加拿大政府近期推出的《合法调阅法》草案,因强制要求科技公司在加密系统中为执法部门设置后门,并延长用户数据存储时间,引发了科技行业的强烈反对及对数字隐私的广泛担忧。该法案被视为对加密技术根基的直接挑战,可能促使国际科技公司重新评估其在加拿大的业务布局。

该法案编号为Bill C-22,是此前Bill C-2法案的修订版本。尽管新版对部分争议条款进行了调整,但其核心——授权执法部门访问加密通信数据——依旧未变。法案最具争议的条款赋予加拿大公共安全部长行政权力,可直接命令科技公司在加密通讯服务中设计“后门”,以便调阅用户资料。虽然法案文本试图规定此类命令不得引入“系统性漏洞”,并禁止相关公司向公众透露指令的存在,但批评者指出,相关定义极为模糊,留下了巨大的法律解释与执行空间。
法案核心争议与行业回应
法案要求数字服务供应商将用户数据存储时间延长至一年,这远超许多公司现行的数据保留政策。多家国际科技公司已明确表示,若法案最终通过,他们将不得不考虑退出加拿大市场。这种反应并非没有先例,去年英国政府曾要求苹果在其高级数据保护功能中植入后门,苹果的回应是直接在英国境内关闭该功能,导致当地用户至今无法使用。
安全专家与数字权利组织的批评
电子前哨基金会等数字权利组织对此法案提出了严厉批评。他们认为,任何旨在为执法部门提供访问途径的加密后门,本质上都会削弱整个系统的安全性,创造可能被恶意行为者利用的漏洞。基金会指出,加拿大官方声称的“在不破坏整体信息安全的前提下进行安全监控”在技术上是矛盾的,是一种自欺欺人的说法。加密技术的核心价值在于其端到端保护,一旦存在任何形式的官方访问通道,其安全模型便宣告失效。
目前,该法案仍处于草案阶段,其最终命运取决于立法程序的推进以及来自行业、隐私倡导者和公众持续施加的压力。这一事件也再次凸显了全球范围内,政府执法需求、企业运营与公民个人隐私权利之间日益紧张的关系。其发展态势,将对其他考虑类似立法的国家产生重要的参考影响。
