安心出行|政府帖文称因知识产权、资讯保安不开源 业界逐点拆解

撰文: 陈嘉慧
出版:更新:

“安心出行”近期在科技业界引起一段风波,有科技团体建议政府开放“安心出行”源码(Source code),让民间验证可增市民信心。创新及科技局局长薛永恒在报章访问中以“尊重知识产权”为由,拒开放源码。
而负责推出“安心出行”的政府资讯科技总监办公室,其后发文重申知识产权必须得到保护,并称开放源码会构成资讯安全风险,指“网上又有啲一知半解嘅言论”,帖文引起不少业界人士不满。
本港开源技术社群开源香港(Open Source HK)主席冯振华对资科办回应感到惊讶,认为部分内容离题,亦显示政府对开源技术有误解。对于政府指要尊重大学伙伴所提供软件的知识产权,他表示,政府不需开放第三方程式的源码,只需列明相关技术及提供方的名称和联络方法,此举亦有助厘清责任。

▼2月18日年初七起 晚市堂食须使用安心出行▼

+5

业界:政府回应离题、解释似是而非

冯振华认为,帖文部分内容离题,解释亦似是而非,显示政府对开源技术有误解。他举例,帖文第二段即提及Google及Apple合作研发的接触史提示(GAEN)技术,资科办指GAEN只有“技术规格”(technical specifications)是开放的,但源码并不是全部开放;又指的确有地方会开放抗疫app的源码,但不包括GAEN核心部分。

资科办帖文

冯振华则认为,此段似乎是离题,因据理解现时“安心出行”并无使用GAEN技术;而即使将来“安心出行”使用GAEN技术,按开放源码(Open Source)的定义,亦只需开放核心程式的源码,即由政府开发的部分,不需开放程式所用到的第三方程式的源码。

不需开放第三方程式源码 无关知识产权

对于局方指要尊重大学伙伴所提供软件的知识产权,冯振华重申政府不需开放第三方程式的源码,只需在源码中列明程式所用到的第三方软件的资料,如大学研究团队名称和联络方法。他认为,如此做法一方面可厘清责任,另一方面可帮助团队宣传,并可以开放源码带动非开放源码的创科发展。

开源香港主席冯振华认为,只有开放源码,让公众验证程式有无其他隐藏功能,才可增加市民信心。(资料图片/罗君豪摄)

冯亦留意到,资科办帖文亦无再提及“安心出行”开发商的知识产权,他认同坊间讨论指,政府合约中应有写明,资科办才程式持有人,开放源码与否可由政府决定。而开放源码授权条文,亦通常列明程式版权持有人享有的专属保护,以及使用者程式的第三方不同权利。

开放源码与资讯保安关系不大

政府在帖文中称,开放源码会触及程式保安设计,对用户出行纪录构成资讯安全风险。冯振华表示,国际业界早在十多年前已有共识,开放源码与资讯保安关系不大,而是视乎开发人员如何写程式,以及使用了哪些保安技术;相反,开放源码可助开发人员和用家,及早发现和修补安全漏洞。

2月18日起,重开处所、食肆放宽至四人一台及重开晚市,需要用“安心出行”应用程式或登记联络方法。(资料图片/廖雁雄摄)

安心出行陆续增功能 开源让公众验证增信心

政府帖文提到,“开放源码要promote,但系不是万能匙。”冯振华形容此说法“有趣”,但也显示政府对开放源码的态度,“是支持的,但priority(优先次序)不高。”他指出,政府的确有在官方网页上提及开放源码,但写得相当“皮毛”,他建议政府设立专门的办公室,协调开放源码的政策及程序。

冯振华指,若政府要推广开放源码,由自己开发的程式做起最容易。而对比新加坡、英国等地已率先开放各自接触史追踪程式的源码,并邀请市民参与改善程式;港府只承诺将“安心出行”的“技术规格”尽量公开。他强调,只有开放源码,让公众验证程式有无其他隐藏功能,才可增加市民信心;加上“安心出行”将陆续增加功能,认为开放源码可助大众及早理解这些变化。

▼消费券点用? 按图即看$5000电子消费券懒人包▼

+4