違反FB政策「偷」幫使用者同意!民宿訂房網AsiaYo如何毀了使用者體驗?
違反FB政策「偷」幫使用者同意!民宿訂房網AsiaYo如何毀了使用者體驗?

10月29日看到了AsiaYo如何在一週內打造破萬使用者的文章(沒看過的可以先看,之後內容會有相關)。身為裡面提到的「少數消費者」,我決定寫一篇文章記錄下來少數消費者針對他們Chatbot的心得,就讓我把這整段故事娓娓道來。

故事的開端

AsiaYo是一個民宿訂房網站,有天我在這網站搜尋著京都的住宿,搜著搜著右下角突然就跳出了一個仿造Facebook Messenger的小視窗:

仿FB小視窗.jpg
仿Facebook小視窗
圖/ Huli

做的其實還可以,雖然看得出來是仿的就是了,但這不是重點,重點是他跟我說,「我發了一則訊息給你,晚點去Facebook收件匣瞧瞧吧~」,接著我打開了Facebook,看到這個對話框:

真 Facebook Messenger 對話框.jpg
真Facebook Messenger對話框
圖/ Huli

自己確實沒同意過,技術上是怎麼做到的?

好了,現在問題來了:如果你在這種情況下,你的反應會是什麼?

1.哇,好酷!他居然可以傳訊息給我
2.他怎麼可以沒經過我同意傳訊息給我?
3.我是不是在哪邊按過同意但我忘記了
4.以上皆是

我的答案是4.以上皆是。

一開始想說是不是以前按過同意然後忘記了,不然怎麼可能可以主動傳訊息給我,他是怎麼知道我Facebook帳號的?就算知道了,怎麼可能有權限傳訊息給我?不是都要按同意才能夠傳送嗎?

接著仔細回想跟檢查過後發現自己確實沒同意過。這時候身為工程師,就很好奇在技術上是怎麼做到的,難道Facebook有某種神秘的API 嗎?

於是我就在Facebook的Chatbot Developers Taiwan發了一篇文章真心求解,抽絲剝繭找真相。

胡立Facebook.png
圖/ Huli

在提出問題之後,我自己也有找了一些臉書的相關文件,但都沒查到什麼相關的,後來經過一些網友給我的線索跟我自己之後的調查,發現一切都跟checkbox plugin這個Facebook所提供的東西有關。

這個是什麼呢?簡單來說就是Facebook提供的 plugin,會顯示一個checkbox,是用來勾選要不要同意某個粉絲專頁傳訊息給你,引用 JavaScript並且設定過後就會顯示出這樣的 UI:

Facebook官方文件 UI.png
圖/ Facebook官方文件

一切都顯得十分合理,臉書提供這樣的 plugin,然後使用者勾選同意之後,粉絲專頁就擁有傳訊息給你的權限了。

除此之外還有一點,那就是這個checkbox是可以預設打勾的,所以整個頁面看起來會像這樣:

圖片取自 Facebook 官方文件.png
圖/ Facebook官方文件

不過預設打勾其實有一點怪怪的,你仔細想想以前在註冊會員時,不是都會有一個使用者條款要你勾選嗎?我記得Google Play上面的App,那個使用者條款是不能預設勾選的。使用者必須「主動」的去同意才行。

可以看Google Play開發人員政策中心裡面有寫到:同意對話方塊必須以清楚明確的方式呈現;使用者接受應用程式請求時,應用程式必須要求使用者進行確認(例如輕觸接受、勾選核取方塊、口頭指令等)。

有這樣的規範,就是為了確保使用者是主動同意的,一切才算數。使用者沒同意之前,你什麼事都不能做,不然就是違規行為。

預設打勾雖然怪怪的,但其實還算合理。因為除了預設打勾以外,應該還要有一個按鈕是「我同意」,讓使用者主動同意之後,才代表願意接收你的訊息。

接著Facebook文件寫說,當使用者按下同意按鈕之後,你就可以利用他們提供的function 去傳資料到你的Server,並且就能夠傳訊息給使用者了。

程式碼取自 Facebook 官方文件.png
圖/ Facebook官方文件

到這邊雖然有點怪怪的,但一切都還在合理的範圍內,就是讓傳訊息按鈕預設打勾,接著按下同意按鈕時傳送相關資訊並且獲得權限。

可是如果你是工程師,就會看到上面那一段程式碼,就算你不是寫在按鈕的 click 事件裡面也可以自己去呼叫,因為這按鈕是你網站自己的嘛,Facebook plugin只包括checkbox而已,其他流程都是你可以自己控制的。

意思就是說只要checkbox是勾選的狀態,我就能讓使用者同意授權(或是說「被」同意授權)。

還記得前面有提到,這個 checkbox 可以調成預設就是勾選的嗎?所以只要我一進這個頁面,並且網站去call上面那一個function,網站就能夠取得授權,並且傳訊息給我。接著只差最後一步了,就是網站把這個checkbox用CSS隱藏起來,就能在神不知鬼不覺的情況下,讓使用者同意授權。

我來做個簡單總結。Facebook提供了讓使用者同意授權的checkbox plugin,這個 checkbox plugin 預設狀態可以調成已勾選(就是同意授權),若是checkbox處在勾選狀態,就可以呼叫function取得授權。

我只要把checkbox預設勾選並且藏起來,在頁面載入時我就能取得你的授權(儘管你什麼都不知道)。

這就是秘訣的所在,這就是為什麼AsiaYo可以不經過你的授權(其實你有授權,只是你不知道)就傳訊息給你。

從他們的網頁原始碼來看,也的確是這樣做的沒錯,右側紅框圈起來的部分是CSS語法,加上去就可以把checkbox隱藏起來,只要把這個CSS取消,就能夠看見頁面上其實是有checkbox存在的。

被消失的checkbox.jpg
被消失的checkbox
圖/ Huli

到這邊,大家應該都知道AsiaYo是怎麼做到的了(補充一下,Facebook在十月初已經取消了 checkbox可以預設勾選的功能,詳情可參考英文的官方文件)。

這樣好嗎?Facebook提供這樣的plugin的初衷我能理解,是為了能夠降低一點門檻,可是卻讓網站可以把 checkbox藏起來並且偷偷取得授權。

因此,我好奇的跑去找了Facebook的規範,想看看這樣做有沒有違反規範,最後我找到了 Facebook開放平台政策,第十六點那邊寫到:

a.將所有用戶驗證方式放置於清楚易見的位置,以確保用戶同意開始啟用訊息串。b.除非用戶同意您或是您提供服務的第三方以 Messenger進行聯絡,否則請勿在Messenger 中聯絡他們。

好,很顯然的把按鈕藏起來並不符合上面兩個規範,嗶嗶!你違規了。

到這邊我再幫大家總結一下,AsiaYo的Chatbot,就是在違反Facebook政策並且在你不知情的情況下,就讓你授權他們的Chatbot傳訊息給你。身為使用者,你覺得這樣好嗎?我覺得爛透了!

我覺得這樣子是非常、非常不尊重使用者的做法。照理來說,你要用Facebook Messenger 傳訊息給我需要我的同意,可是我明明就沒有同意,你憑什麼傳訊息給我?你憑什麼幫我同意?你憑什麼在我不知情的狀況下幫我同意?

AsiaYo 的正面回應

我前面po在臉書社團的那篇文章,下面我也有自己回覆我調查的結果,以及表達我對這種做法的不滿,並且在第一時間向臉書提出檢舉。

過一陣子之後,有人發現這個功能被拿掉了。看來應該是AsiaYo的人發現這篇文章,注意到這件事了。接著隔天中午,AsiaYo的Product Lead親自在貼文裡面回應:

AsiaYo Product Lead 的回應.png
AsiaYo Product Lead 的回應
圖/ Huli

AsiaYo Product Lead的回應雖然我還是覺得有點生氣,因為他們當初決定採用這個做法的時候,一定知道這種做法能夠成立的前提是,「在使用者不知情的情況下,偷偷幫使用者同意授權」。

但我想說大家都會犯錯,只要之後願意改進,我也願意再給AsiaYo一個機會,願意相信他們是一間在意使用者的公司,願意相信他們是一間不會隨意幫使用者偷偷授權的公司。

這件事情到這邊,就差不多結束了。嗯,差不多。意思就是還沒結束。

是訂閱,還是「被訂閱」?

在這事情過後,由於AsiaYo之前出來回應的貼文裡面有提到他們bot的使用狀態不錯,因此就有其他朋友希望他們能夠出來分享經驗。後來他們有被邀請到其中一場活動去分享,這邊有影片,從42分鐘左右開始是他們的片段。

我覺得實體分享講的還不錯,有特地把「同意授權」這件事情放進去,也有講到說一開始的做法並不好,建議大家不要這樣做。

只是昨天,我看到AsiaYo發表了一篇相關的文章(就我開頭貼的那篇),沒有那篇文章,就不會有我現在這篇,也不會有現在這個標題。

我覺得文章前面都講得不錯,提到很多現在做 Chatbot碰到的困難點,以及他們希望Chatbot能夠變成什麼樣子、他們想要的Chatbot是什麼樣子。這些分享都很不錯。

不過接下來有關上面那次事件的描述,有些我實在是不能認同。

我下面節錄原文,並且一併跟著做出回應。

AsiaYo回應原文一:「AsiaYo旅行好朋友為了在旅客訂房時可以協助記錄,我們透過計時器判斷使用者瀏覽的時間,適時的在網頁上利用模擬的對話視窗提醒旅客是否還對觀看的主題感到興趣?進一步再傳送訊息給使用者,這中間使用者因為沒有任何需要登入及確認的動作,幾乎可以將整個流程步驟的點擊降到一次,減少觸發門檻。」

為什麼使用者不需要登入跟確認?因為你的網站偷偷幫他們確認了,在他們不知情的狀況下幫他們確認了。你真的覺得這樣好嗎?

AsiaYo回應原文二:「而我們上線這個功能不到一週,居然就獲得了超過數萬名用戶訂閱,我們也發現發現用戶數的波型可以和此來源的營收成正相關。」

我只想問一句,這些用戶是訂閱,還是被訂閱?

AsiaYo回應原文三:「即便上述的設計成效顯著,且使用者封鎖率不到萬分之一,但我們仍注意到了少數幾個使用者抱怨。」

AsiaYo回應原文四:「儘管AsiaYo利用模擬對話提示使用者,少數消費者和Chatbot互動的過程中仍會察覺到自己被追蹤,並且對於追蹤的技術感到疑惑。因為追蹤手法過於隱密,容易造成使用者誤會,加上對話的形式也會接續所追蹤的內容,所以少數消費者收到通知時會一頭霧水,此時的使用者體驗反而會降低。」

少數消費者應該是包含我啦,畢竟我就是那個po文公開這整件事情的人。如果我沒有po文,不知道AsiaYo什麼時候會把這個功能拿掉,還是乾脆就一直用下去?

我今天在意的不是什麼對追蹤的技術感到疑惑。我是工程師,我知道我不管逛哪個網站都會被 Google或是Facebook追到,我知道這些廣告會一直追著我跑,這我都知道。

我才不在乎你追不追蹤我,我才不在乎你是不是用了base64,我在乎的是:

為什麼你能夠理直氣壯的偷偷幫使用者同意?「第二版中,我們針對第一版的反思,列出了同意條款。」這不是一開始就應該做的事情嗎?

今天我會再跳出來寫這篇文章,是因為我從文章裡面感覺不到AsiaYo認為自己做了一件錯誤的事情。這篇文章讓我感覺好像是,「我做了一件很酷的hack,在一週內讓使用者破萬,但因為有少數使用者抱怨,第二版就改掉了」可是卻輕描淡寫的帶過,甚至沒有提到說這樣的手段是建立在「違反使用政策」以及「擅自幫使用者偷偷同意」的前提之下。

使用者會抱怨不是因為被追蹤到,而是因為你做了一件完全不尊重使用者的事。

對我來說,之前這種行為就是完全不尊重使用者,完全是欺騙。今天臉書的政策寫得很明白,你如果想要主動傳訊息給使用者,你就要獲得他的同意,這個很合理吧?

但你們選擇走了一條投機取巧的路,利用規則不允許,但實作上可以的招數,「在使用者不知情的情況下幫他同意」,就算你後續轉換再好,我也不懂這樣子到底增進了什麼用戶體驗。

總結

在AsiaYo的貼文裡面也有提到,第二版改進了流程,增加了同意條款(儘管我覺得這是一開始就應該,而且是必須要做的事情),改進過後的版本我就沒什麼意見了,完全符合規範。

我寫這篇文章的目的是我覺得AsiaYo的分享文有點搞錯重點,似乎沒有認清到「偷偷幫使用者同意」這件事情的嚴重性。

最後,就如同我標題所說的,他們成功在一天之內利用 Chatbot 把使用者體驗摧毀了,讓我對這網站的好感度降到谷底。如何在一週內讓Chatbot使用者破萬?我知道我知道,只要在使用者不知情的狀況下偷偷幫他同意授權,就能夠達成喔!

本文由Huli授權轉載自其Medium(原標題為:AsiaYo如何在一天內用Chatbot摧毀使用者體驗?) 。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場。)

關鍵字: #Chatbot
往下滑看下一篇文章
補齊未來電子業版的關鍵拼圖!矽眾科技以高階溫度補償驅動晶片IP,助攻高階AI與車用市場
補齊未來電子業版的關鍵拼圖!矽眾科技以高階溫度補償驅動晶片IP,助攻高階AI與車用市場

你是否曾好奇,為何今日的手機能在艷陽下持續運作,而電動車也能從零下的極地順利駛出,精準感測周遭環境?

看似尋常的應用場景背後,其實隱藏著一顆默默進行的「溫度偏移校正」關鍵晶片。這類負責環境感知、並能進行溫度補償的「驅動晶片」,是電子元件穩定運作不可或缺的一環 。然而,這塊高階驅動IC的研發,長期以來卻是臺灣在全球半導體供應鏈中相對薄弱的環節,使得臺灣眾多在零組件領域傲視全球的廠商,在高階應用市場中受制於人。

矽眾科技鎖定高階溫度補償驅動晶片IP,要替臺灣補足產業鏈缺口

「我們臺灣在零組件領域,其實有很多世界第一,例如在全球市佔率領先的振盪器,但始終難以打進高階產品線,就是因為缺少能驅動這些零組件的高階晶片。」矽眾科技創辦人陳世綸開宗明義地指出產業痛點。他解釋,許多臺灣零組件廠商雖擁有卓越的製造能力,但在高階驅動晶片上卻高度仰賴美日大廠,而國際大廠往往不願開放最先進技術,臺灣廠商因此缺乏在價值鏈高附加價值鏈段的話語權,只能在低利潤的紅海市場中競爭。如何打破技術封鎖、強化自主關鍵技術,成為臺灣電子產業邁向國際高端市場的關鍵課題。

而矽眾科技的成立,正是為了補上這道斷鏈而生。作為少數專注零組件驅動晶片矽智財(Silicon Intellectual Property , IP)開發的企業,當AI運算與電動車市場爆發性成長,矽眾科技以可重複授權、穩定可靠的矽智財解決方案,成為產業鏈中不可或缺的關鍵推手。陳世綸說當高階電子產品對穩定性的要求日益嚴苛,就更考驗元件必須能在高溫、低溫甚至劇烈溫度變化下維持效能。這正是「溫度補償」(Temperature Compensation)技術的關鍵價值所在。

「矽眾科技的IP 就像貼心的助理,提醒元件「冷了多穿衣服、熱了脫下外套」,透過溫度補償即時調整參數,即使處於零下 40 度的嚴寒或高達 140 度的酷熱環境,訊號依然能保持精準一致。」陳世綸生動地形容 。

透過開發板進行晶片溫度感測與數位校準測試,確保 MEMS 感測器在不同溫度下依然能維持精準運作。
透過開發板進行晶片溫度感測與數位校準測試,確保 MEMS 感測器在不同溫度下依然能維持精準運作。
圖/ 數位時代

他進一步解釋,晶片內整合了類比的溫度感測器來偵測環境溫度,並將數據傳送給數位電路進行判斷與分析,數位電路再發出指令,精準校準MEMS(Micro-Electro-Mechanical Systems) 感測器的參數,確保其在不同溫度下都能提供正確值,避免因溫度變化導致的誤差和功能喪失,例如手機熱當或汽車失靈 。這種「類比感知+數位判斷校準」的整合能力,正是矽眾科技在高階驅動晶片領域所構築的技術壁壘。

陳世綸表示,矽眾科技之所以選擇IP這條賽道,正是看準了其在產業中的獨特價值。作為IP公司,其設計模組能適用於從0.18微米的成熟製程到小於10奈米的先進製程,客戶可根據自身產品需求快速整合,大幅縮短開發週期。這種靈活性,不僅讓矽眾能服務更廣泛的客戶群,也賦予了臺灣零組件廠商快速切入高階市場的機會。

晶創IC補助計畫奧援,矽眾科技以IP挺進高階市場布局全球

然而,IP的研發是條燒錢的漫漫長路。陳世綸坦言,由於IP的價值在於其穩定性與可重複使用性,但要達到這個門檻需反覆測試與驗證 。他透露,矽眾科技的IP中,每個驅動電路區塊都必須經過數次的設計定案(tape-out)與實體測試,而每次的成本都高達數萬至數十萬美金不等。「沒有政府的計畫支持我們根本做不到,」陳世綸感念地表示,而他口中的計畫正是由經濟部產業發展署所推動的「驅動國內IC設計業者先進發展補助計畫」(以下簡稱晶創IC補助計畫),讓團隊得以持續突破與精進,追求每個電路區塊的極致穩定性與精準度。

晶創IC補助計畫的資金補助,不僅加速矽眾科技的測試進程,也成功讓這個具備溫補能力的高階驅動晶片IP跨入車用與AI市場 。陳世綸說明,此IP主要針對高階MEMS零組件,特別是應用於5G手機、低軌道衛星、AI伺服器中需要高頻率、高準確度且耐溫的振盪器 。同時,它也符合嚴苛的車用認證,確保車載系統在極端溫度下的穩定性 。此外,此IP亦可支援手機中的胎壓偵測、高度偵測等MEMS感測器,因未來的電子產品將大量使用這類元件,且需具備溫度補償能力以維持精準度 。

如今,矽眾科技已與美加、日本、歐洲及臺灣等國內外大廠展開合作。陳世綸欣喜地表示,許多客戶原本因買不到關鍵驅動晶片而受限於低階市場,現在矽眾科技的IP補上了這一塊,他們也終於能進軍高毛利產品線。目前,已有合作夥伴將矽眾的高階驅動晶片IP導入車用認證流程,未來甚至可望進一步進入低軌道衛星與醫療穿戴市場。

矽眾科技站穩利基市場,與全球MEMS企業共舞

有了晶創IC補助計畫的挹注,矽眾科技更能以關鍵 IP 、溫度補償技術,帶領團隊協助臺灣半導體產業鏈從
有了晶創IC補助計畫的挹注,矽眾科技更能以關鍵 IP 、溫度補償技術,帶領團隊協助臺灣半導體產業鏈從「代工製造」轉向「設計賦能」。
圖/ 數位時代

比起一家公司從頭到尾包辦整顆IC的傳統模式,IP公司更像是站在舞臺後方的設計者,協助每一位客戶量身打造表演服、背景道具與燈光效果,讓他們能快速踏上國際舞臺。「我們不做整套產品,但我們讓臺灣的零組件有機會躋身高階應用,不再只是代工。」陳世綸堅定地說,矽眾科技的策略,是站在面對未來5到10年需求的位置上,看見即將來臨的市場缺口,然後在它出現前就先把技術準備好 。

「我們希望矽眾科技未來是跟著全球 MEMS 企業一起共舞,」陳世綸生動的描繪出公司的願景,矽眾科技透過獨特的IP商業模式、關鍵的溫度補償技術以及晶創IC補助計畫的強力奧援,不僅成功在利基市場中站穩腳步,更為臺灣半導體產業開闢了一條高值化的新路徑。這項成果不僅是矽眾科技自身的里程碑,也證明臺灣的IC設計實力,已在全球高階半導體供應鏈中找到了新的戰略位置,從過去的「代工製造」轉向「設計賦能」,引領臺灣零組件產業邁向更高層次的全球市場競爭力。

|企業小檔案|
- 企業名稱:矽眾科技
- 創辦人:陳世綸
- 核心技術:5G通信、人工智慧、物聯網、車用電子矽智財(IP)設計服務
- 資本額:新臺幣1仟700萬元
- 員工數:6人

|驅動國內IC設計業者先進發展補助計畫簡介|
在行政院「晶片驅動臺灣產業創新方案」政策架構下,經濟部產業發展署透過推動「驅動國內IC設計業者先進發展補助計畫」,以實質政策補助,引導業者往AI、高效能運算、車用或新興應用等高值化領域之「16奈米以下先進製程」或「具國際高度信任之優勢、特殊領域」布局,以避開中國大陸在成熟製程之低價競爭,並提升我國IC設計產業價值與國際競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓