國家級警報竟然用 Bitly 網址

雖然在收到的兩個小時前透過新聞報導,知道北北基的民眾即將收到 cell broadcast 國家級警報,但我昨天收到的時候簡直嚇呆了。

警報報文所傳遞的訊息,字數控制在一定的數量之下,為的是讓民眾可以看到 Google Maps 上的 POI (point of interest),也方便在有限的手機螢幕上完整顯示武漢肺炎的警示。這則報文用了 Bitly 的短網址做轉址。這串短網址是這樣的:

  • http:// bitly.com/2SpSxeT

除非你知道怎麼拆解網址,但單純在手機上是看不出來這是哪個單位發的,也不知道後面轉址過去所拜訪的網址,是一個網頁還是一個檔案。你可以說你相信 cell boradcast 這個機制是政府才有權限使用,訊息的發送管道做得很好,所以我們想都不想點下去市民應盡的義務。但對有經驗的朋友,一開始不起疑竇,大概不太可能。

我們估算本次發送範圍的北北基民眾,大約有七百到八百萬之譜,這個數量的民眾,持有的手機不一定全然支援 cell broadcast。先估個三百萬好了,有至少三分之一的人在60分鐘內會透過這短網址轉址另外一個地點,這尚稱合理的推斷,也是 Bitly 所公布的統計數據。

  • 11:00 AM, FEB 7, 1,136,286 clicks
  • 12:00 PM, FEB 7, 876,519 clicks
  • 1:00 PM, FEB 7, 451,591 clicks
  • 2:00 PM, FEB 7, 239,410 clicks

到目前為止,這個短網址已經被點擊了超過320萬次。這讓我想起有一位在電信業長期服務的朋友,他說他們做手遊的加值服務,過去也用短網址把原本要使用者點選的網址夾帶在簡訊送出。過去點擊率的表現很好,但後來詐騙事件多了(2015年媒體報導某科技公司2016年的分析),大家也有這個警覺,看到不明網址不會亂點。這也難怪,短網址是方便將很長的網址或是帶有各種參數的網址,縮短為一串好記,甚至是可以直接鍵入的方便途徑。

短網址是各種針對消費者進行網路攻擊最常使用的工具之一。如果政府要用短網址,大約十年前美國前任總統歐巴馬還在任內時,就提供了專門給政府單位使用的短網址服務。你可以看到這個服務目前仍躺在這裡。這不是最好的案例,但比較知名:

這個只提供給政府內有權限的人所使用的政府短網址服務, 實務上可以相當程度的確保:

  • 短網址品牌識別來自於美國政府或授權的僱員
  • 短網址所指向的網頁或檔案,是經過政府授權顯示,或是經檢查沒有資訊安全疑慮的
  • 短網址當初是誰創造的,有使用歷程
  • 短網址轉址時會搜集大量的資料,這些網路載具端的行為資料搜集,政府可以管理(如:留存、研究、刪除等)
  • 短網址服務不至於因為瞬間大量使用,造成轉址服務中斷

這次國家級警報使用 Bitly 的短網址,剛好成為可能是台灣歷史上第一個有趣案例:

  • 利用國家級警報,可能是台灣政府首度大規模使用單一短網址
  • 使用美國 Bitly 公司的短網址服務,Bitly 可以隨時砍掉這個短網址,或是讓它無法運作(他們沒有這樣做)
  • 國家級警報直接「廣告」 Bitly 短網址服務的品牌,送了一個超級大禮
  • 至目前為止所創造出超過320萬次的點擊,讓 Bitly 可以搜集到非常好的台灣北部的使用者行為和使用端點(載具)的資料。我不敢想像這可以創造多少未來的商業利益

我不知道這次警報發送時,在發送系統內有無檢查,例如(純討論用):

  • 跑去其他 ccTLD(例如 .ru)的網址要直接在後台上稿時鎖死警示,或是白名單 TLD
  • 或是做防呆處理,如:鍵入不正確的超連結格式,系統就先行跳出出警示等
  • 拒絕鍵入不安全的格式,例如本次是 “http" 而不是 “https"

台灣的各級政府單位使用短網址非常之頻繁,而台灣做短網址服務的商業或團隊,也在 goo.gl 關閉之後如雨落春筍般的上線。但國家級警報不是網路小編挑文放一個短網址在臉書的文章,只是為了服務之後的統計報表所用。更重要的應該是在緊急狀況準確的傳遞訊息給國民,也避免直接鼓勵國民擷取資訊的過程,「不小心」造成大規模短時間被收集行為資料的事實。

這件事是可說是非常好的「教案」,與陳建仁副總統鼓勵民眾拜訪內容農場的網址同樣是在全國公衛防疫壓力的「失常表現」。很多資訊方面的意識在緊急的時候更加重要,在防疫時期,我們更需要政府的各環節內有人把關。這個把關的機制落在單一個人是不明智的,例如做手遊行銷的,絕大多數會知道短網址的可用和不可用的份際。這樣的知識,要能在政府的緊急作業流程內被鼓勵流通。如果沒有這樣的體認,那麼防疫救災之時,就會是資訊安全,個資安全和隱私的修羅場。

其他關注議題:

TWNOG 4.0 相見歡

TWNOG(台灣網路維運社群)第四次的聚會日前舉行,本次至少有300人次到訪,堪稱台灣本地最主要的相關專業聚會。不過妳可能會問:什麼是網路維運社群?

台灣網路維運社群 (TWNOG) 是專門為了在台灣有網路節點或對台灣網路發展有興趣的網路工程人員、網路架構人員、網路維運人員及網路相關專家人員成立的組織 – via twnog.tw

基本上這個行業的從業人員不多,而且也多半不是媒體寵兒。但很多網路基礎的營運,卻必須非常依賴相關之專業。這方面的儲備人才若是足夠,網路的「基本建設」才會穩固。從網站來看,我們可看到其訴求專業人員之背景來自:

  • 台灣一類及二類電信業者
  • 國際電信業者
  • 網路服務業者
  • 多系統業者
  • 內容供應商
  • 內容傳遞網路業者
  • 雲端運算及代管業者
  • 網路交換中心
  • 數據中心
  • 使用網路為主要提供服務管道的業者之網路工程人員及產品人員

TWNOG 一如其他網路治理的相關社群,以多方利益相關者委員會 (MSG) 作為決策機制。這份名單也可以在 TWNOG 的網站上取得。不過我不是來介紹 TWNOG 的,而是分享些第四次的參與心得。

  • 我是很晚才接觸到這方面的相關從業人員,主要是2004年底弄一間 VOIP 的公司,開始搬機器進到「是方」在瑞光路底的 IDC,這時才第一次見到原來管商業機房的人(和流程)是這樣的。
  • 後來曾和台灣一類電信營運機房「技術長」等級的人員共事,不過那已是2010年後的事。我感覺這方面的專業在台灣或許不是很容易發揮,或是到了一個年紀之後,有電信機房管理經驗的,在台灣並不容易待得下去。或許美中貿易戰脈絡之下,會有些轉圜的機會。
  • 這些具有專業且多半必須天天跟「機房」打交道的專業人員,平常並不容易在各場合見到,因為畢竟是一個有相當門檻的工作,且其歸屬之單位在台灣所提供的服務,與一般的消費者關係並不高。有 TWNOG 這樣的社群,可說是來得成立的稍晚,但卻是非常重要。
  • 這種活動主要的目的還是認識人,各種人,以及或許慢慢成形,在台灣稍微可見,並且希望一探市場生態究竟而來自其他市場的商業和國際組織人員。
  • 有的聚會就只有當地的技術圈生態,不能說不好,但對非技術領域者,參加的意義不大。有的因地緣和各種歷史因素,做得比較廣,所以很值得參加。我想 TWNOG 正在往後面的方向邁進。不過,台灣在 NOG 生態,電信業者還是有絕對的「宰制力」,這點和我所知道並且參與過部分活動的 Euro-IX,稍微不同。
  • 在現場也見到了幾個老朋友。言談之間又認識了幾個新朋友。參加年底的這個聚會。晚宴也苟且了參加了一個小時。整體而言,對於泛網路生態的從業人員,近水樓台,還是很值得參加一兩次。

外送員之死 – 被拒談的安全視角

背景不多介紹,直接進入主題,隨手舉這兩週少談的各種由社會環境和安全出發的觀點。

  1. 外送員之死引起如此大的風波,有幾個因素,但最明顯少談的,是機車作為外送普遍載具的這個事實。如果是自行車發生事故、或是電動自行車發生事故(例如中國)、還是小客車發生事故,以安全視角來看,都會不太一樣。整個事件的主要問題,除了不同利益攸關者談的部分,機車安全是不可能也不該忽視的要素。
  2. 台灣機車密度之高,這是想當然耳的感覺。但在看待外送員之死前,我們至少要對相關的基本數據更為清晰。例如台灣地狹人稠,在全球人口超過一千萬的國家之中,密度排行第二。機車數量接近一千四百萬量,輕型機車駕照擁有人口佔總成年人口比等。
  3. 一些社會、地理經濟特性的要素,也必須有所認知,例如商店的營業時間遠較這些網路外送總部母國(如英國、德國)來得更晚、更長。各城鎮每平方公里範圍內街廓之間各種等級道路密度,遠較中國各城鎮更緊密,也幾乎能允許機車直接穿行。智慧手機普及率超高、擁有銀行帳戶的人口比遠高於絕大多數的東南亞各國。
  4. 機車部分,便宜入手、相當可靠、機動性高。但擁有各級機車駕照的人口,在考照和上路後的階段,安全駕駛的訓練幾乎等於零。
  5. 在主要城鎮,複式型態 (multi-modal) 的交通載具相當普遍。機車必須與汽車、自行車、行人、大眾運輸系統(如公車)等共同使用道路。許多網路外送公司的母國,其複式交通的狀況不若台灣複雜、交織且普遍。
  6. 亞熱帶氣候,海島,氣候因素影響交通安全因素甚高,對機車而言,甚至可能有季節性的多發事故型態。

到機車本身的安全特定,我們也簡單說明為何和其他交通載具如此不同。這部分很重要,因為除了檯面上急欲解決的幾個問題之外,傷亡事故會不會大量發生,都取決於這個環節,而不是其他的主題(如所謂的「新型態數位經濟」)。

  1. 一般外送員所自備的機車,多為輕型到重型機車(排氣量低於150cc)。
  2. 機車後面所加裝的保溫袋,材積很大,會影響機車操作。重量不是問題,是保溫袋所佔據的空間。有些外送員腳踏板還會放置另外一個,以提高「積載」的容量。
  3. 一般機車(速克達)至少需要兩手操作,左後煞右前煞,行進間還需要平衡,因此比台灣的自排小汽車,在駕駛難度部分,實際上更高,更需要訓練以保障人身安全。機車行進需要不時動態平衡。自排小客車可完全忽略這部分,一腳一手即可操作,右腳放開油門就是緩行。機車可沒這回事。三輪機車(前二輪後一輪是特例)或有輔助輪(四輪)的機車,我沒看過拿來做外送的。就算有,應該在統計上還不具意義。

另外就是所謂新經濟和網路平台的部分,其實就是一個 app 和手機,作為所有外送員、平台業者和商家的「接觸點」。手機架在機車上,就是現代最大的危險因子。

  • 一般手機螢幕,很難在日光下看得清楚,需要機車駕駛人特別注意(分散注意力給螢幕,而不是給道路和周圍行車環境)。
  • 一般手機螢幕,若使用機車架 (mount),在正常體型的機車駕駛員操作情況,其「視距」並不足以讓駕駛員看得清楚。看得清楚通常表示:要不是屁股坐太前,就是上身整個往前傾。視力三點零我想人數可能不多。這兩個動作都是提高行車風險的操作動作,不正確的坐姿,在途時間一拉長,會造成駕駛的身體疲勞,而身體疲勞是會累積的。
  • 一般手機螢幕,在夜間時會過亮,會影響駕駛的動態視覺。看完手機之後,劃設不良的標線或是後照鏡的車道狀況,駕駛人會有短暫時間失去足夠的視覺辨識能力。
  • 下雨天的狀況,大家可以自己想像。
  • 這些都還沒提到操作的各種狀況和流程。

簡單來說,不管怎麼把手機架在機車上,尤其是在外送的情境之下,要安全風險降低是很難或是幾乎不可能的。要求停等並熄火才操作,實務上也幾乎不可能,對於警政單位而言,也沒有長期穩定執法的可能性。機車行進間操作手機,在外送的情境之下,就是危險中的危險。

以近日出爐的「美食外送平台業者自律公約」來看,雖說強調「安全第一」,但在「外送夥伴安全保障」的章節部分,實則無效。協會有心很好,但人身交通安全並無法如此處理。

至於政府各單位「爭相」被要求處理一連串的事件,各種觀點都有,積極度頗令人意外,或許拜2020大選即將來臨之際,稍能理解。但在「機車安全」最核心的部分,卻是付之闕如。我想目前政府也不敢碰觸此題,因為其解法不是一兩要項列出,或是召開座談會,或是誠懇呼籲即可解決。事涉很多困局(如騎機車看手機)、訓練(安全是需要訓練的),還有數萬以計的外送員,竟然就「不知不覺」被吸引到平台業者所提供的「零工」工作機會。幾個因素加起來都在在都顯示,政府各單位的一時態度積極,但缺乏的可能還是對機車安全特性和整層的勞動力被「挖起來」等這些不方便討論的事實。

今年的台灣網路治理論壇 (2019)

年度盛會,有幾個很棒的議程,速記今年感想。

開幕典禮部分

有新意的是林佳龍(交通部部長)和酈英傑(AIT 處長)兩位。林談5G頻譜和台灣的機會,但這「網路治理」的場合,並沒有電信和頻譜競標的實質利益相關者,例如三大兩小電信營運商等,所以本場合他的發言大概不太適合。不過早期台灣在網路治理的國際參與,交通部郵電司諸君堪稱是先賢先烈。曾任交通部部長的賀陳旦,我記得也出席過往年的台灣治理論壇。至於美國在台協會的酈英傑,自上任之後比前任走得更勤,更公開。本場他談台灣過去在資安的「先行經驗」,當然是以「華為案」的電信核心基礎設施,禁止使用中國產品的「臺灣經驗」為致詞主軸。這基調我印象是在今年度二三月分在其他場合(不只是在台灣)開始被談起。事實如何,也就是「臺灣經驗」哪些是值得美國和美國的盟邦學習的,反而缺少更密集的討論。這點我認為有點可惜。當然,本次網路治理論壇,Google, Facebook, Netflix 等美商也派人出席(另有源自於美國的 Baker McKenzie 律所)。ICANN 註冊地又在美國,AIT 處長致詞,橫刀殺入,是理由充沛的。

專題演講

Akinori Maemura 來自 ICANN 董事會,也算是接下前中華電信獨董 Kuowei Wu 在 ICANN 董事會留下的 ASO (Address Supporting Organization) 的席次。這場專題演講,沒有什麼意見。

大會專題演講 x 2

主要就是 OTT 慘遭境外勢力長驅直入的既成事實的再度確認。但本地 OTT 的危機感,若以網路治理的四面稜鏡觀之:法規、市場、慣例 (norm) 和規範 (control),即使在其他更大的平台,也未曾累積足夠的研究和討論。所以在本論壇被塞入了極高的危機意識。OTT 這一塊和通傳會當然密切相關,但通傳會的「神經現在被抽走了」,在虛位主委的態勢之下,錢大衛諸君可能不免的要面臨一場腥風血雨。

另外就是「提供業者平台的信任度」。這場沒有意見,值得關注的是,這些平台業者對台的窗口和名字要記得。

第一天下午的工作坊

我參加了兩場,都是關注比較久的議題。

  1. 軍方在資安治理的角色(國防安全研究院
  2. 晶片身分證:在隱私或資安上的風險(台灣人權促進會

我自2009年開始參加 IGF/APrIGF/TWIGF 系列和周邊會議,本屆第一場來自國防安全研究院的議題,完全足以排上前三大最值得聽的場次。主要是原因:

  • 議題的新穎度
  • 議題的複雜度
  • 台灣在國際 + 網路 + 政治地緣關係的定位尋覓過程
  • 台灣過去經驗的價值(如災防和義消警等志願者網絡入民防法,推動網路民防的思考等
  • 本議題在網路治理論壇生態圈中的超級稀缺度
  • Panelists 的認真和專業程度

事實上「資安治理」這個命題,可能還低估了這場的意義。裡面談什麼,我就不多說,麻煩關注的朋友,多多按圖索驥,不會失望的。

第二場談 eID,資訊的密度很高。這場也有點奇特,長期關注的朋友也不會陌生。換發 eID 可能牽涉到至少2300萬人,這個的影響和風險層面是台灣政府從未面對過的。好巧不巧,就在這場次的前一週,銓敘部的事件,讓我們有機會近距離觀察到現行大規模資料外洩的風險管理「模型」「流程」為何。這些觀察所累積的經驗,能拿來推敲台灣政府藉由換發 eID,同時「雙軌」努力推動發行 eID,以及後續模仿愛沙尼亞 X-Road 資料基礎共通網絡層的「隱匿」進程上,會有什麼樣光景。

其他都很精彩,只是我沒有多餘的時間。希望下一個年度的台灣治理論壇有更多的新面孔。或許從本身 MSG 執委會的改組,就能讓更好更棒的事情發生。

怎麼看純網銀被要求資本額一百億

新聞:金管會擬初步開放2家純網銀 資本額百億元

一百億大概就是將幾個浮上檯面的網路業者給了個閉門羹,但這事也不一定只能這樣想。銀行業在各地一項是高門檻,屬於高度特許的行業。網路雖然擴大「普惠金融」的客戶服務面,但在台灣即使有世界一流的高網路滲透率,但純網銀在過去只屬於天方夜譚的議題。近來開放純網銀討論,讓金管會被迫多次研究,背後承受的壓力可說是前所未有。但台灣的銀行服務相較於一些國家的銀行服務業,可說是數位化水準普遍低落。除了特定幾家銀行之外,數位服務的樣貌、友善和業務服務項目,根本是不堪卒睹。這可能是台灣金管相關法規框架和慣例綑綁下的後果,也是銀行業缺乏在在新時代出外追尋業務成長動能的肇因之一。當然,銀行業在海外放貸和信授業務跟不上國際水平,無法順利轉換多年來的境內業務能量,成為海外其他市場的跨境服務能量,這大概可說是金融創新「優養化」多年後的苦果。

這狀況和高度監理的一類電信服務如出一轍。

繼續閱讀 “怎麼看純網銀被要求資本額一百億"

《資通安全管理法》和余宛如所代表的三兩事

這一年來陸續在不同場合,聽到不同的利益相關者對於昨天出委員會的《資通安全管理法》有比較深刻的討論,「利益相關者」遍及政府部門、產業聯盟、政府法人、資安業者、律所、立法院和外國通訊社等。對於一般網路業者而言,《資安管理法》的立即影響似乎不及其他蔡政府高度加速運作之法案,例如俗稱的「一例一修」的態度反覆轉變,以及其後續引發的龐大社會輿論,兩者可說是相差不可以里道計。但如此積極的立法動作由余宛如(不分區)等「年輕」立委接手處理,在我看來是國會系統無法且沒有足夠能力處理新興議題的具體呈現,而這現象是全面發生的,短期內也沒有改懸易轍換人代表的機會。

繼續閱讀 “《資通安全管理法》和余宛如所代表的三兩事"

林欽榮那張充滿智慧的製圖桌

最近收到台北市智慧城市委員會第五次的會議通知。在「智慧城市」這個概念,過去十七年來已有三次不同的切入途徑,從早期期待資通訊系統能帶來地方政府內部高度數位化已達到電子治理進化的描繪,一直到這三五年來貼近消費者端的雲端、安全監視系統等以智慧城市之名大幅進入城市地域,這些歷程和轉換風潮,我們多多少少都能體會,走過,然後又重新遇到。

詳全文(5,000字)。

台灣人工智慧學校的頂層價值設計

新聞:台灣人工智慧學校的成立,我有一些想法。

首先是在宗旨和目標部分,這部分抓得好不好,對於計畫後續的影響是很大的。可能很多人會說,宗旨和目標不就是放著看看而已?當然不是,對於處理複雜事物且涉及社會發展面的領域而言,這個最上游的價值骨幹是什麼怎麼抓的,會牢牢實實地顯現出計畫主導者和後續發揚的天蓬門檻。尤其是在人類的歷史上很多技術的快速發展,在後來清醒回顧之後,常發現殷切的技術追尋總會偏向引起一連串不怎麼「友善」和「包容」的作為。汽車在1920年代美國的快速普及,造成都市發展的轉變,連帶讓州際公共運輸系統(鐵路)一落千丈,道路死傷達到前所未有的境界。這還算是一個比較沒有爭議的例子。技術之應用「普及化」的社會成本,若是以「大公路」主義的經驗來回顧,現在才比較清晰地被大眾所理解,而這還只成立於一些已開發國家而已(發展中國家有一百多個)。

詳全文

何美玥的手機就是網路經濟特區

歷史:還記得經濟特區的年代嗎?

經濟特區 (Special Economic Zone,後簡稱 SEZ) 在過去是一種地理學概念,多由主權政府所主導。冷戰時期的各國的市政府角色多半聊備一個,或是城市的發跡的歷史長度遠遠超越冷戰史(如:阿姆斯特丹、倫敦、紐約等)。多數市政府在宏觀的全球經濟政策面,尚未取得超越國家的經濟決策權。但在冷戰結束四分之一個世紀期間,中東的杜拜和新興的 King Abdullah Economic City,建基在以城市發展為基礎模型上,在21世紀經濟特區的歷史,開創出另外一條發展路徑。不過我們這邊想的是台灣比較熟悉的歷史,近東地區的發展顯然還不足以本地的激發想像。

 

SEZs 的成立最初是為了吸引外資或跨國企業入駐而設立,法律也比本國更為「寬鬆」。SEZs 除了保有一定程度的經濟決策權外,在對外經濟活動中也被允許採取更為開放的政策,擁有特殊的經濟政策、靈活的經濟措施和特殊的經濟管理體制,例如:

  • 減免關稅,提高優惠待遇
  • 提供理想的投資環境

經濟特區又可區分為:

  • 加工出口區(Export Processing Zones)
  • 自由區(Free Zones)
  • 自由港(Free Ports)
  • 自由貿易園區(Free Trade Zones)
  • 都會企業區和工業區(Industrial Estates)

另外還有保稅港區,不過我們最熟悉的可能是加工出口區,因為加工出口區的女工是不少人生活記憶的過去。我還依稀記得小時候 (1980s) 也在同學的家庭工廠拆過毛線衣,「體驗」如何賺取微薄的「工資」。近年的遠雄自由貿易港區,即為在特區功能複合化的案例。

你以為這是1970年代的事嗎?當然不是。😆

事實:不說不知道,經濟特區的操作還是很紅

那麼,我們就以「加工出口區」最為相關法規命令和行政規則部分的關鍵字,在法務部「全國法規資料庫」檢索。初步得到的結果是:

  • 106.10.13 | 法規命令 | 行政院農業委員會令:修正「農業科技園區保稅業務管理辦法
  • 106.06.08 | 法規命令 | 經濟部令:訂定「用水計畫審核管理辦法
  • 106.05.26 | 法規命令 | 經濟部令:訂定「用電場所及專任電氣技術人員管理規則
  • 106.04.28 | 法規命令 | 財政部令:修正「海關管理保稅工廠辦法
  • 106.04.20 | 法規命令 | 財政部令:修正「離島免稅購物商店設置管理辦法
  • 106.03.16 | 法規命令 | 經濟部/內政部令:修正「工業及礦業團體分業標準
  • 106.03.09 | 法規命令 | 行政院環境保護署令:修正「目的事業主管機關檢測土壤及地下水備查作業辦法
  • 105.12.05 | 法規命令 | 經濟部令:訂定「受災中小企業融資協處辦法
  • 105.11.21 | 行政規則 | 經濟部加工出口區管理處令:修正「經濟部加工出口區管理處補助加工出口區形塑新風貌作業要點」部分規定,自即日生
  • 105.11.14 | 行政規則 | 經濟部加工出口區管理處令:訂定「臺中加工出口區污水處理系統使用收費要點」,自105年10月26日生效
  • 105.11.09 | 法規命令 | 財政部令:修正「自由貿易港區貨物通關管理辦法
  • 105.11.09 | 法規命令 | 財政部令:修正「保稅倉庫設立及管理辦法

加工出口區所帶來的成功,是台灣1960年代後經濟發展的最高指導原則。這個指導原則的概念如今還具體進一步落實在妳我可能都已經懶得討論,或是趕三點半把計畫寄出,免得拿不到下一年度預算的《亞洲矽谷》計畫。

不過,這篇短文妳可能也是在手機上看完。這個由手機時代帶起的新經濟特區,相對於經濟特區 (SEZs) 的年代,我們在網路政策上需要考量什麼?

立法委員請不要跟我說只有監理沙盒 (Sandbox),這樣不及格。🤐🤐

概念:手機上的經濟特區

對台灣社會來說,手機堪稱是現代最貼近消費者也最具有全球影響力的標的。手機是觀察一個社會發展狀態非常好的切入點。同樣是手機,我們都聽過在非洲的肯亞,由於金融環境的限制,手機成了小額付款的最大通路。在中國,狀況就不用特別提了。而在台灣,消費娛樂和人際相處也慢慢轉移到手機。在現代社會成長的小女孩,他們的世界透過手機來看是很不一樣的

然而,小女孩的「生活空間」在東亞社會傳統的家庭脈絡之下,仍掌握在家長的手上。到了數位純手機的年頭,雖然手機看似是私人的空間,但不同的社會裡確實也存在者每早每晚手機必須交給老媽檢查的常規。但老媽畢竟是老媽,老媽沒有 Snapchat,通常也不是刷臉的 YouTuber,但這個年代的老媽已經比上個年代的老媽更為數位化。

對於蘋果 (AAPL) 和谷歌 (GOOG) 的商業模式而言,尚未成年的女孩子已經是手機經濟特區的「童工」了。在第一坡經濟特區的熱潮,東南亞除了新加坡之外,多半沒有趕上這班發展的列車。在這個區域,由手機帶來的機會和問題是相當豐富的

想想緬甸在沒有開放之前(2000年中)一張 SIM 卡要多少錢(十多萬塊台幣之譜),到現在又是什麼光景。光是「開放」和「賺取價差」這兩段就有不少人受惠受益。SIM 卡再怎麼說都還算是好脫手的貨,不像是囤積小汽車,稅一降下來賣不出去的貨根本只好堆在路邊。SIM 卡價格的狂降讓人們多了點通訊部分的自由。在都市化的通訊歷程,撇開固網,直接跳上行動裝置。再加上緬文 (မြန်မာအက္ခရာ) 輸入法日漸成熟,又讓資訊鍵入的基礎門檻降到識讀人口能方便使用的程度。

開發中國家的例子非常之多,一支小小的手機在越南可以撐起的美妝網紅👄,可能早就創造出不少就業機會。這些並非想像,這些都是現實。

概念:供應鏈和 BOM (Bill of Materials) 的作用

麻煩尊敬的您稍微停下來做個體操,三分鐘後再回來看妳手上的這支手機。

這個數以億計的經濟「特區」,我們從政策的角度要如何看待?首先,我們可以試著以傳統 BOM 的概念來作為一個切入點。我在電子製造業和供應鏈的朋友一定相當熟悉,但這個概念極其重要,還是要提。這是一個簡單機構的物料清單(BOM 表)。

An example of a BOM for a mechanical assembly (in German)

我們可以簡單的「 BOM 表」想成是一道菜的菜單,上面有各種食材和配方的成分。在份量、產地、供應狀況和成本的規模,放大個一千倍,有幾百個人和你一起煮出「一道菜」,這就是一個複雜的消費者產品(如手機)的狀況。要讓這麼大的一鍋菜煮得好,就只能以「供應鏈」的概念來解釋了。有人把這個概念做了簡單的圖,好讓我們了解做這支 iPhone X 的蘋果公司的全球供應鏈有多麼的龐大複雜。

Apple Supplier Map /Adam Courtney

這張地圖表述的是供應商 (supplier) 的數目與分佈。有興趣了解的朋友可以透過檢索不同的關鍵字,再想想妳手上這支手機是怎麼來的。我們都是實現全球戰略體系的一環,這一點是無庸置疑的。

對於排隊買手機的消費者而言,通常能記住的就只有一個品牌,無論它是 Apple, Samsung, Huawei, ZTE 或是十年前的 Nokia, Motorola ,或是四十年前的 RCAWestinghouse 西屋(已破產)等。 如何讓這道菜煮得好,煮的對,這就是供應鏈管理的功夫。如何在供應鏈的優化上以經濟特區的手段,用政府的「干預」來達成,這是台灣政府在過去的政策操作上相當熟悉的。

「可是瑞凡,我回不去了。」🙁🙁🙁

等等!手機不是磚塊,還可以連上網路啊?

聰明的妳,

果然問對問題了,如果只是一個磚頭一只電鍋,那何美玥手上的那支手機就撐不起經濟特區的「行頭」。成就一個經濟特區的條件很多,無論是在稅賦、航運和物流鏈的完善化,甚至到雙邊貿易投資協定 (Bilateral Investment Treaties),都有非常高的政策優先權。過去高雄楠梓加工出口區也有得天獨厚的高雄港,加工出口區鄰近優良的港口,和全球的供應鏈體系有著良好的連結 (connectivity),是經濟特選址的不可或缺條件之一。

Special Economic Zone of Thailand

台灣過去在這方面練的很熟,所以很多人都以為這一套在網路時代也吃得開。

對不起,妳可能是大錯特錯的。😱

概念:網路的港口?

有沒有想過手機可以上網是怎麼上網的?是連到哪裡?台灣是一個島,連出去是怎麼連出去的?妳手上這個小小「經濟特區」的交通網絡是怎麼回事?資料傳進來台灣的時候,是不是也有港口?靠泊需要特殊的碼頭嗎?要繳多少錢?要不要引水人帶入港口?

讓我們看看鄰近的區域,香港的那塊區域叫做「數碼港」不是沒有它的道理的,神戸「海軍操練所遺跡」剛好是NTTドコモ神戸ビル 所在地(謝謝 Crystal Tu 的分享)也絕非歷史的巧合。「網路」和「海洋概念股」在很多政策面的環境條件考量是相通的,妳我雖然可能沒有網通產業的背景,但用港灣港埠的譬喻,對一般的消費者來說是比較好理解。

那麼網路港口和經濟特區的海運(先撇開陸運),又有何差別?你或許也沒聽過網路交換中心 (Internet Exchange Points,簡稱 IXP),但網路交換中心所帶來「互連 (peering)」的價值,在全球主要城市都被視為發展網路經濟的戰略出發基準。從不同地點(國外)接入的數量,大致可以視為在海運概念股內「航線」的「當量」標準。

我們來看台灣幾個城市的水準如何(資料來源 PeeringDB):

City | List of Peers at this Internet Exchange Point (Total)

  • 阿姆斯特丹 | AMS-IX (710)
  • 法蘭克福 | DE-CIX (604)
  • 倫敦 | LINX Juniper LAN (598)
  • 巴黎 | France-IX (257)
  • 維吉尼亞州 | Equinix Ashburn (251)
  • 加州 | Equinix Palo Alto (113)
  • 香港 | HKIX (166)
  • 莫斯科 | MSK-IX (134)
  • 東京 | JPIX (123)
  • 斯德哥爾摩 | Netnod Stockholm (123)
  • 雪梨 | IX Australia NSW (108)
  • 約翰尼斯堡 | JINX (53)
  • 新加坡 | SGIX (42)
  • 布拉格 | Peering.cz (38)
  • CERN | CIXP (34)
  • 赫爾辛基 | FICIX (28)
  • 台北 | TWIX (12)
  • 其他五都很抱歉 🙇

念茲在茲,想要發展「數位國家」之主要網路港口航運接入路線數量,遠遜於其他城市。這是什麼狀況?聰明的各位花點時間猜猜看?

等等!那規劃網路經濟特區要懂什麼?

聰明的妳,又問對問題了。我們直接切入主題,急轉直下。右邊括號內的文字是相對於傳統經濟特區(如竹科、中科)的說明。

基建和標準

  • 通訊基建技術標準(水、電、交通等各種工程標準)
  • 網路標準(基地、廠房等建置的工程標準)
  • 網路協定數字(最接近的是地址)
  • 網域名稱系統(最接近的是地址)
  • 根目錄(無對應概念)
  • 網路中立性(「公共」道路)
  • 雲端運算(無對應概念)
  • 數位匯流(路口、港口)
  • IoT(無對應概念)

安全(相較於經濟特區的保安)

  • 網路安全網路犯罪關鍵資訊基建(警政系統)
  • 網路戰爭和軍事行為(戰爭)
  • 網路衝突(如:廠區械鬥)
  • 兒少網安(兒少相關保護辦法)
  • 加密(無對應概念)
  • 垃圾郵件(廣告信件)
  • 電子簽章(大小章和簽名)

人權

  • 言論自由(概念相通)
  • 隱私和資料保護(同上)
  • 無障礙(同上)
  • 女性權益(同上)
  • 其他人權議題(同上)

法律

  • 網路主權
  • 司法管轄權(概念相同)
  • 仲裁(同上)
  • 著作權(同上)
  • 商標(同上)
  • 勞動(同上)
  • 中介者責任(無對應概念,可能民事的「連帶責任」最貼近)

經濟

  • 電子商務
  • 電子和虛擬貨幣
  • 消費者保護(概念相同)
  • 稅務(概念相同)

社會文化

  • 內容(無對應概念)
  • 文化多樣性(無對應概念)
  • 多語言(無對應概念)
  • 線上教育(無對應概念)
  • 全球公益(無對應概念)

😯😯😯😯

Oh God, 怎麼跟我想像的不一樣?是很不一樣沒錯,因為我們談的是「政策」,不是單純一家公司的商業競爭策略,不是補貼,不是輔導,而是面對何美玥手上那支手機也是經濟特區的同時,請問:

妳想像中的網路發展是什麼?妳的策略是什麼。妳要讓我們回到女工的年代嗎?

討生活的採茶工人

當然不要。手機所建立的經濟行為如此複雜,我們還要低估嗎?手機都是網路經濟特區,這是我們希望看到的嗎?

下一篇我們還會在 netpolicy.taipei.io 談的概念:

演算法(人工智慧)在網路經濟特區的作用。

歷來政府如何看待網路外資

美國網路公司不能欺負:不只特別歡迎,更是如入無人之境。但因政府機構和立法者過去對於網路商業生態、網路技術限制和區域政策研究等之投資,少到連買一棟台北市大安區精華地段的樓層都不夠,因此美商(網路)在台灣縱橫捭闔,早期頗吃的開。政府、法人更是以受邀到區域獲美國總部合照為榮,此心態雖非台灣當局所特有,但猶如遺傳一般,再加上政府涉事者老面孔不改,傳到了今日,仍是此景此情。只能按讚,再讚,三讚。

繼續閱讀 “歷來政府如何看待網路外資"

新南向 ODA 匡列一千億,很多嗎?

#新南向 云云看到 #ODA(官方發展援助)約莫是新台幣一千億(約35億美金)的規模是什麼感覺?我想到的不是單純的數字,而是從其他幾個屬於「基建」等級的公共工程項目開始「回憶」。由於台版 ODA 什麼細節都沒有公開,自然也沒辦法好好的有系統看待。

繼續閱讀 “新南向 ODA 匡列一千億,很多嗎?"

《玉山論壇》之最大不可思議

號稱是台灣「重新再定位」的玉山論壇首度在台北君悅舉行,我所知道的區域媒體在會議期間平台幾乎是完全不予理睬。然而這還是最為不可思議之處,因為平台的價值主張本可透過不等管道輻散,主其事者和團隊本來就屬於一隻腳在外交圈子。行事古典,有緊密和洋蔥式的人際網絡。區域媒體不知或是不在網絡內,可以理解。在外交實力相對低落的東亞國度,以論壇為名為起手式所帶起的組織結構,如基金會或是秘書處 (Secretariat),多多少少都有此種「症頭」。當然我們也可以說,台灣本來就是外交網絡的「細漢」,所以這也只是現實處境的反應,不需過度關注。

繼續閱讀 “《玉山論壇》之最大不可思議"

內政部開放資料會議心得

今天到台北市徐州路5號開會。心得:

1. 搞錯方向:院方非常、非常、非常注重指標和評比。

2. 國合框架:把時間點強湊在10月中,但各種前置活動、中置鋒會,後置結成等,整體規劃散彈打鳥,僅有議題妝點集成之姿,不只缺乏大器國合框架,甚至沿用傳統無效國合框架(結案年會?!)而毫不自知。

3. 時間點:9月底 UNGA 大會剛結束,一百九十多個會員國和所有事業體全員動員討論 ‪#‎SDGs‬。本地號稱亞洲開放資料鋒會脫離全球關注和敘事脈絡。天生麗質是沒錯,但跑錯了場子,講怪了話。本可上到檯面,這下午五年的風景又沒了。這是院方在源頭缺乏戰略觀協調一致的後果。都是好人,都是能人,只是風向的感受,很有本地的味道。

4. 手上沒人:由人力結構就能看出此事(資料開放、數據、大數據)在業務單位心理之實質重要性為何。空降議題無法深耕,即便是討論頻度高、議題識別度高,但由人力配置來看,何止杯水車薪,根本是不可能的任務。這點我非常同情第一線。

5. 部會績效:主動說出自己造就了什麼 “impact” 的故事,詮釋權遭有意無意閹割。一把手抓在科技會報、國發會和經濟部工業局。此舉反而弱化業務單位在尋求資料開放標的之敏感度以及作業彈性等。中間可能有很多恩怨情仇,但這部份 (what impact?) 目前相當缺乏討論。

6. 往窄處擠:除極少數之外,絕大多數單位毫無基於本位之策略觀(編按:當然要本位),僅書面繼承政院很有瑕疵之策略觀。報告屬性多是不明就裡之執行事項,明明來者多是資深,但談事全部降了兩級。很可惜。