- 由于CLOUD法案,欧盟服务器位置无法保护数据免受美国监视。
- 美国公司可能出于人工智能、广告或与合作伙伴共享数据,即使有合同约束。
- 美国情报机构可根据FISA第702条和行政命令12333等法律访问数据,且无需通知。
- 微软的双重密钥加密(DKE)复杂,仅适用于5%的最敏感数据,日常使用不切实际。
- 自带密钥或双重加密无法完全防止美国政府访问或制裁。
- 美国制裁可使欧洲实体的云服务停用,如阿姆斯特丹贸易银行事件所示。
- 欧盟服务器位置可能无意中使数据更易根据美国法律受到监控。
- 实际解决方案需要承认风险并限制敏感数据存储在云中。