谷歌公司日前表示,正在采取措施確保其在處理云中敏感數據的方式上保持透明,并向其云計算服務客戶提供更好的控制權,以及對何時以及如何使用這些數據的可見性。
谷歌云首席執(zhí)行官Thomas Kurian在博客中表示,谷歌公司不久將開始發(fā)布其半年度透明度報告,報告將透露美國政府對谷歌云平臺和G Suite數據的要求數量(像AWS公司這樣的主要競爭對手已經提出了同樣的要求)。此外,他表示,谷歌公司將在未來幾個月與合作伙伴和其他廠商合作,推廣有助于為全球企業(yè)數據安全政策提供更現(xiàn)代方法的原則。
這些原則共有五項,為圍繞數字數據的“現(xiàn)代”立法和執(zhí)法制定了框架。并非巧合的是,它們是在美國和英國簽訂協(xié)議后才出現(xiàn)的,以使美國和英國的執(zhí)法機構更容易從各國公司獲取數據。
其原則內容如下:
•直接與企業(yè)聯(lián)系。谷歌公司表示,政府部門在法律調查過程中直接向企業(yè)索取數據。
•促進透明度。谷歌公司表示,當政府部門要求披露其信息時,客戶和公眾應有權知道。
•保護客戶權利。谷歌公司表示,政府部門應提供質疑數據請求的途徑,并在試圖迫使服務提供商披露數據時通知客戶。
•支持強大的安全性。谷歌公司宣稱,政府部門應推進監(jiān)管法規(guī)以促進隱私和安全保護方面的技術創(chuàng)新。
•精簡政府規(guī)則。谷歌公司表示,政府部門應該使其法律實現(xiàn)“現(xiàn)代化”并制定規(guī)則,以尊重國際規(guī)范和主權的方式管理跨境數據。
Kurian繼續(xù)說:“這些努力共同反映了我們的核心信念,即客戶對云計算提供商存儲的數據的控制權不應該低于將數據存儲在自己數據中心內的控制權。我們認為將這些原則付諸實踐,將有助于提高圍繞客戶控制和政府要求披露企業(yè)客戶數據的透明度。”
谷歌公司再次呼吁提高透明度和增強數據安全性。與此同時,包括美國、英國、澳大利亞和其他國家在內的各國政府也開始反對私營部門采用端到端加密,這種模式使得無法破譯被攔截數據的內容。這場爭論已經持續(xù)了數十年之久,在此期間出現(xiàn)了很多類似2013年美國政府和微軟公司的訴訟案例,微軟公司拒絕提供對于存儲在愛爾蘭數據中心服務器的數據的訪問權。
歐盟的通用數據保護法規(guī)最近獲得消費者的青睞,該法規(guī)為歐盟國家提供了某些數據保護和隱私保障。另一方面,美國政府去年重新授權國家安全局進行基本上無需授權的監(jiān)視。
當然,谷歌公司并不是唯一一個主張基于原則的數據訪問管理方法的公司。微軟公司在去年下半年發(fā)表的一篇博客文章中表示,將致力于尋求可能有助于解決與第三國法律沖突的機制,而蘋果公司也一再反對阻止其披露有關政府發(fā)布的國家安全信息的禁令。
根據IBM公司委托哈里斯民意調查(Harris Poll)進行的一項調查,約78%的消費者表示,企業(yè)提供數據保密的功能極為重要。
版權聲明:本文為企業(yè)網D1Net編譯,轉載需注明出處為:企業(yè)網D1Net,如果不注明出處,企業(yè)網D1Net將保留追究其法律責任的權利。