司法辖区即服务:为什么瑞士法律是我们技术栈的一层
一篇技术分析,说明为什么司法辖区属于主权栈本身,而不是栈外条件。
更新于 2026 年 8 月 19 日。
1. 执行摘要:司法辖区是一层技术栈
对于主权硬件来说,司法辖区不是公司层面的细节,而是安全边界的一部分。 密码学可以保护数据免受技术提取;司法辖区则塑造合法访问、保留和披露的规则。如果运营方能够访问或重建用户数据,那么系统周围的信任层级与密码算法同样重要。
CLAVI 将瑞士司法辖区视为一层结构性能力,它与 ClavOS、Monolith 和零知识架构共同工作。技术目标是让可恢复的金库秘密不进入运营方托管;法律目标是在瑞士宪法和成文数据保护框架内运营。这些层共同构成为数字主权而设计的环境。
| 层 | 它保护什么 | 缺失时会失效什么 |
|---|---|---|
| 硬件 | 密钥的物理隔离与签名权 | 密钥会集中到单一设备或可恢复备份中 |
| 操作系统 | 最小化远程访问与本地控制 | 制造商或攻击者获得软件层面的可达性 |
| 司法辖区 | 管理运营方义务与披露的规则 | 适用的披露和保留义务被忽视 |
| 零知识设计 | 用户秘密的技术性“不持有” | 运营方仍然处于信息流内部 |
本文说明 CLAVI 为什么选择沙夫豪森、第 13 条和 revFADP 为什么重要,以及尽量减少运营方持有可恢复金库秘密如何限制可在数据泄露或合法披露中取得的材料。
2. 密码学的边界
加密是必要的,但并不充分。 如果服务提供方可以访问、恢复、记录或重建用户数据,那么决定性的风险就是法律和组织风险,而不是纯粹的密码学风险。
这正是云依赖系统的隐藏弱点。即便传输加密足够强,运营方仍然位于合规边界之内。对于关键资产、家族办公室金库、私人通信或专有 AI 工作流,真正的问题并不只是“它是否加密”,而是:“谁会在什么法律之下,被迫交出其所知道的内容?”
因此,主权硬件不能只凭密钥存储方式、芯片选择或签名流程来评估。它还必须根据围绕制造商和运营方的法律环境来评估。
如果想看更完整的技术对比,可参阅 Why CLAVI Isn’t Competing with Ledger。
3. 为什么瑞士在 CLAVI 架构中是承重层
CLAVI 在瑞士沙夫豪森注册成立,并将这一法律环境作为其安全模型的一部分。 司法辖区可以塑造运营方义务和救济,但不会认证硬件,也不会让隐私变成无条件保障。
CLAVI 位于欧盟之外,也位于 Five Eyes 情报共享联盟之外。这会改变适用的法律框架,但不会消除瑞士成文法义务、国际合作或合法请求的可能性。
对于主权硬件公司来说,注册地是评估信任假设的运行环境之一。法律边界应支持硬件边界,同时承认公司及其保留业务记录所适用的义务。
更可辩护的结论较为有限:架构可以减少进入运营方托管的用户秘密,瑞士法律则管理其余个人和公司记录。二者都不能消除实施风险或合法程序。
4. 第 13 条让隐私成为宪法标准
瑞士联邦宪法第 13 条将隐私视为一项基本权利。它的重要性在于:隐私被嵌入国家本身的法律架构中,而不是停留在可撤回的产品政策层面。 [1]
在系统层面,这一宪法基础与 CLAVI 的运营环境相关,但它不会使公司免受成文法义务、相称限制、法院命令或国际合作的约束。
对于构建主权基础设施的公司来说,法律框架所提供的权利和义务必须与尽量减少第三方访问用户秘密的产品目标一起评估。司法辖区不能替代工程、合规分析或具体案件的法律审查。
5. revFADP 与 privacy by design 一致
自 2023 年 9 月起,修订后的瑞士联邦数据保护法(revFADP)在适用时要求隐私保护融入设计并采用有利于隐私的默认设置。对 CLAVI 来说,这种法律逻辑与产品逻辑直接对应。 [2]
CLAVI 的架构旨在从源头减少运营方层面的敏感金库信息:更少保留的秘密、更少暴露的接口,以及更少可供数据泄露或强制披露的材料。这并不消除企业可能为明确目的处理和保留的商业、交付、账户、支持、安全、会计或其他记录。CLAVI 的数据最小化分析说明了这些不同数据平面需要不同控制。
因此 revFADP 的意义,不在于 CLAVI 用法律承诺取代工程,而在于法律框架在适用时要求通过设计和默认设置保护数据。产品架构和业务记录治理仍是不同的合规问题。
6. 报告时代让“不持有”更关键
截至 2026 年 8 月 19 日,瑞士最早可能于 2027 年 1 月 1 日实施 OECD 加密资产报告框架(CARF);相关法律基础在 2026 年并不适用。 [3]
CARF 实施后,并不意味着建立一个覆盖所有用户持仓的通用数据库。其要求是:范围内的加密资产服务提供商报告用户身份信息,以及按相关加密资产和交易类型汇总的应报告交易数据。 [4]
这就是现代托管的司法悖论。服务商知道得越多,就越可能被依法要求保存或披露得越多;保存得越多,遭遇安全事件、申报义务或运营暴露的风险也越高。
因此,CLAVI 的模型并非围绕防守庞大的运营方金库数据库而构建。它旨在将私钥、本地生成的钱包到客户映射以及本地 CLAVI 专有 AI 提示词留在运营方托管之外;这一产品设计主张需要工程验证。它不等于声称 CLAVI Switzerland AG 不持有任何个人数据:必要的商业、支持、安全和会计记录仍属于独立的数据治理责任。
基于云的托管或智能系统如果仍处于信息流内部,可能面临更广泛的披露和报告风险,包括美国 CLOUD Act 在其适用范围内的情况。[5] 因此技术问题与司法辖区问题不可分割:集中多少敏感知识、存放在哪里,以及哪些法律可以触及它?
7. 零知识架构限制法律请求能够触及的数据
架构层面的“不持有”是有效的暴露面缩减措施之一。如果运营方不持有密钥、提示词或可恢复的用户秘密,这些材料通常不在其现有托管范围内。主管机关仍可能在合法权限内寻求其他记录或前瞻性措施。
这就是 CLAVI 的运行逻辑。
ClavOS、Monolith 与 Rune 模型被 CLAVI 的文档描述为旨在:
- 避免运营方持有金库秘密的恢复凭据,
- 尽量减少关键用户操作上的持久运营方遥测,
- 将私钥留在运营方托管之外,
- 将本地 CLAVI 专有 AI 提示词与输出留在运营层之外。
正是在这里,技术层与法律层形成叠加:
- 法律层: 瑞士宪法隐私保护与 revFADP 提高了介入门槛。[1][2]
- 技术层: CLAVI 旨在让金库秘密不进入运营方托管,从而限制运营方能够取回的材料。
- 运营层: CLAVI 的声明目标是本地验证、硬件门控审批和分布式授权;实际部署边界需要工程验证。
这就是司法辖区强化的含义:司法辖区不是取代密码学,而是从法律层面支持同一主权模型。
如果想从连续性与继承角度理解这一点,可参阅 CLAVI: Building a Personal Digital Vault for High-Level Businesses and Families。
8. 已文档化的技术术语
为了保持论证精确,有四个术语尤为关键:
- 信任层级: 数字系统内被委托的权力链条。
- 零知识架构: CLAVI 用来描述一种旨在将私钥和本地金库内容留在运营方托管之外的设计。它不表示公司不持有商业、支持、安全、会计或法律要求的其他记录。
- 瑞士司法辖区: 在这一法律环境中,第 13 条与 revFADP 将隐私强化为结构性权利。
- 司法辖区强化: 选择并围绕一个支持与硬件相同主权模型的法律环境来设计系统。
9. 常见问题
Q: 如果系统已经加密,为什么司法辖区仍然重要?
A: 因为加密防的是技术提取,而不是针对运营方的法律强制。如果运营方能够访问、保留或重建用户数据,那么司法辖区决定了它可能被迫披露什么。
Q: 瑞士司法辖区能替代零知识架构吗?
A: 不能。司法辖区管理法律暴露面;CLAVI 用零知识架构描述围绕运营方访问权限的预期技术边界。该边界是否真正实现,取决于具体实施和工程验证。
Q: 为什么瑞士法律对主权硬件尤其重要?
A: 主权硬件不仅关乎密钥存放在哪里,也关乎制造商、运营方和支持结构所处的法律系统。对 CLAVI 来说,瑞士法律强化了硬件和操作系统本来就要强制执行的隐私逻辑。
10. 参考来源
- Swiss Federal Constitution, Article 13 (Right to Privacy). Fedlex. (https://www.fedlex.admin.ch/eli/cc/1999/404/en)
- Revised Federal Act on Data Protection (revFADP). Federal Data Protection and Information Commissioner (FDPIC). (https://www.edoeb.admin.ch/edoeb/en/home.html)
- Framework for the Automatic Exchange of Information (AEOI) on Crypto Assets. Swiss State Secretariat for International Finance (SIF). (https://www.sif.admin.ch/en/framework-for-the-automatic-exchange-of-information-aeoi-on-crypto-assets)
- Crypto-Asset Reporting Framework (CARF). OECD. (https://www.oecd.org/en/publications/international-standards-for-automatic-exchange-of-information-in-tax-matters_896d79d1-en/full-report/component-6.html)
- CLOUD Act of 2018. U.S. Department of Justice. (https://www.justice.gov/dag/cloudact)