Logo iw.androidermagazine.com
Logo iw.androidermagazine.com

פעולת הענן וגוגל: כיצד זה משפיע על הנתונים שלך

תוכן עניינים:

Anonim

ה- CLOUD Act.pdf) - C מגביר את האיום הנורא O verseas U se של D ata - הוא מערך של תקנות המטפלות באופן שבו ניתן לגשת לנתונים המאוחסנים במדינה אחת על ידי גורם במדינה אחרת. זה נחתם לחוק ב- 23 במרץ 2018 במסגרת הצעת חוק לבזבוז אומניבוס.

זה זכה לשבחים על ידי חברות הטכנולוגיה ומכתב משותף של אפל, פייסבוק, גוגל, מיקרוסופט ו- Oath (Yahoo!) על תמיכה בהצעת החוק פורסם ב- 6 בפברואר 2018. הוא קובע, בחלקו:

חוק הבהרת השימוש החוקי בחו"ל בנתונים (CLOUD) החדש משקף הסכמה הולכת וגוברת לטובת הגנה על משתמשי האינטרנט ברחבי העולם ומספק פיתרון הגיוני לשלטון גישה חוצה גבולות לנתונים. הנהגת חקיקה דו-מפלגתית זו היא צעד חשוב לקראת שיפור והגנה על זכויות הפרטיות של הפרט, צמצום סכסוכי החוק הבינלאומיים ושמירה על כולנו בטוחים יותר.

אולם לארגוני פרטיות וזכויות אזרח יש דעה שונה על החקיקה. ל- ACLU היה זה אומר:

חוק ה CLOUD מייצג שינוי גדול בחוק - ואיום גדול על חירויותינו. הקונגרס לא צריך לנסות ולהגניב אותו על ידי העם האמריקני על ידי הסתרתו בתוך חשבון הוצאות ענק. אפילו לא הוקדשה אפילו דקה אחת לשקול תיקונים להצעה זו. הקונגרס צריך לדון בחוזקה בהצעת החוק הזו ולנקוט בצעדים לתיקון הליקויים הרבים שלו, במקום לנסות למשוך מהירה על העם האמריקני.

לקרן הגבול האלקטרונית יש גם רשימת התנגדויות:

  • כולל תקן חלש לבדיקה שאינו עולה להגנה על דרישת הצו במסגרת התיקון הרביעי.
  • נכשלת בדרישה מאכיפת החוק הזרה לבקש ביקורת שיפוטית פרטנית ומוקדמת.
  • מעניק גישה ויירוט בזמן אמת לאכיפת החוק הזר מבלי לדרוש את תקני הצו המוגדלים שעל משטרת ארה"ב לדבוק במסגרת חוק האזנות סתר.
  • לא מצליחה להציב מגבלות נאותות לקטגוריית פשעים ולחומרתם בגין הסכם מסוג זה.
  • לא מצריך דרישה להתייעץ בכל רמה שהיא - לאדם הממוקד, למדינה בה מתגורר האדם ולארץ בה הנתונים מאוחסנים. (על פי הוראה נפרדת בדבר צווי חוץ-טריטוריאלי על אכיפת החוק האמריקנית, הצעת החוק מאפשרת לחברות למסור הודעה למדינות הזרות בהן נתונים מאוחסנים, אך אין הוראה מקבילה להתראה מדינה-לארץ כאשר שוטרים זרים מחפשים נתונים המאוחסנים בארצות הברית מדינות.)
  • חוק CLOUD יוצר גם מערכת בלתי הוגנת דו-שכבתית. מדינות זרות הפועלות במסגרת הסכמי מנהלים כפופות לכללי מזעור ושיתוף בעת הטיפול בנתונים השייכים לאזרחי ארה"ב, תושבי קבע חוקיים ותאגידים. אך כללי הפרטיות הללו אינם חלים על מישהו שנולד במדינה אחרת ומתגורר בארצות הברית בוויזה זמנית או ללא תיעוד.

נראה כי שני הצדדים לוקחים את השפה בחוק CLOUD בצורה שונה מאוד. זה צפוי כמעט עם כל מסמך משפטי, ורוב הצעות החוק שהוצגו בפני הקונגרס נכתבות באותו סוג של שפה. זה משאיר בכוונה את הדברים פתוחים לפרשנות הקורא, ובמקרה של חוקים, הגוף האכוף. לכולנו תהיה דעה משלנו על הצעת החוק וזהו דיון בריא. אך חשוב לדעת מה המשמעות של זה עבור הנתונים שלך המאוחסנים בשרתים של גוגל.

מדוע גוגל תתמוך בזה?

חשוב לזכור כי קיימים ארגונים כמו ACLU ו- EFF בכדי לבחון את התרחיש הגרוע ביותר סביב כללים או חוקים השולטים בנתונים האישיים שלנו. הם עוזרים ליצור איזון כך שבתי המשפט והמחוקקים יוכלו לפסוק החלטות מושכלות ולראות שההתנגדות שלהם לחוק CLOUD אינה הפתעה מכיוון שהיא עושה כמה שינויים גדולים בחוקים הקיימים. קשה מאוד לממשלה זרה לקבל גישה לנתונים שנשמרו בשרת אמריקני ולממשלת ארה"ב להשיג נתונים המאוחסנים בשרת זר מכיוון שהחוקים משתנים ממדינה למדינה.

דוגמה לכך בפעולה מתרחשת בימים אלה, מכיוון שבית המשפט העליון בארה"ב מחליט אם מיקרוסופט צריכה להעביר נתונים המאוחסנים בשרת אירי שמשרד המשפטים מעוניין בהם כראיה בתיק שראשיתו בשנת 2013.

חברות כמו גוגל מעדיפות לראות מערך כללים אחד שאומץ על ידי ארה"ב ומדינות רבות אחרות שהן עושות עסקים בהן עשוי למנוע סוג זה של דיונים ונהלים יקרים. הם מרגישים שהשפה בחוק CLOUD משמשת לספק גישה לנתונים שלנו כאשר מתעורר צורך אמיתי, אך גם מגנה על פרטיותנו מפני בקשות שאינן מראות צורך לגיטימי.

קבוצה של חוקים אוניברסליים המגנים על פרטיותנו היא רעיון נהדר כל עוד החוקים תקינים ואכופים.

ארגוני זכויות אזרח רוצים גם לראות מערך כללים אחד שאומץ ברחבי העולם, אך אינם חושבים שחוק CLOUD מגן מספיק על המידע שלנו מפני ממשלות זרות. הם עוסקים בשאלה כיצד היא משנה את הליך הביקורת השיפוטית ואת הדרכים שהיא עשויה לעקוף את התיקון הרביעי לחוקת ארה"ב, כמו גם כיצד הצעת החוק הוצגה ונארזה בהצעת חוק הוצאות גדולה יותר שלא תהיה בה בדיקה ופרסום. שינוי כזה ראוי לפני שנכתב כחוק.

נראה כי שני הצדדים כאן נכונים. הסיבה לכך היא ששני הצדדים ממלאים את מטרותיהם המיועדות. הצוות המשפטי של גוגל ומומחי הפרטיות מבקשים מערך כללים פשוט שחל על כל מדינה בה היא פועלת וחושב כי עקיפת דיון בבית המשפט או השגת מספר צווי פרטניים ניתן לעשות זאת באופן שעדיין מגן על המידע האישי של המשתמשים על פי מעשה CLOUD. ה- ACLU ו- EFF מתנגדים לכל מה שעוקף הליך שיפוטי לכל בקשה פרטנית והם מרגישים שהמערכת הנוכחית מספקת תקני פרטיות טובים יותר. מחוקקים חשוב לשמוע את שני הטיעונים.

מה המשמעות של זה עבורי ועבור הנתונים שלי?

אין שום שפה במעשה CLOUD שמשנה את האופן שבו גוגל מאחסנת את הנתונים שלך או את הנתונים שהיא יכולה לאסוף. שום דבר שם לא מפטר את הגנות ההצפנה וגם לא מונע ממך למחוק את הנתונים שלך מהשרתים של גוגל בכל עת. הדבר היחיד שמעשה CLOUD משפיע עליו הוא כיצד ניתן לשתף את הנתונים שלך המאוחסנים בשרת במדינה שלך עם ממשלת מדינה אחרת. אבל זה משהו שכולנו צריכים להיות מודאגים אליו גם כן, אז בואו נסתכל על כמה פרטים.

האם מוגנים חירויותיי האזרחיות?

מעשה ה- CLOUD מחייב את מזכיר המדינה והיועץ המשפטי לממשלה של ארצות הברית לאשר כי כל מדינה שנכנסת למעשה CLOUD "מעניקה הגנה מהותית ופרוצדוראלית על פרטיות וחירויות אזרחיות." פרטים מסוימים מוזכרים בהצעת החוק להגנה על זכויותינו כאמריקאים. הם כוללים:

  • הגנה מפני התערבות שרירותית ולא חוקית בפרטיות
  • זכויות משפט הוגן
  • חופש ביטוי, אסוציאציה וכינוס שלווה
  • איסורים על מעצר ומעצר שרירותיים
  • איסורים על עינויים ועל יחס או עונש אכזרי, לא אנושי או משפיל.

המשמעות היא שמדינה שמשתתפת במעשה CLOUD אינה יכולה לרמוס את זכויות האזרח הבסיסיות המוענקות לנו כאזרחי ארה"ב - וכי ממשלת ארה"ב אינה יכולה לרמוס את זכויותיהם של אזרחים במדינות אחרות. ההגנות נגד ממשלה זרה המחייבות את גוגל להכניס דלת אחורית לאנדרואיד או לכרום קיימות גם תחת פעולת CLOUD וכי אף ממשלה לא יכולה לבקש ממנה לבצע מעקב בזמן שאנחנו משתמשים במוצרים שלה.

האם מעשה CLOUD מעניק לרשות המבצעת שליטה מלאה בזכויות הנתונים שלנו?

לא. אמנם היא מאפשרת למשרד החוץ והיועץ המשפטי לממשלה לערוך הסכמים עם מדינות זרות, אך יש פיקוח על הקונגרס שנבנה. הקונגרס יהיה בכוח:

  • עיין בהסכמים דו צדדיים חדשים עד 180 יום.
  • עיין בשינויים בהסכמים הקיימים עד 90 יום.
  • דרוש הסמכה בכתב והסבר כיצד מדינות עוברות הסמכה.
  • אי-אישור מהיר של הסכמים דו צדדיים.

היא קובעת גם כי צו פיקוח שהוצא על ידי כל מדינה חברה יהיה מבוסס באופן אינדיבידואלי ו"כפוף לביקורת או פיקוח על ידי בית משפט, שופט, שופט שלום או רשות עצמאית אחרת ", וכי סקירה זו חייבת להיות" לפני או בהליכים הנוגעים להליך, אכיפת הצו."

עדיף שההגנות הללו יתקיימו כחלק מהדרך בה מתקיימים הסכמים בין מדינות המשתתפות, אך הם נמצאים שם, ובשפה שהיא בהחלט ניתנת לאכיפה, אם תמצא שמדינה תעלה על גבולה.

האם פעולת CLOUD מקלה על מדינות זרות לגשת לנתונים שלי בארה"ב?

כן. מעשה CLOUD מסיר רבים מהמכשולים הקיימים כיום כשמדינה אחרת רוצה את הנתונים שלך מאוחסנים בשרת Google בתוך ארצות הברית. זה המקום בו ארגוני זכויות אזרח וגוגל חולקים על לגופו של החוק.

בגלל האופן שבו בקשות נתונים חייבות לעבור את מערכת בתי המשפט, ואז יש להגיש ערעור או אישור מבית משפט גבוה יותר, מדינות מגבשות חוקים משלהן שמנסות להכריח חברות כמו גוגל למסור נתונים ללא כל מעורבות בית משפט אם החברה רוצה לעשות שם עסקים מתוך תסכול מהתהליך. ארה"ב גם מנסה לטעון כי החוק האמריקני מחייב חברה אמריקאית למסור נתונים גם כאשר הם מתארחים מחוץ למדינה כמו שאנו רואים בפרשת מיקרוסופט שהוצגה לבית המשפט העליון.

מדינות מסוימות מספקות חירויות אזרחיות השוות או הטובות יותר ממה שהחוקה מציעה, אך אחרות אינן מקיימות זאת.

מעשה CLOUD נועד למנוע את חיקוקם של חוקי החוק ולאכיפתם על ידי בניית תהליך שכל המדינות יכולות להסכים עליו ולדבוק בהן בכל מה שקשור לבקשות לנתונים הפרטיים שלנו. כאן רואים אפל, גוגל, מיקרוסופט וחברות טק אחרות את היתרון בכך. הם יידעו מה החוקים ואיך לעקוב אחריהם בכל המדינות שמשתתפות במקום להיות כפוף לחוקים פרטניים או להילחם בהם בבתי משפט.

ארגוני זכויות אזרח מגלים כי מעשה CLOUD יכול לאלץ נתונים המארחים בארה"ב להעביר למדינה אחרת מבלי שהם כפופים לחוקי הפרטיות הקיימים שלנו. מדינות מסוימות מספקות חירויות אזרחיות השוות או הטובות יותר ממה שהחוקה מציעה, אך אחרות אינן מקיימות זאת. הם מרגישים כי הנתונים שלך המתארחים בארה"ב צריכים להיות מוגנים בזכויותיך כאזרח ארה"ב ולא כפופים לחוקים וזכויות שמדינה אחרת שומרת לא משנה מה כרוך בתהליך הביקורת או הקבלה.

האם מעשה CLOUD מעניק למדינות זרות כוח רב יותר לסקר אזרחי ארה"ב ולמקד את הנתונים שלהם לאיסוף?

לא וכן. כוח רחב יותר ניתן לאיסוף מודיעיני אך קיימים מגבלות וכללים המכסים כל האזנות סתר ומעקב.

  • על ממשלות זרות "אסור במפורש לבחון אדם אמריקני במישרין או בעקיפין".
  • הוראות המעקב חייבות להיות קבועות ומשך זמן מוגבל.
  • מעקב יכול לקרות רק כאשר הוכח שהוא "הכרחי באופן סביר" ואין דרך אחרת לקבל את המידע.

בעת איסוף נתונים עבור תיקים שאושרו, קיימים חוקים שמטרתם להגן על זכויות הפרט שלנו:

  • הכוונה ישירה לנתונים של אזרח אמריקני על ידי ממשלות שאינן ארה"ב אסורה.
  • אסור לבקש ממדינה מוסמכת על-פי חוק להתמקד בנתונים של אנשים אמריקאים.
  • אסור למקד את נתוני אנשים שאינם ארה"ב לצורך איסוף נתוני אנשים של ארה"ב. (מדינה לא יכולה לכוון אותי לראות את השיחות שביניכם למשל ב- Facebook Messenger).
  • "הפצת נתוני אנשים של ארה"ב" אסורה אלא אם קיימות עדויות לפשע חמור.

יש הרבה מקום לתמרון חוקי בתקנות אלה, מה שמוביל אותנו לשאלה הכי גדולה - איך זה ייאכף? מי יהיה שם כדי לוודא שצרפת (למשל) פועלת על פי החוקים והתקנות בנושא איסוף הנתונים שלי בארה"ב? זה מדאיג. על אחת כמה וכמה כשאתה מחליף את צרפת באפגניסטן, או אם אתה גר באירופה ומחליף את צרפת בארצות הברית. החוקים הנוכחיים קיימים כדי להגן על הנתונים שלנו והתרגלנו להשתמש בהם. מעשה CLOUD יחליף רבים מההגנות הללו.

האם עלי לדאוג והאם עליי למחוק את כל הנתונים ולהחשיך?

אני לא מומחה משפטי ולכן אינני יכול לגבש דעה לגבי חוקיותו של מעשה CLOUD. זה מה שאנו בוחרים בכירים לעשות. אבל אני יכול להביע כמה מחשבות על כל זה. אני חושב שהנתונים שלי המאוחסנים בארה"ב מוגנים על פי חוקי ארה"ב ומובטחים בזכויותי כאזרח בארה"ב ללא קשר לדעותיה של צרפת (או אפגניסטן) על הגנות אלה.

חירויות מובטחות כמו התיקון הרביעי (ההגנה מפני חיפוש ותפיסה בלתי סבירים המוגדרים כזכות אינדיבידואלית של כל אזרח אמריקני) או המקבילה שלו במדינות אחרות צריכות להחיל ולהחליף כל סוג של מעשה חד צדדי בין ממשלות. כל מקרה בו יש להפר את פרטיותי ראוי לבדיקה משלו בבתי המשפט בארה"ב, במיוחד אם לא הוכח כי אשם בפשעים חמורים כלשהם.

הנתונים שלי ראויים לתהליך בדיקה בכל פעם שאדם או מדינה מבקשים גישה. אז זה שלך.

אבל אני רואה גם את הערך שגוגל רואה במעשה CLOUD. מערכת כללים לגיטימית החלה על הסף לכל המדינות החברות עשויה להיות דבר נהדר; לא רק כדי לחסוך כסף וזמן בבתי משפט אלא כדי שאדע מראש כיצד מוגנים הנתונים שלי הן בארצות הברית ומחוצה לה

עלינו להיות מסוגלים לסמוך על נבחרי הציבור שלנו שיעשו את הבחירות הנכונות, ואם תעשה זאת, אין כאן הרבה מה לדאוג. נראה שגוגל סומכת על הדרך ה"נכונה "להבטיח את פרטיותנו, וכך גם אפל ומיקרוסופט. לשלוש חברות אלה עשויות להיות מגוון שונה של הצעות להציג בפנינו, אך דבר אחד משותף לכולן הוא הנכונות להילחם כדי להגן על הנתונים שלנו. זו סיבה טובה להניח שהשמיים לא נופלים.

ה- ACLU ו- EFF, כמו גם קבוצות פרטיות וזכויות אזרח אחרות, עשו גם הם עבודה רבה כדי לוודא שאנו נדע מתי זכויותינו עלולות להתעלל. עלינו לשים לב לאזהרות שלהם גם אם אנו חושבים שהם מגיעים למסקנה הגרועה ביותר. זו סיבה טובה להיות נגד המעשה CLOUD בכל צורה שהיא.

כרגע, כל מה שאנחנו יכולים לעשות הוא לראות את התהליך בפעולה ולקוות שכל המעורבים חושבים על זכויות הפרט שלנו כאשר הם מקבלים את החלטתם. לאחר שתגיע ההחלטה הזו אנו יכולים להחליט כיצד להגיב. מה שהכי חשוב הוא שנדע ונבין מתי החוקים סביב הנתונים האישיים שלנו עתידים להשתנות ומה ההשלכות עלולות להיות.

אנו עשויים להרוויח עמלה לרכישות באמצעות הקישורים שלנו. למד עוד.