
他認為,對企業來說,以往企業掃描民眾的證件,相對應要負較大資料外洩風險,民眾透過Wallet授權資料存取,企業只取得業務需要的資料,資料外洩的風險較少,其次是Wallet提供的資料經過加簽,為發行證件的政府機關核發的。另外,民眾授權提供資料給企業,同意的動作會被紀錄下來,留下Log紀錄,具有不可否認性,事後若有糾紛可以追查。「等於有兩個不可否認性,一個是政府核發的憑證,另一個是使用者同意的Log是加簽過的」。
數位部也與國內的FIDO聯盟討論,未來考慮在Digital Wallet採用FIDO身分驗證技術,換言之,迎合無密碼的身分驗證趨勢,憑手機的指紋或臉部辨識完成身分驗證。
莊盈志強調,Digital Wallet並不會取代實體證件,而是在實體證件之外,提供民眾方便使用第二個選擇方案,熟悉3C的年輕民眾可使用Digital Wallet,透過Wallet提供資料申辦服務,年長或不熟悉3C及網路使用的民眾仍可以使用實體證件臨櫃申辦服務。
「我們的想法是貼近民眾的日常生活,讓政府服務並非取代,而是提供民眾第二個選擇方案,讓需要的民眾使用」,他強調,Digital Wallet數位皮夾不會強制民眾使用,將民眾的資訊整合到個人的數位皮夾,未來整套機制也會以Public Code,在臺灣公共程式平臺上公開讓外界審視。
公開規格擴大民間證件卡片加入Wallet
除了初步構想先整合自然人憑證外,為了豐富數位皮夾的應用,數位部也構想民眾較常使用的證件,例如駕照、健保卡也整合進來,但仍需與核發機關交通部、衛福部討論如何合作。
Digital Wallet先從政府機關開始,整合政府核發的證件,未來數位部也期望擴大到民間,明年透過Public Code公開Digital Wallet規格,讓一般企業將會員卡、員工證也能整合進Digital Wallet,讓這個數位皮夾,不只是政府服務,也能用在更多應用。
莊盈志表示,規畫推動的Digital Wallet數位皮夾,預期兩年會先以整合政府的證件為主,將政府常見的三證件,自然人憑證、健保卡、駕照整合到數位皮夾裡,之後再推動到民間,讓企業的證件卡片也能加入Wallet。
然而,政府推動Digital Wallet數位皮夾,可能引發外界的疑慮,尤其是數位皮夾、授權資料,留下數位足跡產生侵犯隱私、監控的疑慮。因此,為了增加民眾的信任,數位部也期望Wallet明年透過Public Code公開程式碼,外界可以共同檢視之外,消除外界的疑慮,另外,由於Digital Wallet並沒有強制使用,其定位是實體證件外的第二個方便管道,提供民眾簡便服務的選擇,不習慣或不熟悉3C的民眾還是能使用原有實體證件。