Overskrider grænser, men ikke love

Der er et problem med cloud computing, som endnu ikke har en nem løsning.





Selvom det ofte ikke er indlysende, hvor data rent faktisk befinder sig, når de uploades til en cloud-tjeneste som f.eks. webbaseret e-mail, har placeringen betydning. Og afhængigt af den juridiske jurisdiktion, hvor dataene opbevares, kan de blive udsat for regeringskontrol eller uventede regler. Når data er fysisk placeret i et land, har det land den praktiske evne til at tvinge adgang til disse data på forskellige måder, siger Katitza Rodriguez, international rettighedsdirektør for Electronic Frontier Foundation, en teknologi-fokuseret borgerrettighedsorganisation.

En social-mediedekoder

Denne historie var en del af vores november 2011-udgave

  • Se resten af ​​problemet
  • Abonner

Det er grund til bekymring i Canada og nogle europæiske lande, hvor aktivister frygter, at strenge lokale regler om beskyttelse af personlige oplysninger muligvis ikke gælder, hvis borgernes data gemmes på servere i USA. De amerikanske retshåndhæveres beføjelser til at snoge efter e-mail og andre optegnelser blev udvidet med USA Patriot Act, vedtaget kort efter terrorangrebene den 11. september. Den canadiske provins British Columbia reagerede med en lov fra 2004, der pålægger offentlige organer at sikre, at borgernes personlige oplysninger, såsom sundhedsjournaler, kun opbevares i Canada og kun tilgås i Canada.



Udbredelsen af ​​restriktive datalove kan gøre det sværere for oversøiske virksomheder og offentlige myndigheder at bruge kommercielle cloud-udbydere, hvoraf de største er baseret i USA. Faktisk betragter det amerikanske handelsministerium juridiske hindringer for grænseoverskridende datastrømme som en voksende trussel mod frihandel. Det har dannet et udvalg med Mexico og Canada for at sikre, at lovgivningen om privatlivets fred ikke står i vejen.

Jurisdiktionsspørgsmålet har allerede virkninger. Francis deSouza, gruppepræsident for virksomhedsprodukter og -tjenester hos Symantec, siger, at hans virksomhed har forhandlet med en schweizisk finansiel institution om driften af ​​bankens e-mail-servere og anden software. I princippet kunne de hostes i et eksisterende Symantec-datacenter hvor som helst. Men fordi schweiziske love om bankhemmelighed ikke gælder uden for landet, siger deSouza, vil det at drive forretning betyde at bygge et nyt datacenter i Schweiz.

Alligevel er lagring af data uden for USA muligvis ikke nok til at beskytte dem mod amerikansk retshåndhævelse. Microsoft og Google vækkede bekymringer i Europa denne sommer, da de bekræftede, at selv data lagret uden for USA – inklusive i europæiske datacentre – kunne være underlagt lovlige anmodninger fra amerikanske myndigheder (for ikke at nævne andre nationers anmodninger). Alt dette gør skyen til et svært sted at skjule, især når det kommer til følsomme data. Sidste år, for eksempel, startede Amazon whistleblower-organisationen WikiLeaks fra sine cloud-servere midt i klager fra Washington om, at WikiLeaks opbevarede stjålne klassificerede dokumenter på maskinerne.



En anden potentiel hovedpine: nogle lande kræver, at data logges i et vist tidsrum, mens andre kræver, at data slettes efter et vist tidsrum. Som følge heraf kan virksomheder som Facebook, der gemmer data flere steder, stå over for modstridende mandater, siger Daniel Garrie, generaladvokat for Focused Solution Resource Delivery Group, som rådgiver virksomheder om cloud computing-kontrakter.

skjule