加拿大 C-22 法案:隐私担忧与撤回呼吁

加拿大 C-22 法案:隐私担忧与撤回呼吁

加拿大 C-22 法案(一项关于合法访问的法案)引发了隐私倡导者和技术专业人士的强烈反对。一份提交给众议院的正式请愿书(e-7416)要求撤回该法案,理由是其对网络安全、个人隐私和加拿大公民基本权利构成的风险。

Metadata Retention and Privacy Risks

元数据保留与隐私风险

C-22 法案授权相关法规,要求“核心提供商”收集并保留所有加拿大人的元数据,长达一年之久,无论该个人是否受到怀疑或调查。这种无须怀疑、无差别的批量元数据保留被视为违反了《加拿大权利与自由宪章》,该宪章保护公民免受不合理的搜查和扣押。

根据请愿书,这些元数据可以揭示高度敏感的个人信息,包括:

  • Patterns of movement and association
  • 行动与社交模式
  • Medical activity
  • 医疗活动
  • Medical activity
  • 医疗活动
  • Religious participation
  • 宗教参与
  • Political activity
  • 政治活动

Encryption and Cybersecurity Vulnerabilities

加密与网络安全漏洞

关于 C-22 法案的主要技术担忧之一是,授予了公共安全部长广泛的权力,可以强制电子服务提供商实施拦截能力或技术协助措施。批评人士认为,这些要求可能会迫使提供商削弱或破解加密,从而产生系统性漏洞。

请愿书强调了 2024 年 Salt Typhoon 对美国电信运营商的攻击,作为此类强制性拦截能力如何被犯罪分子和敌对外国势力利用的前例。此外,该法案允许政府通过监管权力重新定义“encryption”和“systemic vulnerability”等关键术语,而无需返回议会,批评人士认为这使得法案中声明的隐私保护变得不可靠。

Scope of "Electronic Service Providers"

"Electronic Service Providers" 的范围

C-22 法案下“electronic service provider”的定义非常广泛,足以涵盖各种在线服务。这包括:

  • Encrypted messaging apps
  • 加密消息应用
  • VPNs
  • VPNs
  • VPNs
  • VPNs
  • Email providers
  • 电子邮件提供商
  • Banking apps
  • 银行应用
  • Cloud storage services
  • 云存储服务

Community and Industry Feedback

社区与行业反馈

Hacker News 上技术专业人士的讨论表明,C-22 法案可能会扼杀加拿大的科技行业。一位评论者指出,此类立法将使加拿大公司更难创建面向消费者的业务,从而可能导致价值捕获流向美国公司。

其他贡献者强调了行动的紧迫性,指出该法案正由 SECU Committee 进行逐条审查。他们鼓励加拿大公民使用 Internet Society、OpenMedia 和 ICLM 的工具向其国会议员(MPs)发送信息。

"The Liberals need to be shown quite explicitly by people in our profession to how this will harm our industry, in addition to harming the privacy rights of our citizens."

"我们行业的人士需要向自由党明确展示,这除了会损害我们公民的隐私权外,还会如何损害我们的行业。"

Demands of the Petition

请愿书的要求

为了应对这些 concerns,请愿书(e-7416)呼吁众议院:

  1. Withdraw Bill C-22 或在所有阶段都投反对票。
  2. Remove all suspicionless bulk metadata retention requirements 从任何未来的合法访问立法中移除。
  3. Explicitly prohibit any future lawful access legislation from requiring the weakening or breaking of encryption. 明确禁止任何未来的合法访问立法要求削弱或破解加密。

Sources