ابعاد حقوقی وابستگی به خدمات ابری خارجی؛ قانون کلود آمریکا چگونه حاکمیت دادهها را به چالش میکشد؟
هشدار اخیر قانونگذاران بریتانیایی درباره وابستگی زیرساختهای دولتی به غولهای فناوری آمریکایی، بار دیگر تضاد میان حاکمیت دادهها و قوانین فرامرزی ایالات متحده را برجسته کرده است. قانون کلود (CLOUD Act) با نادیده گرفتن مرزهای جغرافیایی، شرکتهای آمریکایی را موظف میکند تا اطلاعات کاربران را فارغ از محل ذخیرهسازی، در اختیار نهادهای قضایی این کشور قرار دهند.
به قلم زهرا کیانی
این خبر را به اشتراک بگذارید
بهطور خلاصه
- قانون کلود به نهادهای آمریکایی اجازه میدهد دادههای ذخیرهشده در سرورهای شرکتهای آمریکایی را حتی اگر در اروپا یا بریتانیا باشند، مصادره کنند.
- این قانون مستقیماً با ماده ۴۸ مقررات عمومی حفاظت از دادههای اروپا (GDPR) در تضاد است و شرکتها را در یک بنبست حقوقی قرار میدهد.
- بریتانیا سالانه حدود یک میلیارد پوند برای خدمات ابری هزینه میکند که ۸۰ درصد آن در اختیار آمازون و مایکروسافت است؛ موضوعی که به گفته نمایندگان، یک «کلید مرگ» حقوقی در دست واشنگتن قرار میدهد.
در این مطلب
هشدار اخیر قانونگذاران بریتانیایی درباره وابستگی فزاینده زیرساختهای دولتی به غولهای فناوری آمریکایی، زنگ خطر را برای حاکمیت دادهها در اروپا به صدا درآورده است. نمایندگان پارلمان بریتانیا تأکید کردهاند که این وابستگی یک آسیبپذیری استراتژیک و اقتصادی عمیق ایجاد میکند. به گفته آنها، قوانین فدرال آمریکا میتوانند حریم خصوصی شهروندان بریتانیایی را نقض کنند.[1][2]
چی اونورا، رئیس کمیته علوم، نوآوری و فناوری پارلمان بریتانیا، در مصاحبهای اعلام کرد که واشنگتن عملاً یک «کلید مرگ» حقوقی در اختیار دارد. این اهرم فشار که از طریق قانون کلود اعمال میشود، قوانین حفاظت از دادههای بریتانیا را بیاثر میکند. کارشناسان به این کمیته هشدار دادهاند که دولت آمریکا میتواند شرکتهای ابری را به قطع خدمات وادار سازد.[1][2]
ابعاد مالی این وابستگی نشاندهنده گستردگی نفوذ زیرساختهای خارجی است. برآوردهای پارلمانی نشان میدهد که دولت بریتانیا سالانه حدود یک میلیارد پوند برای خدمات ابری هزینه میکند. در این میان، آمازون و مایکروسافت به تنهایی تا ۸۰ درصد از این بازار دولتی را در اختیار گرفتهاند.[1][2]
انتقال دادههای حساس به این پلتفرمها با سرعت در حال انجام است. در سال گذشته، سازمان درآمدهای مالیاتی بریتانیا قراردادی دهساله به ارزش ۴۷۳ میلیون پوند با آمازون امضا کرد. همزمان، وزارت دفاع این کشور نیز یک توافق ۴۰۰ میلیون پوندی با گوگل کلود برای تقویت ارتباطات امن منعقد کرده است.[2]
قانون کلود؛ پایان توهم مرزهای جغرافیایی
قانون شفافسازی استفاده قانونی از دادههای خارج از کشور، موسوم به قانون کلود، در سال ۲۰۱۸ توسط کنگره آمریکا به تصویب رسید. این قانون به نهادهای مجری قانون فدرال اجازه میدهد تا با ارائه حکم قضایی، شرکتهای فناوری آمریکایی را به تحویل دادههای کاربران مجبور کنند. این الزام فارغ از محل فیزیکی ذخیرهسازی دادهها اعمال میشود.[4]
ریشه تصویب این قانون به یک مناقشه حقوقی در سال ۲۰۱۳ بازمیگردد. در آن زمان، پلیس فدرال آمریکا (FBI) خواستار دسترسی به ایمیلهای ذخیرهشده در سرورهای مایکروسافت در دوبلین ایرلند شد. مقاومت مایکروسافت در برابر این درخواست، قانونگذاران آمریکایی را واداشت تا با تصویب قانون کلود، خلأهای حقوقی در دسترسی فرامرزی را پر کنند.[4]
اصل بنیادین قانون کلود این است که حوزه قضایی از شرکت ارائهدهنده خدمات پیروی میکند، نه از محل استقرار سرورها. بنابراین، عبارت «دادههای شما در اروپا ذخیره شده است» از منظر حقوقی بیمعناست. اگر شرکتی دارای ماهیت حقوقی یا پیوند تجاری با ایالات متحده باشد، باید از احکام دادگاههای این کشور تبعیت کند.[6]
این واقعیت حقوقی حتی توسط خود شرکتهای فناوری نیز تأیید شده است. در ژوئن ۲۰۲۵، مدیر حقوقی مایکروسافت فرانسه در مقابل سنای این کشور اعتراف کرد که نمیتواند تضمین کند دادههای فرانسوی هرگز در اختیار مقامات آمریکایی قرار نگیرند. او تأکید کرد که شرکت متبوعش موظف به پیروی از دستورات قانونی معتبر ایالات متحده است.
تضاد مستقیم با ماده ۴۸ مقررات عمومی حفاظت از دادهها
قانون کلود شرکتهای فناوری را در یک بنبست حقوقی پیچیده و متناقض گرفتار کرده است. از یک سو، قوانین آمریکا آنها را ملزم به تحویل دادهها میکند و از سوی دیگر، مقررات عمومی حفاظت از دادههای اروپا (GDPR) محدودیتهای سختگیرانهای برای انتقال اطلاعات به خارج از اتحادیه وضع کرده است.[6]
ماده ۴۸ مقررات GDPR به صراحت اعلام میکند که احکام دادگاهها یا تصمیمات اداری کشورهای ثالث برای انتقال دادههای شخصی نامعتبر است. این انتقال تنها در صورتی قانونی است که بر اساس یک توافقنامه بینالمللی، مانند معاهده معاضدت قضایی متقابل (MLAT)، انجام شود. قانون کلود دقیقاً همین رویههای بینالمللی را دور میزند.[6]
ارائهدهندگان خدمات ابری آمریکایی در مواجهه با احکام قانون کلود با یک انتخاب غیرممکن روبهرو هستند. تمکین به دستور آمریکا به معنای نقض ماده ۴۸ مقررات GDPR است که میتواند جریمههایی تا سقف ۴ درصد از درآمد سالانه جهانی را در پی داشته باشد. در مقابل، مقاومت در برابر حکم، مجازاتهای سنگین دادگاههای آمریکایی را به دنبال دارد.[6]
این تضاد حقوقی نشان میدهد که برچسب «ابر مستقل اروپایی» که توسط غولهای فناوری آمریکایی تبلیغ میشود، از نظر قانونی دارای نقص است. تا زمانی که زیرساخت توسط شرکتی اداره میشود که تحت حوزه قضایی ایالات متحده قرار دارد، انطباق کامل با الزامات حاکمیت دادههای اروپا غیرممکن خواهد بود.[6]
توافقنامههای دوجانبه و بحران درهای پشتی
برای کاهش این اصطکاکهای حقوقی، بریتانیا و آمریکا در سال ۲۰۱۹ نخستین توافقنامه اجرایی دوجانبه را تحت چارچوب قانون کلود امضا کردند. این توافقنامه با هدف تسریع در تبادل دادهها برای مقابله با جرایم سازمانیافته طراحی شد. با این حال، اجرای آن در عمل با چالشهای سیاسی و امنیتی متعددی مواجه شده است.[3]
یکی از جدیترین بحرانها در اوایل سال ۲۰۲۵ رخ داد، زمانی که وزارت کشور بریتانیا یک دستور محرمانه برای ایجاد «در پشتی» در سرویس آیکلود اپل صادر کرد. این نهاد بریتانیایی تلاش داشت تا به دادههای رمزنگاریشده تمامی کاربران دسترسی پیدا کند؛ اقدامی که با مقاومت شدید شرکت اپل مواجه شد.
قانونگذاران آمریکایی به سرعت وارد عمل شدند و بریتانیا را تهدید کردند که در صورت پافشاری بر شکستن رمزنگاری، توافقنامه اشتراک داده تحت قانون کلود را لغو خواهند کرد. در نهایت، با فشارهای دیپلماتیک واشنگتن، دولت بریتانیا در آگوست ۲۰۲۵ مجبور به عقبنشینی از خواسته خود شد.
این مداخله نشان داد که وابستگی به زیرساختهای خارجی چگونه میتواند استقلال تصمیمگیری نهادهای امنیتی یک کشور را محدود کند. بریتانیا دریافت که حتی در مسائل مربوط به امنیت داخلی خود، در نهایت تابع سیاستها و فشارهای قانونگذاران کشوری است که میزبان شرکتهای فناوری است.[6]
ریسک سیستماتیک در بخش مالی و بانکی
نگرانیها درباره وابستگی به ابرهای خارجی تنها به حریم خصوصی محدود نمیشود، بلکه ثبات اقتصاد کلان را نیز در بر میگیرد. در جولای ۲۰۲۶، وزارت خزانهداری بریتانیا چهار شرکت مایکروسافت، گوگل، آمازون و اوراکل را به عنوان «اشخاص ثالث حیاتی» برای سیستم مالی این کشور معرفی کرد.[5]
بررسیهای نهادهای نظارتی نشان داد که بیش از ۶۵ درصد از سازمانهای مالی بریتانیا برای زیرساختهای خود به همین چهار ارائهدهنده متکی هستند. این تمرکز بالا به این معناست که قطعی در خدمات هر یک از این شرکتها میتواند پیامدهای ویرانگری برای میلیونها شهروند و کل شبکه بانکی به همراه داشته باشد.[5]
با این طبقهبندی جدید، بانک مرکزی بریتانیا و نهادهای ناظر مالی برای نخستین بار نظارت مستقیم بر این غولهای فناوری را آغاز کردند. این تغییر رویکرد نشاندهنده گذار از نگرانی درباره «بانکهای بسیار بزرگ» به تمرکز بر «ارائهدهندگان ابری بسیار حیاتی» است که اقتصاد ملی روی سرورهای آنها بنا شده است.[5]
مسیر دشوار اروپا به سوی استقلال دیجیتال
درک این واقعیت که حاکمیت دادهها به معنای کنترل حقوقی است و نه صرفاً محل فیزیکی سرورها، کشورهای اروپایی را به تکاپو انداخته است. دولتها در حال توسعه استراتژیهای خروج و جستجوی جایگزینهای بومی هستند تا در صورت تغییر معادلات سیاسی، بتوانند دادههای خود را به طور ایمن منتقل کنند.[6]
به عنوان نمونه، دولت فرانسه در پروژههای حساس ملی، استفاده از مایکروسافت آژور را متوقف کرده و به ارائهدهندگان داخلی مانند اسکیلوی (Scaleway) روی آورده است. در آلمان نیز، ایالت شلسویگ-هولشتاین روند مهاجرت از محصولات مایکروسافت به سوی نرمافزارهای متنباز را آغاز کرده است تا استقلال دیجیتال خود را تضمین کند.[2]
هلند نیز با توسعه محیطهای کاری مستقل مبتنی بر لینوکس و انعقاد قرارداد با ارائهدهندگان ابری اروپایی، گامهای عملی برای کاهش وابستگی به شرکتهای آمریکایی برداشته است. هدف این کشور ایجاد دیوارهای دیجیتال نیست، بلکه حفظ توانایی تغییر فروشنده و بازپسگیری کنترل دادهها در مواقع بحرانی است.
در نهایت، معماری حاکمیت دادهها یک تصمیم طراحی است، نه یک انتخاب جغرافیایی. تا زمانی که مسیرهای انتقال و پردازش اطلاعات از موجودیتهای ثبتشده در ایالات متحده عبور میکند، سایه قانون کلود بر سر دادههای اروپایی باقی خواهد ماند. استقلال واقعی نیازمند زیرساختهایی است که از پایه خارج از این حوزه قضایی بنا شده باشند.[6]
رمزنگاری و چالشهای فنی حاکمیت داده
یکی از راهکارهای پیشنهادی برای مقابله با دسترسیهای فراقانونی، استفاده از رمزنگاری پیشرفته است. شرکتها تلاش میکنند با رمزنگاری دادهها پیش از انتقال به سرورهای ابری، اطمینان حاصل کنند که حتی در صورت مصادره اطلاعات توسط نهادهای آمریکایی، محتوای آنها غیرقابل خواندن باقی بماند.[6]
با این حال، این رویکرد فنی نیز با محدودیتهای حقوقی مواجه است. اگر کلیدهای رمزنگاری در اختیار همان ارائهدهنده خدمات ابری باشد، نهادهای مجری قانون میتوانند با استفاده از قانون کلود، شرکت را به تحویل کلیدها و رمزگشایی دادهها مجبور کنند. بنابراین، رمزنگاری تنها زمانی مؤثر است که کلیدها منحصراً در دست مشتری باشند.[6]
مدیریت کلیدهای رمزنگاری به نقطه کنترل واقعی در حاکمیت دادهها تبدیل شده است. سازمانهای اروپایی اکنون ملزم هستند معماری شبکههای خود را به گونهای طراحی کنند که هیچگونه دسترسی متنی برای ارائهدهندگان زیرساخت فراهم نشود. این امر پیچیدگی و هزینههای نگهداری سیستمها را به شدت افزایش میدهد.[6]
وابستگی متقابل تسلیحاتی و آینده ژئوپلیتیک دادهها
هنری فارل و آبراهام نیومن، پژوهشگران اقتصاد سیاسی، این وضعیت را «وابستگی متقابل تسلیحاتی» مینامند. در این مفهوم، شبکههای جهانی ارتباطات و مالی به گونهای شکل گرفتهاند که بخش بزرگی از دادهها از چند مسیر اصلی و محدود عبور میکنند. هر دولتی که کنترل این گرههای مرکزی را در دست داشته باشد، قدرت بینظیری خواهد داشت.
هنری فارل و آبراهام نیومن، پژوهشگران اقتصاد سیاسی، این وضعیت را «وابستگی متقابل تسلیحاتی» مینامند.
ایالات متحده با درک این موقعیت استراتژیک، از تسلط شرکتهای فناوری خود به عنوان یک ابزار ژئوپلیتیک استفاده میکند. قانون کلود در واقع تجلی حقوقی همین قدرت است؛ ابزاری که به واشنگتن اجازه میدهد قوانین داخلی خود را به فراتر از مرزهایش بسط داده و بر تصمیمات سایر کشورها اعمال نفوذ کند.[6]
اصطلاحات کلیدی
- CLOUD Act
- قانون فدرال آمریکا مصوب ۲۰۱۸ که به نهادهای مجری قانون این کشور اجازه میدهد دادههای ذخیرهشده در سرورهای شرکتهای آمریکایی را در هر کجای جهان مصادره کنند.
- GDPR
- مقررات عمومی حفاظت از دادههای اتحادیه اروپا که استانداردهای سختگیرانهای برای حفظ حریم خصوصی و انتقال دادهها به خارج از اروپا تعیین میکند.
- MLAT
- معاهده معاضدت قضایی متقابل؛ توافقنامهای بینالمللی که چارچوب قانونی برای تبادل اطلاعات و شواهد میان کشورهای مختلف را فراهم میکند.
- Data Sovereignty
- مفهومی حقوقی و فنی که تأکید دارد دادهها باید تابع قوانین کشوری باشند که در آن تولید یا ذخیره شدهاند، نه قوانین کشور متبوع شرکت ارائهدهنده خدمات.
پرسشهای متداول
آیا ذخیره دادهها در سرورهای داخل اروپا مانع از دسترسی دولت آمریکا میشود؟
خیر. طبق قانون کلود، اگر شرکت ارائهدهنده خدمات ابری دارای ماهیت یا پیوند حقوقی با آمریکا باشد، موظف است دادهها را فارغ از محل فیزیکی سرورها به نهادهای آمریکایی تحویل دهد.
تضاد قانون کلود با مقررات GDPR در چیست؟
ماده ۴۸ مقررات GDPR احکام دادگاههای خارجی را برای انتقال دادهها بدون وجود توافقنامه بینالمللی (مانند MLAT) نامعتبر میداند، در حالی که قانون کلود شرکتها را ملزم به اجرای مستقیم این احکام میکند.
چرا بریتانیا شرکتهای ابری آمریکایی را به عنوان «اشخاص ثالث حیاتی» معرفی کرده است؟
به دلیل وابستگی بیش از ۶۵ درصد از نهادهای مالی بریتانیا به چهار شرکت بزرگ آمریکایی، بانک مرکزی این کشور برای جلوگیری از ریسک سیستماتیک ناشی از قطعی خدمات، نظارت مستقیم بر آنها را آغاز کرده است.
بررسی عمیق دیدگاهها
قانونگذاران و نهادهای نظارتی اروپا
استدلال میکنند که وابستگی به زیرساختهای ابری خارجی یک آسیبپذیری استراتژیک است.
قانونگذاران اروپایی معتقدند که حاکمیت واقعی دادهها تنها با استفاده از ارائهدهندگان بومی و خارج از حوزه قضایی آمریکا محقق میشود. آنها تأکید دارند که وعدههای شرکتهای آمریکایی مبنی بر حفظ دادهها در داخل مرزهای اروپا، در برابر قدرت اجرایی قانون کلود بیاعتبار است و دولتها باید به سرعت به سمت استقلال دیجیتال حرکت کنند.
شرکتهای فناوری آمریکایی
تأکید دارند که با ارائه راهکارهای رمزنگاری پیشرفته میتوانند الزامات حریم خصوصی را برآورده کنند.
غولهای فناوری استدلال میکنند که با ایجاد «ابرهای مستقل اروپایی» و سپردن مدیریت کلیدهای رمزنگاری به شرکای محلی، میتوانند از دادههای مشتریان در برابر دسترسیهای غیرمجاز محافظت کنند. با این حال، آنها در نهایت میپذیرند که از نظر حقوقی تابع احکام دادگاههای ایالات متحده هستند و در صورت دریافت دستور قانونی معتبر، چارهای جز تمکین ندارند.
نهادهای مجری قانون آمریکا
قانون کلود را ابزاری ضروری برای مبارزه با جرایم سازمانیافته و تروریسم در عصر دیجیتال میدانند.
مقامات امنیتی ایالات متحده استدلال میکنند که رویههای سنتی مانند معاهدات معاضدت قضایی متقابل (MLAT) برای سرعت تحولات امروزی بسیار کند و ناکارآمد هستند. از دیدگاه آنها، قانون کلود تضمین میکند که مجرمان نتوانند با پنهان کردن دادههای خود در سرورهای خارجی، از چنگال عدالت فرار کنند و این قانون در نهایت به نفع امنیت جهانی است.
- قانونگذاران و نهادهای نظارتی اروپا
- استدلال میکنند که وابستگی به زیرساختهای ابری خارجی یک آسیبپذیری استراتژیک است و حاکمیت واقعی دادهها تنها با استفاده از ارائهدهندگان بومی محقق میشود.
- شرکتهای فناوری آمریکایی
- تأکید دارند که با ارائه راهکارهای رمزنگاری پیشرفته میتوانند الزامات حریم خصوصی را برآورده کنند، هرچند از نظر حقوقی تابع احکام ایالات متحده هستند.
- نهادهای مجری قانون آمریکا
- قانون کلود را ابزاری ضروری برای مبارزه با جرایم در عصر دیجیتال میدانند و رویههای سنتی مانند MLAT را برای سرعت تحولات امروزی ناکارآمد میخوانند.
دیدگاههایی که این گزارش پوشش نداده
- کسبوکارهای کوچک و متوسط اروپایی
- فعالان حقوق مدنی و حریم خصوصی
منابع
[1]The Straits Timesقانونگذاران و نهادهای نظارتی اروپاBritain's reliance on US cloud giants alarms its politicians
مطالعه در The Straits Times →
[2]Investing.comشرکتهای فناوری آمریکاییBritain's growing reliance on U.S. cloud providers for critical public services poses a strategic and economic vulnerability
مطالعه در Investing.com →
[3]Lawfareنهادهای مجری قانون آمریکاThe UK-US CLOUD Act Agreement Is Finally Here
مطالعه در Lawfare →
[4]Wikipediaنهادهای مجری قانون آمریکاClarifying Lawful Overseas Use of Data Act
مطالعه در Wikipedia →
[5]The Next Webشرکتهای فناوری آمریکاییBritain's banks run on four American clouds. Now the regulators are stepping in.
مطالعه در The Next Web →
[6]تیم سردبیری کوهستانقانونگذاران و نهادهای نظارتی اروپاتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
بیشتر در حقوق و قضا
مشاهده همه →حقوق اداری
مکانیسم حقوقی حکم FTC: چگونه دیوان عالی قدرت اجرایی بر آژانسهای مستقل را بازنویسی کرد
8 منبع
دادرسی کیفری
ابعاد حقوقی پرونده معترضان «میدان علیخانی» اصفهان و انتقادها از روند دادرسی کیفری
5 منبع
حقوق اساسی
قدرت مؤسس در برابر قدرت برآمده: چرا دادگاههای قانون اساسی مصوبات پارلمان را باطل میکنند؟
3 منبع
اعاده دادرسی کیفری
فرایند رسیدگی به اعاده دادرسی در پروندههای کیفری محکوم به اعدام چگونه است؟
6 منبع
نظرات
هر زاویه. هر روز.
اخبار حقوق و قضا با پوشش کامل منابع و تحلیل دیدگاهها، هر روز و رایگان.





