Apple 在 Amy 訴 Apple 案中因未掃描 iCloud 內的 CSAM 而免除責任

Apple 在 Amy 訴 Apple 案中因未掃描 iCloud 內的 CSAM 而免除責任

法院裁定第 230 條保護 Apple 不掃描 iCloud 的決定

Amy 訴 Apple Inc. 案中,美國法院駁回了第三次修正的訴狀,該訴狀指稱 Apple 未在 iCloud 儲存空間實施業界標準的兒童性剝削資料(CSAM)偵測構成設計缺陷。法院裁定,根據《通信道德法案》第 230 條,Apple 完全享有免責權,因為原告的主張實質上是要將 Apple 視為第三方內容的出版者或發言人。

第 230 條免責與「出版者」角色

法院認為第 230 條適用,因為原告的損害是由使用 iCloud 分享 CSAM 的第三方行為所致。法院強調了以下幾個關鍵法律要點:

  • 出版者身份: 原告主張 Apple 應使用可用技術防止 CSAM 的散布。法院認為原告欲援引的義務「源自被告作為出版者的身份」,因此免責適用。
  • 知情與否無關: 即使 Apple 知曉其工具可能被用於散布兒童色情——法院指出這一點已由 Apple 內部簡訊確認——依現行法律,Apple 仍然免責,與其一般性知情無關。
  • 設計決策 vs. 內容審查: 引用 Doe 訴 Grindr,法院指出第 230 條阻止因設計決策而產生的索賠,當這些索賠涉及 Apple 協助他人傳播與內容的角色時。具體而言,法院指出任何用於偵測 CSAM 的工具必然要審查內容,因而部署此類工具的決策屬於內容審查的範疇。

拒絕法律迂迴手段

法院明確駁回了原告為規避第 230 條免責所提出的多項迂迴方案:

  • 舉報基礎設施: 法院將此案與 Doe 訴 Twitter 區分,指出雖然 Twitter 可以在不監控內容的情況下修復舉報基礎設施,Apple 卻無法在不主動監控並透過 NeuralHash 或 PhotoDNA 等工具舉報影像的情況下實施 CSAM 防護。
  • 內容創建: Lemmon 訴 Snap 的迂迴失敗,因為 Apple 並未創建有害內容(不同於 Snapchat 濾鏡的情形)。
  • 內容修改: Roommates.com 的迂迴失敗,因為 Apple 並未在其伺服器上修改或增強 CSAM。

隱私、加密與兒童安全之間的張力

雖然 Apple 贏得了法律戰,但 Wise 法官對此裁決的影響表達了相當的憂慮。她指出,雖然目前沒有法律強制公司主動掃描 CSAM,但現行法律框架使兒童虐待的受害者成為「隱私保護的附帶傷害」。

端對端加密(E2EE)的角色

Apple 將 iCloud 檔案改為端對端加密是一個關鍵舉措。法院意見僅簡短提及加密,但技術專家與法律分析師認為 E2EE 才是關鍵屬性:在加密環境中強迫公司掃描 CSAM 必須破壞所有使用者的端對端加密,這可能會將私人資料暴露給犯罪分子與政府的武器化使用。

法官對立法行動的觀點

Wise 法官總結說,如果立法者希望確保公司處理 CSAM 的散布,必須以法律明文規定,因為自願措施已被證明不足。她表示:

「如果立法者期望公司在沒有法律強制的情況下採取措施防止其產品被用於儲存與散布兒童色情,本案以及先前的許多案例都顯示此種做法的不足。」

社群見解與技術反論

技術觀察者的討論突顯了此案涉及的多項關鍵觀點:

加密的「物理」層面

部分貢獻者認為加密不存在「中間地帶」。若系統設計為真正的端對端加密,服務提供者無法看到內容。要實施掃描,提供者必須成為通訊的一方,等同於摧毀所有使用者的隱私保證。

客戶端 vs. 伺服器端掃描

關於 Apple 先前嘗試在裝置上(客戶端)實施掃描的做法,存在爭論。有人認為這比伺服器端掃描稍好,另一些人則認為兩者最終都會導致「隱私腐敗」,並產生可被政府利用以監控其他類型言論的漏洞。

對執法優先順序的批評

有觀察者認為,將焦點放在事後掃描平台上的 CSAM(即在虐待已發生之後)是一種錯位的優先順序,較之於透過傳統執法手段主動防止兒童性虐待(CSA)與起訴真正的加害者,更應該是重點。


摘要:美國法院駁回對 Apple 的訴訟,裁定第 230 條為公司決定不掃描 iCloud 內兒童性剝削資料(CSAM)提供免責,強化了隱私與加密相較於主動內容審查的法律優先性。

標題:Apple 在 Amy 訴 Apple 案中因未掃描 iCloud 內的 CSAM 而免除責任

Sources