加拿大 C-22 法案:對大量元資料保留與加密削弱的關切

C-22 法案威脅加拿大的隱私與資安

加拿大的 C-22 法案(《合法存取法》),提議授權在未有個別懷疑的情況下,對所有加拿大人收集與保留大量元資料,同時賦予政府廣泛權力,強制服務供應商實施可能削弱加密的攔截功能。批評者認為,這些措施會造成系統性的資安漏洞,且違反《加拿大權利與自由憲章》中對不合理搜查與扣押的保護。

大量元資料的收集與保留

C-22 法案授權制定規則,要求指定的「核心供應商」在不論個人是否正在接受調查的情況下,收集並保留所有加拿大人的元資料,保存期限最長可達一年。

資料收集範圍

  • 廣泛定義: 「電子服務供應商」的定義相當寬泛,涵蓋加密訊息應用程式、VPN、電子郵件服務、銀行應用程式以及雲端儲存服務等。
  • 敏感資訊: 元資料的收集可能揭露高度敏感的個人細節,包括行蹤模式、宗教參與、政治活動以及醫療活動等。
  • 部長權限: 公共安全部長被賦予透過部長命令向任何電子服務供應商施加此類元資料要求的權力。

加密與技術協助措施

該立法賦予公共安全部長廣泛權力,強制電子服務供應商實施攔截能力或「技術協助措施」。

資安風險

反對者認為,要求供應商建置後門或削弱加密系統會產生漏洞,可能被犯罪分子與敵對外國勢力利用。請願書以 2024 年美國電信業的「鹽颱風」攻擊為主要例子,說明此類漏洞所帶來的風險。

法規彈性

有人擔憂政府可透過法規權力重新定義「加密」與「系統性漏洞」等關鍵術語,而不需回到議會審議,批評者稱此舉使法案所聲稱的隱私保護變得不可靠。

公眾與技術社群的回應

技術專業人士與隱私倡導者對此法案表達了高度警戒,強調其可能對公民隱私與加拿大科技產業造成的傷害。

產業與隱私關切

社群討論指出,此類立法可能阻礙在加拿大創建面向消費者的科技企業,因為價值最終被美國公司捕獲。一些觀察者亦指出伴隨法案 C-34,進一步顯示隱私權正被侵蝕的趨勢。

政治與立法狀態

截至討論期間,C-22 法案正由安全與公共秩序委員會(SECU Committee)逐條審查,之後將送交下議院進行第三次閱讀與最終表決。雖然新民主黨(NDP)被視為主要反對力量,但有評論者認為其他主要政黨對法案的核心監控條款未提供足夠的抵抗。

反論點

部分法案支持者認為,這些措施對抗透過社群媒體的外國干預是必要的,並暗示私人公司無法可靠防止「第五縱隊戰爭」。

立法變更的訴求

向下議院提交的正式請願(e-7416)呼籲採取三項具體行動:

  1. 撤回 C-22 法案 或在所有階段投票反對。
  2. 移除任何未來合法存取立法中無懷疑的批量元資料保留 要求。
  3. 明確禁止 在未來立法中要求削弱或破解加密。

Sources