Skip to main content
QUICK REVIEW

[论文解读] Legal Concerns and Challenges in Cloud Computing

Sundar Krishnan, Lei Chen|arXiv (Cornell University)|May 26, 2019
Privacy-Preserving Technologies in Data参考文献 6被引用 4
一句话总结

本文探讨了在用户不控制基础设施的情况下,云计算中因数据所有权、隐私和安全问题而产生的法律挑战。它提出通过整合法律问责制、隐私-by-design 和 '法律即服务' 模型,将服务提供商的责任超越标准服务等级协议(SLAs)的范畴,从而构建一个解决云环境中管辖权和合规性问题的框架。

ABSTRACT

Legal issues have risen with the changing landscape of computing, especially when the service, data and infrastructure is not owned by the user. With the Cloud, the question arises as to who is in the possession of the data. The Cloud provider can be considered as a legal custodian, owner or possessor of the data thereby causing complexities in legal matters around trademark infringement, privacy of users and their data, abuse and security. By introducing Cloud design focusing on privacy, legal as a service on a Cloud and service provider accountability, users can expect the service providers to be accountable for privacy and data in addition to their regular SLAs.

研究动机与目标

  • 识别并分析云计算中的关键法律挑战,特别是关于数据所有权、隐私和安全的问题。
  • 研究云服务提供商作为用户数据保管人或持有者的法律地位,及其对责任的影响。
  • 解决现有服务等级协议(SLAs)在法律和隐私合规方面的不足。
  • 提出诸如 '法律即服务' 和隐私-by-design 等机制,以加强服务提供商的责任。
  • 支持开发符合数据保护法规的法律上稳健的云架构。

提出的方法

  • 通过社会法律视角分析云计算法律环境的演变,重点关注数据保管和控制问题。
  • 提出一个框架,使云服务提供商不仅对性能负责,也对法律和隐私合规负责。
  • 引入 '法律即服务' 概念——将法律合规性嵌入云服务的设计与运营中。
  • 倡导系统性地将隐私-by-design 原则整合到云基础设施和服务模式中。
  • 研究服务等级协议(SLAs)在将法律义务扩展至技术性能之外的作用。
  • 评估数据驻留、跨境数据流动以及多租户云环境中监管合规性的影响。

实验结果

研究问题

  • RQ1当用户不拥有基础设施时,谁对云中存储的数据承担法律责任?
  • RQ2如何使云服务提供商对隐私泄露和数据滥用行为承担法律责任?
  • RQ3哪些机制可以弥合技术 SLA 与云服务中法律合规性之间的差距?
  • RQ4如何将 '法律即服务' 集成到云架构中以确保监管合规?
  • RQ5如何将隐私-by-design 原则具体化,以满足云环境中法律和监管标准?

主要发现

  • 云服务提供商作为用户数据的法律保管人,导致责任和管辖权问题复杂化。
  • 现有 SLA 在应对法律和隐私风险方面不足,亟需新的合规框架。
  • 将 '法律即服务' 集成到云平台中,可增强服务提供商的责任并减少法律模糊性。
  • 在云架构中实施隐私-by-design 显著提升与 GDPR 等数据保护法规的契合度。
  • 跨境数据传输和碎片化的监管环境加剧了云计算中的法律挑战。
  • 本文为未来研究奠定了基础,涉及云生态系统中法律互操作性与标准化合规模型。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。