跳至主要內容

搜尋摘要

目錄
法客電台 節目封面
58:06 ~5 分鐘

法客話題 #214|政府資料調閱會不會過度侵害個人隱私?feat.台灣網路資訊中心執行長余若凡、2026OCF研究報告共同作者Claire

政府機關透過十幾種手段調閱數位平台資料,台灣法制混亂且當事人無從得知被調,OCF最新報告指出核心問題在於欠缺統一的資料分級制度與立法框架。

收聽原始 Podcast

本頁摘要由 AI 自動生成,著作權屬原節目創作者;可能存在錯誤或遺漏,建議收聽 原節目《法客電台》 以獲取完整資訊。

重點摘要

  • 台灣現行法制允許執法機關透過搜索票、調取票、行政公函等多種途徑取得民眾數位資料,但除通訊監察法的監聽票外,其他所有手段均無通知當事人的義務。
  • 即使個人清清白白,仍可能因與被調查對象有過接觸(如同一購物群組)而讓自身的聊天記錄、位置足跡、消費紀錄被一併調走;單一資料看似無害,拼湊後卻能還原完整生活軌跡。
  • 目前台灣超過十幾部法律各自規定資料調閱與保存期限(有規定保存3年、有規定5年),業者與執法機關都深陷混亂,缺乏統一的資料敏感度分級機制。
  • 歐盟即將在2026年8月施行的《電子證據法案》(E-Evidence Regulation)提供可參考的模板:依資料敏感度分級,搭配標準化表單與SOP,兼顧執法效率與人權保障。
  • 在立法完備之前,可先推動政府機關發布透明度報告,公開每年調取案件的數量、法律依據與資料類型,讓社會得以監督。

詳細內容

為什麼「清清白白」無法保護你

本集緣起於台灣網路犯罪案件激增,衍生出執法機關大量調閱數位平台資料的需求,台灣網路資訊中心(TWNIC)執行長余若凡與開放文化基金會(OCF)2026年研究報告共同作者Claire受邀說明為何這不只是犯罪嫌疑人的問題。

多數民眾以為「清清白白不怕被查」,但實際上,只要你與被調查對象有過任何數位接觸,你的資料就可能被一起取走:

  • 加入一個LINE購物群組,群內剛好有犯罪嫌疑人 → 你的消費記錄、出沒時間地點可能隨之被調取
  • 你在健身房的會員資料、便利商店消費紀錄、APP使用習慣等單獨無害,組合起來就能描繪完整生活軌跡,可能被有心人士用於跟蹤騷擾

更嚴重的問題是:被調取資料的民眾根本不會收到任何通知,也因此難以主張救濟,屬於結構性問題而非個案。

現行法律工具的混亂現況

余若凡指出,台灣執法機關可用於調閱數位資料的手段至少有以下幾類,但各自的適用情境、所能取得的資料範圍,以及通知義務卻各不相同:

  • 監聽票(通訊保障及監察法):唯一有明確通知義務的手段,程序最嚴格
  • 調取票:法律適用情形仍模糊,位於搜索票與公函之間
  • 行政公函(函詢):門檻最低、使用最頻繁,業者收到後是否應給、給什麼,缺乏清楚規範
  • 搜索票:程序最完整,通常是不得不用才申請,可取得最完整資料(含對話內容)
  • 扣押令:另一種司法手段

由於法律規範密度不足,業者陷入兩難:不給怕被政府施壓,任意給怕事後被用戶提告;部分業者已建立內部規範(如行政公函只給metadata,搜索票才給對話內容),但這屬於業者自律而非法律強制要求。

資料應依敏感度分級保護

余若凡提出,不同類型的資料應對應不同的調閱門檻,台灣法制在這方面幾乎付之闕如。從低到高敏感度大致可分為四層:

  1. IP位址:最基礎,但仍涉及個資認定爭議
  2. 帳號註冊資料:姓名、地址、付款方式等
  3. 數位足跡:瀏覽紀錄、消費記錄、出沒地點的軌跡
  4. 通訊內容:Email、即時通訊訊息等,對個人隱私侵害程度最高

關鍵原則是資料的客觀敏感度應決定調閱門檻,而非依調閱機關身份決定寬嚴標準。

歐盟電子證據法案的啟示

余若凡特別介紹歐盟即將在2026年8月施行的《電子證據法案》(E-Evidence Regulation),認為其架構值得台灣參考:

  • 資料分級:明確區分哪類資料執法單位可自行調取、哪類必須取得法院令狀(如流量資料與通訊內容屬後者)
  • 標準化表單與SOP:申請調閱時必須填寫標準格式,說明必要性、比例原則,填寫不完整即被退件
  • 跨境適用:歐盟境內各國執法機關可透過統一系統向他國業者調取,解決數位犯罪中傳統境外調閱曠日廢時的問題

這套機制的實際意義在於:執法機關不再需要猜測業者需要什麼格式;業者也有明確標準判斷應給什麼,減少雙方無效溝通。余若凡也指出,標準化流程未來甚至為某些低敏感資料的自動化調閱開啟可能性。

立法碎片化的困境

台灣目前已有逾十幾部法規各自包含資料保存與調閱條款——詐欺犯罪防治條例、電信法、國家安全法、社會秩序維護法等各立山頭。Claire在OCF研究報告的訪談中發現,業者的實際困境包括:

  • 不同法規要求保存期限不一致(有規定3年,有規定5年),業者只能從最長規定執行
  • 各部會基於本位主義,各自認定本部門管的資料最敏感,爭相要求最高標準與最快回應時限(部分機關要求3天內回覆)
  • 函詢量爆量,業者根本消化不完,導致部分業者走向消極應對

更諷刺的是,強制業者長期保存資料的立法趨勢,本身就與個資保護的「目的限制原則」相悖:資料蒐集的原始目的是服務用戶,而非預設為未來調取而留存,強制長期保存反而升高了資料外洩風險。

過渡方案與公民社會的角色

在統一立法遙遙無期之前,余若凡與Claire提出幾項可先推動的措施:

  • 政府透明度報告:要求執法與行政機關公開每年發出函詢件數、使用的法律依據、調閱的資料類型與保存狀況,比照業者的透明度報告讓社會監督
  • 科技專家與公民社會納入立法討論:技術層面的資料分類定義需要專家協助;OCF、台灣人權促進會等人權團體應參與法規研訂,不能只由各部會自行裁量
  • 建立跨機關標準化對接流程:固定窗口、標準格式,解決執法機關與業者之間的溝通摩擦

余若凡也提到,台灣若要推動跨國司法協作(如仿效美國《CLOUD法案》),首先必須整理好自身的資料保護標準,否則雙方標準不一致,根本無法對接。

精選語錄

「你加入一個購物的群組,可能有一些人剛好在這邊他就是犯罪的,所以他的資料就被調走,那就變成誰在這個地方什麼幾天幾分買過什麼樣東西,其實也會莫名其妙被掌握。」

「這樣就可以被掌握說,楊慧智是習慣早上運動都會待在這邊,如果有一些變態想要跟騷我的,他如果知道這些資料的話,就可以透過這種方式去拼湊出我的生活軌跡。」

「民眾本人不會知道,然後就算我知道了,那我也很難去提起告訴,這就是報告要講的,它是一個結構性的問題。」

時間軸

逐字稿中無明確時間標記,以下為大致議題流程:

  • 開場 — 本集主題與來賓介紹;詐騙犯罪激增帶動數位調閱需求
  • 大哉問 — 「配合政府執法,數位平台該交出民眾資料嗎?」正反框架梳理
  • 隱私風險 — 清清白白也難倖免;資料拼湊效應說明
  • 法律工具現況 — 搜索票、調取票、公函、監聽票各自差異與混亂
  • 資料分類 — 四層敏感度架構(IP →註冊資料 → 數位足跡 → 通訊內容)
  • 歐盟E-Evidence Regulation — 分級制度、標準化SOP介紹
  • 台灣立法困境 — 十幾部法規互不一致;資料保存義務的悖論
  • 跨國調閱挑戰 — META拒絕配合小案件;CLOUD法案與境外調閱難題
  • 過渡方案 — 透明度報告、科技專家參與立法、AI輔助監督可能性
  • 結語 — 公民監督的必要性;呼籲政府機關也發布透明度報告

相關主題