(台北5日讯)中国高德地图应用程式近日因具备3D街景及精准显示台湾交通灯倒数秒数功能,引发了严重的安全疑虑。
台湾中央社报导,学者指出,交通资讯经过长期累积,可转化为具战略意义的资讯资产,中国法律规定任何组织与公民都有配合国家情报工作义务。台湾应将数据视为“国安”议题,而非单纯个资问题。
中国高德地图应用程式街景以3D呈现,甚至显示部分台湾地区的红绿灯倒数。台湾数位发展部先前表示,依资通安全管理法,高德地图是危害“国家”资通安全产品,政府机关禁止使用,并将进行资安评测。
“国防安全研究院国防战略与资源研究所”助理研究员杨长蓉以〈高德地图数据搜集之法律与‘国安’风险〉为题评析,刊登于“国防院”官方网站。
杨长蓉指出,现代导航软体已非单纯路径指引工具,而是全方位情报搜集平台,搜集类型包括全球定位系统(GPS)座标、连续移动轨迹、停留方式等,就算未与官方资料串接,仍可经过资料分析推算交通号志、基础设施运作模式与群体活动规律,且可透过既有方式转化为情报。
杨长蓉举例,一名法国海军官兵透过应用程式Strava记录慢跑过程,意外暴露法国航空母舰“戴高乐”号的位置,证实这类资料足以揭示敏感设施位置。匿名化处理效果有限,因为仅需少数时空点,即可识别出多数个体。
政府有网络管辖权
杨长蓉分析,目前讨论多以“中资背景”作为风险判准,这个标准在法律上不充分。应回到管辖权,即该服务是否受到特定国家的国安与情报法体系管辖,而中国《网络安全法》与《国家情报法》形成一套明确制度安排。
她指出,中国《国家情报法》规定,任何组织和公民均有支持、协助及配合国家情报工作的义务,此规范具有属人兼属地的效果,涵盖中国境内设立的企业、境内营运服务,乃至于具实质连结的组织与人员,因此部分看似非中资或结构复杂的平台,仍可能落入高风险的范围,若单以股权结构判断,可能产生误判。
针对数据性质转变,杨长蓉表示,民用数据不再仅为商业资产,可能具有国家资产属性。当法律允许国家直接调取企业资料且缺乏监督,民间数据与国家情报的界线被压缩,这也解释为何交通资讯等单一看似无害的功能,经过长期累积,可转化为具战略意义的资讯资产。
她提到,台湾资料一旦跨境,将无法有效监督使用、难以透过司法取得资讯,以及无法要求删除或限制再利用等问题,形成单向资讯流动。高德地图所揭示并非单一程式问题,而是跨境数据在不同法治体系下所产生的结构性风险,台湾应将数据视为“国安”议题,非单纯个资问题,否则难以有效回应长期挑战。
要看最快最熱資訊,請來Follow我們 《東方日報》WhatsApp Channel.