多伦多大学下属研究机构 Citizen Lab 发布了一份分析 C-22 法案(合法访问法)的意见书。其标题“(Un)forced Errors”传达了核心信息:这项拟议的监控法律扩张存在立法者仍可修复的问题。对于任何关注 加拿大 C-22 法案合法访问加密 辩论的人来说,这份意见书是一个值得关注的重要技术和法律声音。
本文总结了源材料中关于该法案和 Citizen Lab 分析的内容。意见书摘要较为简短,因此我们仅围绕其中提到的问题展开,并仅在明确注明出处的情况下引用其他公开列出的背景信息。
C-22 法案将要求什么
据 Citizen Lab 称,C-22 法案将在加拿大实施广泛的监控义务和改革。该法案文本于 2026 年 3 月 12 日在议会一读,其目的描述为确保电子服务提供商能够协助当局行使获取信息的权力。通俗地说,承载或存储通信的公司可能被要求内置帮助警方和安全机构执行访问请求的能力。
Citizen Lab 的第一个担忧是该法案的笼统适用范围。覆盖多种服务提供商的义务所影响的远不止人们通常想到的大型电信和科技公司。定义越宽泛,就有越多大大小小的服务可能被纳入其中。
Citizen Lab 的宪法和人权关切
意见书强调了除技术本身之外的两大类风险。
宪法和人权风险。 Citizen Lab 表示,该法案在这些领域构成重大风险。加拿大人免受不合理搜查和扣押的保护,以及他们的隐私权和表达权,都是访问权力扩张时受到威胁的原则。
透明度和问责缺失。 意见书还指出了这些权力将如何被监督和报告的缺口。监控权力在有明确限制、独立审查和让公民了解权力如何使用的公开报告时,往往最具正当性。在这些方面薄弱的地方,公众、法院或议会很难核查权力是否被适度使用。
Citizen Lab 以调查数字监控而闻名,因此其框架具有分量。它将这些视为法案设计中的结构性问题,而非语气或意图问题。
为什么加密和隐私工具面临风险
意见书还指出了对加密的危险。加密之所以有效,是因为只有预期各方才能读取消息或文件。任何迫使提供商为第三方保留进入通道的要求,都会引发一个问题:该通道能否仅限于授权使用。安全研究人员长期以来一直认为这无法保证,因为为一方构建的弱点可以被其他人发现。
关于该法案的其他报道显示了辩论已变得多么广泛。2026 年 5 月的公开报道称,苹果公司认为该法案可能使用户的个人数据面临风险,电子前沿基金会则将其描述为对加密的威胁。加拿大政府自己的合法访问页面表示,该法案包含保障措施,允许提供商在技术能力义务造成系统性弱点时拒绝实施。这些保障措施是否足够强大,正是 Citizen Lab 的分析所切入的问题。
这正是 VPN 和安全消息服务介入的地方。这些工具的存在是为了保护通信的机密性。如果义务触及它们,或触及它们所依赖的基础设施,它们所做的隐私承诺可能会受到影响。源摘要没有详细说明任何特定 VPN 将如何被对待,因此读者应避免假设特定结果。关键在于,该法案的适用范围及其加密影响使这些工具成为讨论的相关部分。
这对你意味着什么
在我们审查的材料中,C-22 法案尚未成为已确定的法律,最终文本可能会改变。对于加拿大的日常用户来说,你当前使用的工具不会因为一份意见书而改变。但这场辩论会影响你未来可能信任哪些服务。
- 加密声明值得审视。 端到端加密消息和 VPN 的保护程度取决于其设计及其所处的法律环境。
- 司法管辖区很重要。 提供商位于哪里,以及哪些法律可以强制它,决定了它能承诺什么。
- 无日志声明需要证据。 不保留数据的提供商无法交出它没有的东西,但这必须被验证,而不仅仅是声称。
加拿大人和 VPN 用户接下来应关注什么
密切关注议会如何处理修正案,特别是关于受涵盖提供商的定义、技术能力义务的限制,以及 Citizen Lab 指出缺失的监督和报告机制。来自公民社会、行业和法律机构的意见书可能会影响辩论,因此直接阅读它们值得一做。
关键要点
关注该法案的进展,阅读一手文件而非依赖摘要。在选择任何隐私提供商时,寻找其声明的独立证明。VPN 安全审计 是由第三方专家对提供商的代码、基础设施和隐私声明进行的独立评估,是检验无日志承诺是否成立的最佳方式之一。随着关于加拿大 C-22 法案合法访问加密的辩论持续进行,了解情况的用户最有能力判断哪些工具和哪些法律真正保护他们的隐私。




