Apple 在 Amy 诉 Apple 案中因未扫描 iCloud 中的 CSAM 而免除责任
Apple 在 Amy 诉 Apple 案中因未扫描 iCloud 中的 CSAM 而免除责任
法院裁定第 230 条款保护 Apple 不对 iCloud 进行扫描的决定
在 Amy 诉 Apple Inc. 案件中,美国法院驳回了第三次修订的诉状,原诉状指称 Apple 未在 iCloud 存储中实施行业标准的儿童性虐待材料(CSAM)检测构成设计缺陷。法院裁定,依据《通信道德法案》第 230 条款,Apple 完全享有豁免权,因为原告的主张本质上是试图将 Apple 视为第三方内容的出版者或发言人。
第 230 条款豁免与“出版者”角色
法院认定第 230 条款适用,因为原告的损害是由使用 iCloud 分享 CSAM 的第三方行为导致的。法院强调了若干关键法律要点:
- 出版者身份: 原告辩称 Apple 应该使用可用技术来阻止 CSAM 的传播。法院认为,原告试图援引的义务“源自被告的出版者身份”,因此适用豁免。
- 知识的无关性: 即使 Apple 知道其工具可能被用于传播儿童色情——法院指出这在 Apple 内部短信中得到确认——根据现行法律,Apple 仍然免于责任,且不受此类一般性知识的影响。
- 设计决定 vs. 内容审核: 引用 Doe 诉 Grindr 案,法院指出,第 230 条款阻止因设计决定而产生的索赔,只要这些索赔涉及 Apple 在促进他人通信和内容方面的角色。具体而言,法院指出,任何用于检测 CSAM 的工具必然要审查内容,因此部署此类工具的决定属于内容审核相关的选择。
对法律规避手段的驳回
法院明确驳回了原告为规避第 230 条款豁免而提出的多项尝试:
- 举报基础设施: 法院将本案与 Doe 诉 Twitter 区分开来,指出虽然 Twitter 可以在不监控内容的情况下修复举报基础设施,但 Apple 若要实施 CSAM 防护措施,必须通过类似 NeuralHash 或 PhotoDNA 的工具主动监控并举报图像。
- 内容创作: Lemmon 诉 Snap 的规避手段失败,因为 Apple 并未创作有害内容(不同于 Snapchat 滤镜的情况)。
- 内容修改: Roommates.com 的规避手段失败,因为 Apple 并未在其服务器上修改或增强 CSAM。
隐私、加密与儿童安全之间的张力
虽然 Apple 赢得了法律斗争,Wise 法官对裁决的影响表达了强烈的不安。她指出,尽管目前没有法律强制公司主动扫描 CSAM,但现行法律框架使得儿童虐待受害者成为隐私保护的“附带损害”。
端到端加密(E2EE)的作用
Apple 将 iCloud 文件转向端到端加密是一个关键举措。法院意见仅简要提及加密,但技术专家和法律分析师认为,E2EE 是关键属性:在加密环境中强迫公司扫描 CSAM 将需要破坏所有用户的端到端加密。这可能会将私人数据暴露给犯罪分子和政府的武器化使用。
法官对立法行动的视角
Wise 法官总结道,如果立法者希望确保公司处理 CSAM 的传播,必须通过法律强制执行,因为自愿努力已被证明不足。她声明:
“如果立法者期望公司在没有法律强制的情况下采取措施防止其产品被用于存储和传播儿童色情,本案以及此前的众多案例都显示了这种做法的不足。”
社区见解与技术反驳
技术观察者的讨论突出了该案涉及的若干关键视角:
加密的“物理学”
一些贡献者认为,加密不存在‘中间地带’。如果系统被设计为真正的端到端加密,服务提供商就无法看到内容。要实现扫描,提供商必须参与通信,从而摧毁所有用户的隐私保障。
客户端 vs. 服务器端扫描
关于 Apple 先前尝试实现设备端(客户端)扫描的争论仍在进行。部分人认为这比服务器端扫描略好,另一些人则认为两者都会导致“隐私腐败”,并产生可被政府利用来监控其他类型言论的漏洞。
对执法重点的批评
一些观察者指出,将平台扫描 CSAM(事后行为)作为重点,相较于通过传统执法手段主动预防儿童性虐待(CSA)并起诉实际犯罪者,是一种错误的优先级安排,而不是对云存储进行大规模监视。
摘要:美国法院驳回了针对 Apple 的诉讼,裁定第 230 条款为公司决定不扫描 iCloud 存储中的儿童性虐待材料(CSAM)提供豁免,强化了隐私和加密相对于主动内容审核的法律优先性。
标题:Apple 在 Amy 诉 Apple 案中因未扫描 iCloud 中的 CSAM 而免除责任