關注公眾號並設為🌟標,獲取AI治理全球最佳實踐
整理:何淵,DPOHUB主理人
2024年1月2日,美國商務部工業和安全域性(BIS)釋出了一份關於擬定新規的預先通知意見徵詢(ANPRM),旨在增強無人機(UAS)相關供應鏈的安全性。此舉被認為是為了應對來自中國等外國對手在資訊和通訊技術及服務(ICTS)供應鏈中的潛在威脅,特別是針對商用無人機領域的資料安全問題。
一、規則背景:美國霸權焦慮下的政策緣起
1.行政命令的授權
該ANPRM是根據《第13873號行政命令》(Executive Order 13873)釋出的,該命令授權美國商務部調查和禁止或實施緩解措施,針對那些對美國國家安全、關鍵基礎設施的安全性和彈性或美國個人的安全和安全構成不當或不可接受風險的ICTS交易。
2.外國對手的威脅
BIS特別關注來自中國等外國對手在無人機系統ICTS供應鏈中的參與,認為這些國家可能透過其政治和法律框架,脅迫私營實體為其國家利益服務,從而對美國國家安全構成威脅。
ANPRM明確指出,主要針對“由外國對手擁有、控制或受其管轄”的企業所設計、開發、製造或提供的無人機相關技術交易。這些技術被濫用,可能導致:
-
資料外洩風險:包括關鍵基礎設施的佈局資訊、無人機飛行路徑、即時影片和地理位置資料等,可能被非法採集和利用。
-
遠端控制威脅:惡意方可能通過後門程式或篡改韌體遠端停用無人機,甚至引發物理破壞。
-
經濟安全風險:中國無人機制造商佔據美國消費級無人機市場的75%以上,這一市場主導地位可能對美國技術自主性構成威脅。
二、擬議規則的主要內容:全方位 “緊箍咒” 式監管佈局
-
規則適用目標
美國商務部 BIS 精心炮製的這一擬議規則,恰似給美國無人機供應鏈戴上了一副全方位的 “緊箍咒”,目標明確且極具針對性。 -
避免資料洩露:美國自認為,無人機穿梭於美國天空,採集各類資料,若被外國敵手操控,關鍵基礎設施資料與個人隱私資訊將毫無保留地暴露,因此規則首要目標是從源頭上封堵資料外流的 “缺口”,守護資訊安全底線。
-
削弱供應鏈依賴:美國自認為,過度依賴外國敵手主導的產品,如同將自身產業 “咽喉” 交予他人之手。為重塑本土產業優勢,規則致力於逐步斬斷對國外供應鏈的依賴,扶持本土企業崛起,實現關鍵技術與產品的自主可控,降低外部風險衝擊。
-
維護軍事優勢:軍事領域向來是大國博弈的關鍵戰場,無人機技術的軍事應用潛力巨大。美國擔憂敏感軍事技術藉由無人機供應鏈外流,被外國勢力反向破解,進而喪失辛苦積累的軍事領先地位,故規則著重防範技術洩密,確保軍事優勢 “堅如磐石”。
-
核心監管領域與技術元件
BIS鎖定無人機系統中的核心 “命脈”—— 一系列關鍵 ICTS 元件,構建嚴密監管網路。 -
飛行控制系統:導航系統是無人機的 “導航星”,感測器為其 “感知觸角”,GNSS 更是精準定位的 “時空標尺”,一旦這些元件遭惡意篡改,無人機將迷失飛行方向,淪為他人操控的 “空中傀儡”,危害不堪設想。
-
通訊裝置:無線資料鏈、遙測裝置等通訊鏈路,宛如無人機與外界溝通的 “神經脈絡”,卻也是最易被攻擊的 “薄弱環節”。惡意軟體若藉由這些通道潛入,資料傳輸瞬間變成 “裸奔”,被肆意竊取或篡改。
-
資料儲存與處理模組:飛行資料記錄器、智慧電池、機載計算機如同無人機的 “智慧大腦” 與 “記憶中樞”,儲存飛行軌跡、任務指令等關鍵資訊,自然成為監管重點 “盯防” 物件,稍有不慎,核心機密將拱手讓人。
-
作業系統與軟體:無人機執行依賴的控制程式、任務規劃軟體仿若 “指揮官”,資料加密軟體則是 “安全衛士”,二者協同保障無人機有序飛行、資訊安全。若存在漏洞,惡意指令將長驅直入,系統崩潰、資料洩露近在咫尺。
-
人工智慧技術:用於目標識別、影像分析的軟體或硬體模組,賦予無人機 “智慧之眼”,但也可能被扭曲利用,變身窺探隱私、發動精準攻擊的 “邪惡幫手”。這些元件既是無人機翱翔天際的關鍵支撐,更是暗藏隱患的 “雷區”,極易被植入惡意軟體,引爆安全危機。
-
交易定義的廣度
擬議規則對 “交易” 的界定寬泛到令人咋舌,涵蓋涉及外國對手的 “任何產品、技術、服務的設計、開發、製造或供應行為”。這意味著,從最微小的零部件採購、整機的組裝生產,到複雜軟體的編碼開發、售後運維服務,無人機供應鏈的每一個細微環節,都被置於監管的 “放大鏡” 下。 -
監管措施
BIS 祭出 “三板斧” 式監管策略,妄圖為無人機供應鏈鑄就 “銅牆鐵壁”。 -
交易審查:針對特定供應商,採取類似 “安檢搜身” 的深度審查模式,細緻甄別交易細節,一旦發現潛在風險,立即 “亮紅燈” 禁止交易,毫不留情。
-
風險緩解:對於部分尚有挽救餘地的交易,並非一棍子打死,而是給出 “緩刑” 機會,允許在滿足特定條件,如透過嚴苛獨立安全審計、披上高強度網路加密 “防護服” 等情況下,謹慎推進,繼續維持商業往來。
-
全面禁令:對那些被判定為高風險的特定企業或技術類別,直接下達 “封殺令”,全面限制其進入美國市場,將危險扼殺於萌芽狀態。
三、核心條款與要求:暗藏洶湧的危機漩渦
在這一規則中,有幾個核心條款和要求,特別是對供應鏈的控制、合規性審查、報告要求以及對特定供應商的限制等方面進行了嚴格規定。
1.供應鏈安全評估
-
風險評估與審查:任何參與到無人機系統或ICT供應鏈中的企業,都需要進行供應鏈風險評估。此評估不僅關注硬體、軟體的技術背景,還涉及到其供應商和合作夥伴的政治背景和安全信譽。
-
強制審查機制:商務部有權對涉及供應鏈的每個環節進行審查,特別是評估其中是否存在來自不可信國家或組織的技術輸入。
-
即時監控與稽核:一旦發現潛在威脅,商務部可以立即啟動風險控制措施,包括停產、撤銷許可證、禁止合同等。
2. 禁止來自不可信供應商的技術和部件
-
敵對國家供應商的排除:某些國家(如中國、俄羅斯等)被認為對美國的國家安全構成威脅。因此,來自這些國家的技術、部件和供應商將會被從美國的無人機和ICT裝置的供應鏈中排除。
-
明確禁令:特別是對於與無人機系統相關的某些技術(如資料傳輸晶片、導航技術),規則要求明確停用這些國家的技術。
3.增強透明度與報告要求
-
企業報告要求:企業需要報告與其供應鏈相關的每一項技術的來源及其供應商,尤其是任何可能受到外國控制的部件。
-
詳細技術審查:所有公司必須提供其技術產品的詳細來源報告,包括每個元件的供應商和生產廠商資訊。報告中還需詳細列明這些部件是否涉及跨國技術合作,特別是與被禁止國家的合作。
4.安全性審查和合規性驗證
-
定期安全性審查:所有在供應鏈中的技術都需要接受定期的安全性審查。無人機系統和ICT裝置需要進行強制性的資訊安全性評估,確保沒有資料竊取或監控的風險。
-
後門技術排查:所有的通訊和資訊科技裝置(尤其是核心控制系統、通訊加密等)都需要確保不含有後門技術或其他漏洞,這些漏洞可能被外部勢力用於惡意活動。
5. 對無人機系統特別要求
-
核心技術審查:無人機的核心技術,如飛行控制、定位導航、資料通訊和影像傳輸等,都需要經過安全審查。這些技術要能夠抵禦來自外部勢力(如透過網路攻擊進行操控)的潛在威脅。
-
關鍵技術依賴監控:特別是與無人機通訊和控制有關的技術,例如衛星通訊、無線資料傳輸等,必須避免使用可能被敵對國家利用的技術或元件。
四、徵求意見的關鍵問題:艱難權衡中的探索求解
在這份 ANPRM 中,BIS 仿若迷失方向的航船,試圖從外界 “借光”,提出一系列直擊要害的公開徵求意見領域,在國家安全與產業發展的驚濤駭浪中艱難探尋平衡之道。
-
技術與定義
-
無人機系統核心元件定義是否完備無缺?如同繪製航海圖,是否遺漏了那些潛藏深海、足以顛覆航程的暗礁,確保監管無死角。
-
是否需進一步細化人工智慧、GNSS 等前沿技術範圍?隨著科技迭代加速,原有概念邊界模糊,亟需精準重繪,避免監管 “錯殺” 或 “漏網”。
-
交易型別與適用範圍
-
是否應明確羅列受監管交易型別,如供應鏈外包、第三方採購等?為企業在複雜商業迷宮中點亮 “導航燈”,規避違規風險,保障合規運營。
-
如何精妙平衡國家安全與市場競爭力?這宛如在鋼絲上跳舞,稍不留神便會摔得粉身碎骨,考驗政策制定者的智慧與謀略。
-
緩解措施的實施可能性
-
是否存在兼顧安全與運營的技術妙方,如超強資料加密、權威獨立認證等 “金鑰匙”,開啟安全高效的產業新篇。
-
企業應承擔多大比例合規成本?過高成本將壓垮企業創新脊樑,過低則難保安全底線,尋找 “黃金分割點” 迫在眉睫。
-
國際合作與多邊框架
-
美國是否應憑藉霸權 “權杖”,透過國際協議推動供應鏈規則全球化?成為規則 “霸主” 引領潮流,還是孤芳自賞,引發國際 “眾怒”,後果難測。
-
其他國家(如歐盟、日本)將如何回應此規則?是攜手共進打造全球安全生態,還是分庭抗禮加劇貿易摩擦,國際科技經貿格局懸於一線。
美國商務部此番擬議規則制定,無疑是在全球無人機產業與國際貿易的湖面投下一顆重磅炸彈,激起千層浪。其背後隱藏的霸權思維、複雜規則細節以及深遠負面影響,牽一髮而動全身,不僅關乎無人機企業的興衰存亡,更將重塑國際科技、經濟與安全的全新版圖。
國際社會唯有攜手並肩,以合作共贏取代零和博弈,方能在科技發展的星辰大海中乘風破浪,讓無人機真正成為人類福祉的 “天使之翼”,而非衝突紛爭的 “戰爭陰霾”。中國作為無人機產業強國,一方面要堅定維護自身合法權益,據理力爭;另一方面也需加快自主創新步伐,提升核心競爭力,在風雲變幻的國際舞臺上穩立潮頭。
。。。。。。
全部AI及資料中譯本及資訊請加入