• 沒有找到結果。

第四章 結論與建議

第二節、 建議

針對本計畫所進行之研究與分析,研提立即可行建議及長期建議如下︰

建議一

檢討制定智慧建築資安相關指引︰立即可行建議 主辦機關︰內政部建築研究所

協辦機關︰資訊工業策進會

本計畫今年度研提我國「智慧建築資料應用服務法制課題及因應對策問答集」草案,

以門禁和安全監控系統之應用情境為例,針對具體個案中可能發生之法律問題加以說明,

期能降低一般使用者對於蒐集個人資料後利用人工智慧等技術加以分析,進提供各項智 慧化服務之疑慮。在釐清門禁和安全監控系統在法律適用上之疑義後,由於在物聯網時 代,建築物內所導入之各項資通訊應用,可能因作業系統、應用程式或設備本身存在漏 洞,洩漏所蒐集和儲存之資料,或導致相關系統和設備無法正常運作,產生安全防護上 之隱憂。有鑑於此,建議內政部建築研究所應就建築物導入資通訊應用之注意事項提出 指引,健全智慧化居住空間環境。

建議二

檢討增修公寓大廈規約範本︰長期建議 主辦機關︰營建署

協辦機關︰內政部建築研究所

建築物資料之利用,必須由資料所有權人和利用者之間約定利用方式、期間和範圍。

以我國公寓大廈為例,公寓大廈管理委員會為處理社區內行政事務,可能有調閱、公布 或向他人提供門禁資料和監視器影像資料之需求,如管理委員會能事先與住戶透過公寓 大廈規約加以約定,可以避免未來產生糾紛,故建議日後可考慮檢討修正公寓大廈規約 範本,加入建築物資料蒐集、處理和利用等事項,以促進智慧建築資料利用。

附錄一

附錄一︰中興保全訪談紀錄

一、 中興保全練文旭協理訪談紀錄

(一) 會議資訊

會議時間:108 年 03 月 5 日 10:00 至 11:00 會議地點:中興保全內湖分公司

受訪談人:練文旭協理

訪談人:王自雄、周晨蕙(職稱略)

記 錄:周晨蕙

訪談題目︰智慧門禁及安全監控設備資料應用現況及法制問題

(二) 訪談提綱

1. 關於智慧門禁及安全監控系統,從開發到實際投入使用,可能會 涉及哪些產業?其中哪些單位才會實際蒐集、處理及利用到個人 資料(如安控產業僅將門禁及監控系統賣給保全服務消費者,故 不會接觸到個人資料)?上述設備所蒐集到的資料,是否有約定 所有權歸屬?

2. 在 AI 等新技術發展下,產品研發過程中可能需要利用個人資料

(如將資料用於機器學習),則在資料所有權可能屬於場域(如 社區、大樓管委會等)的狀況下,系統廠商該如何取得資料進行 研發?此外,由於安控設備蒐集資料的目的在於管理場所進出安 全,將個資用於研發可能違反個資法規定,目前實務如何因應上 述問題?

3. 承上,縱使場域同意提供資料給系統廠商利用,惟安控設備蒐集 資料的目的在於管理場所進出安全,並非進行產品研發,故此種 行為有可能違反個資法規定。針對上述狀況,目前實務上是否有 考慮採取一些作法?如請場域告知被蒐集個資之當事人,蒐集的 資料將用於產品研發等。

4. 伴隨時代發展及觀念轉變,許多資料(如熱感應影像、車牌、個 人行動軌跡等)在結合其他資料後,都有可能被認為是個人資料,

加上民眾越來越注重個資和隱私保護,對於人臉辨識等技術感到

不安,這些狀況是否成為安控產業研發和推廣新產品的障礙?

附錄一

1. 王自雄主任首先說明拜訪目的,為執行「智慧建築安全監控資料

附錄一 10603505040 號函指出,就算取得訪客同意,蒐集處理訪客個人 資料仍應符合比例原則,目前實務上往往會蒐集訪客姓名、證件、

13. 練文旭協理︰ 除非未來政府要求保全業者必須告知客戶,否則 業界不會特別提醒客戶。

14. 王自雄主任︰謝謝練協理寶貴的經驗分享。針對特定資料是否為 個資、告知方式,以及訪客個資蒐集、去識別化程度等灰色地帶 問題,本計畫未來將進一步研析,並透過問答集或指引方式加以 澄清,提供業者參考。

附錄二

附錄二︰台灣智慧建築協會訪談紀錄

(一) 會議資訊

會議時間:108 年 03 月 23 日 10:00 至 11:00 會議地點:台灣智慧建築協會

受訪談人:溫琇玲名譽理事長

訪談人:王自雄、周晨蕙(職稱略)

記 錄:周晨蕙

訪談題目︰智慧建築資料類型及運用狀況

(二) 訪談提綱

1. AIoT 發展為我國安全監控產業帶來許多應用機會與挑戰,安 控設備可應用於智慧建築、智慧家庭、智慧工廠等不同領域,

請教目前安控設備在建築物內的運用情境,以及在過程中可能 蒐集的資料類型。此外,針對上述設備所蒐集的資料,未來可 能衍生出哪些應用和服務?

2. 當安控產業協助在特定場域內布建門禁系統等設備後,實際接 觸並蒐集處理個人資料者應為建築物管理者、管理機關、所有 權人、使用人、管理委員會等,請教目前場域蒐集、處理、利 用個人資料的狀況。

(1) 關於智慧門禁及安全監控系統,其資料蒐集處理利用 的過程可能涉及哪些關係人?

(2) 目前安控設備所蒐集之資料,原則上應屬於場域所有,

第三方想要利用智慧建築所蒐集之資料,可能的障礙 有哪些?如資料所有權歸屬過於複雜,或不確定是否 有告知並取得當事人同意,故不敢將個資提供給他人 等。

(3) 根據個資法規定,蒐集、處理、利用個人資料原則上 應告知並取得當事人同意,並注意不得逾越必要範圍。

目前布建於建築物內部之安全監控設備,如欲蒐集處 理利用個人資料,通常會採取哪些措施(如張貼告示),

以告知並取得當事人同意?

附錄二

人資料,故台灣智慧建築協會曾針對遠雄建設推出之智慧住宅,

9. 王自雄主任︰資料治理(data governance)是當前社會重要的 公共政策課題之一,如何在智慧建築內落實資料治理,使關係

70 〈智慧城鄉:臺北市智慧社區雲服務計畫〉,Smarttaipei,https://smartcity.taipei/project/123

(最後瀏覽日期︰2020/03/26)。

附錄二 事管理等,住戶東西損壞向物業報修,住戶取得服務後,物業 向市政府請款,在這件事中市政府需要的是財務資料,物業需 要的是通報紀錄,而住戶要的是維修紀錄,三者所需資料類型 不同,故比較好的作法應該是建立一個資料庫,三者都可以從 中取用資料,只是根據權限所取得的資料類型有所區別。其實 目前智慧建築平台已有成功案例,如我國最早取得智慧建築標 章之士林電機仰德大樓。

11. 溫琇玲理事長︰未來台灣智慧建築協會將協助內政部建築研 究所建立中央社會住宅建築數據中心,如一切順利,未來業主 除可使用利用該平台資料外,亦可將平台推廣到民間,提供民 間業者使用。此外,如能有一個建築數據資料庫,亦能用於比 較建築物能耗資訊。

12. 王自雄主任︰台灣智慧建築協會去年起執行內政部建築研究 所「智慧建築空間性能數據蒐集暨雲端平台應用計畫」,請教 目前建置進度。

13. 溫琇玲理事長︰目前協會已經完成平台架構,今年將鎖定空調、

溫度、照護等維護資料進行蒐集。智慧建築相關資料分為靜態 資料和動態資料兩種,前者如圖資、BIM(建築資訊模型),

後者為 IoT 設備所取得之資料,如溫度、臉部辨識資料等。動 態資料隨時都在更新,依照目前技術,設定多久取得一次動態 資料及取得範圍並不困難,但動態資料容易涉及個人資料和隱 私,所以仍須取得個人同意,不能僅有管委會的同意。

14. 溫琇玲理事長繼續說明︰其實智慧建築資料真正的問題不在 於如何取得資料,而是大家根本不知道要哪些資料,所以無法 在建造時依照需求布建設備,在沒有資料的狀況下,也不用談 後續資料蒐集處理利用等問題。此外,資料治理也是智慧建築 非常重要的課題。綜上所述,智慧建築資料應用總共有三大問 題︰要蒐集哪些資料、個資問題及資料治理。

15. 王自雄主任︰資策會科法所感謝溫琇玲理事長寶貴的經驗分 享。

附錄三

附錄三︰國霖機電訪談紀錄

(一) 會議資訊

會議時間:108 年 03 月 31 日 14:30 至 15:30 會議地點:國霖機電

受訪談人:徐春福執行長、張凱強經理 訪談人:周晨蕙

記 錄:周晨蕙

訪談題目︰智慧建築弱電系統運用狀況及問題

(二) 訪談提綱

1. AIoT 發展為我國安全監控產業帶來許多應用機會與挑戰,安 控設備可應用於智慧建築、智慧家庭、智慧工廠等不同領域。

針對智慧門禁系統和安全監控設備於智慧建築內蒐集資料的 狀況,請教以下問題︰

(1) 智慧門禁系統和安全監控設備之應用情境。

(2) 智慧門禁系統及安全監控設備蒐集之資料類型,其中 是否包含個人資料?

(3) 智慧門禁及安全監控系統主要會蒐集哪些人的資料?

針對訪客或路人,該如何履行個資法上有關告知和取 得同意之要求?

(4) 在蒐集資料的過程中,除個資法限制外,可能還會遭 遇哪些困難?如不知道要蒐集哪些資料,故無法確定 要安裝哪些設備等。

2. 針對智慧門禁系統和安全監控設備所蒐集資料,後續如何進行 保管和處理,請教以下問題︰

(1) 智慧門禁系統和安全監控設備所蒐集到之資料,目前 主要是由誰來負責管理?如安裝監控設備之保全業者、

物業或建築物管理者(如管委會)。

(2) 承上,如資料是由保全業者或物業代管,則在更換業

者時,資料會如何處理?

附錄三 因為成本較高,故一般社區較少安裝門禁系統。目前門禁系統 可分成刷卡、指紋辨識、虹膜和人臉辨識等幾種方式,刷卡主 要有 Mifare、EM、HID 三種格式。指紋辨識由於社區出入人 口眾多,加上辨識率較低,故不太常使用;虹模辨識成本太高,

10. 徐春福執行長︰關於資料的部份,我稍微做一些補充。其實現

10. 徐春福執行長︰關於資料的部份,我稍微做一些補充。其實現

相關文件