Skip to main content

GitHub 和贸易管制

GitHub.com、GitHub Enterprise Server 以及您上传至其中任一产品的信息都需遵守贸易管制法规,包括美国出口管理条例(Export Administration Regulations,EAR)。

GitHub 的愿景是成为开发人员合作的全球平台,不管开发人员居住在哪里都可参与。 我们认真履行全面研究政府制裁的职责,以确保用户和客户不受法律以外因素的影响。 这包括保持公共存储库服务,其中包括提供开放源码项目并帮助用户访问,以支持受制裁区域开发人员的个人沟通。 这也意味着 GitHub 将提倡受制裁区域的开发人员享有更大的平台访问权,并充分进入全球开源社区。

由于我们的积极倡导以及与美国监管机构的通力合作,GitHub 已获得美国财政部外国资产控制办公室 (OFAC) 的许可,允许向伊朗的开发人员恢复我们的云服务。 我们将继续与美国监管机构合作以获得类似的许可证,为叙利亚和克里米亚等其他受制裁地区的开发人员提供协作服务。 我们致力于倡导尽可能广泛的开发人员访问权限,因为我们相信,为受制裁地区的开发人员提供代码协作服务,可以使全球开发人员社区变得更强大,促进人类进步,并支持美国促进言论自由和信息自由流通的一贯外交政策。 有关我们为伊朗开发人员获取的许可的信息,请阅读博客文章

虽然我们为了方便您而提供了以下信息,但您要最终负责确保对 GitHub 产品和服务的使用符合所有适用法律和法规,包括美国出口管制法律。

出口概述

GitHub.com

根据我们的服务条款,用户必须按照相关法律访问和使用 GitHub.com,包括美国出口管制和制裁法律。

用户负责确保他们在 GitHub.com 上开发和分享的内容符合美国出口管制法律,包括 EAR 和美国国际武器贩运条例(International Traffic in Arms Regulations,ITAR)。 GitHub.com 上提供的云端托管服务不托管受 ITAR 约束的数据,目前也无法按国家或地区限制存储库访问。 如果寻求就 ITAR 或其他出口管制数据进行合作,我们建议您考虑 GitHub Enterprise Server,这是 GitHub 的本地服务。

GitHub 现在获得了 OFAC 的许可,可以为位于或居住在伊朗的开发人员提供云服务。 这包括为个人和组织提供的一切免费和有偿的公共和私人服务。

GitHub 云服务(包括付费和免费)也向古巴的开发人员普遍开放。

特别指定国民 (SDN)、根据美国和其他适用法律被拒绝或封锁的其他方以及某些政府官员可能会被限制访问或使用 GitHub.com。 此外,用户不得为通常包括受制裁国政府在内的这类当事方或代表他们使用 GitHub.com。 此外,GitHub.com 不得用于适用出口管制法禁止的目的,包括《美国联邦法规》第 15 编第 744 部分中禁止的最终用途。

GitHub Enterprise Server

GitHub Enterprise Server 是一种自托管的虚拟设备,可以在客户自己的数据中心或虚拟私有云中运行。 因此,虽然 GitHub Enterprise Server 可用来存储 ITAR 或其他出口管制的信息,但最终用户有责任确保遵守 ITAR 及其他适用的出口管制。

GitHub Enterprise Server 是一种商业性的大宗市场产品,已分配出口管制分类号码 (ECCN)5D992.c,并可能出口到大多数目的地,无需许可证 (NLR)。

GitHub Enterprise Server 不得出售给、出口或再出口到 EAR 第 740 部分补充协议第 1 号补充协议 E:1 中 列出的任何国家/地区,也不得再出口到乌克兰的以下地区:克里米亚以及顿涅茨克和卢甘斯克的分离主义地区。 列出的国家目前包括古巴、伊朗、朝鲜、叙利亚、俄罗斯和白俄罗斯,但此列表可能会发生变化。

GitHub Copilot

GitHub Copilot 是一种商业性的大宗市场产品,已分配出口管制分类号码 (ECCN) 5D992.c,并可能出口到大多数目的地,无需许可证 (NLR)。

在未经授权的情况下,GitHub Copilot 不得出售、出口或再出口到任何禁运目的地, 或者 EAR 第 740 部分补充文件第 1 号的国家/地区组 E:1 中的国家/地区。 这些目的地目前包括古巴、伊朗、朝鲜、叙利亚、俄罗斯、白俄罗斯,以及乌克兰的以下地区:克里米亚/塞瓦斯托波尔、顿涅茨克和卢汉斯克的分离主义地区。 此列表可能随时变动。

常见问题解答

美国政府对哪些国家和地区实行制裁?

克里米亚、顿涅茨克和卢甘斯克的分离主义地区、古巴、伊朗、朝鲜和叙利亚。 但是,就伊朗而言,GitHub 现在已获得美国财政部外国资产控制办公室 (OFAC) 的许可,可为位于该国或居住在该国的开发人员提供云服务。 GitHub 云服务(包括付费和免费)也向古巴的开发人员普遍开放。

在极少数情况下,会有帐户无意或错误地受到影响,此时我们有申诉流程来处理这种情况。

如果个别用户或组织所有者认为他们被错误标记,则该用户有机会向 GitHub 提供验证信息,对该标记提出申诉。 如果 GitHub 收到充分的信息,能够核实用户或组织不属于我们未获得许可的美国制裁地区或美国经济制裁限制的地区,则会撤销该标记。 请参阅个人帐户申诉申请表组织帐户申诉申请表

到这些地区旅行是否会受到影响?

在这些地区旅行可能会影响您的帐户状态,但只要您在离开受制裁地区之后成功提交个人帐户申诉请求组织帐户申诉请求,便会恢复帐户的可用性。

什么可用?什么不可用?

GitHub 现在获得了 OFAC 的许可,可以向位于或居住在美国制裁国家 - 伊朗的开发人员提供云服务。 该许可覆盖了面向个人和组织的一切免费和有偿的公共和私人服务。 GitHub 云服务(包括付费和免费)也向古巴的开发人员普遍开放。

GitHub 致力于继续为在叙利亚、克里米亚以及顿涅茨克和卢甘斯克分离主义地区拥有个人和组织帐户的开发人员提供免费的公共存储库服务。 这包括有限制地访问免费服务,例如用于开源项目(和相关公共页面)的公共存储库、公共 Gist 以及分配的免费操作分钟数,但只能用于个人通信,而不得用于商业目的。

对于这些位于受制裁地区的付费组织帐户,用户对其公共存储库的访问有限,这些存储库已降级为存档的只读存储库。 但是,对于这些位于受制裁地区的免费组织帐户,用户仍然可以完全访问用于开源项目(和相关公共页面)的免费公共存储库、公共 Gist 和分配的免费操作分钟数。

GitHub 将继续向美国监管机构倡导为叙利亚和克里米亚等受制裁地区的开发人员提供尽可能多的代码协作服务,包括私人存储库。 我们相信,提供这些服务可以促进人类进步和国际交流,并支持美国促进言论自由和信息自由流通的一贯外交政策。

特别指定国民 (SDN)、根据美国和其他适用法律被拒绝或封锁的其他方以及某些政府官员可能会被限制访问或使用 GitHub,无论他们位于何处。 用户不得为通常包括受制裁国政府在内的这类当事方或代表他们使用 GitHub.com。

位于朝鲜或以其他方式居住在朝鲜的开发人员无法使用 GitHub 服务。

如何定义这些特定用户?

如果 GitHub 确定用户或客户位于受美国贸易管制限制约束的区域,或用户受到美国经济制裁的限制,则关联帐户需遵守这些法律要求。 为执行这些法律限制而确定用户和客户的位置时,从多个来源进行考虑,包括 IP 地址和付款记录。 国籍和族裔不用于标记适用于制裁限制的用户。

组织帐户受到何种影响?

如果组织位于 GitHub 尚未获得美国政府许可的被制裁地区或国家,或者组织的主要个人或成员显示与被制裁的地区或国家有充分的联系,或者该组织似乎受到美国经济制裁的限制,则该组织帐户和关联的所有者帐户将受到限制。

该限制将暂停对私有存储库服务和付费服务的访问,例如免费或付费私有存储库、秘密 Gist、付费操作分钟数、赞助商和 GitHub Marketplace 服务的可用性。 对于与此类受制裁地区相关的付费组织帐户,用户对其公共存储库的访问有限,这些存储库已降级为存档的只读存储库。 对于与此类受制裁地区相关的免费组织帐户,用户仍然可以完全访问用于开源项目(和相关公共页面)的免费公共存储库、公共 Gist 和分配的免费操作分钟数。

是否可将受交易限制的用户私有存储库设为公共?

免费的个人帐户用户可以将受限制的私有存储库设为公共,但仅供个人通信使用,而不能用于商业目的。 用户可以通过导航到存储库设置选项卡并单击“make public”(设为公共)按钮来完成此操作。 存储库在设为公共后,用户便可访问公共存储库服务。 此操作无法撤消。

受贸易限制的用户能否访问私有存储库数据(例如下载或删除存储库数据)?

很遗憾,我们对法律的理解并不能让我们选择允许下载或删除私有存储库内容,除非得到美国政府的批准。 我们将向美国监管机构大力倡议让受贸易限制的用户有权保护其私有存储库的内容。 我们还将提倡向受制裁市场的开发人员提供更多的 GitHub 服务,并进一步强调代码协作在支持全球开发人员个人通信方面的重要性。

根据 GitHub 从 OFAC 获得的许可,将在伊朗提供哪些类型的帐户?

我们获得的许可包括为个人和组织提供一切免费和有偿的公共和私人服务。

例如,伊朗的开发人员可以注册一个免费或专业计划供个人使用,伊朗的大学可设立一个组织帐户以支持学生协作。

特别指定国民 (SDN)、根据美国和其他适用法律被拒绝或封锁的其他方以及某些政府官员可能会被限制访问或使用 GitHub。

如果 GitHub 确定个人或组织属于受限制类别(SDN、其他被阻止的当事方或某些政府官员),则他们的帐户将被标记,并且他们将无法使用任何 GitHub 功能。 如果他们认为自己被错误标记,他们有机会使用我们的个人帐户申诉请求表或组织帐户申诉请求表向 GitHub 提供验证信息,对此类标记提出申诉。 如果 GitHub 收到足够的信息,核实此人不属于受美国经济制裁限制的类别,则会撤销该标记。

伊朗 GitHub 用户能否在许可下使用付费服务?

根据我们从 OFAC 获得的许可,我们正在为伊朗用户恢复所有云服务,包括付费服务。 我们接受所有主要的信用卡,但是第三方为我们处理付款,因此付款受付款处理方的条款和条件的约束。 这些第三方可能规定阻止伊朗付款的限制。

您能向古巴开发人员说明 GitHub 的可用性吗?

GitHub 云服务(包括付费和免费)向位于古巴的开发人员普遍开放。
特别指定国民 (SDN)、根据美国和其他适用法律被拒绝或封锁的其他方以及某些政府官员可能会被限制访问或使用 GitHub,无论他们位于何处。 此外,用户不得为通常包括受制裁国政府在内的这类当事方或代表他们使用 GitHub.com。