全面制裁中国!美国商务部拟制定无人机供应链安全规则

学术   2025-01-03 14:50   荷兰  

关注公众号并设为🌟标,获取AI治理全球最佳实践

整理:何渊,DPOHUB主理人

2024年1月2日,美国商务部工业和安全局(BIS)发布了一份关于拟定新规的预先通知意见征询(ANPRM),旨在增强无人机(UAS)相关供应链的安全性。此举被认为是为了应对来自中国等外国对手在信息和通信技术及服务(ICTS)供应链中的潜在威胁,特别是针对商用无人机领域的数据安全问题。

一、规则背景:美国霸权焦虑下的政策缘起

1.行政命令的授权

该ANPRM是根据《第13873号行政命令》(Executive Order 13873)发布的,该命令授权美国商务部调查和禁止或实施缓解措施,针对那些对美国国家安全、关键基础设施的安全性和弹性或美国个人的安全和安全构成不当或不可接受风险的ICTS交易。

2.外国对手的威胁

BIS特别关注来自中国等外国对手在无人机系统ICTS供应链中的参与,认为这些国家可能通过其政治和法律框架,胁迫私营实体为其国家利益服务,从而对美国国家安全构成威胁。

ANPRM明确指出,主要针对“由外国对手拥有、控制或受其管辖”的企业所设计、开发、制造或提供的无人机相关技术交易。这些技术被滥用,可能导致:

  • 数据外泄风险:包括关键基础设施的布局信息、无人机飞行路径、实时视频和地理位置数据等,可能被非法采集和利用。

  • 远程控制威胁:恶意方可能通过后门程序或篡改固件远程禁用无人机,甚至引发物理破坏。

  • 经济安全风险:中国无人机制造商占据美国消费级无人机市场的75%以上,这一市场主导地位可能对美国技术自主性构成威胁。


二、拟议规则的主要内容:全方位 “紧箍咒” 式监管布局

  1. 规则适用目标
    美国商务部 BIS 精心炮制的这一拟议规则,恰似给美国无人机供应链戴上了一副全方位的 “紧箍咒”,目标明确且极具针对性。

  • 避免数据泄露:美国自认为,无人机穿梭于美国天空,采集各类数据,若被外国敌手操控,关键基础设施数据与个人隐私信息将毫无保留地暴露,因此规则首要目标是从源头上封堵数据外流的 “缺口”,守护信息安全底线。

  • 削弱供应链依赖:美国自认为,过度依赖外国敌手主导的产品,如同将自身产业 “咽喉” 交予他人之手。为重塑本土产业优势,规则致力于逐步斩断对国外供应链的依赖,扶持本土企业崛起,实现关键技术与产品的自主可控,降低外部风险冲击。

  • 维护军事优势:军事领域向来是大国博弈的关键战场,无人机技术的军事应用潜力巨大。美国担忧敏感军事技术借由无人机供应链外流,被外国势力反向破解,进而丧失辛苦积累的军事领先地位,故规则着重防范技术泄密,确保军事优势 “坚如磐石”。

  • 核心监管领域与技术组件
    BIS锁定无人机系统中的核心 “命脉”—— 一系列关键 ICTS 组件,构建严密监管网络。

    • 飞行控制系统:导航系统是无人机的 “导航星”,传感器为其 “感知触角”,GNSS 更是精准定位的 “时空标尺”,一旦这些组件遭恶意篡改,无人机将迷失飞行方向,沦为他人操控的 “空中傀儡”,危害不堪设想。

    • 通信设备:无线数据链、遥测设备等通信链路,宛如无人机与外界沟通的 “神经脉络”,却也是最易被攻击的 “薄弱环节”。恶意软件若借由这些通道潜入,数据传输瞬间变成 “裸奔”,被肆意窃取或篡改。

    • 数据存储与处理模块:飞行数据记录器、智能电池、机载计算机如同无人机的 “智慧大脑” 与 “记忆中枢”,存储飞行轨迹、任务指令等关键信息,自然成为监管重点 “盯防” 对象,稍有不慎,核心机密将拱手让人。

    • 操作系统与软件:无人机运行依赖的控制程序、任务规划软件仿若 “指挥官”,数据加密软件则是 “安全卫士”,二者协同保障无人机有序飞行、信息安全。若存在漏洞,恶意指令将长驱直入,系统崩溃、数据泄露近在咫尺。

    • 人工智能技术:用于目标识别、图像分析的软件或硬件模块,赋予无人机 “智能之眼”,但也可能被扭曲利用,变身窥探隐私、发动精准攻击的 “邪恶帮手”。这些组件既是无人机翱翔天际的关键支撑,更是暗藏隐患的 “雷区”,极易被植入恶意软件,引爆安全危机。

  • 交易定义的广度
    拟议规则对 “交易” 的界定宽泛到令人咋舌,涵盖涉及外国对手的 “任何产品、技术、服务的设计、开发、制造或供应行为”。这意味着,从最微小的零部件采购、整机的组装生产,到复杂软件的编码开发、售后运维服务,无人机供应链的每一个细微环节,都被置于监管的 “放大镜” 下。

  • 监管措施
    BIS 祭出 “三板斧” 式监管策略,妄图为无人机供应链铸就 “铜墙铁壁”。

    • 交易审查:针对特定供应商,采取类似 “安检搜身” 的深度审查模式,细致甄别交易细节,一旦发现潜在风险,立即 “亮红灯” 禁止交易,毫不留情。

    • 风险缓解:对于部分尚有挽救余地的交易,并非一棍子打死,而是给出 “缓刑” 机会,允许在满足特定条件,如通过严苛独立安全审计、披上高强度网络加密 “防护服” 等情况下,谨慎推进,继续维持商业往来。

    • 全面禁令:对那些被判定为高风险的特定企业或技术类别,直接下达 “封杀令”,全面限制其进入美国市场,将危险扼杀于萌芽状态。

    三、核心条款与要求:暗藏汹涌的危机漩涡

    在这一规则中,有几个核心条款和要求,特别是对供应链的控制、合规性审查、报告要求以及对特定供应商的限制等方面进行了严格规定。

    1.供应链安全评估

    • 风险评估与审查:任何参与到无人机系统或ICT供应链中的企业,都需要进行供应链风险评估。此评估不仅关注硬件、软件的技术背景,还涉及到其供应商和合作伙伴的政治背景和安全信誉。

    • 强制审查机制:商务部有权对涉及供应链的每个环节进行审查,特别是评估其中是否存在来自不可信国家或组织的技术输入。

    • 实时监控与审核:一旦发现潜在威胁,商务部可以立即启动风险控制措施,包括停产、撤销许可证、禁止合同等。

    2. 禁止来自不可信供应商的技术和部件

    • 敌对国家供应商的排除:某些国家(如中国、俄罗斯等)被认为对美国的国家安全构成威胁。因此,来自这些国家的技术、部件和供应商将会被从美国的无人机和ICT设备的供应链中排除。

    • 明确禁令:特别是对于与无人机系统相关的某些技术(如数据传输芯片、导航技术),规则要求明确禁用这些国家的技术。

    3.增强透明度与报告要求

    • 企业报告要求:企业需要报告与其供应链相关的每一项技术的来源及其供应商,尤其是任何可能受到外国控制的部件。

    • 详细技术审查:所有公司必须提供其技术产品的详细来源报告,包括每个组件的供应商和生产厂商信息。报告中还需详细列明这些部件是否涉及跨国技术合作,特别是与被禁止国家的合作。

    4.安全性审查和合规性验证

    • 定期安全性审查:所有在供应链中的技术都需要接受定期的安全性审查。无人机系统和ICT设备需要进行强制性的信息安全性评估,确保没有数据窃取或监控的风险。

    • 后门技术排查:所有的通信和信息技术设备(尤其是核心控制系统、通信加密等)都需要确保不含有后门技术或其他漏洞,这些漏洞可能被外部势力用于恶意活动。

    5. 对无人机系统特别要求

    • 核心技术审查:无人机的核心技术,如飞行控制、定位导航、数据通信和图像传输等,都需要经过安全审查。这些技术要能够抵御来自外部势力(如通过网络攻击进行操控)的潜在威胁。

    • 关键技术依赖监控:特别是与无人机通信和控制有关的技术,例如卫星通信、无线数据传输等,必须避免使用可能被敌对国家利用的技术或组件。

    四、征求意见的关键问题:艰难权衡中的探索求解

    在这份 ANPRM 中,BIS 仿若迷失方向的航船,试图从外界 “借光”,提出一系列直击要害的公开征求意见领域,在国家安全与产业发展的惊涛骇浪中艰难探寻平衡之道。

    1. 技术与定义

    • 无人机系统核心组件定义是否完备无缺?如同绘制航海图,是否遗漏了那些潜藏深海、足以颠覆航程的暗礁,确保监管无死角。

    • 是否需进一步细化人工智能、GNSS 等前沿技术范围?随着科技迭代加速,原有概念边界模糊,亟需精准重绘,避免监管 “错杀” 或 “漏网”。

  • 交易类型与适用范围

    • 是否应明确罗列受监管交易类型,如供应链外包、第三方采购等?为企业在复杂商业迷宫中点亮 “导航灯”,规避违规风险,保障合规运营。

    • 如何精妙平衡国家安全与市场竞争力?这宛如在钢丝上跳舞,稍不留神便会摔得粉身碎骨,考验政策制定者的智慧与谋略。

  • 缓解措施的实施可能性

    • 是否存在兼顾安全与运营的技术妙方,如超强数据加密、权威独立认证等 “金钥匙”,开启安全高效的产业新篇。

    • 企业应承担多大比例合规成本?过高成本将压垮企业创新脊梁,过低则难保安全底线,寻找 “黄金分割点” 迫在眉睫。

  • 国际合作与多边框架

    • 美国是否应凭借霸权 “权杖”,通过国际协议推动供应链规则全球化?成为规则 “霸主” 引领潮流,还是孤芳自赏,引发国际 “众怒”,后果难测。

    • 其他国家(如欧盟、日本)将如何回应此规则?是携手共进打造全球安全生态,还是分庭抗礼加剧贸易摩擦,国际科技经贸格局悬于一线。

    美国商务部此番拟议规则制定,无疑是在全球无人机产业与国际贸易的湖面投下一颗重磅炸弹,激起千层浪。其背后隐藏的霸权思维、复杂规则细节以及深远负面影响,牵一发而动全身,不仅关乎无人机企业的兴衰存亡,更将重塑国际科技、经济与安全的全新版图。

    国际社会唯有携手并肩,以合作共赢取代零和博弈,方能在科技发展的星辰大海中乘风破浪,让无人机真正成为人类福祉的 “天使之翼”,而非冲突纷争的 “战争阴霾”。中国作为无人机产业强国,一方面要坚定维护自身合法权益,据理力争;另一方面也需加快自主创新步伐,提升核心竞争力,在风云变幻的国际舞台上稳立潮头。

    。。。。。。


    全部AI及数据中译本及资讯请加入


    数据法盟
    何渊老师主理的数据法盟DPOHUB:一个只关注数据隐私和数据安全的数据合规权威平台; 一个整合法律、技术及媒体的专业数据法生态体; 一个制造干货、相互赋能及塑造职业品牌的数据法共同体。 合作官微:heguilvshi
     最新文章