top of page

Nine PBS 陷入云合同陷阱,失去 70 年电视历史的访问权限

Nine PBS 的云存储合同到期后,其供应商实际上消失了,导致该机构失去了对超过 50TB 档案资料的访问权限。Tom Hardware 的一篇报道再次将这场纠纷带入公众视野,目前案件牵涉 Iron Mountain 和两起诉讼。

这些文件包括电视节目、照片和视频,可追溯至这家圣路易斯电视台 1954 年的首次播出。Nine PBS 表示,其中绝大多数资料独一无二、无法替代。然而,其眼下面临的问题并非已被证实的数据销毁。该电视台似乎知道这些数据存放在哪里,却无法在法律或技术层面获取它们。

这一差别令这个令人不安的备份故事具有更深远的影响。Nine PBS 通过 Open Source Storage(OSS)购买存储服务,而 OSS 将客户数据置于 Iron Mountain 的基础设施中。当 OSS 不再正常运营时,电视台发现,即使拥有底层数据的权利,也不意味着能够控制存储账户。

因此,核心冲突在于所有权与访问权之间。Nine PBS 表示内容归电视台所有,而 Iron Mountain 与 OSS 签订了合同,必须保护其客户的账户。法院命令可能是唯一能在不让数据中心运营商面临其他索赔风险的情况下,连接这两种立场的手段。

这份 50TB 档案一夜之间变得无法访问

Nine PBS 并非只是遗失了密码。它通往数十年本地历史的合同通道停止运作了。

据一份5 月的法院报道,以 Nine PBS 名义运营 KETC 9 频道的 St. Louis Regional Public Media 于 2019 年与 OSS 签署了硬件、软件和云存储协议。

该安排包括一台容量约为 100TB 的本地服务器。随着该服务器接近容量上限,数据会自动迁移至云存储。根据对法院文件中指控的概述,完成转移后,这些资料便无法再从本地服务器获取。

最终约有 50TB 数据迁移至云端。这一转移机制至关重要,因为相关描述并未表明本地系统保留了第二份可访问副本。云端容量充当的是档案的延伸,而非一个可独立控制的副本。

最新一年度协议于 2025 年 3 月 7 日开始,并于 2026 年 3 月 6 日结束。据报道,协议明确数据归 Nine PBS 所有,并规定合同终止后有 30 天的提取期限。

Nine PBS 指称,OSS 在 3 月 6 日切断了访问权限,比协议所列到期日早一天。电视台表示,自己未收到任何警告,也未获得启动承诺提取期限的机会。

据报道,在 3 月 6 日至 3 月 24 日期间,这家广播机构未收到 OSS 的任何回应。电视台经调查发现,OSS 与 Iron Mountain Data Centers 存在存储服务关系。

这一发现带来了希望,因为底层硬件未必会随着中间商一同消失。但它也揭示了第二份 Nine PBS 并未签署、也无法直接执行的合同。

电视台向 OSS 和 Iron Mountain 发出要求。根据最初的起诉书,OSS 总裁 Charles Wells 最终作出回应。据报道,他表示 Nine PBS 在支付另一年服务费后即可恢复访问权限。

谈判持续至 4 月,但 Nine PBS 表示从未收到承诺中的新协议。随后,电视台起诉 OSS 和 Wells,寻求禁令救济、损害赔偿及陪审团审判。

据报道,法院认定 Nine PBS 有权访问其数据,并要求 OSS 协助完成转移。该裁定处理的是电视台与 OSS 之间的协议,并未自动改写 Iron Mountain 与 OSS 之间独立的关系。

随后针对 Iron Mountain 提起的诉讼,旨在保存并取回据信存放于其丹佛基础设施中的资料。Tom Hardware 所描述的这场存储纠纷,因此不仅仅关乎一次登录失败,而是涉及多层相互竞争的合同授权。

这份档案为何对一家 PBS 电视台之外也意义重大

这些无法访问的文件代表的是区域历史记录,而非完整的 PBS 全国节目目录或一份普通企业备份。

Nine PBS 是一家服务于圣路易斯地区、独立运营的 PBS 成员电视台。它并非全国 PBS 机构,而争议中的档案也不包含所有曾播出的 PBS 节目。

这一澄清很重要,因为标题否则可能夸大事件涉及的机构范围。其他地方制作的节目,可能由其原始电视台、发行方或全国合作伙伴持有。面临风险的藏品似乎主要围绕 Nine PBS 及其本地制作内容。

其区域属性并不意味着损失无足轻重。本地播出内容往往保存着全国档案馆不会系统收藏的资料。采访、公共事务节目、社区影像、教育制作和社区活动,可能在原始参与者消失后成为独特记录。

9 频道于 1954 年 9 月 20 日晚上 9 点开始播出。根据电视台的官方历史,其首个节目是一部关于自由思想的戏剧。此后七十年的节目记录了圣路易斯机构、学校、政治、文化和日常生活的变迁。

数字访问能力也决定了档案是否能够支持当下制作。新闻编辑部可能会在周年纪念、讣闻报道、调查或历史纪录片中重用影像。教育工作者和研究人员也可能出于资料创作时未曾预料的用途而需要同一批文件。

因此,档案的价值既与保存有关,也与再利用有关。保存确保数据位保持完整;访问则确保获授权者能够找到、解读并提取这些资料。

这两个目标相互关联,但并不相同。一份保存完好的文件,如果无人能够验证登录其存储账户,在运营层面依然毫无用处。反过来,一份可访问的文件若只存在于一个管理域中,也谈不上得到可靠保存。

Nine PBS 首席传播官 Leah Freeman 告诉公共媒体媒体机构 Current,这份档案代表了该组织 70 年的历史。这一表述凸显了为何存储中断可能演变为文化紧急事件。

目前没有经证实的公开证据表明 Iron Mountain 删除了这些文件。相反,报道显示,在所有权和发布授权问题得到解决之前,该公司被要求保存这些文件。这远好于确认销毁,但持续存在并不等同于可以恢复。

此案也暴露了使用托管服务来构建可搜索知识库的组织所熟悉的一项挑战。当底层记录被锁在无法访问的账户之后,搜索、元数据和 AI 工具的价值便所剩无几。

对于 Nine PBS 而言,眼前压力落在管理层、法律顾问和技术人员身上。他们必须确立电视台的权利、防止资料被删除,并确定存储资料能否与其他 OSS 客户数据清晰分离。

长期压力则波及所有使用托管服务的档案拥有者。机构不仅必须知道数据存放在哪里,还必须知道由哪家公司控制账户、凭据、加密密钥和导出路径。

Tom Hardware 揭示了云存储的真实逆转

云端似乎让数据免于随供应商消失而丢失,但同一层转包结构如今却阻碍了数据回归。

云服务通常之所以被采用,是因为它们免除了客户维护实体基础设施的责任。客户无需亲自维护每一套存储系统,便可获得托管容量、地域选项、自动化流程和专业运营服务。

Nine PBS 展现了这种抽象模式的另一面。电视台与 OSS 签订协议,而 OSS 显然从 Iron Mountain 获取基础设施。广播机构并未与管理最终存储层的企业建立直接关系。

这种结构与许多普通技术供应链相似。客户从一家公司购买服务,而该公司再整合其他供应商的基础设施。付款、支持、身份认证、加密和账户所有权可能经过多个实体。

当所有参与方均正常运作时,这种设计没有问题。中间层一旦失效,实际所有权就可能被拆分为彼此割裂的部分。

Nine PBS 对其节目所承载的意义和知识产权价值拥有最强主张。OSS 显然控制着与 Iron Mountain 的客户关系。Iron Mountain 则控制着这些数据位可能所在的实体或托管环境。

仅凭其中任何一种立场,都无法实现顺畅导出。电视台需要访问凭据或对方配合;Iron Mountain 需要法律上充分的授权;调查人员也可能需要 OSS 的记录,以了解账户结构、目录、加密和客户边界。

这正是 Tom Hardware 故事的核心逆转。外包将档案迁移至一家成熟信息管理公司运营的基础设施中。然而,经由已失效中间商的外包,却令最终所有者无法行使其权利。

据报道,Iron Mountain 起初似乎愿意协助转移,之后则认为 OSS 拥有承载数据的实体服务。这种立场从电视台的角度看可能显得阻挠,但它也反映了真实存在的保密问题。

存储运营商不应在任何无关方声称拥有权益时,就释放由客户控制的数据。这一规则保护每一位合法客户免遭冒充、未经授权的证据开示和意外披露。

Nine PBS 并非一个提出无依据请求的陌生来电者。它拥有合同、历史资料,并据报已获得一项确认其对 OSS 享有数据访问权的裁定。不过,Iron Mountain 不一定是该协议或最初判决的当事方。

因此,这起诉讼可以服务于双方。Nine PBS 可以获得可执行的保存或转移命令;Iron Mountain 则可依据司法授权履行义务,而无需自行作出所有权判断。

这种解释并不能为糟糕的沟通或不必要的拖延开脱,但它说明了为何法院程序可能是在独立合同之间架起桥梁的最安全可用方式。

尚未解决的技术问题同样重要。公开报道尚未确认 Nine PBS 的文件是否位于一个清晰标记、专属的账户中,也未证实 OSS 是否将多名客户置于同一环境内。

同样没有经证实的公开说明表明加密密钥由谁控制。如果 OSS 独家控制相关密钥,那么即便拥有存储的数据位,也未必能够读取内容。任何声称 Iron Mountain 可以轻易将文件复制到硬盘上的说法,仍都只是推测。

物理位置同样无法确定逻辑所有权。数据中心可以存放由客户管理的设备、虚拟系统或服务。运营商可能控制着建筑物,却并不控制每个托管环境内的软件凭据。

这些区别解释了为何“文件在丹佛”令人安心,却并不完整。电视台需要经过验证的完整性、可读取的格式、相关元数据,以及合法的导出流程。随后,它还必须验证返还的数据集是否完整。

合同承诺了退出机制,但系统并未提供

当控制退出流程的服务商在取回开始前就停止回应时,退出条款的价值十分有限。

据报道,Nine PBS 曾协商加入条款,确认其所有权,并规定合同终止后有 30 天时间取回数据。这些条款在纸面上看似合理,但失败发生在执行层面。

该电视台称,在取回窗口得以启用之前,访问权限就在毫无预警的情况下被终止。其供应商随后在最需要合作的期间失联。

这种差异区分了合同权利与经过验证的退出能力。合同可以写明数据属于客户。只有可正常运作的导出流程,才能证明客户无需依赖供应商持续的善意便可恢复数据。

数字保存专家曾警告过这一确切缺口。Digital Preservation Coalition 表示,云服务可以支持复制和专业的完整性检查。然而,档案信息必须能在供应商或技术的商业生命周期结束后继续访问。

云服务指南建议采用退出策略,例如与另一家服务商保持同步副本、使用本地内部存储,或采用独立托管。此类保障措施可降低对单一供应商存续的依赖。

该联盟还将云端内容归类为在某些加剧条件下处于严重濒危状态。这些条件包括不稳定的服务商商业模式、缺失的导出功能、不明确的知识产权归属,以及关键媒体没有现场副本。

Nine PBS 似乎同时面临其中数项条件。公开信息显示,存在不稳定的中间服务商、被中断的导出路径,以及基础设施层控制权的不确定性。

该案例并不能证明云存储本质上不安全。云平台可以是具备韧性的档案系统组成部分。风险出现在某一条管理路径既成为存储位置,又成为唯一实际可行的恢复途径时。

备份必须独立于它所要应对的故障。如果同一服务商控制主云端副本、账户凭据、导出流程和计费关系,多项看似独立的保障可能实际上共处于同一个故障域。

这一教训不止于广为人知的 3-2-1 原则。该原则要求保留三份副本、采用两种介质类型,并保有一份异地副本。对于托管服务,组织还必须审查法律和管理上的独立性。

同一转售商账户下的两份副本可能会同时无法访问。同一服务商内部的多份副本或许能防范磁盘故障,却无法防范账户暂停或供应商消失。

组织应在签约前确认直接基础设施提供商。他们应记录是否允许分包、谁拥有下游账户,以及中间服务商失效后会发生什么。

一项有用的继任条款应授权基础设施提供商在特定事件发生后保存并返还客户资料。这些事件可能包括解散、长期无回应、资不抵债或合同终止。

客户还需要保有当前的格式、校验和、元数据和加密密钥清单。校验和是用于检测意外文件变更的数字指纹。没有它们,返还的档案即便容量庞大,也难以验证。

恢复测试则补全了这一图景。NIST 的应急指导称,应定期执行备份、将其存放在异地、轮换使用并定期验证。其恢复指南将测试视为连续性规划的一部分,而非可选练习。

真正的测试应通过紧急情况下所需的同一流程取回具有代表性的样本。它应确认权限、传输速度、格式、校验和以及员工职责。

对于一个 50TB 的视听资料库,导出规划还需要考虑时间。网络容量、请求限制、物理传输选项和供应商协调,都会让名义上的 30 天窗口变成要求很高的迁移项目。

tom hardware 的报道准确地将注意力聚焦于副本数量。更深层的控制措施,是在主供应商不可用之前,持续证明一条独立路径能够正常运作。

诉讼仍无法证明什么

已知事实足以引发担忧,但尚不足以证明 Iron Mountain 存在删除、损坏或故意不当行为。

Nine PBS 指称,OSS 不当地终止了访问权限,并未履行承诺的数据取回流程。这些指控很详细,但诉状呈现的是一方的主张。在审查证据和回应后,最终认定可能有所不同。

随后与 Iron Mountain 的争议带来了更多不确定性。公开报道显示,该公司已承认与 OSS 存在合作关系。具体的账户结构、服务条款和技术保管情况仍不明确。

读者不应将 OSS 和 Iron Mountain 简化为同一家服务商。OSS 是 Nine PBS 签约的供应商。Iron Mountain 似乎向 OSS 提供了下游基础设施或服务。

这一区别影响责任归属。OSS 据称控制着续约沟通和电视台访问权限。Iron Mountain 则必须决定,能否在不违反其对自身客户所负义务的情况下识别并释放所请求的资料。

档案可能完好无损且易于分离。也可能需要 OSS 的凭据、文档或加密密钥才能恢复。两种可能性均未得到独立验证。

现有报道并未证实 Nine PBS 是否保留了其他部分副本。一些模拟原件、制作母带、本地文件或重复节目可能存在于其他地方。任何替代馆藏的完整性尚未被公开记录。

同样,50TB 不应被视为自 1954 年以来制作的所有内容的精确衡量。它代表的是据报道被迁移至云存储的数据。历史影像也可能保存在争议环境之外的磁带、胶片、磁盘或系统中。

对备份治理提出疑问是合理的,但声称存在明显疏忽则超出了现有证据。当地服务器的迁移行为表明控制权存在危险的集中,但并未揭示该电视台维护的每一套保存系统。

数据量本身也可能具有误导性。面向消费者的存储比较会让 50TB 看似容易复制。购买原始容量只是档案系统的一部分。

持久的档案需要冗余、编目、格式管理、完整性检查、安全、电力、监控以及经过测试的恢复机制。视听资料还可能包含支撑性数据库和元数据,它们决定了单个文件是否仍可被发现。

自托管会以运营风险取代供应商风险。硬件会故障,员工会离职,勒索软件会扩散,本地灾害会影响设施。最佳应对方案并不是条件反射式地远离云服务。

更好的答案是多样化。电视台可以在使用云基础设施获取托管容量的同时,维持由独立管理的本地或异地副本。关键凭据和加密密钥应通过受控托管或继任程序持续可用。

合同审查也必须遵循技术架构。法律团队无法保护他们不了解的导出流程。工程师若从未阅读终止和分包条款,也无法保证连续性。

这是 tom hardware 报道中最重要的审慎教训。该争议并非某一项技术失效的证据,而是展示了技术、合同和机构治理如何可能一同失效。

Nine PBS 数据争议接下来应关注什么

三个信号将决定这是否会成为一次成功恢复、一场长期保管权争议,还是永久性的档案损失。

第一个信号是涵盖丹佛托管资料的保全令。此类命令将在各方就所有权和转移授权提起诉讼期间,降低因常规删除造成的即时风险。

保全并不提供访问权限,但能争取时间。如果法院指示 Iron Mountain 保留相关系统及关联元数据,对最终恢复的信心将会增强。

第二个信号是经过验证的技术识别。各方必须确定哪些账户、卷或对象属于 Nine PBS,以及它们能否与其他 OSS 资料分离。

一份有用的披露应在不暴露无关客户信息的前提下,说明加密、凭据、元数据和校验和。明确的分离将强化这样一种看法:该争议主要属于法律问题。共享或不可读取的存储则会削弱快速转移的预期。

第三个信号是已完成且经过验证的导出。Nine PBS 所需的不只是交付一批未明确说明的资料。它必须确认文件可以打开、元数据仍然关联,以及返还的数据与已知清单相符。

这种验证应当促成新的保存架构。独立副本、经过测试的退出流程,以及对每一家服务商的直接了解,将表明该电视台已解决根本的控制缺口。

结果对广播业之外的企业同样重要。医院、大学、设计工作室、软件团队和地方政府都持有价值超越供应商合同期限的记录。

云外包可以转移基础设施工作,但无法转移一个组织对访问、完整性和连续性所承担的最终责任。

Nine PBS 案提出了一个尖锐的问题:如果你的服务商本月消失,你能否在没有其员工、凭据或许可的情况下恢复关键记录?

组织应通过有文档记录的恢复测试来回答这个问题,而不是依赖对合同的信心。tom hardware 所放大的警示很简单:只有当独立恢复路径仍能运作时,数据所有权才具有实际意义。

 
 

免费开始

一款本地优先的AI助手,具备个人知识管理功能

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)M-Chip Mac

在你的大脑里添加一个搜索栏

Ask remio

记住一切

​无需整理

bottom of page