當區塊鏈遇上GDPR
當區塊鏈遇上GDPR
2018.07.13 | 區塊鏈

2012年起,歐盟針對新興科技提出資料保護草案,避免個資被企業濫用,規定凡在歐盟境內的成員國都須遵循規範以保障公民隱私,一但違法,罰款可高達2000萬歐元或該企業全球年營收的4%,兩者取最高金額,該法案稱為一般資料保護規範(The European General Data Protection Regulation),下文將以GDPR進行代稱。

什麼是GDPR?

GDPR於2016年5月24日 生效,但法定有2年過渡期,將自2018年5月25日起開始施行。因此,只要企業經營面對的對象是全球市場,都有可能遇到與歐洲國家生意往來的機會,而必須遵循GDPR。

身為信任機器的區塊鏈,或稱全球分散式帳本,由於節點之間彼此互通互連,資料也以副本的方式存放在每一台機器上,因此GDPR的相關問題,區塊鏈上也會遇到。本文將簡單介紹GDPR對資料的賦權與當責,並討論GDPR與區塊鏈特性之間的關係,以及如何看待在不同類型的區塊鏈上,資料處理者的角色。

分散式帳本.png
分散式帳本
圖/ Chang-Wu Chen

還權於民

GDPR強調用戶擁有資料的存取權(Right to Access),資料的被遺忘權(Right to Be Forgotten)以及資料的遷移權(Right to Data Portability)。為了保護個人資料的使用,資料的擁有者必須掌握誰能存取資料,從哪裡存取資料,而資料又移轉了給誰,而他又能存取哪些資料。簡言之,當企業要使用個資時,必須清楚描述資料的使用範圍,且有義務進行資料保護,而用戶有權要求刪除資料或停止使用其資料,甚至決定是否授權資料共享給其他方。

個人資料

首先來看個人資料的定義,只要資料具備與個人相關或可被辨識為自然人的條件,就需要被保護。與個人相關的資料像是姓名、地址、電子郵件、電話號碼、血型、醫療紀錄等。除此之外,Cookie ID,設備ID、MAC位址等都屬個人可識別資訊(Personally Identifiable Information, PII)。簡言之,任何假名資料(Pseudonymous Data)都屬PII,只有完全匿名(Anonymous)的資料不受此限。那如果將資料進行Hash或加密運算後才寫到鏈上呢?由於資料在寫入時,會與一個帳號或地址產生連結性,故匿名資料仍屬PII。

跟區塊鏈有什麼關係

一:資料的不可變性

區塊鏈天生的特性,使得資料一但上鏈後,資料就成為鏈上所有人無法抹滅的共同記憶,想要修改,只能再追訂資料。而若要符合定義的資料的被遺忘權,資料又該如何被刪除?

二:透明性

區塊鏈上的透明性可從兩個角度來分析


(1) 區塊鏈上資料完全透明嗎?不一定
(2) 區塊鏈上資料都加密嗎?不是

你到底在說什麼?以下將舉以太坊上的一筆交易來進行說明

區塊鏈上的交易會由所有節點所驗證或看過,這是什麼意思?由於區塊鏈不存在第三方的角色,沒有一個中心的角色對資料進行驗證與比對,乃交由礦工(Miner)或驗證者(Validator)的角色來驗證。因此,為了驗證一筆交易,交易的發送方是否有足夠的金額可以轉送,礦工必須要能夠看到金額的數量,才能確認這筆交易沒有被重複消費過,使得帳本具有透明性。又或者,一筆智能合約的交易,由於交易本身必須符合合約的邏輯與規則,因此礦工知道規則為何,使得與合約相關的利益關係人能夠互信。因此,交易的金額與合約的邏輯對於驗證者角色是具透明性的。

那資料加密的說法又是什麼?交易本身除了能進行轉帳,尚可用於儲存資料,而儲存的資料可選擇明文存放,亦可選擇加密後存放。相當於你到銀行進行匯款,行員只會檢查你的戶頭餘額是否足夠轉帳,至於收據上你要留言什麼給收方看,行員並不在乎,留言可以透明,也可以是你們之間約好的暗號。

支票內容.png
支票內容
圖/ Chang-Wu Chen

故若要符合資料的保護權?黃色備註欄的部分,又或是綠色轉帳金額的部分,該如何設計呢?

上述的部分,係以交易的內容來看資料保護,進階一點再問,如果在合約語言Solidity中,若資料可見範圍宣告為private,但沒加密,資料是否可存取呢?答案是肯定的

之前我們曾談到,資料在區塊鏈中是以副本的方式存放在每一台機器上,因此每台機器上都有相同的資料。從程式的邏輯上,確實合約可以檢查誰可以存取並修改資料;但從資料存放的角度上,只要能夠從硬碟中抓出資料,並且解碼,同樣能夠取出資料,只是沒有權利從系統的角度上去進行修改。

三:去中心化與區塊鏈類型

在談區塊鏈的類型之前,我們先了解資料控制者(Data Controller)或資料處理者(Data Processor)這兩個角色。資料控制者係指擁有資料的個人、組織、或聯合機構,定義資料處理的方式與目的,而資料處理者係指代表資料控制者如何處理資料的行為。

由於在原生的區塊鏈中,沒有中心化的角色,從公鏈 (Public Chain) 的角度上,找不到資料控制者的角色,但若從 DApp 應用的角度上,由於資料操作的邏輯與目的定義均在合約中,因此合約的組織方是為資料控制者,因此有義務針對個人資料進行保護與刪除。

在聯盟鏈(Consortium Chain)上,由於礦工或驗證者是經由聯盟成員所授權,換言之,資料控制者為這些聯盟成員,並且能掌握數量,故資料的保護與刪除,需要由這些聯盟成員共同協作與處理。

四:如何處理?

了解GDPR與區塊鏈應用的關係之後,為了遵循GDPR的規範,需要考慮:

  1. 採用的是公鏈還是聯盟鏈?
  2. 資料要不要上鏈?
  3. 資料上鏈後是否需要做對應的處理?例如加密或是去識別化
  4. 如何消除帳號與資料之間的關聯性?斷掉資料與帳號的連結
  5. 是否可改變資料流的方式,由個人主動來發起資料的授權與撤銷流程
  6. 針對不同資料屬性,亦可採取不同的手段。先去解析,資料是屬統計資料?還是屬於個人資料?如何從效用的角度去保護資料,也同時維護資料的效用度(Utility)?

一些可用的手段:

  1. Zero-Knowledge Proof
  2. Proxy re-encryption
  3. Differential privacy

五:結論

GDPR的施行影響範圍甚廣,為了望眼未來,加上我門公司AMIS提供的業務為BaaS(Blockchain as a Service),我們將繼續探索如何提供合規的區塊鏈業務。

本文由陳昶吾授權轉載自其Medium

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場。)

關鍵字: #區塊鏈 #gdpr
往下滑看下一篇文章
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?
從缺工到食安:古吉系統科技如何推動餐飲業數位化的下一波浪潮?

Computex 2026 圓滿落幕,除了 AI 與機器人應用之外,服務業數位化也成為展場上的另一項焦點。其中,自助服務設備品牌古吉系統科技展出的多款新品,以「雙機整合」概念吸引不少參觀者目光。無論是雙面自助點餐機、POS 與自助點餐二合一雙系統機,或桌上型 1 托 2 點餐機,皆為台灣首創、自主研發的創新設計,不僅展現古吉深厚的產品研發與系統整合能力,放眼國際市場也具有高度差異化。

古吉系統科技總經理吳三奇表示,古吉長期聚焦於如何用更高效率、更低成本的方式協助業者解決營運痛點,希望透過持續創新,滿足不同場域與業態的需求,進一步推動服務業數位轉型。

#3 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從連鎖品牌走向街邊小店,自助設備迎來新一波普及潮

事實上,相較於連鎖餐廳、速食店或手搖飲品牌,自助設備在傳統市場、市集攤販、街邊小吃等中式餐飲場域的普及率一直不高。古吉系統科技總經理吳三奇分析,背後原因主要來自資訊落差、經營習慣與成本考量三大因素。

不過,隨著食藥署修正《食品良好衛生規範準則》,明定餐飲從業人員在調理即食食品時,手部不得接觸現金,這樣的市場現況正逐漸出現改變。關鍵在於,傳統餐飲業者的人力本就有限,「老闆一人負責點餐、備餐兼找零」的作業模式已成常態,即便有意增聘人力,也往往受限於缺工問題而不易實現。

在此背景下,自助點餐機/售票機、自助付款機等自助設備成了最佳解答。吳三奇形容,業者導入自助設備就像多聘請一位櫃檯人員,不僅能協助處理點餐、收款等重複性工作,符合法規要求及降低第一線人力負擔,也能減少找錯錢、收到假鈔,以及尖峰時段來不及應對顧客需求等問題,讓業者能將更多心力投入餐點製作與服務品質提升。

從早餐店到主題樂園,自助設備如何解決不同產業的營運痛點?

而從古吉服務的客戶案例來看,自助設備所解決的問題,不只是作業效率而已,而是涵蓋人流分散、收款管理與消費體驗等不同面向,且應用場景橫跨餐飲業、觀光休閒等各種服務場域。

像連鎖早餐品牌晨間廚房便透過自助設備解決尖峰時段的人流問題。由於早午餐產業的顧客高度集中在特定尖峰時段,且普遍不願久候,因此,點餐與出餐效率往往直接影響門市營運表現。為此,晨間廚房在原有的 POS 與手機點餐系統外,再導入古吉自助點餐機進行分流顧客,不僅提供更多元的點餐選擇,也有效降低櫃檯壓力並提升整體點餐與出餐效率。

而手搖飲品牌茶之魔手則透過自助收款設備改善門市收銀流程,其將自助收款機整合既有 POS 系統,店員只需負責點餐即可,由消費者自行完成付款流程,不僅減少收款、找零所耗費的時間,也能降低錯誤風險,進而快速消化排隊人流。

值得注意的是,自助設備的應用也早已跨出餐飲產業。例如主題樂園遠雄海洋公園便導入自動售票機並整合園區消費系統,遊客在購票的同時,還可取得折價卷,折抵在園區內的消費,不僅降低售票窗口的人力需求,也讓遊客從購票到入園的流程更加順暢。

#1 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

從店家痛點出發,打造跨產業的一站式解決方案

從餐飲到觀光,不同產業面臨的營運挑戰雖然各不相同,卻都能在古吉的解決方案中找到對應答案,關鍵在於,古吉從市場需求角度出發,建立起涵蓋點餐、收款、叫號、廚房作業及營運管理的一站式解決方案,並透過多元產品組合滿足不同場域需求。

吳三奇進一步說明,古吉系統科技早在 2014 年便投入研發自助點餐系統,長期與第一線店家合作的過程中,發現許多業者面臨相似的經營難題,例如:人力不足、店面空間有限等。因此,古吉的產品開發始終圍繞著「省空間、更有效率、降低成本」三大目標,希望透過科技協助店家減輕人力負擔,同時優化營運流程。

正因如此,古吉系統科技不斷研發新產品,目前市場上多數品牌僅能提供 3 至 5 種機型,古吉卻已發展出 12 至 15 種不同尺寸與安裝形式的設備,讓業者能依照自身業態與空間條件選擇最適合的配置。

這樣的研發思維,也體現在古吉 2026 年推出的多款新產品上。例如:雙面自助點餐機採用兩個螢幕共用一台主機的設計,可同時服務兩位顧客;桌上型 1 托 2 點餐機則讓兩台點餐機共用一台付款設備,在有限空間中提升服務量能;而 POS 與自助點餐二合一雙系統機,則兼具店員服務與顧客自助操作兩種模式,可依現場需求靈活調整,無論是店員點餐、顧客自助結帳,或由顧客自行完成點餐與付款,都能有效提升整體營運效率。

「我們不是為了追求產品數量而開發新產品,而是從店家真正遇到的問題出發。」吳三奇表示,正因為持續思考如何解決店家在人力與空間上的限制,古吉才能持續創新產品,並成為台灣商家導入數量最高的自助點餐機品牌。

展望未來,吳三奇認為,隨著食安規範逐步落實,加上缺工問題短期內難以緩解,自助設備在服務業中的角色也將持續轉變,從過去提升效率的選配工具,逐漸成為維持營運、兼顧合規與優化顧客體驗的基本配備,並進一步推動餐飲業展開新一波數位轉型。

#0 從缺工到食安:古吉系統如何推動餐飲業數位化的下一波浪潮?
圖/ 數位時代

面對市場需求持續升溫,古吉系統科技也將持續投入產品創新,包括導入 AI 應用、縮減設備體積,以及開發更多符合不同場域需求的解決方案。同時,古吉也正積極布局日本、香港、越南等海外市場,希望將台灣自主研發的自助服務技術推向國際,讓更多企業透過科技提升營運效率與服務品質。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓