众力资讯网

2010年,咱们要求谷歌把中国用户的数据存在国内,别往外传。谷歌不干,直接撤出中

2010年,咱们要求谷歌把中国用户的数据存在国内,别往外传。谷歌不干,直接撤出中国。当时西方媒体骂声一片,说咱们“搞封闭”“侵犯自由”。

到了2018年,欧盟出了个数据保护法规,核心意思也是:欧洲用户的数据,得留在欧洲,不能随便往外传。结果谷歌二话不说,乖乖在欧洲建数据中心,花钱又出力,一句抱怨没有。

同样都是要求数据本地化,放到中国头上就是“打压外企”,放到欧洲头上就成了“保护隐私”。这不是双重标准是啥?

先看2010年发生了什么。当时谷歌在中国搜索市场已经占了43%的份额,中国网民超过3.84亿,使用谷歌搜索的用户不少于一亿六千万。这些用户在使用谷歌服务时留下了大量个人信息——姓名、邮箱、密码、偏好、IP地址。这些数据如果全存在境外服务器上,一旦泄露或被调取,谁能保护中国用户的权益?

中国的法律要求很明确——关键信息基础设施运营者在境内收集和产生的个人信息和重要数据,应当在境内存储。这是《中华人民共和国网络安全法》第37条的规定。后面出台的《数据安全法》和《个人信息保护法》也延续了这个制度。

说白了就一句话——中国用户的数据,留在中国。这跟主权、跟安全、跟保护公民隐私都有关系。任何负责任的政府都会这么做。

谷歌的选择是什么?不干。2010年3月23日,谷歌高级副总裁大卫·德拉蒙德公开声明,宣布停止对谷歌中国搜索服务的“过滤审查”,将搜索服务由中国内地转至香港。服务器搬走了,市场份额从30.9%一路跌到24.2%。到2013年之后,谷歌的所有服务几乎无法稳定提供,逐渐被用户抛弃。

当时西方媒体怎么说的?骂中国“搞封闭”“限制言论自由”“侵犯自由”。谷歌自己也说,理由是“政府试图进一步限制互联网上的言论自由”。

好,2010年你说中国“侵犯自由”。那2018年欧盟干了什么?

欧盟《通用数据保护条例》2018年5月25日正式生效。这部法律的核心目的之一,就是限制个人数据流出欧盟。虽然GDPR没有明文强制要求数据必须存储在欧盟境内,但实际操作中,把数据存储在欧盟境内数据中心,是避免跨境传输风险的核心策略。很多解读都明确指出,GDPR的一个核心意图就是“防止用户数据转移到隐私保护较弱的司法管辖区”。

本质上跟中国2010年的要求有什么区别?没有。

谷歌怎么做的?2017年5月就公开承诺,到2018年5月GDPR生效时,G Suite和谷歌云平台将全面合规。为了实现合规,谷歌在欧洲和英国大规模建设数据中心,包括在伦敦等地。谷歌还专门推出了欧盟数据区域功能,确保数据只存储在选定的欧洲区域内。

花钱出力,一句抱怨没有。

更扎心的是——GDPR并不要求数据必须存储在欧盟。可谷歌还是主动在欧洲建数据中心、把数据留在欧洲。为什么?因为不这么做就可能面临巨额罚款。

欧盟一句话,谷歌就乖乖照办。中国一句话,谷歌直接撤了。

同样的数据本地化要求,同样的保护本国用户数据的逻辑。放到中国头上就是“打压外企”“侵犯自由”,放到欧洲头上就成了“保护隐私”“合理监管”。

这叫什么?这叫赤裸裸的双重标准。