美国CLOUD法案允许政府跨境调取数据 中国客户存在美国云服务商那里的数据特朗普想看就看?
假如CLOUD法案敲定,AWS、Azure等美国云服务商存储在中国境内的客户数据将有可能被美国最高法院的一纸传票调走,这威胁到了中国云计算的数据安全,客户也可能因此在选择云服务商方面另做打算。
美国最高法院对CLOUD法案表现出了极大的关注,CLOUD为Clarify Lawful Overseas Use of Data的简写,是一项可跨境调取公民海外信息的法律。
周三,美国35个州的检察长签署了一封公开信,要求迅速通过CLOUD法案,并出台相关标准。
如果国会通过该法案,美国联邦调查局将可凭借一纸简单的传票,收集来自海外的电子邮件和其他个人信息。
实际上,这意味着FBI可以向加利福尼亚法庭发传票,从旧金山的企业托管在法国的服务器中获取文件,从而避开法国隐私保护法和法律制度。拟定法案也未对美国联邦调查局向提供通信服务的公司和实体索要数据的行为做出限制,即如果美国法官批准,代理商将能够从他们想要的任何人那里获得信息。
根据白宫制定的新的共享协议,法律草案还允许外国政府将非美国公民的个人数据存储在美国。
CLOUD法案的出台起因于微软与美国执法部门之间的法庭斗争:联邦调查局前往纽约向法院提出索要微软某客户数据的诉求,但该数据存储在微软爱尔兰的服务器上,微软希望检察官前往爱尔兰并经爱尔兰法院许可才能拿到该数据。
本质上,微软认为,由于数据存储在爱尔兰的服务器上,因此根据1986年美国存储通信法案,美国联邦调查局的请求是无效的,美国最高法院今年将审理此案。
“我们认为CLOUD法案是解决这类争端的重要一步,该法案明确美国执法机构有跨境阔的电子通信数据的能力,这不仅有悖于SCA安全通信联盟中的条款,也将逼迫服务商违反外国法律。”律师在日常邮件中提到。
“该法案还鼓励我们的外国合作伙伴签署双边协议,以促进跨境刑事调查,同时确保尊重隐私权和公民自由。”
2月初推出的立法得到了特朗普总统、英国首相特蕾莎梅和众多科技公司的支持,包括微软。微软的支持似乎有点奇怪,因为该公司在爱尔兰案件中一直将自己描绘为自由的捍卫者,但面对新法案,微软总裁兼首席法律官表示:
“为了保护互联网用户,我们一直主张美国国会将法律现代化。新的“两党法”CLOUD法案是在加强和保护隐私的同时减少国际法律冲突的重要一步。 ”布拉德·史密斯(@BradSmi)2018年2月6日表示。
人权和互联网权利组织强烈反对立法,因为它基本上允许美国从世界任何地方获取任何数据,并使外国政府更容易监视自己的公民。
弗兰克·斯坦顿研究员Camille Fischer表示:“无论数据的存储位置和创建地点在哪里,对服务提供商控制的任何数据,CLOUD法案将给予美国执法机构无限的管辖权。”
“这适用于内容,元数据和用户信息,这意味着私人信息和账户信息可能会被抢走,这种单方域外访问的广度为其他国家可能想要访问存储在其境外的信息创造了危险的先例,包括存储在美国的数据。”
即使是检察长也会对CLOUD法案赋予政府的一些权力持保留态度。他们在最后一段中指出,新立法不应该与电子通讯隐私法案的持续改变相提并论,这可能会加强消费者的保护。