法規與監理 2024年5月

布局國際金融組織的重要性

把握契機 敲開IMF、World Bank及BIS大門
撰文:陳鴻達、陳緹珍、謝順峰

議院通過《不視台灣法案》,支持台灣參與國際貨幣基金(IMF),此案未來若正式生效,美國行政部門必須運用美國在該組織的發言權和表決權支持台灣入會。接著,世界銀行(World Bank)及國際清算銀行(BIS)等具有全球性影響力的國際金融組織,也可望逐一敲開大門。

加入國際貨幣基金 多一層保障

IMF為例,該組織成立於194512月,與世界銀行並列為世界兩大最具影響力的國際金融組織,旨在藉由促進全球合作,確保金融穩定與國際貿易的暢通。其主要透過3項職能來達成組織目標,其一為監督國際貨幣體系和所屬成員國貨幣政策發展,並持續密切觀測各地經濟金融發展態勢,於必要時提出改善建言;其二為陷入財務危機或國際收支短的國家提供貸款;其三為給予所屬成員國技術援助及人才培訓,促進經濟金融制度健全化。

由此可見,加入IMF,對台灣的意義在於,IMF不但是台灣與國際夥伴交流合作的重要平台,更可能是未來台灣需要緊急財務支援時的保護傘。此外,近年來,全球金融環境因為地政治、氣候變遷等新興風險變得難以預測,而台灣金融市場一向與國際高度連動,國際市場的震盪對台灣金融穩定的影響直接而深刻。在全球環境不確定性逐日升之際,台灣更需要透過IMF與國際金融夥伴密切地溝通與對話,俾能汲取國際經驗精粹,在宏觀環境的衝挑戰中,保有金融性。

強化台灣金融韌性

此外,當國有人提議要善加利用台灣的外匯存底時,中央銀行都會提醒,外資持有我國國股票及債券的市與外匯存底相近,加以台灣並非IMF會員國,缺乏特別提款權的保護。一旦國際收支出問題時,恐無法獲得外援,所以我國宜持有更充裕的外匯存底,動支外匯存底時須更加謹慎,以因應資金大量進出的衝。這也凸顯加入IMF的重要性,因為加入後所分配到的特別提款權可作為各國外匯儲備的組成,會員國可自由換取外幣、償還對IMF的貸款,或用於支付國際收支逆差,強化台灣外匯儲備的規模與流動性。

近年來,各國為提高不同貨幣間清算的效率,並降低其外匯存底的流動性風險,紛紛簽訂各種貨幣互換協議,但台灣目前沒有跟任何國家簽署貨幣互換協議。雖然簽署貨幣互換協議,並不一定需要以國際貨幣基金會員為前提。但若有該組織會員身分,等於是該組織互助會的成員,可能得到該組織的援助。這是他國在評估簽署貨幣互換協議對象時的有利因素。因此,台灣若能加入國際貨幣基金,對於提升台灣金融性將有莫大助益。

特別提款權的計算方式

個加入國際貨幣基金的會員國都必須交其責任金額,並以「特別提款權」(Special Drawing Rights,簡稱SDR)來計價。特別提款權就該組織的資本金,基本決定未來可以進行援助金額的多寡。那麼,個會員國的責任額是多少?各會員國具體應金額取決於其經濟體與外貿開放程度等因素,該組織5年會依以下公式評估並調整各國責任金額。

各國所分配特別提款權的計算公式:

SDR=0.5xGDP+0.3x外貿開放程度+0.15x經常帳收支的變異度+0.5x外匯存底

為了提高各會員國交責任金額的誘因,特別提款權與會員國兩項最大的權利掛鉤,即投票權與所能申請到援助金額的上限。也就是,盡義務越大者,未來能享有的權利也越大。

未來,台灣若參加國際貨幣基金,因台灣的GDP介於瑞士與土耳其之間,台灣的特別提款權與表決權可能也在這兩國之間。根據新通過的第16次額度調整方案,這兩國的特別提款權分別為86.567SDR69.879SDR

各國在交其額時,其中75%以該國的貨幣納,25%以特別提款權納。SDR不是貨幣,但作為一項國際儲備資,其價基於一籃子(5種)貨幣——美元、歐元、人民幣、日圓和英。其中,人民幣於2016年被納入,成為第五種貨幣。此外,在這一籃子貨幣中,這5種貨幣所占的權重不一,其中以美元最大,英最小,分別是43.38%與7.44%(2022年調整後之數據)。

一張含有 文字, 電子產品, 光碟, 圓形 的圖片

自動產生的描述

三道防線助會員國穩定金融

國際貨幣基金為會員國提供3種貸款服務,以作為會員國金融穩定的三道防線。第一道防線是以非優惠條件向成員國提供貸款,而此貸款金額的多寡與成員國認額相關。第二與第三道防線則基於多邊和雙邊安排,補充第一道防線的不足,為會員國在危機時期提供關鍵支援。

一張含有 文字, 螢幕擷取畫面, 字型, 數字 的圖片

自動產生的描述

國際貨幣基金可進行放款的資源,除了會員國所交的額,以作為第一道防線所需之財源外,還包括該組織與40個會員國所簽署的「新借款安排」(New Arrangement to Borrow),以作為第二道防線之財源,有「雙邊借款協定」(Bilateral Borrowing Agreements)為第三道防線提供財源。以2022年為例,該組織的總資源約9,770億特別提款權,其對應的貸款能力約為7,130億特別提款權(約合1兆美元)。

過去,會員國向國際貨幣基金申貸款時,可分為「一般帳」(General Resources Account)與「減貧成長信託帳」(Poverty Reduction and Growth Truth)。前者基本上須負擔市場利率,後者是針對低所得國家提供零利率的貸款。

近來針對中所得國家設計「性與永續信託帳」(Resilience and Sustainability Trust),以優惠利率為其提供增強永續與性的財源。一般來,國際貨幣基金在提供貸款時,常會同時要求接受國必須有相對應的政策改革配合。因此,常扮演觸媒的角色,可吸引更多的民間投資或融資。

202312月在表決期限,超過85%的投票權同意,國際貨幣基金表決通過第16額調整方案,將額規模提高50%。也就是SDR4,771億調高到7,157億。增加此永久性資金後,將可增強其扮演全球金融安全網的能力,並可減少對舉借的依賴。

積極爭取參與世銀、國際清算銀行

IMF以外,BISWorld Bank兩個得台灣關注並積極爭取參與機會的國際組織。前者定位為專為央行提供服務的國際銀行(The global bank for central banks),旨在藉由促進國際合作、為貨幣與金融市場的穩定發展,扎下穩固的根基。

旗下除有研究單位,以及專為央行提供外匯流動性管理服務的團隊(Foreign Exchange Asset Management),為使各國央行能妥善因應新興科技對於金融環境的衝BIS近年新創設獨立的金融創新實驗室(Innovation Hub)以及金融資安性協調中心(Cyber Resilience Coordination Centre),以利所屬會員機構快速整合外部資源,進行研發合作並出解決方案。

World Bank創設初衷在於促進開發中國家(Developing Countries)經濟福祉,從成立以來即透過知識交流、融資與技術支援等各類活動,致力於改善因氣候變遷、天然環境惡化、食物安全、全球經濟資源分配不均等各種人道主義危機而趨於嚴重的貧窮問題。

此外,有鑑於全球局勢不確定性增、突如其來的災難(包括戰爭、極端氣候等),往往讓許多原已背負重財務負擔的開發中國家陷入經濟泥World Bank近年來也開始關注危機管理議題,除了助開發中經濟體透過從資本市場發債、保險商品等,事先預備危機因應所需的資金來源外,也特別通過「氣候性債務條款」(The Climate Resilient Debt Clauses,簡稱CRDC),讓遭受氣候災難衝的借款國在符合一定的條件下,可暫時免除償還貸款的義務。同時,也透過旗下的國際金融公司(International Finance Corporation)為會員國金融機構提供氣候風險管理相關技術支援,藉以強化全球金融體系的氣候性。

BISWorld Bank的定位與功能,可清楚瞭解兩家機構與IMF雖各有不同的發展策略,IMF側重貨幣政策,BIS側重系統性金融風險管理,World Bank則聚焦經濟永續發展,但在維持國際金融穩定上的角色卻同樣重要。

以台灣的經濟發展成熟度與業實力,對有資格加入該三大組織,與其他國際夥伴並駕齊驅,一同為金融世界做出貢獻。惟礙於國際政治現實,台灣無參與相關運作,不但喪失了貢獻國際社群、擴展國際網絡的機會,也因而被奪了向國際社會汲取知識技術資源、強化業競爭力的管道。隨著金融環境變化腳步加快,與全球性國際金融組織鉤的代價,可能不只是競爭力的喪失,更可能危及國家的金融穩定與經濟安全,必須嚴肅看待。

質量並進 力求國際金融組織網絡突破

多年來,我國政府努力拓展國際金融組織的參與空間。依據外交部公告資訊,目前台灣以正式會員身分加入的金融相關國際組織共有6家,包括亞洲開發銀行(ADB)、亞太經濟合作會議(APEC)、中美洲銀行(CABEI)、亞太防制洗錢組織(APG)、國際保險監理官協會(IAIS)、國際證券管理機構組織(IOSCO)等;以其他身分加入者,包括歐洲復興開發銀行(EBRD)、美洲開發銀行(IDB)等2家。

就國際組織網絡的廣度而言,台灣已獲得不錯進展。惟隨著中國勢力快速崛起,台灣在既有已加入的國際金融組職中,角色及參與空間也不免受到限制。

台灣未來或可本於國際布局所採的「質量並進」策略思維,重新思考如何向全球性國際金融組織,包括IMFBISWorld Bank等積極叩門,進一提升國際事務的參與層次。同時,重新從角色功能及影響力等不同維度,檢視目前已加入國際金融組織的參與情況及主要挑戰,善加把握美國H.R.540法案所締造的金時機,力求於國際金融組織網絡拓展上尋求新的突破。(本文作者陳鴻達為台灣金融研訓院資深研究員、陳珍為研究員、謝順峰為副研究員)

猜你喜歡

2025年8月

AI的零點擊資安攻擊來了

「安全始於設計」原則,近年來已經逐漸在資安界扎根。與其在寫完程式之後,才用人工或自動化工具找出漏洞,還不如一開始就選擇那些在語言層級上本就無法寫出某些類型錯誤的程式語言。舉例來說,若捨棄各種已有數十年歷史的C語言,改用如Rust等較為現代的語言,便能從根本上排除大量的資安漏洞。然而,就在傳統軟體界逐漸接受這個新思維的同時,人工智慧的迅速崛起,卻大幅動搖了這項理念。一旦給了大型語言模型(LLMs)讀取或操作系統資源的權限,它卻可能出現邏輯來源不明、行為難以預測的狀況。有時候,這些風險可以靠修改提示語的上下文、交由其他模型進行驗證,或者為特定錯誤情境設計固定回應來處理。但因為LLMs背後的技術邏輯是由資料訓練出來的,不是人工設計的,這些方法只能頭痛醫頭、腳痛醫腳,無法用來確實防護整體資安。因此,大型語言模型的安全並不是靠設計就能確保不會出錯,而是靠統計方法降低出錯的機率。儘管這些都是眾所周知的危險,但直到2025年6月EchoLeak事件,這些風險才真正首次爆開。微軟Copilot自推出之初就充滿爭議,它的預設權限極廣,且不完全透明。其中最令人擔心的,就是使用Copilot+的電腦,會定期截取使用者的螢幕畫面,並搜尋畫面中的內容。Copilot+甚至還會自動掃描使用者的Email信箱,將冗長的內容整理成簡短摘要。EchoLeak攻擊就利用了這個功能。它向受害者發送電子郵件,而收件者甚至不需要打開Email或點擊任何內容,就可以製造資安界公認最難防範也最高明的「零點擊」(Zero-Click)攻擊。這封Email內含惡意指令,讓LLM反過來對自己發動攻擊,協助攻擊者搜尋系統上最機敏的資料,然後將這些資料外洩出去,在這段過程中它可以繞過許多原本保護機密資訊的安全措施。雖然這個漏洞目前並未在真實環境中被使用,而且微軟已經修補完成,但相同原理的攻擊,未來很有可能產生。EchoLeak攻擊的技術稱為「提示語注入」(Prompt Injection),也就是讓使用者透過特定語句,說服模型忽略系統的原始設定。最著名例子就是「忽略所有先前指令」。這種攻擊之所以難以預防,是因為LLM目前不具備有效的「輸入清理機制」(Input Sanitation)。傳統資料庫系統可以設計防線,讓系統將像「Drop Table」這類的語句視為純文字資料,而不是實際執行的刪除指令。但對LLMs來說,每一段文字都被一視同仁當作指令,沒有明確區分命令與內容。攻擊者正是透過這種混淆來下達他們真正的指令。專家正在開發一些針對提示語清理的解決方案,可能即將問世。德國研究團隊在2025年1月的論文中提出一個辦法:將系統內建的指令,轉譯成一種只有AI才能看懂的秘密語言。AI在處理語言時,會把大量的輸入壓縮進有限的語意空間,因而可能出現語意重疊的情況,使得看似亂碼的字串也會被模型認為具有特定含義,這種特性有點像是看到一個特定的雜訊畫面,卻能接收到某個具體意義。透過這類作法,模型能更明確區分內建系統指令與一般使用者的對話內容,避免將惡意語句誤認為內部指令。然而,這類方案依然基於大型語言模型的黑箱特性,專家目前還在爭論它到底算不算是本文一開始提到的「安全始於設計」的理想。假設這類方案能逐漸改良並逐漸推廣,類似EchoLeak的攻擊空間將會大幅縮小。但真正該擔心的是,LLM的資安漏洞無邊無際。根據開放網路應用安全計畫(OWASP)組織2025年提出的「LLM十大安全漏洞」(OWASP Top 10 for LLMs),提示語注入僅是最關鍵的一種攻擊方法,但並非唯一。當AI能夠主動幫我們執行的任務數量越來越多,種類越來越廣,「過度代理」(Excessive Agency)這類問題也將日益複雜,成為資安領域的重要挑戰。隨著AI深入各種工作流程,企業對它的管理方式將不再只是資安層面的防禦問題,會更像是新進員工的培訓與信任建立過程。剛導入的AI系統不宜立刻接手敏感任務,但若完全不建立起任何信任關係,企業恐怕也將錯失這場自網際網路以來最具顛覆性的技術革命。(作者為金融研訓院̮外聘研究員;譯者為劉維人)