在暫時拒絕之後,對案情進行拒絕:國務委員會決定驗證以下事實:微軟是一家受美國治外法權管轄的美國公司,作為歐洲平台開發的一部分,託管著法國人和歐洲人的健康數據對於研究,EMC2。即使不排除美國當局有權存取這些健康數據,這些數據將儲存在這個用於研究的平台上。
之後法國國家資訊實驗室, 這國務院為 EMC2 開了綠燈,這個歐洲健康資料倉儲將由微軟。在11 月19 日星期二在其網站上發布的一項裁決中,最高行政法院基本上認可了這個旨在用於研究的歐洲平台,尤其是由美國軟體巨頭託管的平台……即使法官們認識到美國當局可以存取法國人和歐洲人的健康數據。
今年年初,法國互聯網協會和 Clever Cloud 等多個協會和公司聯繫了國務委員會,尋求臨時救濟並就案情進行討論。一切都是為了取消CNIL 12月21日所做的決定。法國當局,我們自由的保障者,遺憾地確認了美國微軟公司在三年內託管「EMC2」——法國健康數據平台 HDH 的歐洲版本。
第一個辦法是,提到的暫停旨在緊急中止 CNIL 決定的提議於去年 3 月被國務委員會拒絕。第二次呼籲基本上旨在使取消CNIL 的決定。剛被駁回的就是這個案子的案情。
為什麼 Microsoft 的託管存在爭議?
此次法律訴訟的核心是微軟。該軟體和雲端巨頭 Azure 被選為 HDH 和 EMC2(其歐洲版本)的託管伺服器 - CNIL 於 12 月 21 日驗證了這一點。對於許多協會和法國雲端提供者來說,這足以構成無稽之談,他們對政府沒有支持不受美國治外法權約束的歐洲雲端提供者感到遺憾。
微軟實際上是一家受 FISA 法律管轄的美國公司。透過這項規定,美國情報機構可以存取美國主機(包括歐洲主機)儲存的資料。對某些人來說,將「這座金礦」託付給非歐洲參與者是對歐洲主權的坦率和大規模放棄——此外,還錯失了透過公共採購幫助當地參與者成長的機會。
國務委員會的論點是什麼?
如果國務委員會拒絕了去年三月提出的臨時救濟請求,行政法官也做了同樣的事情,這次是根據案情。一方面,他體認到「不能完全排除授權處理資料可能成為美國當局提出存取請求的對象,這些資料由於其健康資料的性質以及其利用的科學和經濟潛力而具有特殊敏感性。»。
但另一方面,他寫道,這些數據將「在「EMC2」倉庫中提供之前,需要經過國家健康保險基金和 GIP PDS 的多重假名處理」。此外,如果微軟沒有獲得SecNumCloud認證,這是法國為託管最敏感資料保留的最高雲端標籤,但它擁有「健康資料主機」認證。最後,行政法官寫道,該項目僅授權三年,即有限期限。
歐盟法院也沒有就美國-歐盟數據協議提出初步問題
基於所有這些原因,國家最高法院決定駁回協會和公司的請求,包括請求國務委員會將有關美國-歐盟協議的事項提交給歐盟法院的請求數據傳輸於 2023 年 7 月通過,DPF。
另請閱讀:歐洲如何將你的個人資料交給美國間諜
該文本管轄從歐洲到美國的個人資料傳輸,但受到以下組織的質疑:眾多維權協會,以及像副總統這樣的法國政治家菲利普·拉托姆貝。
來源 : 國務委員會決定第 491644 號