穗稻忠武的專欄
專欄

私訊安全的難題:端對端加密與兒少保護如何並行

通訊軟體的端對端加密(E2EE)把私人對話的可讀範圍收窄到訊息兩端的使用者;同時,兒少遭誘騙、私密影像遭散布與有害內容接觸,仍是政府、家長與平台必須處理的風險。這不是「隱私」與「安全」誰比較重要的單選題,而是如何把保護措施放在不任意擴大監控的位置。英國近年以《線上安全法》推進年齡保證;台灣則由iWIN受理網路不當內容申訴。兩種制度都提醒我們:技術設計、通報程序與支持服務必須一併檢視。¹²

親子共同使用行動裝置|來源:@boetter/Flickr(CC BY)
圖片呈現兒少使用行動裝置的日常場景;本文關切的是對話與平台設計如何在這類日常中降低風險。

先釐清:端對端加密改變了誰能看見對話

E2EE不是把所有網路風險「加密掉」。它的核心是讓訊息在傳輸與服務端都不以可供平台直接閱讀的明文保存;Meta對Messenger的說明是,只有交談雙方能看見訊息內容,Signal也稱其服務商不能讀取訊息或聽取通話。³⁴ 這種設計對遭受跟蹤、家庭暴力、政治壓迫或資料外洩風險的人尤其重要;英國資訊專員辦公室(ICO)也把E2EE描述為涉及隱私與網路安全的複雜議題,而非單純的產品功能。⁵

不過,加密範圍取決於實作。Apple指出,顯示鎖頭與「Encrypted」標記的RCS對話才是端對端加密;沒有該標記時,第三方在傳輸過程讀取的保護不相同。⁶ 因此,討論政策前必須區分內容是否加密、備份是否受保護、帳號資料與聯絡關係是否仍可被平台處理,以及使用者是否能檢舉。把這些層次混為一談,容易把「平台看不到內容」誤寫成「平台什麼都不知道」,也容易誤認加密一定阻止所有保護措施。

手機與私人通訊的日常使用|來源:karen horton/Flickr(CC BY)
端對端加密的討論始於日常私訊:誰能讀取內容,與誰能提供協助,是兩個需要分開檢視的問題。

為何兒少保護團體仍提出警訊

兒少保護端的關切也有具體脈絡。美國NCMEC的CyberTipline是集中受理疑似網路兒少剝削通報的系統,接受公眾與電子服務提供者提交疑似誘騙、性剝削影像等案件。⁷ NCMEC公布的2024年資料顯示,全年通報數由2023年的3,620萬降至2,050萬;該機構同時提醒,通報件數受平台回報方式與資料整理方式影響,不能直接當作受害事件的精準總量。⁸ 這個限制很重要:數字可以說明制度接到多少訊號,卻不能獨自證明某一項加密政策造成多少危害或多少保護。

美聯社2024年報導指出,美國法律要求科技公司就其發現的兒少性剝削素材向該系統通報,NCMEC再協助辨識涉及的人與可能受害者。⁹ 對主張強化偵測者而言,服務商無法直接存取私訊內容,可能減少一類主動發現的來源;英格蘭兒童事務專員過去也曾警告,加密可能令偵辦誘騙與剝削更加困難。¹⁰ 這是風險主張,而不是已被所有研究確認的因果結論。

兒少與手機的使用情境|來源:pabak sarkar/Flickr(CC BY)
保護措施必須面對兒少真實的通訊使用情境,而非只以抽象的「平台」或「使用者」描述風險。

英國的試驗場:年齡保證與《線上安全法》

英國的制度提供了觀察窗口。Ofcom說明,《線上安全法》引入了強健年齡查核的規則,要求特定服務採取「高度有效」的年齡保證,目的在避免兒童輕易接觸色情內容與其他對其有害的內容。¹¹ 這類方法著眼於帳戶進入、內容分級與服務設計,並不必然等同於讀取每一封加密私訊。它也帶來新問題:年齡估計、證件或其他證明資料的蒐集範圍,是否符合資料最小化,以及錯誤判定後如何救濟。

BBC在2025年的報導指出,英國對寄宿色情內容網站已將「高度有效年齡保證」列為法律要求。¹² 《衛報》同年整理新規則時則指出,部分社群與其他網路服務必須採取保護兒童的措施,否則可能面對罰款。¹³ 兩者顯示,政策工具並非只有訊息內容偵測;年齡、預設設定、推薦與申訴處理都可以成為監管焦點。

家庭使用手機的情境|來源:Denis Dervisevic/Flickr(CC BY)
英國制度的重點之一是把年齡與風險納入服務設計,這與直接讀取私人對話是不同層次的政策選項。

「掃描」何以成為技術與權利爭點

爭點集中在:是否能在不削弱E2EE的情況下,偵測已知或疑似兒少性剝削內容。英國政府曾主張,必要時可要求服務商採取措施阻止兒少剝削;Reuters在2023年報導,當時政府稱若需要,可能要求開發掃描加密訊息的技術。¹⁴ 兒少保護倡議者擔心,若沒有可見訊息內容,平台較難及早發現陌生成人誘騙、影像轉傳或群組散布。

另一方則質疑掃描機制的安全邊界。Signal在其官方立場中把可能迫使提供者「監控每一則訊息」的規定稱為危險的「間諜條款」;這是服務商的主張,反映其產品與隱私立場。¹⁵ ICO的E2EE分析框架則指出,問題牽涉網路安全、資料保護、兒少安全與不同權利的取捨,不能把單一技術宣稱為無代價的答案。⁵

技術上,若掃描在裝置端進行,支持者認為內容可以在送出前比對;批評者則指出,這仍須在使用者裝置上引入可被指示掃描的能力,並面對誤判、資料庫治理與用途擴張的問題。《衛報》報導英國資訊監管者曾說E2EE對隱私與線上安全都有重要作用。¹⁶ 因此,本文無法把「掃描而完全不改變加密信任模型」視為已定論;各方對其可行性與比例性仍有分歧。

手機隱私與鎖定的意象|來源:topten5/Flickr(CC BY)
加密設計的爭點不只是能否攔截內容,也包括誰設定比對規則、如何避免誤用,以及使用者能否理解與申訴。

平台的折衷:產品設計、檢舉與帳號訊號

平台並非只能選擇「完全不做」或「閱讀所有內容」。Meta在2023年宣布Messenger個人聊天與通話預設啟用E2EE;其後說明,隨著加密推行,會結合非加密資料、帳號資訊與使用者檢舉來維持安全並協助公共安全。³¹⁷ 這是公司對自身措施的描述,不是獨立成效評估;其重要意義在於,把內容之外的產品設計也放進保護架構,例如封鎖、檢舉、陌生訊息限制與風險帳號處置。

Apple採取另一種設計語言。其開發者公開說明,Communication Safety把敏感內容偵測擴及Messages之外,也涵蓋AirDrop、FaceTime留言、電話聯絡人海報與照片選擇器。¹⁸ Apple對相關功能的說明強調裝置端處理與家庭設定;這同樣是公司說法,是否能降低傷害、對不同家庭是否公平,仍需要外部研究與透明資料驗證。值得注意的是,Apple在2026年宣布與Google及GSMA合作,開始在部分環境推出跨平台E2EE RCS測試,顯示加密的部署範圍仍在變動。¹⁹

可檢驗的問題應包括:被檢舉後的回應時間是多少?兒少是否能在不擔心被報復下求助?風險帳號的限制是否有明確規則、申訴與外部稽核?這些問題不要求平台保存所有對話內容,卻能檢視服務商是否真的提供可用的保護途徑。

親子共同使用手機|來源:woodleywonderworks/Flickr(CC BY)
在加密對話之外,求助、封鎖、檢舉與家長支援是否可近用,會影響兒少遇到風險時能否得到協助。

台灣脈絡:申訴機制之外還缺什麼

台灣的制度脈絡不能只照搬英美辯論。衛福部把iWIN列為網路不當內容的檢舉管道,涵蓋暴力、色情、血腥、賭博、自殺、性交易訊息與違反兒少隱私等內容。²⁰ 衛福部2024年公布的資料顯示,iWIN在112年受理3,007件申訴,其中色情圖文1,753件、占58.3%,暴力圖文350件、占11.64%。²¹ 這些是受理案件類型,不可推論為所有兒少實際遭遇的比例,也不能直接連結到E2EE私訊;但它說明公開網路內容與兒少隱私仍是現實治理事項。

在台灣討論私訊安全,第一步是讓兒少、家長與教育現場知道:哪些事件可留存證據、哪些可向平台檢舉、何時應尋求學校、社工、警方或專業支持。第二步是檢視平台中文申訴介面、回覆時程與跨境資料處理是否易用。第三步才是討論技術偵測的界線。若制度只新增使用者需提交的身分資料,卻未提供清楚說明、資料保存限制與受害者支援,它可能把保護成本轉嫁給需要協助的人。

兒童使用行動裝置|來源:Go-tea 郭天/Flickr(CC BY)
台灣的申訴資料反映公開網路內容的治理需求;私訊安全政策仍須另行評估其技術與權利後果。

政策不該只在「讀或不讀」之間二選一

(以下為本文分析,非事實陳述) 如果把政策問題簡化為「平台能不能讀取私訊」,就會忽略較可操作的層次。第一,服務可依風險採取預設保護:限制成人陌生帳號接觸未成年帳號、在高風險互動出現清楚求助選項,並讓兒少能迅速封鎖與檢舉。第二,年齡保證若被採用,應以目的限制與資料最小化為前提,避免把年齡查核變成跨服務的永久身分追蹤。ICO的兒童資料指引要求數位服務在設計時保護兒少個資,正可作為檢查原則。²²

第三,任何內容偵測或帳號風險模型都應交代誤判率、資料來源、人工覆核、申訴管道與外部稽核。第四,通報指標要能區分「平台收到的訊號」、「完成處置的案件」與「獲得支持的受害者」,避免以單一通報總數宣稱成功或失敗。NCMEC的數字已顯示,回報量會受平台技術與報告編組方式影響。⁸

這樣的架構不保證消除犯罪,也不否認偵辦者的實際困難;它要求每一種侵入性措施說明必要性、比例性與可驗證成效。對E2EE而言,真正的問題不是是否相信某一家公司或政府,而是制度能否在保護兒少時,同時不把所有人的私人通訊變成預設可檢查的空間。

家庭與數位裝置的日常|來源:nSeika/Flickr(CC BY)
政策若從風險分層與可驗證的服務責任出發,可以避免把所有安全問題都壓縮成是否全面讀取訊息。

結語:可驗證的保護,而非口號

E2EE確實讓平台不能沿用以明文內容為中心的偵測模式;兒少遭剝削與散布私密影像的風險,也不會因為加密存在就消失。兩件事可以同時為真。可行的公共討論應把問題拆開:年齡保證蒐集什麼、平台如何限制風險接觸、檢舉後如何回應、資料如何保護、誰審計成效,以及技術措施會否為日後更廣泛的監控鋪路。

BBC記錄的民調顯示,受訪者對私人訊息掃描的支持度並不低;但民調不是技術安全性、法律比例性或受害者支持成效的替代品。²³ 對兒少安全倡議者、執法人員、隱私監管者與加密服務商而言,目前仍無一項獲普遍接受的定論。下一步應是公布可比較的成效資料、接受獨立審視,並確保受影響的兒少與使用者有清楚的求助和救濟途徑。

親子面對數位溝通的情境|來源:mdanys/Flickr(CC BY)
安全政策的成果應以可獲得的支援、可檢驗的處置與受保障的權利衡量,而不是以口號或單一指標判斷。

補充:把技術邊界說清楚

E2EE也不表示所有資料都在所有時間點受到同一保護。例如收件人自行截圖、轉傳,或在未受保護的備份環境保存內容,都可能形成新的風險;相反地,沒有E2EE的服務也可能提供封鎖、檢舉或其他保護。對使用者而言,理解對話是否加密、裝置是否更新、帳號如何復原,比抽象相信「加密」更實際。對政策制定者而言,則不應把產品行銷的安全用語直接等同於可獨立驗證的安全成果。平台需要對保護範圍、例外情況及處置程序作出可理解的揭露,才能讓家長、學校與服務工作者協助兒少作出判斷。

補充:通報資料如何被使用

通報系統的重要性在於,它能把可能涉及立即危險的線索轉交到可採取行動的機構;但它不能取代受害者中心的支援。資料若沒有說明重複通報、同一事件的多份補件、跨國管轄與平台分類標準,外界便難以從總量判斷趨勢。更完整的透明報告應揭露:接獲檢舉後多少案件在何時完成初步回覆、何種類型被錯誤處置、使用者如何成功提出覆核。這些資訊也能避免平台只以刪除量或帳號停權量作為唯一績效,而把實際求助需求留在制度之外。

補充:年齡保證的資料保護問題

年齡保證常被描述為保護兒少的前端工具,但其設計差異很大。有些流程可能依賴政府證件、付款資料、臉部年齡估計或第三方驗證;每一種方法都涉及不同的誤差、排除風險與資料保留問題。若未成年人因外貌、身分文件不足或裝置共享而反覆被誤判,保護措施可能反而限制其取得正當資訊或求助資源。因此,服務應清楚說明資料用途、保存期限與第三方角色,提供不以全面身分揭露為前提的替代途徑,並讓被誤判的使用者有可理解、可達成的申訴方式。

補充:偵測工具的治理條件

若任何司法或平台措施涉及內容比對,最低限度的治理問題包括:比對資料庫由誰建立、是否有合法授權、錯誤匹配如何更正、使用範圍能否被秘密擴張,以及獨立單位是否能審查。這些不是阻礙保護的枝節,而是避免保護機制傷害無關使用者的條件。執法資源也應投向被害人服務、跨境合作、證據保存與專業人員訓練;若只依賴一項自動化技術,可能忽略誘騙關係、威脅或其他並非單張影像即可辨識的傷害。

補充:平台的責任可如何比較

不同平台的安全承諾應能被使用者與研究者比較。可公開的基本指標包括未成年帳號的預設隱私設定、陌生人聯繫限制、檢舉入口的語言可近性、重大案件處理時程、帳號處分理由與申訴成功率。平台也應說明是否以廣告或互動最大化設計推送高風險接觸,避免把兒少安全僅視為事後移除內容的工作。此類設計責任不需要服務商普遍讀取加密內容,卻能直接影響風險互動是否容易發生與是否容易結束。

補充:對台灣教育與支持網絡的意義

台灣的學校、家長與第一線社工需要的不只是抽象提醒,而是可操作的流程:兒少遇到私密影像威脅時如何保留必要證據、何時不要自行轉傳、可向哪個平台提出檢舉、可向哪些機構求助,以及成人如何在不責備受害者的前提下陪伴。平台的繁體中文介面、跨境回覆與資料撤除速度,會直接影響制度是否可用。公民教育也應包含隱私設定、陌生帳號辨識、同意與數位足跡;這些預防工作無法被加密協定或任何單一監管規則取代。

補充:把技術邊界說清楚

E2EE也不表示所有資料都在所有時間點受到同一保護。例如收件人自行截圖、轉傳,或在未受保護的備份環境保存內容,都可能形成新的風險;相反地,沒有E2EE的服務也可能提供封鎖、檢舉或其他保護。對使用者而言,理解對話是否加密、裝置是否更新、帳號如何復原,比抽象相信「加密」更實際。對政策制定者而言,則不應把產品行銷的安全用語直接等同於可獨立驗證的安全成果。平台需要對保護範圍、例外情況及處置程序作出可理解的揭露,才能讓家長、學校與服務工作者協助兒少作出判斷。

補充:通報資料如何被使用

通報系統的重要性在於,它能把可能涉及立即危險的線索轉交到可採取行動的機構;但它不能取代受害者中心的支援。資料若沒有說明重複通報、同一事件的多份補件、跨國管轄與平台分類標準,外界便難以從總量判斷趨勢。更完整的透明報告應揭露:接獲檢舉後多少案件在何時完成初步回覆、何種類型被錯誤處置、使用者如何成功提出覆核。這些資訊也能避免平台只以刪除量或帳號停權量作為唯一績效,而把實際求助需求留在制度之外。

補充:年齡保證的資料保護問題

年齡保證常被描述為保護兒少的前端工具,但其設計差異很大。有些流程可能依賴政府證件、付款資料、臉部年齡估計或第三方驗證;每一種方法都涉及不同的誤差、排除風險與資料保留問題。若未成年人因外貌、身分文件不足或裝置共享而反覆被誤判,保護措施可能反而限制其取得正當資訊或求助資源。因此,服務應清楚說明資料用途、保存期限與第三方角色,提供不以全面身分揭露為前提的替代途徑,並讓被誤判的使用者有可理解、可達成的申訴方式。

補充:偵測工具的治理條件

若任何司法或平台措施涉及內容比對,最低限度的治理問題包括:比對資料庫由誰建立、是否有合法授權、錯誤匹配如何更正、使用範圍能否被秘密擴張,以及獨立單位是否能審查。這些不是阻礙保護的枝節,而是避免保護機制傷害無關使用者的條件。執法資源也應投向被害人服務、跨境合作、證據保存與專業人員訓練;若只依賴一項自動化技術,可能忽略誘騙關係、威脅或其他並非單張影像即可辨識的傷害。

補充:平台的責任可如何比較

不同平台的安全承諾應能被使用者與研究者比較。可公開的基本指標包括未成年帳號的預設隱私設定、陌生人聯繫限制、檢舉入口的語言可近性、重大案件處理時程、帳號處分理由與申訴成功率。平台也應說明是否以廣告或互動最大化設計推送高風險接觸,避免把兒少安全僅視為事後移除內容的工作。此類設計責任不需要服務商普遍讀取加密內容,卻能直接影響風險互動是否容易發生與是否容易結束。

補充:對台灣教育與支持網絡的意義

台灣的學校、家長與第一線社工需要的不只是抽象提醒,而是可操作的流程:兒少遇到私密影像威脅時如何保留必要證據、何時不要自行轉傳、可向哪個平台提出檢舉、可向哪些機構求助,以及成人如何在不責備受害者的前提下陪伴。平台的繁體中文介面、跨境回覆與資料撤除速度,會直接影響制度是否可用。公民教育也應包含隱私設定、陌生帳號辨識、同意與數位足跡;這些預防工作無法被加密協定或任何單一監管規則取代。

補充:加密與執法協作不必互相排斥

執法機關面對網路剝削時,需要及時保存可依法取得的帳號資料、處理跨境請求、辨識重複帳號與協助受害者,而不是只依賴平台自動讀取內容。法律程序的清楚界線、法官或獨立機構監督,以及針對具體案件的比例性要求,都有助於區分合法調查與普遍性監控。這也使服務商能向使用者說明:在何種法定條件下可能提供哪些資料,哪些內容因加密而本來就不由服務商持有。若政策目標是減少傷害,資源配置就應同時強化偵查能力與支持網絡,而非把所有期待投射到單一平台功能。

補充:兒少的聲音應進入制度設計

安全設計常由成人、公司與監管者討論,卻可能忽略兒少實際遇到的兩難:擔心被責怪而不敢說、害怕對方報復、或不知道螢幕截圖與轉傳會留下什麼證據。兒少參與的使用者研究、可理解的隱私提示與不帶羞辱的求助文案,都是制度能否運作的基礎。設計者也應測試保護功能會否被控制型家長、同儕或伴侶濫用。保護不是單純增加限制,而是讓遭遇風險的人有更多安全、可選擇、可獲支持的路徑。

補充:如何避免把一次性爭議變成永久制度

緊急事件往往促成快速立法或技術部署,但長期制度應設有日落條款、定期成效評估與公開審查。若一項措施以兒少保護為由要求蒐集更多資料或增加掃描能力,決策者應明確界定適用對象、法律依據、保存期限與停止條件,並公布不利影響的監測結果。此種程序不會讓爭議消失,卻能讓社會確認措施是否仍有必要、是否有侵害較小的替代方案。當政策容許修正與退出,安全與權利之間的辯論才不會被一次性的恐懼或承諾永久鎖定。

(以下為本文分析,非事實陳述) 對台灣讀者而言,最直接的判斷不在於先選擇支持或反對某一項加密政策,而在於要求服務商與主管機關回答同一組問題:風險在哪個環節發生、措施處理的是內容、帳戶或接觸權限、可能蒐集哪些資料、出錯時由誰負責,以及兒少能否取得不必先暴露更多個資的協助。這些問題也有助於避免把國外法制的名詞直接搬到本地,卻忽略繁體中文介面、申訴可近性與第一線支持資源。

引用來源

¹ 衛生福利部(2024-01-30)—「孩子上網安不安 iWIN守護保平安」 https://www.mohw.gov.tw/cp-2638-22413-1.html

² Ofcom(2025-06-27)— “Age assurance duties under the Online Safety Act” https://www.ofcom.org.uk/online-safety/illegal-and-harmful-content/age-assurance

³ Meta Newsroom(2023-12-11)— “Launching Default End-to-End Encryption on Messenger” https://about.fb.com/news/2023/12/default-end-to-end-encryption-on-messenger/

⁴ Signal(2026)— “Signal Home” https://signal.org/

⁵ ICO(2021-11-02)— “A Framework for Analysing End to End Encryption in an Online Safety Context” https://ico.org.uk/media2/about-the-ico/documents/4018823/ico-e2ee-paper-02112021.pdf

⁶ Apple Support(2026-05-11)— “What is the difference between iMessage, RCS, and SMS/MMS?” https://support.apple.com/en-us/104972

⁷ NCMEC(2025)— “CyberTipline” https://www.ncmec.org/gethelpnow/cybertipline

⁸ NCMEC(2025-05-08)— “NCMEC Releases New Data: 2024 in Numbers” https://ncmec.org/blog/2025/ncmec-releases-new-data-2024-in-numbers

⁹ AP News(2024-04-22)— “Report urges fixes to online child exploitation CyberTipline” https://apnews.com/article/cybertipline-child-sexual-abuse-stanford-23436c59d8aa03aa3d173ed5b63f8bfd

¹⁰ BBC News(2020-12-08)— “Encrypted messaging puts children at risk, commissioner warns” https://www.bbc.com/news/technology-55222499

¹¹ Ofcom(2025-06-27)— “Age assurance duties under the Online Safety Act” https://www.ofcom.org.uk/online-safety/illegal-and-harmful-content/age-assurance

¹² BBC News(2025)— “Porn company starts new age checks after £1m fine” https://www.bbc.com/news/articles/c0mpx9yn831o

¹³ The Guardian(2025-07-24)— “What are the new UK online safety rules and how will they be enforced” https://www.theguardian.com/technology/2025/jul/24/what-are-the-new-uk-online-safety-rules-and-how-will-they-be-enforced

¹⁴ Reuters(2023-09-07)— “UK has not backed down in tech encryption row, minister says” https://www.reuters.com/technology/uk-minister-says-position-encryption-not-changed-2023-09-07/

¹⁵ Signal Blog(2023)— “Standing firm against threats to private and safe communication” https://signal.org/blog/uk-online-safety-bill/

¹⁶ The Guardian(2022-01-21)— “End-to-end encryption protects children, says UK information watchdog” https://www.theguardian.com/technology/2022/jan/21/end-to-end-encryption-protects-children-says-uk-information-watchdog

¹⁷ Meta Newsroom(2021-11-16)— “Protecting people’s privacy and safety” https://about.fb.com/news/2021/11/protecting-peoples-privacy-and-safety/

¹⁸ Apple Developer(2023)— “What’s new in privacy” https://developer.apple.com/videos/play/wwdc2023/10053/

¹⁹ Apple Newsroom(2026-05-11)— “End-to-end encrypted RCS messaging begins rolling out today in beta” https://www.apple.com/newsroom/2026/05/end-to-end-encrypted-rcs-messaging-begins-rolling-out-today-in-beta/

²⁰ 衛生福利部(2025)—「兒少保護」 https://www.mohw.gov.tw/cp-88-233-1.html

²¹ 衛生福利部(2024)—「不當網路內容 色情佔6成,兒少上網莫輕忽」 https://www.mohw.gov.tw/cp-6654-77520-1.html

²² ICO(2025)— “Protecting children’s privacy online” https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/childrens-information/childrens-code-guidance-and-resources/protecting-childrens-privacy-online/

²³ BBC News(2023-07-05)— “E2E encryption: Should big tech be able to read people’s messages?” https://www.bbc.com/news/technology-66099040