英国皇家联合军种研究所(RUSI)近日发布报告指出,欧盟现行的混合技术政策使成员国在依赖中国供应商时面临安全风险。该智库呼吁欧盟建立一套适用于所有成员国的新风险评估框架,并在不侵犯各国制定国家安全政策权利的前提下,加强自身协调权力。

RUSI 强调,欧盟需在确保联盟整体安全与保持成员国灵活性之间取得平衡。由于不同行业的风险特征存在差异,电信领域的风险管理措施未必适用于其他行业。目前,针对电信领域主要依靠自愿性的“5G 安全工具箱”框架。自 2020 年 1 月启动以来,27 个欧盟成员国中仅有 10 个完全实施了该标准。
为解决执行力度不足的问题,欧盟委员会今年早些时候提出了对《网络安全法案》(CSA)的修正案。若获通过,欧盟将有权建立不受信任供应商名单,并要求成员国在 18 个关键行业中排除这些供应商的设备。使用指定供应商设备的国家将被强制要求在 36 个月内完成拆除和替换工作。欧盟委员会表示,一旦修正案生效,将建议把华为和中兴列入该名单。
然而,RUSI 指出,在列出高风险供应商之前,欧盟首先需要明确其法律定义。目前尚无官方定义或法律类别界定“高风险供应商”,这导致部分国家可能利用监管空白采购所需技术,从而规避未来 CSA 修正案的审查。
报告以德国、西班牙和英国为例,展示了各成员国对待华为和中兴等外国科技供应商的巨大差异:
- 德国:中国是其最重要的贸易伙伴,双边关系每年价值 €251.8 billion ($284.4 billion)。历史上,联邦政府倾向于保护经济联系而非降低供应链风险。尽管在总理 Friedrich Merz 领导下情况正在缓慢改变,但 RUSI 预计短期内德国 5G RAN 栈构成不会发生实质性变化。数据显示,2024 年中国供应商估计占该国 5G RAN 的 59%。
- 西班牙:2024 年,中国设备估计占该国 5G RAN 的 32%,这一份额预计将会缩小。去年,西班牙授予华为一项涉及存储司法窃听录音的合同引发争议,加剧了相关辩论。西班牙过去的采购决策显示,其往往倾向于最具成本效益的选项,且政府对中国的国家安全担忧程度低于英国或美国。
- 英国:似乎准备在明年年底前彻底清除电信网络中的中国技术。此举被视为屈服于美国的强烈施压,美方视华为为西方地缘政治安全的重大威胁。
RUSI 认为,对中国 IT 供应商的担忧“是有充分依据的”。中国政府确实拥有控制华为等公司的权力,包括按需向国家提供数据、容纳中国共产党(CCP)代表以及报告那些表明威胁国家安全的活动。此外,还有一项额外的法律要求科技公司不仅要报告漏洞……





