EU 与美国谈判加强版边境安全伙伴关系——生物识别数据与基本权利面临风险
EU 与美国谈判加强版边境安全伙伴关系——生物识别数据与基本权利面临风险
EU 即将授予美国直接访问欧洲生物识别数据的权限,以实现免签旅行
欧盟委员会正在与 Trump 管理层敲定一份加强版边境安全伙伴关系 (EBSP) 框架协议,该协议将允许美国边境当局查询 EU 生物识别数据库并实时对旅客进行画像。根据泄露的草案,EU 已在很大程度上顺应了美国对不受限制的数据访问要求,这可能会破坏 EU 的数据保护标准和基本权利。
EBSP 框架包含的内容
- 数据交换范围 – 该协议设想将生物识别标识符(指纹、面部图像)和“风险指示”数据从 EU 各国数据库自动传输至美国当局,目的是在 Visa Waiver Programme 下对旅客进行筛选。
- 法律背景 – 美国在 2022 年宣布,EU 公民的持续免签旅行将取决于此类数据访问权限。EU 在 2025 年 12 月收到了来自 Council 的正式授权,以谈判一个随后将通过与各成员国签署双边协议来实施的框架。
- 草案让步 – 据报道,泄露的文本反映了美国的各项要求,几乎没有针对基于政治观点、性别身份或其它保护性特征的歧视提供保护。该草案并未保证提供《EU 基本权利宪章》所要求的“实质上等同的保护水平”。
为什么该协议具有争议性
1. 可能违反 EU 数据保护法
“谈判文本似乎几乎完全反映了美国对不受限制的信息访问要求……其条款在很大程度上不符合 EU 主要和次级法律,特别是《基本权利宪章》。” – EDRi 分析,2026 年 7 月
EU 的法律框架要求任何国际数据传输必须确保与 Union 内部的保护水平相当。EBSP 草案似乎未能达到这一要求,使 EU 面临在 Court of Justice of the EU 面前被提起侵权诉讼的可能性。
2. 画像与歧视风险
“该草案对于防止基于政治观点的歧视……可能进一步针对反对 Trump 管理层、支持跨性别权利或抗议 Gaza 种族灭绝的行为毫无保护作用。” – EDRi 分析
美国机构在移民执法中利用社交媒体监控和政治画像的记录已有据可查。将此类做法扩展到 EU 公民,可能会导致基于合法表达而产生的拘留或旅行禁令。
3. 缺乏透明度
“谈判在秘密进行。” – EDRi 陈述
谈判一直是在闭门会议中进行的,限制了公众监督和议会监督。批评者认为,在无法获取全文来看清数据共享的比例性时,公民无法评估其合理性。
Hacker News 社区的观点
隐私优先观点 – 一些评论者认为,正在交换的数据(护照详情、指纹纹路)已经在边境收集了,因此并非新入侵。一位用户指出:“美国已经要求进入时提供生物识别数据,所以与 EU 共享 ist 是一样的。”
Reciprocity 关注点 – 其他人指出 EU 也从访客中收集生物识别数据,这表明是一种相互交换,而非单方面的“销售”。
对收益的怀疑论 – 几位参与者认为该提案很可能是*“惊恐主义”*或声称它无法为旅客提供任何切实的获益,并指出同样的数据已经在抵达美国时提供给了美国当局。
人权框架视角 – 少部分人呼应了 EDRi 的警报,强调该协议可能会被用于针对政治异见人士、LGBTQ+ 倡导者或其它保护性言论。
实际问题 – 用户们询问该框架是否会授予美国对 all 生物识别记录的访问权,还是仅限于请求 ESTA 的旅客,以及现有的护照芯片是否已经包含了这些必要的数据。
EU 可以采取哪些措施来保障权利
坚持等效性 – 委员会应要求在合同条款中保证 EU 级别的数据保护,包括独立监督和救济权。
限缩数据范围 – 将美国的查询请求限制在最小标识符(护照号、姓名、姓名、出生日期)对于任何生物识别比对,要求护照必须在场。
禁止画像 – 明确禁止将政治观点、政治身份、性别身份或社交媒体活动作为风险评估的风险评估指标。
增强透明度 – 在签署任何双边协议之前,发布全文框架文本并提交给议会辩论。
结论
拟议的 EBSP 框架将使美国近乎实时地访问欧洲的生物识别数据库,以换取 EU 公民的免签旅行权。虽然涉及的数据已经在边境收集,但该协议扩展了其数据使用范围,将其用于自动化画像和跨境监控,这可能违反 EU 数据保护法和基本权利。Hacker News 上的讨论反映了在务实实行的现有边境-控制措施的做法与对隐私侵蚀和政治歧视风险的深刻关切切分。EU 的下一步行动——无论是回击、重新谈判保障措施,或是在推进,都将塑造安全合作与保护欧洲公民的数字权利之间的平衡。