關鍵數字:再過不到40天,一部將「個人」列為公安監督檢查對象的中國新法規即將正式上路。從10月1日起,不只是網路業者,任何持有中國認定「敏感資料」的個人,包括你我的手機、電腦、雲端檔案,都可能成為公安線上巡查、漏洞掃描、遠程檢測的標的。
📊 數據總覽
根據東海大學陸研中心副執行長洪浦釗的分析,這部《公安機關網絡空間安全監督檢查辦法》有幾個關鍵數字值得關注:第一,10月1日正式實施,緩衝期不到一個半月;第二,適用對象首度納入「個人」,不只企業或組織;第三,檢查手段至少4種:線上巡查、漏洞掃描、遠程檢測及現場檢查。換句話說,公安不必等到犯罪發生,只要認定「存在安全風險」,就可以提前介入。
陸委會昨日已呼籲國人,赴中前請務必審慎評估風險。不過國台辦發言人張晗隨即反嗆,稱「民進黨當局」有關說法是造謠抹黑、混淆視聽,並強調該辦法有利於防範電信網路詐騙。但問題是——防詐騙需要把每個人的手機、電腦、雲端資料都納入監管範圍嗎?
📊 監管範圍擴大:從「網路業者」到「你和我」
張晗在國台辦記者會上聲稱,此辦法適用於公安機關依法對「網路業者」、「資料處理者」、「個人資訊處理者」履行資料安全義務狀況進行監督檢查。白話文來說,只要你在中國境內使用網路、處理資料,你就是「個人資訊處理者」——這個定義幾乎涵蓋所有會用手機上網的人。
洪浦釗在接受媒體採訪時點出關鍵:新規把「網路空間安全風險隱患」列為公安介入的重要依據,但問題從來不在法條列出哪些禁止行為,而在於公安如何解釋「風險隱患」。誰來定義風險?判斷標準是否清楚?當事人能不能有效提出異議?這些問題在中國現行法律框架下,恐怕都沒有明確答案。
說真的,過去談赴中風險,大家想的是盤查、約談、拘留或限制出境。現在你得多想好幾層:手機裡的聊天紀錄、電腦裡的研究資料、雲端硬碟中的工作文件,全部都可能被納入「風險評估」。
📊 兩岸交流的「寒蟬效應」已經開始
洪浦釗進一步分析,這套治理會直接影響兩岸資訊流通與交流環境。兩岸學術、商務、新聞及社會交流,都會接觸研究資料、工作文件、通訊紀錄及合作名單。這些在台灣屬於正常研究或商業活動的資料,到了中國的執法環境,可能受到完全不同的政治解讀。
舉個具體情境:一位台灣學者帶著研究資料去中國參加學術研討會,資料裡有關於台灣政治生態的調查數據——在台灣這是公開的學術成果,但在中國的「風險判斷」下,可能被解讀為「敏感資訊」。當交流參與者無法確認哪些資料可能引來調查,便會自行刪除內容、減少聯繫或避開議題。這不是危言聳聽,而是已經在發生的自我審查。
📌 編輯觀點:從產業面來看,這部新規的殺傷力不在於它規定了什麼,而在於它「沒規定」的部分。中國國家安全的範圍本來就非常廣泛,行政機關的裁量空間也很大。洪浦釗建議台灣應將這類法律帶到國際社會檢視,這個方向是對的——但對一般民眾來說,更務實的作法是:赴中前把手機、筆電的資料全部清空,只帶「去了也不怕被看」的內容。聽起來很極端?但這正是風險管理的基本邏輯。如果連學者、記者、商務人士都無法確知自己的資料是否「合規」,那就別賭運氣。
📊 這不只是台灣人的問題
洪浦釗也示警,這些惡法影響的不會只有中國人民或台灣民眾。外國企業、研究人員、記者及民間團體,只要進入中國或持有中國認定的敏感資料,都可能面對相同的制度風險。換句話說,這部新規的影響範圍是全球性的——任何需要與中國打交道的人,都必須重新評估自己的數位風險。
張晗在記者會上反過來指控民進黨當局「把黑手伸向人民生活的最大禍首」,並稱台灣要求赴中交流的學校在陸委會網站登記、要求公務員提供親友名單等做法,是「肆意侵犯台灣民眾個人隱私」。這種「你也有做」的對等指控,其實恰恰印證了兩岸都在用「安全」之名擴張監管範圍——差別在於,台灣的管制有明確的法律授權和救濟管道,而中國的「風險判斷」卻缺乏透明標準。
📊 趨勢預測:數位風險將成為赴中評估的「新常態」
洪浦釗點出了一個關鍵轉變:「台灣民眾赴中面對的風險,已經從人身安全延伸到數位資訊。」這句話背後有兩層意義。第一,過去大家評估赴中風險,看的是人身安全——會不會被盤查、約談、拘留。現在風險評估的維度多了一個「資料安全」:你的手機、電腦、雲端檔案,都可能成為公安檢查的對象。
第二,這種風險是「不可預測」的。因為風險的定義權掌握在執法機關手中,你無法事先知道哪些行為、哪些資料會觸發「安全風險」的判斷。這種不確定性,本身就是一種治理工具——它不需要真的處罰誰,只要讓大家「感覺有風險」,自然就會自我限制。
從這個角度來看,未來兩岸交流的障礙不只是政治上的,更是技術上的、數位上的。研究者可能調整研究方向,企業可能降低資訊交換,交流團體也可能迴避敏感內容——這些都是「國家安全治理」下的自然反應。
📊 數據告訴我們什麼?
回過頭來看這部新規,它告訴我們的幾件事其實很清楚:
第一,中國的網路監管正在從「管企業」走向「管個人」。過去這類監督檢查主要針對網路業者和資料處理者,現在首度將「個人」列為檢查對象,這是一個制度性的轉變。
第二,「風險預防」取代「犯罪懲罰」成為新的監管邏輯。公安不必等到犯罪或具體危害發生,只要認定存在「安全風險」就可以提前介入。這種「預防性治理」的模式,賦予執法機關極大的裁量權。
第三,兩岸交流的成本正在上升。不只是政治風險、人身風險,現在多了數位風險。對一般民眾來說,赴中前備份資料、清空設備、避免攜帶敏感文件,恐怕會成為「標準作業流程」。
洪浦釗建議,中國每制定一部侵害人權的法律,台灣就應該把它帶到國際社會檢視——這個做法能不能改變中國的立法方向,老實說沒有人有把握。但至少,讓國際社會了解這些法律的實際影響,讓跨國企業和研究機構在評估中國市場時多一個參考維度,這本身就是一種風險揭露。
🧭 行動呼籲:赴中前,請重新評估你的「數位行李」
如果你或你的親友近期計畫前往中國,有幾個問題值得先問自己:你的手機裡有沒有任何可能被「不同解讀」的資料?你的雲端硬碟是否同步了工作文件或研究內容?你帶的筆電是否存有合作名單、通訊紀錄或任何形式的調查數據?
說真的,與其賭公安不會檢查你,不如假設「他們可以檢查」來做準備。畢竟,風險管理的核心從來不是「會不會發生」,而是「發生了你有沒有辦法承受」。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
中國公安網路安全新規何時開始實施?
2026年10月1日正式實施,目前距離實施還有不到一個半月的時間。
這部新規會影響哪些人?
不只中國人民和台灣民眾,外國企業、研究人員、記者和民間團體只要進入中國或持有中國認定的敏感資料,都可能受到影響。
公安可以用哪些方式檢查我的裝置?
根據規定,公安可進行線上巡查、漏洞掃描、遠程檢測以及現場檢查,且不必等到犯罪發生,只要認定存在「安全風險」即可介入。
赴中前我該如何保護自己的資料?
建議赴中前備份重要資料後清空手機和電腦內容,只攜帶不具敏感性的檔案,並避免在中國境內登入含有個人或工作資料的雲端帳號。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。