微軟宣佈如何在政府要求下保護企業數據的新舉措
據外媒報導,在一篇博客文章中,微軟宣布了針對需要將其數據移出歐盟的公共部門和企業客戶的新保護措施,其中包括一項挑戰政府數據要求的合同承諾以及一項表明其信念的資金承諾。此次發布則是為了響應歐盟數據保護監管機構的新指導。
在這份新聲明中,微軟將成為第一個對歐盟數據保護局(EDPB)的指導做出回應的公司,另外它還做出了新的承諾來證明他們捍衛客戶數據的信念的力量。
首先,微軟承諾,只要有合法依據他們就會挑戰任何政府對公共部門或企業客戶數據的要求。這種強烈的承諾超出了EDPB的建議;
其次,如果這些客戶的用戶違反了歐盟的《通用數據保護條例(GDPR)》而應政府的要求披露自己的數據,微軟將向他們提供金錢補償。這一承諾也超過了EDPB的建議。微軟表示,這些承諾表明了他們相信公司具備了保護公共部門和企業客戶的數據的能力。
微軟稱這些被稱為“保護你的數據”的保護措施將立即加入到他們與公共部門和企業客戶的合同中。
另外,微軟還表示,這增加了他們關於數據隱私的基本隱私承諾,包括:
強加密:無論客戶數據在傳輸中還是靜止時微軟都會採用高標準加密。在EDPB建議草案中,加密是一個關鍵點。微軟沒有向任何政府提供他們的加密密鑰或其他破解加密的方法;
維護客戶權利:微軟不向任何政府提供直接、不受限制的客戶數據。如果政府要求他們提供客戶數據就必須遵循適用的法律程序。微軟只有在明顯被迫的情況下才會遵從要求。他們的第一步總是試圖將這些命令重新定向給客戶或通知他們,而當微軟認為這些命令不合法時,他們通常會採取否認或質疑的處理態度;
透明度:多年來,微軟一直在公開政府對客戶數據要求的信息。微軟曾起訴過美國政府披露更多有關國家安全命令的數據,並達成賦予微軟這麼做的權利的和解。因此,除了定期的執法請求報告之外,微軟每年還會公佈兩次有關其所有業務(消費者、企業和公共部門)的國家安全命令的更詳細信息;
法律成功的記錄:微軟比其他任何公司都有更多的經驗去法庭上確定政府監視命令的限制,微軟甚至向美國最高法院提起過一個訴訟。他們的努力為客戶提供了更大的透明度和更有力的保護。雖然沒有任何挑戰訪問命令的承諾可以確保勝利,但微軟對他們迄今為止的成功記錄感到滿意。
微軟指出,隱私是他們的核心價值,因為他們相信,客戶只有在信任他們的技術時才會使用它。