卡内基国际和平基金会-The-Encryption-Debate-in-Brazil_15页_778kb
报告摘要
《巴西加密技术争论》总结
核心内容
巴西的加密技术争论围绕着如何在保障公民隐私与国家安全之间取得平衡,尤其关注通信应用使用端到端加密、加密技术在金融和公共部门的应用,以及加密技术对互联网监管和数据保护的影响。尽管巴西法律未明确保障公民使用加密技术的权利,但近年来,随着加密技术在数字通信、金融交易和数据保护中的广泛应用,加密问题逐渐成为政策讨论的重要议题。
主要观点
- 加密技术的重要性:加密技术被视为现代信息经济安全的基石,保护个人隐私、自由表达和公民权利。
- 法律框架的演变:巴西的加密法律体系在20世纪80年代和90年代初建立,2011年《互联网信息获取法》(LAI)、2014年《互联网权利法案》(MCI)和2018年《通用数据保护法》(LGPD)进一步强化了数据保护和隐私权。
- 政府与执法机构立场:巴西政府和执法机构支持对加密系统实施“合法入侵”或“例外访问”机制,以确保在调查犯罪时能够获取必要的信息。
- 隐私倡导者立场:隐私倡导组织如“Coding Rights”和“ITS Rio”反对在加密系统中设置后门或密钥托管,认为这会削弱系统的安全性,并可能侵犯公民权利。
- 技术专家参与:加密技术专家如Diego Aranha认为,当前的加密政策应以安全为基础,而非以控制为目的。
关键信息
1. 加密技术的主要应用场景
- 通信应用:如WhatsApp、Telegram等使用端到端加密,使政府难以获取用户通信内容。
- 金融数据保护:巴西中央银行通过2018年决议要求金融机构使用加密技术保护金融数据。
- 数字身份系统:加密是巴西政府数字身份系统的核心组成部分。
- 区块链技术:区块链依赖加密技术,巴西政府已在公共行政中尝试使用区块链技术进行数据共享。
2. 法律与政策背景
- 《互联网信息获取法》(LAI):规定政府如何处理机密信息,要求使用加密和国家算法。
- 《互联网权利法案》(MCI):强调网络安全性,保护用户隐私和自由表达,为在线平台提供“安全港”保护。
- 《通用数据保护法》(LGPD):2018年通过,2020年生效,涉及数据安全、隐私设计和数据匿名化等原则。
- 数据本地化争议:尽管巴西联邦法未规定数据本地化,但部分政府合同要求敏感数据必须存储在巴西境内。
3. 重要案件与争议
- WhatsApp案件:巴西联邦最高法院审理的两个案件(ADI 5527和ADPF 403)涉及政府要求WhatsApp提供用户数据,但该公司使用端到端加密,导致政府无法访问数据。案件仍在审理中,可能影响巴西未来加密政策。
- 法院的立场:法院要求专家评估是否应引入系统性后门或例外访问机制,但未明确支持或反对任何具体方案。
4. 关键参与者
- 政府机构:巴西计算机应急响应小组(CERT)、国家通讯监管局(ANATEL)、国家信息科技研究所(INEP)、总统办公室的信息安全办公室(GSI)等。
- 技术专家与组织:如Diego Aranha、Sergei Popov、ITS Rio、Coding Rights等。
- 私营企业与学术界:包括WhatsApp、Facebook、电信公司、大学教授及研究机构等。
5. 未来展望
- 法律不确定性:目前巴西尚无明确法律支持加密技术的广泛使用,加密政策的未来仍取决于法院对WhatsApp案件的裁决。
- 加密技术的扩展:随着区块链、数字货币等技术的发展,加密技术在巴西的应用将进一步扩展。
- 隐私与安全的平衡:巴西加密争论的核心在于如何在保障隐私与国家安全之间找到平衡点。
结论
巴西的加密争论仍处于初期阶段,涉及多个关键领域,包括通信、金融、数据保护和互联网治理。尽管政府和执法机构支持对加密系统进行干预,但隐私倡导者和技术专家普遍反对,认为这会削弱加密系统的安全性。未来,巴西加密政策的发展将取决于法院对WhatsApp案件的最终裁决,以及加密技术在社会和经济中的进一步应用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载