【數(shù)字主權(quán)】歐盟EUCS草案
EUCS引起的爭議映射出歐盟內(nèi)部一個(gè)更廣泛的議題討論:是否應(yīng)當(dāng)把“數(shù)字主權(quán)”定位為一個(gè)核心的政策目標(biāo),以及該如何有效實(shí)現(xiàn)這一目標(biāo)。在歐盟先前的政策框架中,數(shù)字主權(quán)通常被理解為掌握數(shù)字信息的控制權(quán),比如提出企業(yè)總部或數(shù)據(jù)服務(wù)器必須設(shè)在歐盟境內(nèi)、遵循歐盟法律的要求;但是,數(shù)字主權(quán)亦可視為一種對(duì)先進(jìn)技術(shù)的掌握和現(xiàn)有數(shù)字能力的發(fā)展,強(qiáng)調(diào)歐盟需要在數(shù)字競爭中具備某些關(guān)鍵能力。因此,一些歐盟國家認(rèn)為,EUCS中限制接觸全球領(lǐng)先技術(shù)的規(guī)定可能與歐盟追求主權(quán)的愿景相背,因?yàn)檫@種限制實(shí)際上并且阻礙了利用先進(jìn)技術(shù)發(fā)展、削弱了歐盟的數(shù)字市場的競爭力乃至數(shù)字安全,因此無法真正實(shí)現(xiàn)歐盟的數(shù)字主權(quán)戰(zhàn)略。
首先,對(duì)于大力推動(dòng)主權(quán)標(biāo)準(zhǔn)的國家來說,該計(jì)劃是保護(hù)本土技術(shù)企業(yè)競爭力、減少對(duì)外來云服務(wù)商高度依賴所導(dǎo)致的潛在獨(dú)立性隱患的關(guān)鍵措施。EUCS是在歐盟內(nèi)部云服務(wù)市場的市場日益碎片化、歐盟自主運(yùn)營商市場份額下降和對(duì)更廣泛的數(shù)字主權(quán)的擔(dān)憂的背景下進(jìn)一步發(fā)展的。自2017年以來,歐洲云市場的規(guī)模已經(jīng)增長了五倍。在同一時(shí)期,雖然歐洲云服務(wù)提供商的云收入增長了167%,其占?xì)W盟整體市場的市場份額卻下降了14%。然而,與此同時(shí),美國Amazon Web Services、Microsoft Azure和Google Cloud的市場份額合計(jì)增長至超過72%。歐盟在其關(guān)于云的聯(lián)合聲明中特別指出,“公共云基礎(chǔ)設(shè)施市場正在圍繞四大非歐洲參與者(全部為美國公司)進(jìn)行全球競爭”。市場上的其他主要非歐洲參與者還包括中國的阿里巴巴和騰訊。這種趨勢凸顯了非歐洲巨頭在歐洲市場的強(qiáng)大影響力,以及歐洲本土企業(yè)在全球云計(jì)算競爭中所面臨的挑戰(zhàn)。在這種背景下,對(duì)這種趨勢深感擔(dān)憂的法國等歐盟國家在2022年以來加速了提高EUCS中主權(quán)認(rèn)證標(biāo)準(zhǔn),以此排除非歐盟競爭者的計(jì)劃進(jìn)度。
因此,法國、意大利、比利時(shí)等積極推動(dòng)EUCS主權(quán)標(biāo)準(zhǔn)的國家和業(yè)界認(rèn)為,將歐盟總部和歐洲控制要求納入主要計(jì)劃對(duì)于減輕根據(jù)外國法律非法訪問數(shù)據(jù)的風(fēng)險(xiǎn)是必要的。德國電信、Orange、空客和其他 15 家歐盟公司在今年4月批評(píng)了一項(xiàng)允許亞馬遜、谷歌和微軟等美國公司競標(biāo)高度敏感的歐盟云計(jì)算合同,聲稱在沒有EUCS標(biāo)準(zhǔn)的主權(quán)要求的情況下,美國政府可能會(huì)根據(jù)《美國云法案》(U.S. Cloud Ac)、《外國情報(bào)監(jiān)視法》(Foreign Intelligence Surveillance Act)等法律通過其強(qiáng)大的云服務(wù)商獲取歐洲數(shù)據(jù),并且只遵循美國本土的法律標(biāo)準(zhǔn)?,F(xiàn)有的美國法律框架授權(quán)聯(lián)邦法官在存在合理根據(jù)時(shí)頒發(fā)逮捕令,要求電子或遠(yuǎn)程通信服務(wù)提供商,包括云服務(wù)提供商,提交其“擁有、保管或控制”的數(shù)據(jù)給美國執(zhí)法機(jī)構(gòu),即便這些數(shù)據(jù)位于美國境外。此要求不僅適用于總部設(shè)在美國的服務(wù)提供商,也同樣適用于所有受美國法律管轄的服務(wù)提供商,無論其總部所在位置,任何與美國有“最低限度接觸”的個(gè)人或公司都屬于美國的法律管轄范圍內(nèi)。這引起了部分歐盟國家對(duì)歐盟境內(nèi)數(shù)據(jù)外泄和進(jìn)一步影響到國家安全的強(qiáng)烈擔(dān)心。另一方面,這些國家也擔(dān)心非法的國家監(jiān)控和美國云提供商的主導(dǎo)地位,缺乏主權(quán)條款的要求也可能會(huì)無法保護(hù)新興的歐盟云提供商。在被美國大型服務(wù)商等外來競爭者主導(dǎo)市場的情況下,順利地發(fā)展歐盟自主控制的本地服務(wù)商、在技術(shù)競爭中占據(jù)優(yōu)勢地位將會(huì)十分困難。
但是,EUCS在主權(quán)標(biāo)準(zhǔn)方面的高要求同樣引發(fā)了歐盟成員國內(nèi)部的廣泛反對(duì)意見,主要集中在高主權(quán)和域外法律要求導(dǎo)致小國無法利用外國云服務(wù)商技術(shù)、技術(shù)政治化影響到歐盟自由市場等方面。以德國、愛爾蘭、瑞典和荷蘭等為代表的EUCS反對(duì)國家認(rèn)為,EUCS中的要求遠(yuǎn)超出普通的網(wǎng)絡(luò)安全認(rèn)證計(jì)劃:要求云提供商位于歐洲的標(biāo)準(zhǔn)反映了政治而非網(wǎng)絡(luò)安全問題。因此,建議移交歐盟理事會(huì)討論該問題。荷蘭國務(wù)秘書Alexandra van Huffelen進(jìn)一步指出,該計(jì)劃中包含的主權(quán)要求可能導(dǎo)致歐盟成員國之間的不公正競爭,并且加重歐盟市場的準(zhǔn)入壁壘,進(jìn)而對(duì)歐盟與美國和日本等國家的戰(zhàn)略伙伴關(guān)系造成負(fù)面影響。荷蘭議員表示,如果委員會(huì)批準(zhǔn)“高+”級(jí)別主權(quán)標(biāo)準(zhǔn)這些要求,則表明同意了故意將技術(shù)計(jì)劃政治化。德國則指出,該計(jì)劃過度強(qiáng)調(diào)的主權(quán)保護(hù)不利于歐盟自由市場經(jīng)濟(jì)的發(fā)展,是對(duì)外部投資造成破壞的一種保護(hù)主義。
此外,反對(duì)者特別強(qiáng)調(diào),限制美國為主的通信服務(wù)提供商進(jìn)入歐洲市場可能會(huì)對(duì)歐盟公司的網(wǎng)絡(luò)安全產(chǎn)生負(fù)面影響,這主要是因?yàn)?,相較于亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)或谷歌云這樣的美國云服務(wù)提供商,歐洲的云服務(wù)公司可能難以提供同等級(jí)別的網(wǎng)絡(luò)安全能力。在EUCS的背景下,多數(shù)非歐盟的外國通信服務(wù)提供商可能無法獲得“高”和“最高”級(jí)別的認(rèn)證,這直接限制了他們參與歐盟內(nèi)大規(guī)模政府采購和被指定為關(guān)鍵基礎(chǔ)設(shè)施組織商業(yè)機(jī)會(huì)的能力。因此,盡管歐盟通過EUCS這類主權(quán)條款推行保護(hù)主義的貿(mào)易和投資政策,在短期內(nèi)能促進(jìn)歐洲本地云服務(wù)提供商的成長,但這種政策的直接后果將導(dǎo)致歐洲的政府機(jī)構(gòu)和關(guān)鍵商業(yè)實(shí)體可能不得不依賴規(guī)模較小、技術(shù)復(fù)雜度較低的歐洲通信服務(wù)提供商。這可能會(huì)導(dǎo)致歐洲企業(yè)面臨更高的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),特別是在數(shù)據(jù)保護(hù)和系統(tǒng)安全性方面。而美國提供商因其在全球云計(jì)算市場的主導(dǎo)地位能夠提供更成熟的安全解決方案和技術(shù)支持,這一優(yōu)勢可能在歐洲市場上短期內(nèi)無法完全復(fù)制。
正如歐洲中央清算所協(xié)會(huì)(European Association of CCP Clearing Houses)所指出,建立穩(wěn)定的企業(yè)級(jí)架構(gòu)可能需要數(shù)年時(shí)間來開發(fā),因此部分國家對(duì)EUCS限制金融清算所獲取先進(jìn)網(wǎng)絡(luò)安全技術(shù)的能力感到擔(dān)憂。此外,有學(xué)者指出,數(shù)據(jù)本地化通常會(huì)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的綜合管理構(gòu)成障礙,并降低購買網(wǎng)絡(luò)安全相關(guān)服務(wù)的效率。EUCS的高度數(shù)據(jù)本地化標(biāo)準(zhǔn)要求政府和企業(yè)在無法訪問全球服務(wù)提供商的支持下,獨(dú)立管理其網(wǎng)絡(luò)和云需求,這不僅增加了管理的復(fù)雜性影響操作效率,也阻礙了通信服務(wù)提供商之間的跨境信息共享。信息跨境共享對(duì)于解決安全問題至關(guān)重要,包括滲透測試和防止權(quán)限升級(jí)等網(wǎng)絡(luò)安全的常規(guī)任務(wù)。這些限制最終可能導(dǎo)致整體網(wǎng)絡(luò)安全水平的降低,影響歐洲企業(yè)和機(jī)構(gòu)的安全性能和競爭力。
轉(zhuǎn)載請(qǐng)注明來自濟(jì)南富森木工刀具制造有限公司 ,本文標(biāo)題:《【數(shù)字主權(quán)】歐盟EUCS草案》
百度分享代碼,如果開啟HTTPS請(qǐng)參考李洋個(gè)人博客
每一天,每一秒,你所做的決定都會(huì)改變你的人生!
還沒有評(píng)論,來說兩句吧...