跳至主要內容

從2022年聯合國網路治理論壇主題觀察疫後全球網路治理議題趨勢

照片:2020年2月拍攝的衣索匹亞阿迪斯阿貝巴機場

自2017年起參與聯合國網路治理論壇 (以下簡稱IGF)「國家、區域倡議組織工作群組」(National Regional Initiatives Working Groups,簡稱NRIs)平時所舉行的網路會議。在COVID19疫情肆虐全球期間,聯合國網路治理論壇也分別在 2020年舉辦線上會議、2021年在波蘭卡托維茲辦理實體與網路同步的混合型會議,因網路會議工具的普遍及便利性,有興趣者皆可以藉由網路視訊平台、網路社群平台參與。

2022年聯合國網路治理論主題投票結果

2月23日至25日為聯合國網路治理論壇進行多方利害關係人諮詢小組第一次公開會議 [1] 。在23日的全球多方利害關係人諮詢小組會議除了討論本年度網路治理論壇工作時程及各討論群組之間的議題及2011年會議的改善建設,IGF秘書處也公布了在今年1月14日至2月14日對全球所進行的網路治理論壇主題調查的結果。

在參與投票的全球191個利害關係團體組織中,投票者有39%來自於公民社群,技術社群占投票數28%,私部門占20%,政府部門占9%,國際間政府組織占4%。整合投票者所送出的524個主題,整合出1140個議題中,今年全球網路治理倡議社群所關注的前三個主題分別是:網路安全與信任、新興科技和創新、全球通用和有意義的連結 [2]

「網路安全與信任」(Cybersecurity and Trust)一直是全球網路社群關注的主題,自筆者參與的2017年起,網路安全一直受到全球網路治理社群所關注,在每年的全球提案中,都是各年度的重要主題,今年度關於提供兒少安全的線上環境,是最受關注的議題,其次分別為網路攻擊和衝突、網路安全演練、信任和可信度的措施與衡量、立法和監管議題,都占議題投票數的10%以上。

在「新興科技和創新」(Emerging Technologies and Innovation)主題下的各種議題裡,今年度最受到關注的則是人工智慧、物聯網、智慧城市,而5G和熱門的加密貨幣在今年度受到關注的程度較低。在2017年於日內瓦舉辦時有7場區塊鏈應用討論的工作坊,2018年於法國巴黎舉辦的年度會議時有13場關於區塊鏈技術的工作坊,之後由於加密貨幣社群本身較少參與網路治理論壇社群的討論,加上全球政府陸續立法嚴格監管加密貨幣與數位資產,分散式帳本區塊鏈技術在今年的得票數更低。

在「全球通用和有意義的連結」(Universal Access and Meaningful Connectivity)主題裡,較受關注的議題分別是取用(網路)和連結、能力發展、親和力、線上教育、邊緣化及弱勢族群⋯等,由於連續兩年都受到COVID-19疫情影響,如何讓每個人都能連結上網路成了重要的議題,除了遠距工作、視訊會議讓每個人都需要可負擔且足夠頻寬的網路外,學童因為需要在家透過線上教育學習卻缺乏足夠的設備與足夠品質的網路,或是因為該國家的連網費用較高,造成學童權益受損,也是持續關注的議題。

在今年度的主題調查裡,在前述的3個主題後,是「資料治理」。由於「資料」已被視為重要的資產。在議題投票的結果中,資料隱私和保護為投票者最為關注的議題,其次為跨國資料傳輸、資料服務和大數據。從國際立法監管的角度來看,2021年的G7會議中,G7成員國將討論制訂跨國傳輸資料的架構 [3],歐盟執委會也在本年度2月23日公布了「資料法案」(Data Act)[4] 以使2020年11月所提出的「資料治理法案」(Data Governance Act)[5] 則更為完善,明確的訂出哪些人可以使用歐盟各經濟部門所產生的資料以創造價值,同時闡明了連網設備所產生的資料不應該單獨立法保護,則是涵蓋於其中,以確保資料可以被使用。

自秘書處的統計中,可以了解投票者多以公民社群的身份投票,表達的是以自己或社群的意見為主,所以可以自此觀察網路使用者對於網路安全、如何信任網路的憂慮其實都出現在中各主題中。

與2021年聯合國IGF主題投票結果相較

與2021年的聯合國網路治理會議主題投票相較,2021年全球仍受到疫情影響,雖然已在討論疫後的發展,但多數參與者仍關注全球通用與有意義的連結議題,尤其是在聯合國秘書處秘書長所提到的《我們的共同議程》與《數位合作藍圖》皆提到希望全球都能連線上網,所以除了受到疫情影響無法上網的情況外,還有較低程度開發國家、全球南方國家的網路連線及參與,都是2021年所關注的議題,其次則是網路安全,第三則是新興科技。

到了2022年,自全球網路治理主題投票的結果中可以觀察到,全球網路治理社群已將關注焦點放在疫情後的發展,主題的順序也回到網路安全及信任為第一順位,其次是新興科技與創新,第三則是「全球通用和有意義的連結」。由於亞太地區的東加王國在年初時受到火山爆發的影響,除了海底電纜登陸站在第一時間被海嘯淹沒、海底電纜受到毀損外,平時仰賴的衛星通訊在此時也因為火山灰的影響而無較好的連線品質,造成網際網路與行動通訊中斷,相信相關的議題還會持續在聯合國網路治理論壇與全球網路治理倡議社群中討論。

2022年聯合國IGF會議相關時程

聯合國網路治理論壇多方利害關係人諮詢小組第二次及第三次公開會議預計分別在今年的6月與9月舉辦,除了多方利害關係人諮詢小組公開會議及其他各工作小組的會議外,今年度也成立由相關利害關係團體、國際間政府組織、歷年與今年曾主辦聯合國網路治理論壇的國家和未來的主辦國家代表、現任和歷任的IGF多方利害關係人諮詢小組主席,將選出32人組成「IGF專家小組」,並將在3月31日至4月1日於紐約的聯合國總部大樓進行「IGF專家小組會議」(Expert Group Meeting)[6],將針對如何改進整體IGF的形式與改革,同時針對擴大多樣化參與IGF的流程與IGF秘書處的營運進行相關的組織討論。

2022年的聯合國網路治理論壇將於第四季時,在衣索匹亞的阿廸斯阿貝巴舉辦實體與線上同步的混合型會議,這也是自2011年在肯亞奈洛比舉辦後,相隔11年再度踏上非洲大陸舉辦網路治理論壇年會,相信也是十分重要的里程碑。

註:


本文於 2 月 24 日刊登於 TWNIC Blog :從2022年聯合國網路治理論壇主題觀察疫後全球網路治理議題趨勢

留言

此網誌的熱門文章

公告:更換網址為 www.yingchu.net

使用「.tw」域名的網址已有一段時間,在台灣的春季連續假前一天,我決定把域名自原本的 「.tw」 改到「 .net 」,從國家及地區頂級域名(ccTLD)更換為通用頂級域名(gTLD)。對一般人來說,只是換個網址,但實際上更換域名不僅影響網路搜尋引擎排名,也因我無法設定舊網址自動跳轉到新網址(301 頁面),加上我平時較少使用社群平台,導致許多瀏覽者可能無法得知我已更換網址,RSS 讀者也無法自動收到新文章。 目前我只能在 X(twitter)、LinkedIn上公告我已更換網址。 請大家更新自己的書籤至「 https://www.yingchu.net 」,有使用 RSS Reader 習慣的使用者也更新至「 https://www.yingchu.net/atom.xml 」或「 https://www.yingchu.net/feeds/posts/default 」。 更換域名的原因 1. 費用因素 自 2014 年開始使用「.tw」域名,每年付台幣 700 元,使用已超過 10 年。當時選擇「.tw」,除了想告訴瀏覽者這個文章作者來自台灣外,「.tw」比「.com」或「.net」每年維護費用便宜近 50%。這期間我也曾購買其他新頂級域名(New gTLD),如「.world」、「.asia」等,並使用不同註冊平台。有些平台為吸引新客戶不時推出特價活動,例如我一直關注的「.net」近期就有優惠。同時,移轉服務商後「.tw」的維護費用也低於 HiNet,進一步強化我更換域名的意願。 2. 較友善的管理介面 原本透過 HiNet 購買的「.tw」域名,其後台介面不夠直覺,常常找不到設定功能。每年僅登入一次,幾乎無法記得操作流程。今年登入時才注意到其實有提供多因子驗證(MFA)功能,但過去完全未曾留意,也從未收到相關通知。自 2014 年至今,我印象中這個系統介面僅更新過一次,早期的版面文字更小、操作不便。 當我在其他服務商購買「.net」域名後,發現他們的介面在手機與電腦上皆清晰易用。因此我也將其他域名集中轉移至同一註冊商管理。新的註冊商同樣提供 MFA,我也不儲存信用卡資料,讓集中管理更加輕鬆安全。 3. 無法接受「.TW」註冊局(registry)的政策 促成我犠牲 10 年 SEO成果的臨門一腳,是因為收到一封台灣ccTLD管理者(即註冊局,台灣的註冊局...

台灣成立個人資料保護委員會的重要性

我在2018年6月7日去聽 PChome 的詹宏志董事長的 演講 ,他在演講中提到過去PChome被 DDoS 攻擊的事件。當他知道公司網站受到攻擊時,他不知道該向誰通報,只好藉由他的人脈網來尋求協助,當然也取得協助,並在他的考量下,儘量降低對公司聲譽、消費者權利的風險。 台灣發生過的真實案例 當我聽到這個經驗後,心中一直有個疑問:「當大企業遇到 DDoS 時,有內部資安管理人員全力處理。但若中小企業遇到 DDoS 時,除多功能的資訊服務團隊外,又該如何應對?」  2007年的博客來網站因為金馬影展的售票資料庫因為人為疏失,造成大量個資外洩,但因為當時的《電腦處理個人資料保護法》(即現在的個資法)還不是很完善,所以對當時的博客來而言並未有很嚴重的懲罰。 之後隨著網路愈來愈普及,網站因遭受攻擊造成資料外洩的事情愈來愈多,從會員資料庫外洩到癱瘓公司系統甚至導致醫療系統或網站癱瘓。,大家也開始藉由網路媒體教學,當自己的資料外洩,或是私密影像被惡意傳播時,就會先去警局報警備案。 在台灣,因為各目的事業主管機關的權責範圍不同,在沒有成立數位發展部(數位部)前,網路商店發生資料外洩時,可能會先找經濟部、國家通訊傳播委員會(NCC);在成立數位發展部後,就把所有責任給數位發展部。讓我很感慨的是2023年的 醫指付個資外洩事件 ,就看著衛福部、經濟部、數位部、金管會四個部會互踢皮球,都不認為自己是應該負責的目的事業主管機關,最後由金管會處理。 歐盟GDPR實施後對全球企業的影響 台灣的人權團體長久以來不斷倡議台灣需要獨立的個人資料保護機構,這件事我一直都沒忘,甚至是在討論 《數位中介服務法》 草案時,這部法的草案已經將個人資料保護機構應做的事已規劃至其中。可惜的是因為政治操作,這部法案就被遺忘了。 我在 2022 年開始蒐集全球個資保護與隱私保護的案件及觀察全球人工智慧、個人資料法規發展,我觀察到,台灣與收集的案例的最大不同處在於,與其他國家比較,台灣沒有獨立的個人資料保護單位,自然當其他國家在談資料跨境傳輸協議、人工智慧發展政策與規劃時,台灣沒有對等的單位可以參與討論,也許數位部同時身兼這樣的角色,但就不是前段所提到的「獨立」的權責機關。 歐盟的GDPR自 2018 年 5 月開始實施後,許多國家開始思考擁有資料保護及所有權的重要性而紛紛立法外,GDPR也對全球企業造成很...

生成式 AI 使用記錄 -- Deep Research

當OpenAI將Deep Research先開放給 ChatGPT Pro 的使用者後,已經有一群使用者驚訝於它的產出,沒多久,OpenAI已 開放給付費的使用者 來使用 Deep Research功能,讓更多人都能受惠於這套功能帶來的方便。 當我在 ChatGPT 裡使用 Deep Research 讀完我幾年來處理的文件、寫的報告內容後,它依這些資料產出的速度相當快,除了可以搜尋網路文章外,也同時參考我所上傳的資料。因為已經讀過我整理過一次或經過多次編修的內容,所以產出成果也有一定的品質。 這樣的發展促使我思考「知識工作者」是否可能真的被取代?科技進步就是不斷的在縮短資訊落差,減少因為資訊落差造成的不平等,但仍有可能因為運用資本的程度不同而產生不平等。 就現階段來說,使用者要讓生成式AI按提示語(Prompt)工作,取得高品質且符合需求的資料、辨識產出的成果是否存有虛構的內容,都需要依賴使用者本身對該領域的專業程度,才能寫出正確的提示語。在我今天的操作過程中,如果沒有先前累積的知識,可能也無法讓AI開始工作。 知識工作者在未來,存在的意義可能會像「翻譯」一樣,將客戶的需求「翻譯」為指令,限縮這些生成式AI在搜尋的範圍,提高產出的準確率及品質,減少內容的幻覺,,也像一個具基本能力的「編輯」,編修文章中的字句,更貼近「人類」的語言,或客戶需求的專業語言,而不是像機器一般的語言。 Deep Research 不僅縮短產出文章的時間,還沒有創作者在產出文章時的陣痛期,例如面對排山倒海的資料確不知從何處開始著手整合,又或是完全不知道要去哪裡找資料,又該從哪裡開始。在對話的過程裡,生成式AI也會一起把範圍縮小,讓目標更明確,也是不錯的協助。