قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act)
نظرة عامة
في 23 مارس/آذار 2018، اعتمد الكونجرس الأمريكي قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act)، في تحديث للإطار القانوني العام لطلبات جهات إنفاذ القانون لدى الولايات المتحدة للبيانات التي يحتفظ بها مزودو خدمات الاتصالات السلكية واللاسلكية. بموجب القانون السابق، يوفر قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) آلية محدودة لكي تطلب جهات إنفاذ القانون في الولايات المتحدة البيانات المخزنة في الولايات المتحدة والخارج. الأهم من ذلك، ينشئ قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) أيضًا وسائل حماية إضافية للمحتوى السحابي، بما يتضمن ذلك الإقرار بحقوق مزودي الخدمات في رفض الطلبات التي تتعارض مع القوانين، أو الاهتمامات الوطنية الخاصة بدولة أخرى ومطالبة الحكومات باحترام القواعد المحلية للقانون.
الأسئلة الشائعة
-
ما «الجديد» بشأن قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act)؟
إن قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) عبارة عن تحديث لقانون الولايات المتحدة الذي يوضح النطاق الجغرافي لطلبات جهات إنفاذ القانون لدى الولايات المتحدة، ويمنح مزودي الخدمات وسائل جديدة لرفض الطلبات التي تتعارض مع القوانين أو الاهتمامات الوطنية الخاصة بدولة أخرى. وقتما استدعى الأمر اتخاذ الإجراءات لحماية العملاء، فنحن لا نتوانى أبدًا عن فعل ما يلزم. سبق أن رفضنا طلبات من الحكومة للحصول على معلومات العملاء، حيث رأينا حينها أنها طلبات غير معقولة أو غير ملائمة.
-
هل قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) يغير كيف تستطيع جهة إنفاذ القانون طلب محتوى العملاء؟
كلا. لا يغير قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) العملية أو المتطلبات بالنسبة لطلبات جهة إنفاذ القانون للحصول على بيانات كجزء من أي تحقيق جنائي. لا يعطي قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) جهة إنفاذ القانون لدى الولايات المتحدة وصولاً غير محدود أو غير مقيد إلى البيانات. قد تطلب جهة إنفاذ القانون لدى الولايات المتحدة من مزودي الخدمات الكشف عن المحتوى تحت ظرفين فقط: (1) بعد الحصول على موافقة العميل، أو (2) بناءً على مذكرة صادرة عن محكمة لدى الولايات المتحدة وفقًا للإجراءات الجنائية الأمريكية. لكي يتم إصدار مذكرة، يجب على محكمة الولايات المتحدة الاقتناع بأن هناك سببًا قويًا للاعتقاد بأن جريمة قد وقعت، وأن الدليل المطلوب بموجب هذه المذكرة يرتبط مباشرة بهذه الجريمة. ينشئ قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) أيضًا وسائل حماية إضافية للمحتوى السحابي مع الإقرار بحقوق مزودي الخدمات السحابية في رفض الطلبات التي تتعارض مع القوانين، أو الاهتمامات الوطنية الخاصة بدولة أخرى.
-
كيف يؤثر قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) في AWS؟
لا يؤثر قانون توضيح استخدام البيانات القانونية في الخارج (CLOUD) على خدمات AWS، أو على طريقة تشغيل أعمالنا. تلقينا في السابق بضعة طلبات من جهة إنفاذ قانون لدى الولايات المتحدة، والتزمنا بالشفافية بشأن عدد من الطلبات التي تلقيناها. نحن حريصون دائمًا على خصوصية العملاء وأمنهم، وملتزمون بتزويد عملائنا بوسائل حماية الأمن والخصوصية الرائدة في الصناعة عند استخدام منتجاتنا وخدماتنا. عندما نتلقى طلبًا من جهة إنفاذ القانون للحصول على محتوى، فإننا نفحص الطلب بعناية للتحقق من دقته وللتحقق من أنه يمتثل للقوانين السارية. وقتما استدعى الأمر اتخاذ الإجراءات لحماية العملاء، فنحن لا نتوانى أبدًا عن فعل ما يلزم. سبق أن رفضنا طلبات من الحكومة للحصول على معلومات العملاء، حيث رأينا حينها أنها طلبات غير معقولة أو غير ملائمة. إذا كنا مطالبين بالكشف عن محتوى عميل، فنحن نلتزم حينها أيضًا بإخطار العميل قبل الكشف عن محتواه لمنحه فرصة لطلب الحماية من الكشف، ما لم يحظر القانون ذلك.
-
كيف يؤثر قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) في إمكانية استخدام العملاء/الشركاء لـ AWS؟
لا يؤثر قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) في إمكانية استخدام العملاء/الشركاء لخدمات AWS.
-
هل توجد خطوات إضافية يجب على العملاء اتخاذها لحماية بياناتهم؟
نعتقد أن العملاء يجب عليهم الحفاظ على تحكمهم في بياناتهم، ونوفر عددًا من خدمات التشفير المتقدمة والإدارة الأساسية التي يستطيع العملاء استخدامها لحماية محتواهم. يستطيع العملاء أيضًا الاختيار من عدد من حلول التشفير المقدمة من الأطراف الثالثة المدعومة عند استخدام خدمات AWS. المحتوى المشفر لا قيمة له من دون مفاتيح التشفير الملائمة.
-
هل قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) ينطبق على مزودي الخدمات السحابية فحسب؟
كلا. ينطبق قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) على كل مزودي خدمات الاتصالات الإلكترونية وخدمات الحوسبة عن بُعد الذين يعملون في الولايات المتحدة (مثل مزودي الخدمات السحابية وخدمات البريد الإلكتروني)، سواء بالنسبة لمزودي الخدمات الذين يستقرون في الولايات المتحدة، أو دولة أخرى.
-
هل قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) يسود على القوانين المحلية لدى دولة أخرى؟
كلا. لا يحل قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) محل القوانين المحلية لأي دولة أخرى. في الحقيقة، يقر قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act) بحق مزودي الخدمات في رفض الطلبات التي تتعارض مع القوانين، أو الاهتمامات الوطنية الخاصة بدولة أخرى.
موارد قانون توضيح الاستخدام القانوني للبيانات في الخارج
AWS وقانون توضيح الاستخدام القانوني للبيانات في الخارج أساسيات التشفير أفضل ممارسات نظام إدارة الجودة (KMS) المستند الفني لتفاصيل التشفير لـ AWS Key Management Service تحديثات تشفير AWS البداية السريعة لامتثال AWS طلبات معلومات Amazon "لا تخشى قانون توضيح الاستخدام القانوني للبيانات في الخارج (CLOUD Act)" من IDC