Термин «цифровой суверенитет» стал широким обозначением дискуссий, связанных с облачной инфраструктурой, искусственным интеллектом, микросхемами и регулированием платформ. Европейские правительства используют его для снижения зависимости от иностранной инфраструктуры и компаний, тогда как государства в других регионах видят в нём средство усилить контроль над данными и коммуникациями и развивать местные технологические возможности. Однако Фонд EFF считает, что термин по-прежнему остаётся расплывчатым и что его ценность не должна сводиться к замене одних крупных технологических компаний другими или к созданию новых «огороженных садов».
В самом простом определении цифровой суверенитет означает способность контролировать собственную цифровую судьбу. Его смысл зависит от того, о какой стороне идёт речь: это может быть право человека знать, где хранятся его данные и кто имеет право доступа к ним, либо способность государства независимо и безопасно разрабатывать, предоставлять, использовать, адаптировать и контролировать инфраструктуру и технологии. Источник указывает, что в совместном франко-германском документе это понятие было определено как способность независимо, самостоятельно и безопасно разрабатывать цифровые технологии, включая оборудование, предоставлять их, использовать, адаптировать и контролировать.
Почему важна эта дискуссия?
Значимость цифрового суверенитета обусловлена тем, что основная инфраструктура может принадлежать компаниям, работающим в другой юрисдикции, из-за чего данные и услуги оказываются под влиянием иностранных законов и политических приоритетов. Эти опасения усиливаются на фоне войн, санкций и фрагментации интернета — факторов, показавших, что материальная инфраструктура, на которой основаны цифровые услуги, не всегда нейтральна или защищена.
В Европе дискуссия сосредоточена на снижении зависимости от иностранных облачных сервисов, микросхем и платформ, особенно американских. Германия уже начала финансировать это направление через Sovereign Tech Agency, которая инвестирует по всему миру в компоненты открытого программного обеспечения, поддерживающие конкурентоспособность и инновации в Германии и Европе. Европейские организации также выступают за альтернативные модели владения платформами и более чёткое определение целей технологических компаний, а организация EDRi считает, что европейский цифровой суверенитет начинается с открытого исходного кода.
За пределами Европы это понятие принимает различные формы. Дискуссии среди коренных народов сосредоточены на их праве управлять собственными цифровыми системами, тогда как в Юго-Восточной Азии обсуждение связано с ростом услуг «суверенного облака» и вопросом о том, какой юрисдикции подчиняются данные. В Латинской Америке на первый план выходит общественная цифровая инфраструктура, а африканские государства говорят о переходе от потребления технологий к проектированию инфраструктуры и систем данных. На Ближнем Востоке и в Северной Африке выражаются опасения по поводу зависимости от американских технологических компаний из-за их роли в конфликтах и наблюдении, в том числе в том, что касается палестинских голосов.
Риск: суверенитет государства за счёт пользователя
Снижение зависимости от крупных компаний не означает автоматически расширения прав пользователей. Источник предупреждает, что некоторые правительства могут использовать цифровой суверенитет для изоляции своих граждан или фрагментации доступа к интернету, как это произошло в Иране, России и других местах. Предоставление государству большего влияния на данные, коммуникации и местоположение граждан может привести к тревожным последствиям, особенно в странах с высоким уровнем контроля или неподотчётными программами наблюдения.
По этой причине некоторые авторы, включая иранскую преподавательницу, которую источник называет Azadeh Akbari, критикуют нынешнюю волну представлений о цифровом суверенитете как о решении проблемы зависимости от американских и китайских технологий, считая, что в ней может присутствовать европейская предвзятость. Исследовательница, проживающая в Иордании, Reem Almasri также считает, что цифровой суверенитет должен означать способность людей и сообществ выбирать технологии, контролировать их и использовать в соответствии со своими потребностями и ценностями, а не просто расширять полномочия правительств.
Что меняется на практике?
Согласно позиции EFF, цифровой суверенитет должен основываться на независимости пользователя, а не на переносе центра силы от одной группы компаний к другой группе правительств или компаний. Это включает поддержку свободных проектов и инструментов с открытым исходным кодом, создание услуг на принципах совместимости и переносимости данных, а также наличие постоянных команд разработчиков, дизайнеров пользовательского опыта и менеджеров сообществ внутри государственных учреждений.
- Предоставлять пользователям более ясный контроль над своими данными, включая информацию о том, где они хранятся и кто имеет законное право доступа к ним.
- Обеспечивать простой перенос данных между услугами и платформами в структурированных форматах, пригодных для машинного чтения, чтобы уменьшить зависимость пользователя от одной платформы.
- Отказываться от манипулятивных дизайнов, принудительных условий и настроек по умолчанию, ограничивающих выбор пользователя.
- Поддерживать сквозное шифрование и надёжное шифрование хранимых данных, не допуская обязательных лазеек или общих предписаний о «законном доступе».
- Сокращать сбор и обработку данных до необходимого минимума и получать явное согласие с указанием того, какие данные собираются, где хранятся и кто может получить к ним доступ.
Анализ certi.news
Реальные изменения здесь заключаются не в запуске одной технологии или стандарта, а в переопределении целей цифровой политики. Вместо того чтобы считать суверенитет исключительно местным владением центрами обработки данных или разработкой национальных альтернатив платформам, представленная трактовка предлагает измерять его способностью пользователя понимать свои данные, переносить и защищать их, а также покидать сервис без потери своей цифровой истории.
Эта концепция оставляет открытыми несколько вопросов: как государства могут наращивать местные возможности, не превращая их в инструменты контроля? Как обеспечить проектам с открытым исходным кодом долгосрочное финансирование и обслуживание? Какие механизмы не позволят местным компаниям воспроизвести ту же зависимость, которую критикуют в глобальных компаниях? Источник не даёт подробных практических ответов на эти вопросы, но определяет основное ограничение: цифровой суверенитет, ставящий государство или компанию выше пользователя, может воспроизвести зависимость, а не положить ей конец.