Apple Posts Retningslinjer for brugermeddelelser for offentlige dataanmodninger 1

Apple Posts Retningslinjer for brugermeddelelser for offentlige dataanmodninger

I sidste uge rapporterede vi, at flere store teknologivirksomheder, herunder Apple, Microsoft, Google og Facebook, arbejdede på at ændre deres politikker om at underrette brugere, når der var en regeringsanmodning om en brugers data. Disse virksomheder ville tilslutte sig Yahoo og Twitter, som allerede havde sådanne politikker på plads. Dette offentlige skridt er et svar på, at store teknologivirksomheder er blevet impliceret som enten medskyldige eller uvidende om den amerikanske regerings overvågning og data mining-kapacitet, afsløret i Edward Snowden-lækagen fra 2013, der afslørede NSA-metoderne til spionage.

Apple har offentliggjort sit politikdokument på sin hjemmeside, så alle kan se. Grundlæggende skitserer politikken, hvad de fleste forventede. Apple er stadig underlagt regeringsanmodninger, der som en del af den juridiske anmodning ikke kræver nogen meddelelse til en bruger. De anmodninger, der kommer med en ledsagende gag-ordre fra FBI eller fra Foreign Intelligence Surveillance Court (FISA), falder ikke ind under disse nye retningslinjer. Apple vil også gøre en undtagelse i tilfælde, hvor en anmodning søger at forbyde fysisk skade på et potentielt forbrydelsesoffer. Der er en specifik bestemmelse i dokumentet, der dækker denne omstændighed.

Dokumentet kaldes Retningslinjer for juridiske processer USA’s retshåndhævelse og det blev postet af Apple i går. Apples underretningspolitik er formuleret som følger:

Apple vil underrette sine kunder, når deres personlige oplysninger søges som svar på en juridisk proces, undtagen hvor det er forbudt at give meddelelse af selve den juridiske proces, ved en retskendelse Apple modtager (f.eks. en kendelse i henhold til 18 USC §2705(b)), eller i henhold til gældende lov, eller hvor Apple efter eget skøn mener, at meddelelse kan skabe en risiko for personskade eller død for en identificerbar person eller gruppe af individer eller i situationer, hvor sagen vedrører fare for børn.

Yderligere præciserer Apple, hvilke data der er tilgængelige, og under hvilke omstændigheder disse data kan videregives til en regeringsanmodning i et afsnit, der indeholder specifikke oplysninger om enhedsregistreringsoplysninger, kundeserviceregistreringer, iTunes-oplysninger, detailhandelstransaktioner, køb af Apples onlinebutik, iTunes-gavekort, iCloud-abonnentoplysninger, maillogfiler, e-mailindhold, billeder, dokumenter, kontakter, kalendere, bogmærker, iOS-enhedssikkerhedskopier og Find min iPhone.

Apple angiver også klart, hvilke oplysninger de ikke har tilgængelig, herunder:

iCloud gemmer indholdet til disse tjenester, som kunden har valgt at vedligeholde på kontoen, mens kundens konto forbliver aktiv. Apple beholder ikke slettet indhold, når det først er slettet fra Apples servere. Apple vil kun producere kundeindhold i disse kategorier som svar på en gyldig ransagningskendelse.

Det gælder også e-mail. I bund og grund siger Apple, at når de ovennævnte data er blevet slettet, er det ikke tilgængeligt for Apple at vende tilbage som svar på en anmodning. Apple siger også klart, at det ikke sporer GPS-data. Apple kan heller ikke give retshåndhævende embedsmænd adgangskoden til en låst enhed.

I en FAQ-sektion forklarer Apple sin politik og procedurer for en række problemer. Apple angiver også i dette afsnit, at eksisterende aflytningsregler kan bruges til at opsnappe visse former for kommunikation som følger:

Apple kan opsnappe brugernes e-mail-kommunikation efter modtagelse af en gyldig aflytningsordre. Apple kan ikke opsnappe brugernes iMessage- eller FaceTime-kommunikation, da denne kommunikation er ende-til-ende-krypteret.

I bund og grund er der ingen reelle overraskelser her, men værdien af, at Apple og andre gennemgår og offentliggør deres politikker, burde til en vis grad hjælpe med at forbedre teknologivirksomheders omdømme efter de skadelige påstande om, at de enten tillod regeringen at opsnappe data direkte fra dens servere eller var uvidende at regeringen kunne gøre det via uautoriserede bagdøre. Om ikke andet er dette et smart PR-træk fra Apple, og lignende skridt fra andre virksomheder vil også være det.

Disse påstande var skadelige på en række fronter, som efterlod individuelle og forretningsbrugere dybt bekymrede over de data, der streamede gennem de forskellige cloud-tjenester, der nu er fremherskende. Men det juridiske klima har langsomt ændret sig med hensyn til nogle regeringsanmodninger om information, og hvordan disse virksomheder reagerer. Nogle tech-virksomheder nægter nu at oplyse indholdet af e-mails eller opslag på sociale medier, medmindre regeringskilder giver en ransagningskendelse, hvilket er et retfærdigt trin ud over en stævning. Disse ransagningskendelser kræver en højere standard for at bevise sandsynlig årsag. Den amerikanske 6th Circuit Court of Appeals har støttet industriens tankegang om dette spørgsmål, når det kommer til anmodninger om digitalt indhold, og udstedelsen af ​​en kendelse accepteres nu som standard i de fleste tilfælde.

Sletter disse offentligt viste politikmeddelelser bekymringerne hos fortalere for privatlivets fred? Nej. At sige, at Snowden-lækagen har skabt en vedvarende atmosfære af mistillid, er en underdrivelse. Måske er det sundt, da det holder alle på tæerne med hensyn til privatlivsspørgsmål, inklusive brugere. Den nye politik rejser også legitime retshåndhævelsesproblemer, hvor nogle forudsiger, at enhver underretning kan give en dårlig skuespiller tid til at slette data. Som i de fleste ting i livet kommer disse spørgsmål ned på at finde en balance, og når begge sider af en debat stadig er utilfredse, betyder det måske, at der er nogle fremskridt.

Støt vores arbejde ❤️

Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.

Sikker betaling med PayPal
Moyens I/O Staff har motiveret dig og givet dig råd om teknologi, personlig udvikling, livsstil og strategier, der vil hjælpe dig.