FTC เตือนบริษัทเทคโนโลยีขนาดใหญ่ไม่ให้ตอบสนองต่อแรงกดดันต่างชาติเพื่อลดความปลอดภัยการเข้ารหัส

คณะกรรมาธิการการค้าของรัฐบาลกลางสหรัฐฯ (FTC) เตือนบริษัทเทคโนโลยีรายใหญ่ของสหรัฐฯ ไม่ให้ตอบสนองต่อแรงกดดันจากรัฐบาลต่างชาติ ที่อาจทำลายความปลอดภัยของข้อมูล, ละเมิดการเข้ารหัสข้อมูล หรือส่งเสริมการเซ็นเซอร์บนแพลตฟอร์มของตน

Andrew N. Ferguson ประธานคณะกรรมาธิการการค้าแห่งสหพันธรัฐ (FTC) ได้ลงนามในจดหมายที่ส่งถึงบริษัทเทคโนโลยียักษ์ใหญ่ของสหรัฐฯ ได้แก่ Akamai, Alphabet (Google), Amazon, Apple, Cloudflare, Discord, GoDaddy, Meta, Microsoft, Signal, Snap, Slack และ X (Twitter)

Ferguson ได้ย้ำว่า การลดทอนความปลอดภัยของข้อมูลตามคำขอของรัฐบาลต่างชาติ โดยเฉพาะอย่างยิ่งหากไม่มีการแจ้งให้ผู้ใช้ทราบล่วงหน้า ถือเป็นการกระทำที่ละเมิดกฎหมาย FTC Act ซึ่งอาจนำไปสู่ความรับผิดทางกฎหมายของบริษัทได้

ในจดหมายของ Ferguson ยังระบุถึงกฎหมายต่างชาติอย่างเช่น Digital Services Act ของสหภาพยุโรป และ Online Safety and Investigatory Powers Acts ของสหราชอาณาจักรด้วย

ก่อนหน้านี้ Apple ถูกกดดันให้ถอดการสนับสนุนการเข้ารหัสแบบ end-to-end ของ iCloud ในสหราชอาณาจักร หรือไม่ก็ต้องติดตั้ง backdoor เพื่อให้รัฐบาลเข้าถึงบัญชีที่เข้ารหัสได้ ข้อเรียกร้องนี้จะทำให้การเข้ารหัสของ Apple อ่อนแอลงทั่วโลก แต่ก็ถูกยกเลิกไปในต้นสัปดาห์นี้ หลังจากที่สหรัฐฯ ใช้แรงกดดันทางการทูต

จดหมายของ FTC เตือนบริษัทเทคโนโลยีว่า กฎหมายใหม่ที่รัฐบาลต่างชาติกำหนดขึ้นนั้นบ่อนทำลายเสรีภาพของผู้ใช้ชาวอเมริกันในการเข้าถึงข้อมูลที่ไม่ถูกเซ็นเซอร์ และความปลอดภัยของข้อมูล

Ferguson กังวลว่าการบังคับใช้การเซ็นเซอร์ และการทำให้การเข้ารหัสแบบ end-to-end อ่อนแอลงโดยต่างชาติ จะลดทอนเสรีภาพของชาวอเมริกัน และเพิ่มความเสี่ยงต่อการถูกสอดแนม, ขโมยข้อมูลส่วนตัว และทุจริต รวมถึงเกรงว่าบริษัทต่าง ๆ อาจเลือกแก้ปัญหาโดยง่ายด้วยการเซ็นเซอร์ หรือเพิ่มการสอดแนมชาวอเมริกัน แม้คำขอของรัฐบาลต่างชาติจะไม่บังคับโดยตรงก็ตาม

Ferguson ย้ำว่า บริษัทสหรัฐฯ มีหน้าที่ทางกฎหมายสำคัญภายใต้กฎหมาย FTC Act (มาตรา 5, 15 U.S.C. § 45) ซึ่งกำหนดห้ามการกระทำ หรือการปฏิบัติที่ไม่เป็นธรรม หรือหลอกลวงในการดำเนินธุรกิจ

กรอบกฎหมายนี้กำหนดให้บริษัทต้องแสดงข้อมูลเกี่ยวกับความปลอดภัย และความเป็นส่วนตัวอย่างถูกต้อง ดำเนินมาตรการรักษาความปลอดภัยข้อมูลอย่างเหมาะสม รวมถึงการใช้การเข้ารหัสแบบ end-to-end และมีหน้าที่เปิดเผยข้อมูลเมื่อมีข้อเรียกร้องจากหน่วยงานต่างชาติเกี่ยวกับการเซ็นเซอร์เนื้อหา หรือการลดทอนความปลอดภัย

จดหมายของ FTC ยังยกตัวอย่างกรณีการบังคับใช้กฎหมายที่เกี่ยวข้อง เช่น กรณี Zoom Video Communications ในปี 2021 ที่ถูกดำเนินคดีเรื่องการเข้ารหัส end-to-end อย่างหลอกลวง และกรณี Ring ในปี 2023 ที่ล้มเหลวในการเข้ารหัสวิดีโอของลูกค้า

จดหมายดังกล่าวลงท้ายด้วยการเชิญผู้รับเข้าร่วมประชุมกับ Ferguson ในวันที่ 28 สิงหาคม 2025 เพื่อหารือเกี่ยวกับแนวทางรับมือแรงกดดันด้านกฎระเบียบจากต่างประเทศ โดยยังคงรักษาความปลอดภัยของข้อมูลลูกค้าไว้

ที่มาbleepingcomputer