“数字主权”一词已成为围绕云基础设施、人工智能、芯片和平台监管等议题讨论的广泛标题。欧洲政府使用这一概念来减少对外国基础设施和企业的依赖,而其他地区的国家则将其视为加强对数据和通信的控制、建设本地技术能力的一种方式。但EFF基金会认为,这一概念仍然含糊,其价值不应被简化为用一家大型科技公司取代另一家,或建立新的“围墙花园”。
在最简单的定义中,数字主权意味着拥有控制数字命运的能力。其含义取决于相关主体:对个人而言,可能涉及了解其数据存储在哪里以及谁有权访问这些数据;对国家而言,则可能涉及独立、安全地开发、提供、使用、调整和控制基础设施与技术的能力。消息来源指出,一份法德联合文件将这一概念定义为:以独立、自主且安全的方式开发数字技术(包括硬件)、提供和使用这些技术、对其进行调整并加以控制的能力。
为什么这一讨论很重要?
数字主权之所以重要,是因为基础设施可能归属于在另一司法管辖区运营的企业,从而使数据和服务受到外国法律及政治优先事项的影响。随着战争、制裁和互联网碎片化的发展,这些担忧日益加剧;这些因素表明,支撑数字服务的物理基础设施并非总是中立或无懈可击。
在欧洲,讨论重点在于减少对外国云计算服务、芯片和平台的依赖,尤其是对美国相关服务的依赖。德国已通过Sovereign Tech Agency为这一方向提供资金,该机构在全球范围内投资于支持德国和欧洲竞争力与创新的开源软件组件。欧洲组织也在推动平台的替代性所有权模式以及对科技公司目标更加清晰的定义;EDRi组织认为,欧洲数字主权始于开源。
在欧洲以外,这一概念呈现出不同形式。原住民族群的讨论重点在于其管理自身数字系统的权利;东南亚的讨论则与主权云服务的发展以及数据受何种司法管辖有关。在拉丁美洲,公共数字基础设施成为突出议题;非洲国家则谈论从技术消费转向设计基础设施和数据系统。至于中东和北非,人们担心依赖美国科技公司,因为这些公司在冲突与监管中发挥着作用,其中包括与巴勒斯坦声音有关的情况。
风险:以用户为代价的国家主权
减少对大型企业的依赖并不会自动带来更多用户权利。消息来源警告称,一些政府可能利用数字主权隔离本国公民或分割互联网访问,伊朗、俄罗斯和其他地方已经出现过这种情况。赋予国家更大的权力来控制公民的数据、通信和位置,可能导致令人担忧的后果,尤其是在实行高强度监管或运行不受问责的监控项目的国家。
正因如此,包括消息来源所提到的一位伊朗教授Azadeh Akbari在内的一些声音,批评当前将数字主权描述为终结对美国和中国技术依赖的解决方案的浪潮,认为其中可能带有欧洲偏见。居住在约旦的研究人员Reem Almasri也认为,数字主权应意味着个人和社会能够选择、控制和使用技术,使其服务于自身需求与价值,而不只是扩大政府权力。
实际会发生什么变化?
按照EFF的观点,数字主权应建立在用户自主权之上,而不是将权力中心从一组企业转移给另一组政府或企业。这包括支持自由软件和开源项目,依据互操作性和数据可移植性原则建设服务,并在政府机构内部配备长期工作的开发人员、用户体验设计师和社区管理人员。
- 让用户更明确地控制自己的数据,并了解数据存储在哪里以及谁依法有权访问这些数据。
- 允许在服务和平台之间轻松传输数据,使用结构化且机器可读的格式,以减少用户被锁定在单一平台内的情况。
- 拒绝操纵性设计、强制性条款以及限制用户选择的默认设置。
- 支持端到端加密和存储数据的强加密,并拒绝强制设置后门或要求提供普遍性的“合法访问”授权。
- 将数据收集和处理限制在必要范围内,并获得明确同意,说明收集哪些数据、存储在哪里以及谁能够访问这些数据。
certi.news的解读
这里真正发生的变化并不是推出某项技术或某一项标准,而是重新定义数字政策的目标。与其将主权仅仅理解为本地拥有数据中心或开发平台的国内替代品,不如按照所呈现的这一解读,以用户理解、传输和保护其数据,并在不损失数字记录的情况下离开服务的能力来衡量数字主权。
这一观点留下了一些悬而未决的问题:国家如何在建设本地能力的同时,避免将其变成监管工具?开源项目如何确保获得长期资金并得到维护?又有哪些机制能够阻止本地企业重新复制全球企业所受到批评的同样用户锁定?消息来源没有对这些问题提供详细的执行层面答案,但它提出了一项基本限制:将国家或企业置于用户之前的数字主权,可能会重新产生依赖,而不是终结依赖。