SecTor 2025 | Is Your Data Canadian Yet?
三句話摘要
資料主權(Data Sovereignty)與資料駐留(Data Residency)的本質差異,以及企業在現實中如何評估、採購與管理主權風險。 資料主權沒有 100% 的解法,但清楚定義自己的容忍底線、追蹤子處理器鏈、在合約中寫死審計權與主權路線圖,是讓主權從口號變成可管理風險的具體起點。 資料主權是理想,資料駐留是事實:資料放在加拿大伺服器並不代表受加拿大法律完全保護。當美國《雲端法案》與歐盟 GDPR 衝突時,美國的長臂管轄往往凌駕於資料存放地點之上。
重點整理
重點- 1
資料主權是理想,資料駐留是事實:資料放在加拿大伺服器並不代表受加拿大法律完全保護。當美國《雲端法案》與歐盟 GDPR 衝突時,美國的長臂管轄往往凌駕於資料存放地點之上。
- 2
《雲端法案》重新定義了主權邊界:2018 年立法明確規定,只要資料在美國企業的「持有、保管或控制」之下,無論存放在全球哪裡,美國政府都可強制取得。微軟愛爾蘭案就是被這部法律直接終結的。
- 3
主權雲是商業博弈的產物,不是完整解法:AWS、Azure、Google 的歐洲主權雲由獨立歐洲法律實體運營,基礎設施與美國切斷,但可用服務大幅縮水,AWS 約 9000 種服務中許多根本不存在於主權區。
- 4
子處理器鏈是最容易被忽略的主權漏洞:Atlassian、GitHub(微軟)、Salesforce、Slack 等幾乎所有工程組織必用工具都出現在子處理器清單中,這些供應商對資料擁有一定存取權,主權程度因此大幅下滑。
實用技巧與重點
乾貨- 美國《雲端法案》(CLOUD Act)2018 年通過,法條明確:資料在提供商持有、保管或控制下,無論位於美國境內外皆可被強制取得
- 主權光譜三級:嚴格(中國、俄羅斯、伊朗)→ 溫和(歐盟、加拿大、澳洲、日本)→ 寬鬆(美國、新加坡、印度)
- 加拿大直至 1997 年 Torx 成立前,所有網路流量都必須過境芝加哥
- 2000 年代初 BC 省隱私委員會報告結論:無法同時遵守加拿大 PIPA 與美國《愛國者法案》
- AWS 主權雲實作模式:將環境燒錄成實體介質(類比數千張軟碟)交付給完全獨立的歐洲法律實體安裝運行——與 FedRAMP 同一設計模式
- Equinix(資料中心租賃商)是美國公司,租用其機房即產生主權瓶頸
- 某安全產品供應商平均每四週更換一次子處理器
- 企業版 SSO+SCIM 功能常見報價落差:基本方案 4,000 美元/年 vs. 企業方案 25,000 美元/年起
- 採購清單核心問題:資料儲存位置、政府數據請求處理方式、子處理器列表、BYOK 實作方式、加密金鑰控制者、合約終止後資料處理方式
- 處理器晶圓仍在北美製造,但封裝在海外完成——封裝內部有什麼無從驗證
結論
結論“資料主權沒有 100% 的解法,但清楚定義自己的容忍底線、追蹤子處理器鏈、在合約中寫死審計權與主權路線圖,是讓主權從口號變成可管理風險的具體起點。”
完整解析
詳細資料主權(Data Sovereignty)與資料駐留(Data Residency)這兩個術語在業界幾乎被當成同義詞使用,但演講者 Jamie 與 Kevin 一開場就點明兩者的根本差異:資料駐留指的是資料物理上存放的位置,是一個事實陳述;而資料主權則是一種理想狀態,意指資料完全受其來源地的法律與法規管轄。在一個完美世界中,兩個概念的韋恩圖應完全重疊,但現實中當各國法律相互衝突時,這兩個圓之間的縫隙便是一切問題的根源。
美國 2018 年通過的《雲端法案》(CLOUD Act)是此次演講的核心反例。法案第 103 條白紙黑字寫明,只要資料處於美國服務提供商的持有、保管或控制之下,無論該資料位於美國境內或境外,均可被強制要求交出。這部法律的通過直接終結了「微軟愛爾蘭案」——微軟以愛爾蘭子公司為獨立法律實體拒絕交出 Hotmail 帳戶資料,官司從地方法院打到最高法院,卻在等待最高法院審理期間被《雲端法案》的立法直接畫上句點。BC 省隱私委員會早在 2000 年代初就得出同樣的結論:要同時遵守加拿大 PIPA 和美國《愛國者法案》,根本是不可能的任務。
作為市場回應,AWS、Azure 與 Google 推出了各自的「主權雲」架構——將雲端環境打包後交給完全獨立的歐洲法律實體運營,基礎設施由歐洲人員管理,與美國母公司切斷連結。這個設計模式與 FedRAMP 如出一轍:精簡後發行、由獨立委員會審核,但代價是服務功能大幅縮水,AWS 龐大的服務目錄中有大量功能在主權區根本不存在。演講者的公司自身就採用類似架構:控制平面運行在 GCP 與 AWS 上(位於歐洲資料中心),同時與一個完全獨立的歐洲合作夥伴組織維持一臂之遙的合作關係,後者獨立發布、與美國無任何連接,加密金鑰則完全由自己掌控。
演講最後提供了一份實用採購清單,並用供應商與客戶互換角色的情景劇來示範真實對話中的細節陷阱。資料存放位置只是最表面的問題,更關鍵的是:子處理器是誰、BYOK 如何實作(把金鑰「上傳給對方」根本不叫 BYOK)、政府數據請求的通知機制、合約終止後的資料銷毀方式,以及——最常被忽略的——主權路線圖。要求供應商提供主權路線圖,能迫使雙方共同定義「今天接受什麼程度的主權、兩年後必須達到什麼標準」,並設立可驗證的檢查點,而非簽約後就再也不回頭。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。


