关于数字主权的忧虑,将长时间影响跨大西洋数字衔接的深度和广度
“跨大西洋数据隐私结构”表面上是树立了数据跨境活动机制,但这一数据活动机制本质上对错对称的,愈加严峻地腐蚀了欧盟的数字主权
大西洋两岸的数字商场存在同质化比赛特性,数字商场比例的抢夺是跨大西洋数字衔接的结构性利益冲突点
抢夺半导体范畴的主导权,是未来一个时期美欧数字工业比赛的中心之一。美、欧相继推出各自的芯片法案后,环绕芯片出产的补助比赛水涨船高
数字信赖等级是跨大西洋数字衔接中数字供给链安稳的先天妨碍。根据数字信赖等级的要害供给链体系将呈现极化和难以逾越的数字信赖距离
“棱镜门”事情以来,欧盟对世界数据传输安全性发生忧虑,欧洲的方针拟定者都忧虑美国国家安全监控和法律部分的“长臂统辖”。这种不信赖也将直接影响跨大西洋数字衔接的互操作效能和严密度
文 | 唐新华
跨大西洋数字同伴关系是美国构建“技能联盟”全球地图的重要组成部分,2021年树立的美国-欧盟交易和技能理事会(TTC)下设十个作业组来和谐态度。但欧盟长时间以来一向承受着美国数字巨子无序扩张引发的多重冲击,欧盟酬谢数字主权的尽力面对来自美国的压力与应战。美欧间的数字博弈持续多年,跨大西洋数字衔接存在杂乱的结构性敌对。
美国得克萨斯州奥斯汀,苹果公司作业人员在查看拆解机器人“黛西”作业作业(2019年4月15日摄) 吴晓凌摄/本刊
数字主权的腐蚀
美国为抢夺新科技霸权、主导全球数字权力体系、构建所谓“根据规矩的世界次序”,活跃在各地区树立“技能联盟”全球地图,其间跨大西洋数字衔接方针有三个层面:其一是以数字安全为由,经过布拉格提案、5G安全东西箱等,代替我国在欧洲的数字产品;其二是以所谓“民主”价值观认同为标签,刻画东西方数字范畴的意识形态敌对;其三是以数字规范规矩为要点,依托跨大西洋数字生态主导全球数字生态体系。
美国推动跨大西洋数字衔接的上述三个战略方针将腐蚀欧盟的数字主权。在5G范畴推动安全东西箱,迫使欧洲国家剥离我国的电信设备,选用OPEN-RAN的敞开规范接口,极大地增加了欧洲国家5G酬谢本钱。更为重要的是OPEN-RAN形式增加了网络攻击面,导致愈加严峻的网络安全危险。将意识形态比赛嵌入技能比赛中,导致欧洲国家的数字企业失去了巨大商场,打乱了欧洲数字供给链安稳。美国加大对数字规矩拟定的交际攻势,将令欧洲国家进一步损失数字规矩的主导权。
保护数字主权是完成战略自主的重要表现。欧盟领导人多番着重,有必要以自决和敞开的办法增强欧盟的数字主权。关于数字主权的忧虑,将长时间影响跨大西洋数字衔接的深度和广度。
2020年7月14日,欧洲议会发布《欧洲数字主权》研究报告,表达了欧洲各界对数字主权逐渐缺失的忧虑,支撑旨在加强欧洲数字范畴战略自主权的新方针办法。如在数据保护、网络安全和人工智能等范畴更活跃地推动欧洲价值观和准则。
保护数字主权是在数字范畴完成战略自主的要害要素,也是欧盟保护和加强在全球数字价值链中领导力的根底。欧盟要完成的是构建数字单一商场、自主拟定技能规矩和自主挑选技能途径。
近年来,欧盟追求数字主权、推动数字化酬谢的脚步不断加速。2022年11月,欧盟两部重磅数字法案《数字商场法》与《数字服务法》相继收效。《数字服务法》和《数字商场法》是欧盟近20年来在数字范畴的初次严重立法,供给了一套共同的欧盟数字规矩。两部法案将对包含谷歌、苹果在内的大型科技公司依法进行监管。
现在欧洲已有27个国家的数据保护组织根据上述两部法案应对数字范畴的应战。欧盟考虑新设反垄断部分以有用履行《数字商场法》。为了保护数字主权,完成技能规矩拟定的战略自主,欧盟理事会还表明,欧盟委员会是仅有有权履行欧盟《数字商场法》的组织。
为了削减美国《芯片与科学法案》对欧盟半导体工业根底的冲击,进步战略自主,2022年2月8日,欧盟委员会发布《芯片法案》,旨在削减欧盟对外国制作商的脆弱性和依靠,一起加强欧盟的芯片工业根底,进步欧盟在芯片范畴的供给安全性、弹性和技能主权。2023年7月11日,欧洲议会经过了《芯片法案》。法案要求,到2030年欧盟芯片产值占全球的比例应从现在的10%进步至20%,满意本身和世界商场需求。
欧盟委员会还发动了两个新的工业联盟:处理器和半导体技能联盟,以及欧洲工业数据、边际和云联盟。欧盟内部商场专员蒂埃里·布雷顿表明,欧洲开发和布置从云到边际和顶级半导体的下一代数据处理技能,以不受第三国当局的操控或拜访。
欧盟在半导体方针方面的要点是操控供给链,将数字主权与半导体供给链安全彼此相关,提出了“紧迫东西箱”以经过非商场办法来应对供给危机。
非对称数据活动规矩
数据活动是完成跨大西洋数字衔接的根底,但由于欧盟拟定的数据安全规矩等级远高于美国的数据保护等级,且美国没有树立完善的数据保护法律体系,跨大西洋数据活动和隐私保护的不合难解。
欧盟于2018年推出《通用数据保护法令》(GDPR),缘于欧洲企业对数据跨境活动存在日益加重的忧虑。特别是微软在法国、德国、西班牙和瑞士等欧洲国家有十多个数据中心,谷歌、元(META)、苹果和亚马逊等美国企业也有在欧洲的数据中心,这些中心的运营难以完全符合GDPR等数据保护规矩。
为了处理跨境数据活动的结构性妨碍,2022年3月,美国和欧盟委员会宣告就“数据隐私结构”达到准则性协议,但该结构要点在于增加对美国信号情报活动的保证,仅仅加强了为美国信号情报活动拟定的一系列本已严厉的隐私和公民自在保证办法。该结构一起还创建了一个独立且具有束缚力的机制,以进一步加强对美国信号情报活动的保证。这一结构表面上是树立了数据跨境活动机制,但这一数据活动机制本质上对错对称的,愈加严峻地腐蚀了欧盟的数字主权。
2022年12月,欧盟委员会发动“欧盟—美国数据隐私结构充沛性决议”进程,并发布充沛性决议草案。2023年3月1日,欧洲数据保护委员会(EDPB)对该草案表明忧虑。EDPB表明,忧虑会集在数据主体的某些权力、数据搬运、豁免规模、暂时批量搜集数据以及弥补机制的实践运作上。EDPB还呼吁欧盟委员会采纳更多保证办法,以保证拟议的数据保护查看法庭的独立性,并愈加清晰暂时批量搜集、保存和传达此类数据的授权要求。
虽然面对上述忧虑,2023年7月10日,欧盟委员会终究仍是同意了《欧盟-美国数据隐私结构》。对此,曾因提起诉讼导致前两项欧美数据协议被废弃的奥地利隐私维权人士和律师马克斯·施雷姆斯表明,即便美国数据方针发生了改变,该结构也没有为欧洲人供给满足的保护。他以为,需求修正美国监控法才能使这项作业发挥作用,但底子没有这样做。
同质化数字商场比赛
大西洋两岸的数字商场存在同质化比赛特性,数字商场比例的抢夺是跨大西洋数字衔接的结构性利益冲突点。
跟着数字商场比赛加重,美国与欧洲国家迸发数字税争端。2018年3月,欧盟委员会发布立法提案,拟调整对大型互联网企业的纳税规矩。根据这项提案,任何一个欧盟成员国均可对境内发生的互联网事务所发生的赢利纳税,互联网企业只需在总部所在地一次性缴税。“数字税”针对谷歌和元(META)等美国大型互联网企业。
虽然2021年10月美国、英国、法国、意大利、西班牙和奥地利就“从现有数字服务税向新的多边处理方案过渡”达到共同,表明在世界税改协议收效后上述欧洲五国将吊销数字服务税,但若到2023年12月世界税改协议未能按期收效,此次吊销协议将报废,欧洲国家会持续征收数字税,美国也将康复报复性关税。
抢夺半导体范畴的主导权,是未来一个时期美欧数字工业比赛的中心之一。美、欧相继推出各自的芯片法案后,环绕芯片出产的补助比赛水涨船高。
美国为推动本乡芯片制作,宣告拿出520亿美元补助资金,并约请三星、台积电等芯片巨子赴美树立工厂。欧盟《芯片法案》,拟出资430亿欧元支撑欧洲半导体生态体系。欧盟反垄断负责人玛格瑞特·维斯塔格表明,各国都想在本乡构建自己的半导体供给链,导致芯片本钱更高,价格更贵重,对各个商场发生负面影响。虽然美国和欧盟在美国-欧盟交易和技能理事会(TTC)第2次会议上宣告一项决议,企图遏止芯片出产补助比赛,但美欧仍竞相进步半导体芯片的自主出产才能,经过补助抢占对方商场比例。
德国慕尼黑,一名技能人员在查看摄像头(2019年2月14日摄) 新华社/法新
极化的数字信赖距离
美国将盟友同伴国家所属企业划分为多个数字信赖等级,与多圈层结构的数字联盟与同伴关系相照应,不同的联盟等级意味着不同的数字信赖等级。
根据不同的数字信赖等级,原有严密交错的全球供给链网络被打碎和割裂,构成分层供给链层级。这些分层供给链因安全规矩束缚而只能在同一层级网络内活动,跨层活动变得愈加困难。数字信赖等级将影响数字根底设施衔接的互操作性、联盟间的网络安全信赖水平以及数字供给链的安稳。
数字信赖等级是跨大西洋数字衔接中数字供给链安稳的先天妨碍。为完成经济安全和战略自主,根据数字信赖等级的要害供给链体系将呈现极化和难以逾越的数字信赖距离。
大多数坐落数字信赖较低等级的国家为了抵挡要害技能供给链的危险,遍及会挑选供给链多元化办法来涣散危险。玛格丽特·维斯塔格称,“咱们不该依靠一个国家或一家公司来保证供给安全。”
美国推动的零信赖网络安全战略也带来许多的互操作性应战。零信赖网络假定每个用户(无论是内部用户仍是外部用户)都可能是攻击者,因而对网络资源的每个恳求都必须来自经过身份验证、授权和认证的用户。零信赖网络架构旨在进步网络安全态势并下降数据走漏等危险,但零信赖架构施行需求将现有技能彼此集成,存在兼容性问题。
别的,美国盟友无线通讯体系接口的安全问题与联合战术无线电体系相同构成了技能互操作性的新应战,根据OPEN-RAN的通讯形式愈加重了各渠道间的互操作窘境。
“棱镜门”事情以来,欧盟对世界数据传输安全性发生忧虑,欧洲的方针拟定者都忧虑美国国家安全监控和法律部分的“长臂统辖”。这种不信赖也将直接影响跨大西洋数字衔接的互操作效能和严密度。2021年3月,欧盟委员会经过了“关于欧盟网络安全战略的定论”,指出网络安全是坚持敞开经济的一起完成战略自主权的要害方针,为此要增强在网络安全范畴自主挑选的才能,以增强欧盟的数字领导才能和战略才能。
割裂的数字生态
2022年4月,美国建议《互联网未来宣言》,提出要促进可信的全球数字生态体系,构建“敞开、自在、全球、可互操作、牢靠和安全的互联网”。其实在目的是要在全球互联网中圈定一个“网中网”,以西方价值观为规范拟定所谓“可信”规范,全面展开网络安全危险评价和认证,扫除其确认的所谓“不可信”网络根底设施和服务供给商。其实质是以意识形态划线,拉“小圈子”,制作割裂对立。
2023年,七国集团(G7)峰会提出,要加强信息和通讯技能(ICT)生态体系弹性项目包含移动通讯、卫星通讯、海底电缆、云根底设施,推动5G OPEN-RAN布置,拟定电信设备和服务的技能规范,经过G7数字技能规范协作结构,拟定数据活动规矩,出台针对性的多边出口控制办法,树立所谓“值得信赖”的供给商组成的数字生态体系等。
当时,全球各国同处在一个数字生态体系中,而构建新的所谓“可信”的数字生态体系,首要要对数字根底设施、数字供给链、数据要素活动进行“信赖”等级确认,必定导致走向数字信赖的距离,跨大西洋数字衔接也必定向不对称极化演化。
并且,数字生态体系存在的根底在于巨大的数字技能使用商场,没有大规模商场为依托的数字生态将没有生命力。绝大多数欧洲国家在数字化转型中无法摒弃全球数字生态体系,更无法脱离全球数字商场,因而,依托跨大西洋数字同伴关系独立构建一个所谓的“可信”数字生态体系的想象没有实际途径。
综上所述,在欧盟着重战略自主的布景下,保护数字主权成为欧盟数字战略的中心利益,也成为影响跨大西洋数字衔接最中心的结构性敌对。跨境数据活动不对称、数字商场补助比赛、经济安全窘境、零信赖安全体系的互操作性应战、数字生态体系割裂等结构性敌对,也将深刻影响跨大西洋数字衔接的深度和安稳性。
(作者为清华大学世界关系研究院副研究员)■