證件進手機後,誰還能通行?
把身分證帶出門,常常是一個直到櫃檯才會想起來的動作。超商取件、租車、進出辦公大樓、辦理門號,程序不一定複雜,卻都要求人先證明「我就是我」。臺灣數位發展部在 2025 年底啟動「數位憑證皮夾」試營運,將超商領貨、租車、畢業求職等六種情境放進手機;2026 年又以超商掃碼取貨推廣其使用。¹²
這篇文章不把手機裡的憑證視為單純的便利功能,而是追問三件事:它到底改變了出示證件的哪一段流程?所謂「只給必要資料」靠什麼實現?以及,當服務逐漸預設每個人都有手機、網路和可用帳號時,誰可能被留在櫃檯之外?各國正在用不同制度回答這些問題,答案尚未定型。

從一張卡片到一次資料請求
實體證件的特性很直接:把卡遞出去,對方通常可看見卡面上所有欄位。這也意味著,若只需確認「是否為本人」或「是否年滿某個年齡」,姓名、住址、身分證字號等其餘資訊仍可能一起暴露。數發部把數位憑證皮夾界定為各類憑證的數位載具,而非電子錢包或數位身分證;官方說明的重點是,持有人可在需要時出示特定憑證。³
這個區分不是文字遊戲。數位身分系統通常由發行者、持有人錢包、驗證者三方組成:政府、學校或公司發出可驗證資料;個人保存;店家或服務單位提出驗證請求。W3C 的 Verifiable Credentials Data Model v2.0 說明,可驗證憑證是一種表達發行者主張的資料模型,例如駕照或學歷。該標準在 2025 年 5 月成為 W3C Recommendation。⁴
不過,技術標準只處理資料怎麼表達與驗證,不能單獨決定「哪一方有權要求什麼」。若店家把原本只需確認年齡的服務,設計成要求姓名、出生日期與完整證件資料,皮夾只是把一張卡片的過度揭露搬到螢幕上。這也是本文後續反覆回到「資料請求」而非「手機裡有沒有證件」的原因。

超商取貨,是臺灣最具體的試題
臺灣的試營運把問題放在很熟悉的場景。數發部 2025 年 12 月表示,數位憑證皮夾 App 已展示數位通行、租車、畢業求職、超商領貨、訪客管理與行動申辦六種情境;官方並稱三大電信業者與全家已將超商取貨服務上線,7-ELEVEN 則先在指定門市試辦。¹
2026 年 2 月的官方公告將流程說得更清楚:顧客以手機呈現加密 QR code,店員掃描後確認是否有資格取件;數發部主張此法可避免出示實體證件時連同姓名、身分證號與出生日期一併外露,並稱採取「最小資訊揭露」。² 這是官方自己的效益說明,而不是對實際節省時間或隱私效果的獨立量測。
它之所以值得觀察,恰恰是因為超商不是實驗室。尖峰時段的店員要同時處理取貨、付款、包裹尺寸與顧客提問;手機沒電、螢幕破損、網路不穩,或顧客不願安裝 App 時,流程是否仍能以實體證件完成,會決定這項工具是「多一種選擇」還是新的門檻。數發部稱計畫採自我主權身分原則並將開放相關原始碼;未來是否有可被外部檢驗的紀錄、申訴與替代程序,同樣重要。¹

「選擇性揭露」不是不揭露
數發部宣稱的選擇性揭露,與國際數位憑證討論中的「資料最小化」方向一致:驗證者只取得完成特定目的所需的資訊。Google 2024 年談及 Wallet 的政府核發數位 ID 時,也把端到端加密與最小化分享列為其隱私設計的一部分。⁵ Apple 對美國 Apple Wallet 的證件功能則表示,出示時須以 Face ID 或 Touch ID 驗證,使用者可檢視請求資料後同意分享。⁶
但「使用者按下同意」並不等於請求本身合理。歐盟 2025 年關於 EUDI 錢包依賴方登錄的實施規則要求依賴方預先登錄預定用途與所請求資料;規則指出,依賴方不應索取超過已登錄範圍的資料,並要求系統能在請求超額資料時提醒使用者。⁷ 這是把資料最小化從 UI 提示往制度責任延伸的一種做法。
同時也要避免把宣稱寫成結論。企業或政府可以設計加密、裝置內保存、直接傳輸等保護;實際風險還取決於驗證者的伺服器、紀錄保存期限、第三方串接、遺失手機後的復原程序,以及執法或商業服務是否逐步擴大要求範圍。NIST 最新數位身分指引明確指出,身分核驗、驗證與聯邦式身分管理會處理個資,因此可能帶來隱私風險。⁸

便利建立在「仍有備案」之上
美國的使用經驗提供一個較務實的提醒。美國運輸安全管理局(TSA)表示,符合規範的行動駕照與數位身分可在部分檢查站使用,但旅客仍必須攜帶實體 ID 作為備用。⁹ AP 在 2025 年報導,Apple 的 Digital ID 可讓用戶在逾 250 個美國機場的 TSA 場域進行國內旅行身分核驗測試;Apple 同時提醒,該功能不能取代護照,也不能用於國際旅行或跨境。¹⁰
這不是保守的附註,而是系統韌性的設計:手機遺失、電力耗盡、讀取設備故障或服務端暫停時,人不能因為少了一支可用手機就失去移動或取得服務的能力。AP 過去也報導,美國各州推行行動駕照時,官方主張它能在購酒等情況只證明年齡而隱藏住址;同時各州仍在不同 App、Apple Wallet 與技術標準間探索互通。¹¹
因此,把數位憑證定義成「附加選項」的意義不只是保留一張塑膠卡。它要求服務現場的人力、設備與法規都預作例外處理。若實體管道逐步停掉,原本自願安裝的工具就會因為服務取得條件而變成事實上的必需品。便利與強制之間的界線,往往不是在 App 上架那天畫出,而是在紙本、臨櫃與替代驗證是否還能用時才浮現。

當錢包連到工作,爭議就不只剩技術
英國政府 2025 年提出數位 ID 構想,以手機 App 協助驗證居留與工作權利。Reuters 報導,英國計畫要求受僱者持有數位身分文件,政府把它定位為打擊非法工作與身分詐欺的措施。¹² BBC 則整理,政府稱將為沒有智慧手機、護照或可靠網路的人設計包容性替代方案,但公民自由團體擔心制度可能擴張為更具侵入性的身分系統。¹³
BBC 隨後報導,該系統預計以 GOV.UK One Login 與 GOV.UK Wallet 為基礎;反對者質疑系統安全與治理,政府回應 One Login 已服務逾百項服務、使用者超過 1,200 萬人,並稱持續接受獨立安全檢視。¹⁴ 這裡沒有一個簡單的二分答案:降低偽造文件與減少重複填表是可理解的公共目標;但一旦某項身分工具與就業資格連動,沒有手機或無法通過驗證的人承受的代價也更高。
與英國不同,歐盟的 EUDI 架構強調錢包須由會員國提供、由用戶決定與第三方分享哪些資料;歐盟執委會稱會員國須在 2026 年底前提供錢包。¹⁵ Reuters 的查核報導也指出,歐盟要求提供錢包不等於每個人都必須使用。¹⁶ 然而「法律上自願」與「市場上能否不用」仍需由每個服務場景、每條替代通道來驗證。

隱私不是一句「資料在手機裡」
支持者常以「資料留在裝置上」說明風險較低。這可以是重要的保護,但要再問兩層:驗證是否必須回連發行者?服務方保存了什麼?若每次出示都造成後端查詢,發行者或驗證者可能從紀錄推知一個人的移動、消費或求職軌跡。EFF 警告,數位 ID 與行動駕照的部署速度可能快過隱私保障,擴大人們被要求出示 ID 的情境。¹⁷
歐洲資料保護監察機關(EDPS)在 2025 年的 TechDispatch 將數位身分錢包定位為「資料保護內建與預設」的議題,明確討論隱私風險及設計要求。¹⁸ 這個表述的價值在於承認風險不是靠產品口號消失,而需要在架構、規則與監督中逐項處理。歐盟執委會的 EUDI 網頁則稱錢包將禁止蒐集使用者如何使用錢包、數位 ID 與文件的資料,並主張可避免非法追蹤。¹⁹ 這是制度目標,成效仍待各國實作與獨立測試。
(以下為分析,非事實陳述) 對一般使用者而言,最可理解的隱私保護不一定是複雜的密碼學名詞,而是可回答的問題:店家為何需要這個欄位?我能否只證明年齡?誰看得到出示紀錄?紀錄留多久?能否不用 App 仍完成服務?如果制度無法讓人得到這些清楚答案,即使介面上有「同意」按鈕,也難以形成真正知情的選擇。

排除不是邊角案例
數位身分系統常以減少排隊、降低詐欺與簡化申辦為目標,但它們會把手機、連線、帳號復原與數位識讀能力變成參與公共或商業服務的前提。世界銀行的數位 ID 金融包容工具包建議監管者辨識完整風險,並特別提出應降低沒有數位 ID 者被排除的風險。²⁰ 這不是只發生在低收入國家的問題;高齡者、無固定住址者、遭受家庭控制而無法自由使用手機的人、遭竊後正在復原帳號的人,都可能在高度數位化環境中遭遇短期或長期障礙。
BBC 對英國政策的報導把替代方式具體列為實體文件或面對面協助的可能選項。¹³ 美國 TSA 的實體 ID 備援規則則提供一項更窄但清楚的實例。⁹ 兩者的共同點是:包容性不能只寫在宣言裡,而需化為現場可執行的流程、訓練與申訴時間表。
對臺灣而言,數位憑證皮夾目前仍是試營運和擴充應用階段,正是衡量這些問題的窗口。數發部可公布哪些服務接受實體替代、不同障礙情境的成功率、客服回應時程與資安通報流程;學者、民團與使用者也可要求檢視驗證端取得的欄位和日誌。這些資料若能被公開,社會討論才不會只剩「支不支持數位化」的二選一。

互通,不等於把所有資料集中
數位憑證的吸引力在於,一張學歷、一份駕照或一項資格不必被鎖在單一 App。W3C 的 VC 2.0 提供表達與交換主張的共同語言;Android 2025 年也宣布支援數位憑證,讓 App 與網站可請求驗證既有憑證,或讓錢包 App 持有自己的憑證。⁴²¹ 歐盟規則則要求各國建立錢包依賴方登錄,讓使用者能查看誰在請求資料、為了什麼用途。⁷
但互通必須兼顧治理。若每一個平台都能發行、讀取或要求憑證,責任可能分散到使用者難以理解:資料出錯該找學校、錢包供應商、店家還是政府?手機換機、遺失或死亡後,憑證如何撤銷與復原?企業錢包的商業模式是否會與公共身分驗證發生利益衝突?這些問題尚無放諸各地皆適用的答案。
(以下為分析,非事實陳述) 一個較值得期待的方向不是「一個 App 管全部」,而是讓個人能攜帶憑證、驗證者只能請求必要資料、發行與驗證的規則可稽核、實體與人工通道永遠可用。這套原則不保證零風險,但能把權力從不透明的資料交換拉回明確責任與可被挑戰的程序。

互通與責任邊界
數位憑證的吸引力在於,一張學歷、一份駕照或一項資格不必被鎖在單一 App。W3C 的 VC 2.0 提供表達與交換主張的共同語言;Android 2025 年也宣布支援數位憑證,讓 App 與網站可請求驗證既有憑證,或讓錢包 App 持有自己的憑證。⁴²¹ 歐盟規則則要求各國建立錢包依賴方登錄,讓使用者能查看誰在請求資料、為了什麼用途。⁷
但互通必須兼顧治理。若每一個平台都能發行、讀取或要求憑證,責任可能分散到使用者難以理解:資料出錯該找學校、錢包供應商、店家還是政府?手機換機、遺失或死亡後,憑證如何撤銷與復原?企業錢包的商業模式是否會與公共身分驗證發生利益衝突?這些問題尚無放諸各地皆適用的答案。 (以下為分析,非事實陳述) 一個較值得期待的方向不是「一個 App 管全部」,而是讓個人能攜帶憑證、驗證者只能請求必要資料、發行與驗證的規則可稽核、實體與人工通道永遠可用。這套原則不保證零風險,但能把權力從不透明的資料交換拉回明確責任與可被挑戰的程序。

回到櫃檯:誰能不靠手機完成一件事
數位憑證皮夾把一個舊問題重新放到眼前:證明身分到底是為了完成一項明確服務,還是成為蒐集更多資料的入口?臺灣超商取貨試營運讓「最小揭露」有了可見的日常場景;歐盟以依賴方登錄和資料請求規則嘗試限制過度索取;美國保留實體 ID 備援;英國的政策爭論則提醒社會,當工具接上工作資格,技術選擇會成為權利問題。¹²⁷⁹¹² 目前沒有證據能斷言任何一國的錢包模式已同時解決資安、隱私、互通與排除。能確認的是,數位化不應免除說明義務:發行者要說清楚憑證如何撤銷,驗證者要說清楚資料用途,政府要保留不用手機的服務路徑,企業要接受外部的安全與隱私檢驗。對使用者來說,真正值得保有的不是一支能出示證件的手機,而是在需要時仍能選擇交出最少資料、得到同等服務的權利。

失敗、撤銷與帳號復原:被忽略的生命週期
身分憑證不像一般會員條碼,可以在失效後重新註冊就結束。駕照遭撤銷、學歷資料更正、姓名依法變更、手機失竊、裝置轉移,以及持有人死亡,都需要發行者、錢包與驗證者對「此刻是否仍有效」有一致答案。AP 在報導行動駕照時提到,電子憑證可隨發行機關收到地址變更等資料而即時更新;這凸顯了數位憑證的優點,同時也說明更新與撤銷會增加系統相依性。¹¹
NIST 將身分核驗、驗證器管理與聯邦式身分管理分開討論,核心並不是要所有服務採一種方法,而是要求依風險調整保證程度、可用性、隱私與公平性。⁸ 對一個必須隔天搭車、取藥或上班的人而言,「遺失手機後多久能恢復」可能比任何加密名詞都更重要。若復原程序只能靠原本那支手機、單一門號或線上自拍,就可能把遭竊、家暴、身障或帳號被鎖定的人推進更困難的處境。
可檢驗的設計至少應把幾項資訊說清楚:離線時哪些憑證仍可用;發行者撤銷後驗證端多久更新;使用者如何安全換機;何時能取得人工協助;錯誤資料如何更正;以及實體憑證能否在系統故障時繼續被接受。這些不是使用者教育的枝節,而是錢包成為日常基礎服務後必須負擔的責任。

安全要看威脅模型,不只看加密標籤
以手機保存證件,確實能利用裝置鎖定、生物辨識與硬體安全元件;但安全不能只問資料在傳輸時有沒有加密。還要問:釣魚網站是否能假冒驗證者?惡意 App 能否誘導使用者授權?客服是否容易遭社交工程攻擊?錢包備份是否帶來新的外洩面?使用者遭脅迫時,能否拒絕出示或以替代方式完成程序?
BBC 對英國 One Login 的報導呈現了兩種立場:批評者質疑該系統的安全保證與治理;政府則說系統符合資料保護法並持續接受測試。¹⁴ 這類爭論的重點不在替任何一方預先下結論,而在承認公共身分系統需要持續的、可被外部挑戰的安全評估,而非只在推出前作一次宣示。
歐盟的錢包依賴方登錄規則試圖降低一種常見風險:讓驗證方在提出請求前被辨識、被註冊,且其可請求資料有明確範圍。⁷ 但規則本身無法阻止所有詐騙;使用者介面能否清楚顯示「誰在要資料、要什麼、為什麼要」,服務業者是否會辨識假 QR code 或假網站,才決定這套制度能否在現實中抵抗欺騙。

對臺灣試營運,下一步可問什麼
數發部目前把 TW DIW 描述為憑證載具,並以超商、租車、求職等場景累積經驗。¹² 試營運最有價值之處,未必是快速增加多少合作品牌,而是能在規模還小時回答制度問題:每種服務實際請求哪些欄位?拒絕數位驗證的顧客是否有同等替代方式?資料是否會回傳給發行者?驗證端如何處理紀錄?發生錯誤時,誰負責修正?
公開程式碼可增加檢視機會,但開源不自動等於安全或可問責。程式碼之外,還需要公開介接規格、風險評估摘要、第三方稽核結論、漏洞通報與處置時間,以及讓一般人看得懂的資料請求畫面。監管者也需要避免「因為手機比較快」就讓櫃檯取消原有選項。
(以下為分析,非事實陳述) 若要評估臺灣數位憑證皮夾是否值得擴大,最好的指標不只是下載次數或合作店數,而是它能否讓人少交不必要資料、遇到故障仍可辦事、發生爭議有地方申訴,並讓沒有智慧手機的人不必付出更高成本。這些結果可由公開測試、情境演練與使用者研究逐步驗證,而不必先假定數位化必然等於進步或風險。

結語:讓選擇留在使用者手上
把證件放進手機,最容易被看見的是少帶一張卡、少等幾分鐘;最不容易被看見的是資料請求的邊界、驗證紀錄的去向、故障時的退路,以及沒有手機的人如何被對待。臺灣的超商取貨試營運、歐盟的依賴方規則、美國的實體備援與英國的公共爭論,指向同一個事實:數位身分不是單一產品,而是一組技術、法規、現場流程與權利保障的組合。
因此,合理的公共目標不是逼所有人把皮夾換成 App,也不是拒絕任何便利工具,而是讓使用者能在每次驗證時理解並控制資料,在不使用手機時仍得到服務,在制度出錯時知道如何求助。當這些條件存在,數位憑證才可能成為減少負擔的選項;若它們缺席,再精巧的錢包也可能把原本看不見的門檻帶到每個人的螢幕前。
此外,衡量制度時也應區分「資料最少」與「資料永不外流」。前者是每次驗證所傳送欄位的限制;後者還涉及服務端的日誌、錯誤回報、法定保存與第三方受託處理。即使只傳送年齡是否達標,驗證者仍可能知道一次服務何時發生。反過來說,若服務確實需要姓名或資格,完全匿名也未必可行。好的制度不應承諾不可能的絕對隱私,而應把不可避免的蒐集範圍、理由、期限與救濟途徑說明清楚。
對消費者而言,短期最實用的原則仍是:只在確認官方或可信驗證端時出示憑證;閱讀所請求欄位;保留實體證件與裝置鎖定;手機遺失後立即依發行者與錢包服務的程序處理。這些個人習慣不能替代平台責任,但能降低制度仍在演進時的可預見風險。
引用來源
¹ 數位發展部(2025-12-17)—「數位憑證皮夾試營運暨應用體驗」 https://moda.gov.tw/press/press-releases/18262
² 數位發展部(2026-02-19)—「數位憑證皮夾帶著走 超商取貨掃碼馬上好」 https://moda.gov.tw/en/press/press-releases/18878
³ 數位發展部(查閱於 2026-08-12)—「數位憑證皮夾」重點政策 https://moda.gov.tw/major-policies/wallet/1695
⁴ W3C(2025-05-15)— "Verifiable Credentials Data Model v2.0" https://www.w3.org/TR/vc-data-model-2.0/
⁵ Google(2024-09-12)— "How Google is building digital ID solutions that protect user privacy" https://blog.google/products-and-platforms/platforms/google-pay/google-wallet-digital-id-privacy-security/
⁶ Apple Support(2026-01-28)— "IDs in Apple Wallet" https://support.apple.com/en-euro/guide/security/secc50cff810/web
⁷ EUR-Lex(2025-05-07)— "Commission Implementing Regulation (EU) 2025/848" https://eur-lex.europa.eu/eli/reg_impl/2025/848/oj/eng
⁸ NIST(2025)— "Digital Identity Guidelines, SP 800-63-4" https://pages.nist.gov/800-63-4/sp800-63.html
⁹ U.S. TSA(查閱於 2026-08-12)— "Will TSA accept mobile driver's licenses and mobile passports?" https://www.tsa.gov/travel/frequently-asked-questions/will-tsa-accept-mobile-drivers-licenses-and-mobile-passports
¹⁰ Associated Press(2025-11-13)— "iPhone users can now add US passport info to their digital wallets" https://apnews.com/article/apple-iphone-travel-passport-ae7ab15d6a32e6005d9c85def4e39737
¹¹ Associated Press(2021-05-08)— "Pandemic gives boost as more states move to digital IDs" https://apnews.com/article/business-data-privacy-health-coronavirus-pandemic-technology-db2546ea45b7494f91b0ee00af4b3066
¹² Reuters(2025-09-26)— "Britain to introduce compulsory digital ID for workers" https://www.reuters.com/world/uk/britain-introduce-mandatory-digital-id-cards-2025-09-26/
¹³ BBC News(2025-09-26)— "What are digital ID cards, how will they work and will they be mandatory?" https://www.bbc.co.uk/news/articles/clyl3lzzed2o
¹⁴ BBC News(2025-10-31)— "Security concerns over system at heart of digital ID" https://www.bbc.co.uk/news/articles/c5y930x81wpo
¹⁵ European Commission(2026-06-22)— "European Digital Identity (EUDI) Regulation" https://digital-strategy.ec.europa.eu/en/policies/eudi-regulation
¹⁶ Reuters(2025-12-24)— "Fact Check: MEPs did not pass new law making digital ID mandatory in the EU" https://www.reuters.com/fact-check/meps-did-not-pass-new-law-making-digital-id-mandatory-eu-2025-12-24/
¹⁷ Electronic Frontier Foundation(2025-10-30)— "Digital ID Isn't for Everybody, and That's Okay" https://www.eff.org/deeplinks/2024/09/digital-id-isnt-everybody-and-thats-okay
¹⁸ European Data Protection Supervisor(2025-12-15)— "TechDispatch #3/2025: Digital Identity Wallets" https://www.edps.europa.eu/data-protection/our-work/publications/techdispatch/2025-12-15-techdispatch-32025-digital-identity-wallets_en
¹⁹ European Commission(2025-10-21)— "Security and Privacy — EU Digital Identity Wallet" https://ec.europa.eu/digital-building-blocks/sites/spaces/EUDIGITALIDENTITYWALLET/pages/712508927/Security+and+Privacy
²⁰ World Bank(2021-12)— "Digital ID to Enhance Financial Inclusion: A Toolkit for Regulatory Authorities" https://documents1.worldbank.org/curated/en/099650005162214653/pdf/P16477001277440f10b8080dc6f51daf2dc.pdf
²¹ Android Developers Blog(2025-04-30)— "Announcing Android support of digital credentials" https://android-developers.googleblog.com/2025/04/announcing-android-support-of-digital-credentials.html