// coscup_2026 · 政府採購與開源對談 · 引言
從資訊服務案的生命週期,到漸進式的開放政策
// stage_1 · while(true){ procure(); lock_in(); }
/* 數字與理論出處 */
行政院 2023「政府資訊服務採購革新」:政府資訊服務委外採購每年超過新台幣 300 億元。英國 NAO 2025 報告則指出,採購能力不足與合約設計問題會反過來強化既有供應商優勢。
三個名詞的譜系:資訊不對稱與誘因設計(Laffont & Tirole 1993)、套牢 hold-up(Klein, Crawford & Alchian 1978)、轉換成本(Klemperer 1995)。
依賴集中比支出集中更關鍵:帳面上很多廠商得標,關鍵資料、介面與維運知識仍握在少數人手上。
// stage_2 · public_money → public_code ? assert(驗收)
/* 條款其實已經在了 */
工程會「資訊服務採購契約範本」:使用開源軟體時應交付執行檔、原始碼與開源軟體清單。「資訊雲端服務採購契約範本」:更新程式時應提供 SBOM 與安全測試報告。政府軟體採購網的共同供應契約投件也要求軟體產品元件表。
賽局表格出自〈公共程式的兩種方向〉第六節:弱驗收會把開源與 SBOM 條款轉化成最低成本的文件交付,並懲罰守規廠商;強驗收才會改變廠商的報酬結構。
國際對照:GOV.UK Service Standard 第 12 點(新原始碼預設開放)、瑞士聯邦自製或委託軟體原則上公開、數位部 code.gov.tw 2024 上線(目前約百餘筆,是入口而非成熟度指標)。
// stage_3 · rfp.gate(w3c_vc_2.0) → pilot(4) → production?
/* 出處與其他案例 */
RFP #1980 由 CCCCO 掛在 Foothill-De Anza 學區採購權下執行,三階段、合約最長五年、保留任一階段中止之權;四家入選(Auth9/Certree、Infosys、SpruceID、Territorium)由 FHDA 董事會 2026-06-08 議程與媒體具名,試辦合約上限 50 萬美元。W3C VC 2.0 於 2025-05-15 成為正式建議,採購等於在標準剛定案時就以之為門檻。
誠實的限定:加州立法分析辦公室(LAO)連兩年以「largely unproven」建議否決相關撥款;LER 文獻十年來的瓶頸都在雇主採用,而 RFP 把採用推廣明文劃為 State 與發證方責任。挑戰式採購另有「pilot purgatory」風險:試辦成功仍要重跑招標。
同型案例:加州 2019 行政命令 N-04-19 的 RFI2(先寫問題、再徵解方,首例 CalFire 野火);烏克蘭 Brave1/DOT-Chain 把前線回饋、供應商市場與付款壓成同一條迭代鏈(交付週期縮短逾五倍);印度 2015 政策要求排除開源方案時必須說明理由。
// return · gradual_open() → 良幣驅逐劣幣
/* 五步的完整版 */
①定義適用範圍與例外:公共成果開源適用於非機敏、可重用的服務與元件;SaaS 與雲端走降鎖定路線;高敏感系統可受控揭露。②成果開源案明定 IP 歸屬、可建置源碼、部署文件;降鎖定案明定 SPDX/CycloneDX 格式 SBOM、資料匯出、OpenAPI 文件、退出協助。③源碼要能在乾淨環境重建、SBOM 綁定 release 且可被工具解析、資料匯出要能還原、退出要有演練紀錄。④示範案建立市場訊號,維護費、修補費、託管費列為正當支出。⑤評分納入轉換成本、替代供應商接手難度、修補速度。
出自〈公共程式的兩種方向〉第七節「台灣的推動順序」。