委許毓仁呼籲政府,「不要怕臉書撤離台灣」,國會應成立跨黨派的資訊國安諮詢委員會,也採聽證會模式,要求業者報告對數據的使用。

前行政院院長張善政坦言,民眾要使用Gmail等服務,外商企業也因此取得很多台灣人的資料,想要保護隱私,又要大企業妥協,中間取捨「非常兩難」。張善政認為,要檢視這些美國企業對「非美國」用戶的保護,如果保護程度夠,就應要求外商比照辦理,如果保護不足,台灣應訂有法規保護民眾數位隱私,並要求外商配合。

國發會主委陳美伶指出,現在許多企業利用免費服務取得大數據,但當變成一種商業模式時,就要考慮規範和管理,企業可能要給予消費者對等的對價,對公共利益要更加保障。

許毓仁說,數位經濟當道,利用跨國、跨境蒐集到的數據分析後,再賣廣告或行銷的模式愈來愈普及,特別是國際企業都免費提供服務,用戶登入後就等於放棄自己的資料擁有權。

他直言,政府有必要在法規上表態,政府在保護人民資料的方面,「其實是一張白紙」,應該要響應歐盟反對托拉斯的態度,不要擔心美國的臉色,而是要站在民眾這一邊。

許毓仁坦言,以臉書、Google來說,在台灣賺很多錢,形成「數位貿易逆差」,都是使用台灣人數據得到的結果,政府不應該毫無管理方法。例如臉書資料外洩、被不當使用,美國國會就會找臉書開聽證會,但台灣政府有一種鄉愿心態,想保持良好關係、怕外資跑了,又不敢得罪民眾,結果隱私外洩也只能吃悶虧。

隱私網戰19 企業巨獸 / 夢魘…看不到的資安危機

2019-03-26 經濟日報 記者 蕭白雪 、彭慧明

台北市政府衛生局去年遭駭客入侵,近300萬筆民眾個資外洩,引起民眾關切;近年來包括公立大學、上市公司等都陸續遭駭客竊取個資,雄獅旅行社客戶外洩後遭詐騙集團使用,受害民眾透過消基會提出團體訴訟。雖然法院尚未做出判決,但民眾開始重視個人隱私,台灣企業對於資安、客戶個資的重要性,無法再視而不見。

法界人士指出,雖然雄獅旅行社自認也是受害者,但因未能妥善處理、保護客戶個資,被求償不令人意外;尤其當客戶個人資料落入詐騙集團手中,企業難以規避責任。國內已發生金融業者因內控未做好,把「不同意」個人資料做為其他行銷之用的客戶資料,一併交給外包的行銷公司,遭到客戶投訴後,被主管機關開罰。

資誠智能風險管理諮詢公司執行董事張晉瑞指出,大數據當道,企業以為用戶數據愈多愈好,但其實要先確定自己需要多少、才蒐集多少資料,否則保存成本很高;台灣多數企業以為裝防火牆就等於有資安能力,這是錯誤的觀念。

他表示,很多台灣中小企業還認為資安是大企業的奢侈品,還有中小企業認為裝防火牆就能擋住病毒攻擊,這種對資安認知觀念不足普遍存在。

達文西個資暨高科技法律事務所所長葉奇鑫分析,處理的資料愈來愈龐大,資安漏洞就愈多,主要危害來自駭客、內鬼及內控不及格,駭客可能一駭就取得數百萬筆、甚至上億筆資料。不少企業不敢聲張,但當客戶資料被轉賣或流入犯罪集團手中,等客戶發現外洩,企業都會被求償,也賠上企業形象。

隱私網戰18 企業巨獸 / 法規地雷太多 台廠綁手綁腳

2019-03-26 經濟日報 記者 彭慧明、黃晶琳

政府積極推動台灣個人資料保護法相關規範要與歐盟法令接軌,但台灣業者想發展大數據商務,卻受到個資法諸多管理。電信業者台灣大哥大說,個資法讓台灣企業運用大數據有困難,光是要「明確告知蒐集、處理、利用之對象與範圍」,就與大數據要「透過多樣資料相互連結、發現資料表面以外情報」的技術特性衝突。還有業者擔心,若要與GDPR接軌、做適法性認定,連Google都被罰,台灣業者在大數據應用上更會動輒得咎。

之初創投創辦合夥人林之晨認為,台灣個資法要跟進歐盟GDPR沒有不好,也是要走的道路,但在修法過程中,要注意法律管理落差的狀況。他說,現在法令已讓很多業者碰到處理資料的困難,還有許多國際大廠來台推動業務,這些才是實際掌握台灣個資的業者,但往往在台灣沒有據點,法令最後只管到台灣業者,對外商來說毫無影響。

電信業者抱怨,個資法規定「目的外應用」一概不准,鎖死所有大數據應用的可能,相較中國大陸的法規沒有管太緊,大數據分析也就蓬勃發展。

隱私網戰17 企業巨獸 / 企業被駭了 裝防火牆就沒事?

2019-03-26 聯合報 記者蕭白雪、彭慧明/專題報導


台北市政府衛生局去年因遭駭客入侵,近三百萬筆民眾個資外洩;包括公立大學、上市公司等,近年都陸續遭駭客竊取個資,如雄獅旅行社客戶外洩後遭詐騙集團使用,受害民眾透過消基會提出團體訴訟,雖然尚未作出確定判決,但對於資安、客戶個資的重要性,無法再視而不見。

法界人士指出,以雄獅旅行社為例,雖然旅行社自認受害者,但未能妥善保護客戶個資,面臨求償不意外。國內已發生有金融業者因內控未作好,將不同意個人資料作為其他行銷之用的客戶資料,一併交給外包的行銷公司,遭到客戶投訴後,被主管機關開罰。

資誠智能風險管理諮詢公司執行董事張晉瑞指出,企業以為用戶數據愈多愈好,但其實要先確定自己需要多少資料、才收集多少資料,否則保存成本很高;台灣多數企業以為裝防火牆就等於有資安能力,這是錯誤觀念。

達文西個資暨高科技法律事務所所長葉奇鑫分析,當系統愈來愈複雜、處理的資料愈來愈龐大,資安漏洞可能就愈多,主要危害來自駭客、內鬼及內控不及格,其中又以駭客造成的危害最大,可能一駭就取得數百萬筆、甚至上億筆的資料。

不少企業得知被駭時默默不敢聲張,直到客戶資料被轉賣、或流入犯罪集團手中,客戶才發現個資外洩,企業就可能面臨求償,甚至賠上形象。

隱私網戰16 企業巨獸 / 怕外資跑了 個資外洩吃悶虧!

2019-03-26 聯合報 記者彭慧明/專題報導
 
數位時代隱私外洩。台灣是科技服務輸入國,真的對科技巨頭束手無策? 記者林澔一/攝影

歐盟去年施行「一般資料保護規則」(GDPR)嚴格保護人民數位隱私,以重罰要求科技業者。今年,法國開出第一槍,重罰Google 五千萬歐元(約新台幣十七億五千萬元)。台灣不是歐盟會員國,作為服務輸入國,對科技帝國主義的數位侵略,難道只能束手,成為帝國版圖的一小角?

「不要怕Facebook撤離台灣,我們要求馬克.祖克柏也來台灣作證,要把態度和高度拿出來!」國民黨立委許毓仁向政府喊話,立法院應該成立跨黨派的「資訊國安諮詢委員會」,比照美國採聽證會模式,要求國內外大小業者到國會報告,如何使用消費者資料。

前行政院長張善政說,應該要檢視這些美國企業對「非美國」用戶的保護程度。他說,如果保護程度夠,就要要求外商比照辦理;如果保護不足,應訂出法規,要求外商配合。

國發會主委陳美伶說,現在許多企業利用免費服務取得大數據,但當它變成一種商業模式,就要考慮規範和管理,企業可能要給予消費者對等的對價保障。

許毓仁說,數位經濟之下,國際企業都免費提供服務,「用戶登入後就等於放棄自己的資料擁有權,屬於平台所有;但平台將資料賣給第三方時,卻不需要告知用戶,用戶未來接受的服務還會受到演算法的影響」。除了「不爽,就不要用」之外,消費者個人無法對抗,只能靠政府公權力保障。

許毓仁說,科技巨頭在台灣蒐集巨量資料、賺很多錢,已經形成「數位貿易逆差」,政府要有管理方法。例如,Facebook資料外洩、被不當使用,美國國會找Facebook來開聽證會;但台灣政府有一種鄉愿心態,想保持良好關係、怕外資跑了,結果隱私外洩也只能吃悶虧。

他認為,法令上應要求平台提供民眾「事後資料刪除」選項,保障消費者的「資訊自主權」,有權掌控自己個資如何被使用。

什麼是資訊自主權?


台灣受試者保護協會理事長林綠紅說,大法官六零三號解釋揭示人民有資訊自主權:「保障人民決定是否揭露其個人資料,及在何種範圍內、於何時、以何種方式、向何人揭露之決定權,並保障人民對其個資使用有知悉與控制權及錯誤更正權。」

隱私網戰15 企業巨獸 / 只是按個讚 你的隱私變他的商品

2019-03-26 聯合報 記者彭慧明/專題報導

你在手機按個讚,透露給企業的訊息可多了,興趣、位置、人際關係等,都一併送出。 記者林澔一/攝影

跨年時你也加入Facebook「#10年挑戰」熱潮嗎?

喜孜孜貼上自己十年前後的對照相片,吸引親友按讚,那是必然;但你可能不知道,當大家感嘆「青春像小鳥一樣不回來」時,你的隱私也順便飛走了──你十年來的變化,臉書正好拿來「練靶」──訓練AI人臉辨識的能力;更可以吸引醫美診所、減肥業、交友網站,利用你十年來的「變化」,退後的髮際線、皺紋、福泰的雙下巴,都可能把你列入TA(精準行銷對象)。

你的隱私,正是科技巨頭的商品。

拿隱私 交換免費服務

僅僅幾張照片、幾句留言,Google或Facebook或各種隱藏在網頁中的數位行銷程式,結合後端的運算力,用戶的照片成就了下一筆新的服務與業績。民眾無法避免地將自己的隱私交給網路服務業者;接收這些個人隱私資料的業者轉手將資料當成商品賣給第三方。這些是我們按了讚之後,無法想像的發展。

Google曾推出對台灣用戶量身打造的「精享族」,精準圈出某群高端消費者,提供廣告商及業者行銷。這些資料從哪裡來的?Google台灣區總經理陳俊廷說,Google每天提供的Gmail、YouTube、搜尋引擎、APP下載等,民眾一使用服務,就提供了各類資訊。

當消費者迫不及待地勾選「我同意」交換免費服務,透過AI、深度學習技術,這些「數位足跡」成為業者的金礦。二○一七年台灣的數位廣告約三三○億元,其中以Google、Facebook、LINE為主的幾家社交媒體平台賺走了一二○億元。消費者以自動奉送的個人行為數據,培養出網路世界的超級巨頭,再回過頭來用運算法操作人們的生活習慣,甚至提供假訊息。

網路商 比你更懂自己

如今網路業者比你更了解你的內心需求。微軟亞洲研究院副院長馬維英形容:「數據(DATA)就是新時代的石油、火藥!企業一定要拿到用戶更多、更新的數據,並且利用AI去開發商機。」

這些「原油和火藥」,掌握在少數網路科技巨頭的手中:Google、LINE、阿里巴巴、Facebook、Amazon…。我們也相信業者會好好保護個資、信任它們不會濫用。

但是,這只是消費者的一廂情願。

去年Facebook連番爆發用戶個資外洩的醜聞,世人才知該平台的用戶資料很容易被小遊戲取走,連Facebook也不知資料後續的用途。

大吃小 全球用戶困境

台灣AI Labs創辦人杜奕瑾去年宣布啟動「ptt.ai」,希望落實「資料正義」。他撰文指出,幾家網路巨頭寡占了大量的網路資料,即使使用者想拒絕交出個資,也沒有其他服務替代方案;新興的新創公司如果不把自己的APP放在巨頭的平台「上架」,就沒有生意;即使幸運成功,往往打不過巨頭們後來居上、推出類似軟體,再砸大錢行銷或直接收購。

要求這些國際企業向用戶彎腰,幾乎是不可能的事情,它們的態度就是「不滿意,你可以不要用」;這是全球用戶共同的困境。

能夠阻止科技巨頭橫掃市場者,可能只能是同樣巨大的同業或法規。今年初蘋果公司出手,取消Facebook內部開發iOS應用程式的資格,控訴Facebook 利用蘋果的內部應用程式收集青少年用戶的數據並且監控。此舉逼使Facebook承諾停用該程式,否則舊版軟體可能無法在iPhone上繼續使用。蘋果之怒比國會更能叫臉書低頭。

法規弱 谷歌不甩台灣

去年五月底正式生效的歐盟「一般資料保護規則」(GDPR),要求企業需要明確、全面解釋會收集哪些數據、如何使用、並揭露共享的第三方;企業更要明確獲得用戶同意才能保存和處理用戶的數據,成為第一個以區域法規力量,來抵抗科技巨人對數位隱私的侵犯。

今年一月Google就被法國開罰五千萬歐元。但這些改善能適用於台灣嗎?Google已宣布,在法國被罰是個案,台灣地區並不適用。看來台灣數位人權,要趕上世界水準,恐怕還早。

2019年3月25日 星期一

隱私網戰14 透明人生 / 你在偷懶 健康追蹤器會知道

2019-03-25 聯合報 編譯劉煥彥/專題報導

德州塑膠加工廠Regal Plastics的51歲員工朱布柯(Chris Zubko),在經歷心臟病與三次心導管繞道手術後,終於可以回去上班。在返工後第21天的上班時間,他接到65歲老闆葛諾(Wayne Gono)來電。

葛諾說:「哇,我發現你走路愈來愈快了,以前你(一天)走不到2000步,現在超過6000步,這個星期你已經運動兩次了,很棒耶!」

原來,葛諾手機上的一款app可詳細追蹤朱布柯術後康復的每一步。朱布柯手腕上戴著一款數位健康追蹤器,透過Regal Plastics在保險業者UnitedHealth Group的企業帳號,將每天運動數據傳送到老闆手機內的app。

「華盛頓郵報」報導,員工身上的數位穿戴裝置,逐漸成為企業界與保險公司掌握員工及顧客健康狀況的利器,使得具備監測健康或健身功能的穿戴裝置大行其道,從Fitbit、Garmin到蘋果等品牌都投入這個市場。

然而,個別員工每天產生的龐大健康數據,同樣引發隱私疑慮,也為傳統勞資關係增加了新的面向。

聯邦法規保障民眾就醫資料不得外洩,但沒有涵蓋這類穿戴裝置蒐集的個人健康資訊,而且若與個人信用分數等金融數據結合,上班族可能讓外界得知的個人資訊,可能比自己意識到的還多。

近幾年健康導向的穿戴裝置大流行,不僅可測量每日步行距離與步數,還有心跳、睡眠長度與睡眠品質等,用意是幫助大家維持健康,降低就醫成本,因為通常上班時久坐不動對健康有害,而且有些製造商不僅銷售穿戴裝置,更開發出一整套服務。

例如,Fitbit就有個電話客服中心,若發現使用者的身體狀況不佳會去電詢問;安泰保險公司(Aetna)則與蘋果合作,最近推出一個保戶健康監測方案,以顧客使用的Apple Watch監控其健康變化。

至於像Regal Plastics這類中小企業,則由老闆直接觀察員工的健康狀況。

葛諾表示,他一直以朱布柯的步行紀錄激勵他持續改進,一談到運動「他就是啥都不做,因為以前他每天走不到2000步,他是我會親自督促的員工之一」,而自從朱布柯心臟病發後,「大家都在督促他」。

有些人很在意別人看到自己每天的一舉一動,但朱布柯不在乎,「老闆真的很會督促大家持續進步」。

隱私網戰13 透明人生 / 你在空中 攝影鏡頭正對著你

2019-03-25 聯合報 記者胡玉立/專題報導

記得保持微笑,因為,有攝影機正對著你觀察的地方,又多了一個;而且,這一回,是在高達3萬呎的空中。

包括美國航空、達美航空、聯合航空和新加坡航空等四家航空公司都承認,他們旗下飛機較新式座椅靠背上附帶的娛樂系統,都裝了攝影機頭,其他家航空公司使用的部分飛機可能也有裝。


以上四家航空公司都表示,這些攝影機從未啟動,他們也沒有打算使用它們。但美國航空發言人說,娛樂系統製造商公司安裝攝影機,是想在未來提供更多選擇,例如召開不同座位之間的視訊會議。

上周一名搭乘新加坡航空公司班機的乘客,上推特貼出座椅靠背顯示器照片,被分享了數百次之後,引起媒體關注。
Buzzfeed報導指出,一些美國飛機也有這樣的攝影機。

這些航空公司都強調,攝影機不是他們自己加的,是娛樂系統商在製造過程中直接嵌入的。美國飛機娛樂系統由松下(Panasonic)製造,新加坡則使用松下和泰雷茲(Thales)。

早在兩年前,飛機娛樂系統中就開始附上攝影機攝像,但並不是針對大眾旅客設計。當時媒體報導指稱,設備製造商完全沒有考慮隱私問題,有些公司還認為旅客會輕易同意交出自己的影像,就像接受海關採用臉部識別技術那樣。但現在,這些公司正面臨小型倡議團體的有力反擊,質疑這種攝影系統根本不應存在。

雖然航空公司紛紛強調沒有打算使用這些攝影機頭,但已有旅客要求航空公司用貼紙封住鏡頭。有人說,要是加上麥克風,這等於是在飛機上對乘客進行「駭客任務」。

隱私網戰12 透明人生 / 你看電視 其實電視也在看著你

2019-03-25 聯合報 記者胡玉立/專題報導

這五年來,電視價格大幅下跌,電視機愈來愈聰明,也愈來愈便宜。為什麼呢?除了競爭激烈外,最重要的原因是:智慧電視(Smart TV)一旦進入家家戶戶,就可以大方取得觀看紀錄,每個觀眾都在幫它賺錢。

電視機巨頭Vizio科技長比爾·巴克斯特(Bill Baxter)最近接受科技媒體Verge播客訪問時,將智慧電視賺錢之道,稱為:「後購買貨幣化」(post-purchase monetization)。

這表示,會有更多廣告通過智慧電視的主要電影電視頻道發送到你家。這些管道和Vizio、三星、LG等電視大廠共享廣告收入,成為串流時代賺錢新途徑。它們還會把你的觀看歷史數據賣給節目頻道和行銷公司,從中獲利。

儘管電視廠商多年來一直在追踪智慧電視觀眾,但直到2017年以後,才有更多消費者開始購買智慧電視。以前人們得透過Roku或Fire Stick這種串流設備,取得Netflix和Hulu等網上娛樂,現在也不需要了。

費科技協會副會長凱尼格(Steve Koenig)表示,現在幾乎所有公開銷售的電視,都是智慧電視。

其中,Vizio智慧電視的「免費觀看電視」(Watch Free TV)頻道,其實就是串流播放器、電腦和手機上的Pluto TV頻道。其他包括LG、三星、松下、三洋、夏普以及串流播放器廠商Roku, 都有類似的安排。電視廠商提供帶廣告的免費頻道,播放老電影和電視節目,做為按月收費的網路串流頻道替代品,獲得更多收入。

另外,電視廠商透過自動內容識別程序(Automatic Content Recognition,ACR),將用戶觀看習慣報告給行銷公司。2017年,Vizio就曾被控在未經用戶同意下收集數據,Vizio最後以220萬元與聯邦貿易委員會和新澤西州總檢察長辦公室達成和解。

現在,Vizio讓用戶選擇是否繼續加入收集數據之列。Vizio向用戶表示,「除非你在原始設定中關閉ACR收集,否則我們可能會與數據分析公司、媒體公司和廣告商等合作夥伴,共享觀看數據。」

電視製造商說,它們收集用戶觀看資訊,和尼爾森電視調查公司多年來做的事沒有不同;且用戶的觀看和點擊行為,全是匿名的。

但消費者權益組織「消費者報報導」(Consumer Reports)隱私和技術政策主管賈斯汀布魯克曼(Justin Brookman)不以為然:「沒有所謂匿名追踪這種事。他們絕對有辦法把你和你家的電視連在一起。」

隱私網戰11 透明人生 / 你在開車 資料聯網出賣個資

2019-03-25 聯合報 編譯黃秀媛/專題報導

節日假期無數民眾開車探親訪友,而他們的愛車也源源不斷地把他們的各種細微資料傳送給汽車廠商。

近年出廠的新車大多內建網路連線、各種攝影機和感應器,車廠也藉此收集各種寶貴資料。如車主遺失鑰匙,車廠可遙控打開車鎖。車廠也能無線更新安全功能,並根據車況調整維修保養時間。

但是,「美聯社」報導,這些數位窺視也暴露用車者的生活,提供從事侵入性宣傳行銷和政府監控的潛能。

2016年全球出售的車輛約有五分之一可聯網,到2020年將達到大約四分之三,因此要避免會自動收集資料並傳送給車廠的「間諜車」愈來愈難。

去年出廠的聯網車,通用汽車 (GM)占了46%,其次寶馬 (BMW)占20%,奧迪 (Audi)占14%,賓士占13%。特斯拉電動車 (Tesla)2012年開始出售的Model S全部聯網。

監督車禍的「黑盒子」儲存的資料屬於駕駛人所有,警方和保險公司必須獲其同意或有法庭命令才可獲得。但是,美國還沒有法律規範車廠經由聯網收集的資料。

20家車廠2014年簽署志願協定,保證不經駕駛人同意不會與第三方分享其所在、健康、行事等資料,不過急救人員或網路研究除外。

大多數車廠允許車主拒絕收集資料,只是車主經常不知道有這種選擇。此外,收集某些資料可能有其必要,以協助確保行車安全,並獲得必要的軟體更新。

車廠收集到的駕駛人資料愈多,愈可能想藉此牟利,車上的內建屏幕和軟體也很容易被用來打廣告。麥肯錫公司即估計到2030年,這些汽車資料可能價值4500至7500億元。

隱私網戰10 透明人生 / 手機會背叛 你下載免費App個人行蹤曝光

2019-03-25 聯合報 記者彭慧明、梁玉芳╱專題報導

免費的服務有時可能成本更高,因為許多業者提供的服務,會讓消費者送上的數位資料,就是代價,只是民眾看不到,甚至不在意。

大部分常上社交網站人在日常生活中,吃飯要拍照上傳,把個人及他人的行蹤與資訊,形同自動送給科技巨頭,科技公司再把你的資料當成商品賣給第三方。

專家指出,民眾個人資訊就是業者要挖的數據,亦即業者希望掌握消費者的「數位足跡(digital footprint)」。

串流影音業者承認,免費影音網站都會在用戶觀看的設備,如手機、平板、電腦中,埋入追蹤網路行為的cookie(造訪的網站或應用程式放置你裝置中的小型文字檔);即使用戶換到別的網站,廣告也是如影隨形。有些網站更可能帶有病毒,專門盜取使用者個資;所以,免費的最貴。

丹麥大學的專家曾進行一項社會實驗,要路人下載一款免費的手電筒應用程式(App),好幫忙測試。手電筒App會取用使用者的照片、攝影機、麥克風以及衛星定位系統(GPS)定位;但是,使用者根本不去注意App的取用權限。

直到數天後,實驗者根據GPS定位就能找到使用者的家,敲門那刻,社會實驗證明「送出個人隱私的,就是你自己」。

研究人員解釋,透過這個手電筒App,可以瀏覽用戶和朋友所有對話。使用者的反應包括:

「我不認識你,你卻入侵我的世界,這很恐怖。」

「我非常生氣,氣我自己竟然這麼容易就同意了!」

不過,也有消費者認為,自己並非名人,並未特別在意個資的保護。

隱私網戰9 透明人生 / 手機會記錄 你的秘密全被臉書掌握

2019-03-25 聯合報 編譯陳韻涵╱專題報導

許多熱門應用程式,會將使用者的敏感私人資料傳給臉書。(美聯社)


數位足跡(digital footprint)

你的數位足跡就是你使用網路之後留下的任何線索或資料。

包括在臉書上的評論、打出的Skype電話、使用的App、發出的電子郵件、網購,這是你數位人生史書的一部分,而且可能被別人看到或在資料中追索。


舉例來說,網站會在系統埋下cookies,追蹤你在不同網站間的行為,就能不時餵你一些產品廣告,恰好是你近日才點進去看的產品。任何資訊一旦上網,回收困難,你未來的老闆都可能看見你歷年糗事或狂言。

所以,確認你使用的App的授權範圍、社群媒體的隱私設定,非常重要。

手機會偷聽/你聊什麼 什麼廣告上門

克勞蒂亞‧約瑟夫有一次與朋友用餐,一如往常將手機放在桌上;席間她與友人談到近視和雷射治療,幾個小時後,她打開臉書(Facebook),隨即跳出眼鏡和雷射手術的廣告,讓她大吃一驚。

約瑟夫本身沒戴眼鏡,但因為這種「巧合」,而懷疑手機是否「竊聽」使用者對話,回傳關鍵字句讓應用程式開發商得以針對特定使用者客製廣告。

人們對智慧手機的依賴程度越來越高,但對手機麥克風可能偷聽使用者對話的疑慮也層出不窮,約瑟夫的經歷就是其中之一;而波士頓東北大學(Northeastern University)一項研究也發現,智慧手機應用程式雖然不會傳送語音訊息給第三方應用程式開發商,卻「觀察」使用者在手機上的一舉一動,回傳螢幕截圖或螢幕錄影給第三方。

約瑟夫起疑後開始觀察手機中的廣告,結果加深她對手機麥克風監聽使用者日常活動的懷疑;這種監聽甚至不需要使用手機或打電話,除非解除麥克風設定,否則手機都可攫取關鍵字句並回報給Instagram和臉書。

約瑟夫有一天去看醫生並安排驗血,結果收到臉書來自私人企業提供血液檢測的訊息;她過不久和朋友吃飯談到機場攝影和相機鏡頭,結果臉書又跳出航空公司和攝影企業的廣告。

收購應用程式Instagram和通訊軟體WhatsApp的臉書,否認利用麥克風監聽使用者對話,甚至用作廣告工具,堅稱僅依據使用者自願提供的喜好和資訊展示廣告。

智慧手機竊聽使用者對話,回傳關鍵字句給社群媒體「臉書」挑選客製化廣告的陰謀論甚囂塵上,波士頓東北大學五名研究人員分析Android智慧手機應用程式的流量發現,部分應用程式傳送使用者的螢幕使用狀況給臉書。

手機會偷看/你看什麼 社群媒體都知

波士頓東北大學研究人員檢測超過1萬7000個熱門的Android應用程式,其中包括回傳數據給臉書的臉書及其子公司,以及其他8000多個應用程式,且有9000多個應用程式獲准使用相機和麥克風。

研究人員透過自動化程式與這些應用程式互動,並分析其產生的流量,觀察這些程式產製的檔案類型,以及應用程式是否傳送資料給第三方業者。

研究團隊沒有找到應用程式攫取或傳送使用者未允許的音檔證據,但強調這並不足以證明手機未錄音,或可能因為自動程式與真人操作不同,而未能觸動相關程序。

不過,研究人員發現應用程式截取螢幕畫面甚至錄影,傳送給第三方。

Gizmodo以食物外送軟體GoPuff為例,稱這個下載量超過10萬次的應用程式傳送與使用者的互動給行動分析公司Appsee。

GoPuff傳送使用者資訊給分析公司,卻未在隱私權政策中提及;研究人員提醒該公司後,GoPuff更新隱私權政策,提及「個人可識別資訊」(Personally Identifiable Information)傳給Appsee。

對於這項使用者資訊揭露疏失,Appsee批評GoPuff濫用其技術,稱公司已廢除追蹤能力且刪除伺服器中的所有紀錄。

Google發言人表示,Appsee在此情況下可能違反Google Play商店的政策,Google Play政策要求應用程式開發商必須揭露收集用戶數據的方式。

簡而言之,智慧裝置的應用程式可能不會「聽」使用者說話內容,卻「觀察」使用者在智慧手機螢幕上的每一個決定,並傳送給第三方;因此,下次如果發現臉書廣告深得您心,請別感到意外。

手機會紀錄/你的秘密 全被臉書掌握

數以百萬計智慧手機使用者坦言,將最私密的資訊記錄在手機應用程式中,包括心律、腰圍、經期、孕期和買房預算等;但華爾街日報(WSJ)報導,這些應用程式將用戶資料傳給臉書(Facebook),就算使用者未登入帳號甚至沒有註冊會員,敏感個資仍然不安全。

WSJ記者實際測試逾70款熱門應用程式發現,至少11款下載量逾數以千萬次的應用程式,會將使用者的敏感私人資料傳給臉書;就算使用者未登入臉書,甚至未曾註冊臉書帳號,個資也會被臉書掌握。

蘋果公司(Apple)和Google的字母公司(Alphabet)主導應用程式市場,但不會要求應用程式開發商公開共享數據的所有夥伴;不過,使用者可以自行決定是否允許這些應用程式取得特定資料,如聯絡人和地點等,然而這些權限通常不適用於用戶直接提供給應用程式業者的訊息。

報導指出,蘋果iOS系統最熱門的心律檢測應用程式「HR Monitor」在使用者輸入心律後,會立刻將此數據傳給臉書;擁有2500萬名活躍使用者的經期追蹤應用程式「Flo Period & Ovulation Tracker」與臉書分享使用者的經期及嘗試懷孕的資訊。

房地產應用程式「Realtor.com」將使用者瀏覽的物件地點與價格傳給臉書,並註明哪些物件是最受使用者青睞;導指出,前述三個應用程式的營運商都沒有明確告知使用者,阻止應用程式將個人資訊傳給臉書。

這些應用程式使用臉書的「軟體開發套件」,以利開發人員掌握使用者的操作動態、事件並分析用戶的使用趨勢;這些資訊回傳給臉書後,臉書可藉此客制化廣告和優先顯示的內容,並進行市場調查。

隱私網戰8 透明人生 / 抹除數位足跡 擋掉被追蹤

2019-03-25 經濟日報 記者 鐘聖雄、梁玉芳

不論你自願或是被動,打開手機、連上網,按個讚都可透露描繪出你的人生圖像,「凡走過必留下數位足跡,且無一遁形」。點點滴滴的網路行為匯流成大數據,讓大公司精準行銷,幫助客戶看見你的私生活,幫行銷人員追蹤消費者在不同網站的行蹤。

但也有少數人試圖在數位狂潮中保持清醒,過著趨近「零數位足跡」的生活。

中研院學者莊庭瑞、陳舜伶都是實踐者。「不想被追蹤,不想有一群陌生人監看我的生活」。這是「零數位足跡生活者」最基本的反抗。

抹去「數位足跡」第一守則是儘量不用科技巨頭的服務,包括臉書、Google、推特或LINE。但又不能沒朋友,「自建自營社群媒體」是替代方案,如同拒用微軟產品,就使用open office一樣。

中研院資訊科學研究所副研究員莊庭瑞建議,可試試由科技社群以自由軟體架設的「GNU Social(犛牛社群)」或「Mastodon(長毛象)」,功能類似推特或臉書,由使用者自建自營且相互連通,可跨台訂閱、按讚、留言。

台灣受試者協會理事長林綠紅說,她知道某位醫師希望自己零健保足跡,所以就醫時都盡量自費,就診紀錄不會收到健保資料庫。這名醫師也運用健保資料庫進行研究,但不願意曝光。

中研院法律學研究所助研究員陳舜伶不用臉書、LINE和Messenger,電子郵件是她與外界連絡的管道。她在瀏覽器上加裝「電子前哨基金會」推出的privacy badger(臭鼬)軟體,會通知使用者哪些網站會蒐集什麼資訊、可以關掉哪些功能。即使用Google搜尋資料,她會刻意偽裝,例如在Fire Fox等瀏覽器用Google查資料。

「我連出入境都不用快速通關,都用護照,政府不會有我的生物辨識資料」。陳舜伶說,「為了方便就交出隱私,那是你的privacy cost,雖然有時候我們會over value」。

隱私網戰7 透明人生 / 五不五要 拒當社群透明人

2019-03-25 經濟日報 記者 彭慧明

經濟日報提供

各類數位應用已成為生活不可缺少的工具,但隨之散落各處的「數位足跡」,用戶隱私被窺探。其實透過一些軟體小工具或是注意個人行為,就能減少自己的隱私變成企業獲利工具,甚至變成網路社會「透明人」。

台灣駭客協會常務理事翁浩正說,遇到很想用的服務,卻要奉上個資時,他會先審視「哪些資料被取得」,以及資料被外洩的可能。例如這家服務提供者的資安評價,個資外洩對個人損失影響。

他覺得民眾普遍對網路個資安全的觀念很低,他從不玩臉書上的心理測驗或遊戲,更不為免費貼圖亂加帳號。

翁浩正建議,「每個網路服務使用不同帳號」,密碼必須各自獨立。許多大型資料外洩事件,都是因為使用者常常帳號、密碼通用到底,駭客組織偷到帳號與密碼,等同開啟各種服務。

資誠智能風險管理諮詢公司執行董事張晉瑞表示,現在一些App或平台會讓用戶直接以臉書或Google帳號登入,其實很危險,要避免用同一個Google或臉書帳號登入多種服務或App,因為最後這些帳號會連動到Google或臉書等社交帳戶,或是存有個人通訊錄、行事曆的Google帳戶,讓其他業者取用相關資料。

有些小工具也能改善數位安全。台灣人權促進會專案經理何明諠推薦外掛程式「didger」,安裝在瀏覽器上,可讓使用者的喜好或使用行為被「混淆」,讓企業無法判斷使用行為。另外,非營利組織開發的「洋蔥瀏覽器」(Tor Browser)可匿名、隱藏IP、防監聽,掩飾使用者網路足跡。

不過,回歸到最原始的「資安」,國內趨勢科技早已和警政署合作,推出手機版防毒軟體「安全達人」,包含防病毒、防止詐騙、個資遭竊、手機遺失、釣魚網站過濾,以及詐騙簡訊來電過濾等項目。

隱私網戰6 透明人生 / 上網點一下 你的隱私…被看光了

2019-03-25 經濟日報 記者 彭慧明、梁玉芳

「要加入會員嗎?掃這個QR code,加入App成為會員,現在就享有會員福利,消費積點換現金。」

這是消費者常聽到的銷售台詞。不論賣什麼,美妝、服裝、麵包,店員都會來上一句,用會員制的蠅頭小利「圈粉」。「積點折現金」以及「生日禮」的利誘,加上手機帶著走很方便,消費者覺得OK,重要個資就全都自己送出去。姓名、性別、身分證字號、自宅地址、手機號碼、出生年月日,還開放App推播通知。

陳姓女子說,因為會員可以打九折,所以決定加入某眼鏡連鎖會員。文青店員熱心指導她下載App,選擇是哪家門市等等。她填入手機號碼、職業、收入等級,如果不是卡在不想公布生日年份,可能就完成會員資料了。上班族林柏青坦言,曾在快時尚櫃台立馬加入App會員,只因當時可以抽機票,明知機票抽獎中獎率很低,又覺得碰碰運氣也不錯。

「我們的個人資訊就是他們的礦,Data Mining用來挖出錢。」中研院法律研究所研究員陳舜伶是不想被企業掌握「數位足跡」的網路族。她說:「店家問我要不要加LINE,我就說沒有。」

店家給實體折價券或積點卡,她會支持。「至少給我一個選項,不要逼我;如果逼我,我就去計算,看到底值不值得」。

很多免費的其實最貴。許多免費服務取得個資都是代價,只是民眾看不到,就不會在意。「隱私被傷害了,也不像被打,當下會痛」。台權會專案經理何明諠說。

例如追劇,免費影音網站讓人趨之若鶩,網站被抄了幾次都能捲土重來,因為觀看流量大,帶來的廣告商機驚人。串流影音業者指出,免費影音網站都會在觀看設備如手機、平板、電腦中埋入追蹤網路行為的cookie,即使用戶改看別的網站,廣告也如影隨形。有些網站還可能帶有病毒,專門盜取使用者個資。

新世代金融基金會董事長陳冲原本也覺得用智慧手機、下載App很正常,但有一天他發現要下載手電筒App,也要定位、簡訊和聯絡人資料,覺得莫名其妙,一個手電筒為何要知道用戶的通訊錄?陳舜伶曾想下載天氣App,也被要求提供個資,因此她拒用。

容易洩漏數位隱私的行為

下載假免費貼圖:被要求加入好友帳號、被盜取個資

看盜版影音網站:被植入追蹤Cookie,導致廣告無所不在

玩社群平台的小遊戲或測驗:繳出了社交平台的資料

下載免費App或使用免費服務:提供通訊錄、簡訊、定位、甚至管理權限

使用免費服務:Google、Facebook、LINE等都會要求提供個資換取影音、通訊等服務

隱私網戰5 透明人生 / 不想被肉搜 學姐這麼做

2019-03-25 經濟日報 記者 邱瓊玉

黃瀞瑩(中)。圖/聯合報系資料照片


提到2018年爆紅人物,不能不提台北市政府副發言人、「學姊」黃瀞瑩,她因網路節目「木曜4超玩」的「一日市長幕僚」影片,一夕間變成舉國皆知的「網紅」,不僅臉書好友邀請如雪片飛來,連日籍男友也被起底。黃瀞瑩坦言,一開始很不習慣這種隱私公諸於世的感覺,現在就以少使用社群軟體、待在家等兩招因應。

黃瀞瑩說,「爆紅」後,印象最深刻可能是原本只是在社群軟體貼的男友照片居然外流,還被報導,個人隱私成了公眾討論話題;和朋友出去吃飯常被「側拍」,一回家滑手機,剛剛的「吃飯照」就在網路上流竄,多少也覺得困擾。

她說,以前大學上課的時候,教授曾說過「不管是在網路上寫什麼、做什麼,都會留下紀錄」。現在她「感同身受」。過去發過什麼文、照片都被找出來,甚至大學時代接受過「宅神」朱學恆採訪,也被網友「起底」,網友實在太厲害。

黃瀞瑩說,現在要保護自己的數位隱私,但社群軟體不能不用,只好「少用」,發文、發照片都會比以前多想三秒鐘,想想會在媒體或對自己可能造成的影響;此外,自己個性本來比較「宅」,周末沒有工作,通常就待家裡。

黃瀞瑩坦言,以前很喜歡用社群軟體,還曾一天發兩、三次文,但自從「隱私」被公然討論後,除了嚇到還有點震撼,那陣子完全不使用社群軟體,現在上臉書、IG就是看朋友在做些什麼,如果是好朋友就打電話、訊息聯絡,生活其實也沒有什麼不便。

隱私網戰4 透明人生 / 零數位足跡「不想再被追蹤」

2019-03-25 聯合報 記者鐘聖雄、梁玉芳/專題報導




數位足跡,不論你自願或被動,打開手機、連上網,按個讚都透露出描繪出你的人生圖像,無一遁形。有少數人試圖在數位狂潮中保持清醒:過著「趨近『零數位足跡』的人生」。

這圖像幫助大公司精準行銷,幫助雇主看見你的私生活,也幫助廣告業追蹤你在不同網站的行蹤。有少數人試圖在數位狂潮中保持清醒:過著「趨近『零數位足跡』的人生」。

「我不想被追蹤,不想有一群陌生人監看我的生活。」這是「零數位足跡生活者」最基本的反抗。中研院學者莊庭瑞、陳舜伶都是實踐者。

抹去「數位足跡」,有人儘量不用科技巨頭的服務,臉書、Google、推特或LINE。真實生活中,要戒臉書或推特,不就「沒朋友」?

「使用者自建自營的社群媒體」是替代方案,如同拒微軟產品,就使用open office一樣。中研院資訊科學研究所副研究員莊庭瑞建議,可試試由科技社群以自由軟體架設的「GNU Social(犛牛社群)」或「Mastodon(長毛象)」,功能類似推特或臉書,但是由使用者自建自營且相互連通,可跨台訂閱、按讚、留言。

陳舜伶不用臉書、不用LINE,更不用有監看內容疑慮的臉書Messenger,電子郵件是與外界連絡的管道。即使上網,她會在瀏覽器加裝「電子前哨基金會」推出開源程式碼的privacy badger(臭鼬)軟體,會通知使用者哪些網站會蒐集什麼資訊、你可關掉哪些功能。

台權會專案經理何明諠說,要「零數位足跡」 ,「個人層次的抵抗是非常微小的」,但是他尊敬有人願意放棄便利,保持這樣的抵抗姿態,試圖說服其他人不要對大企業束手就擒,至少證明「數位生活有另一種可能」。

隱私網戰3 透明人生 / 父母曬小孩「拜託別貼我了」

2019-03-25 聯合報 記者梁玉芳、林秀姿/專題報導


父母愛曬娃,但孩子同意嗎?孩子的隱私不是你的隱私。 記者陳正興/攝影

小白記得和小男孩胖豆第一次打照面時,小朋友臉上的驚嚇。「嘿,我知道你喔,你的小女朋友好嗎?」胖豆剛上小一,他吃驚地望著這位無所不知的阿姨,躲到媽媽背後。

胖豆的媽媽是小白的大學同學。打從胖豆還在娘胎起,超音波照片就被貼上臉書;抓周、蛀牙、挑食、喜歡藍色、穿衣服很有主見……媽媽的朋友們知道他的一切。胖豆幼稚園時和班上女生牽手的照片,被媽媽的親友團按了許多讚。這一切都不是出於他自己的選擇。

政大法律系教授劉宏恩引用前陣子頗紅的電視劇名稱,強調:「你孩子的照片不是你的照片。」他提醒,「他們」的照片和成長故事,全都是「我們」擅自幫他們曬到網路上的,而這並沒有顧慮到他們未來的感受,以及他們的資訊自主權。

歐美逐漸正視父母曬小孩的數位趨勢,學者甚至創造出一個名詞「sharenting(share + parenting)」來指稱這個新現象,並指出潛在的危機。佛羅里達大學法學院教授史坦柏(Stacey Steinberg)強調:「父母必須領悟自己有雙重角色——小孩隱私的守護者及洩密者。」

臉書問世十五年,當年超音波照片上的寶寶們,要開設自己的帳號時會驚覺,自己的「數位分身」早已存在。青少年開始與父母要求隱私,「請別再亂貼我的照片」、「可以把我小時候洗澡照片撤下嗎?很糗耶。」

網路安全公司AVG研究指出,四分之一的寶寶還沒離開娘胎,就已在網路世界「初登場」;九成二的兩歲以下學步兒,都有數位紀錄。等他們長大學會操作網路,就發現自己的生命史全被攤在網上;這全是爸媽的傑作,但不見得所有的孩子都願意埋單。

劉宏恩強調,父母要弄清楚自己臉書、IG等社群媒體的隱私設定,還有個人資訊都對外界透露了什麼,分享一張寶寶的照片和特定資訊,看到的可能不只親友,還有全世界的網路社群。而這世界好人壞人都有。

隱私網戰2 透明人生 / 一點就洩密 你我都是「網路透明人」

2019-03-25 聯合報 記者彭慧明、梁玉芳/專題報導


使用網站或App服務時,要小心你給出哪些權限,免得自動送上隱私。 記者林澔一/攝影

「請問要加入會員嗎?掃這個QR Code,到線上加入我們的APP成為會員,可以享有會員福利,可以積點換現金。」

加入會員 「規定每項都要填」

這是現今消費者最常聽到的銷售台詞。不論賣的是什麼,用會員制的蠅頭小利「圈粉」。在「積點折現金」、「生日禮」利誘下,消費者必須交出的都是重要個資。

記者走訪一家日系連鎖書店,即使買橡皮擦也問要不要加入會員,表格包括:姓名、性別、身分證字號、自宅地址、手機號碼、出生年月日,全盤托出。可不填身分證字號或手機?「不行耶,公司規定,每項都要填。」櫃台上民眾填好的表格已蒐集厚厚一疊。

根據GPS 就能上門找到你

丹麥大學曾進行社會實驗,要路人下載一款免費的手電筒APP,好幫忙測試。手電筒APP會取用使用者的照片、攝影機、麥克風以及GPS定位。就如同遠在台灣的我們,丹麥使用者根本不去注意APP的取用權限。

直到數天後,實驗者根據GPS定位就能找到使用者的家,敲門那刻,社會實驗證明「送出個人隱私的,就是你自己」。研究人員解釋,透過這個手電筒APP,可瀏覽用戶和朋友所有對話。使用者的反應包括:「我不認識你,你卻入侵我的世界,這很恐怖。」「我非常生氣──氣我自己竟然這麼容易就同意!」

這正是大部分台灣民眾的生活日常。吃飯要打卡,拍照就要tag別人,把個人及他人的行蹤與資訊,自動送給科技巨頭,科技再把你的資料當成商品賣給第三方。

我們的個資 「就是他們的礦」

「我們的個人資訊就是他們的礦,Data Mining。」中研院法律研究所助研究員陳舜伶說。她不想被企業掌握她的「數位足跡(digital footprint)」。「店家問我要不要加入LINE,我就說沒有」;如果店家要給實體折價券或積點卡,她會支持。

「至少他給我一個選項,不要逼我;如果逼我,我就去衡量,看值不值得。」

經記者訪查,商家點數兌換的「行情價」是,兩百點才折抵一元現金;消費時一元算一個積點。換句話說,要拿點數抵一百元現金,你必須已經消費兩萬元,前提是順便奉送個資成為會員。

免費的最貴 代價是數位資料

免費的,最貴;許多免費服務,消費者送上的數位資料,就是代價,只是民眾看不到,甚至不在意。「隱私被傷害了,也不像被打,當下會痛。」台灣人權促進會專案經理何明諠說。

比如追劇,免費影音網站讓人趨之若鶩,網站被抄幾次都能捲土重來,就是因為觀看流量大,帶來的廣告商機驚人。串流影音業者承認,影音網站可能會在你的觀看設備,如手機、平板、電腦中,埋入追蹤網路行為的Cookie(造訪的網站或應用程式放置你裝置中的小型文字檔),即使你換到別的網站,廣告也是如影隨形。有些網站更可能帶有病毒,專門盜取個資──所以,免費的最貴,你我都是「網路透明人」。

政大教授劉宏恩說,他原本對加入會員、下載APP沒有警覺性,當他發現有些APP要求的授權太離譜,「免費字典的APP竟然要你的GPS、麥克風」。陳舜伶曾想下載天氣APP,卻發現要求提供個資,「這和天氣預報有什麼關係?」拒用。

完全不在意?你不懂個資價值

「我又不是什麼咖,企業拿到個資,也不會怎麼樣。」台灣駭客協會常務理事翁浩正說,他最常聽到這樣的說詞,「大家隨意提供個資換取免費服務,完全不在意」。他說:「會覺得自己不是個咖,是不懂這些隱私與權限可做多少事。」

台權會專案經理何明諠說,商家能夠提供個性化服務確實很貼心,但我們很難監督業者對消費者的個資如何運用,業者必須做到三個重點:任何對個資運用,必須讓民眾事前知情、事前同意、事後有權退出。

隱私網戰1 / 數位足跡 一場新人權戰爭

2019-03-25 聯合報 記者彭慧明、梁玉芳、蕭白雪、林于蘅/專題報導

數位經濟時代,擁有最大資訊者得天下。你的隱私,是科技業者的金礦。數位人權保衛戰,正要開打。 記者林澔一/攝影
趕快檢查你的APP授權設定!我們常下載許多APP或使用網站服務,但許多網站或APP蒐集民眾數位隱私資訊過於浮濫;理應保障民眾權益的政府單位,為了開發民眾個資資料庫的應用,卻未盡到告知民眾資料被使用的基本責任。我們的數位隱私正受到嚴重侵襲。

下載之前 讀過完整合約嗎


政大法律系教授劉宏恩指出,民眾下載APP時,多半不會仔細閱讀完整授權合約,疏於檢視授權範圍與功能相關性。

他舉例,叫車APP要求授權讀取手機通訊錄,甚至可以開啟手機錄音功能;蝦皮購物要求取用相機與麥克風權限,而且可以讀取、修改聯絡人資訊和行事曆內容。他質疑,這些功能都和APP所提供的服務無關,要求這些權限毫無道理。

台灣人權促進會專案經理何明諠說,服務提供者常有「過度授權」的問題,吃定民眾不會看完制式合約,各種授權「先蒐集了再說」。

蝦皮購物表示,APP向用戶索取授權,是連動相關服務,例如取得行事曆授權是方便用戶想要在某個時段搶購商品;取得定位是提供用戶找最近的銷售拍賣點。蝦皮購物強調,不可能主動刪改消費者資料,且消費者可以在APP中關閉各種功能。

打卡網購 都留下數位足跡

東海大學法律系副教授范姜真媺說,民眾應有個人資料意識,有些人喜歡隨地打卡、拍照上傳臉書、IG等社群,或用電子支付消費、網購,這些數位足跡對人生可能影響重大。


除了個人意識不足外,范姜真媺也認為,國內對敏感性個資保護格外不夠。例如衛福部將全國民眾的健康、疾病、用藥等資料提供學術研究,但這些都屬於原本健保法蒐集個資的「目的外利用」,依日本及歐盟規定,不但應告知當事人、且要讓人民有選擇退出的權利,但目前政府連最基本的告知當事人都沒做到。

數位資源 如同「新能源戰」

聯合報系願景工程今起一連三天推出「隱私網戰」專題報導,由民眾對數位足跡的不在意、企業蒐集窺探你的生活,以及政府作為最大的人民個資擁有者,如何在發展大數據時兼顧個資等角度,探討台灣面臨的數位人權難題。

當前,資訊是新時代的新資源,搶奪數位資源如同原油能源般重要。范姜真媺說,「不要以為自己的個資隨便被蒐集沒關係」,在數位時代,個資的利用需要有更透明流程與監督。

你別忘了 五項數位隱私權

行政院政務委員唐鳳說`,保障數位隱私不是只有政府的工作,每個人也都要學習,如何充分運用「個人資料保護法」明定的「查詢、複本、更正、停止、刪除」五項基本權利,自我保護。

什麼是數位足跡(digital footprint)?

你的數位足跡就是你使用網路之後留下的任何線索或資料。包括在臉書上的評論,打出的Skype電話,使用的App,發出的電子郵件,網購,這是你數位人生史書的一部分,而且可能被別人看到或在資料中追索。

舉例來說,網站會在系統埋下Cookie,追蹤你在不同網站間的行為,就能不時餵你一些產品廣告,恰好是你近日才在點進去看的產品。任何資訊一旦上網,回收困難,你未來的老闆都可能看見你歷年糗事或狂言。

所以,確認你使用的App的授權範圍、社群媒體的隱私設定,非常重要。

2019年3月17日 星期日

2019年HBL麥當勞大麥克買一送一優惠券

2019-03-17


2019高雄打狗十大包子出爐 遊高雄嚐美味正是時候

2019-03-18 高雄市政府


2019打狗包子爭霸賽得獎名單
市長韓國瑜頒獎十大家包子店家

漢來蔬食巨蛋店獲得第一名
寬來順早餐店獲得第二名
專十一水煎包獲得打狗包子比賽第三名
市長韓國瑜稱讚老店興隆居招牌湯包傳承台灣包子的好手藝

包子女神牟芝緹特地帶來自家包子送給市長
十大包子店家資訊


2019打狗包子爭霸賽決賽經評審團兩天試吃後,十大包子名單正式出爐,今(17日)於漢來大飯店舉行頒獎典禮,由市長韓國瑜親自揭曉名次並頒發十大包子獎項,獲獎店家現場也提供包子展示及試吃,氣氛熱鬧滾滾猶如包子嘉年華。

評審團代表快樂雲表示,這次參賽的包子各有千秋,有些店家著重於麵皮的製作,堅持老麵發酵保有麵皮的香氣,眷村口味的肉包,簡單食材與調味,入口肉汁中伴隨著蔥、薑調味;而台式肉包店家多以肉餡拌入青蔥然後加入鹹蛋黃及香菇,展現出傳統台式口味;另外也有參賽店家以創意手法將甜味包子以時尚或是可愛的動物造型來呈現,每一家都獨具風格,且除了參賽的包子外,還有其它的包子,也都值得嘗試。不過,好吃的包子「味道」還是最重要,皮餡比例適中,適度的調味但不搶掉食材的自然原味,過多過少都是不恰當;這次選出的打狗十大包子,都是經過評審討論決議,味道絕對禁得起考驗。
市長韓國瑜說,高雄有許多隱藏在巷弄的美食,外地遊客想嚐鮮往往都是要靠在地人或計程車司機帶路,才能品嚐到這在地的好滋味。這次選出的十大打狗包子可望吸引更多國內外遊客來高雄嚐鮮,期藉由這些美味的包子店家,為我們帶來更多的觀光消費人潮。

觀光局潘恒旭局長表示,獲得第一名的漢來蔬食巨蛋店以創意十足的「熔岩黑金包」勝出,黑金包外型驚艷,甜度適中且芝麻餡香氣十足,獲得評審團一致的肯定拿下第一名,而獲得第二名的寬來順早餐店是左營果貿社區知名人氣眷村早餐,以香氣滿溢的老麵皮及皮薄餡多汁的醇厚原味肉包擄獲評審的心;第三名專十一水煎包的「滿足鮮肉包」,則是用厚度適中的麵皮包進切碎的鹹蛋黃調入肉餡中,鹹香平衡口味絕佳。而高雄老店興隆居傳統早餐店評審團認為老店人氣歷久不衰,包子食材及醬料品質恆久穩定,屢創單店客戶紀錄,在眾多傳統早餐店中具有傳承、且值得學習的精神,經評審團討論後特別頒發最佳傳承獎。

2019年打狗包子爭霸賽獲勝十大包子的店家分別為漢來蔬食巨蛋店熔岩黑金包、寬來順早餐店鮮肉包、專十一水煎包店滿足鮮肉包、阿英手工饅頭鮮肉香菇蛋黃包、阿卿仔肉包店香菇蛋黃肉包、前鎮漁港楊記肉包店香菇蛋肉包、阿明肉包店古早味蛋黃肉包、明新食品岡山店古早味肉包、老店興隆居傳統早餐店招牌湯包、美濃客家菜華夏店彩虹發財大騷包(依名次排列),獲選為高雄十大包子的店家,口味有美食專業人士的保證,也有人氣名店,觀光局將大力推廣包子美食,讓遊客來到高雄除了賞美景之外,還有平價銅版美食可以品嚐。

高雄「打狗肉包子」爭霸賽 十大包子名單出爐

2019-03-17 聯合報 記者蔡孟妤╱即時報導

2019打狗肉包子爭霸賽十大包子名單今天正式出爐,高市長韓國瑜親自頒獎。記者蔡孟妤/攝影

2019打狗肉包子爭霸賽十大包子名單今天正式出爐,第1名由漢來蔬食巨蛋店以創意「熔岩黑金包」奪得,高市長韓國瑜親自頒獎。韓國瑜說,包子是庶民小吃,好吃又方便,舉辦包子大賽,希望讓外地觀光客能按圖索驥,來高雄嘗鮮。

總統府發言人黃重諺此前在臉書暗酸韓國瑜是土包子,引發爭議,高市觀光局之後發起打狗肉包子爭霸賽,順勢行銷高雄包子店家,吸引觀光客、創造包子經濟。

今天公布十大包子名單,除漢來蔬食巨蛋店以創意「熔岩黑金包」奪冠,第2、3名分別是寬來順早餐店專十一水煎包的肉包

除前3名店家,其他7名包子店家則不排序,均獲優勝獎,包括阿英手工饅頭鮮肉香菇蛋黃包、阿卿仔肉包店香菇蛋黃肉包、前鎮漁港楊記肉包店香菇蛋肉包、阿明肉包店古早味蛋黃肉包、明新食品岡山店古早味肉包、興隆居早餐店招牌湯包、美濃客家菜華夏店彩虹發財大騷包

韓國瑜致詞時說,東酸、西辣、南甜、北鹹,有時台式包子,跟眷村、客家包子也不盡相同。舉辦包子大賽,讓庶民小吃包子浮上檯面,成為高雄美食代表、甚至揚威國際,希望觀光客按圖索驥,來高雄尋找心目中好的包子。

被問到喜歡什麼包子?韓國瑜會後受訪說,他最喜歡肉包,兩個就能解決一頓飯,不管跑攤、居家,兩個包子配一碗湯就打發,但好吃包子和不好吃包子差很多。

韓國瑜昨晚直播宣布爭取到澳門的花卉外銷訂單,他今表示,感謝三民區黃柏霖議員,協助簽到該筆訂單,澳門最大產業每年要用很多花,他和黃商量,高雄有很多花,除水果、漁類外銷,花也要外銷,所以跟對方積極談,對方也跟高市簽約,將從5月1日到明年4月30日,預計買200萬美金、約6600萬台幣的花卉。

韓國瑜說,澳門專門跟高雄買花,對花農及相關產業都是振奮的消息。至於要賣什麼花?他說,各種高雄的花,包括蘭花、火鶴、玫瑰、牡丹都可以,做生意就是貨出去、重視品質、價格合理,相信花農會很興奮,未來高雄一定全力推動各種產品不停外銷出去,市府帶頭搶訂單。

而談到選舉話題,他則是避而不談,不希望模糊包子焦點。被問到台北市長柯文哲形容「韓流」像土石流,可淹沒村莊,但不能淹沒城市,韓國瑜說,今天不講土石流,只講土包子。

2019年3月11日 星期一

國立教育廣播電台12國外語線上學習課程

2019-03-11

01.英語
02.日語
03.法語
04.德語
05.西班牙語
06.義大利語
07.俄語
08.阿拉伯語
09.韓語
10.印尼語
11.泰語
12.越南語