外觀
2026-07-10 數位鑑識標準與 AI 偵查的法治界線

📚 本篇為公開題材整理,非當日實習日誌。 內容彙整數位鑑識的國際標準與 AI/科技偵查的法治界線,用來補充偵九隊週(07-06~07-08)「數位證據保全、技術評估」的學習主題。標準版本與法規狀態以查核日 2026-07 的公開資料為準。
這篇查到的幾個重點
數位鑑識有國際標準,ISO/IEC 27037、27041、27042、27043 從識別、保全一路串到分析與詮釋;讓數位證據站得住的就三件:監管鏈接得起來、雜湊值證明檔案沒被動過、換個人照紀錄做得出同樣結果。AI 進偵查的底線也差不多,一樣受比例原則和令狀節制。我最容易記混的是「科技偵查法」:它沒有通過,到現在還是草案;GPS 這類手段是靠刑訴增訂的「特殊強制處分」專章才有法源。

示意:鑑識標準:雜湊、監管鏈與可重現。此圖僅為概念示意,不代表任何實際系統或作業流程。
一、數位鑑識國際標準鏈(ISO/IEC)
佐證:各標準以 ISO 官方目錄 為準;台灣落地文件見行政院「政府機關(構)資安事件數位證據保全標準作業程序」(104/08/04 訂定,明文參考 ISO/IEC 27037)。
ISO/IEC JTC 1/SC 27 制定的四支核心標準,接成一條完整的鑑識流程:
| 標準 | 版本 | 角色 |
|---|---|---|
| ISO/IEC 27037 | 2012(2018 覆審現行) | 現場第一線:數位證據的識別、蒐集、擷取與保全。 |
| ISO/IEC 27041 | 2015 | 方法論保證:證明所用調查方法適合目的(fit for purpose)。 |
| ISO/IEC 27042 | 2015 | 實驗室階段:數位證據的分析與詮釋,強調可重現。 |
| ISO/IEC 27043 | 2015 | 總框架:涵蓋各階段的共通原則與流程模型,統攝上述三者。 |
另有 ISO/IEC 27050 系列(27050-1:2019、-2:2018、-3:2020、-4:2021)規範電子搜證(e-discovery)的概念、治理、作業規範與技術準備。
註:截至 2026-07 複查,於經濟部標準檢驗局 CNS 國家標準網路服務系統 逐一查詢 27037、27041、27042、27043,均查無對應 CNS(以確實存在的 CNS 27001、CNS 42001 反查,確認同號查詢方法有效),以「數位證據」為關鍵字檢索亦查無。這幾支數位鑑識標準在國家標準層級目前並無對應版本,故不宜逕稱「有 CNS 27037」。
二、讓數位證據可信的三個原則
四支標準重複強調的就這三件,跟 07-06 記的「數位證據四原則」是同一套講法:
監管鏈(chain of custody)要求從擷取到法庭全程可追溯,持有與交接的紀錄不能有斷點,這是 ISO/IEC 27037 的核心。完整性驗證靠雜湊值證明複製品與原件位元一致、事後未遭竄改,27037 與 27042 都著墨。可重現性指同一方法由他人依紀錄操作可得相同結果,對應 27042 的分析與 27041 的方法驗證。
三件裡我覺得最脆的是可重現性。監管鏈和雜湊能靠表單、工具固定下來,可重現卻要求紀錄細到別人照著做也得出同樣結果,那是流程紀律,買工具解決不了。
在台灣,證據能力最終回到 《刑事訴訟法》第 158-4 條:違反法定程序取得的證據採「相對排除」,由法院權衡人權保障與公共利益。標準管的是作業怎麼做才站得住,能不能採用是法院那關的事,兩者不互相取代。
三、AI 輔助偵查的原則性界線
佐證:《人工智慧基本法》(114/12/23 三讀、115/01/14 公布,依第 20 條自公布日施行;中央主管機關為國科會,屬原則性框架);數位發展部 AI 相關說明(查核 2026-07)。
AI 拿來做關聯分析、影像或語音比對、公開來源情報(OSINT)時,對我來說最要緊的是別人回頭檢查得出結果怎麼來的。《人工智慧基本法》的原則裡跟偵查最有關的是這幾條:
- 透明與可解釋:AI 產出的關聯或風險評分必須能被審查,不可黑箱定罪。
- 公平與不歧視:訓練資料偏誤可能造成歧視性誤判,要有校正與複核機制。
- 問責:出錯時要能說明誰負責、如何更正。
照這幾條推下去,AI 的分析結果跟 07-07 記的一樣,只能當待驗證線索:要人工複核、要留著其他解釋的可能,單獨下結論不行。OSINT 也僅限合法公開來源(如判決書、政府公開資料),超出公開範圍就涉及個資法與強制處分。
OSINT 這條線技術上特別容易滑過去:同一支工具抓公開頁面和抓要登入的內容,可能只差一個參數,法律評價卻完全不同。
四、正當程序與令狀:科技偵查的憲法界線
佐證:GPS/M 化車等入法見 《刑事訴訟法》「特殊強制處分」相關規定(113/07 三讀增訂);《科技偵查及保障法》草案經行政院函請立法院審議,立法院議案紀錄 顯示截至 2026-07 複查仍在委員會重付審查、未完成三讀。
科技偵查手段再怎麼擴張,還是被比例原則、正當法律程序與令狀綁著。GPS 追蹤早期就是找不到明確法源才吵了很久,直到 2024 年 7 月《刑事訴訟法》增訂「特殊強制處分」專章才落地;爭議更大的《科技偵查及保障法》草案則至查核日仍未完成立法、未施行。這兩件很容易寫成同一件,我整理時會刻意分開寫。至於草案裡通訊軟體監看那部分要用什麼程序把關才算夠,公開討論的意見還很分歧,我目前給不了自己定論。
五、相關法規最新狀態(查核 2026-07)
| 法規 | 最新狀態 | 一句重點 |
|---|---|---|
| 詐欺犯罪危害防制條例 | 113/07/31 制定,115/01/21 修正公布(部分條文施行日另定) | 高額詐欺三級化重懲、平台與金流業防詐責任。 |
| 洗錢防制法 | 113/07/31 公布,已施行 | 虛擬資產服務業納管、洗錢防制登記制。 |
| 通訊保障及監察法 | 113/07/31 公布,已施行 | 新增「網路流量紀錄」定義與調取程序。 |
| 網路流量紀錄管理辦法 | 114/04 發布施行 | 保存項目、期間、調取、保密與稽核。 |
| 個人資料保護法 | 114/11/11 修正公布(施行日待定) | 設個人資料保護委員會為主管機關;現為籌備處階段。 |
| 科技偵查及保障法 | 草案(2025-10 公告,未三讀) | 擬賦予通訊軟體監看等科技偵查法源,隱私爭議大。 |
這張表我最需要持續維護的是「最新狀態」那欄。法規名稱不太會變,狀態會;整理筆記最常出的錯就是拿舊狀態去套新結論。
這篇的分層結構
把這篇從標準疊到法庭,每一層都在回答上一層管不到的地方:
text
第 0 層 國際標準鏈
問什麼:從現場到實驗室,每個階段該有什麼作業要求
產出:27037 識別蒐集擷取保全、27041 方法適合目的、27042 分析與詮釋、27043 總框架
↓ 標準要求的東西落到現場只剩三件
第 1 層 證據可信原則
問什麼:這份證據為什麼還信得過、別人接手做不做得出同樣結果
產出:沒有斷點的監管鏈紀錄、證明未遭竄改的雜湊值、細到可照做的操作紀錄
↓ 做到了,採不採用是另一關
第 2 層 證據能力
問什麼:違反法定程序取得的東西,法庭上還用不用得了
產出:相對排除下的權衡結果,以及權衡時被拿來看的那些紀錄
↓ 換成 AI 產出的結果呢
第 3 層 AI 輔助偵查
問什麼:關聯或風險評分怎麼來的、偏誤怎麼校正、出錯誰負責
產出:可被審查的產出說明、人工複核與其他解釋的保留、限定合法公開來源的取材範圍
↓ 手段本身有沒有法源
第 4 層 令狀與正當程序
問什麼:這個手段有沒有法源、通過比例原則沒有
產出:已增訂的特殊強制處分專章,以及仍停在草案、不能拿來當依據的部分
圖示對應上方五層,只是概念示意,不代表任何實際系統或作業流程。
**重點:**數位鑑識這五層從標準疊到法庭。第 0 層 ISO/IEC 27037、27041、27042、27043 接成完整流程線,第 1 層壓成監管鏈、雜湊值、可重現三件;第 2 層回到刑事訴訟法第 158-4 條的相對排除,作業站得住不等於採得上。拉扯在第 1 層與第 3 層:第 1 層要別人照紀錄做出同樣結果,第 3 層的 AI 產出卻常說不清中間怎麼算,我把 AI 壓在線索端,要進證據的仍走第 0、1 層那套紀錄。第 2 層程序瑕疵還有權衡空間,第 4 層法源缺位卻沒得補——GPS 靠增訂特殊強制處分專章才落地,科技偵查及保障法至查核日仍是草案、未完成立法。
往下追問:紀錄要細到什麼程度,才算別人照著紀錄操作也得出同樣結果,這條線該由誰來定?法院在做相對排除的權衡時,標準有沒有被遵守佔得了多少分量,又會在哪一刻變成翻案的關鍵?