今天發(fā)燒,躺在床上越躺越難受,干脆起來看書。微軟CEO Satya Nadella的《Hit Refresh》。
第7章“信任等式",里面提到了美國高科技公司就用戶信息安全和隱私,不惜和美國政府,F(xiàn)BI和法院斗爭的故事。

首先來了解第一個案子,這個案子從2013年開始到Satya的書寫完的時候還沒有結(jié)束,不過到2018年這個案子以頗具爭議的"Cloud 法案"的出臺告一段落。
2013 年,美國紐約聯(lián)邦地區(qū)法院簽發(fā)了一份搜查令,要求微軟公司協(xié)助一起毒品案件的調(diào)查,將一名用戶的電子郵件內(nèi)容和其他賬戶信息提交給 FBI。由于該名用戶的電郵內(nèi)容數(shù)據(jù)存儲在微軟位于愛爾蘭的數(shù)據(jù)中心而非美國境內(nèi),微軟表示拒絕向 FBI 提供,并提出廢除搜查令的動議。
案件經(jīng)歷了多年多邊(高科技公司領(lǐng)袖,國家法律與政策專家)討論,最后以2018年CLOUD法案的通過,司法部撤回了微軟的最高法院案。微軟隨后對這一建議表示了支持。該法案修改了此前業(yè)已過時的、存在問題的《通信存儲法》。
CLOUD 為 Clarify Lawful Overseas Use of Data 的縮寫,有媒體將該法案翻譯為《澄清境外數(shù)據(jù)的合法使用法案》,也有媒體將該法案翻譯為《海外數(shù)據(jù)使用權(quán)明確法》。這一法案旨在解決云計(jì)算時代下,美國近年來跨境執(zhí)法請求引發(fā)的數(shù)據(jù)爭端問題。但法案在措辭上并沒有限制美國當(dāng)局只能申請獲取美國企業(yè)的數(shù)據(jù)。也就是說,存儲于美國云服務(wù)商存儲器上的任何國家的企業(yè)或個人數(shù)據(jù),都有可能會被要求提供給美國政府。
書中Satya還提到另外一個著名的案子,2015年發(fā)生在加州的一起涉及ISIS恐怖分子的槍擊案。美國聯(lián)邦調(diào)查局(FBI)懷疑涉案槍手擁有的 iPhone 5c 上有重要信息,由于無法在短期內(nèi)解鎖手機(jī)取出數(shù)據(jù),因而在上周向法庭申請強(qiáng)制令要求蘋果公司幫助解鎖。而蘋果CEO Tim Cook表示只有開發(fā)新的軟件版本才有可能解鎖那部手機(jī),而這么做則相當(dāng)于給所有蘋果手機(jī)設(shè)置了一個后門。包括 Google 母公司 Alphabet、Facebook、微軟、Twitter在內(nèi)的科技公司發(fā)起一項(xiàng)聯(lián)合動議,以支持蘋果對抗 FBI。
直到2016年FBI才表示,由于調(diào)查人員已經(jīng)通過第三方公司成功解鎖圣貝納迪諾市恐襲事件中一名槍手所使用的手機(jī),美國司法部將撤回對蘋果公司采取的法律行動。
類似的案子還有亞馬遜智能音箱案。
Satya在書中說
”有時候,我在美國會聽到有人說,沒人在乎隱私了。隨著社交媒體服務(wù)的崛起,一些人喜歡說隱私已死。人們不再對自己的信息保密,而是自愿在網(wǎng)上分享自己的信息。
但我并不認(rèn)為這意味著隱私已死,它僅僅意味著人們采用了新的定義和新的隱私規(guī)范。保持信息的私密性越來越不意味著保密。人們希望控制與誰分享信息,以及如何使用分享的信息。并且在美國,這種演變發(fā)生的背景包括對隱私的合理預(yù)期,因?yàn)槊绹兄蕾嚒兜谒男拚浮诽峁┍Wo(hù)的悠久歷史。我發(fā)現(xiàn),歐洲人對隱私問題往往更敏感。這在一定程度上或許是因?yàn)樗麄兿肫鹆藗€人隱私被前一個世紀(jì)的獨(dú)裁者們嚴(yán)重破壞的歷史?!?/p>
在微軟愛爾蘭數(shù)據(jù)中心案,蘋果iphone 5c案,亞馬遜智能音箱案里面,高科技公司是會從客戶的數(shù)據(jù)隱私的角度,拒絕與政府妥協(xié),因?yàn)橐坏┰谲浖镩_發(fā)后門,你永遠(yuǎn)不知道下一個被監(jiān)視的是誰。
也正是因?yàn)樘O果和微軟管理層的堅(jiān)決,他們的股票價(jià)格在事件發(fā)生時才沒有出現(xiàn)大的波動,因?yàn)槿绻麄儾粓?jiān)守這條底線,股市就會用腳投票。
從某種意義上來說,CLOUD法案的推出,相當(dāng)于是幫了我國國內(nèi)的云服務(wù)商。因?yàn)镃LOUD法案的重點(diǎn)在于“雙邊數(shù)據(jù)共享協(xié)議”,CLOUD法案規(guī)定,簽訂雙邊數(shù)據(jù)共享協(xié)議后,美國執(zhí)法部門僅需憑借法院數(shù)據(jù)搜查令就可以從美國云服務(wù)商那里獲取存儲在海外的數(shù)據(jù),但前提是這些數(shù)據(jù)在美國云服務(wù)商的管理范圍之內(nèi)。這使得美國執(zhí)法機(jī)構(gòu)無需訴諸繁瑣的外交渠道就能獲取海外存儲的信息,以調(diào)查犯罪等行為。只有與美國簽署了雙邊數(shù)據(jù)共享協(xié)議的國家和地區(qū),CLOUD法案才具有法律效應(yīng);對于那些沒有和美國簽署雙邊數(shù)據(jù)共享協(xié)議的國家,云服務(wù)商的處境就會變得微妙。
所以,看到這里,你大概可以理解為什么川普diss我國網(wǎng)絡(luò)設(shè)備,也可以理解歐洲國家的擔(dān)心。他們擔(dān)心的不是廠家的軟硬件本身。這也是我國廠家不管多么配合那些國家的安全檢測,開放各種實(shí)驗(yàn),仍然無法緩解那些國家的核心焦慮的原因。
雖然我國的網(wǎng)絡(luò)軟硬件設(shè)備被別國抵制這滋味不好,不過其實(shí)美國的網(wǎng)絡(luò)設(shè)備包括網(wǎng)絡(luò)軟件早就被我國政府和運(yùn)營商采購抵制了很多年了,時間點(diǎn)也恰好是從2013年棱鏡門事件之后,比如2014年起win8被我國政府采購清單剔除,同年起思科被我國政府采購清單剔除,這個名單很長。
從商業(yè)的角度來說,地球不是平的。Satya所期待的互信的國際制度還遠(yuǎn)遠(yuǎn)沒有出現(xiàn)。