主權的幻象:為何歐洲的雲端雄心會撞上硬體牆
歐洲已投入數十億歐元於「主權雲端」倡議,旨在保護其數據免受美國立法及美國科技巨頭無孔不入的影響。然而,一個關鍵的脆弱點依然存在:雖然數據可能存放於歐洲土地上,但驅動這些伺服器的矽晶片幾乎完全是在歐洲大陸之外設計與製造的。這造成了一種悖論,即在軟體與數據層面聲稱擁有政治主權,但底層的物理基礎設施卻仍依賴於外國實體。
這種緊張關係凸顯了對現代運算堆疊中「主權」實際含義的根本誤解。隨著關於歐洲雲端倡議的討論不斷演進,情況變得明朗:實現真正的獨立並非一種二元狀態,而是一個風險管理的連續譜。
數據主權 vs. 硬體主權
在關於主權雲端的辯論中,主要的爭議點之一是將數據主權與硬體主權混為一談。
數據主權 關注數據的地理位置以及管理數據的法律框架。其目標是確保數據不會因為治外法權法律而突然被鎖定或由外國政府存取。對於許多組織而言,這是首要任務;只要數據實體存放於歐洲且受歐盟法律管轄,特定的 CPU 品牌便成了次要考量。
硬體主權 則相反,是指對處理器與組件的設計與製造的控制權。這是一項更為艱巨的挑戰。它不僅涉及 CPU,還包括 GPU、記憶體晶片與網路路由器。正如一位觀察家所言,GPU 市場甚至比 CPU 市場更為集中,NVIDIA 主導 AI 運算工作負載的程度,使得歐洲幾乎沒有任何可行的替代方案。
「不可見」的層級:管理引擎與後門
圍繞硬體依賴性的焦慮,很大一部分源於低階管理工具的存在,例如 Intel Management Engine (ME)。這些系統獨立於作業系統運行,為監控或遠端控制創造了潛在的向量,且對使用者而言是不可見的。
雖然有人認為高層級的加密技術可以抵禦此類脆弱點,但擔憂仍在於硬體層級的後門是「魔鬼般精明」的,且能繞過傳統的安全措施。據報導,許多網路安全專業人員並不了解這些低階硬體控制,這顯示出推動主權雲端運動的決策圈中,在技術意識方面存在著危險的落差。
邁向獨立的道路:來自中國的教訓
歐洲的掙扎常被拿來與中國實現技術獨立的方法進行比較。中國已投入數十年時間建立全堆疊生態系統,從 LoongArch 架構到自主研發的 Linux 發行版以及國內製造。
然而,這並非一蹴而就的成就。這是一項長達數十年的投資,涉及數千億歐元,並需要全身心投入於掌握整個運算堆疊。對於歐洲而言,問題在於其是否具備足夠的政治意志與財務胃口來承擔類似的旅程。有人認為,鑑於美國與亞洲目前的領先地位,建立晶圓廠(fabs)是浪費時間,而其他人則認為,當前的地緣政治氣候——特別是台灣供應鏈的不穩定性——或許能最終成為歐洲超越單純數據駐留的催化劑。
主權作為一個連續譜
與其將主權視為布林值(True/False),不如將其視為一個「浮點數」(float)——即獨立程度的逐漸增加。
"主權是一個浮點數,而非布林值。如果它是布林值,那麼對於中國、美國與義大利來說,其值皆為 False。你應該從鏈條的最末端開始,並希望能非常逐漸地向上推進。"
在此框架下,主權雲端是具有意義的第一步。它們解決了最直接的風險:對數據與服務的控制權喪失。從以服務為基礎的模型(由外國實體控制數據存取)轉回以產品為基礎的模型(由您擁有硬體與軟體)是奪回「軟實力」的關鍵舉措。
「主權洗白」的風險
存在著持續的「主權洗白」(sovereignty washing)風險,其中供應商僅僅因為總部設在歐洲便聲稱自己是主權的,而其整個技術堆疊卻仍依賴於美國基礎設施(例如,依賴 Cloudflare 或基於美國的 hypervisors)。
此外,一些批評者警告,主權雲端倡議可能成為內部人士的「圈錢工具」,即公共資金被投入到無法實現真正獨立的計畫中,反而透過不透明的合作夥伴關係將控制權轉移給其他外國實體。為了避免這些陷阱,焦點必須從政治口號轉向對整個供應鏈的嚴格審計——從程式語言與作業系統到矽晶片本身。