外觀
實習成果總結報告

本報告把數週實習的日誌與技術主題收成一份可對外分享的學習成果。只收可公開的學習重點與通用知識;具體案件、當事人、機關內部配置或可被複製利用的操作細節,一律不記錄。
摘要
這份報告把分散的日誌與技術主題收成三條主線:科技犯罪偵查、資安治理、通訊保障與權利控制;第四階段科技研發科(數位鑑識、地端 AI 與無人機)仍在進行,先收在該週日誌與 數位鑑識與電子證據 主題頁。制度描述都拿官方法規校過。
已完成的產出有四塊。每日學習日誌與技術主題把跨日內容依偵查、資安、通訊保障與資料治理分類整理,留下可搜尋、可回查的學習脈絡。週報與成果總結把分散的概念收斂成問題、程序、技術限制與治理的共同框架,讀的人比較快掌握得到學習範圍、方法與後續方向。
法規地圖與官方來源索引把重要主張連回原始法規、主管機關資料與公開政策文件,內容因此檢核得動,日後要更新也留著入口。公開範圍控制則是不收錄案件、內部配置、帳號、參數或可複製的操作細節,在展現學習成果的同時維持資訊揭露的節制。
四塊裡最後一塊最沒有成就感,卻是唯一一個做壞了會真的出事的。
一、實習概述
這次實習的前三個階段收斂成三條主線:科技犯罪偵查實務、警政資訊系統與資通安全、通訊監察、加密與人權保障;第四階段科技研發科(07-20~07-24)仍在進行。報到前我猜是去學幾套工具,實際上多數時間在看一個刑事/資訊單位怎麼在合法程序下,把技術、資料與制度湊成解得了問題的做法。
實習依單位分四個階段:內政部警政署(07-02~07-03,資訊與資通安全)、刑事警察局 偵查第九大隊(偵九隊)(07-06~07-10,第一週,科技犯罪偵查)、刑事警察局通訊監察科(07-13~07-17,第二週,通訊監察與科技偵查),以及刑事警察局科技研發科(07-20~07-24,本週,地端 AI、無人機與數位鑑識)。學習分佈:
| 單位階段 | 日期 | 主題 | 核心收穫 |
|---|---|---|---|
| 警政署 | 07-02 | 警政網路架構入門 | 網路分區與縱深防禦、三層式架構、收口控管、維運韌性、去識別化資安意識 |
| 警政署 | 07-03 | 警政資訊系統與資安 | 資訊單位角色、資安法制、勤務電子化、網路架構通用原則 |
| 刑事局偵九隊 | 07-06 | 科技犯罪與數據偵查 | 從傳統偵查到數據偵查、金流/通聯/實體三軌比對 |
| 刑事局偵九隊 | 07-07 | 資料整合偵查與解決問題 | 多源資料交叉、資料清理與自動化、前瞻科技的法遵評估 |
| 刑事局偵九隊 | 07-08 | 科技犯罪偵查實務 | 搜索與扣押、筆錄構成要件、釣魚/OTP、身分冒用 |
| 刑事局偵九隊 | 07-09 | 打詐治理與虛擬資產金流(公開題材) | 打詐綱領、165 開放資料、詐騙類型、虛擬資產金流監理 |
| 刑事局偵九隊 | 07-10 | 數位鑑識標準與 AI 偵查界線(公開題材) | ISO/IEC 27037、證據可信三原則、AI 偵查與科技偵查界線 |
| 刑事局通訊監察科 | 07-13 | 資訊系統建置、需求分析與風險管理 | 利害關係人、需求取捨、風險處理、完整性與即時性 |
| 刑事局通訊監察科 | 07-14 | 通訊監察、加密與人權平衡 | 法律門檻、資料類型、加密限制、設備端偵查爭議 |
| 刑事局通訊監察科 | 07-15 | 網路流量紀錄保存系統公開資料研讀 | 採購與政策脈絡、流量紀錄的法定界線、公開資料查證方法 |
| 刑事局通訊監察科 | 07-16 | 通訊保障、資料調取與特殊強制處分 | 資料分類、法院保留、通知、資料治理與救濟 |
| 刑事局通訊監察科 | 07-17 | 網路流量關聯分析與異常通訊辨識 | IPDR 與 OTT 公開概念、關係網絡、異常樣態與證據分級 |
| 刑事局科技研發科 | 07-20 | 地端小型語言模型與 AI 輔助通聯紀錄分析(公開題材) | 地端部署但書、小模型與 TAIDE、通聯調取程序、AI 適用界線 |
| 刑事局科技研發科 | 07-21 | 無人機在警政的應用(公開題材) | 搜救與蒐證、註冊與操作證、空域疊加、飛航豁免範圍 |
| 刑事局科技研發科 | 07-22 | 手機取證與數位鑑識(公開題材) | 法拉第袋、翻機令狀節制、儲存性資料、擷取層級與監管鏈 |
| 刑事局科技研發科 | 07-23 | 手機與數位證據的鑑識工具(公開題材) | 保全→存取→擷取→其他來源→匯整、雲端證據授權、國際司法互助 |
| 刑事局科技研發科 | 07-24 | 數位鑑識的資料格式與解析工具(公開題材) | XML/plist/LevelDB/SEGB/Protobuf 四層、開源解析工具分工、交叉驗證 |
| 刑事局科技研發科 | 07-24(二) | 從國際治理到國內阻擋:惡意網域的一條鏈(公開題材) | ICANN/GNSO、DNS Abuse 義務、制定中的 ADC、DGA、RPZ/Sinkhole、尚未施行的國內法源 |
第四階段科技研發科(07-20~07-24)仍在進行,這一週的公開題材收在數位鑑識與電子證據、地端 AI 與無人機應用。因為週還沒結束,這份總結先以前三階段的三條主線為主,科技研發科的收斂待該週完成後補。
各階段的知識主軸,見文末〈知識總覽地圖〉與各週日誌。
二、科技犯罪偵查的收穫
佐證:搜索與證據能力對照 《刑事訴訟法》第 128、133、158-4 條;通聯與流量資料對照 《通訊保障及監察法》第 3-1、11-1 條。
1. 先確保程序,再談證據價值。 搜索、扣押與數位資料取得都要回到法律要件,每一步還得留下查得到的紀錄。快不是第一順位,文書範圍、取得方式、交接與保存能不能被後面的人檢驗才是。
2. 以多源資料建立、驗證線索。 金流、通聯、裝置、時間與實體活動,依個案適用的合法程序交叉比對,才形成查得證的關聯。單一 IP、帳號或片段紀錄只是線索,代替不了事實判斷。這跟寫程式的直覺一樣:欄位對得起來不代表因果成立。
3. 效率與權利保障必須同時被設計。 跨境、匿名、服務變得快,偵查需要更好的資料整理與協作,但個資、程序正義與目的限制不能因此往後排。我做筆記會把問題、證據來源與法定界線寫在同一頁,技術上拿得到什麼只是其中一欄。
三、警政資訊與資安的收穫
佐證:資安治理對照 《資通安全管理法》;GCB、VANS、ZTA 對照 國家資通安全研究院 與 數位發展部資安署 FAQ。
1. 資訊工作是制度、法規、技術與第一線需求的整合。 警政資料常涉及個資與偵查資訊,系統設計不能只追求便利,權限控管、查詢紀錄、稽核都得一起做。勤務電子化常被講成「無紙化」,真正的效果是把分散流程接成一條資料鏈:查得到、算得出來、審得動,基層權益(如超勤時數併計)才有東西可主張。
2. 資安必須形成可持續的治理閉環。 我原本以為資安大致等於設備買齊裝好,實際上是一串停不下來的工作:責任分級、委外治理、維護計畫、內部稽核,一路接到事件應變。《資通安全管理法》第 7、10、13、15、17 條 分別給這些環節制度依據;難的是把控制措施接上可追溯的責任、紀錄與改善循環。這套閉環的長期成本我覺得常被低估——買設備是裡面最便宜的一步。
3. 網路架構原則要服務安全與韌性。 網路分區、最小權限、身分與存取控管、事件紀錄、備份備援,都是降低單點故障與影響範圍的通用原則。這些只拿來理解架構設計,不對應任何特定機關的實際配置。
四、通訊監察、加密與人權界線
佐證:通訊監察的必要性與比例原則可對照 《通訊保障及監察法》第 1、2 條;通信紀錄與網路流量紀錄的定義及調取程序見 第 3-1、11-1 條。
1. 通訊監察是程序受限的科技偵查。 課本上它像監聽技術,實務上是公權力行使:前面卡著法定要件、必要性、法院審查,後面還有監督。通訊內容、通信紀錄與網路流量紀錄看得到的東西差很多,拿到一筆網路紀錄,離「完整通訊內容」還很遠。
2. 加密保護隱私,也形成偵查限制。 端對端加密保護一般使用者、企業與政府的通訊安全;合法取得傳輸資料後,手上可能仍只有讀不了的密文。我一開始把它想成「要不要取消加密」的選擇題,後來覺得問錯了。該問的是:在不動搖所有使用者安全的前提下,合法且受監督的取證方式可以長什麼樣。
3. 設備端取得資料要面對更高標準。 要在加密前於裝置端取得資料,侵害範圍可能比一般通訊監察更廣,法源、案件範圍、法院審查、資料最小化與事後稽核一項都不能省。從系統設計角度看,最難落實的是資料最小化——得在需求規格階段就寫進去,上線後再補等於重做。網路關聯分析只能給待驗證線索。
4. 網路流量紀錄要與通訊內容分開理解。 回查公開採購與法規後確認,網路流量紀錄管理辦法指的是未涉及通訊內容的設備、IP、時間、用量、網域與服務類型。公開決標資料能證明採購存在與基本欄位,推論不了系統拓樸、設備型號或蒐集內容;我的公開筆記會留下佐證與不確定性,原因就在這。
5. 科技偵查必須回到特殊強制處分的控制鏈。 整理法規時,我盯著「拿得到」和「可以拿」看了很久,中間隔的是法律授權。順序是:先辨識資料類型與調查客體,再檢查必要性、關連性、法院許可或法定例外,最後處理通知、目的限制、銷毀與救濟。
6. 關聯分析是查證地圖,不是自動定論。 把網路活動拆成三格:原始紀錄、事件配對假設、可支持的結論。就算多筆資料在時間、服務或設備特徵上都對得上,也可能是共享網路、合法業務或設備測試。關係網絡與異常指標拿來安排後續查證可以,直接認定身分、角色或犯罪事實不行。
五、實習方法與素養
- 參與式觀察:等別人安排,一天很快就過去。我自己觀察、開口問、當天整理,才看得到實務單位怎麼想事情。
- 系統化解題(MECE):界定核心痛點 → 不重不漏地拆解 → 評估驗證 → 優化流程 → 回饋調整。
- 資料整理是專業:把大量資料整理成可搜尋、有架構、找得出關鍵線索的樣子,是資訊背景學生最能發揮的地方。
- 法遵意識:偵查不公開、個資保護(個資法第 15、16 條)、比例原則,是技術落地時不能略過的邊界。
- AI 時代的定位:寫程式的門檻被 AI 拉低了。難外包的是定義問題、把流程弄懂、判斷資料合不合法可不可信,還有設計一套之後有人維運得動的系統。
六、法規知識盤點
| 領域 | 主要依據 | 管理上要掌握 |
|---|---|---|
| 數位證據與搜索扣押 | 《刑事訴訟法》第 128、133、158-4 條 | 取得範圍、程序紀錄、保存與後續使用均須回到法定程序。 |
| 通訊、使用者與網路流量資料 | 《通訊保障及監察法》第 3-1、5、11-1 條 | 先區分資料類型,再依必要性、關連性與法定程序判斷可取得與可使用的範圍。 |
| 資安治理 | 《資通安全管理法》第 3、7、10、13、15、17 條 | 將責任分級、委外、維護、稽核與應變連成可追溯的治理循環。 |
| 個資與目的限制 | 《個人資料保護法》第 5、15、16 條 | 在法定職務與特定目的範圍內處理,避免逾越必要範圍。 |
| 科技偵查與權利保障 | 《刑事訴訟法》第 153-1 至 153-10 條 | 對高侵害措施重視授權、範圍、通知、資料處理與救濟。 |
提醒:以上為學習整理,個別條號與適用以現行法規與主管機關公告為準;正式報告引用前建議再行核對。
這份報告的分層結構
這份報告由現場材料往外收,每下一層能講的範圍窄一點、撐得住的部分厚一點:
text
第 1 層 四階段的現場材料
問什麼:去過哪些單位、每個階段處理什麼題目、留下哪些查得回去的紀錄
產出:單位、日期、主題與核心收穫的對照表,加上每日日誌與技術主題頁
↓ 材料照階段排完,才看得出它們可以按領域重新分堆
第 2 層 三條主線各自的規則
問什麼:科技犯罪偵查、警政資訊與資安、通訊監察與人權各有哪些說得出口的原則
產出:每條主線三到六條原則,例如程序先於證據價值、資安治理要接成閉環、資料類型先於可用範圍
↓ 三條線各講各的,還要問它們有沒有共用的那一題
第 3 層 三條線交會的同一題
問什麼:合法程序下,技術、資料與制度怎麼湊成解得了問題又查得動的判斷
產出:拿得到、可以拿、可以這樣用的三段順序,以及先辨識資料類型再檢查程序的固定次序
↓ 共同題定了,每個主張憑什麼成立就成了下一個問題
第 4 層 來源與佐證
問什麼:哪些說法有原始法源、哪些只是一般原理、哪些還沒有答案
產出:法規知識盤點表、佐證連結總表,以及標註來源日期與適用範圍的習慣
↓ 主張撐得住之後,才輪到決定哪些能寫出去
第 5 層 揭露節制與可持續貢獻
問什麼:展現學習成果與不外洩內部資訊之間,界線畫在哪、誰來維護
產出:案件、內部配置、帳號參數與操作細節的排除清單,以及來源索引與查核清單的維護入口第 1 層:先讓每一天都有一格位置。 這層答的是實習實際涵蓋了什麼。四個階段分別對應警政署的資訊與資通安全、偵九隊的科技犯罪偵查、通訊監察科的通訊監察與科技偵查、科技研發科的地端 AI 與數位鑑識,每一天在對照表上都留下主題與核心收穫。作用是把「做過很多事」換成查得到的一格一格。少了這張表,後面的主線只能靠回憶挑素材,挑到的通常是印象最深的那幾件,不見得是撐得起結論的那幾件。
第 2 層:讓三條線各自說得完整。 偵查這條是程序先於證據價值、多源資料交叉才形成查得證的關聯、效率與權利保障同時設計。資安這條是制度、法規、技術與需求的整合,治理從責任分級接到事件應變,架構原則服務安全與韌性。通訊保障這條是程序受限的科技偵查、加密同時保護隱私與造成限制、關聯分析只給查證地圖。分開寫的好處是不會太早跳到「其實都一樣」的收尾。
第 3 層:找出三條線在問同一題。 三條線寫完才看得出交會點:合法程序下把技術、資料與制度湊成解得了問題、事後查得動的判斷。各自的版本是搜索扣押留得下紀錄、系統有權限與查詢紀錄、資料調取先分類再檢查必要性與法院許可。共同動作是把「拿得到」跟「可以拿」分開,中間隔著法律授權。這層最容易被寫成漂亮的收尾句,有用的是它給的檢查次序:資料類型先於程序,程序先於用途。
第 4 層:讓每個主張都指得出來源。 這層問的是憑什麼。法規盤點把各領域接回主要依據,佐證總表把成果面向對回條號與筆記。三種材料分量不同:現行法規確認制度邊界,公開計畫與採購資料理解政策脈絡,一般技術資料只撐得起原理。順序是先找原始法源或主管機關資料,再確認它答的是制度、程序還是技術,最後把推論收在來源撐得住的範圍。少了這個順序,見聞很容易被寫成普遍事實。
第 5 層:把不能寫的先排掉。 最後一層決定報告對外的樣子:不收案件、當事人、內部配置、帳號參數與可複製的操作細節,公開採購資料還要再分成可確認的事實與不能往下推的部分。可持續貢獻的三個方向也接在這一層,來源索引、查核清單與好讀的概念摘要,都是為了讓接手的人找得到入口。這層做壞了不會讓報告變難看,會直接出事,也是四塊產出裡唯一有這個性質的。
層與層之間的拉扯在第 2 層與第 4 層。主線寫得越完整越好讀,但很多好用的句子只有一般原理撐著,一旦要求每句指得出法源,就得改成帶保留的說法。拿捏程度我還沒有定論:每個結論都掛保留,文章沒法讀;一句都不留,過幾個月連自己都不敢引用。目前的排法是重要結論留下來源日期、適用範圍與未解問題,其餘講成理解方式,不當事實。
整份報告換到的是一個後面的人推得翻的版本。代價是它讀起來不像成果展示,比較像一份標滿限制的學習紀錄。適用邊界很明確:適合對外公開、日後可能被查核的內容;如果目的只是快速展示做過什麼,這些保留全部是負擔。
往下可以展開的追問:三條主線裡哪一條的原則最難搬到別的領域,為什麼?公開資料的證據層級該怎麼切,一般技術資料撐到哪一步就不能再往下推?把人權與風險控制放進設計第一天,是在哪一刻開始跟交付時程正面衝突,到什麼程度值得往後讓?
七、我的反思
逐條檢查來源時,我本來以為收穫只是「補了幾個連結」。真正留下的是一個順序:先找原始法源或主管機關資料,再確認它回答的是制度、程序還是技術原理,最後把推論收在來源撐得住的範圍內。少了這個順序,見聞很容易被寫成普遍的事實。
資安治理那段重新對照了 《資通安全管理法》第 10、13、17 條。委外治理、維護計畫、事件應變各自對應不同責任,一句「有資安措施」把三件事蓋掉等於什麼都沒說。之後整理新議題,我會把來源、限制、待查問題與可能受影響的權利寫在同一段,方便日後有人(包括我自己)來改。
比較麻煩的是拿捏程度。公開可讀不代表我看懂了,來源列得長也不代表論證站得住;但每個結論都標一堆保留,文章就沒法讀。這個平衡我還沒有定論,能做的是替重要結論留下來源日期、適用範圍與未解問題,讓它之後還能被補、被推翻。
八、佐證連結總表
| 成果面向 | 主要佐證來源 | 對應筆記 |
|---|---|---|
| 搜索、扣押、證據能力 | 《刑事訴訟法》第 128 條、第 133 條、第 158-4 條 | 科技犯罪偵查基礎 |
| 妨害電腦使用與妨害名譽 | 《刑法》第 358 至 363 條、第 309 條、第 310 條 | 科技犯罪偵查基礎 |
| 通聯、網路流量與資料調取 | 《通訊保障及監察法》第 3-1 條、第 11-1 條 | 科技犯罪偵查基礎 |
| 資安治理與政府防護 | 《資通安全管理法》、GCB、VANS、ZTA | 警政資訊系統與資安概念 |
| 個資與警用新科技 | 《個人資料保護法》第 5、15、16 條、警察職權行使法 | 實習觀察與方法 |
| 通訊監察、加密與人權界線 | 《通訊保障及監察法》第 1、2、3-1、5、11-1 條 | 2026-07-14 日誌 |
| 網路流量紀錄保存與調取 | 《網路流量紀錄管理辦法》、立法院預算評估報告 | 2026-07-15 日誌 |
| 資料調取與特殊強制處分 | 《通訊保障及監察法》第 3-1、5、11-1 條、《刑事訴訟法》第 153-1 至 153-10 條 | 2026-07-16 日誌 |
| 網路流量關聯分析與異常辨識 | 《網路流量紀錄管理辦法》、刑事警察局貓池公開案例 | 2026-07-17 日誌 |
完整來源集中於 法規與官方來源索引。
九、結語
科技犯罪偵查、警政資訊安全、通訊監察,加上科技研發科這週的數位鑑識,看起來是幾種不同的技術,走下來我覺得它們問的是同一題:在合法程序下,怎麼把技術、資料與制度湊成一個解得了問題、事後又查得動的判斷。對資訊背景的我來說派得上用場的地方很具體:把一團亂的資料排成有結構的樣子。人權與風險控制放在設計第一天還來得及,補在最後通常來不及。
十、我可持續貢獻的方向
- 維護制度與技術主題的官方來源索引,讓後續整理能快速回查與更新。
- 把資料類型、程序要件與公開界線做成個人查核清單,讓內容整理保持一致。
- 把可公開的概念關係整理成好讀的摘要、表格與圖示。
附錄:知識總覽地圖(警政署與偵九隊階段)
此圖呈現警政署與偵九隊階段的知識主軸;通訊監察科階段請參考 2026-W29 實習週報 與 2026-07-14 至 2026-07-17 的每日日誌;科技研發科階段請參考 數位鑑識與電子證據 主題頁與 2026-07-20 至 2026-07-24(含 07-24(二))。