美国法院驳回针对苹果 iCloud 的 328 亿美元 CSAM 集体诉讼:第 230 条豁免成关键
据 IT之家消息,美国加州圣何塞地区法院于当地时间 7 月 14 日裁定,驳回一起针对苹果公司的集体诉讼。该案指控苹果未能阻止儿童性虐待材料(CSAM)通过 iCloud 数据存储平台被存储和传播,并要求最高 328 亿美元赔偿及强制修改 iCloud 相关机制。主审法官 Noël Wise 认为,苹果作为在线服务提供商,依据 1996 年《通信规范法》第 230 条对用户生成内容享有广泛豁免,因此不应因用户上传内容承担相关法律责任。此次裁决为“有偏见驳回”,意味着原告不能就相同事由再次起诉。
案件焦点:云存储平台是否要为用户内容负责
这起诉讼由两名化名为“Amy”和“Jessica”的原告于 2024 年提起。她们称,自己童年遭受性侵的影像资料多年来持续在苹果 iCloud 平台上被存储和分享。诉状认为,苹果明知 iCloud 存在 CSAM 问题,却没有采用现成技术进行识别和举报。
原告还特别提到苹果曾在 2021 年宣布推出 NeuralHash 系统,用于识别 CSAM,但次年放弃该计划。与此同时,苹果为 iCloud 数据启用端到端加密,使得执法机构或苹果自身几乎无法识别平台上的此类内容。诉讼方试图代表约 2680 名有类似遭遇的受害者发起集体诉讼,并要求法院推动苹果调整 iCloud 的技术和管理机制。
不过,法官 Wise 在裁决中指出,该案本质上是在要求苹果为未能删除、屏蔽或识别用户创建内容承担责任,而这正落入《通信规范法》第 230 条的适用范围。判决书还提到,现行联邦法律并未要求苹果主动利用现有技术或开发新技术来识别和举报云平台上的 CSAM。
第 230 条与端到端加密的碰撞
对科技行业而言,这一裁决的关键并不只在于苹果胜诉,而在于它再次确认了美国互联网平台责任边界中的一个核心问题:平台对用户生成内容享有多大程度的豁免。第 230 条长期被视为美国互联网服务发展的基础性规则,它使平台不必因每一条用户上传内容承担出版者责任。
但在云存储、加密通信和 AI 内容识别技术快速发展的背景下,这一规则也面临新的争议。CSAM 治理要求平台具备识别、报告和阻断能力;而端到端加密、隐私保护和数据安全又要求平台尽量减少对用户内容的可见性。苹果在此前法庭文件中称,公司一直致力于消除其设备上 CSAM 的传播,并表示放弃 NeuralHash 是为了避免对用户安全和隐私造成风险。
- 对苹果而言:本案暂时降低了 iCloud 因用户上传内容而承担巨额赔偿的风险。
- 对云服务行业而言:法院维持了在线服务提供商在用户内容责任上的豁免框架。
- 对监管层而言:判决将更多压力推回立法机构,而不是由法院直接要求平台部署识别技术。
- 对隐私技术而言:端到端加密与内容安全审查之间的矛盾仍未得到制度性解决。
影响与解读:AI 识别技术不是单纯的技术选择
从 AI 与平台治理角度看,NeuralHash 这类系统代表了一种“客户端识别”路线:在不直接扫描云端明文内容的情况下,通过哈希匹配等方式识别已知 CSAM。但围绕该方案的争议也很典型——一旦平台具备对用户文件进行自动化匹配的能力,外界会担心其未来是否可能被扩展到其他内容类型,从而带来隐私和滥用风险。
这也是苹果在隐私品牌定位和平台安全责任之间长期面临的难题。对中文读者来说,该案值得关注的地方在于,它并非简单讨论“苹果是否应当做更多”,而是触及了云存储平台、AI 识别系统、加密技术与法律责任之间的边界。当平台越强调数据不可见性,执法与内容治理就越依赖外部规则重新分配责任。
原告代理律师 James Marsh 表示,原告方正在考虑上诉,并评估是否可能提出其他法律主张。他同时称,虽然不同意法官对法律的理解,但认同国会应采取更多措施保护儿童、应对网络剥削伤害。来源显示,苹果还面临另一起类似诉讼:西弗吉尼亚州总检察长已于 2026 年 2 月对苹果提起诉讼,指控其允许 iCloud 被用于存储和传播 CSAM,该案仍在审理中。
因此,本次裁决并不意味着围绕 iCloud 与 CSAM 的争议结束。更可能的走向是,相关问题将继续在上诉、州级诉讼和国会立法讨论中推进。对于整个科技行业而言,未来真正的难点在于:如何在儿童保护、平台责任、用户隐私与加密安全之间建立可执行、可审计且不被滥用的治理机制。