IoT (Internet of Things)面臨的挑戰

IoT (Internet of Things)是目前最熱門的創新科技之一、IoT相關的新創公司如雨後春筍般不斷冒出,爭取技術產品媒體曝光焦點或企業募資併購機會。不只是高科技新創公司對IoT技術情有獨鍾,傳統工業也嘗試搭上這波IoT熱潮、傳統工業期盼導入IoT創新應用創造新一代工業自動化發展。然而在這波IoT熱潮之下、許多IoT技術所衍生的問題也一一浮現。這些問題,不僅考驗IoT技術創新、在其他廣泛領域,對IoT發展形成相當大的挑戰。

資訊安全是網路社群所關心的第一個問題。我們瞭解,增加更多連接網際網路設備,資訊安全的風險也就相對增加。網際網路過去成長的速度雖然已經令人驚訝(30年成長到20億個連線設備),但顯然仍遠遠不及IoT產品預期成長的速度(5年內成長到500億個連線設備)。我們不得不重新檢視網際網路高度擴充下對資訊安全衝擊程度。一個設計不良的IoT設備,可能導致使用者資料因暴露在未受保護資訊流(data stream)而有竊取的風險。如果這個設備是與健康安全相關的醫療IoT設備,它所衍生的風險就更大。許多IoT部署情境往往串接許多完全相同或是近似相同的IoT設備,例如智慧城市或智慧電表等IoT應用,任何單一IoT設備如果事後發現安全漏洞,由於龐大連結IoT設備都具有同質性而導致安全漏洞的連鎖效應,對資訊安全造成極大的衝擊。部署大規模的IoT網路,安全與成本的取捨需要更審慎的評估。

在保護個人隱私方面,IoT面臨的挑戰顯得特殊。許多IoT情境超越個人資料保護範疇。當IoT設備與我們周遭生活環境結合,我們可能甚至不知道正在使用這些IoT設備。消費性IoT設備越來越廣泛,例如手機定位功能、汽車定位裝置或智慧型電視等。某些智慧型電視具有語音控制甚至眼球控制功能,設備互動功能將資料送到雲端服務進行處理,雲端服務很有可能是由第三方提供。這類資料收集對資料保護與隱私相關法規也形成挑戰。

除此之外,許多IoT情境牽涉跨國或全球的設備安裝與資料收集行為,有哪一種資料保護模式可以適用到這麼廣泛的情境相當令人存疑 ? 我們要充分發揮IoT的機會與價值,對於IoT的規劃就不能只單純考量技術與服務,更重要的是必須尊重個人對隱私的選擇。

雖然IoT強調技術創新,但IoT在技術領域遭遇的困難不亞於其他領域。IoT最大的技術缺陷在於缺乏技術標準與最佳實務規範,這將是IoT發展很大的障礙。技術標準是軟體設計重要的依據,技術標準相當程度地引導軟體行為(software behavior)。如同APNIC (Asia Pacific Network Information Centre)首席科學家Geoff Huston曾提出:「缺乏標準將導致IoT愚笨行為」(“Absence of standards can enable stupid behavior by IoT devices.”)。硬體製造商缺乏技術標準,設計人員僅能就直覺經驗設計產品,無法瞭解此設備安裝到網際網路上會造成何種衝擊。如果是設計不良的IoT產品,這樣的IoT設備裝載到網路上,會消耗連線的網路資源或甚至消耗全球網路資源而產生負面的影響。

IoT小型消費電子產品成功關鍵因素在於價格低廉與產品推陳出新速度。從另一個構面,大規模的安裝IoT小型電子產品需要的是整體性評估規劃、標準化設定工具、標準化介面與IPv6連網需求(註: IPv4位址枯竭)。這兩個背離構面先天上形成IoT產品設計兩難的困境,IoT產品要在這兩個不一致構面尋找可行的市場定位與機會將是很大的考驗。

IoT在法規與法律領域面臨的議題同樣棘手。IoT牽涉的法律議題例如跨越國界的資訊流、依法實施的監視設備與人權之間之衝突、資料保留及銷毀政策、非蓄意使用之法律責任、安全漏洞或隱私侵犯等。整體而言、IoT技術發展速度遠超過相關政策與法規環境。對於IoT的法規分析已逐漸地朝向一個技術中立的法律觀點來檢視,避免IoT對消費者產生不公平或是欺騙的行為。

IoT面臨廣泛的挑戰並不是先進國家獨有情況。事實上,許多新興國家與開發中國家對於IoT創新提升社會與經濟懷有很大期盼。麥肯錫全球學院(McKinsey Global Institute)預測在2025年,開發中國家或地區有38%的年度經濟將受到IoT應用服務影響。這些地區同樣必需承受IoT帶來的挑戰,它們更需要擬定IoT政策需求、充分瞭解市場準備度、建構技術專業能力以充分發揮IoT可能的利益。

延伸閱讀請參考Internet Society White Paper : IoT Overview