欧盟推动数字主权的进程迎来新进展,首批四家云服务商正式加入欧盟云主权项目。

Etix、Phocea、Thésée Datacenter 和 Gigas 四家云服务商已签署加入 CISPE 主权与弹性云服务认证计划。目前,这四家企业均处于自我认证阶段,并已将各自的服务提交独立审计,以评估是否符合相关认证标准。

欧盟一直在积极推动欧洲云计算市场形成更强的本土力量。各公共机构对将数据托管于美国服务商所带来的安全风险日益警惕。以美国《云法案》(即《澄清境外数据合法使用法》)为例,该法案允许美国政府获取云运营商所持有的各类数据,即便这些数据存储于美国境外。这一立法与欧盟《通用数据保护条例》(GDPR)存在明显冲突,由此引发了欧洲各界对加强数字主权的迫切呼声。

Thésée Datacenter 首席执行官 Antoine Fournier 表示:"公共机构、医院和工业运营商如今都在寻求切实可行的数字主权保障。CISPE 主权徽章正是这种保障的体现。它是 Gaia-X 三级标准等欧洲规范的天然补充,有助于强化透明度、合规性与数字信任。超越空洞承诺、提供具体证明的能力,才是支撑欧洲真正数字自主的核心所在。"

欧盟对所谓"主权洗白"行为保持高度警惕——部分外资云服务商声称自身符合本地管控标准,实则名不副实。上个月,CISPE 已就博通声称符合欧盟条件一事发出警告。可以预见,类似情况在未来恐怕不会是最后一次。

Q&A

Q1:CISPE 主权与弹性云服务认证计划是什么?

A:CISPE 主权与弹性云服务认证计划是一项由欧洲云服务商基础设施协会(CISPE)推出的认证体系,旨在评估云服务商是否真正满足欧盟数字主权的相关标准。通过认证的服务商将获得"CISPE 主权徽章",向公共机构、医院等客户证明其服务具备合规性与透明度,不受美国《云法案》等境外立法的干预。

Q2:美国《云法案》为何会引发欧洲对数据主权的担忧?

A:美国《云法案》允许美国政府在特定条件下,获取由美国云服务商持有的数据,即便这些数据实际存储在美国境外。这与欧盟《通用数据保护条例》(GDPR)对数据保护的严格要求存在直接冲突,导致欧盟公共机构担忧将敏感数据托管于美国服务商可能面临法律风险,进而推动欧洲加快发展本土云主权能力。

Q3:什么是"主权洗白",欧盟如何应对?

A:"主权洗白"是指部分外资云服务商对外宣称符合欧盟本地管控标准,但实际上并未达到真正的数字主权要求。欧盟对此保持高度警惕,CISPE 已于近期就博通声称符合欧盟条件一事公开发出警告。CISPE 认证计划的推出,正是为了通过独立审计和标准化认证,从制度层面遏制此类行为。

Networkworld