Ủy ban Châu Âu đã công bố một gói đầy tham vọng nhằm thoát khỏi sự phụ thuộc gần như hoàn toàn vào công nghệ nước ngoài.
Trong sự kiện được gọi là “thời điểm quyết định để khẳng định chủ quyền công nghệ”, ủy ban đã trình bày một Gói Chủ quyền Công nghệ Châu Âu: một đề xuất toàn diện nhằm(cửa sổ mới) tăng cường năng lực của Châu Âu về bán dẫn, AI, đám mây và mã nguồn mở.
Mục tiêu rất rõ ràng: giảm sự phụ thuộc về cơ sở hạ tầng của Châu Âu vào công nghệ nước ngoài. Thông tin chính thức từ Ủy ban nêu rõ rằng “EU vẫn phụ thuộc về mặt cấu trúc vào các nhà cung cấp ngoài EU đối với hơn 80% sản phẩm kỹ thuật số(cửa sổ mới), dịch vụ, cơ sở hạ tầng và sở hữu trí tuệ”.
Gói này về cơ bản là lời kêu gọi hành động đối với các doanh nghiệp Châu Âu nhằm xem xét các rủi ro pháp lý về công nghệ Mỹ. Bài viết này cung cấp cái nhìn tổng quan về từng thành phần trong bốn thành phần của gói:
- Đạo luật Chip 2.0
- Đạo luật Phát triển Đám mây và AI (CADA)
- Chiến lược Mã nguồn mở của EU
- Lộ trình chiến lược cho số hóa và AI trong lĩnh vực năng lượng
Tại sao Châu Âu hiện đang ưu tiên sự độc lập về cơ sở hạ tầng
Khối này hiện đang thừa nhận điều mà nhiều chuyên gia công nghệ đã cảnh báo từ lâu: Châu Âu cần ngừng coi sự phụ thuộc vào cấu trúc là cái giá có thể chấp nhận được cho sự tiện lợi.
Như Chủ tịch Ủy ban Ursula von der Leyen đã phát biểu: “Không thể phụ thuộc vào người khác đối với các công nghệ giúp vận hành bệnh viện, ổn định lưới điện và bảo mật dịch vụ. Điều này nhằm bảo vệ công dân, bảo vệ lợi ích và đưa ra các lựa chọn của riêng mình.”
Sự phụ thuộc vào cơ sở hạ tầng khiến mọi quốc gia trong EU phải đối mặt với các rủi ro về:
- Công tắc ngắt. Một chính phủ nước ngoài có thể vô hiệu hóa hoặc gây gián đoạn các dịch vụ mà bệnh viện, lưới điện và các tổ chức công phụ thuộc vào. Giám đốc công nghệ EU Henna Virkkunen đã nêu rõ(cửa sổ mới): “Muốn đảm bảo rằng trong các lĩnh vực quan trọng, luôn có thể kiểm soát dịch vụ và kiểm soát dữ liệu tại Châu Âu.”
- Cổng sau pháp lý. Luật pháp Mỹ yêu cầu các nhà cung cấp đám mây có trụ sở tại Mỹ phải bàn giao dữ liệu cho chính quyền Mỹ, ngay cả khi dữ liệu đó được lưu trữ ở Châu Âu(cửa sổ mới). Dữ liệu Châu Âu trên cơ sở hạ tầng Mỹ không được bảo vệ bởi quyền tài phán Châu Âu. Việc tuân thủ GDPR không thay đổi được điều đó.
- Mua sắm bị khóa chặt. Các hợp đồng công quan trọng — y tế, năng lượng, quốc phòng hiện đang được thực hiện bởi các nhà cung cấp không do Châu Âu kiểm soát(cửa sổ mới). Giải pháp đề xuất của ủy ban, yêu cầu phần mềm và phần cứng do EU sản xuất cho các cuộc đấu thầu công nhạy cảm nhất, là một sự thừa nhận rằng tình hình hiện tại là không thể duy trì.
- Đòn bẩy chính trị. Khi các công ty vận hành cơ sở hạ tầng có quan hệ chặt chẽ với một chính phủ thù địch với lợi ích của quốc gia, sự phụ thuộc sẽ trở thành gánh nặng đàm phán(cửa sổ mới). ICC không tự nguyện rời bỏ Microsoft — thực tế là đã bị ép buộc. Đó là một hình thức công tắc ngắt khác, và điều đó đã xảy ra.
Đọc thêm: Báo cáo về các rủi ro từ công nghệ Mỹ
Những đề xuất của Gói Chủ quyền Công nghệ Châu Âu
Gói này có bốn thành phần. Đối với các doanh nghiệp Châu Âu, có hai điều quan trọng nhất: Đạo luật Phát triển Đám mây và AI, cùng với Chiến lược Mã nguồn mở.
Đạo luật Chip 2.0
Châu Âu chỉ sản xuất khoảng 10% lượng bán dẫn toàn cầu và vẫn phụ thuộc nhiều vào Mỹ và Đông Á đối với cả chip phổ thông và chip tiên tiến. Đạo luật Chip 2.0(cửa sổ mới) nhằm tăng cường ngành công nghiệp bán dẫn và chuỗi cung ứng Châu Âu.
Đối với các doanh nghiệp Châu Âu: Hãy lưu ý rằng các công bố về chuỗi cung ứng bán dẫn đang trở nên phổ biến hơn. Những công bố này sẽ được yêu cầu trong một “cuộc khủng hoảng được ban bố”, là điều kiện cho các công ty tìm kiếm nguồn vốn của EU, và được khuyến khích trong việc mua sắm công. Nếu nhà cung cấp không thể cho biết nguồn gốc của các con chip, điều đó có thể bị coi là thiếu hụt lòng tin.
Đạo luật Phát triển Đám mây và AI (CADA)
Hơn 70% thị trường đám mây của Châu Âu do ba nhà cung cấp của Mỹ kiểm soát, trong khi thị phần của chính EU đã giảm từ 29% năm 2017 xuống còn 15% vào năm 2022.
CADA giới thiệu bốn Mức độ Đảm bảo của Liên minh nhằm thúc đẩy chủ quyền đám mây vượt ra ngoài phạm vi lưu trú dữ liệu, hướng tới các vấn đề phức tạp hơn về quyền kiểm soát, quyền tài phán, quyền sở hữu, tính minh bạch của chuỗi cung ứng phần mềm và sự can thiệp của nước thứ ba.
- Cấp độ 1: Dữ liệu được xử lý và lưu trữ trong cơ sở hạ tầng đặt tại EU.
- Cấp độ 2: Các nhà cung cấp phải chứng minh tính độc lập đối với các nước thứ ba và tính minh bạch trong chuỗi cung ứng phần mềm.
- Cấp độ 3: Các nhà cung cấp phải thuộc sở hữu và được kiểm soát tại EU và đáp ứng các tiêu chuẩn bổ sung, đồng thời vẫn tạo cơ hội cho các nhà cung cấp nước thứ ba tin cậy được công nhận.
- Cấp độ 4: Các nhà cung cấp phải có sự minh bạch và kiểm soát hoàn toàn đối với chuỗi cung ứng phần mềm và không có sự can thiệp của nước thứ ba.
Đối với các doanh nghiệp Châu Âu: Việc lưu trú dữ liệu không đồng nghĩa với chủ quyền dữ liệu. Hãy cẩn trọng với các nhà cung cấp gắn mác lại cơ sở hạ tầng hiện do Mỹ kiểm soát thành “Châu Âu” mà không đáp ứng các yêu cầu về quyền sở hữu và kiểm soát thực sự được đòi hỏi bởi các cấp độ đảm bảo. Cấp độ 3 yêu cầu quyền sở hữu và kiểm soát thuộc về EU. Một vỏ bọc thương hiệu Châu Âu bên ngoài AWS không phải là Cấp độ 3.
Chiến lược Mã nguồn mở của EU
EU hiện chi 264 tỷ EUR mỗi năm chủ yếu cho các sản phẩm và dịch vụ CNTT độc quyền của Mỹ. Câu trả lời của chiến lược này là phần mềm có thể được kiểm tra, tái sử dụng, điều chỉnh và bảo trì tại Châu Âu — được hỗ trợ bởi Công cụ Bảo trì Mã nguồn mở để tài trợ cho tính bảo mật và duy trì các thành phần thiết yếu, cùng với khả năng lập bản đồ phụ thuộc và phản chiếu để đảm bảo quyền truy cập liên tục vào cơ sở hạ tầng quan trọng nhất.
Chiến lược này nhắm mục tiêu cụ thể vào cơ sở hạ tầng đám mây, các ứng dụng làm việc kỹ thuật số, công cụ cộng tác và năng suất, nhắn tin tức thời và email bảo mật, với mục tiêu đạt 30 triệu người dùng hoạt động của các giải pháp thay thế mã nguồn mở vào năm 2030.
Nguyên tắc “tiền công, mã công” cam kết các cơ quan hành chính công sẽ mặc định sử dụng mã nguồn mở nếu có thể.
Đối với các doanh nghiệp Châu Âu: Các tiêu chí mua sắm đang chuyển hướng sang khả năng kiểm toán, khả năng tương tác và phần mềm có thể kiểm tra. Nếu các công cụ hiện tại là dạng đóng, độc quyền và do Mỹ kiểm soát, hãy chuẩn bị cho các áp lực — cả về mặt quy định lẫn cạnh tranh — để chứng minh cho lựa chọn đó.
Lộ trình chiến lược cho số hóa và AI trong lĩnh vực năng lượng
Một Quy định Ủy quyền mới sẽ giới thiệu các xếp hạng tính bền vững trên toàn EU cho các trung tâm dữ liệu, tạo ra sự minh bạch về hiệu quả môi trường và loại bỏ hành vi tẩy xanh. Nếu phần mềm vận hành cơ sở hạ tầng năng lượng quan trọng nằm ngoài quyền tài phán của Châu Âu, chủ quyền năng lượng cũng chỉ mang tính lý thuyết như chủ quyền dữ liệu.
Đối với các doanh nghiệp Châu Âu: Hãy lưu ý rằng các xếp hạng tính bền vững đang trở thành một tín hiệu mua sắm — và năng lực của trung tâm dữ liệu trong nước sẽ khai mở một thế hệ nhà cung cấp Châu Âu mới vốn trước đây không thể cạnh tranh nếu chỉ dựa vào cơ sở hạ tầng.
Gói này sẽ có ý nghĩa gì đối với Châu Âu
Gói của Ủy ban Châu Âu rất quan trọng, nhưng nó vẫn chưa phải là một cuộc cách mạng. Gói này đầy tham vọng, nhưng các nhiệm vụ còn hạn chế. Nhiều điều phụ thuộc vào cách các đề xuất được xây dựng, đàm phán, triển khai, kiểm toán và thực thi.
Nếu Châu Âu muốn chủ quyền công nghệ thực sự có ý nghĩa, cần tiến xa hơn việc chỉ chẩn đoán vấn đề. Các quy tắc mua sắm, nguồn vốn công, khung chứng nhận và đánh giá rủi ro phải ưu tiên các nhà cung cấp giúp giảm thiểu sự phụ thuộc thay vì củng cố nó.
Sự độc lập kỹ thuật số được xây dựng thông qua hàng nghìn lựa chọn công nghệ của các chính phủ, doanh nghiệp và cá nhân.
Tại Proton, việc hỗ trợ chuyển đổi kỹ thuật số hướng tới các giải pháp thay thế của Châu Âu(cửa sổ mới) có tính chủ quyền và ưu tiên quyền riêng tư đang được tích cực thúc đẩy. Proton đã liên kết chặt chẽ với gói chủ quyền công nghệ của EU: Tất cả ứng dụng đều là mã nguồn mở(cửa sổ mới) và sử dụng mật mã học mạnh mẽ(cửa sổ mới), bao gồm mã hóa đầu cuối và mã hóa zero-access. Là một nhà cung cấp có trụ sở tại Thụy Sĩ, khách hàng được hưởng lợi từ các biện pháp bảo vệ quyền riêng tư mạnh mẽ.
Để giúp thêm nhiều doanh nghiệp chuyển sang công nghệ Châu Âu, gần đây Easy Switch cho Doanh nghiệp đã được giới thiệu, cho phép các đội ngũ di chuyển email, lịch và danh bạ từ Google Workspace sang Proton với nỗ lực tối thiểu và không có thời gian gián độn.






