ニュース本文
高雄市政府近兩年累計偵測逾743萬次網路攻擊紀錄,隨著AI陸續導入1999市民服務、公文系統等市政服務,資安防護與AI使用規範能否同步到位,引發關注。 高雄市議員鄭孟洳日前於民政部門業務質詢指出,AI可以協助市府提升行政效率,但當AI開始參與案件整理、摘要、分案甚至公文撰擬,資料使用、操作權限及人工把關責任都必須先訂清楚。 她要求市府兩個月內完成AI作業指引,並將AI攻擊測試正式納入常態攻防演練。 鄭孟洳表示,科技圈近期掀起「養龍蝦」熱潮,AI代理工具OpenClaw可在使用者授權下協助整理資料、執行任務,對業務量龐大的公務機關確實具有吸引力。
目前高雄已有資訊處智慧客服及燈塔計畫、地政局知識庫、觀光局高雄熊導覽、交通局道安平台等AI應用,未來也規劃透過CityGPT協助1999產生逐字稿、摘要及分案,公文系統則分階段導入自動建立簽稿及生成式AI輔助撰稿。 她強調,自己並非反對AI進入市政,而是認為「AI可以幫忙,但市府不能把責任交給AI」。 當AI實際參與案件處理,就必須同步建立清楚的使用邊界,避免便利性增加的同時,卻讓個資、機密及行政責任出現漏洞。 鄭孟洳以1999為例指出,民眾來電可能留下姓名、電話、住址,甚至涉及違法檢舉並要求保密。
如果AI在整理案件摘要時漏掉民眾的保密要求,承辦人員又未進一步核對就直接處理,可能造成個資或案件資訊外洩;若AI分錯局處,或公文引用錯誤資料,也可能直接影響市民權益。 因此,她要求涉及保密、急迫性及分案疑義的案件,必須由人員確認;公文中的事實、依據及正式發文內容,也應由權責人員負責最終把關,不能因導入AI就降低行政責任。 鄭孟洳指出,這些實際工作情境正是AI作業指引必須具體規範的內容。 她表示,自己從去年4月就要求市府訂定AI使用規範,但市府先前書面回覆仍表示,須等待中央子法及配套完備後再制定。
她認為,1999及公文系統涉及個資與未公開資訊,除了去識別化等保護措施,更需要清楚告訴公務同仁哪些資料可以交給AI、哪些資料禁止輸入、AI可以執行到哪個程度,以及最後由誰負責確認,不能讓AI應用持續擴大,規範卻一直停留在等待階段。 鄭孟洳要求研考會會同法制局,在兩個月內完成AI作業指引,至少應明確列出可使用的AI工具、禁止輸入的資料類型、AI可執行的工作範圍,以及必須由人員確認的環節,並建立年度稽核機制,確認各局處是否確實落實。 至於委外廠商,也應明確規範資料使用限制,不得擅自利用市民資料訓練模型或挪作其他用途。
對此,研考會主委陳博洲回應,市府年初已提出AI指引草案,將依中央最新人工智慧風險分類框架進一步調整,並會儘快會同法制局,在兩個月內完成相關指引。 他也表示,市府重視資料自主控管,機密資料不能上雲端,必須留在市府內部系統,同時將明定AI應用範圍及資料保護原則。 除了AI使用規範,鄭孟洳也關注市府整體資安防禦能力。 依市府資料,2024年8月至2026年8月約兩年間,高雄市府累計偵測逾743萬次網路攻擊紀錄,其中研考會及所屬資訊處約281萬次。 她強調,這些紀錄並不代表每一次都成功入侵,但研考會所屬資訊處掌管全市府共用系統,一旦遭到攻擊,可能牽動多個局處,因此更應列為優先防護對象。
鄭孟洳指出,數發部8月13日公布的政府機關攻擊事件中,已出現駭客結合OpenClaw等AI工具,並利用備援、測試系統作為攻擊跳板的情況,顯示AI不只是政府可以運用的工具,也可能成為攻擊者的新武器,市府資安防護及演練內容都必須跟上威脅變化。 她表示,面對持續增加的外部攻擊,市府不能只靠日常監測,更要透過模擬攻防找出系統弱點。 不過她發現,2025年原定辦理的紅藍軍攻防演練,因中央補助預算遭刪而未執行。 她強調,「中央補助被刪,不代表駭客就會停止攻擊」,資安演練不能因補助預算變動而中斷。 鄭孟洳要求市府以自有預算常態辦理資安攻防演練,優先保障重要及共用系統的演練需求,再透過中央補助擴大演練範圍。
陳博洲也說明,2026年及2027年相關演練經費已由市府自行編列。 此外,鄭孟洳要求將AI系統滲透測試及提示詞注入攻擊測試正式納入攻防演練,檢驗AI系統能否阻擋藏在資料中的惡意指令,避免AI遭誘導後洩漏資訊,或執行未經授權的操作。 她建議優先針對研考會全市府共用系統,以及規劃導入CityGPT的1999、公文系統進行測試。 對於將AI攻擊測試納入演練,陳博洲也承諾執行。 鄭孟洳進一步要求,未來新增AI功能正式上線前,也必須完成必要的資安測試;若涉及資料外洩等重大缺失尚未改善,就不得上線。 她強調,資安演練不能「寫完報告就算了」,針對演練發現的問題,應訂定改善期限,完成修正後再次測試,逾期未改善則由主管追蹤,並納入機關考核。
鄭孟洳表示,高雄推動智慧城市,目的就是讓科技協助市府把事情做得更快、更有效率,但速度不能凌駕安全,AI便利也不能犧牲市民資料保障。 唯有同時建立清楚的使用規範、完整的資安測試及明確的人員責任,才能讓AI真正成為提升公共服務的工具,讓市民敢用、也能放心使用。