美国拟限制向中国等对手国家出售公民个人数据——《华尔街日报》
Dustin Volz and Lingling Wei
拜登总统的行政命令将禁止向"关注国家"出售美国人的各类数据。图片来源:bonnie cash/pool/Shutterstock华盛顿——拜登总统即将限制向中国及其他对手国家出售部分类别的美国敏感数据,以遏制美国人海量个人信息向海外秘密流动。
政府官员表示,周三的行动旨在应对移动应用、智能手表、汽车传感器等无处不在的数字设备产生的易泄露数据所带来的日益增长的国家安全风险。这些数据可能被外国情报机构重新利用并武器化,作为情报收集手段。官员称,在某些情况下,中国和俄罗斯等对手正利用这些数据集支持黑客行动、间谍活动和敲诈勒索。
一位政府高级官员在周二的新闻发布会上表示:“尽管美国政府阻止了计算机黑客等非法幕后活动,但现行政策和法律仍使大量美国公民敏感个人信息处于开放获取状态。目前通过数据经纪人购买数据在美国是合法的,这反映出我们国家安全工具箱中存在需要填补的空白。”
根据拜登的新行政命令,美国人的特定类别敏感数据——包括基因组、生物特征、个人健康、地理位置、财务及某些类型的个人身份标识——将普遍被禁止大规模出售或转移给"关注国家"或已知向这些国家提供数据的供应商。一位官员指出,这些关注国家包括中国、俄罗斯、朝鲜、伊朗、古巴和委内瑞拉,它们都有滥用美国人数据的记录。
具体而言,该行政命令要求司法部制定法规,为美国人的个人数据提供保护,并对某些与政府相关的数据(如敏感政府设施或军事人员的地理位置标识)实施更严格的限制。它还指示其他机构确保不会将合同授予可能将数据传输给受关注国家的公司。
一些分析人士表示,通过这项行政命令,华盛顿正试图追赶北京。近年来,中国已建立了一套复杂的法律网络和法规,限制数据流出中国国境。
去年,美国情报界发布了一份开创性的报告,承认大量可供出售的美国个人数据(通常由数据经纪人购买并重新包装,然后通过一个错综复杂的供应商和转售商生态系统再次出售)为美国政府及其对手提供了宝贵的情报来源。这份由国家情报总监艾薇儿·海恩斯委托的报告承认,此类数据流对隐私构成了重大威胁,并且其规模迅速扩大,以至于已经开始复制侵入性监控技术(如黑客攻击)的结果,而这些技术通常更具针对性。
美国国家情报总监艾薇儿·海恩斯委托的一份报告发现,美国民众的个人数据为美国政府及其对手提供了情报。图片来源:mandel ngan/法新社/盖蒂图片社值得注意的是,这项行政命令对美国政府购买商业可用数据集的行为保持沉默,尽管该问题在国会已引起两党关注。当被问及这一遗漏时,一位政府官员表示,该命令的重点是防止"外国政府的不当访问和使用",同时保障合法的跨境数据流动。
“我不会将我们政府使用数据的方式与受关注国家使用数据的方式相提并论,“该官员表示。
许多在华运营的美国企业不得不遵守中国日益严格的数据安全政策。例如,特斯拉必须将所有从本地客户收集的数字记录存储在中国境内,且该公司在为中国车辆更新特定软件前须获得监管部门批准。一位政府官员称,拜登的行政命令并非旨在强制企业将数据保留在美国境内。
分析人士指出,当前在外资因经济普遍低迷而撤离的背景下,北京意识到可能在限制数据流动方面矫枉过正,正尝试采取措施为外企跨境传输数据提供便利。但中国领导人习近平对国家安全的高度重视意味着,整体数据安全监管体系不会发生实质性改变。
拜登政府正试图采取更为审慎的举措。官员们表示,该行政令中包含多项豁免条款以确保不会引发更广泛的贸易或经济问题,并承认将通过详尽的法律程序来明确界定哪些行为将被完全禁止或限制。
尽管如此,一个主要科技行业组织仍表示担忧。代表微软和IBM等科技公司的BSA组织高级副总裁亚伦·库珀(Aaron Cooper)虽赞同对国家安全风险的关注,但指出该行政令可能波及合法的商业研究活动,并"可能带来抑制跨境数据交换等重大意外后果”。
他表示:“全球政策制定者在实施可能对多行业产生广泛影响的限制措施前应当保持谨慎。”
数据安全律师和专家认为,由于个人数据量庞大,美国政府可能难以严格执行该行政令中的禁令。政府官员称,对数据销售的监管将主要依靠自愿配合,包括提供咨询意见和指导,但对于蓄意或严重违规行为将实施惩罚性措施,类比于制裁执行机制。
请联系记者达斯汀·沃尔兹(Dustin Volz)邮箱:[email protected] 以及魏玲玲(Lingling Wei)邮箱:[email protected]