2019加入學術plus丨2018學術大禮包丨2017不可以錯過的重磅報告?zhèn)?/a>
在當今國際化、數(shù)字化的大背景下,國際數(shù)據監(jiān)管規(guī)則對能源行業(yè)的影響日益凸顯。而美國和歐洲近期出臺的數(shù)據保護和使用規(guī)定也呈現(xiàn)“道高一尺,魔高一丈”的趨勢,使得能源行業(yè)面臨著日益增加的政策風險。
來自法國智庫國際關系研究所的文章深入剖析了美歐相關法案,如:《CLOUD法案》、《一般數(shù)據保護條例》、《司法協(xié)助條約》具體條例的制定與實施困境,以及這些法案背后美國與歐洲在能源領域日益激烈的數(shù)據“逐低之爭”。
文章僅供參考,觀點不代表本機構立場。
作者:édito énergie
發(fā)布時間:2019年2月22日
編譯:學術plus評論員 大林
來源:https://www.ifri.org
隨著信息通信技術(ICTs)在能源基礎設施的普及,能源生產、儲存和使用過程日益數(shù)字化,能源部門的“數(shù)字革命”正在拉開帷幕。
未來數(shù)年,歐盟(EU)和美國可能會安裝數(shù)億臺智能電表,信息通信技術使收集和分析大量復雜數(shù)據以優(yōu)化整個能源系統(tǒng)成為可能,同時為消費者提供一系列定制服務。能源行業(yè)的公司正逐漸變成大規(guī)模的數(shù)據收集者。
歐盟《一般數(shù)據保護條例》
歐盟于2018年5月頒布并實施《一般數(shù)據保護條例》(GDPR)。由于該條例對處理歐盟公民數(shù)據的公司提出了許多嚴格的要求,嚴重地影響了能源行業(yè)。該條例明確指出,其規(guī)定不僅涵蓋歐盟的公司,世界上處理歐盟公民或居民數(shù)據的任何公司都要遵循這一條例內容。而歐盟作為美國的第一大貿易伙伴,所以該條例實質上是在敦促大量美國公司去遵守歐盟的新規(guī)則。
GDPR的影響,褒貶不一
某些報道稱,GDPR可能最終導致大公司損失超過10億美元。這在一定程度上是由于歐盟對違規(guī)行為的高額罰款(可達全球營收的4%),這可能會對企業(yè)競爭力和跨大西洋貿易產生極大負面影響。然而,其他研究認為(1)該條例的一些規(guī)定,要求企業(yè)現(xiàn)代化和更新其運作方式,使其更有效率和更有競爭力;(2)GDPR還為數(shù)據保護制定了一套共同的規(guī)則,這將為大西洋兩岸的公司帶來明確的法律規(guī)定,從而可能促進跨大西洋貿易;(3)而與重視數(shù)據保護的公司相比,不遵守GDPR的公司現(xiàn)更可能處于競爭劣勢。因此,總體而言,該條例在隱私保護方面的好處是顯而易見的。
與美國CLOUD法案的沖突
美國CLOUD法案
2018年3月23日,美國國會批準了《數(shù)據海外合法使用法案》(Clarifying Lawful Overseas Use of Data Act,以下簡稱CLOUD法案),作為2018年聯(lián)邦綜合支出法案的一部分。從經濟角度和隱私保護角度來看,GDPR帶來的許多潛在好處都有可能受到CLOUD法案立法的沖突。
這些規(guī)定與GDPR的幾個關鍵部分,特別是第44條至第48條發(fā)生了直接沖突,這些條款對歐盟公民數(shù)據的國際轉移置于非常嚴格的條件下。
《司法協(xié)助條約》
到目前為止,個人數(shù)據的國際轉移一直受到《司法協(xié)助條約》(MLAT)的監(jiān)管,雙邊安排往往緩慢而繁瑣。CLOUD法案的一個明確目標是繞過現(xiàn)有的系統(tǒng),建立一個更快速、更高效的系統(tǒng),某些外國政府可以與美國簽訂“雙邊行政協(xié)議”,實現(xiàn)直接和對等的數(shù)據傳輸。這與GDPR堅持認為《司法協(xié)助條約》為保護歐盟公民數(shù)據的國際傳輸提供了最充分的框架背道而馳。此外,盡管CLOUD法案包含了許多條款,旨在提供保護個人數(shù)據的保障措施,但這些條款尤其是與《司法協(xié)助條約》相比有明顯的不足。因此,這意味著CLOUD法案可能會使《司法協(xié)助條約》和GDPR中包含的許多隱私保護相關規(guī)定失效。
CLOUD法案對能源行業(yè)的影響
CLOUD法案對能源行業(yè)產生了直接影響,因為大西洋兩岸的能源公司都大量使用云計算技術存儲和處理器海量數(shù)據。對于公司而言,通過新的信息通信技術(如智能電表)將收集的所有數(shù)據存儲在自己的數(shù)據中心中,正在變得越來越困難。
然而,云計算技術的經濟效益十分可觀。2017年,全球能源領域的云存儲市場預計為17.86億美元,未來幾年將以25.68%的復合年增長率增長,到2023年將達到70.37億美元。鑒于美國公司在這一領域處于世界領先地位,歐洲能源公司對美國的云服務商依賴程度很高。即使不依賴美國的云服務,任何一家在美國擁有分支機構的歐洲云服務提供商也有可能受到CLOUD法案的管轄。鑒于跨大西洋貿易廣泛程度,這將涉及大多數(shù)歐洲云服務提供商。
風險,迫在眉睫
(1)CLOUD法案可能繞過GDPR,使數(shù)百萬接受能源等眾多行業(yè)服務的歐盟公民的個人數(shù)據容易遭到美國聯(lián)邦當局的攔截和監(jiān)控。除了國家安全方面的擔憂,隨著CLOUD法案的通過,(2)工業(yè)間諜活動可能會變得更加普遍。此外,(3)能源公司和許多其他行業(yè)從事跨大西洋貿易的公司,可能會陷入CLOUD法案和GDPR之間相互矛盾的法律監(jiān)管之中。這可能使他們同時面臨歐盟和美國聯(lián)邦當局的制裁。
盡管許多歐洲能源公司確實依賴美國的云服務提供商,并在美國市場占有一席之地,但它們只有在美國受到司法調查的情況下,才容易受“云計算授權”的影響。因此,大多數(shù)歐洲能源公司更關心怎樣逃避GDPR監(jiān)管,而不是CLOUD法案。但如果美國真的展開司法調查,目前無法避免“云計算授權”與GDPR的沖突,可能會導致企業(yè)在大西洋兩岸都面臨非常嚴厲的制裁。
對CLOUD法案的不同響應
想讓歐盟同時遵守GDPR和CLOUD法案,幾乎是不可能的。
一種可能解決困境的方案是:歐盟與美國談判達成一項“雙邊行政協(xié)議”。這可能有助于為美國獲取歐盟公民數(shù)據(包括能源領域的數(shù)據)設定明確和對等的條件,從而在一定程度上遏制對隱私權的損害。然而,在不違反GDPR關鍵條款的情況下,歐盟與美國就這樣一項“雙邊行政協(xié)議”進行談判,可能會非常具有挑戰(zhàn)性。
另一個解決方案可能是歐盟和成員國完全依賴基于歐盟的云提供商,實現(xiàn)“數(shù)字主權”。作為對CLOUD法案的回應,一些歐洲能源公司試圖通過賦予“本地”云計算解決方案特權,減少對美國云計算供應商的依賴。然而,大多數(shù)歐洲云提供商和能源公司在美國都有某種形式的商業(yè)活動,這使得它們很容易受“云計算授權”的影響。只有少部分歐洲云服務提供商完全與美國市場隔絕,而且他們可能無法獨自通過智能計量處理和存儲的大量數(shù)據。
跨大西洋“隱私保護框架”
因此,歐盟應首先加強跨大西洋“隱私保護框架”,以確保根據本協(xié)議轉讓給美國公司的歐盟公民的數(shù)據在CLOUD法案通過后仍受到保護。
盡管專家們認為“隱私保護框架”比“安全港協(xié)議”有所改善,但仍面臨許多法律挑戰(zhàn)。特別是,CLOUD法案對歐盟委員會(EC)2016年7月的“充分性決定”提出了質疑。后者認為,“隱私保護框架”提供了與歐盟法律同等程度的數(shù)據保護,因此足以將歐盟公民的數(shù)據轉移到美國。因此,歐盟迫切需要美國聯(lián)邦當局提供更多擔保,以確保其可行。
然而,特朗普總統(tǒng)對隱私保護興趣不大,美國政府相關政策也沒有轉變,因此美國的隱私保護框架可能就暫時停在CLOUD法案了。
歐洲版CLOUD法案
《電子證據倡議》
在這種背景下,歐盟似乎采取了一種現(xiàn)實政治手段,制定了所謂的歐洲版CLOUD法案。
2018年4月,在美國CLOUD法案獲批不到一個月后,歐盟委員會發(fā)布了一份立法提案,以指令和監(jiān)管的形式概述了新的規(guī)則,被稱為《電子證據倡議》(e-Evidence Initiative)。與CLOUD法案一樣,《電子證據倡議》將為執(zhí)法機構提供更強大的工具,以便在調查的背景下獲取跨國界存儲的數(shù)據。更重要的是,它將賦予歐盟當局更大的權力,可以直接從提供者那里獲取數(shù)據,即使這些提供者的總部不在歐盟,而且無論數(shù)據由哪個實體保管或擁有。盡管《電子證據倡議》仍未批準,但已引發(fā)了能源等行業(yè)的強烈抗議。
數(shù)據保護的“逐底競爭”
令人擔心的是,歐盟效仿CLOUD法案,會使得大西洋兩岸展開一場數(shù)據保護的“逐底競爭”,這對大西洋兩岸的隱私權都可能造成可怕的后果。可以理解的是,歐盟正在尋求一種有效的工具,使得執(zhí)法機構能更有力地打擊組織犯罪和恐怖主義,同時也是在向特朗普政府展示歐洲的決心。然而,這不應該以犧牲數(shù)據保護和歐洲核心價值觀為代價。
逐底競爭(race to the bottom)是國際政治經濟學的一個著名概念,意指在全球化過程中,資本流遍世界,就是為了尋找最高的回報率;因此,政府在有關福利體系、環(huán)境標準和勞工保障的政策執(zhí)行方面會受限制,意味發(fā)展中國家必須競相削減工資水平和福利待遇以吸引國際企業(yè)投資設廠。
《電子證據倡議》將于未來數(shù)月進行修訂,因此必須確保與GDPR提供一致的隱私權保護。必須注意的是:CLOUD法案和《電子證據倡議》都體現(xiàn)了對現(xiàn)有《司法協(xié)助條約》效率低下的回應。然而,由于后者在隱私保護方面仍然提供最佳保障,歐盟應尋求改善其法律框架,而不是試圖繞過它。這意味著與伙伴國家更密切地合作,以確?!端痉▍f(xié)助條約》能夠為國際數(shù)據交換提供更快速和有效的結構。
總體而言,GDPR、CLOUD法案和《電子證據倡議》都表明,跨大西洋在數(shù)據保護方面的競爭正在升級,將在未來幾年對能源部門產生重大影響。
(全文完)
作者專欄
大林,學術plus評論員,專注研究網絡空間戰(zhàn)略、復雜系統(tǒng)仿真等。