0 |
楊委員瓊瓔:(12時6分)謝謝主席,楊瓊瓔發言。首先還是請數發部。 |
1 |
主席:請次長。 |
2 |
林次長宜敬:委員好。 |
3 |
楊委員瓊瓔:我看你從幾位委員的詢答當中你很輕鬆,但是民眾都很緊張,所以我還是願意讓你講,到底是怎麼回事?因為從幾位委員的詢答當中還是沒有得到真正你要說明的內容,所以我願意讓你講清楚,到底怎麼回事?從禮拜五開始。 |
4 |
林次長宜敬:OK!非常謝謝委員,就是禮拜五晚上,我們數發部陸續接到一些民眾的通報…… |
5 |
楊委員瓊瓔:對,粉專被下架了,當然大家都會很緊張嘛!還會衍生到哪些位置呢?大家都很緊張。 |
6 |
林次長宜敬:是,沒錯。 |
7 |
楊委員瓊瓔:連公部門──證交所也影響到了,這怎麼辦?請做說明。 |
8 |
林次長宜敬:是,當下我們接到這些通報以後,我們就是馬上去處理,去聯絡臉書,把這些正牌的粉專讓它恢復。 |
9 |
楊委員瓊瓔:你們馬上去聯絡嘛? |
10 |
林次長宜敬:對,我們去跟臉書還有這些財經網紅們聯絡,就是處理這件事情,當下其實我們也不知道發生了什麼事情,因為數發部在那段時間裡面並沒有發公文或者是用其他任何方式去通知臉書說要求要把那些財經粉專下架。 |
11 |
楊委員瓊瓔:所以這些下架跟你是沒有關係的? |
12 |
林次長宜敬:是。 |
13 |
楊委員瓊瓔:你要說明的是這個? |
14 |
林次長宜敬:是,沒錯、沒錯。 |
15 |
楊委員瓊瓔:請刑事局來。你請回座。 |
16 |
林副局長信雄:委員好。 |
17 |
楊委員瓊瓔:到目前為止大家還是有很多的質疑,到底有沒有故意的情節?有沒有?到目前為止就你們了解。 |
18 |
林副局長信雄:目前了解是沒有故意的。 |
19 |
楊委員瓊瓔:到目前為止了解是沒有故意的? |
20 |
林副局長信雄:就我們了解是臉書公司有個內部篩選機制,他們單位之間聯繫的時候發生了問題,所以不小心…… |
21 |
楊委員瓊瓔:所以以警政單位你們的說法是臉書自己出的問題? |
22 |
林副局長信雄:他們內部的聯繫機制有發生的…… |
23 |
楊委員瓊瓔:確定是他們內部機制出的問題? |
24 |
林副局長信雄:目前了解是這樣。 |
25 |
楊委員瓊瓔:目前了解是這樣。好,你請回座。請國安局長。 |
26 |
張副局長元斌:委員好。 |
27 |
楊委員瓊瓔:你聽到現在,大家現在對於數發部的期待也很高,當然對我們警政單位的期待都很高,因為它是人民的保母,尤其有AI的情況之下,所以本席要來請教國安局,你面對AI可能帶來的資安外洩、資安危機,政府要怎麼去因應?你光是一個粉專下架,衍生的恐慌是這麼動盪,那你要怎麼做? |
28 |
張副局長元斌:報告委員,針對AI帶來的風險,原則上我們的報告裡面提到兩塊:一個資安,一個可能是假訊息的威脅。我先從資安這個角度來看,面對這種生成式AI的發起,可能要從它會構成什麼樣的威脅來談我們怎麼來因應。首先它會快速的產製惡意程式;第二個,社交電郵會更加仿真,以前語文是障礙…… |
29 |
楊委員瓊瓔:幾乎要百分之百。 |
30 |
張副局長元斌:生成式已經不是障礙,而且它快速還可以持續學習優化。 |
31 |
楊委員瓊瓔:是、對。 |
32 |
張副局長元斌:面對這樣的攻擊,我們要從三個角度來看,第一個就是應該要先有機制面,有關機制面,我相信政府機關都已經有一個既有的機制,接下來是要落實強化。舉個例子,第一個,剛剛數發部次長也有提到,我們因應這種邊界設備可能遭受AI的漏洞攻擊,目前我們看到這是越來越常見,所以邊界設備應該要做好相關的防護,導入零信任,甚至機敏的資訊能夠做實體隔離,避免駭客能夠直接碰觸。 |
33 |
另外一個就是要加強人員的資安意識,包括剛剛講的社交工程的電郵越來越仿真、越來越精準,所以只要加強人員的資安意識,遇到來路不明的不要去點,甚至應該要落實單位的資安規範。另外…… |
34 |
楊委員瓊瓔:如果以你目前給本席所做的說明,你根本沒有辦法解決什麼問題,請你暫停。 |
35 |
我還是請數發部次長,你認為剛剛國安局的說法當中,在數發部,你可以扮演什麼樣的角色? |
36 |
林次長宜敬:抱歉,委員請問是哪一個部分? |
37 |
楊委員瓊瓔:而且在整個駭侵跟漏洩的部分是非常恐怖,你可以扮演什麼樣的角色? |
38 |
林次長宜敬:OK!我們數發部在AI的方面,第一個當然就是說我們要提供各種工具給內政部警政署等或者是其他政府單位,來對抗這些不管是假訊息或者是AI的風險,當然在數位方面,數發部是主責單位,所有這些方面都是我們的責任。抱歉,請問委員您指的…… |
39 |
楊委員瓊瓔:都是你的責任,我請問你們的橫向聯繫目前執行的情況怎麼樣?OK嗎? |
40 |
林次長宜敬:應該還可以。 |
41 |
楊委員瓊瓔:應該還可以,為什麼發生了這麼多事情? |
42 |
林次長宜敬:您是說這件事情?指的是周末這件事情? |
43 |
楊委員瓊瓔:而且瞬息萬變。 |
44 |
林次長宜敬:是、是。 |
45 |
楊委員瓊瓔:所以我在這邊,尤其剛剛國安局特別講到了,因為世界各國是無國界的。 |
46 |
林次長宜敬:是,沒錯。 |
47 |
楊委員瓊瓔:是無國界的,在這樣的情況之下,你要怎麼樣跟橫向所有相關單位聯繫?如何與各國加強這一些相關的情資? |
48 |
林次長宜敬:是,事實上最近一直有一些友好國家包含一些先進國家,還有一些開發中的民主國家,他們都來臺灣跟我們在AI以及資安方面做很多的探討,因為現在很多的資安攻擊都是跨國的,而且會是跳轉的。 |
49 |
楊委員瓊瓔:對。 |
50 |
林次長宜敬:譬如說,它要攻擊臺灣的話,它可能先攻擊美國,從美國再跳轉來攻擊臺灣,也可能先攻擊菲律賓,然後再…… |
51 |
楊委員瓊瓔:當然,所以可以看到這個嚴重性。 |
52 |
林次長宜敬:是,這個是非常嚴重。 |
53 |
楊委員瓊瓔:非常嚴重。 |
54 |
林次長宜敬:所以我們有很多的橫向溝通,但是這方面的溝通通常是我們數發部下屬的資安院做這種溝通,這些溝通因為涉及到國安,所以並不是每一次的會面、每一次的討論都會公開,而且這個討論的細節更是不能隨意在媒體公開。 |
55 |
楊委員瓊瓔:次長,不用說每一次要公開,我們民眾要的是一個答案、是一個結果論,民眾得到安全、安心的生活,因為大家現在不安心。 |
56 |
林次長宜敬:是,謝謝。 |
57 |
楊委員瓊瓔:我再請教國安局,美國在10月份發布了「國家安全備忘錄」,對不對?它特別也把五角大廈跟情報單位增加了AI的技術應用跟部署,這是首次。基於維護整個美國與全球資訊網的安全,來防制這些利用AI進行的軍事情報活動,我剛才特別說了,這是首次針對AI技術的使用、管理跟相關的風險,它訂定了什麼呢?具體的因應措施,期望在加強AI技術於網路安全、反情報、軍事研發等這些國家安全領域應用當中,都能夠同時透過相關的風險控管規範,主要目的就是要確保公民的權利不受侵犯,但是我們現在感覺到臺灣人民的權利已經非常不安心,你可以感同身受嗎? |
58 |
張副局長元斌:報告委員,國科會同樣在最近訂定了我們國家的人工智慧基本法案,這個法案結合鼓勵、創新,並兼顧民眾權益,裡面的一個精神就有針對民眾的隱私權,還有相關權益保障的應用,訂定指引的綱領,所以這部分是有在做。 |
59 |
楊委員瓊瓔:你目前所說的,就是國科會他們已經做了一個規範出來,但在國安局部分,美國都已經這麼做了,備忘錄也都出來了,我們國安局自己的備忘錄或指引,方向是什麼? |
60 |
張副局長元斌:有,事實上,去年我們有依據行政院針對生成式人工智慧使用規範訂定了作業原則,提供給我們同仁來做指引,目的也是要第一,兼顧到AI的應用;第二,要合規的應用,即合乎現行規定,這個部分是目前我們在制度面上的作法。另外,剛剛委員提到的美國針對軍情單位,他們…… |
61 |
楊委員瓊瓔:你也可以看看他們有哪一些規定,既然已經公布了,那有什麼…… |
62 |
張副局長元斌:我們會參考。 |
63 |
楊委員瓊瓔:對,本席就要請問你這句話…… |
64 |
張副局長元斌:我們會參考,因為這個…… |
65 |
楊委員瓊瓔:你們應該滾動式的檢討,看看怎麼樣能夠讓我們的人民更加安全? |
66 |
張副局長元斌:是,謝謝委員,這個我們內部已經有做過研究,我們會參考美國訂定出來這樣的精神,檢討我們內部的機制可以朝向更加穩健的方式發展。 |
67 |
楊委員瓊瓔:這個務必一定要達陣,我們也期勉相關單位,因為到目前為止,人民的生活就是離開不了這一環,但是人民離開不了又有很多不安心,這並不是一個民主國家應該要有的層次和感受…… |
68 |
張副局長元斌:是,我們會持續努力。 |
69 |
楊委員瓊瓔:一定要加油,好不好?謝謝。 |
70 |
張副局長元斌:好,謝謝委員。 |
71 |
主席:謝謝楊瓊瓔委員,副局長和次長請回。 |
72 |
羅明才、羅明才、羅明才委員不在。 |
73 |
鍾佳濱、鍾佳濱、鍾佳濱委員不在。 |
74 |
何欣純、何欣純、何欣純委員不在。 |
75 |
林德福、林德福、林德福委員不在。 |
76 |
鄭正鈐、鄭正鈐、鄭正鈐委員不在。 |
77 |
伍麗華、伍麗華、伍麗華委員不在。 |
78 |
接下來我們請黃國昌委員上臺質詢。 |