会议现场几乎座无虚席,听证会持续两个小时,报告预计将在未来几天内发布。 3 月 19 日星期二上午,国务委员会举行了一次听证会,这可能会对我们的经济产生重大影响。健康数据。
法国最高行政法院的法官在几乎坐满了人的房间前,对本案双方当事人进行了近两个小时的听证。一方面,有一群公司、个人和协会,由律师让-巴蒂斯特·苏弗龙 (Jean-Baptiste Soufron) 代表。另一方面,国家信息技术和自由委员会(CNIL)的代表,还有政府和健康数据中心(HDH)的代表,健康数据中心是法国用于研究的健康数据平台。争议的核心是:由一家受美国域外法律管辖的公司托管我们和欧洲人的健康数据的问题:微软。
这是关于什么的?
Clever Cloud 总裁昆汀·亚当 (Quentin Adam) 回忆道,几天前,不同种类的申请人群体针对 CNIL 12 月 21 日做出的决定提出了两项上诉。01net.com 在听证会后采访了他。法国当局,我们自由的保障者,遗憾地确认了美国微软公司在三年内托管“EMC2”——法国健康数据平台 HDH 的欧洲版本,旨在用于研究。
- 作为第一手段,提到的暂停,申请人紧急请求国务委员会暂停CNIL 于 2023 年 12 月 21 日做出的决定。这是本周二上午提出的上诉。
- 第二个办法,在底部,旨在取消CNIL 的决定。此案的案情实质将在几个月后作出判决。
本周二的国务委员会听证会绝非孤立事件。这是围绕我们和欧洲人的健康数据托管的漫长传奇的一部分——我们在网站上经常关注这个传奇。
谁在攻击 CNIL 的这一决定?
在申请者中,我们发现了Clever Cloud、Cleyrop、Nexedi、Rapid.Space等法国公司,其中一些公司将自己定位为微软的竞争对手。还包括开放互联网项目、捍卫宪法自由协会等非政府组织,以及数字主权研究所的 Bernard Benhamou 等个人。
为什么选择微软会成为一个问题?
具体来说,后者请求最高行政法院撤销 CNIL 的生效决定,原因有两个。
首先是因为微软被选为 HDH 及其欧洲版本 EMC2 的主办方。然而,它是关于一家美国公司外国情报监视法。通过这项规定,美国情报机构可以访问美国主机(包括欧洲主机)存储的数据。对于某些人来说,委托“这个金矿» 对于非欧洲参与者来说,这是对欧洲主权的坦率而大规模的放弃——此外,还错失了通过公共采购帮助当地参与者成长的机会。
这不仅仅是一个经济问题。昆汀·亚当 (Quentin Adam) 解释说,即使微软在其合同中规定不受这些美国法律的影响,即使健康数据将经过彻底的匿名化过程,美国当局也将始终能够访问欧洲人的个人数据。由聪明云负责。
他补充说,尽管欧盟委员会和拜登政府于去年七月达成了一项新的跨大西洋协议,但情况仍然如此。
另请阅读:欧洲如何将你的个人数据交给美国间谍
该文本——DPF 旨在确保个人数据从欧洲传输到美国的安全,但遭到了质疑众多维权协会,以及像副总统这样的法国政治家菲利普·拉托姆贝。
申请人则认为CNIL验证的结论是错误的:Microsoft 并不是托管 EMC2 的唯一现有解决方案。据他们称,法国有一些替代美国巨头的方案——但这些方案无法“适用”。尽管政府做出了这样的承诺,但法国版 HDH 平台的招标从未公开。 EMC2 的情况也是如此。
申请人还希望国务委员会制定向欧盟法院提出初步问题,欧盟法院。该程序允许 27 个欧盟国家之一的法院要求欧洲法官就涉及欧洲法律的问题或主题做出裁决。这里的问题涉及DPF:去年七月新的跨大西洋协议取代隐私盾的法案,是否为欧洲人提供了足够的保障?提醒一下,之前的两项授权将个人数据从欧洲转移到美国的协议(隐私盾和安全港)已被同一法院两次取消,正是因为这个原因 – 太多美国当局获取欧洲人的个人数据,且保障措施被认为不足。
这场争论的核心是什么关系?
这场争论的核心是12 月 13 日提交的报告,由数字健康代表团 (DNS) 撰写— 卫生部负责电子医疗项目的一个部门。这份报告将微软列为 EMC2 的主办方,“他的做法并不认真»,Clever Cloud 首席执行官 Quentin Adam 的估计。
在撰写本报告之前,DNS 已向 Cloud Temple、Numspot 和 OVHCloud 等三个法国云提供商进行了咨询,条件被一些人描述为“极好的”。这三家公司的首席执行官去年一月向我们解释说,要满足的要求已多次修改。
这份报告的结论很明确:接受采访的三名云用户均不符合要求的条件,即获得法国最高网络安全和域外法律豁免标签 SecNumCloud 认证。因此,已经托管 HDH 的微软解决方案必须受到青睐——即使这家美国公司也没有这个宝贵的标签。正是这段文字让 CNIL 在 12 月 21 日实质上表示:我对这个结论感到遗憾,但我在三年内验证微软的选择。
听证会期间讨论了什么?
具体而言,听证会分三个阶段进行。请求的可受理性、采取行动的紧迫性以及所援引的手段都得到了审查,正如记者 Marc Rees 所描述的程序中所读到的那样。知情者,在他的帐户。
在近两个小时的时间里,各方都在小心翼翼地捍卫自己的立场。申请人辩称,迫切需要采取行动“因为一旦数据传到美国,一切就结束了»,昆汀·亚当评论道。 HDH 则回顾称,该协议是基于去年 7 月达成的跨大西洋协议,该协议是由欧盟委员会谈判达成的生效文本。 CNIL 则解释说,HDH 不应失去欧洲旨在建立 EMC2 的招标。
他们的论点切中要害了吗?很难说。在此背景下,国务委员会将面临解决以下分歧问题的艰巨任务:CNIL 在 12 月底对 Microsoft 托管我们的法国和欧洲健康数据进行为期三年的验证是否正确?新的跨大西洋个人数据传输协议是否为欧洲人提供了足够的保障?法国行政法官将不得不在未来几天内就即决停职做出决定,而不是根据案情做出决定。其余的,你还得再等几个月。