AI 助陣醫學、防疫,個人隱私難兩全?
2021/06/09 研之有物
規範不完備是臺灣個資保護的一大隱憂,《個資法》問世遠早於 AI 時代、去識別化定義不清、缺乏獨立專責監管機構,都是當前課題。
評論
本篇來自合作媒體研之有物,作者周玉文、黃曉君,INSIDE 經授權轉載。
AI 醫療、科技防疫的人權爭議
健康大數據、人工智慧(AI)已經成為醫療研發的新聖杯,新冠肺炎(COVID-19)更將 AI 技術推上防疫舞臺,各國紛紛串聯大數據監控足跡或採用電子圍籬。但當科技防疫介入公衛醫療,我們是否在不知不覺中讓渡了個人隱私?
中研院歐美研究所副研究員何之行認為,規範不完備是臺灣個資保護的一大隱憂,《個資法》問世遠早於 AI 時代、去識別化定義不清、缺乏獨立專責監管機構,都是當前課題。
「天網」恢恢,公衛醫療的新利器
自 2020 年新冠疫情大爆發,全世界為了因應危機展開大規模協作,從即時統計看板、預測病毒蛋白質結構、電子監控等,大數據與 AI 技術不約而同派上用場。但當數位科技介入公共衛生與醫療健康體系,也引發人權隱私的兩難爭議。
2020 年的最後一夜,臺灣再次出現本土案例。中央流行疫情指揮中心警告,居家隔離、居家檢疫、自主健康管理的民眾,都不應參加大型跨年活動。而且,千萬別心存僥倖,因為「天網」恢恢,「我們能找得到您」!有天網之稱的電子圍籬 2.0 出手,許多人拍手叫好,但也挑起國家進行隱私監控的敏感神經。
隱私爭議不只在防疫戰場,另一個例子是近年正夯的精準醫療。2021 年 1 月,《經濟學人》(The Economist)發布亞太區「個人化精準醫療發展指標」(Personalised-health-index)。臺灣勇奪亞軍,主要歸功於健全的健保、癌症資料庫及尖端資訊科技。
國際按讚,國內反應卻很兩極。早前曾有人質疑「個人生物資料」的隱私保障,擔憂是否會成為藥廠大數據;但另一方面,部分醫療研究者卻埋怨《個人資料保護法》(簡稱《個資法》)很嚴、很卡,大大阻擋了醫學研發。為何國內反應如此分歧?
中研院歐美所副研究員何之行認為,原因之一是,
《個資法》早在 2012 年就實施,跑在 AI 時代之前,若僅僅仰賴現行規範,對於新興科技的因應恐怕不合時宜。
健保資料庫爭議:誰能再利用我們的病歷資料?
來看看曾喧騰一時的「健保資料庫訴訟案」。
2012 年,臺灣人權促進會與民間團體提出行政訴訟,質疑政府沒有取得人民同意、缺少法律授權,逕自將健保資料提供給醫療研究單位。這意味,一般人完全不知道自己的病例被加值運用,侵害了資訊自主權。案件雖在 2017 年敗訴,但已進入大法官釋憲。
民間團體批評,根據《個資法》,如果是原始蒐集目的之外的再利用,應該取得當事人同意。而健保資料原初蒐集是為了稽核保費,並非是提供醫學研究。
但支持者則認為,健保資料庫是珍貴的健康大數據,若能串接提供學術與醫療研究,更符合公共利益。此外,如果過往的數據資料都必須重新尋求全國人民再同意,相關研發恐怕得被迫踩剎車。
種種爭議,讓醫學研究和資訊隱私之間的紅線,顯得模糊而舉棋不定。何之行指出,「個人權利」與「公共利益」之間的權衡拉鋸,不僅是長久以來政治哲學家所關心的課題,也反映了現代公共衛生倫理思辨的核心。
我們有權拒絕提供資料給醫療研究嗎?當精準醫療的腳步飛也似向前奔去,我們要如何推進醫學科技,又不棄守個人的隱私權利呢?
「精準醫療」與「精準健康」是近年醫學發展的重要趨勢,透過健康大數據來評估個人健康狀況,對症下藥。但健康資料涉及個人隱私,如何兼顧隱私與自主權,成為另一重要議題。
去識別化爭點:個資應該「馬賽克」到什麼程度?
何之行認為,「健保資料庫爭議」短期可以從幾項原則著手,確立資料使用標準,包括:允許退出權(opt-out)、定義去識別化(de-identification)。
「去識別化」是一道安全防護措施。簡單來說:讓資料不會連結、辨識出背後真正的那個人。何之行特別分享 Google 旗下人工智慧研發公司 DeepMind 的慘痛教訓。
2017 年,DeepMind 與英國皇家醫院(Royal Free)的協定曝光,DeepMind 從後者取得 160 萬筆病歷資料,用來研發診斷急性腎衰竭的健康 APP。聽來立意良善的計畫,卻引發軒然大波。原因是,資料分享不僅未取得病患同意,也完全沒有將資料去識別化,每個人的病史、用藥、就醫隱私全被看光光!這起爭議無疑是一大教訓,重創英國社會對於開放資料的信任。
回到臺灣脈絡。去識別化指的是以代碼、匿名、隱藏部分個資或其他方式,無從辨識特定個人。但要達到什麼樣的隱匿保護程度,才算是無從識別特定個人?
何之行指出,個資法中的定義不甚清楚,混用匿名化(anonymous)、假名化(pseudonymised)、去連結(delink)等規範程度不一的概念。臺灣也沒有明確定義去識別化標準,成為爭點。
現行法令留下了模糊空間,那麼他山之石是否能提供參考?
以美國《健康照護可攜法案》(HIPAA)為例,法案訂出了去除 18 項個人識別碼,作為去識別化的基準;歐盟《一般資料保護規則》則直接說明,假名化的個資仍然是個人資料。
退出權:保留人民 say NO 的權利
另一個消解爭議的方向是:允許退出權,讓個人保有退出資料庫的權利。即使健保資料並沒有取得民眾事前(opt-in)的同意,但仍可以提供事後的退出選項,民眾便有機會決定,是否提供健康資料做學術研究或商業運用。
何之行再舉英國國民健保署 NHS 做法為例:英國民眾有兩階段選擇退出中央資料庫 (NHS Digital)的機會,一是在一開始就拒絕家庭醫師將自己的醫病資料上傳到 NHS Digital,二是資料上傳後,仍然可以在資料分享給第三方使用時說不。畢竟有人願意為公益、學術目的提供個人健康數據,對商業用途敬謝不敏;也有人覺得只要無法辨識個人即可。
近年,英國政府很努力和大眾溝通,希望民眾認知到資料分享的共善,也說明退出所帶來的社會成本,鼓勵人們留在資料庫內,享受精準醫療帶給個人的好處。可以看到英國政府藉由公眾溝通,努力建立社會信任。
參照英國經驗,目前選擇退出的比率約為 2.6%。保留民眾某種程度的退出權,但善盡公眾溝通,應是平衡集體利益與個人隱私的一種做法。
歐盟 GDPR 個資保護的四大原則
健保資料庫只是案例之一,當 AI 成為大數據浪潮下的加速器,最周全之策仍然是針對 AI 時代的資料運用另立規範。 歐盟 2018 年實施的《一般資料保護規則》(General Data Protection Regulation,以下簡稱 GDPR),便是大數據 AI 時代個資保護的重要指標。
因應 AI、大數據時代的變化,歐盟在 2016 年通過 GDPR,2018 年正式上路,被稱為「史上最嚴格的個資保護法」。包括行動裝置 ID、宗教、生物特徵、性傾向都列入被保護的個人資料範疇。
歐盟在法令制定階段已將 AI 運用納入考量,設定出個資保護四大原則:目的特定原則、資料最小化、透明性與課責性原則。
其中,「目的特定」與「資料最小化」都是要求資料的蒐集、處理、利用,應在特定目的的必要範圍內,也就是只提供「絕對必要」的資料。
然而,這與大數據運用需仰賴大量資料的特質,明顯衝突!
大數據分析的過程,往往會大幅、甚至沒有「特定目的」的廣蒐資料;資料分析後的應用範圍,也可能超出原本設定的目標。因此,如何具體界定「特定目的」以及後續利用的「兼容性判斷」,便相當重要。這也突顯出「透明性」原則強調的自我揭露(self-disclosure)義務。當蒐集方成為主要的資料控制者,就有義務更進一步解釋那些仰賴純粹自動化的決策,究竟是如何形成的。
「透明性原則的用意是為了建立信任感。」何之行補充。她舉例,中國阿里巴巴集團旗下的芝麻信用,將演算法自動化決策的應用發揮得淋漓盡致,就連歐盟發放申根簽證都會參考。然而,所有被納入評分系統的人民,卻無從得知這個龐大的演算法系統如何運作,也無法知道為何自己的信用評等如此。
芝麻信用表示,系統會依照身分特質、信用歷史、人脈關係、行為偏好、履約能力等五類資料,進行每個人的信用評分,分數介於 350-950。看似為電商系統的信用評等,實則影響個人信貸、租車、訂房、簽證,甚至是求職。
這同時涉及「課責性」(accountability)原則 ── 出了問題,可以找誰負責。以醫療場域來講,無論診斷過程中動用了多少 AI 工具作為輔助,最終仍須仰賴真人醫師做最後的專業判斷,這不僅是尊重醫病關係,也是避免病患求助無門的問責體現。
科技防疫:無所遁形的日常與數位足跡
當新冠疫情爆發,全球人心惶惶、對未知病毒充滿恐懼不安,科技防疫一躍成為國家利器。但公共衛生與人權隱私的論辯,也再次浮上檯面。
2020 年 4 月,挪威的國家公共衛生機構推出一款接觸追蹤軟體,能監控足跡、提出曾接觸確診者的示警。但兩個月後,這款挪威版的「社交距離 APP」卻遭到挪威個資主管機關(NDPA)宣告禁用!
挪威開發了「Smittestopp」,可透過 GPS 與藍牙定位來追蹤用戶足跡,提出與感染者曾接觸過的示警,定位資訊也會上傳到中央伺服器儲存。然而,挪威資料保護主管機關(NDPA)宣告,程式對個人隱私造成不必要的侵害,政府應停止使用並刪除資料。
為何挪威資料保護機關會做出這個決定?大體來說,仍與歐盟 GDPR 四大原則有關。
首先,NDPA 認為挪威政府沒有善盡公眾溝通責任,目的不清。人民不知道這款 APP 是為了疫調?或者為研究分析而持續蒐集資料?而且,上傳的資料包含非確診者個案,違反了特定目的與資料最小蒐集原則。
此外,即便為了防疫,政府也應該採用更小侵害的手段(如:僅從藍牙確認距離資訊),而不是直接由 GPS 掌控個人定位軌跡,這可能造成國家全面監控個人行蹤的風險。
最後 NDPA 認為,蒐集足跡資料原初是為了即時防疫,但當資料被轉作後續的研究分析,政府應主動說明為什麼資料可以被二次利用?又將如何去識別化,以確保個資安全?
換言之,面對疫情的高度挑戰,挪威個資保護機關仍然認為若沒有足夠的必要性,不應輕易打開潘朵拉的盒子,國家採用「Smittestopp」這款接觸追蹤軟體,有違反比例原則之虞。
「有效的疫情控制,並不代表必然需要在隱私和個資保護上讓步。反而當決策者以防疫之名進行科技監控,一個數位監控國家的誕生,所妥協的將會是成熟公民社會所賴以維繫的公眾信任與共善。」何之行進一步分析:
數位監控所帶來的威脅,並不僅只於表象上對於個人隱私的侵害,更深層的危機在於,掌握「數位足跡」(digital footprint) 後對於特定當事人的描繪與剖析。
當監控者透過長時間、多方面的資訊蒐集,對於個人的「深描與剖繪」(profiling)遠遠超過想像──任何人的移動軌跡、生活習慣、興趣偏好、人脈網絡、政治傾向,都可能全面被掌握!
AI 時代需要新法規與管理者
不論是醫藥研發或疫情防控,數位監控已成為當代社會的新挑戰。參照各國科技防疫的爭論、歐盟 GDPR 規範,何之行認為,除了一套 AI 時代的個資保護規範,實踐層面上歐盟也有值得學習之處。
例如,對隱私風險的脈絡化評估、將隱私預先納入產品或服務的設計理念(privacy by design),「未來照護機器人可能走入家家戶戶,我們卻常忽略機器人 24 小時都在蒐集個資,隱私保護在產品設計的最初階段就要納入考量。」
另外最關鍵的是:設置獨立的個資監管機構,也就是所謂的資料保護官(data protection officer,DPO),專責監控公、私營部門是否遵循法規。直白地說,就是「個資警察局」。何之行比喻,
如果家中遭竊,我們會向警察局報案,但現況是「個資的侵害不知道可以找誰」。財稅資料歸財政部管,健康資料歸衛福部管,界定不清楚的就變成三不管地帶。
綜觀臺灣現狀,她一語點出問題:「我們不是沒有法規,只是現有的法令不完備,也已不合時宜。」
過往許多人擔心,「個資保護」與「科技創新」是兩難悖論,但何之行強調法令規範不是絆腳石。路開好、交通號誌與指引完善,車才可能跑得快。「GDPR 非常嚴格,但它並沒有阻礙科學研究,仍然允許了科學例外條款的空間。」
「資料是新石油」(data is the new oil),臺灣擁有世界數一數二最完整的健康資料,唯有完善明確的法規範才能減少疑慮,找出資料二次利用與科技創新的平衡點,也建立對於資料二次利用的社會信任。
資料來源:https://www.inside.com.tw/article/23814-ai-privacy-medical?fbclid=IwAR0ATcNjDPwTsZ4lkQpYjvys3NcXpDaqsmE_gELBl_UNu4FcAjBlscxMwss
安全軟體設計參考指引 在 台灣物聯網實驗室 IOT Labs Facebook 的精選貼文
運動手錶隨身裝置資料直通雲端 資安及法規遵循不容輕忽
穿戴科技實現智慧健身 連網隱私供應鏈皆須安全
2021-05-25陳宏志
企業或組織內部對於連網裝置有較嚴謹規範,如自攜裝置(BYOD)相關規定,一般多會注意NB或智慧型手機。然就穿戴式裝置或相關設備,有鑑於其功能及能蒐集之資訊等日新月異,企業經營者或管理者規劃蒐集資料、擴大商機之外,在內部管理亦不可不注意。
約三五好友下班後或假日去練空中瑜珈、TRX,或到健身房內使用跑步機、飛輪,這樣的場景處處可見。而運動的過程不僅搭配音樂、錄音/影或社交軟體,以及各類健康管理APP,以便隨時直播、貼文、上傳相片,更會拿起智慧型手機計算消耗之卡路里等,健身時結合穿戴式裝置或軟體,幾乎已經成為全民運動。
由於國人健康意識抬頭,運動產業之盛行也是有目共睹。以民營健身中心為例,依教育部體育署2020年的統計,2019年全臺高達620間,銷售額更已突破新臺幣100億元。當臺灣正掀起一股健身熱潮下,運動結合科技打造新型態智慧健身已成為發展趨勢,各部會也投入相關資源,如經濟部技術處與資策會成立運動科技大聯盟以服務產學研界,宣示帶動運動產業轉型發展決心。且積極健身的同時,民眾常搭配穿戴式裝置(Wearable Devices),如智慧手環或手錶,以掌握心跳、血壓等生理資訊,作為私人教練或自我鍛鍊時規劃運動處方之參考。
二類生理數據/資訊法規各自適用
然而上開情境涉及生理數據或相關資訊,且可能被設備製造商或其他服務業者所蒐集、處理或利用,有關穿戴式裝置蒐集所得資訊是否符合個人資料保護法(簡稱個資法)之敏感或特種個資,以及適用該法規範,曾引起不少爭議。為解決爭議,個資法令主管機關-國家發展委員會(簡稱國發會)於2018年11月,就「業者蒐集、處理、利用民眾自行操作器材所得之生理數據資訊,是否屬醫療或健康檢查之特種個人資料範疇」已有函釋,將這些裝置蒐集所得資訊依對象、目的等分為二大類,並說明各自適用規範。
依國發會函釋重點,若屬受醫療院所委託,為供醫師或其他醫事人員以醫學目的所為之診察治療或基於醫療行為檢查,取得民眾自行操作器材所測量之生理數據資訊,符合個資法對醫療或健康檢查個人資料(簡稱個資)之定義者,這些穿戴式裝置、設備、器材或軟體所蒐集、處理或利用之資訊,不僅符合敏感或特種個資,更應依個資法相關規定辦理,如書面同意等。
但如果不是醫療院所委託,而屬於民眾自行操作器材所蒐集之資訊,因未涉及醫事人員診察(診斷)、治療,或以醫療行為施以檢查等,並不屬於敏感或特種個資。不過由於相關資訊仍會符合個資法對個資之定義,且可能提供給業者進行蒐集、處理、利用之行為,故應依循個資法規範,如履行告知、符合法定情形並於特定目的內利用等,不可不慎。
穿戴式裝置是否符合醫療器材
除了健身器材如為醫療器材應符合法規外,民眾所使用之穿戴式裝置若屬供醫師或其他醫事人員,以醫學目的所為之診察治療或基於醫療行為檢查的用途,其所蒐集資訊除須符合個資法外,因涉及疾病診斷及治療等醫療目的,尚須依循醫療器材相關規範。因醫療器材管理法已於2020年1月公布,將於2021年5月1日施行。但在新法暫未施行前,就醫療器材之管理主要係依藥事法及醫療器材管理辦法為主。如運動時搭配之穿戴式裝置或軟體,先依醫療器材管理辦法附件一所列品項作為判斷依據,再搭配是否具診斷、治療功能或協助診斷、治療等綜合評估。
不管是穿戴式裝置內建,或自行下載之健康管理軟體,是否須納入醫療器材之管理,前提是要先符合法規定義。依衛生福利部食品藥物管理署(衛福部食藥署)於2020年12月修訂「醫用軟體分級分類參考指引」觀之,所謂醫用軟體泛指蒐集、儲存、分析、顯示、轉換人體健康狀態、生理參數、醫療相關紀錄等處理軟體。其使用場所更涵蓋醫療院所、個人居家使用或遠距醫療照顧。
爰民眾搭配健身所使用之穿戴式裝置或APP等,無論是內建或自行下載,依食藥署對外說明,倘該軟體僅為協助掌握日常生活或健康管理需求,如計算休閒或運動時之心率及血氧值,或鼓勵、監控飲食或運動之作息管理,不涉及特定疾病診斷及治療等醫療目的者,暫不涉及醫療器材之管理。反之,已列入前述法令之適用範圍(如附件所列品項),或經綜合評估屬於醫療器材之範疇,則須依循現行管理法規,包含但不限於如遵守產品開發、申請查驗登記相關規範,並清楚刊登廠商名稱、地址、品名及許可證字號等完整內容。
萬物聯(連)網、安全第一
不僅上開個資與醫療之法令遵循需求,穿戴式裝置等連網裝置之安全,也非新興議題。如自2015年起美國聯邦貿易委員會(FTC)及歐盟網路與資訊安全局(ENISA)等主管機關,已陸續提供物聯網(IoT)指引或參考資訊,並推動認/驗證。以FTC為例,像是設計此類產品時,需要考慮身分驗證、以保護產品與其他設備或服務間接觸的端點。連網後如何控管權限、利用現成的軟體工具保障安全,或在啟動產品或服務前進行安全測試,甚至預設安全選項供做出廠設定等,都是其建議廠商應注意的安全防護要項。
此外,除前述對IoT之安全考量或建議,如果企業或組織內部對於連網裝置有較嚴謹規範,如自攜裝置(BYOD)相關規定,一般多會注意NB或智慧型手機。然就穿戴式裝置或相關設備,有鑑於其功能及能蒐集之資訊等日新月異,企業經營者或管理者規劃蒐集資料、擴大商機之外,在內部管理亦不可不注意。
另因現代產業因專業分工甚細,生產、製造、銷售或後續服務可能分由不同廠商提供,或採用特定零組件再行組裝,且2019年隨著5G相關產品與服務逐漸興起,運用科技方便迅速之餘,也不能忽略對委/受託業務的監管,以減少或避免風險。這從2020年震驚全球的美國Solarwinds案件就可瞭解發展趨勢,駭客透過供應鏈內的平台,進行竊取其他成員資料之行為,更讓許多企業或組織意識到內部與委外管理一樣重要。基此,穿戴式裝置連網後,不僅在資安管理或隱私保護,確保供應鏈安全亦將是未來應持續關注之重點。
資料來源:https://www.netadmin.com.tw/netadmin/zh-tw/viewpoint/566EFC7BB1384CDB913F5B2D90FC8E0D
安全軟體設計參考指引 在 陳薇仲 基隆市議員 Facebook 的最佳解答
【工務處人事處綜發處業務報告檢討|工程之外重要的事情們!】
11月9日(一)是工務處與人事處、綜合發展處的業務報告,我和工務處除了討論道路品質和挖掘勘驗等工程議題,更該從友善和生態的觀點出發,加強無障礙空間、樹木保護以及公用路燈光害等檢視機制。
和人事處討論到公務員課程增加性平與樹木保護流程與知識。綜合發展處主要集中在資訊安全的建議上。除了工程之外,公部門還是要從更多更進步的觀點來做更全面規劃,才能讓基隆成為一個硬體進步而軟體也進步的友善城市。
#工務處
🖥影音:https://vod.kmc.gov.tw/k_video/video/1091109DR_0.mp4
✍#麥金路提升道路品質計畫總檢討
麥金路是安樂區居民主要的通勤道路,從2018年申請到相關經費開始設計,進行管線共管、路平與人行道平整的工程,市府也宣示達成2年內禁挖的示範道路水準,已經在今年10月底完工。相信大家有感受到整體路平的改善,但基於整體工程還是需要改善的狀況,我也一併提出請工務處除了工程的執行外,也可以更注意到排水系統改善、行道樹保護、無障礙友善的建立等。
🌳行道樹不當修剪一再發生
前情提要:https://npptw.org/BQlI8S
行道樹不只是肩負城市小型生態的功能,更是提供樹蔭和綠資源的重點,若樹木被不當對待如植穴過小、不專業的過度修剪,不當修剪、拉扯樹皮所造成的傷口會讓細菌容易進入樹木、植穴過小造成樹木根系發展不全,會造成樹木體質弱化而有在風災時有公安疑慮。
麥金路的行道樹修剪工程在今年6月底被民眾陳情約有10棵樹木過度與修剪的狀況,後續發現有未依照相關法規向審查單位做「修剪申請」的狀況,我們當下也展開協調會,要求工務單位和包商應該完善修剪申請等作業程序,但後續8月底又發現施工單位對10棵行道樹進行大幅度修剪而未送申請的狀況。
除了依照一般常規性的作法──與包商簽訂保活一年的契約,根本無法保護行道樹被好好對待,我再一次要求工務單位必須完善修剪流程,另外,也應該將修剪與移植引入園藝專業,未來若林務局的契約規範與流程確立後,也必須要求廠商遵守契約並完善樹木保護的責任,為樹木打造友善的生活環境、市民也才能享受到舒適的綠蔭。
👩🦼不夠友善的無障礙空間
前情提要:https://npptw.org/BQlI8S
此次麥金路的改善工程屬於前瞻基礎建設的提升道路品質計畫,推動目的是「透過公共建設與友善環境規劃,重新定位社區空間服務機能以健全基礎公共空間與 無障礙設計」因此,建置無障礙友善通行空間是這項計畫的重要目標,麥金路的幾處人行道改善也希望能讓輪椅族可以好好使用人行道,不過在麥金路薑母鴨附近因為原本建築高程關係,而設計成兩層的人行道,若要輪椅族要上下兩層,就只能使用由薑母鴨這一側的斜坡,另外是下層的寬度過窄,而很容易影響輪椅族搭乘無障礙車輛的方便性。無障礙通行環境本身是讓輪椅族享受友善便利的通行與乘車環境,未來會也有越來越多的無障礙車輛,希望工務單位把以此重要的目標,盡力改善目前設計上不友善的狀況。
💦側溝排水改善
我也發現麥金路新做的人行道採用側溝設計,但是在短時間較大雨量下,人行道側溝排水不及,造成路面多處積水,影響機車行車安全,尤其在富景天下的公車候車亭旁的人行道容易積水,等車民眾被經過車輛濺起的積水潑到。就我們所知麥金路這次的改善並不含排水系統,我也建議工務單位要釐清積水的問題──是因為引流還是路側側溝設計的關係(甚至是整體排水系統最大能承受之雨量)──並來協助改善的指標,讓雨天人車通行更安全。
🚧道路挖掘權屬統一
目前管線單位要挖掘公有道路,是需要到基隆市道路挖掘系統登錄,目前工務處也在進行系統改善。然而,在道路維管責任與釐清上,還是有三項管理法規未統整的情形,三項法規用不同的標準──兩個是材質、一個是寬度──來區分工務處與區公所維管道路,我也希望工務處來協助統整法規並統一分工基準,以免每次遇到道路維護管理都需要花很多時間釐清權屬單位。
我也特別以「挖掘後沒勘驗而沒及時補上標線,造成民眾權利損失的案子」來提醒工務處,遇到如下水道範圍較大、期程較長的工程,要改善勘驗程序,以確實依照程序、落實勘驗,即時檢測到路面回復的狀況,才能確保道路品質。
💡降低能源浪費與光害
公用路燈若未經審慎評估而設置,很容易導致光害──夜間生態被破壞、動物生理機制與造成人體健康問題等。在路燈的設置上,我們很容易陷入二元對立的問題:很暗和全亮、危險與安全。
但《市區道路及附屬工程設計規範》中其實有規範到路燈在不同區域(人少或車流少)會規範不同的趙明輝度。目前暖暖與中山區已經裝設超過八成的智慧路燈,但現在卻全數關閉調光功能,我建議工務處應盡快建立裝設路燈的機制,並提供不同的工具,例如可以使用低色溫路燈,而人行道照明可以使用矮燈柱減少散射,產業道路可以多使用反射的指向條,讓路燈的裝設不是只在裝與不裝的二元對立中,而可以建立機制搭配善用工具來減少光害與能源浪費,更有效進行路燈的裝設的評估與管理。
⚡️能源轉型:節電政策的下一步
這次業務報告,針對每一個局處我都會詢問 #能源轉型 的業務,工務處更不用說,因為工務處是節電、節能相關業務的主責單位,也是本市能源轉型是否能夠好好推動跟成功的關鍵。上週我在社會處業務報告時己經跟社會處吳處長討論過關於「能源弱勢」(普遍定義:一個家戶的「能源支出」占比超過全戶所得10%)的問題。
💡與社會處討論「能源弱勢」:https://tinyurl.com/y5wqvoao
我認為要改善能源弱勢的現象,必需由工務處主導、社會處協力,讓我們從「協助弱勢家庭取得(價格低廉但可能非常耗電且危險)的電器」,轉換為「弱勢家庭需要怎麼樣的(有效、節能、安全的)能源服務」,來降低弱勢家庭的能源支出的佔比,並提升用電安全,避免持續使用效能不佳、耗電又危險的電器,反而花更多錢付電費。
社會處長已經答應會進行研議,我希望工務處能夠以專業和經驗,以及節電、用電安全的知識來規劃。例如,可以結合社區節電種子、低碳社區的業務,在拜訪弱勢家庭時同時進行「用電健檢」,來改善家戶用電狀況或傳授安全用電、節電知識,或與社會處討論如何來強化家電汰換補助的計畫內容。
➡️工務處長回覆:麥金路的行道樹的確是有這個疏失,未來會研議保活的期限並調整契約,而排水的狀況會來調整引流板與加設洩水孔。道路挖掘的問題首先會以新系統並搭配大型挖掘工程的程序檢討來改善。光害則希望有產發處相關的盤點經驗或示範點來做嘗試。而在能源轉型的部分,目前工務處有對用電大戶做能源診斷,處長認為協助能源弱勢進行能源診斷服務是可以思考的,學校也可一併納入,後續會跟社會處合作並討論如何挹注資源。
#人事處
🖥影音(人事處、綜發處):https://vod.kmc.gov.tw/k_video/video/1091109DR_1.mp4
❤️公務人員培訓:性別平等相關課程
針對公務人員培訓提升性別平等、多元性別主題,我一直持續在議會提案並跟市府建議,非常感謝人事處,今年舉辦了共有兩百多位公務同仁參與的三場性別平等主題課程,我認為這對性別平等業務的推動非常有幫助。也感謝人事處將延續今年的規劃,在明年進行CEDAW的專班、認識多元性別及性別平權專班,以及性別平等電影賞析課程。
因此我提出,希望明年的課程中可以持續深化相關議題,並融入實務操作,以及第一線狀況理解及演練。同時,也希望人事處可以持續和深耕相關議題的團體進行合作,提供公務同仁們實用的課程。
🌱公務人員培訓納入樹木保護流程與知識
我從第3次定期會開始就用許多不當修剪的案例和各個單位討論如何強化基隆市行道樹、公有樹木的保護機制。尤其市府的許多單位的工程都可能涉及樹木修剪,包括進行人行道改善工程的工務處、維管產業道路的產發處、民政處和各區公所的零星工程,甚至觀銷處的步道工程都可能和樹木修剪相關。
除了建立相關機制,最重要的還是相關單位能夠重視行道樹修剪這件事。希望可以透過課程訓練加強各級承辦人對樹木的認識、並了解府內的資源與機制,進而達到保護樹木的目標。如都發處從去年開始舉辦樹木修剪工作坊,希望可以協助都發處擴大辦理,或是搭配民間團體會舉辦免費的樹木課程,我也建議可以由人事處整合這些課程資訊,並用公務人員時數來鼓勵工程相關的承辦人參加這些課程。
➡️人事處回覆:會持續與性別平等的專業團體來合作,相關課程明年的規劃會來研議融入實務操作的部分。樹木修剪的課程都有實數。
#綜發處
🖥影音(人事處、綜發處):https://vod.kmc.gov.tw/k_video/video/1091109DR_1.mp4
💻資安服務的全面測試
去年5月時,因為市府同仁誤點了勒索信件而造成市府內網和公文的損害,針對這個部分的宣導和演練是否有事前與事後的檢討,來加強市府同仁資訊安全的觀念。另外,基隆市府一直在進行行政院補助地方政府加強資安維護的服務建置,這個部分是否有相關的測試及早找出弱點?在汰換電腦方面,是僅有硬體還是會搭配軟體系統升級,以降低系統的弱點?
✉️公文交換系統修復工程進度報告
上一次定期會業務報告時,我和綜發處討論過因去年市府網站被勒索病毒入侵,造成公文系統損壞,使同仁難以查詢、連結過去公文檔案的問題,造成部分基層同仁辦公上的困難。當時,綜發處回覆我,部分公文還是必須以人工的方式協助查找,相關的資訊工程正在進行但有難度,無法回覆確切可以修復完成的期程。時間已經經過半年,我請綜發處說明,目前公文系統修復工程的進度以及未來的維運機制。另外,也希望開始建立各議員研究室的電子公文單位,加快公文交換效率。
✏️「司法院釋字第七四八號解釋施行法」施行後: 各機關表單、資訊系統、網頁調整
中央發布「配合釋字七四八號解釋施行法施行後,各機關表單、資訊系統、網頁調整參考指引」要求地方政府針對相關表單、填報系統和網頁進行合乎新法規定及友善的調整,感謝綜發處回覆在今年10月5日提報性平委員會通過結案。但在我們辦公室仔細檢視目前市府及各單位網站上提供的各填報表單,還是發現了需要改善的地方,以育兒津貼申請表來說,中央的指引建議應將「父、母」改成「申請人1/申請人2」,但我們目前不管是區公所還是教育處提供下載的表單中,在括號中還是以「父、母」來指引填寫。
另外,除了有關「司法院釋字七四八號解釋施行法」相關的友善調整外,我們也發現了很多需要與時俱進調整的部分,例如,我們在安樂區公所網站上下載到2020年9月上傳公告的社會救助調查表中,竟然還有「平地山胞」、「山地山胞」的勾選項目。(區公所已於11/9更新)原住民正名運動從1980年代開始,經過了那麼多運動前輩的努力和整體社會的進步,直到1994年憲法修正,我認為在2020年的今天出現這樣的內容是我們不能接受的。另外,現在已經不太使用「殘障」而多是使用「身心障礙」,仍然散見在各表單。我覺得有必要全面的來檢視各單位下載文件及表單內容,希望綜發處作為市府專業的資訊管理單位,在協助各單位網站更新時,也可以來統籌要求各局處進行檢討、更新,並撤下已經沒有在使用的表單。
➡️綜發處回覆:資訊科長回覆說針對資安防護都有進行弱點掃描,另外市府內部的電腦裝設若跟不上軟體系統的話會根本跑不動,因此會以硬體更新為主。公文修復的狀況正在進行。在表單調整的部分因為資訊科還是屬於技術人員,主要要支援技術,內容還是要以各單位為主來檢視。
安全軟體設計參考指引 在 安全軟體發展流程、設計、測試指引 的相關結果
資通(訊)安全專區 / 資通安全相關法規、程序及表單 / 安全軟體發展流程、設計、測試指引 · 103年安全軟體設計參考指引.pdf · 103年安全軟體測試參考指引.pdf · 103年安全軟體 ... ... <看更多>
安全軟體設計參考指引 在 網路中心| 安全軟體發展流程、設計、測試指引 - 新竹女中 的相關結果
資通(訊)安全專區 / 資通安全相關法規、程序及表單 / 安全軟體發展流程、設計、測試指引 · 103年安全軟體設計參考指引.pdf · 103年安全軟體測試參考指引.pdf · 103年安全軟體 ... ... <看更多>
安全軟體設計參考指引 在 共通規範 - 國家資通安全研究院 的相關結果
安全軟體設計參考指引 v1.0_1031031.rar · 安全軟體發展流程指引v1.0_1030630.rar · 電腦機房異地備援機制參考指引v1.0_1030331.rar · 行動裝置資通 ... ... <看更多>