KeyFrame內部研究專用

SecTor 2025 | Is Your Data Canadian Yet?

Black Hat·4月21日週二·45 min英文

三句話摘要

資料主權(Data Sovereignty)與資料駐留(Data Residency)的本質差異,以及企業在現實中如何評估、採購與管理主權風險。 資料主權沒有 100% 的解法,但清楚定義自己的容忍底線、追蹤子處理器鏈、在合約中寫死審計權與主權路線圖,是讓主權從口號變成可管理風險的具體起點。 資料主權是理想,資料駐留是事實:資料放在加拿大伺服器並不代表受加拿大法律完全保護。當美國《雲端法案》與歐盟 GDPR 衝突時,美國的長臂管轄往往凌駕於資料存放地點之上。

重點整理

重點
  • 1

    資料主權是理想,資料駐留是事實:資料放在加拿大伺服器並不代表受加拿大法律完全保護。當美國《雲端法案》與歐盟 GDPR 衝突時,美國的長臂管轄往往凌駕於資料存放地點之上。

  • 2

    《雲端法案》重新定義了主權邊界:2018 年立法明確規定,只要資料在美國企業的「持有、保管或控制」之下,無論存放在全球哪裡,美國政府都可強制取得。微軟愛爾蘭案就是被這部法律直接終結的。

  • 3

    主權雲是商業博弈的產物,不是完整解法:AWS、Azure、Google 的歐洲主權雲由獨立歐洲法律實體運營,基礎設施與美國切斷,但可用服務大幅縮水,AWS 約 9000 種服務中許多根本不存在於主權區。

  • 4

    子處理器鏈是最容易被忽略的主權漏洞:Atlassian、GitHub(微軟)、Salesforce、Slack 等幾乎所有工程組織必用工具都出現在子處理器清單中,這些供應商對資料擁有一定存取權,主權程度因此大幅下滑。

實用技巧與重點

乾貨
  • 美國《雲端法案》(CLOUD Act)2018 年通過,法條明確:資料在提供商持有、保管或控制下,無論位於美國境內外皆可被強制取得
  • 主權光譜三級:嚴格(中國、俄羅斯、伊朗)→ 溫和(歐盟、加拿大、澳洲、日本)→ 寬鬆(美國、新加坡、印度)
  • 加拿大直至 1997 年 Torx 成立前,所有網路流量都必須過境芝加哥
  • 2000 年代初 BC 省隱私委員會報告結論:無法同時遵守加拿大 PIPA 與美國《愛國者法案》
  • AWS 主權雲實作模式:將環境燒錄成實體介質(類比數千張軟碟)交付給完全獨立的歐洲法律實體安裝運行——與 FedRAMP 同一設計模式
  • Equinix(資料中心租賃商)是美國公司,租用其機房即產生主權瓶頸
  • 某安全產品供應商平均每四週更換一次子處理器
  • 企業版 SSO+SCIM 功能常見報價落差:基本方案 4,000 美元/年 vs. 企業方案 25,000 美元/年起
  • 採購清單核心問題:資料儲存位置、政府數據請求處理方式、子處理器列表、BYOK 實作方式、加密金鑰控制者、合約終止後資料處理方式
  • 處理器晶圓仍在北美製造,但封裝在海外完成——封裝內部有什麼無從驗證

結論

結論

資料主權沒有 100% 的解法,但清楚定義自己的容忍底線、追蹤子處理器鏈、在合約中寫死審計權與主權路線圖,是讓主權從口號變成可管理風險的具體起點。

完整解析

詳細

資料主權(Data Sovereignty)與資料駐留(Data Residency)這兩個術語在業界幾乎被當成同義詞使用,但演講者 Jamie 與 Kevin 一開場就點明兩者的根本差異:資料駐留指的是資料物理上存放的位置,是一個事實陳述;而資料主權則是一種理想狀態,意指資料完全受其來源地的法律與法規管轄。在一個完美世界中,兩個概念的韋恩圖應完全重疊,但現實中當各國法律相互衝突時,這兩個圓之間的縫隙便是一切問題的根源。

美國 2018 年通過的《雲端法案》(CLOUD Act)是此次演講的核心反例。法案第 103 條白紙黑字寫明,只要資料處於美國服務提供商的持有、保管或控制之下,無論該資料位於美國境內或境外,均可被強制要求交出。這部法律的通過直接終結了「微軟愛爾蘭案」——微軟以愛爾蘭子公司為獨立法律實體拒絕交出 Hotmail 帳戶資料,官司從地方法院打到最高法院,卻在等待最高法院審理期間被《雲端法案》的立法直接畫上句點。BC 省隱私委員會早在 2000 年代初就得出同樣的結論:要同時遵守加拿大 PIPA 和美國《愛國者法案》,根本是不可能的任務。

作為市場回應,AWS、Azure 與 Google 推出了各自的「主權雲」架構——將雲端環境打包後交給完全獨立的歐洲法律實體運營,基礎設施由歐洲人員管理,與美國母公司切斷連結。這個設計模式與 FedRAMP 如出一轍:精簡後發行、由獨立委員會審核,但代價是服務功能大幅縮水,AWS 龐大的服務目錄中有大量功能在主權區根本不存在。演講者的公司自身就採用類似架構:控制平面運行在 GCP 與 AWS 上(位於歐洲資料中心),同時與一個完全獨立的歐洲合作夥伴組織維持一臂之遙的合作關係,後者獨立發布、與美國無任何連接,加密金鑰則完全由自己掌控。

演講最後提供了一份實用採購清單,並用供應商與客戶互換角色的情景劇來示範真實對話中的細節陷阱。資料存放位置只是最表面的問題,更關鍵的是:子處理器是誰、BYOK 如何實作(把金鑰「上傳給對方」根本不叫 BYOK)、政府數據請求的通知機制、合約終止後的資料銷毀方式,以及——最常被忽略的——主權路線圖。要求供應商提供主權路線圖,能迫使雙方共同定義「今天接受什麼程度的主權、兩年後必須達到什麼標準」,並設立可驗證的檢查點,而非簽約後就再也不回頭。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「企業管理」的內容

AI Proficiency: From Users to Builders
編輯精選
56 min
企業管理英文PODCAST8月25日

AI Proficiency: From Users to Builders

Practical AI

  • L0 有五種子類型,各有不同特性與對應策略。講者強調不應將所有抗拒 AI 的人視為問題,而是區分其原因:有些人(如對品質失望者)的反饋實際上很有價值,應該認真聽取,而非強制推行。識別 L2 的關鍵不是技術能力,而是對公司工作流程的深入理解與執行風格的一致性,他們能將隱性知識轉化為文檔流程,同時阻止機構人才流失。重點不在速度,而在於新興工作類型與可測量的商業價值。
不懂技術分析,在多頭買也可能跌得一頭霧水
企業管理中文8月23日

不懂技術分析,在多頭買也可能跌得一頭霧水

陳修平的師父商學院

  • 均線的雙刃性 — 均線不只預示趨勢方向,也會成為股價上升的壓力位。買在均線上方的股票,上漲時較無壓力;若均線剛好在買價上方,股價容易觸及均線受壓後下跌。
  • 支撐點判斷的核心 — 多頭行情中,股價回檔應該找到均線的支撐才是安全的買點,但關鍵是用紅K確認支撐真正有效,如果沒有紅K出現代表支撐未成立,股價可能繼續下跌。
  • 期檔點的精準性 — 同時結合越線的支撐與前面的上升趨勢,才能精確抓住支撐點(期檔點),這樣進場後一整波上漲都能掌握。
【突發】第一個被AI消滅的國家,比中國崩盤更可怕?巴菲特緊急把錢全放在這裡?被美國吹出來的印度神話破滅,亞洲金融海嘯時什麼資產最值錢?
21 min
企業管理中文8月23日

【突發】第一個被AI消滅的國家,比中國崩盤更可怕?巴菲特緊急把錢全放在這裡?被美國吹出來的印度神話破滅,亞洲金融海嘯時什麼資產最值錢?

90後創業家掃地僧

  • 美國資本對新興市場的完整收割套路:先吹泡沫讓全世界的錢湧進來,國家養肥後趁股市最高點偷偷出貨,同時做空匯率與股市,被吸乾的國家最後只能開放市場、解除外匯管制,任由外資以暴漲美元廉價收購本地資產。
  • AI對印度經濟的雙重絞殺:美國企業將IT工作外包給印度工程師,實質上是在用人類勞動訓練AI系統;AI成熟後直接停止訂單,幾百萬工程師失業;同時印度企業被迫購買美國AI工具維持運營,形成第二次掠奪。
  • 印度財務面已臨界崩潰:盧比今年貶值7%、短10週燒掉400億美元外匯購油、外資持股創14年新低、股市蒸發近5000億美元,速度與規模皆超越當年泰國危機。