<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>數位主權 on Arpokrat</title>
    <link>https://arpokrat.com/zh-tw/blog/tags/%E6%95%B8%E4%BD%8D%E4%B8%BB%E6%AC%8A/</link>
    <description>Recent content in 數位主權 on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>zh-tw</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/zh-tw/blog/tags/%E6%95%B8%E4%BD%8D%E4%B8%BB%E6%AC%8A/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act vs CLOUD Act：誰真正控制您在雲端的數據？</title>
      <link>https://arpokrat.com/zh-tw/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;多年來，世界一直建立在一個簡單的假設之上：數據擁有實體存放地點。若數據存放於都柏林的伺服器上，則適用愛爾蘭及歐洲法律。這一假設於2018年崩潰——美國通過了CLOUD Act，該法律賦予美國當局存取由美國企業所控制之數據的權力，無論這些數據實際儲存在世界何處。數年後，布魯塞爾以其自身的保護機制作出回應：Data Act現已全面適用，試圖限制第三國當局對歐盟境內數據的域外存取。&lt;/p&gt;
&lt;p&gt;以下是這兩項法規的實際內容、它們產生衝突之處，以及為何在這場衝突中，唯有技術上的不可存取性才是真正可靠的保護。&lt;/p&gt;
&lt;h2 id=&#34;美國cloud-act以控制權而非所在地為基礎的存取&#34;&gt;美國CLOUD Act：以控制權而非所在地為基礎的存取&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;（&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;，釐清數據境外合法使用法案），於2018年3月通過，修訂了美國法律，新增&lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;條款。該條款要求任何電子通訊服務或遠端運算服務提供商，對其持有、保管或控制的通訊內容或相關紀錄，均須予以保存、備份或揭露，&lt;strong&gt;無論這些數據是否位於美國境內或境外&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;正是最後這一條款改變了一切。所採用的判準不再是伺服器的實體位置，而是母公司對其子公司所行使的控制權。因此，在歐洲營運數據中心的美國企業，即便數據完全儲存於歐洲境內，仍須遵從美國的調取要求。&lt;/p&gt;
&lt;h2 id=&#34;歐洲data-act針對域外存取的法律屏障&#34;&gt;歐洲Data Act：針對域外存取的法律屏障&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;規例（EU）2023/2854&lt;/strong&gt;，即Data Act，於2024年1月11日生效，自2025年9月12日起全面適用，部分條款分階段延伸至2026年及2027年。其&lt;strong&gt;第32條&lt;/strong&gt;直接規範了國際政府存取數據的問題。&lt;/p&gt;
&lt;p&gt;該條文確立了一項明確規則：第三國司法機關或行政機構要求數據處理服務提供商轉移或提供在歐盟境內持有之非個人數據的任何裁決或判決，&lt;strong&gt;只有在以下情況下方可獲得承認與執行：該要求須依據現行國際協議&lt;/strong&gt;，例如在請求國與歐盟之間、或請求國與相關成員國之間生效的司法協助條約（MLA）。&lt;/p&gt;
&lt;p&gt;在缺乏此類協議的情況下，第32條規定了第二條途徑，但受到嚴格限制：只有在第三國的法律體系要求申請須具備充分理由、符合比例原則且具體明確——例如與特定人員或具體罪行之間存在清晰關聯——並且接收方的有據異議可提交該第三國主管法院審查時，外國裁決方可執行。&lt;/p&gt;
&lt;h2 id=&#34;直接的法律衝突&#34;&gt;直接的法律衝突&lt;/h2&gt;
&lt;p&gt;問題是即時顯現的：CLOUD Act以企業母公司的控制權為基礎要求揭露，並無歐洲法律所要求的類似比例原則條件。相反，Data Act將此類申請的承認置於國際協議的存在或特定程序保障之上。一家在歐洲營運的美國企業，若收到美國當局傳送在歐盟境內託管數據的命令，便會陷入兩項相互矛盾的法律義務之間：要麼遵從美國命令而違反歐盟法律，要麼遵守Data Act而面臨在美國拒絕服從的後果。&lt;/p&gt;
&lt;p&gt;這一張力並非理論層面的。它已被歐盟法院（CJEU）在兩項重大裁決中記錄在案，分別是&lt;strong&gt;Schrems I&lt;/strong&gt;（2015年）和&lt;strong&gt;Schrems II&lt;/strong&gt;（2020年）。在Schrems II判決中，CJEU裁定，依據&lt;strong&gt;FISA第702條&lt;/strong&gt;（&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;，外國情報監視法）及&lt;strong&gt;第12333號行政命令&lt;/strong&gt;開展的美國監控活動，不符合歐盟法律在比例原則方面所要求的最低保障，因此不能被視為僅限於嚴格必要的範圍。法院還指出，歐盟相關當事人缺乏有效的司法救濟途徑，違反了《基本權利憲章》第47條。此項裁決使此前規範歐盟與美國之間數據傳輸的Privacy Shield框架無效。&lt;/p&gt;
&lt;h2 id=&#34;結構性風險harvest-now-decrypt-later&#34;&gt;結構性風險：Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;除司法管轄權衝突之外，儲存於受美國法律管轄基礎設施中的數據還面臨一種更為隱蔽的威脅：所謂的&lt;a href=&#34;https://arpokrat.com/zh-tw/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
（HNDL，即先收割、後解密）策略。其原理是，情報機構或敵對國家行為者即時攔截並儲存加密數據，靜待未來量子計算能力成熟後再行解密。&lt;/p&gt;
&lt;p&gt;這一策略將對美國雲端基礎設施的長期依賴轉化為延遲的安全債務：今日視為機密的內容，在十年或十五年後可能變得可讀，而攻擊者無需採取任何額外行動，只需時間與耐心。&lt;/p&gt;
&lt;h2 id=&#34;為何唯有技術上的不可存取性才是真正保障&#34;&gt;為何唯有技術上的不可存取性才是真正保障&lt;/h2&gt;
&lt;p&gt;法律分析與眾多合規專家的共識匯聚於同一結論：無論Data Act的法律框架多麼穩固，它終究是一份可能被地緣政治力量對比和外交壓力繞過、拖延或重新詮釋的文本。唯一不依賴任何未來談判的保護，是&lt;strong&gt;技術上的執行不可能性&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;採用&lt;strong&gt;Zero Knowledge&lt;/strong&gt;架構，即服務提供商從不持有、也從不保管解密金鑰，可使調取令在事實上失去效力。沒有人能被迫交出其從未持有的東西。&lt;/p&gt;
&lt;p&gt;這正是&lt;strong&gt;Arpokrat&lt;/strong&gt;等生態系統所依循的邏輯：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;司法管轄中和&lt;/strong&gt;：基礎設施託管於瑞士，受聯邦數據保護法（LPD/FADP）管轄，不在CLOUD Act域外效力的直接適用範圍之內&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;無保管責任&lt;/strong&gt;：Zero Knowledge架構使服務提供商完全無能力交出其從未持有的金鑰或內容&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;降低身份識別暴露面&lt;/strong&gt;：透過取消以電話號碼或電子郵件地址註冊的要求——這些識別符極易被FISA第702條所依賴的監控追蹤——用戶不再是可識別的訂閱者，而成為匿名的密碼學金鑰&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;監管鏈不止於訊息加密&#34;&gt;監管鏈不止於訊息加密&lt;/h2&gt;
&lt;p&gt;合規分析中一個常被低估的要點：若底層作業系統——無論是Android還是iOS——持續在核心層面擷取元數據或遙測資訊，並傳送至受美國司法管轄的伺服器，則僅對通訊內容進行加密是不夠的。保護秘密需要對整個監管鏈實現完整閉合，從內容到底層硬體基礎設施本身。&lt;/p&gt;
&lt;p&gt;正是出於這一原因，數位主權亦涉及對所用作業系統的審慎考量，而不僅限於訊息應用程式。在去谷歌化系統中，藍牙或GNSS地理定位等模組可直接在核心層面停用，從而消除任何應用層加密都無法彌補的實體攻擊向量。&lt;/p&gt;
&lt;h2 id=&#34;後量子密碼學一個已然啟動的進程&#34;&gt;後量子密碼學：一個已然啟動的進程&lt;/h2&gt;
&lt;p&gt;面對HNDL策略所帶來的威脅，採用後量子密碼學（PQC）標準已成為任何希望長期保障敏感數據機密性之人的必要之舉——無論是商業機密、職業通訊還是健康數據。依照當今傳統標準被認為穩健的加密方式，並不保證能抵禦未來十五年內預期出現的量子計算能力。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Data Act與CLOUD Act之間的衝突揭示了一個更宏觀的現實：數位主權不再能僅憑法律文本構建，無論這些文本多麼健全。它要求在每個層面閉合監管鏈，從加密協議到託管司法管轄地，再到作業系統本身。正是這種分層方法——而非對單一監管框架的信任——定義了今日真正意義上的設計原生數位主權。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>隱私的終結？後門、《線上安全法》以及主權生態系統的回應</title>
      <link>https://arpokrat.com/zh-tw/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;倫敦已成為全球數位隱私未來之戰的中心。隨著 2023 年《線上安全法》（Online Safety Act, OSA）的通過，以及最近對被批評者稱為「窺探者憲章」的《調查權法》（Investigatory Powers Act, IPA）的修訂提議，英國政府聲稱有權在私人通訊的核心強加監控義務。突破點在於授予監管機構 OFCOM 的權力，要求平台部署「經認可的技術」以檢測兒童性剝削和虐待（CSEA）材料或恐怖主義內容，即使是在&lt;a href=&#34;https://arpokrat.com/zh-tw/messenger&#34;&gt;端到端加密通訊&lt;/a&gt;
中也不例外。&lt;/p&gt;
&lt;p&gt;對於大型數位平台而言，西敏寺傳達的訊息明確無誤：要麼為國家訪問其基礎設施提供便利，要麼面臨高達其全球收入 10% 的罰款。反擊是立竿見影的：Signal 和 WhatsApp 等服務公開威脅要退出英國市場，拒絕為了滿足單一司法管轄區而損害其用戶的安全。技術上的論點很難反駁：不存在僅保留給合法行為者的萬能鑰匙（master key）。為執法部門打開的大門，在設計上也是為網路犯罪分子和外國情報機構打開的大門。&lt;/p&gt;
&lt;h2 id=&#34;大型平台的商業模式零知識zero-knowledge的結構性障礙&#34;&gt;大型平台的商業模式：零知識（Zero-Knowledge）的結構性障礙&lt;/h2&gt;
&lt;p&gt;大型平台抵制採用零知識類型加密的原因並非技術上的無能，而是根本的經濟不相容性。像 Alphabet 和 Meta 這樣的公司依賴於基於系統收集行為數據的貨幣化模型。順便說一句，這種模式得到了歐盟《數位市場法》（DMA）的隱性承認，該法將這些「看門人」（gatekeepers）歸類為其實力正是由無與倫比的規模的數據累積所滋養的實體。對於這些參與者來說，採用零知識架構將意味著剝奪其廣告系統作為燃料的持續用戶識別能力。因此，這不是一個技術選擇，而是在用戶隱私和其商業模式的生存能力之間的權衡。&lt;/p&gt;
&lt;h2 id=&#34;戰略風險harvest-now-decrypt-later先收集後破解的威脅&#34;&gt;戰略風險：「Harvest Now, Decrypt Later」（先收集，後破解）的威脅&lt;/h2&gt;
&lt;p&gt;除了關於隱私的爭論之外，加密的削弱還引發了完全不同範圍的國家安全問題。被稱為 &lt;a href=&#34;https://arpokrat.com/zh-tw/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt; (HNDL)&lt;/a&gt;
 的戰略涉及國家對手今天攔截和存儲海量加密通訊，以期在未來獲得量子解密能力。透過削弱當前的加密標準，英國的立法框架在客觀上促進了針對政府、外交或工業通訊的此類操作。&lt;/p&gt;
&lt;p&gt;正是在這種信任缺失的背景下，像 Arpokrat 這樣的生態系統獲得了操作上的相關性。透過在《瑞士聯邦數據保護法》（FADP）的制度下運營，並採用不收集任何民事標識符的架構，Arpokrat 提供了與受英國司法管轄的基礎設施的技術決裂——保證系統對 OSA 預見的禁令保持充耳不聞（免疫）。&lt;/p&gt;
&lt;h2 id=&#34;規範的衝突osa-和-ipa-對抗歐洲法律&#34;&gt;規範的衝突：OSA 和 IPA 對抗歐洲法律&lt;/h2&gt;
&lt;p&gt;對英國新的國家特權的法律分析揭示了其與歐洲關於數據保護和通訊機密性法律基礎的直接衝突。&lt;/p&gt;
&lt;h3 id=&#34;osa-對抗全面監控的禁令&#34;&gt;OSA 對抗全面監控的禁令&lt;/h3&gt;
&lt;p&gt;OSA 第 121 條引入了 OFCOM 發佈命令迫使平台實施客戶端掃描（&lt;em&gt;client-side scanning&lt;/em&gt;）的可能性。這項措施直接違反了源自歐洲法律並包含在歐洲法院（CJEU）判例法中的禁止一般監控義務的原則。透過強加「設計上的漏洞」（vulnerability by design），它也使公司陷入了進退兩難的境地：為了遵守國家指令而削弱其安全性，它們未能履行 GDPR 第 32 條中規定的確保適合處理的最高安全級別的義務。&lt;/p&gt;
&lt;h3 id=&#34;電子隱私指令eprivacy和通訊機密性&#34;&gt;電子隱私指令（ePrivacy）和通訊機密性&lt;/h3&gt;
&lt;p&gt;對私人訊息的掃描與指令 2002/58/EC（&lt;em&gt;ePrivacy&lt;/em&gt;）第 5 條第 1 款直接矛盾，該條款要求成員國保證電子通訊的機密性，並禁止在未經相關用戶明確同意的情況下進行任何形式的攔截或監控。&lt;/p&gt;
&lt;h3 id=&#34;技術能力通知technical-capability-notices和阻止安全更新&#34;&gt;技術能力通知（Technical Capability Notices）和阻止安全更新&lt;/h3&gt;
&lt;p&gt;在 IPA 2016 制度下，英國政府現在打算使用技術能力通知（TCN）在安全更新部署之前對其進行阻止。這種機制與 GDPR 第 32 條規定的確保持續的系統處理安全的義務產生了無法解決的衝突——這項義務恰恰要求能夠毫不延遲或不受外部干擾地應用修補程式（patches）。&lt;/p&gt;
&lt;h2 id=&#34;在歐洲運營的公司的合規風險&#34;&gt;在歐洲運營的公司的合規風險&lt;/h2&gt;
&lt;p&gt;IPA 的修訂旨在迫使公司在實施任何影響安全的技術修改之前通知英國政府，從而賦予其對產品開發的否決權。這種干預為在歐洲市場運營的供應商帶來了巨大的法律不安全感：如果英國不再保證提供與 GDPR 具有同等效力的保護，那麼英國對歐洲法律的充分性（adequacy）——這已經很脆弱了——可能會受到質疑。因此，在這個新框架下向英國傳輸數據可能會使公司面臨 GDPR 下的制裁風險。&lt;/p&gt;
&lt;h2 id=&#34;透過技術上的不可能性進行防禦零知識原則作為法律盾牌&#34;&gt;透過技術上的不可能性進行防禦：零知識原則作為法律盾牌&lt;/h2&gt;
&lt;p&gt;由 CJEU 的 &lt;em&gt;Schrems I&lt;/em&gt; 和 &lt;em&gt;Schrems II&lt;/em&gt; 裁決鞏固的國際判例法確立了一個決定性的原則：防止不成比例的監控的唯一強大保障就是技術上無法訪問它。零知識（Zero-Knowledge）架構將這一原則應用於三層保護：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;缺乏保管權：&lt;/strong&gt; 由於平台不持有解密密鑰，任何掃描訊息的命令在技術上都是無法執行的；&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;作業系統的控制權：&lt;/strong&gt; 對 &lt;a href=&#34;https://arpokrat.com/zh-tw/os&#34;&gt;ArpokratOS&lt;/a&gt;
 的控制消除了在設備層面為情報收集提供數據的遙測；&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;瑞士的司法管轄區錨定：&lt;/strong&gt; 透過將其基礎設施託管在瑞士，Arpokrat 在一個需要個性化且理由充分的司法互助請求的法律制度下運營，從而消除了 OSA 預見的大規模掃描的自動執行。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;結論&#34;&gt;結論&lt;/h2&gt;
&lt;p&gt;OSA 的規定和 IPA 的修訂不僅對個人隱私構成威脅：它們還代表了對透過受英國司法管轄的基礎設施的所有歐洲數據的法律確定性的破壞。透過以公共安全的名義使加密弱化合法化，倫敦矛盾地將其盟友和貿易夥伴暴露在零知識架構正是為了防止的工業和國家間諜風險之中。&lt;/p&gt;
&lt;p&gt;專業和機構通訊的完整性現在需要一種結構性的回應：向去中心化生態系統遷移，從程式碼層面到司法管轄區錨定，全面保證數位主權。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>尖叫的沉默：什麼是 Warrant Canary，為什麼它的消失應該引起您的擔憂？</title>
      <link>https://arpokrat.com/zh-tw/blog/canary-warrant-explained/</link>
      <pubDate>Mon, 01 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/zh-tw/blog/canary-warrant-explained/</guid>
      <description>&lt;p&gt;在 19 世紀煤礦的深處，礦工們會隨身攜帶籠中的金絲雀。這些對一氧化碳等有毒氣體極其敏感的小鳥，在礦工察覺到危險之前很久就會死去。因此，牠們充當了無聲但極其有效的早期預警系統。&lt;/p&gt;
&lt;p&gt;在我們現代的數位世界中，這隻鳥以 &lt;strong&gt;« Warrant Canary »&lt;/strong&gt; 的形式復活了。&lt;/p&gt;
&lt;h2 id=&#34;什麼是-warrant-canary&#34;&gt;什麼是 Warrant Canary？&lt;/h2&gt;
&lt;p&gt;它是由服務提供商定期發布和更新的公開聲明，確認直到該確切日期為止，它尚未收到任何迫使其妥協用戶數據的秘密法律請求（例如美國的國家安全信函 NSL 或 FISA 法院命令）。&lt;/p&gt;
&lt;p&gt;金絲雀的全部微妙之處——以及嚴重性——在於它消失時會發生什麼。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;如果一個每個月都顯示“我們沒有收到任何秘密命令”的服務突然停止更新它，知情的用戶就會推斷出明顯的事實：&lt;strong&gt;金絲雀已經死了&lt;/strong&gt;。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;該公司已成為附帶&lt;strong&gt;封口令&lt;/strong&gt;（&lt;em&gt;gag order&lt;/em&gt;）的監控措施的目標，法律禁止其披露此請求的存在。因為不能說自己已經妥協，他們只是停止說自己是安全的。&lt;/p&gt;
&lt;h2 id=&#34;無形監控時代&#34;&gt;無形監控時代&lt;/h2&gt;
&lt;p&gt;在 &lt;strong&gt;CLOUD Act&lt;/strong&gt; 和 &lt;strong&gt;FISA&lt;/strong&gt; 允許美國政府在不通知目標的情況下訪問數據的時代，Warrant Canary 至關重要。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://proton.me/legal/transparency&#34;&gt;Proton&lt;/a&gt;
&lt;/strong&gt;: 瑞士服務發布包含嚴格金絲雀的透明度報告。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://riseup.net/en/canary&#34;&gt;Riseup&lt;/a&gt;
&lt;/strong&gt;: 維護著網路上最著名的金絲雀之一。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;https://arpokrat.com/zh-tw/canary&#34;&gt;Arpokrat&lt;/a&gt;
&lt;/strong&gt;: 我們自己的生態系統維護著一個公開的、透過密碼學更新的 Warrant Canary。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;法律分析與零知識-zero-knowledge&#34;&gt;法律分析與零知識 (Zero-Knowledge)&lt;/h2&gt;
&lt;p&gt;金絲雀的存在依賴於“被迫言論”（&lt;em&gt;compelled speech&lt;/em&gt;）原則。如果國家有權強加沉默，它沒有憲法權力強迫你撒謊。&lt;/p&gt;
&lt;p&gt;在 &lt;strong&gt;Arpokrat&lt;/strong&gt; 的生態系統中，&lt;em&gt;Zero-Knowledge&lt;/em&gt; 架構創造了服從命令的&lt;strong&gt;技術不可能&lt;/strong&gt;。沒有任何私鑰或身分（Zero-ID）可以交出。&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>