新情报与安全局法:当前权限与目的
摘要
本文讨论了荷兰新的情报与安全局法案,批评了其先前的错误,并主张在安全与民主自由之间进行谨慎权衡。
本周五,内阁将推出新的AIVD和MIVD法案。我们不知道其中内容,但必须以非常批判的眼光审视它。这些机构最近逮捕了错误的人,并且提供了关于乌克兰入侵的不正确信息。最近还发现,他们对我们所有人的海量数据处理得非常草率。同样,大规模窃听计划似乎收效甚微,但却监听了大量人群,期间还发生了一些可能并非本意的事情。
查看缓存全文
缓存时间: 2026/08/27 15:36
# 新情报与安全局法:他们现在允许做什么,以及他们是为谁服务的 - 伯特·休伯特的著作
来源:https://berthub.eu/articles/posts/geheime-veiligheids-en-inlichtingendiensten/
本周五,内阁将出台新的AIVD和MIVD法律。虽然我们不知道其中的具体内容,但有一点可以肯定:我们必须以非常批判的眼光来看待它。这些机构最近错误地逮捕了人(https://nos.nl/artikel/2467424-vrijspraak-voor-alle-negen-eindhovense-terreurverdachten),并且提供了关于乌克兰入侵的不准确信息(https://nos.nl/artikel/2622145-aivd-en-mivd-zaten-mis-bij-analyse-over-inval-rusland)。此外,最近还发现他们对我们所有人的海量数据管理得马虎草率(https://berthub.eu/articles/posts/de-schaduwgeheimedienst/)。大规模监听计划似乎也收效甚微(https://www.tib-ivd.nl/actueel/nieuws/2026/04/14/jaarverslag-tib-2025#:~:text=en%20de%20achterblijvende%20opbrengst),但却能监听大量人员,在此过程中还偶尔会发生一些可能并非有意为之的事情(https://www.ctivd.nl/actueel/nieuws/2026/07/27/toezichthouder-over-ongerichte-gegevensonderschepping-mivd-en-aivd-wetgever-voorzag-huidige-werkwijze-mogelijk-niet)。
情报机构通常将产出/结果不佳归咎于法律权限不足和监管过度。如果监管更灵活些,一切肯定会好得多。
因此,本周五将出台经过重大修订的法律。作为铺垫,我在此概述一下根据现行法律,这些机构目前已经被允许做什么,以及在何种情况下*目标*乃至每个普通人都可能受到*特殊权限*的影响。
因为认真思考这个问题很重要。一个安全的民主国家需要一定数量的秘密机构。太少,你就有错过重要事情的风险。但数据收集过多,则会以其他方式危及你的(未来的)民主。即使承诺提供最完美的监管,情况也是如此(https://berthub.eu/articles/posts/data-democratische-rechtsorde/#perfect-toezicht)。
我们想要最好的秘密机构。而不仅仅是那些拥有最广泛权限和最宽松监管的机构,即使世界充满恐怖和威胁。
美国人有句很妙的话:“小狗可不是只在圣诞节才需要”,意思是养宠物是一项长期责任。建立一个充斥着每个人信息、并且专为深入监视人员而设计的机构,如果未来反民主势力上台,将是巨大的风险(https://berthub.eu/articles/posts/data-democratische-rechtsorde/#perfect-toezicht:~:text=Het%20wordt%20nu%20nog%20vervelender)。
这种情况必须放在类似美国“2025计划”(https://en.wikipedia.org/wiki/Project_2025)的背景下来看。例如,我很好奇荷兰的“2029计划”(https://www.trouw.nl/cs-bac0a242/)会带来什么。名字上的相似不会是巧合。
## 秘密机构
秘密机构周围总是笼罩着一种神秘色彩。如果不是詹姆斯·邦德式的感觉,那就是约翰·勒卡雷笔下的阴谋诡计(推荐阅读:有用的间谍小说(https://berthub.eu/articles/posts/useful-spy-books/))。秘密机构自己在这方面也功不可没,例如只派有名字的人去众议院,或者对各种事情都表示“无可奉告”。但要意识到:在那里工作的都是普通人,他们虽然经过审查,但并非高人一等。
荷兰的两大情报与安全机构——AIVD(国内安全与情报局)和MIVD(军事情报与安全局)——在我们的社会中占据着独特的地位。
警察(几乎)只能调查真正的嫌疑人,而这些机构则可以针对那些“有严重理由怀疑”其对我们安全或国家其他“重大利益”图谋不轨的“任何人”进行工作。此外,它们还可以着手调查“其他国家”的情况。这范围相当广泛。
为了进行这些调查,他们不仅可以监听或黑入那些个人或组织本身,还可以将其范围扩展到更广泛的环境:雇主、学校、社区中心、家属。向*目标*提供(数字)服务的供应商也在合法目标之列。
这些机构还可以在自由市场上从犯罪分子/黑客团伙那里购买大规模数据集,例如数百万部手机的位置信息(https://www.bnr.nl/nieuws/technologie/10537256/nederlandse-telefoons-online-stiekem-te-volgen-extreem-veiligheidsrisico)。此类数据集也可以与外国机构交换。如果是被黑出来的并且可以买卖,那就是合法的(https://berthub.eu/articles/posts/de-schaduwgeheimedienst/)。而这涉及的是普通大众的位置数据,并非特定(恐怖主义)目标的数据。
同样特殊的是,这些机构被允许记录整条(海底)光缆。这涉及互联网、数据、电话通话。这些数据随后可以保存一段时间,以便日后搜索特定信息。我说的是“被允许记录光缆”,因为如果你称之为“窃听”,这些机构会相当敏感。其理念是,接入一条光缆还不算窃听(https://berthub.eu/articles/posts/volkskrant-afluister-privacy-wet/)。好吧,那就这样吧。
他们也非常希望利用人工智能(AI)对“已记录但尚未被监听的数据”进行研究。其理念是,计算机在你的数据中搜索还不算侵犯隐私。计算机可以发现一些东西,然后才由人工查看,此时才算是“被窃听”。这已写入他们的一项法律中(https://berthub.eu/articles/posts/uitleg-over-de-wiv-2/#:~:text=Artikel%208),但监管机构至今仍持反对态度(https://www.tib-ivd.nl/site/binaries/site-content/collections/documents/2025/03/18/jaarverslag-tib-2024/Jaarverslag+TIB+2024.pdf)(第9页)。
此外,他们非常希望“为预备目的”提前黑入公司,因为你永远不知道它们是否拥有(曾经)有恶意意图的人的数据。例如,他们想到的是管理大量位置数据的公司(https://berthub.eu/tkconv/document.html?nummer=2022D51406#:~:text=Strategische%20inzet%20van%20bevoegdheden),如Strava。他们认为这种“战略黑客”在当前法律下已经是(几乎)被允许的。
当前法律中有一个奇怪的例外条款,即第73条,允许采取“措施”以保护“利益”。没人知道这些措施是什么,他们也不愿给出明确说明。不过已承诺不能用这些措施进行谋杀(https://berthub.eu/articles/posts/het-curieuze-artikel-73-aivd-mivd/),这倒是值得了解。更奇怪的是,其他权限需要部长和审查委员会签署批准,而第73条可以由团队负责人自行批准。几十年来一直对此存在争议(https://berthub.eu/articles/posts/het-curieuze-artikel-73-aivd-mivd/#:~:text=Update%3A%20Eerdere%20discussie%20over%20artikel%2073),希望新法律能解决这个问题。
还需了解的是,在所有这一切中,他们无需遵守《通用数据保护条例》(AVG/GDPR)。《政府公开法》(WOO)也被暂停执行。毕竟,他们是秘密机构。
总之,这些机构可以以各种方式(批量或通过黑客手段)收集和存储各种与调查本身完全无关的人员的数据。而这仅仅基于之前对某人的“严重怀疑”,或者纯粹因为涉及“外国”。他们还可以长期录制任意通信,以便日后再次搜查。最好用AI进行。而且,还有那些不明确的“措施”。事情真不少。
> 我之前曾详细解释过《2017年情报与安全局法》(https://berthub.eu/articles/posts/uitleg-over-de-wiv-1/),也解释过2022年的修订,该修订允许这些机构检查更多光缆,且监管更少(https://berthub.eu/articles/posts/uitleg-over-de-wiv-2/)。
## 监管
目前,这些机构在其敏感权限方面需要定期(向部长)申请(新的)许可。此申请随后还要经过独立监管机构的合法性审查。如果你想正常开展工作,这自然不令人愉快,这些机构抱怨说,他们10%的员工都在处理文书和程序工作。荷兰审计院也证实这确实是实际工作(https://www.rekenkamer.nl/documenten/2021/04/22/slagkracht-aivd-en-mivd)。然而,我们讨论的是非常敏感的权限。我们也要求银行对发生的操作保持类似程度的监管,例如。
事实上,大多数银行会非常乐意,只要他们10%的工作是文书和审查。
有人盯着你干活永远不会令人愉快,但与此同时,国际上(也可能包括荷兰)机构在使用权限方面经常失控。“外人监督”或许正是好事。
## 过去这些机构甚至不是官方存在的
这些机构的特殊权限有其历史渊源。在第二次世界大战期间及战后,欧洲人认为谈论秘密机构是不合适的。毕竟,它们是秘密的!1953年,我们有了《欧洲人权公约》(https://nl.wikipedia.org/wiki/Europees_Verdrag_voor_de_Rechten_van_de_Mens),其中规定每个人都有隐私权,但有例外:1)除非别无他法,且2)有相应的法律对此作出明确规定。
奇怪的是,当时各种秘密机构如此秘密,以至于它们不在此限。当时没有相应的法律。例如,作为BVD(国家情报与安全局)依据的皇家法令直到1970年才解密。直到1987年,才有了关于情报与安全局的较为严肃的立法。而直到2002年,这部法律才真正有意义。直到现在,仍然经常发现秘密机构的某些权限与人权公约相冲突,然后我们有时会采取一些行动(https://berthub.eu/tkconv/document.html?nummer=2023D35107#:~:text=Implementatie%20uitspraak%20Hof%20van%20Justitie%20EU%20%28stomme%20tap)。
最近在欧洲,出现了一种倒退趋势,机构获得了更多权限,但监管却更少(https://nos.nl/artikel/2626582-duitse-inlichtingendiensten-krijgen-meer-bevoegdheden-in-licht-van-russische-dreiging)。
## 其理念
我们究竟为什么需要秘密机构?Ien Dales 曾在柏林墙倒塌后向时任BVD局长 Arthur Docters van Leeuwen 提出过这个问题(https://berthub.eu/articles/posts/recensie-een-spoor-van-vernieuwing-arthur-docters-van-leeuwen/)。那位“DvL”没能立即回答,这很能说明问题。但是,做这类事情是合乎逻辑的,后来人们也给出了为什么要拥有秘密机构的合理解释。
### 情报任务
首先是“情报任务”。这听起来很笼统,但它(在国际上)有特定含义:收集关于外国的知识。过去我们有一个专门的机构负责此任务,即外国情报局(https://nl.wikipedia.org/wiki/Inlichtingendienst_Buitenland),但1994年它的结局并不好。
后来在2002年,国外任务被分配给了AIVD和军方的MIVD,两者都成为了情报机构。
各国认为这项任务非常重要,他们愿意大规模窃听、黑客攻击、渗透等等,一切只为发现友好或敌对国家的计划。
仅在欧盟内部,就有大约25个情报机构在活跃,试图查明俄罗斯、中国、朝鲜等国的计划。为此,有时会进行合作(https://en.wikipedia.org/wiki/European_Union_Intelligence_and_Situation Centre),但也存在(https://nl.wikipedia.org/wiki/Club_van_Bern),但由于所有这些机构都是*秘密机构*,彼此之间互不信任。其中一些机构甚至互相监视,这使得情况更加困难。欧盟在这方面还远未成熟。
但是,研究外国的计划显然是秘密机构的职责。警察无法可信地完成这项任务,那么还能有谁来做呢?在一个更美好的世界里,我们本应有一个非常优秀的欧盟情报局,与挪威、英国和瑞士合作。但遗憾的是,我们目前只达到一定程度的协调(https://en.wikipedia.org/wiki/European_Union_Intelligence_and_Situation Centre)。
大多数人认为可以对朝鲜或俄罗斯进行研究是可以的。因为它们是危险的国家。但要小心,我们不能仅仅因为“哦,俄罗斯、中国,危险!”就批准对并不那么危险的人进行更广泛的研究。
### 安全任务
这就更复杂了。警察调查可能的犯罪行为,但通常需要证据相当具体。而这些机构可以基于“有严重理由怀疑”就着手工作。警察通常需要有具体的嫌疑人。这确实很麻烦,如果你只能在袭击*发生后*才能开始工作的话。
为此在2007年通过了一项法律,允许警察在获得恐怖犯罪“迹象”时也能开始行动(https://zoek.officielebekendmakingen.nl/kst-30164-3.html#:~:text=reeds%20toepassing%20moeten%20kunnen%20vinden%20in%20geval%20van%20aanwijzingen%20van%20een%20terroristisch%20misdrijf)。
这样,警察就和AIVD一样,有权对未被怀疑犯有具体罪行但只有*迹象*表明可能存在恐怖主义的人和组织进行窃听和跟踪等(https://wetten.overheid.nl/jci1.3:c:BWBR0001903&boek=Eerste&titeldeel=VB&afdeling=Tweede&z=2026-07-01&g=2026-07-01)。这相当令人紧张。
确实有具体理由限制对尚未做过任何事情的人进行调查。预防性调查也可能涉及那些最终不会做任何坏事的人。“已发生犯罪行为”这个标准是一个很强的过滤器,可以防止许多人受到不正当的干扰。我们不希望这里出现“少数派报告”式的局面(https://en.wikipedia.org/wiki/The_Minority_Report)。
一个具体例子是2023年九名恐怖嫌疑人全部被无罪释放(https://nos.nl/artikel/2467424-vrijspraak-voor-alle-negen-eindhovense-terreurverdachten)。他们是在AIVD提交了一份*官方报告*后被警察逮捕的。AIVD基于他们谈话的文字记录,确信这九名男子构成威胁。
但一旦进入法庭,实际播放了录音,在更多背景下,听起来突然完全不同了(https://www.nrc.nl/nieuws/2023/03/14/vrijspraak-voor-terreurverdachten-a4159432?utm_source=clipboard&utm_medium=clipboard&utm_campaign=share&utm_term=share-modal&gift_token=4159432~1788183898~xaUY7O7bRbydGeZo43Zzfw~2Nmq4FB2IuEmwcV0V4ichvUstFkJqtWQtyZYA9vU8yo):
> “这些男子于2021年被捕,就在他们看电影聚会时谈论了谋杀……”
相似文章
新的AIVD/MIVD法案:初步概述
对AIVD和MIVD新法规的初步概述,批评其扩展的权力和减少的监督,以及对法治的影响。
AIVD与MIVD的批量数据集:影子情报机构
CTIVD的一份调查报告显示,荷兰情报机构AIVD和MIVD在处理批量数据集时粗心大意,有时甚至违法。这些数据集部分从商业公司购买,或通过黑客获取,导致形成了一个监管较少的个人数据影子档案。
数字联盟计划:真的会实现吗?
本文分析了荷兰联盟协议中的数字计划,包括中央ICT管理、数字主权和网络安全,并讨论了其中的挑战和相关官员。
关于数字自主性的好消息
荷兰监管机构呼吁提高数字自主性,减少对美国IT服务提供商的依赖。多份报告和倡议强调了合作与协调的必要性。
联合协议中的数字甜与酸
Bert Hubert 分析了荷兰联合协议中的数字化条款,涉及对 AI 的热情、云自主、网络安全措施以及中央 ICT 治理。文章既指出了积极举措,也提出了担忧,例如对 AI 的不合理乐观和缺乏资金细节。