台灣行動支付燒錢困境怎麼解?打開閉環建立新的行動支付生態系
台灣行動支付燒錢困境怎麼解?打開閉環建立新的行動支付生態系

我一直認為 Apple Pay 可以帶動行動支付的習慣,也可以根本解決信用卡的安全問題,尤其是信用卡在線上交易的部份。

但是,要讓行動支付大規模取代現金支付,除了信用卡與 App,還需要別的元素:就是支付場景的多元化。從街邊商店、微型商家、計程車、快遞外送、到府服務,甚至到無人化設備等等。

編按:許世杰在2014年、2016年分別寫過兩篇經典文章,包括:
行動支付全面解析,Apple Pay 創造新時代的真正意義
關於 Apple Pay ,你需要知道的幾件事
後面那篇文章提及:Apple Pay 就是數位信用卡,並不是第三方支付的一種。因為交易的資金,從買方在發卡行的帳戶,直接到賣方在收單行的帳戶,並不會在Apple 停留。所以這不是第三方支付。

Apple Pay/Android Pay 這種類型的行動支付,本質上就是數位信用卡,所有的機制都與現有信用卡產業的基礎建設完全相容,所以自然不會遭遇先有雞(消費者),還是先有蛋(商家)的問題。 其餘的行動/電子支付,如果繼續按照目前的作法,我敢大膽的說:註定失敗。

註定失敗的原因很簡單,台灣目前的行動支付,架構上都是消費者端與商家端都各有一個軟體。消費者端的通常是手機上的某個 App,商家端有時候是個 App ,有時候是個專用的 POS 軟體。

現有的支付閉環是燒錢戰

不論採取的是消費者端發動的「正掃」,還是商家端發動的「反掃」,這兩端的軟體加上一組雲端服務,就組成了一個「閉環」,而所有與支付相關的動作都會在這個閉環中完成。換句話說,現今行動支付產業的競爭,就是這些「閉環」在彼此競爭。

競爭什麼?競爭彼此所擁有的商家數,以及消費者數,是否已經到達可以達成正向成長循環所需的最低經濟規模。

問題來了,現今的資訊技術,建構這樣的閉環實在太簡單。所以競爭者很多。 也正因為競爭者很多,最後的下場就是所有的業者都無法在燒完錢之前進入正向循環。 反而都是進入負向循環,最終走向失敗。

中國是全球少數例外。主要因為中國的行動支付,是由兩家巨型通路在主導。支付寶在電商產業,微信在通訊產業。這兩個公司的核心服務,在他們本來各自的產業,滲透率都超過八成。而支付,只是這兩個巨型通路的新的附加服務而已。

此外,它們都很聰明的選擇了消費者端發動的「正掃」,只要消費者端有 App,商家端可以用 QR Code 即可。完全發揮它們在消費者端規模的優勢。

簡單說,就是這種強勢的數位通路,才是推動中國行動支付可以蓬勃的關鍵力量。然而,微信與支付寶,一但出了中國,這種等級的通路優勢不再,所以同樣的模式,同樣的技術,在中國以外地區同樣也走不通。

前幾天林之晨的一篇文章,也看到了相同問題。但他的解法很奇怪,是希望政府要扶持數位通路先壯大,認為如此一來行動電子支付自然會成長。如果特定的數位通路壯大,電子支付自然會成長,這我完全同意。

但台灣終究是經濟自由政治民主的社會,希望政府因為要推電子支付,先去扶植特定通路,實在不是個適合的途徑。

解方:打開閉環,建構新的行動支付生態系

簡單的說,我們需要重新思考與建構新的行動支付生態系,透過嶄新的概念與技術,讓上述的閉環可以被打破。

如果要把閉環打開,得讓買賣雙方建立一個新的機制,不介入收款方和付款方兩邊,但卻可以讓兩邊互相信任。例如,使用者用自己的錢包付了錢,商店怎麼知道?商店也要讓錢包知道要付款給誰。

以現在大家使用 QR Code 當解決方案為例,如果在閉環中,問題基本上不大。消費者使用微信錢包去掃描微信提供的 QR Code 去付費,商店使用微信支付的手機App 去接收收款確認訊息。

然而,如果閉環打開了,問題就來了。 在多重商店和多重錢包的情形下,如果打算共用一個 QR Code與一套收款通知推播的時候,資訊安全就會是很大的疑慮。

我提出的行動支付 4.0 架構中,Payment 的付款方軟體(也就是所謂錢包App)是開放的,Payment 的收款方平台(也就是收單機構或代收轉付公司)也是開放的。其中的關鍵,我們在收款與付款方之間,加入了一個執行特殊的硬體,來做為雙方的橋樑與憑證。這個設備必須去確認這個錢包是否合法,而且有完成交易,才會動作。這個設備,也要有方式可以讓收款方無法否認自己沒有進行這筆交易。

如此一來,我們不僅可以不用依賴巨型的App,甚至可以讓更多元與分眾的App 得以經營。我們不僅不用依賴單一的商家平台或代收轉付機構,反而可以讓商家選擇最適合他們的在地化服務。我們不用依賴單一銀行,消費者與商家還是繼續選擇他們本來信賴的銀行與帳戶類型。

舉例來說,我們整合Light Paid 技術及ApplePay In App交易。讓任何一個 App 都可以用手機裡面原有ApplePay token去實現感應式付款。而且商家端只需要有個無需連線LightPaid裝置,不管攤販、夜市、外送、停車場、自動販賣機都能用。我們也可以讓沒有加入Apple Pay 的銀行,用它自己的 App 在沒有 Apple Pay 刷卡機的場景執行感應支付。

這個方式,不僅不會影響原有業者的利益,而且還可以促使業者之間,透過合作,來達成互利雙贏的局面。

這個新的生態已經展開,從三月初公布雛形產品至今,已經有四家銀行,一家大型停車場,一項科技部的計畫,一家Payment Gateway 公司,一家大型的代收轉付機構,正式簽署合作協議展開行動。當然,也歡迎大家一起共襄勝舉。

本文經作者同意授權轉載自許世杰,並經採訪增加部分內容整理而成。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場。)

往下滑看下一篇文章
從產品安全到營運韌性:合勤集團揭 AI 時代資安新戰略
從產品安全到營運韌性:合勤集團揭 AI 時代資安新戰略

隨著歐盟《網路韌性法案》(CRA)正式進入倒數計時,企業面臨的資安考驗也從針對內部 IT 環境的駭客攻防戰,一路延伸到產品對外銷售與供應鏈治理的市場生存戰。

AI 正加速漏洞挖掘、自動化攻擊與供應鏈風險擴散,企業也更難只用傳統 IT 防護思維面對產品安全問題。

站在這股趨勢浪潮的最前線,合勤集團整合旗下三家子公司—黑貓資訊、兆勤科技與勤晁科技的技術量能,不僅於CYBERSEC 2026台灣資安大會展出全方位解決方案,也進一步分享如何將CRA法規遵循轉化為實務布局的寶貴經驗,透過自身轉型歷程,協助台灣企業跳脫被動合規思維,將CRA從合規壓力逐步轉化為產品治理與市場競爭力。

當CRA成為市場門票,企業該如何建立產品安全治理能力?

合勤投資控股公司資安長游政卿指出,CRA正式生效後,產品若未符合CRA 要求,將可能影響CE合規與歐盟市場銷售。更重要的是,CRA要求的不只是產品出貨當下符合規範,而是整個產品生命週期都必須被持續管理,且必須留下具可追溯性的完整紀錄。

合勤集團資安長游政卿
合勤投資控股公司資安長游政卿
圖/ 數位時代

因此,對台灣企業而言,CRA帶來的壓力不只是罰款,而是產品遭下架、召回,甚至進一步引發銷售通路中斷、品牌聲譽受損與客戶轉單等連鎖衝擊。對此,游政卿建議企業可依照CRA法規時程,兩階段建立合規能力。

在 2026 年應優先補強「通報即戰力」,亦即成立產品安全事件應變小組(PSIRT),建立漏洞通報與應變機制,確保當新漏洞出現時,企業能在第一時間做出正確判斷,包括該漏洞是否已被利用及嚴重程度、哪些產品與版本受到影響、是否達到CRA通報門檻及如何進行修補與升級。「就像汽車召回制度一樣,企業必須能快速掌握受影響的產品、版本與客戶範圍,並立即啟動應變機制。」游政卿說。

到了 2027 年,則應進一步將合規能力全面制度化與規模化。游政卿強調,企業不能再抱持「有問題再修補」的思維,而是必須從產品設計階段就導入「Security by Design(安全設計)」概念,並在產品整個生命週期中持續進行漏洞監控、更新維護與風險管理。換言之,企業真正需要建立的,不只是單一產品的資安能力,而是一套從設計、開發、測試、上市,到後續漏洞修補、客戶通知與紀錄保存,都能長期穩定運作的產品安全治理機制。

在此基礎上,黑貓資訊通過 TAF ISO/IEC 17025 認證的資安測試實驗室,可出具 ILAC MRA 國際互認報告,不僅能找出產品漏洞,還能協助企業建立具公信力的安全證明,確保產品安全與合規性。

Nebula 雲地聯防平台:讓企業從「看不見風險」到快速應變

在產品安全端,企業需要建立CRA合規能力,落實產品從設計、開發到漏洞修補的全生命週期治理;而在資訊安全端,則必須具備持續監控、快速應變與營運復原的能力,才能有效因應AI時代下愈來愈高頻、愈來愈自動化的攻擊威脅。

兆勤科技總經理蔡明見進一步說明,AI 正大幅改變資安攻擊的態樣,不僅讓攻擊成本明顯下降,攻擊速度與頻率也快速提升,攻擊目標更從過去的大型企業,逐漸轉向防禦能力相對薄弱的中小企業,尤其勒索軟體攻擊更明顯增加。許多中小企業因缺乏備援與復原能力,遭受攻擊後往往只能選擇支付贖金,進而衍生營運中斷與資料遺失等風險。

在此背景下,企業需要思考的,已不僅只是「防堵威脅」,更重要的是,當攻擊發生後,能否持續營運與快速復原。瞄準這樣的需求,兆勤透過自行研發的 Nebula雲端管理平台提升資安可視性,讓企業能夠「看見風險」,進而做好防禦、預警與應變。透過Nebula雲地整合架構,企業可將有線、無線及資安設備全面整合至單一平台進行管理。蔡明見表示,管理者不需分別學習與使用不同管理介面,即可掌握整體網路與資安狀態,大幅降低資安管理的複雜度、人力需求與技術門檻。

此外,Nebula提供圖像化儀表板與彈性報表功能,協助企業快速掌握攻擊來源、異常流量與高風險設備等資訊,進一步優化資安策略與決策效率。同時平台亦導入 AI 助手功能,讓管理者可透過自然語言查詢資安資訊,例如直接詢問「上個月前十大攻擊來源」,系統即可自動生成分析結果與視覺化報表,提升資訊取得效率。

兆勤科技總經理蔡明見
兆勤科技總經理蔡明見
圖/ 數位時代

面對 MSP(Managed Service Provider,託管服務商)發展趨勢,兆勤也持續開發更多 MSP 管理功能,包括客戶設備管理、授權管理等,協助合作夥伴更有效率地服務終端客戶、降低維運與管理負擔,進而吸引更多傳統經銷夥伴轉型為 MSP 業者,加速服務模式轉型與台灣 MSP 生態系發展。

至於勤晁科技則針對量子運算與跨域滲透威脅,提出「虛實整合防線」的新思維。防護架構由內而外拆解為三層:首先是運用邏輯防護(PQC)演算法進行加密、確保資料的長期安全性;其次是進行異常偵測、運用 AI 分析多維流量,即時發現異常行為;第三是建立物理韌性(Air Gap),以單向光纖傳輸築起不可逆的安全邊界。透過這套從邏輯、行為到物理層的縱深防禦機制,為國家級關鍵系統構築最穩固的安全韌性。

資安不只是 IT 部門的防守任務,而是攸關產品能否進入國際市場、企業能否持續營運的重要競爭力。合勤集團希望透過黑貓資訊、兆勤科技與勤晁科技的整合布局,從產品安全、資安防護到關鍵場域防禦,逐步提升企業的資安韌性,並協助企業從被動合規走向主動升級,在快速變化的全球市場中建立長期競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓