隐私不是「有没有秘密」,而是谁能在什么条件下看见你、由此获得多大权力。当拍照、定位、支付、聊天都留下可存储、可检索、可关联的数据,「关上门就没人看得见」的古典直觉彻底失效。今天拆四个零件:数据成了可被主张管辖的资源,谁说了算(数据主权);国家监控能力随技术膨胀、靠什么约束(监控国家);「隐私权」概念如何被一次次重定义(隐私权的演变);加密与人脸识别把「安全 vs 自由」推到了哪(技术与公民自由)。只讲机制与取舍,不评判个案、不站队。
一、数据主权:数据归谁管,谁说了算Data Sovereignty
机制解读
「数据主权」要解决一个新问题:数据无国界流动,管辖权却有国界。一条信息可能在 A 国产生、存于 B 国服务器、由 C 国公司处理——出了事按谁的法律办?各国由此发展出两类工具:数据本地化——要求某些数据存于境内,让本国法律和执法「够得着」;域外效力——反过来把本国规则伸向境外,只要你处理本国公民的数据,无论公司在哪都得守我的法。
本地化的两面。支持(steelman):数据存境内,本国法律才够得着、才能真正保护公民,也降低被他国情报调取的风险。反对(steelman):强制本地化抬高成本、分割市场,还可能方便本国政府自己调取——「保护」与「便于监控」常是同一枚硬币的两面。2020 年欧盟法院在 Schrems II 案中,以美国监控法律「保护不对等」为由推翻了欧美数据传输框架「隐私盾」:跨境数据流动,本质是两套监控与保护制度间能否互信。
安全 vs 制衡。主张给监控更大空间(steelman):面对恐怖主义、跨国犯罪等,事后追查往往太晚,情报须能快速、隐蔽行动。主张强约束(steelman):监控权最危险处在于它天然隐蔽、难以问责——被监控者常不知情、无从申诉;一旦「例外」常态化,寒蝉效应会悄悄改变社会的言行。关键不是「要不要监控」,而是把审查关口设在哪、由谁把守、事后能否追责。
「安全 vs 自由」是最古老的政治张力之一,而新技术往往不是缓和它,而是把它推到极端——因为技术常没有「中间挡位」。端到端加密:只有通信双方能解密,执法即便有合法令状也读不到;难点在于「后门」几乎无法「只给好人用」——一旦为执法开口,它对犯罪者、外国情报同样敞开。人脸识别则相反:它让「在公共空间大规模、实时辨认每个人」第一次廉价可行,抹掉了「人海中的匿名」这一历史常态。
一句话精华:新技术常把「安全 vs 自由」推向没有中间地带的极端——加密的后门「无法只给好人用」,人脸识别抹掉了「人海中的匿名」;难点是技术让权衡颗粒度变粗,逼人做全有或全无的取舍。
思考题:若「安全的执法后门」在技术上根本不存在,社会该接受「强加密的执法盲区」,还是「弱加密的全民脆弱」?这道题有中间答案吗?