連炸彈都不怕!60年來零資料外洩,VISA守護支付安全的3關鍵
連炸彈都不怕!60年來零資料外洩,VISA守護支付安全的3關鍵

國泰航空、萬豪酒店集團,去年(2018)都曾發生大規模的個資外洩風波,許多人的姓名、地址、e-mail、護照號碼、信用卡號,都可能暴露在駭客入侵的威脅下。

即便各國政府力推行動支付政策,但許多民眾就是因為在安全上有疑慮,仍不願意使用。VISA大中華區首席風險長楊景香認為:「電子化的最後一哩總是最難的,很多人不用就是安全考量。」創新是一把利人利己的雙面刃,同時帶來機會與威脅。

不過楊景香告訴《數位時代》:「過去60年,從來沒有任何資料外洩事件,發生在Visa的支付網路VisaNet上。」事實上,當年Apple Pay之所以能在全球落地使用,若沒有背後VISA的關鍵技術撐腰,就不會有今天方便安全的支付體驗。

Apple Pay落地關鍵,Visa代碼化服務

信用卡組織VISA,是一個與全球交易系統綿密交織的龐大網絡,維護支付生態系統的安全、降低敏感資料的價值,是所有創新工作的最優先。Visa亞太區風險負責人Joe Cunningham認為,理想的未來世界,是一個不需要密碼的環境,透過日新月異的身分驗證科技,「提供消費者更好、更安全和無縫的支付體驗。」

Visa代碼化服務(Visa Token Service)是行動支付背後的一大推手,沒有它Apple Pay無法在全球落地使用。楊景香表示:「代碼化就是讓敏感的數據變得不敏感。」簡單來說,就是以獨特的數位代碼(token)取代真實的16碼卡號,如此一來在支付過程就能降低持卡人敏感的帳戶資訊暴露風險,當卡片遺失、遭竊或過期,發卡機構能立即更新帳戶資訊。

Apple Pay
當年Apple Pay之所以能在全世界落地使用,背後的關鍵是基於VISA代碼技術的誕生。

代碼化服務最為人所知的應用就是Apple Pay,楊景香解釋,用戶只有在第一次綁訂卡片時,需要輸入16碼卡號,之後iPhone中存的就是代碼,可以想像成把卡號變成另一種語言,每次消費都是用代碼交易,銀行之所以還知道這筆交易是持卡人消費,是因為VISA將這組代碼翻譯給銀行,通過VISA授權後,才能把代碼跟持卡人之間的關係串起來,「 就算犯罪份子偷走了代碼,也不知道代碼背後的關係。 」代碼(Token)並非新技術,VISA之所以能成功,是因為連接商戶、收單行、發卡行、消費者之間的關係,讓代碼可以在支付生態圈中彼此串聯。

楊景香分析,當年Apple Pay之所以能在全世界落地使用,背後關鍵是基於VISA代碼技術的誕生,「沒有VISA背後的代碼技術是落不了地的,VISA在中間解讀代碼關係,是最關鍵的一步。」目前VISA也持續向許多發卡機構、線上支付商家推廣代碼技術,像是影音串流平台Netflix ,在2017年就採用VISA代碼化服務,讓支付安全更加可靠。

數據中心連炸彈都不怕,60年來VisaNet零出包

Visa的支付網路VisaNet,在去年(2018)共處理超過1,270億筆商戶和金融機構間的交易。VISA大中華區首席風險長楊景香說,過去60年來從來沒有一次資料外洩問題發生在VISA上,但為何信用卡盜刷、卡號外洩問題仍層出不窮?

「因為商戶端不是做支付,對系統安全的保護、理解,可能跟做金融的不同。」楊景香說,現在各行各業都跟支付脫不了關係,無論是電商、零售、遊戲業者,參與的玩家越來越多,不過許多廠商都是IT背景,並非金融支付專業,對於資料、安全等級的把關有所差異,因此許多時候資料外洩問題都出在商戶端。

Pentagon
VISA大中華區首席風險長楊景香說:「我們的資料中心比五角大廈還要安全,建築的材料安全性、系統的安全性都是頂級的。」(圖為美國五角大廈)
圖/ shutterstock

楊景香透露,許多駭客的終極目標,並非美國五角大廈等單位,而是支付網路VisaNet,看準VisaNet每分每秒龐大的金流交易,不只是技術上的資安保護,楊景香說:「我們的資料中心比五角大廈還要安全,建築的材料安全性、系統的安全性都是頂級的。」

VISA的數據中心遍布世界各處,但因為涉及全球規模的交易安全,這些數據中心地點相當保密,連門牌都沒有,在地圖上也找不到,完全比照美國軍事基地等級,VISA數據中心有多堅固呢?楊景香說:「 連炸彈掉下炸,都不會發生問題。

即時給出風險評分,為交易安全把關

隨著無現金交易成為全球重要的趨勢,也是許多政府、新創努力的領域,而支付過程中的摩擦體驗,常讓消費者放棄交易。根據研究機構Javelin調查,高達51%的受訪者,都曾因交易過程中授權被錯誤識別,導致交易被拒絕,最後不得不選擇其他信用卡完成支付,如此一來,就會讓競爭對手的信用卡成為首選支付方式。

風險偵測授權服務(Visa Advanced Authorisation,VAA),是VISA近期相當自豪的一項服務,楊景香說:「這個產品非常強大,在業界絕對是領頭羊。」

VAA服務之所以厲害,在於可做到「即時」風險評分。楊景香解釋,過去刷卡時,卡片插進機器會需要等個幾秒鐘,「現在許多友商做的都是『準即時』,意思是交易完成後,才知道風險評分,再回頭去看交易安全與否。」楊景香解釋:「VAA是在授權之前,就可以依據評分安全與否,來決定通不通過交易。」

VISA
VAA這是一個結合機器學習與人工智慧的預測性分析技術,會分析500多種獨特的風險屬性,每筆交易處理時間,大約只需要千分之一秒,VISA系統就能「即時(real time)」給出風險評分。
圖/ shutterstock

VAA這是一個結合機器學習與人工智慧的預測性分析技術,會分析500多種獨特的風險屬性,每筆交易處理時間,大約只需要千分之一秒,VISA系統就能「即時(real time)」給出風險評分,並與金融機構共享風險評分,辨別是否批准或拒絕交易。雖然幾秒鐘跟千分之一秒的時間,在實際交易體驗上,感受上沒有太劇烈的差異,但對於後端的交易安全把關來說,是更加可靠嚴謹。

VISA全球高級副總裁Melissa McSherry認為:「如何在不影響流暢支付體驗的情況下,把正常交易與犯罪分子的詐欺交易區分開來,是現在支付行業所面臨的最嚴峻的挑戰之一。」

VAA是VISA反詐欺策略中的關鍵技術,能夠有效降低金融機構及零售商的支付風險,目前在全球129個國家地區的8,000多家金融機構,都已經採用VAA技術。VISA每天平均分析超過60億筆資料,官方表示,VAA服務一年幫助發卡銀行防止超過250億美元的詐騙損失,透過新科技多管齊下,VISA現在已經把全球欺詐率維持在0.1%以下,創下歷史新低。

關鍵字: #Visa #Apple Pay
往下滑看下一篇文章
和泰汽車奪 IDC 數位生態系首獎!以 AI 數據中樞領航台灣車業新時代
和泰汽車奪 IDC 數位生態系首獎!以 AI 數據中樞領航台灣車業新時代

台灣車市龍頭和泰汽車,近年不只在賣車,更在賣「移動生活的體驗」。最新的里程碑,是和泰憑藉自建的 Hotai CDP(和泰智匯雲),整合集團十四家企業、七大品牌、三十三項數位服務,奪下 2025 IDC Future Enterprise Awards「Best in Digitally-Enabled Ecosystem」台灣首獎。這套系統不只是資料平台,更是撐起 MaaS (Mobility as a Service)轉型策略與 AI 營運的關鍵中樞。

「我們一直在想,當汽車交付出去,與顧客的連結不應該就此終止。」今年十月新上任的和泰汽車 MaaS 先進策略本部長韓志剛說。從這個問題意識出發,和泰讓傳統車業「會思考」、並推動整個生態系轉型。

Hotai CDP 打造台灣車業最大跨域數據平台

和泰的數位轉型並非一夕之間。真正的起點可以追溯到 2018年,當時公司內部開始反思,過去營運模式多半圍繞「車」,而不是「人」;顧客買車之後,接觸點幾乎只剩下保養與維修,難以掌握他的需求與生活場景。

同年,時任豐田集團社長豐田章男喊出「從汽車公司轉型為移動服務公司 (Mobility Company)」 的全球戰略,和泰遂從「移動服務」的思維出發,成立 MaaS 推進室,後來升級為 MaaS 先進策略本部,延攬具創新思維的企畫人才,組成約百人的專責團隊,首要任務不是再做新 App,而是整合散落在各子公司的資料,從「一台車一筆資料」轉向「一個顧客一個樣貌」。

Hotai CDP 以 One ID 串起集團所有數位服務,把顧客購車、iRent 出遊、yoxi 出差、HOTAI 購消費、去趣App規劃旅遊等足跡,從過去多組斷裂帳號統一回到單一識別之下。

韓志剛解釋,光是整合資料,就是浩大工程。團隊須先處理系統年代久遠、格式各異的問題,逐步完成資料清洗與欄位標準化,才能與各子公司協作建立統一辨識碼。同時,在個資法規與資安要求下,也一一補齊授權與同意流程,導入多層級權限控管、資料去識別化與簽核機制,並規劃通過 ISO 27001資安認證 與 ISO 27701 個資認證,打造可信任、安全的數據治理環境。

完成這些基本功後,Hotai CDP 成功串聯起950萬名顧客與 3,600 項行為標籤,成為台灣車業規模最大的跨域資料平台。對內,資料取得效率約提升六倍,估算每年可節省約 7200 人天工時;對外,已有超過 100 萬名顧客跨品牌使用集團服務,各品牌間的導流成果明確可見,為和泰的 MaaS 佈局奠定關鍵基礎。

V和泰汽車(IDC獲獎) x 數位時代_Allen-81_0.jpg
Hotai CDP 打造台灣車業最大跨域數據平台,為和泰的 MaaS 佈局奠定關鍵基礎
圖/ 和泰汽車

AI 賦能營運,從精準行銷到數據變現

更進一步的,還有 AI 賦能,帶動行銷、客服與商業決策形成持續學習的正循環。在行銷端,和泰運用 Hotai CDP 與 AI 模型分析顧客輪廓與行為,預測高潛力購車族群,再推播個人化內容,「從過去廣泛性發送行銷eDM,轉變為運用CDP數據進行分析與洞察之後再規劃促銷方案,引導顧客進入展間試乘;運用CDP輔助精準決策的這二年間,促成實際購車的成果大約有一萬八千筆,是過去的2.4倍!」韓志剛説。

服務體驗上,和泰以 TCS360 智慧儀表板串接顧客回廠滿意度、服務歷程與現場情境,再搭配現地現物觀察,各據點得以更精準調整流程,顧客滿意度因此穩定提升。在客服中心,系統流程導入 AI 摘要與客服案件自動分類機制,過去需人工逐筆輸入、分類的客服案件,改由AI進行自動識別摘要及分類建議,再交由人員判讀應對,如今作業效率提升67%,分類準確率也提升 20%,客服團隊能將時間用在更具價值的溝通與問題解決上,讓顧客的心聲更仔細、專注地被聆聽與分析。

深耕 AI 文化,讓數據成為企業語言

「2024 年開始,我們推動一系列企業級 AI 導入,而 MaaS 本部在其中扮演重要角色。」韓志剛說。AI 推動初期,公司提供員工免費使用五個月的 ChatGPT 或 Gemini,希望先培養基本使用經驗與 Know-how,降低跨出第一步的門檻。以「AI First」為願景,和泰一方面補助員工「玩」AI,一方面推動 AI 自主研活動,分享如何用 AI 改善流程、提升效率,讓成功案例在組織內橫向擴散。

V和泰汽車(IDC獲獎) x 數位時代_Allen-30_0.jpg
和泰汽車 MaaS 先進策略本部長 韓志剛
圖/ 和泰汽車

同時,和泰系統性培力內部種子,鼓勵 IT 人員與業務單位共同提升能力,目前已超過 5成IT人員具 AI、數據專業證照,成為各單位與技術團隊之間的關鍵橋樑。企業也鼓勵全體員工完成 AI 素養課程,並明確表示,只要是與業務相關、符合治理規範的 AI 工具,公司願意提供補助。「只要業務用得上,我們都鼓勵大家去試。」

走過 AI 試水溫階段、全員具備基本 AI 素養後,下一步將規劃導入 AI 企業版解方,將公司知識庫與資料納入企業級 AI 平台,逐步打造屬於和泰的 AI Agent 與應用架構,並正式納入公司 IT 藍圖。韓志剛強調,從 Think Amazing 到 Do Amazing,和泰把創新精神落實於日常行動,讓每一位員工都能以數據思考、與 AI 並行,走出屬於車業的智慧轉型之路。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓