查看原文
其他

欧盟“技术主权”进展 | 德国和法国推出欧盟自主可控的Gaia-X云平台计划

Politico 网安寻路人 2022-03-20

编者按:

2020年2月份,欧盟委员会一口气发布了三份重要的数字战略文件:


  • 《塑造欧洲的数字未来》(Shaping Europe’s digital future)

  • 《人工智能白皮书》(White Paper on Artificial Intelligence)

  • 《欧洲数据战略》(European Data Strategy)


DPO社群组织力量全文翻译了上述三份文件,同时撰写了对这三份文件的评论分析文章,详见:



6月初,德国和法国推出Gaia-X平台。该云计划旨在为欧盟企业提供亚马逊云和阿里云的替代方案,是欧洲将“技术主权”落地的重要举措之一。本文翻译Politico对此的一篇深度报道,并附上关于Gaia-X的一份介绍性文件,供大家参考。

欧洲的经济强国已经联合起来,在竞争异常激烈的云计算领域与科技巨头展开较量。

只是还不排除硅谷的可能。

该项目以古代女神的名字命名为 "Gaia-X",其背后的想法是说服企业用本土的替代品来存储数据,以替代亚马逊网络服务和阿里巴巴等在业内称为 "超大规模"的美国和中国的科技巨头。

但Gaia-X本身不会是一个云服务。法国和德国周四宣布,它是作为一家总部设在比利时的非营利组织成立的,它的构想是作为一个平台,将几十家公司的云托管服务联合起来,让企业可以自由地移动他们的数据,所有信息都受到欧洲严格的数据处理规则的保护。

"如果我们想有任何机会以欧洲的身份在世界上坚持自己,我们需要联合现有的力量,"德国经济部长Peter Altmaier周四在与法国同行Bruno Le Maire的联合网络会议之前告诉POLITICO。


"没有人知道Gaia-X是否会导致一些参与公司内部出现新的"超大规模"服务,比如SAP或德国电信。但我们不认为自己是现有供应商的竞争对手。随着我们预计在未来几年和几十年内,需要存储的数据量将成倍增长,这将使一些公司繁荣发展,"他补充说。

该举措是欧洲决策者更广泛推动的一部分,旨在提升欧洲的 "数字主权"——或者说让欧盟国家减少对外国公司提供的数字基础设施的依赖。官员们强调,Gaia-X的目的并不是直接与亚马逊或中国阿里巴巴等科技巨头竞争,而是创建一种新型平台,引导企业转向国内解决方案。


"我们不是中国,我们不是美国——我们是欧洲国家,我们有自己的价值观,有自己的欧洲利益,我们要捍卫这些利益。"法国的Le Maire部长周四对记者说:"COVID危机已经表明,巨型科技公司是危机的赢家。"

"Gaia-X"的原型将在今年年底前发布。首批22家公司将是该协会的创始成员,其中一半是德国公司,一半是法国公司,包括从德国电信和Orange等电信公司,到制造商博世和西门子,云公司Atos和OVHcloud,以及汽车制造商宝马。这些公司每年将合计向该协会注入150万欧元,并计划以后将金额翻倍。

"我们并不是要重建一个欧洲的AWS,"Orange Business Services的可信云主管Cédric Prévost告诉POLITICO,他指的是亚马逊网络服务,这家美国科技巨头的云计算分支在全球范围内占据主导地位。

Prévost说,相反,我们的想法是根据服务器的位置等标准,拿出一个 "生态系统中现有服务和资源的库,包括搜索这个库的能力"。


但并不是所有人都相信这个项目能够成功。

该项目的批评者警告说,项目的基本概念存在不一致的地方,包括美国科技巨头亚马逊或谷歌是参与设立Gaia-X的约300家公司和组织之一。

"德国政府喜欢强调'主权',以及独立于外国供应商是该项目的目标——但为了确保对Gaia-X的信任不会从一开始就崩溃,他们需要对亚马逊网络服务等国际公司的角色以及如何将其影响力控制在一定范围内更加透明,"德国议会反对党绿党成员、该党数字政策发言人Tabea Rößner对POLITICO表示。

"否则,这个庞大的项目从一开始就会因为缺乏接受度和不一致而面临失败的风险。"

针对批评,德国的Altmaier周四表示,每一家来自欧盟以外的公司都必须遵守Gaia-X的原则才能参与。


他补充说:"例如,在我与美国公司的会谈中,我的印象是,Gaia-X标准甚至有一天真的有可能成为全球云服务的某种黄金标准。"他把这一点与欧洲的《通用数据保护条例》(General Data Protection Regulation)相提并论,欧洲的一套全面的隐私规则激发了全世界的类似法规。


出于边缘地位的欧洲


对于项目如何帮助欧洲实现更多的 "数字主权",分析人士也持怀疑态度。

虽然帮助欧盟公司在不同的应用和服务器之间更方便地移动数据是个好主意,但 "这对提升欧洲的数字主权没有什么作用,"咨询公司Cloudflight的首席分析师Stefan Ried认为。

"相反,允许超大规模企业在Gaia-X内提供资源和服务,将可能帮助他们进一步拓展业务,并使其更加强大。"他补充道。


亚马逊网络服务拒绝对项目的具体内容发表评论。一位发言人在给POLITICO的电子邮件中写道,该公司 "已经参与了多个Gaia-X技术工作组,并将很乐意继续这样做"。

云计算允许公司和机构在外部服务器上存储数据和运行应用程序,在许多方面相当于联合办公空间的数字。公司不拥有服务器,而是从云计算提供商那里 "租用 "服务器空间,通常是一揽子服务,其中包括其他服务,如防止网络攻击。

近年来,对此类解决方案的需求呈爆炸式增长,创造了一个价值数千亿欧元的巨大全球市场——分析师预计冠状病毒大流行将加速这一增长。

但在少数美国和中国公司吞噬全球市场的过程中,欧洲公司基本上是袖手旁观。占美国科技巨头运营利润四分之三以上的亚马逊网络服务仍然是最大的玩家,但谷歌、微软和中国科技公司阿里巴巴一直在追赶。

让政策制定者担心的不仅仅是欧洲企业输掉竞争的前景。对外国科技公司的依赖性越来越强,也让他们对潜在的安全风险感到担忧。

例如,去年,德国首席数据保护监督机构警告说,存储在美国公司亚马逊网络服务持有的服务器上的德国警方敏感数据,面临着被美国当局窥探的风险。【译者注:见本公号的翻译——德国最高数据保护官员就美国“云法案”提出警告


只要一个加入,就会带动别人加入


这就是Gaia-X的优势所在,该项目的支持者认为。

"Gaia-X将带来公开性和透明度。这将给一些想利用其在[供应商]锁定方面的地位的市场参与者带来压力,"法国云计算公司OVHcloud公共事务高级副总裁、欧洲云基础设施服务提供商(CISPE)主席Alban Schmutz说。


"这将为欧洲玩家带来增长,但不一定只对欧洲玩家有利",Schmutz说。

去年10月,德国正式公布了Gaia-X的计划,Altmaier当时表示,计划是逐步 "将其扩展为德法项目,然后是欧洲项目"。

法国政界和商界领袖在2月份公开加入了这一计划。几乎与此同时,欧盟委员会发布了《欧洲数据战略》【译者注:该战略的全文翻译,见技术主权视野下的欧盟数字化转型战略探析(DPO社群出品)】,该战略预计将花费高达60亿欧元打造一个欧洲数据单一市场,鼓励工业巨头通过特定行业的 "数据空间 "共享数据

委员会表示,Gaia-X将在这一数据战略中发挥关键作用,因为它的成功在于能够统一数据共享的规则,以便进行升级。

德国和法国政府官员周四强调,他们希望Gaia-X成为一个泛欧项目,鼓励其他欧盟成员国迅速加入,成为 "day-1成员"。

但抛开这些政治野心不谈,云计算专家提醒说,该项目还必须得到整个行业的认同。

"该项目假设他们想要启用的服务有很多需求,而且公司想要共享数据,"总部位于柏林的智库Stiftung Neue Verantwortung的项目总监Aline Blankertz说。

"如果你没有这种需求,这个项目就真的难以成功,"Blankertz说。(完)




以下是关于该项目的一个介绍性文件





数据保护官(DPO)社群主要成员是个人信息保护和数据安全一线工作者。他们主要来自于国内头部的互联网公司、安全公司、律所、会计师事务所、高校、研究机构等。在从事本职工作的同时,DPO社群成员还放眼全球思考数据安全和隐私保护的最新动态、进展、趋势。2018年5月,DPO社群举行了第一次线下沙龙。沙龙每月一期,集中讨论不同的议题。目前DPO社群已近300人。关于DPO社群和沙龙更多的情况如下:


DPO社群成果

  1. 印度《2018个人数据保护法(草案)》全文翻译(中英对照版)(DPO沙龙出品)

  2. 巴西《通用数据保护法》全文中文翻译(DPO沙龙出品)

  3. 美国联邦隐私立法重要文件编译第一辑(DPO沙龙出品)

  4. 《非个人数据在欧盟境内自由流动框架条例》全文中文翻译(DPO沙龙出品)

  5. 第29条工作组《对第2016/679号条例(GDPR)下同意的解释指南》中文翻译(DPO沙龙出品)

  6. 第29条工作组“关于减轻对处理活动进行记录义务的立场文件”(DPO沙龙出品)

  7. 第29条工作组《第2/2017号关于工作中数据处理的意见》(DPO沙龙出品)

  8. “美国华盛顿哥伦比亚特区诉Facebook“起诉书全文翻译(DPO沙龙出品)

  9. 第29条工作组《关于自动化个人决策目的和识别分析目的准则》(DPO沙龙出品)

  10. 法国数据保护局发布针对与商业伙伴或数据代理共享数据的指南

  11. 第29条工作组《数据可携权指南》全文翻译(DPO沙龙出品)

  12. 德国联邦反垄断局对Facebook数据收集和融合行为提出严格限制(DPO沙龙出品)

  13. 德国联邦反垄断局审查Facebook数据收集融合行为的背景情况(DPO沙龙出品)

  14. EDPB“关于《临床试验条例》与GDPR间相互关系”意见的全文翻译(DPO沙龙出品)

  15. 第29条工作组关于GDPR《透明度准则的指引》全文翻译(DPO沙龙出品)

  16. “108号公约”全文翻译(DPO沙龙出品)

  17. 美国司法部“云法案”白皮书全文翻译(DPO社群出品)

  18. EDPB关于GDPR中合同必要性指引的中文翻译(DPO沙龙出品)

  19. 新加坡《防止网络虚假信息和网络操纵法案》中文翻译(DPO沙龙出品)

  20. 英国ICO《广告技术和实时竞价的更新报告》中译文(DPO社群出品)

  21. “FTC与Facebook达成和解令的新闻通告”全文翻译(DPO社群出品)

  22. CJEU认定网站和嵌入的第三方代码成为共同数据控制者(DPO沙龙出品)

  23. FTC与Facebook“2019和解令”全文翻译(DPO社群出品)

  24. 英国ICO《数据共享行为守则》中译文(DPO社群出品)

  25. “hiQ Labs诉LinkedIn案上诉判决”中译文(DPO社群出品)

  26. 法国数据保护监管机构(CNIL)有关cookies和其他追踪方式的指引(全文翻译)

  27. 美加州消费者隐私法案(CCPA) 修正案汇总中译文(DPO沙龙出品)

  28. FTC“首次针对追踪类App提起诉讼”的官方声明中文翻译(DPO社群出品)

  29. ICDPPC关于隐私和消费者保护、竞争维护交叉问题决议的中文翻译(DPO社群出品)

  30. 德国关于确定企业GDPR相关罚款数额官方指南的中文翻译(DPO社群出品)

  31. 亚洲十四个国家和地区数据跨境制度报告中译本(DPO社群出品)

  32. 印度《个人数据保护法》(2019年草案)全文翻译(DPO社群出品)

  33. 法国数据保护局(CNIL)关于人脸识别报告的中译文(DPO社群出品)

  34. AEPD和EDPS | “哈希函数简介——用于个人数据假名化技术”中译文(DPO社群出品)

  35. 欧盟基本权利局“人脸识别技术”报告中文翻译(DPO社群出品)

  36. 联合发布 |《2020数字医疗:疫情防控新技术安全应用分析报告》

  37. 技术主权视野下的欧盟数字化转型战略探析(DPO社群出品)

  38. EDPB《车联网个人数据保护指南》全文翻译(DPO社群出品)

  39. 意大利数据保护机关就新冠疫情联防联控中个人信息问题的意见(DPO社群出品)

  40. 新版《个人信息安全规范》(35273-2020)正式发布


线下沙龙实录见:

  1. 数据保护官(DPO)沙龙第一期纪实

  2. 第二期数据保护官沙龙纪实:个人信息安全影响评估指南 

  3. 第三期数据保护官沙龙纪实:数据出境安全评估

  4. 第四期数据保护官沙龙纪实:网络爬虫的法律规制

  5. 第四期数据保护官沙龙纪实之二:当爬虫遇上法律会有什么风险

  6. 第五期数据保护官沙龙纪实:美国联邦隐私立法重要文件讨论

  7. 数据保护官(DPO)沙龙走进燕园系列活动第一期

  8. 第六期数据保护官沙龙纪实:2018年隐私条款评审工作

  9. 第八期数据保护官沙龙纪实:重点行业数据、隐私及网络安全

  10. 第九期数据保护官沙龙纪实:《个人信息安全规范》修订研讨

  11. 第十期数据保护官沙龙纪实:数据融合可给企业赋能,但不能不问西东

  12. 第十一期数据保护官沙龙纪实:企业如何看住自家的数据资产?这里有份权威的安全指南

  13. 第十二期数据保护官纪实:金融数据保护,须平衡个人隐私与公共利益

  14. 第十三期DPO沙龙纪实:厘清《数据安全管理办法》中的重点条款

  15. 第十四期DPO沙龙纪实:梳理《个人信息出境安全评估办法(征求意见稿)》的评估流程

  16. 第十五期DPO沙龙纪实:SDK非洪水猛兽,但如果“作恶”乱收集信息,谁来管?

  17. 第十六期DPO沙龙纪实:查询App收集个人信息类型、禁止收集IMEI号是未来监管趋势

  18. 与欧美一流数据保护专家面对面(DPO沙龙特别活动)

  19. 第十七期DPO沙龙纪实:数据统一确权恐难实现 部门立法或是有效途径

  20. 第十八期DPO沙龙纪实:生物识别信息的安全保护


人脸识别系列文章

  1. 欧盟基本权利局“人脸识别技术”报告中文翻译(DPO社群出品)

  2. 法国数据保护局(CNIL)关于人脸识别报告的中译文(DPO社群出品)

  3. 零售门店使用人脸识别技术的主要法律问题(DPO社群成员观点)

  4. 人脸识别技术的规制框架(PPT+讲稿)

  5. 人脸识别技术运用的六大场景及法律规制框架的适配(DPO社群成员观点)

  6. 解读世界首例警方使用人脸识别技术合法性判决(DPO社群成员观点)

  7. 人脸识别技术的法律规制研究初探(DPO社群成员观点)

  8. 美国联邦隐私保护立法草案研究(四):“生物识别信息”

  9. 美国华盛顿州人脸识别服务法案中文翻译(DPO社群出品)

  10. PAI | 《理解人脸识别系统》全文翻译(DPO社群出品)


美国联邦隐私保护立法草案研究

  1. 美国联邦隐私保护立法草案研究(一):“行为个性化”

  2. 美国联邦隐私保护立法草案研究(二):“个人敏感信息”

  3. 美国联邦隐私保护立法草案研究(三):“个人敏感信息”的保护规则

  4. 美国联邦隐私保护立法草案研究(四):“生物识别信息”

  

传染病疫情防控与个人信息保护系列文章

  1. 传染病疫情防控与个人信息保护初探之一:个人信息的性质

  2. 传染病疫情防控与个人信息保护初探之二:同意的例外

  3. 传染病疫情防控与个人信息保护初探之三:数据技术的应用路径

  4. 传染病疫情防控与个人信息保护初探之四:接触追踪的数据共享安全规范

  5. 传染病疫情防控与个人信息保护初探之五:电信数据的安全规范

  6. 传染病疫情防控与个人信息保护初探之六:GDPR框架下的公共卫生数据共享

  7. 传染病疫情防控与个人信息保护初探之七:美国公共卫生机构的数据调取权力

  8. 传染病疫情防控与个人信息保护初探之完结篇:解读中央网信办通知

  9. 欧盟国家和英国的数据保护部门对疫情防控的官方意见汇总(DPO社群出品)

  10. 美国疫情防控中的关键基础设施的识别和认定(DPO社群出品)

  11. 意大利数据保护机关就新冠疫情联防联控中个人信息问题的意见(DPO社群出品)

  12. 欧委会关于新冠疫情中利用移动数据和应用官方建议的全文翻译(DPO沙龙出品) 

  13. 漫画图解苹果和谷歌联手开发的接触追踪应用的基本原理  

  14. 澳门关于疫情防控中进出场所人员个人资料保护的通告

  15. 疫情防控常态化中的接触追踪:中国方案

  16. 欧委会“支持抗击新冠疫情的APP的数据保护指引”全文翻译(DPO社群出品)

  17. 来自欧洲的接触追踪协议(ROBERT Protocol)的基本原理:漫画图解

  18. 英国信息专员对苹果谷歌接触追踪项目的官方意见:全文翻译(DPO社群出品)

  19. 三百名学者关于接触追踪APP的联合声明

  20. EDPB关于“疫情场景中使用位置数据和接触追踪工具”指南:全文翻译(DPO沙龙出品)

  21. 新冠疫情防控常态化下的个人信息保护工作的思考和建议 

  22. 韩国利用ICT抗疫经验总结:接触追踪部分(中文翻译)

  23. 全文翻译 | 欧盟新冠肺炎“接触追踪”APP 共同工具箱(DPO沙龙出品)


个人数据与域外国家安全审查系列文章

  1. 个人数据与域外国家安全审查初探(一):美欧概览

  2. 个人数据与域外国家安全审查初探(二):CFIUS实施条例详解

  3. 个人数据与域外国家安全审查初探(三):从美国《确保ICT技术与服务供应链安全》        

  4. 个人数据与域外国家安全审查初探(四):从美国《2019年安全与可信通信网络法案》看

  5. 个人数据与域外国家安全审查初探(五):禁止中国公司对StayNTouch的收购

  6. 个人数据与域外国家安全审查初探(六):《2019国家安全和个人数据保护法案》

  7. 个人数据与域外国家安全审查初探(七):美国众议院荒唐的决议草案

  8. 个人数据与域外国家安全审查初探(八):《2020安全的5G和未来通信》法案

  9. 个人数据与域外国家安全审查初探(九):澳大利亚《协助和访问法》

  10. 美国司法部狙击中国内幕(Inside DOJ's nationwide effort to take on China)

  11. 美国司法部“中国计划”的概况介绍


美国电信行业涉及外国参与的安全审查系列文章

  1. 美国电信行业涉及外国参与的安全审查(一):基本制度介绍

  2. 美国电信行业涉及外国参与的安全审查(二):国际性的第214节授权

  3. 美国电信行业涉及外国参与的安全审查(三):建立外国参与安全审查的行政令

  4. 美国电信行业涉及外国参与的安全审查(四):FCC对中国企业的陈述理由令


中国的网络安全审查系列文章:

  1. 网络安全审查制度利刃出鞘

  2. 对《网络安全审查办法(征求意见稿)》的几点观察

  3. 网络安全审查制度吹响了向网络安全强国迈进的号角

  4. 我国网络安全审查制度走向前台

  5. 网络安全审查的中欧比较:以5G为例


美国的出口管制制度系列文章:

  1. 美国出口管制制度系列文章之一:对“外国生产的产品”的相关规则

  2. 美国出口管制制度系列文章之二:适用EAR的步骤

  3. 美国出口管制制度系列文章之三:苏联油气管道的“华为”事件

  4. 《华盛顿邮报》披露《美国对中国的战略路径》背后的决策博弈


第29条工作组/EDPB关于GDPR的指导意见:

  1. 第29条工作组《对第2016/679号条例(GDPR)下同意的解释指南》中文翻译(DPO沙龙出品)

  2. 第29条工作组“关于减轻对处理活动进行记录义务的立场文件”(DPO沙龙出品)

  3. 第29条工作组《第2/2017号关于工作中数据处理的意见》(DPO沙龙出品)

  4. 第29条工作组《关于自动化个人决策目的和识别分析目的准则》(DPO沙龙出品)

  5. 第29条工作组《数据可携权指南》全文翻译(DPO沙龙出品)

  6. 第29条工作组关于GDPR《透明度准则的指引》全文翻译(DPO沙龙出品)

  7. EDPB《关于GDPR适用地域范围(第3条)的解释指南》全文翻译(DPO沙龙出品)

  8. EDPB“关于《临床试验条例》与GDPR间相互关系”意见的全文翻译(DPO沙龙出品)

  9. EDPB《车联网个人数据保护指南》全文翻译(DPO社群出品)

  10. EDPB关于GDPR中合同必要性指引的中文翻译(DPO沙龙出品)

  11. EDPB关于“疫情场景中使用位置数据和接触追踪工具”指南:全文翻译(DPO沙龙出品)

  12. EDPB | 《对第2016/679号条例(GDPR)下同意的解释指南v1》中文翻译(DPO社群出品)

  13. 第29条工作组 | 《关于匿名化技术的意见》中文全文翻译(DPO社群出品)


自动驾驶系列文章:

  1. 自动驾驶数据共享:效用与障碍

  2. 自动驾驶数据共享:效用与障碍(附文字实录)

  3. 北京市关于自动驾驶车辆道路测试的立法综述及动态(DPO社群成员观点)

  4. 自动驾驶的基建工程 — 高精地图产业促进与国家管控的平衡(DPO社群成员观点)

  5. EDPB《车联网个人数据保护指南》全文翻译(DPO社群出品)

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存