!
序言
本文独创“三维审查模型”,把复杂的美国《出口管理条例》(EAR)管辖判断,拆解成人人能懂、步步落地的三步提问法,新手也能快速上手~
!
核心模型:
任何EAR管辖问题,都逃不开这三个维度
如果把EAR看作一台庞大的合规审查机器,判断它是否对某个场景“启动监管”,关键就看三个核心零件是否匹配到位:
1.【人】是谁?(Who)—— 你的法律身份决定审查边界
2.【对象】是什么?(What)—— 你要处理的核心目标是什么
3.【行为】是什么?(How)—— 你对这个目标做了什么动作
EAR的管辖判断,本质就是检查“人-对象-行为”的组合,是否触发了监管开关。
下面我们逐一拆解这三个核心维度,用通俗的语言讲清关键要点。
!
维度一:人——你的身份,是审查的“入门钥匙”
这里的“人”不是单纯的自然人,而是法律意义上的身份标签,直接决定你要面对的审查范围:
•“美国人”(U.S. Person):包括美国公民、永久居民,以及所有按美国法律成立的组织(比如美国本土公司、美国分公司)等;
•“非美国人”(Non-U.S. Person):除上述之外的所有人或组织(比如中国企业、德国公民、日本公司等)。
✨ 关键提醒:美国人的审查清单更长、限制更严,而非美国人的审查范围相对聚焦,这是后续判断的核心前提。
!
维度二:对象——EAR真正要“盯着”的目标
这是管辖判断的核心,EAR的“监管目标”主要分两大类,每类都有明确指向:
1.受EAR管辖的物项:
○包括:实物(如特定性能的服务器、芯片)、软件(如加密算法、工业控制软件)、技术(如产品设计图纸、制造工艺流程);
○核心判断属性(缺一不可):
技术特性(对应ECCN分类,之前笔记里讲过的“技术身份证”);
目的地国家(比如是否是受制裁的国家);
最终用户(接收方是谁);
最终用途(用来做什么,是否涉及敏感用途)。
【例子】:一台带ECCN编码的高端芯片,计划运往伊朗,交给某军工企业用于武器研发,这就构成了完整的“管制物项”审查对象。
2.受EAR管辖的“活动”:
包括:
被禁止的行为:比如与“拒绝令清单”上的个人、公司进行任何交易;
特定的极端敏感活动:比如从事核武器、生化武器等大规模杀伤性武器的研发、制造或扩散活动本身。
!
维度三:行为——只有这些动作,才会触发监管
EAR不管所有动作,只盯着与“对象”强绑定的特定行为,而且行为和对象必须一一对应:
•针对【受EAR管辖的物项】的行为:核心是“空间移动”或“信息传递”,包括“出口”“再出口”“境内转移”“视同出口/再出口”(比如把加密技术文档发给海外客户);
•针对【受EAR管辖的活动】的行为:核心是“互动和促成”,包括“进行交易”“提供资助”“给予协助”“参与”等(比如给黑名单公司提供资金支持、参与敏感武器研发项目)。
⚠️ 关键区分:
•你出口一批受控芯片 → 属于“受EAR管辖的物项+出口行为”,受EAR管辖;
•你给这批芯片提供清洁、整理服务 → 不是EAR定义的核心行为,哪怕对象是受控物项,也不受EAR管辖。
!
模型实操:两步走,精准匹配你的审查路径
掌握了三个维度,接下来用“两步判断法”落地,美国人与非美国人的路径不同,直接对号入座即可:
第一步:先定身份,选对审查路径
•如果你是“美国人” → 启动【全面审查】路径(要查3类对象);
•如果你是“非美国人” → 启动【聚焦审查】路径(主要查2类对象)。
第二步:核对对象+匹配行为,判断是否触发管辖
路径1:美国人(全面审查,3类对象都要查)

路径2:非美国人(聚焦审查,重点查2类对象)

最终判断标准
只有同时满足以下3点,才落入EAR管辖范围:
1.明确了你的法律身份(美国人/非美国人);
2.你的行为所针对的“对象”(物项/活动/禁令实体)属于EAR监管范围;
3.你实施的“具体动作”,是EAR明确定义的管辖行为。
满足后,才需要进一步判断该行为是否需要申请出口许可证,或该行为是否被直接禁止。
!
总结:新手必备的万能自查清单
以后遇到不确定的场景,按顺序问自己3个问题,1分钟就能出结果:
1.我是“美国人”还是“非美国人”?(定审查范围)
2.我要处理的是“受控的物品/技术/软件”,还是“被禁的活动”?(找监管目标)
3.我对这个“目标”,具体做了“出口/再出口”这类动作,还是“帮忙/给钱/交易”这类动作?(对管辖行为)
通过这三步,哪怕是新手,也能像专业合规人士一样,快速精准地判断出当前场景是否触及美国EAR的管辖边界~
注:小伙伴Will对本文亦有贡献。
END
欢迎关注本公众号并点赞 + 收藏 + 转发此文发给同行~ 你们的支持就是我挖更多合规干货的动力,笔芯!
【往期好文】:
(1)GDPR 101系列:
GDPR 101 系列|第六讲:企业需要设置数据保护官(DPO)吗?
GDPR 101系列|第四讲:数据处理角色判断指南(基于 EDPB 指南的合规实操解析)
GDPR 101 系列|第一讲:地域适用性指南——你的业务到底要不要遵守 GDPR?
(2)TikTok系列:
TikTok欧盟困境:DPC问倒TikTok的究竟是什么?(附决定书原文核心争议学习视频)
194页TikTok判决书太厚?看完这3个视频就能掌握核心内容!01: TIA评估了啥?
TIA、SCC 都做了,欧盟仍拒认?TikTok 案的核心启示
(3)AI系列:
护童之盾还是敛财利刃?——对Youtube刚上新的AI年龄验证机制的反思
(4)科普系列:
(5)出口管制合规系列: