欧盟推开源战略保数字主权,非欧供应商占80%

欧盟发布新技术主权方案,拟投入20亿欧元推行开源战略。目前非欧供应商占其数字市场超80%,此举旨在通过构建本土生态,确保欧洲对关键技术的选择权与维护权。

数字主权已跃升为欧洲的战略核心,但安全是其基石。在近期的欧洲 Linux 基金会开源峰会上,该组织代表 Madalin Neag 与 Mirko Boehm 指出,欧盟推行的 NIS2、DORA、网络弹性法案(CRA)及更广泛的技术主权议程,本质上均指向同一目标:保障欧洲经济软件供应链的安全。

非欧供应商占欧盟数字市场超八成

当前全球科技竞争主要由中美两大经济体主导。美国依托 Nvidia、OpenAI、Google、Microsoft 等巨头及巨额资金,加速构建人工智能基础设施;中国则凭借庞大的 AI 生态系统、本土芯片野心以及阿里巴巴、讯飞和 DeepSeek 等企业形成强力支撑。双方在芯片、电力及数据中心容量上的激烈角逐中,欧洲显得相对边缘化。欧盟委员会亦承认这一困境:尽管历经多年监管与投资,非欧盟供应商仍占据欧盟数字产品、服务、基础设施乃至知识产权市场份额的 80% 以上。

开源战略成为破局关键

为应对挑战,欧盟委员会于 2026 年 6 月发布新技术主权方案,涵盖芯片法案 2.0、云和人工智能发展法案 (CADA)、能源数字化与 AI 路线图,以及全新的欧盟开源战略。鉴于开源技术已深度渗透云基础设施、金融服务、政府系统及人工智能等领域,该战略被视为重中之重。

据欧盟委员会估算,未来七年内需投入约 20 亿欧元(约合 223 亿美元)以落实开源战略。资金将用于打造开放互联网堆栈作为开源组件的一站式平台,支持开源业务加速器,推动其在公共采购及“欧洲视野”等研发计划中的应用,并通过数字共享 EDIC 等机制加强与成员国的协作。

值得注意的是,欧盟所倡导的“主权”并非技术隔离,而是旨在确保欧洲组织具备对依赖技术的选择权、审查权、维护权及替换权,避免陷入由他国控制的封闭生态。随着 AI 重塑全球市场,算力、能源及数据中心需求激增,美企已在相关领域大幅布局。若缺乏竞争力的本土生态系统,欧洲下一代关键数字基础设施恐将被外国技术垄断。欧盟预测,至 2036 年,欧洲需约 2000 亿欧元(主要来自私营部门)扩充数据中心容量,另需 1000 亿欧元用于云计算、AI 计划、AI 工厂及巨型工厂建设。相比之下,美国今年预计创纪录的电力消耗也印证了 AI 与数据中心的驱动作用。鉴于无法单纯通过增加支出来抗衡,欧洲视开源为降低战略风险的替代路径。

企业角色的转变与成本效益分析

对于企业与政府而言,仅下载开源软件并不足以实现主权目标。Neag 和 Boehm 强调,组织不能被动地确保供应链安全。传统模式下,企业下载依赖项并整合进产品,随后进行扫描和维护私有补丁,这往往导致技术债务累积。

相反,企业应采取主动策略:识别关键 OSS 依赖项,与维护者建立联系,向上游贡献修复代码,并在必要时提供长期资金支持。数据显示,这种参与具有显著的商业激励:建议的代码捐款可带来其成本 3.3 倍的回报,社区捐款回报率为 2.5 倍,直接财政捐款回报率为 2.3 倍。反之,维持私有分叉平均每个发布周期将使组织承担约 25,800 美元的成本。

欧盟的主权倡议正试图重构企业对采购及供应链风险的认知。受 CRA 等立法影响,企业需在依赖透明度、来源追溯、脆弱性管理、安全开发及上游项目健康度方面给予更高重视。此外,演讲中提出了“主权有效性保证水平”(SEAL)的概念,旨在建立更正式的主权评估体系。SEAL 等级从 SEAL-0(由非欧盟方控制且存在司法管辖区风险的技术)延伸至 SEAL-4(完全由欧盟控制且无关键非欧盟依赖的技术与操作)。

在地缘政治日益动荡的背景下,减少对特定供应商及供应链的依赖是欧盟持续运作的关键,而安全的开源软件被视为实现这一目标的重要路径。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读