北美 資料隱私

加拿大攔阻框架擴圍

對於在加拿大承接 OTP 簡訊、帳號通知、客服訊息與多通路觸達的 CPaaS、電信合作與合規團隊,這項變化重要在於,監管已把反釣魚與網路層攔阻正式連到通信服務交付鏈路。CRTC 於 2026 年 6 月 18 日擴大網路層攔阻框架,允許電信業者採用更多攔阻方法處理 malware 與 phishing,同時要求申訴須在 5 個工作天內處理,並把隱私、第三方供應商與公開揭露義務寫得更細。

發布時間:2026/08/18 更新時間:2026/08/18

一、監管重點

CRTC 在 2026 年 6 月 18 日的 Decision 2026-140 中,將原本偏向 botnet blocklist 的框架擴大為可使用任何合規的網路層攔阻方法,前提是符合 necessity、accuracy 與 consumer privacy 三項原則。新框架明確把 malware、phishing 等 cyber threats 納入適用範圍,要求電信業者建立誤攔截與過度攔阻申訴流程、在 5 個工作天內處理,並於官網單列「cyber security blocking」說明是否使用境外第三方供應商、採用何種攔阻機制及相關隱私資訊。

二、對企業的影響

對簡訊聚合商、品牌方與依賴短連結跳轉的通知業務來說,風險不只是在內容層被認定為 spam,而是通路、網域、IOC、供應商能力與申訴處理速度都可能影響訊息可達。CRTC 同期揭露的 CASL 執法資訊顯示,2025 年 10 月 1 日至 2026 年 3 月 31 日,Spam Reporting Centre 收到 189,908 份通報,其中透過線上表單回報的來源裡,SMS 占 34%,顯示加拿大監管已把簡訊式 phishing 與電子威脅視為持續高壓場景;若企業依賴第三方發送、跳轉網域或外包風控,留痕與責任鏈會更受檢視。

三、操作建議

面向加拿大路由的企業,當前應把簡訊模板治理擴大為「基礎設施合規包」:盤點發送網域、落地頁、短連結服務、門號或品牌映射、外部反詐騙供應商,以及是否存在境外處理節點。申訴端要準備可在 5 個工作天內提交的查核材料,包括被攔流量時間區間、模板用途、跳轉目標、IOC 排查紀錄與第三方責任邊界;同時避免把攔阻環節蒐集的資料再拿去做輪廓分析、再行銷或品質評分訓練,除非已能證明有獨立合法依據、同意或其他明確授權。

常見問題

如果加拿大用戶收不到含連結的通知簡訊,先查內容還是先查通路?
先查通路。新框架把 phishing、IOC 與第三方攔阻方法都納入考量,短連結、跳轉網域、落地頁信譽、DNS 異常與外部資安供應商都可能觸發阻斷。內容審查仍要做,但排查順序應先看網域與流量證據,再回頭看文案。
被誤攔後,品牌方找電信業者申訴時應準備哪些資料?
至少準備五類資料:發送時間區間、模板原文與用途分類、目標連結與重新導向鏈、受影響門號區段或量級、第三方供應商說明。若能補充 IOC 自查紀錄、網域所有權與用戶觸發情境,會更有利於在 5 個工作天申訴窗口內推動電信業者快速複核。
攔阻環節產生的流量與風險資料,能否直接用於行銷或模型訓練?
不能預設直接重用。CRTC 在框架中強調,這類個人資料的蒐集、使用與揭露應限於攔阻所必需的範圍與期間;若要做二次用途,必須能對應適用法律、使用者同意或其他明確授權。對外包團隊而言,合約中的「安全用途」條款不足以自動涵蓋行銷再利用。
本文僅供資訊參考,不構成法律意見。

需要合規諮詢?

聯絡我們,取得針對目標市場、訊息場景與發送鏈路的合規建議。

立即諮詢