EBSP:欧盟正在谈判一项协议,该协议将允许美国访问欧洲生物识别数据库,以换取美国对欧盟公民的免签证待遇

网络安全 Jul 20, 2026加入收藏

EBSP:欧盟正在谈判一项协议,该协议将允许美国访问欧洲生物识别数据库,以换取美国对欧盟公民的免签证待遇
插图 : Momiji Shirogane

EDRi 于 2026 年 7 月 20 日发布警报,针对《加强边境安全伙伴关系(EBSP)》协议框架——一项正在谈判中的协议,该协议将允许美国边境当局查询欧盟成员国的国家生物识别数据库。这是一个重大的政治抉择,却存在安全盲点。

事实

2026年7月20日,欧洲数字权利组织(EDRi)发布了一份对欧盟委员会与美国正在谈判的《加强边境安全伙伴关系框架协议》(EBSP)的批判性分析。该协议旨在维持欧洲旅行者赴美免签政策——但代价是扩大数据交换机制。

EDRi 确认的时间线:

  • 2022年:美国通知其免签合作伙伴,未来将要求生物识别数据访问权限。
  • 2025年12月:欧盟理事会正式授权欧盟委员会启动谈判。
  • 2026年5月:Statewatch 公布了一份修订草案文本泄露
  • 2026年7月20日:EDRi 发布分析;尚未确定投票日期。

协议内容预览

根据 EDRi 分析的草案,协议主要包含两部分:

  • 成员国生物识别数据库访问权:用于筛查旅行者。
  • 基于欧洲国家数据库的“风险指标”共享:以安全为目的进行配置文件分析。

EDRi 分析的文本中未提及美国接收机构名称。目前公开信息中,数据范围(指纹、面部图像、犯罪记录、护照数据)尚未明确列出。

EDRi 的分析

该非政府组织提出三点主要质疑:

  1. 潜在歧视:协议草案“未设任何保护措施以防止基于政治观点的歧视”。EDRi 特别指出对亲加沙、LGBTQ+ 和反对派活动人士的风险。
  2. 超出授权范围:草案“明显偏离成员国谈判授权”。
  3. 欧盟数据保护法合规性不足

EDRi 未提出修正案:该组织呼吁直接否决协议。

需补充的安全视角

EDRi 合理指出基本权利风险。但还需补充运营安全视角——该协议仍模糊不清:

  • 接收方威胁模型:数据保留、清理、访问日志政策如何?从成员国数据库主动拉取数据会在美方基础设施被入侵时(参考 2015 年 OPM 泄露事件:2,150 万份联邦人员档案外泄,其中 560 万份指纹数据)形成大规模数据外泄风险。
  • 互惠性与治理:欧洲方面如何审计美方的实际使用情况?如何审查查询请求?
  • 法律锚定:自《隐私盾》被欧盟法院判决无效(Schrems II,2020 年 7 月)后,向美国传输个人数据需满足特定保障条件。《数据隐私框架》(2023 年)仍岌岌可危,且正面临诉讼。

后续关注

尚未确定投票日期。协议仍处于谈判阶段。需关注:

  • 正式文本公布情况;
  • 欧洲数据保护监督员(EDPS)欧洲数据保护委员会(EDPB)的立场;
  • 欧洲议会(国际协议共同决策者)的立场。

优先参考来源:Statewatch(泄露文本)与 EDRi(edri.org,民间社会分析)。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
这篇文章对您有帮助吗?

11 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息