當區塊鏈遇上GDPR,相愛或相殺?
當區塊鏈遇上GDPR,相愛或相殺?

今年5月25日,影響從歐盟擴及全球的《一般資料保護規範》(General Data Protection Regulation,以下簡稱GDPR)正式上路,為過去身為「小蝦米」的我們爭取保護個資的權利,但對於不少「大鯨魚」公司而言,勢必要付出新的成本以符合GDPR規定。根據國際隱私專家協會IAPP預測,全球財富500強企業將為此耗資近80億美元,但對於區塊鏈業者卻很頭痛,想合規也不知從何做起。

「區塊鏈的應用可能不符合GDPR標準」,歐洲議會議員Jan Philipp Albrecht說。區塊鏈中被視為可重新定義人和人行為模式的幾項技術特性——去中心化、不可竄改、公開透明,和GDPR的要求都大相逕庭,甚至在以太坊上,將個人數位身分記錄在區塊鏈上的應用「Parity ICO Passport Service」,5月時因為這個史上最嚴格的個資法,宣布停止服務。

兩者目標相同,但手段不同

當歐盟在2012年提出GDPR草案時,區塊鏈還處於萌芽階段。雖然兩者目的大致相同,都為了要分散服務商和資料當事人對資料掌握度不平等的現況,但出發點原則、手段都不同。GDPR剛好在區塊鏈應用逐漸落地的2018年實施,兩者的矛盾衝突已無法掩蓋。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

被最多人討論的,非GDPR第17條中的「被遺忘權」莫屬了。資料當事人在特定條件下,有要求資料控制者刪除其個人資料之權利,但這和區塊鏈中一項最有價值的功能——寫入的資料不可竄改,完全衝突。

此外,「國際傳輸」也是一大難點。GDPR適用於歐盟,資料控制需要清楚明確告知當事人,個資用於哪裡、有誰用,控制者身分再明確不過;但區塊鏈上的節點、礦工分布全球,作為一個極度分散的虛擬國際架構,究竟該如何規範?當區塊鏈上的每一位參與者都擁有我的資料,如何確保他們都同意並符合GDPR?

「一邊是基本權利和保護,另一邊是新技術創新推動,兩者的平衡是GDPR和區塊鏈之間存在共同點的關鍵,」牛津大學基布爾學院歐盟法律講師Michèle Finck說道。「脫鏈儲存」似乎是目前被視為相當有可能實施的解藥——把「非個資資料」和「個資資料」分開儲存,前者仍存在區塊鏈上,後者存在第三方平台或是別的資料庫,再與區塊鏈連結。

區塊鏈像小孩子,GDPR可協助規範

「所有問題技術都可以解決,只是解決之後,是不是我們原來想要的樣子而已。」台灣金融科技協會理事長王可言認為,由於區塊鏈目前落地應用並不多,還需要一到兩年醞釀,業者仍有時間找出解套方法,但一定是綜合區塊鏈和GDPR兩者調適的方法,區塊鏈烏托邦將不復存在。

這看似衝突不小的矛盾,在《數位時代》走訪一圈業界後卻意外發現,不少人持樂觀態度看待。區塊鏈還太年輕,就像少不經事的少年,還有太多事需要被完整、被規範,況且隨著個資被應用愈發氾濫的時代到來,響應個資保護法規,讓用戶真正掌握自己的權利迫在眉睫。

但這不禁讓人思考另一個問題,當資料的歸屬都掌握在個人手上,是否會影響須資料注入的公共利益發展?

理慈國際科技法律事務所共同創辦人蔡玉玲點出,即使是GDPR也不斷強調「符合比例」原則,個資的蒐集、利用都必須遵循「最小限度原則」,並非完全不能使用。這涉及到究竟蒐集的是哪些資料?有的是純私人資料,但有的和公共利益有關,處理方式就得不一樣。

例如醫療資料就牽扯到「公共利益」與「個人隱私」,值得深思。雖然是資料主體的身體資訊,但包含醫生診斷專業,涉及到人類醫療技術的提升,這筆資料也具有公共意義價值,當資料越多、分析更精準,醫療技術越有可能提升,這時在符合GDPR下,或許可靠「去識別化」、「匿名」的方式處理。法規、新技術、個人隱私,三者究竟該如何結合?是全球都要思考的明天。

螢幕快照 2018-08-13 下午4.34.38.png
圖/ 數位時代

新技術對上新法律該如何調適?五大疑問,專家一次解惑

Q1 GDPR會是近期業者發展區塊鏈,最大的衝突和阻力嗎?

蔡: 包括AI、大數據在內,都需要個資當基礎,隱私保護現在是一大課題,的確需要規範。大眾對於個資的意識累積至今爆發,區塊鏈的技術開發者必須要有一個認知:不能假設大家為了使用區塊鏈會放棄個資保護這個權利,但GDPR的法律制定者也要思考,若有技術方案可解決,是不是完全滿足了個資保護?如果是,在法律解釋上就應該有所調整。

顧: 大家都在討論兩者衝突,我覺得倒還好。制定GDPR的歐盟從來沒有想要禁止資料的使用,而是要促進「合理使用」,區塊鏈強調的是透過去中心化、加密技術,讓我們對資料自主掌握度更高,反而達到資料的維護作用。我覺得兩者應該是相輔相成,一方面為區塊鏈業者構建規則、推動發展,一方面又達到個資保護目的。

Q2 兩者有沒有相似處?

蔡: 在功能上,區塊鏈完整記錄資料,透過加密技術讓其更安全;而GDPR要讓個資可以完整被保存並保密,防止這些資料遺失、被破壞,在「保存安全性」上,和區塊鏈的設計有一定程度是符合的。並且GDPR旨在讓主體更能掌控資料,而區塊鏈每個節點都握有資料,你自已就是控制者之一。

顧: 兩者都分散過去資料總是掌控在某些人手上的狀況,要把資料交還擁有者本身。數據是當今重要的核心,但單一資料沒有用,必須相互串接才能產生新的價值,但這會傷害到我們對個資的控制範圍。而GDPR中都在表彰「當事人權利要受到保護」,區塊鏈不也是這樣嗎?從去中心化、記錄,都是透過鏈上每個參與者決定,資料透明不可逆、不可偽造。嚴格來說,讓資料真正透明化、歸屬回到個人本身,兩者是相同的。

Q3 兩者的矛盾衝突之處?

蔡: 第一點是目的衝突。GDPR表明蒐集資料的目的要非常明確,不可以做這之外的使用;但區塊鏈很分散,結點分布全球,每個人都在使用你的資料,將來要怎麼取得每一個鏈上使用者的同意?怎麼確定他們的使用目的?此外,責任歸屬也有差。GDPR對掌控資料的人苛責重大,他們都得證明有符合GDPR的規定;但在區塊鏈上,要確定每一個節點都遵守有難度,光要執行GDPR給我的權利,負擔成本就很大。

顧: 兩者採取手段不同。GDPR強調資料使用自主權,區塊鏈當然則是透過分散式資料控制的方式讓資料不可改,使大家信任。但提到刪除權(被遺忘權),資料本身儲存就有一定的結構及模式,即使刪除,有一樣東西一定不會刪——請求刪除的紀錄,不然日後若有狀況,則無從對證。所以GDPR的刪除權跟區塊鏈上會有什麼衝突嗎?我覺得衝突是包含在個資紀錄這件事情中,因為區塊鏈不可刪除、GDPR可刪,但還是會留下紀錄。

Q4 有調和兩者的辦法嗎?執行上又會有哪些困難?

蔡: 技術產生的問題用技術解決,會比法律更容易。大家現在最質疑GDPR的被遺忘權,既然在區塊鏈上不能刪除,那能不能用技術設計讓資料不刪掉,但「永遠沒辦法讀取」,或是用智能合約限制,在某種情況下限制讀取。至於責罰,區塊鏈是跨國際虛擬環境,法律執行上能不能落實挑戰也很大,既然你在區塊鏈的體系裡,不如設計某一個人被列入黑名單、封鎖這類規則,說不定比法律制裁更有效,也比較符合經濟成本,但繁瑣勢必會降低效率,可能影響到技術可用性。

顧: 個資「脫鏈儲存」是一種方式。像是做醫療的區塊鏈,把真正記錄的事項、跟當事人個資切割來儲存,用藥、醫療判斷存在區塊鏈上,但個資不存在鏈上,只是這勢必會增加成本,但對於敏感性資料來說是好事。

Q5 當新科技碰上法律,誰能勝出?

蔡: 科技改變人的行為,法律則規範人的行為,當科技變了,法律應該要跟著變,不改,則容易變成惡法,新的東西你永遠管不到。但要怎麼制定一個法律?不要今天定完、明天就不合用了,這時立法技術就很重要。我認為立法要「負面表列」,用語也要有彈性。

顧: 任何新技術、新科技碰到法律,一定都有「解釋適用」的問題,法律有不同的解釋空間,今天如果沒有答案,我們就交給法院;如果大家都覺得法院解釋得不好,那我們就來修法。法律規範的是行為及背後的商業模式,並不是技術,實行過程中需要時間慢慢補強,政府該考慮到業者的適應能力,以及是否可透過技術來解決問題。

蔡玉玲.jpg
專家口述:理慈國際科技法律事務所共同創辦人蔡玉玲。
圖/ 數位時代資料照片
顧振豪.jpg
專家口述:資策會科技法律研究所副所長顧振豪。
圖/ 數位時代資料照片
關鍵字: #gdpr
往下滑看下一篇文章
HiNet 30週年:以 3 個 10 引領台灣數位進化,打造智慧網路未來
HiNet 30週年:以 3 個 10 引領台灣數位進化,打造智慧網路未來

在全球數位浪潮席捲下,網路基礎建設已成為國家競爭力與社會進步的關鍵指標。中華電信HiNet於1995年服務正式商用營運以來,便以台灣數位發展的堅實後盾為目標,持續完善台灣的網路建設。如今正值HiNet服務屆滿30週年之際,中華電信特別舉辦「HiNet 30週年研討會」,以「迎接高速上網 邁向AI智慧科技新世代」為主題,邀請數位發展部次長葉寧、國家通訊傳播委員會委員王怡惠及產官學研各界菁英,共同回顧台灣網路演進軌跡,並聚焦全光網路、AI應用與智慧生活等關鍵議題,勾勒未來智慧時代的網路藍圖。

中華電信HiNet三十週年研討會,聚集齊聚產官學界(由左至右分別為,:中華電信個人家庭分公司總經理胡
中華電信HiNet三十週年研討會,聚集齊聚產官學界(由左至右分別為:中華電信個人家庭分公司總經理胡學海、台灣諾基亞通信公司總經理劉明達、國科會科技政策諮詢專家室主任蔡志宏、國家通訊傳播委員會委員王怡惠、中華電信董事長簡志誠、數位發展部次長葉寧、中華電信總經理林榮賜、DIGITIMES副總經理黃逸平、中華電信網路技術分公司總經理賈仲雍)
圖/ 數位時代

回顧30年歷程,看HiNet網路服務發展的3個10

中華電信董事長簡志誠以3個10來概括HiNet從過去到現在的發展。第一個10是指「30年如一日」的服務理念,從撥接網路時代開始至今,中華電信始終堅持提供最快速度、最好品質與最大涵蓋率的網路服務。

第二個10意味著「十足韌性」,透過整合海纜、光纖、行動網路、微波及低中高軌衛星,打造出海地星空的綿密網路架構,同時全力投入全光網路發展,確保個人、家戶與企業在各種環境下或面對外在各種變化時,皆能享有穩定連網服務。

第三個10則象徵「十分智慧」,中華電信以穩定可靠的網路建設為根基,積極拓展AI應用領域,推出Hami Video、防駭防詐等創新服務,為民眾生活與企業營運注入智慧動能,創造更便捷高效的數位體驗。

中華電信董事長 簡志誠
中華電信董事長 簡志誠
圖/ 數位時代

HiNet 30年,驅動台灣數位服務新未來

中華電信總經理林榮賜以「HiNet 30年:驅動台灣數位服務新未來」為主題進行報告,內容涵蓋HiNet三十年來的發展歷程、技術演進、網路韌性、數位應用推動、資安防護與前瞻佈局。

首先他回顧HiNet連網技術的發展歷程,從市話撥接、ADSL/VDSL寬頻上網、光纖到樓、光纖到府到目前發展中的全光網路,不僅讓骨幹頻寬成長150倍、連外頻寬增加了200倍,更有效縮減城鄉間的數位落差,使山區、偏鄉皆能享有完善的網路服務。這些關鍵建設讓台灣可以緊密連結全球,在數位競爭力與科技整備度等國際評比中始終名列前茅。

在推動台灣網路普及與高速化的過程中,中華電信也不忘與產業共榮共生的理念,藉由在地採購策略及終端設備領域優先選用台灣品牌的做法,讓本土設備商得以藉此機會測試與國際設備的互連能力,累積搶占國際市場的產品競爭力,進而加速台灣資通訊產業的蓬勃發展。

不斷強化網路韌性,提供不中斷的連網服務

除了完善網路基礎建設,中華電信近年來亦積極打造海地星空的網路架構,並導入雲端技術去強化網路韌性,以便更從容的因應極端氣候與地緣政治風險。

林榮賜說明,中華電信在「海地星空」網路架構的布局上不遺餘力,已投資超過30條國際海纜、於偏遠地區建置微波通訊系統,並與One Web、Astranis 等國際衛星通訊業者合作等,透過異質網路架構打造具強大韌性的通訊網路。在雲端技術應用上,中華電信導入網路功能虛擬化(NFV)的機制,將網路服務從硬體中抽離,達到快速延展、隨需部署及異地災備的目標,確保在各種情況下,網路服務仍能維持不中斷,全面強化台灣數位基礎建設的韌性與可靠度。

中華電信總經理 林榮賜
中華電信總經理 林榮賜
圖/ 數位時代

推動數位應用與智慧生活,引領智慧未來

中華電信以穩定可靠的網路建設為基礎,推動HiNet加值應用服務,包括MOD、OTT影音(如Hami Video)、數位音樂(KKBOX)、消費資安、Google One雲端空間及智慧醫療、智慧交通、智慧農業等企客應用,形塑全方位智慧生活生態圈。同時,中華電信也積極投入影視投資與元宇宙應用,推動文化創新,並協助企業數位轉型,例如透過多雲交換平台 CMCX無縫串接三大國際公有雲與中華電信雲平台hicloud,再結合資安、數據等專業顧問服務,協助企業上雲,目前雲與IDC部門已成為中華電信首個營收突破百億元的業務單位。

資安防護與數位信任

面對日益嚴峻的資安威脅及詐騙風險,中華電信建構7x24資安防護體系,不只推出相對應解決方案,從防駭守門員、偵測偽冒網站與國際詐騙電話,到建立多層防線與資安監控機制,全方位守護個人與企業的數位安全,更運用AI阻擋惡意連線、詐騙簡訊與駭客攻擊,2024年成功攔阻威脅數達數十億次,現更推動後量子密碼技術,強化數位信任與資料主權。

國科會科技政策諮詢專家室主任蔡志宏認為,中華電信提供從連網、雲服務、AI應用到資安的完整解決方案,使其在台灣AI發展上扮演著多元且關鍵的角色,加速從政府部門的公共服務AI化到百工百業的AI轉型。

國科會科技政策諮詢專家室主任 蔡志宏
國科會科技政策諮詢專家室主任 蔡志宏
圖/ 數位時代

未來10年,把握,6G、AI和全光網路3大重點

中華電信網路技術分公司總經理賈仲雍於高峰對談時展望未來,他表示6G、全光網路和AI是中華電信的3大發展重心,尤其全光網路高速傳輸的特性,讓企業可以把敏感資料留在地端,同時仍可運用遠端資料中心的GPU進行運算,這種資料與算力資源分離的架構,有效降低企業對資料安全的疑慮,進而提高導入AI的意願。

中華電信獨立董事杜奕瑾則從另一角度闡述全光網路的價值,他指出此技術讓AI不需直接存取原始資料,就能進行跨國、跨企業間的聯邦式學習,大幅提升AI系統的智慧化程度。

台灣諾基亞通信公司總經理劉明達亦建議,中華電信可攜手產業發展垂直產業的AI應用,並積極拓展國際市場,有效掌握未來AI時代的龐大商機。

賈仲雍總經理最終以「穩」、「韌」、「新」、「安」四字精闢總結HiNet未來10年的發展方向,也就是確保網路服務穩定可靠、提升網路韌性、持續引進創新技術及強化上網安全,期望能繼續為台灣寬頻網路建設而努力,讓台灣網路產業在全球數位經濟浪潮中持續發光發熱,共創智慧台灣的美好未來。

走進HiNet時光隧道,體驗AI智慧生活新境界

本次研討會場外精心規劃「HiNet 30週年回顧」與「AI智慧家庭新世代」兩大展區。前者帶領參觀者重溫HiNet三十年來的輝煌歷程,後者為智慧家庭創造無限可能,展區除攜手全球電信設備領導廠商Nokia,率先於國內完成 50G PON高速光纖接取技術及Wi-Fi容器化架構服務驗證,可全面提升家庭網路的速度、穩定性與延展性。展區同時展示智慧家庭應用與消費性資安解決方案,並設有互動問答與導覽模擬體驗,讓參與者能親身感受未來智慧生活的全貌。透過實體展示與沉浸式互動,中華電信不僅彰顯其於網路建設及 AI 應用領域的創新實力,更強化與大眾的溝通連結,展現推動數位轉型的決心與執行力。

HiNet 連網技術不斷追求新的突破,從市話撥接、ADSL/VDSL寬頻上網、光纖到樓、光纖到府到目
HiNet 連網技術不斷追求新的突破,從市話撥接、ADSL/VDSL寬頻上網、光纖到樓、光纖到府到目前發展中的全光網路,強化台灣在國際上的數位競爭力。
圖/ 數位時代

立即收看:《HiNet 30為愛前行的光》主題影片

追蹤我們
電商終局戰
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓