〔記者方瑋立/台北報導〕用AI錄音產品幫忙開會記錄省時方便,卻恐暗藏資安隱憂。民進黨立委洪申翰今(6)質詢時示警,部分掛名歐洲品牌或台灣新創品牌產品,其實需要連到中國國務院獨資公司所開發的第三方APP線上「轉錄」,政府機關不慎採購時恐產生國安風險;國安局局長蔡明彥對此表示,中國軟體業者依該國「國安法」法規,確實會配合回傳使用者資料到相關部門,他並允諾將加強對我國數發部資安署的風險示警。
立法院外交及國防委員會今邀國家安全局、國防部報告「北韓派兵加入俄烏戰爭、南北韓衝突及日本眾議院改選,對台灣在地緣戰略地位之影響」,並備質詢,
行政院今年通過「資通安全管理法修正草案」,加強公務機關資安管理,但在產品限制使用上,僅要求數發部資安署與各機關溝通,並無公布相關產品清單。洪申翰今質詢時指出,其中「各機關對危害國家資通安全產品限制使用原則」所規範的部分對象,例如華為等廠牌本身就是中國廠商,但有許多貼牌歐洲品牌、甚至台灣新創品牌的產品,都需要連到中國公司開發的第三方APP,政府機關採購不慎,恐產生國安風險。
洪申翰以某歐洲品牌產品為例指出,該產品使用的第三方應用服務由「深圳京華電子」開發,往上溯源其母公司是「南京熊貓電子」,經查又隸屬於「中國電子信息」,而中國電子信息就是中國獨資企業,由中國國務院出資成立。
洪示警,多家外媒2020年就曾揭露中國「深圳振華數據」監控全球政客、法官、軍官等重要人物,光台灣就有近3000位名人受害,經過比對企業文件後,甚至發現「京華數據」跟「振華數據」幕後控制者相同。
洪說明,公部門正職或約聘僱人員每天都要參加多場會議或訪談,需要整理大量紀錄,部分人員就會選擇自購能夠轉錄逐字稿的錄音3C產品協助。然而這些會議或訪談,很可能涉及機敏資訊或重要個資,加上這類錄音設備大多需要聯網才能使用,若第三方應用程式是中國「信息」業者,就極可能使我方情資外流,造成嚴重國安威脅。
蔡明彥坦承,現行規範確實無法防止上述風險,但會加強向數發部資安署的相關風險示警,並研議細部問題與數發部溝通。
2024/11/06 16:50
轉載自自由時報電子報: https://news.ltn.com.tw/news/politics/breakingnews/4854373