面向站长的 DMCA 详解(及其不适用的范围)
DMCA & resilience · 9 分钟阅读
DMCA 到底是什么
1998 年通过的《数字千年版权法》(Digital Millennium Copyright Act)是美国联邦法律。该法第二章,即《在线版权侵权责任限制法》,创设了大多数站长一听到 DMCA 就会联想到的'通知与下架'制度。它赋予在线服务提供商有条件的责任豁免('安全港'),使其无需为用户上传的内容承担版权责任,前提是提供商注册了 DMCA 代理人、对侵权行为没有实际知情,并在收到有效通知后'迅速'移除相关材料。
从主机的角度看,这项安全港正是整部法规的核心要义。托管服务商没有义务主动审查内容,也不会仅仅因为某个用户上传了侵权内容就自动承担责任。它只有在忽视有效通知,或者明知存在明显侵权却不作为的情况下,才会面临责任风险。这也是为什么即便许多主机严格来说并非'美国'公司,也依旧遵守 DMCA 通知:合规是维系其业务中任何面向美国部分安全港地位的关键。
DMCA 下架通知实际是怎样运作的
一次 dmca 下架 始于版权方(或其代理人)向主机指定的 DMCA 代理人提交一份书面通知,该代理人的联系方式理应已备案于美国版权局,并公示在服务商网站上。一份法律上充分有效的通知需要标明受版权保护的作品、标明具体的侵权内容及其位置(通常是 URL)、包含投诉方的联系方式,并包含一份在伪证罪责任下作出的声明,表明投诉方善意确信该使用未经授权且通知内容属实。
一旦一家位于美国的主机收到符合要求的通知,该法规就要求其'迅速'移除或屏蔽对该材料的访问,以保住自己的安全港地位。随后主机通常会把通知转发给账户持有人,后者如认为下架有误或该使用属合法(合理使用、获得授权、公有领域、误认对象),有权提交反通知。如果提交了有效的反通知,除非最初的投诉方在大约 10 到 14 个工作日内提起诉讼,否则主机可以恢复相关内容。
实际上,网络上很多被称为'DMCA 下架'的操作,其实只是主机内部大致仿照这一框架建立的滥用处理流程,而非严格意义上的法律义务。许多主机,包括位于美国境外的主机,选择运行类似的'通知—审查—回应'循环,是因为这是处理版权投诉的一种合理、可预期的方式,而不是因为美国法院能够强制它们这样做。
- 通知必须标明具体作品和具体的侵权 URL,而不能只是笼统地指'你整个网站'
- 投诉方必须提供一份宣誓的善意声明
- 在被永久移除之前,账户持有人通常有机会提交反通知
- 自动化机器人在没有对每个 URL 进行真正审查的情况下批量发送格式化通知的情况很常见,这类通知往往也是最薄弱、最容易被质疑的
谁真正能发送通知,谁受到保护
只有版权所有者本人,或明确获得其法律授权代其行事的一方(代理人、拥有维权权利的被许可方、签约的反盗版供应商),才能发送有效的 DMCA 通知。一个对你的内容感到不满的竞争对手、一个对某篇评论不满的个人,或者一个没有版权主张的政府机构,都不能出于这些目的使用 DMCA 流程,尽管声称正是出于这些理由的通知源源不断地到来。
该法案第 512(f) 条为任何'明知且实质性地虚假陈述某材料构成侵权'的人设立了责任。理论上这能遏制恶意通知;但实践中很少被执行,因为提起 512(f) 诉讼需要走诉讼程序,大多数小型网站运营者根本负担不起。这一空白正是 DMCA 滥用——发送下架通知以压制批评、移除竞争对手内容或封禁合法言论——与其针对真正盗版的合法用途并存、并持续存在的原因之一。
DMCA 不适用的范围
DMCA 是美国法律。对于一个没有美国存在、没有美国实体、没有美国银行账户、也没有物理位于美国境内基础设施的主机、服务器或公司,它没有直接的法律约束力。版权本身几乎是普适性的——大多数国家都是《伯尔尼公约》的签署国,因此底层作品几乎在任何地方都受到保护——但美国这套具体的通知与下架机制,以及执行它的美国法院体系,只对与美国存在关联的事物拥有直接管辖权。
这正是'离岸 DMCA'这个说法有时被松散甚至误导性使用的地方。在美国境外托管并不会让受版权保护的内容变得可以合法再分发;底层版权主张往往仍可以在主机注册所在国,通过该国自己的法院和版权框架,或通过国际条约来追究。真正改变的是机制:与其面对美式下架通知加 10 到 14 天的反通知窗口,离岸主机可以自行设定其滥用处理流程,而一个在该司法辖区没有立足点的版权方,要强制促成内容移除的路径就会明显更难、更慢。
司法管辖区也很重要,因为'DMCA 不适用的地方'其实是一个光谱,而非非黑即白的二元状态。例如,一台物理位于荷兰的服务器,依然受欧盟和荷兰版权法以及荷兰法院裁决的约束,这是一套不同、且往往运转更快的体系,而不是法律的缺位。而位于版权执法条约网络较弱、且托管公司又没有当地子公司的司法辖区的服务器,则给投诉方留下的可用施压手段要少得多。
- 位于美国的主机:直接受 DMCA 约束;安全港以合规为前提
- 位于欧盟的主机:受《数字服务法》(DSA)下欧盟自身的通知与处理规则约束,而非 DMCA,但实际效果类似
- 没有美国实体、没有美国服务器、没有美国注册代理人的主机:处于 DMCA 直接管辖之外;可能仍会依据自身政策自愿回应通知
- 底层版权法:通过《伯尔尼公约》成员资格,在几乎每个国家都存在,因此'离岸'并不意味着'不受保护的作品就可以随意使用'
离岸与隐私优先托管改变了什么,又没有改变什么
像 VPS GOAT 这样以隐私为先的离岸主机,其构建理念基于与主流云服务商截然不同的威胁模型:无需 KYC、注册无需邮箱、以匿名账户密钥取代身份,并且司法辖区的选择在一定程度上也是刻意的——不做那种对每一份落入收件箱的下架请求都本能盖章通过的橡皮图章。对于内容合法但具争议性的站长来说——讽刺作品、在其司法辖区规则内运营的成人内容、安全研究、母国不喜欢的政治言论——这种组合减少了能够在不经正当程序的情况下随意促成内容下架的相关方数量。
但它并不能让服务在整体法律层面'免疫',也不能把真正的版权侵权行为变成可以安全托管的东西。包括 VPS GOAT 在内的正规离岸服务商,依旧禁止会伤害真实个人的内容:CSAM、恐怖主义相关材料、恶意软件与僵尸网络基础设施,以及针对第三方的诈骗,无论司法辖区如何,一律排除在外,因为这些类别被视为普适性的伤害,而不是因司法辖区而异的政策取舍。发送给美国司法辖区之外主机的 DMCA 通知,不会像对美国主机那样具有法律约束力,但对于明显侵权材料的有效版权投诉,大多数运营者仍会认真查看并处理,因为运行一套滥用处理流程本身就是良好实践,与任何一国法规的要求无关。
给站长的实用建议
如果你运营一个承载用户生成内容的网站,无论托管在哪里,都应为下架请求做好预案:注册一个滥用投诉联系方式,提前决定如何评估通知的合理性,并保留记录。如果你收到一份自认为无效、有误或属于滥用的通知,先检查它是否真的指明了具体的受版权保护作品和具体的 URL,发送方是否具备合理的所有权主张资格,以及一份反通知或直接说明合理使用/授权情况的回复,是否能比自动下架更快地解决问题。
如果司法辖区和抗下架能力对你的项目很重要,应该在上线之前就把它纳入考量,而不是等第一份通知到来之后再考虑。服务器物理位于何处、哪个实体在法律上运营着这个主机、以及哪套法律真正能触及这个实体,这是三个各自独立的问题,理解这三者的区别,才是真正具备抗风险能力的架构、与仅仅因为营销话术听起来'离岸'的架构之间的分野。
| 维度 | 位于美国的主机 | 在美国司法辖区之外的离岸主机 |
|---|---|---|
| 要求移除的法律依据 | DMCA 通知,具有法定效力 | 不受 DMCA 管辖;依赖主机自身政策或当地法院裁决 |
| 合规情况下的响应时限 | 为保住安全港,预期迅速移除 | 完全由主机自身的滥用处理流程决定 |
| 反通知流程 | 正式流程,恢复前约需 10-14 个工作日 | 无法定强制要求;因服务商而异 |
| 底层版权责任 | 适用美国法律 | 仍可能适用主机所在地版权法及相关条约 |
| 谁能强制促成行动 | 美国法院,以及任何想保住 DMCA 安全港的主机 | 由主机自行裁量,或该司法辖区的法院 |
| 无论如何都被禁止的内容 | CSAM、恐怖主义、恶意软件/僵尸网络、针对第三方的诈骗 | 同样的类别,被视为普适性排除项,与司法辖区无关 |