關鍵數字:10月1日起,中國「公安機關網絡空間安全監督檢查辦法」正式實施,首度將「個人」列為公安監督檢查對象——這意味著,你的手機、電腦、雲端硬碟,都可能成為執法機關的「例行檢查」項目。
陸委會已經呼籲國人赴中前審慎評估風險,不過國台辦發言人張晗反過來嗆聲,說這是「造謠抹黑、混淆視聽」,還說這個辦法有利於防範電信網路詐騙。但真的是這樣嗎?說真的,把「防詐騙」跟「個人雲端資料全面開放檢查」畫上等號,這中間的邏輯跳躍,恐怕不是一般人能理解的。
📊 數據總覽:從「網路業者」到「你」,監管對象一次看懂
這份新規定的關鍵轉折點在於:監管對象從「組織」延伸到「自然人」。過去公安的網路安全檢查,主要針對的是網路營運商或大型數據平台,但10月之後,只要是「處理個人資訊」的你——不管是研究人員、商務人士、記者,還是單純去探親的台灣民眾——都可能成為監督檢查的對象。
根據東海大學陸研中心副執行長洪浦釗的分析,新規把「網路空間安全風險隱患」列為公安介入的重要依據。公安可以進行線上巡查、漏洞掃描、遠程檢測及現場檢查。即使相關情況尚未構成違法犯罪,公安仍然可以發出提示、要求採取安全措施,或對組織及個人進行約談。
換句話說,公安不必等到犯罪或具體危害發生。只要認定存在「安全風險」,就可以提前介入。問題來了——誰來定義風險?判斷標準夠清楚嗎?當事人又能有效提出異議嗎?
風險的關鍵不在「法條寫了什麼」,在「公安怎麼解釋」
洪浦釗點出了一個核心問題:中國國家安全的範圍本來就很廣泛,行政機關的裁量空間也非常大。對一般民眾來說,真正的風險往往不是法條列出的禁止行為,而是公安如何解釋「風險隱患」這四個字。
舉個實際場景。假設你是一位台灣學者,帶著一批研究資料去中國參加學術交流。這些資料在台灣完全合法、公開、沒爭議,但進了中國的執法環境之後,可能會被賦予不同的政治解讀。公安如果認定其中有「風險隱患」,他可以約談你、要求你說明、甚至要求你刪除或交出資料。重點是,你很難事先知道界線在哪裡。
這不是危言聳聽。當交流參與者無法確認哪些資料可能引來調查,便會開始自我審查——自行刪除內容、減少聯繫、避開特定議題。研究者可能調整研究方向,企業可能降低資訊交換,交流團體也可能刻意迴避敏感內容。這正是「寒蟬效應」的具體展現,而且不只在台灣民眾身上,外國企業、研究人員、記者、民間團體,只要進入中國或持有中國認定的敏感資料,都會面對相同的制度風險。
從人身安全到數位資訊,赴中風險的「二階升級」
洪浦釗說了一句值得深思的話:「台灣民眾赴中面對的風險,已經從人身安全延伸到數位資訊。」
過去我們談赴中風險,直覺想到的是盤查、約談、拘留或限制出境。現在不一樣了,你的手機、電腦、雲端資料、研究內容、工作文件、通訊紀錄——全部都要納入風險評估。而且一旦個人進入公安的「風險判斷」範圍,行政機關可以使用的檢查工具非常多,但當事人幾乎無法預先知道:什麼時候會被查?什麼資料會被認定有問題?被約談的時候有什麼權利?
國台辦發言人張晗在記者會上反擊說,「民進黨當局」一再要求赴中探親的台灣公務員提供親友名單和電話,也要求赴中交流的學校在陸委會網站登記,質疑「有何資格和顏面奢談資訊安全」。但說真的,這兩件事能混為一談嗎?台灣要求的是「申報」,中國新規賦予的是「主動檢查權」——一個是程序性的出入境管理,一個是執法機關對個人數位資料的直接介入,層級完全不同。
編輯觀點:從產業面來看,這項新規對兩岸交流的影響可能比預期更深遠。過去企業或學術單位在評估赴中風險時,主要考量的是人員安全與法律糾紛;但現在,「數據安全」變成一個幾乎無法量化、也無法事先規避的變數。你帶去的手機裡有什麼App?雲端同步了哪些檔案?通訊軟體裡有沒有「敏感」對話?這些問題沒有標準答案,因為答案取決於現場執法人員的判斷。對企業來說,這意味著「合規成本」將大幅上升——不是因為法條變多,而是因為風險變得難以預測。如果我是跨國企業的法務主管,會認真考慮:是否該限制員工攜帶工作設備進入中國?是否該全面改用中國本土的雲端服務?這些都不是小決定,但現在開始想,可能已經算晚了。
📊 兩岸說法對照:同一部辦法,兩種完全不同的解讀
這兩套說法之間的差距,不是「觀點不同」可以解釋的,而是對於「政府權力應該有多大」的根本認知差異。張晗指稱「民進黨當局」把「黑手」伸向人民生活的說法,某種程度上正好印證了台灣學者的擔憂——當政府認為自己有權介入個人數位生活時,誰來制衡這股權力?
數據告訴我們什麼?
這項辦法10月1日正式實施之後,有幾個趨勢值得持續關注:
第一,兩岸交流的「真實成本」將明顯上升。不是機票變貴,而是風險評估、法律諮詢、資料管理的隱形成本。企業和學術機構在決定是否赴中交流時,除了行程安排,還得多花時間思考「哪些資料能帶、哪些不能帶、帶了之後怎麼保護」。
第二,「自我審查」將從個人行為變成組織規範。過去自我審查是個人的選擇,未來可能變成組織的標準作業流程——研究機構可能直接規定「赴中交流不得攜帶任何未加密的電子設備」,企業可能要求員工「赴中期間使用中國本地手機和帳號」。這不是誇大,而是風險管理的合理反應。
第三,國際社會對這項辦法的關注度會逐漸升溫。正如洪浦釗所建議的,中國每制定一部侵害人權的法律,台灣就應該把它帶到國際社會檢視。這不只是政治表態,而是讓外國企業、研究人員和記者意識到:這部法律同樣適用於他們。當風險從「台灣民眾赴中」擴大到「所有進入中國的外國人」,國際關注只是時間問題。
這不是危言聳聽,而是基於數據和趨勢的合理推演。10月1日之後,帶著手機和筆電踏上中國大陸,跟之前已經不再是同一件事了。
📌 行動呼籲:如果你或你的親友近期有赴中計畫,請務必在出發前盤點所有數位設備中的資料——哪些是必要的?哪些可以改存在非雲端、非同步的離線裝置?哪些通訊紀錄或研究文件可能被「不同解讀」?這不是製造恐慌,而是基於現實的風險管理。把這篇文章分享給身邊可能用到的人,或許你的一個提醒,能幫他避開一次不必要的麻煩。
本文改寫整理自公開新聞來源,原始報導由自由時報發布。
常見問題 FAQ
「公安網檢辦法」10月上路後,台灣民眾赴中會被檢查手機嗎?
有這個風險。新規賦予公安線上巡查、漏洞掃描、遠程檢測及現場檢查的權限,且不必等到犯罪發生,只要認定有「安全風險隱患」即可介入。雖然不是每個人都會被檢查,但你無法事先知道自己會不會成為對象。
如果只是去中國旅遊、不帶工作資料,也會受到影響嗎?
影響較小,但並非完全無關。新規的檢查對象是「個人資訊處理者」,一般觀光客的日常通訊、社群軟體內容、雲端備份照片等,在法理上都屬於可檢查範圍。旅遊期間建議減少使用公共Wi-Fi、避免在裝置中留存敏感對話或文件。
這項辦法跟之前的網路安全法有什麼不同?
最大差異在於監管對象從「組織」延伸到「個人」。過去的網路安全法主要規範網路業者和數據處理者,新辦法首次將「自然人」列為公安監督檢查對象,等於把執法權力直接對準每一個使用數位裝置的個人。
學者為什麼說這部法律「侵害人權」?具體是指哪部分?
爭議核心在於「風險」的定義權掌握在執法機關手上,當事人幾乎沒有申訴或救濟的空間。公安可以在沒有具體違法事實的情況下介入調查,且檢查範圍涵蓋手機、電腦、雲端資料等高度隱私的數位內容,程序正義和權利保障機制明顯不足。
如果被公安約談或要求檢查設備,我該怎麼辦?
建議保持冷靜,配合基本程序,但同時明確表達你的權利認知。最重要的是「事前預防」——出發前先清理不必要的敏感資料、使用獨立設備或臨時帳號、重要文件以離線方式保存。抵達後若遇檢查,可詢問具體依據並盡可能保留過程紀錄。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。



