汪 麗
(西安交通大學(xué)蘇州信息安全法學(xué)所,江蘇 蘇州 215123)
隨著美歐關(guān)系發(fā)生結(jié)構(gòu)性變化,以及中美歐大三角格局的形成,歐洲走向更為獨(dú)立、主動(dòng)的發(fā)展道路。2016 年歐盟發(fā)布的“全球戰(zhàn)略”文件中提出歐洲“戰(zhàn)略自主”概念,并在各領(lǐng)域積極推進(jìn)落實(shí)。在網(wǎng)絡(luò)空間領(lǐng)域,2020 年,歐洲先后發(fā)布一系列重要的戰(zhàn)略和政策主張,進(jìn)一步奠定了歐盟在網(wǎng)絡(luò)領(lǐng)域的頂層設(shè)計(jì)。這標(biāo)志著歐洲網(wǎng)絡(luò)戰(zhàn)略全面走向自主,更加強(qiáng)調(diào)建設(shè)和維護(hù)數(shù)字主權(quán)。
加快建設(shè)數(shù)字技術(shù)及數(shù)字基礎(chǔ)設(shè)施是歐盟維護(hù)數(shù)字主權(quán)的重要抓手,這不僅是為了降低對(duì)包括美國(guó)在內(nèi)的全球網(wǎng)絡(luò)技術(shù)價(jià)值鏈的依賴,更在于建立歐洲特色的安全、有彈性的供應(yīng)鏈并形成全球供給。
2020 年6 月,德國(guó)和法國(guó)推出了Gaia-X 云服務(wù)商平臺(tái)[1],旨在開發(fā)高效、有競(jìng)爭(zhēng)力的為歐洲乃至全球提供安全可信的數(shù)據(jù)基礎(chǔ)設(shè)施。Gaia-X 并沒(méi)有推薦數(shù)據(jù)本地化,也對(duì)沒(méi)有排除外國(guó)公司參與其項(xiàng)目,其目標(biāo)是作為標(biāo)準(zhǔn)制定者,建立起高效、安全、分布式的數(shù)據(jù)基礎(chǔ)設(shè)施,使得數(shù)據(jù)能夠跨企業(yè)、跨國(guó)家流動(dòng),建立起一個(gè)主權(quán)數(shù)字生態(tài)系統(tǒng)。2020 年10 月,二十五個(gè)歐盟國(guó)家簽署了“云宣言”[2],各成員國(guó)同意將聚合私人、國(guó)家和歐盟的力量,開發(fā)部署彈性和安全的云基礎(chǔ)設(shè)施,發(fā)展具有競(jìng)爭(zhēng)力的歐洲云產(chǎn)業(yè),促進(jìn)泛歐洲可互操作的歐盟云服務(wù),推動(dòng)歐洲成為全球數(shù)據(jù)中心。并將啟動(dòng)歐洲工業(yè)數(shù)據(jù)和云聯(lián)盟,同時(shí)著手部署下一代云。2020年12 月22 日,ENISA 就云服務(wù)網(wǎng)絡(luò)安全認(rèn)證計(jì)劃草案(EUCS-CLOUD SERVICES SCHEME)[3]征求意見,草案指出基于云服務(wù)不斷變化的格局以及各成員國(guó)之間認(rèn)證計(jì)劃的差異,歐盟需要加強(qiáng)云服務(wù)的網(wǎng)絡(luò)安全保障,推動(dòng)云服務(wù)的安全性和歐盟法規(guī)、國(guó)際標(biāo)準(zhǔn)、行業(yè)最佳做法及歐盟成員國(guó)現(xiàn)有的認(rèn)證相統(tǒng)一,建立歐洲可信任的云服務(wù)。
繼《歐洲5G 行動(dòng)計(jì)劃》《5G 網(wǎng)絡(luò)安全建議》《歐盟5G 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估報(bào)告》之后,歐盟委員會(huì)于2020 年1 月發(fā)布了《在歐盟確保5G的安全部署——實(shí)施歐盟工具箱》,從戰(zhàn)略和技術(shù)兩個(gè)維度推出緩解5G 安全風(fēng)險(xiǎn)的具體措施。其中,戰(zhàn)略措施包括加強(qiáng)監(jiān)管機(jī)構(gòu)的權(quán)力以審查網(wǎng)絡(luò)采購(gòu)及部署,促進(jìn)可持續(xù)的和多樣化的5G供應(yīng)鏈以避免系統(tǒng)性的長(zhǎng)期依賴風(fēng)險(xiǎn);技術(shù)措施包括對(duì)因技術(shù)、流程、人為和物理因素引起的5G網(wǎng)絡(luò)和設(shè)備安全風(fēng)險(xiǎn)實(shí)施有效的控制和緩解?!豆ぞ呦洹分惺状翁岢觥案唢L(fēng)險(xiǎn)供應(yīng)商”概念,并要求成員國(guó)采取措施限制高風(fēng)險(xiǎn)供應(yīng)商參與關(guān)鍵和敏感的網(wǎng)絡(luò)核心功能,并強(qiáng)調(diào)要基于安全角度和客觀標(biāo)準(zhǔn)對(duì)供應(yīng)商進(jìn)行風(fēng)險(xiǎn)評(píng)估。這在美國(guó)就華為問(wèn)題對(duì)歐洲施壓的特定時(shí)期,也被視為“布魯塞爾效應(yīng)”對(duì)“華盛頓效應(yīng)”的對(duì)沖。
2020 年12 月,歐委會(huì)通過(guò)了關(guān)于修訂《網(wǎng)絡(luò)和信息系統(tǒng)安全指令》(NIS 2 指令)[4]的提案。提案在原有NIS 指令基礎(chǔ)上增加了新的部門,并取消了基本服務(wù)運(yùn)營(yíng)商和數(shù)字服務(wù)提供商之間的區(qū)別,實(shí)體依據(jù)其重要性被分為基本和重要兩類,并依此接受不同的監(jiān)督;同時(shí),提案加強(qiáng)了供應(yīng)鏈安全風(fēng)險(xiǎn)管理,各成員國(guó)將對(duì)關(guān)鍵供應(yīng)鏈展開協(xié)調(diào)的風(fēng)險(xiǎn)評(píng)估,加強(qiáng)信息共享及在網(wǎng)絡(luò)危機(jī)管理方面的合作。同日,歐盟方面還發(fā)布了《關(guān)于關(guān)鍵實(shí)體彈性的指令》[5](Directive on the resilience of critical entities),表示恐怖主義、內(nèi)部威脅、國(guó)家支持的混合行動(dòng)以及COVID-19疫情等,使得風(fēng)險(xiǎn)情況更為復(fù)雜,關(guān)鍵基礎(chǔ)設(shè)施的范圍將被擴(kuò)大到10 個(gè)相關(guān)行業(yè)和部門:能源、運(yùn)輸、銀行、金融市場(chǎng)基礎(chǔ)設(shè)施、衛(wèi)生、飲用水、廢水、數(shù)字基礎(chǔ)設(shè)施、公共管理和空間。各國(guó)必須對(duì)維持國(guó)民生活和國(guó)家運(yùn)作的數(shù)字關(guān)鍵基礎(chǔ)設(shè)施和服務(wù)加強(qiáng)保護(hù),避免出現(xiàn)潛在的、嚴(yán)重的跨部門和跨界的混亂,歐盟將通過(guò)制定最高層面的風(fēng)險(xiǎn)概覽、最佳方法與實(shí)踐、跨界培訓(xùn)及演習(xí),以增強(qiáng)并測(cè)試關(guān)鍵實(shí)體面對(duì)線上、線下威脅的彈性。
建立歐洲特色的安全、有彈性的供應(yīng)鏈為歐洲數(shù)字主權(quán)建設(shè)奠立堅(jiān)實(shí)的數(shù)字底座。而數(shù)據(jù)安全、數(shù)據(jù)治理以及對(duì)全球數(shù)字服務(wù)平臺(tái)的管理,將有力推動(dòng)歐洲數(shù)據(jù)戰(zhàn)略的實(shí)現(xiàn),并強(qiáng)化歐洲在全球數(shù)字經(jīng)濟(jì)體系中的話語(yǔ)權(quán)和決策權(quán)。
2020 年2 月,歐委會(huì)正式對(duì)外發(fā)布《歐盟數(shù)據(jù)戰(zhàn)略》[6](A European strategy for data),該文件提出數(shù)據(jù)是經(jīng)濟(jì)增長(zhǎng)、競(jìng)爭(zhēng)力、創(chuàng)新、創(chuàng)造就業(yè)和整個(gè)社會(huì)進(jìn)步的重要資源。為建立單一數(shù)據(jù)市場(chǎng),確保歐洲的全球競(jìng)爭(zhēng)力和數(shù)據(jù)主權(quán),歐洲將數(shù)據(jù)市場(chǎng)公平性、數(shù)據(jù)互操作性、數(shù)據(jù)治理、數(shù)據(jù)的個(gè)人控制權(quán)等方面展開更為積極的工作,促進(jìn)經(jīng)濟(jì)發(fā)展并使得生成數(shù)據(jù)的公司和個(gè)人受到控制;作為《歐盟數(shù)據(jù)戰(zhàn)略》中宣布的系列措施中的第一項(xiàng),《數(shù)據(jù)治理法》提案[7](Proposal for a Regulation on European data governance(Data Governance Act))于11 月面世。該提案旨在促進(jìn)各部門和成員國(guó)之間的數(shù)據(jù)共享,通過(guò)新的數(shù)據(jù)治理方式將增加對(duì)數(shù)據(jù)共享的信任,提高數(shù)據(jù)可用性的機(jī)制,克服數(shù)據(jù)再利用的技術(shù)障礙,進(jìn)而促進(jìn)歐洲數(shù)字經(jīng)濟(jì)的增長(zhǎng),實(shí)現(xiàn)歐洲數(shù)字戰(zhàn)略。
2020 年7 月,歐盟法院認(rèn)為美國(guó)的監(jiān)控計(jì)劃不尊重歐盟公民權(quán)力,無(wú)法確保其數(shù)據(jù)保護(hù)合乎歐盟標(biāo)準(zhǔn),判定歐美之間簽署的“隱私盾”協(xié)議無(wú)效。對(duì)此,美國(guó)認(rèn)為“隱私盾”失效將阻礙美國(guó)和歐盟組織的跨境運(yùn)營(yíng),并破壞跨大西洋貿(mào)易和創(chuàng)新。就如何解決數(shù)據(jù)跨境傳輸?shù)膯?wèn)題,歐洲數(shù)據(jù)保護(hù)委員會(huì)EDPB 于11 月迅速發(fā)布了《關(guān)于補(bǔ)充傳輸機(jī)制以確保遵守歐盟個(gè)人數(shù)據(jù)保護(hù)標(biāo)準(zhǔn)的建議》[8](Recommendations 01/2020 on measures that supplement transfer tools to ensure compliance with the EU level of protection of personal data)和《針對(duì)監(jiān)控措施的關(guān)于歐盟重要保障的建議》[9](Recommendations 02/2020 on the European Essential Guarantees for surveillance measures)。前者為需要從歐盟向第三國(guó)跨境傳輸個(gè)人數(shù)據(jù)的機(jī)構(gòu)提出了六個(gè)步驟:明確數(shù)據(jù)提供方需掌握其數(shù)據(jù)傳輸情況及所使用的傳輸機(jī)制,并評(píng)估所使用機(jī)制是否在第三國(guó)達(dá)到了與歐盟“實(shí)質(zhì)等同”的數(shù)據(jù)保護(hù)水平;如果傳輸機(jī)制不能達(dá)到等同的數(shù)據(jù)保護(hù)水平,需采取合同、技術(shù)或者組織措施等進(jìn)行補(bǔ)充;為確保有效補(bǔ)充措施的執(zhí)行,數(shù)據(jù)提供方應(yīng)采取從有關(guān)歐盟監(jiān)管機(jī)構(gòu)獲得授權(quán)等相關(guān)流程;定期評(píng)估接受數(shù)據(jù)的第三國(guó)的情況變化,如果數(shù)據(jù)接收方無(wú)法履行相關(guān)義務(wù)或者補(bǔ)充措施無(wú)效,數(shù)據(jù)傳輸需立即暫?;蛘呓K止。后者明確了四項(xiàng)“歐盟重要保障”:數(shù)據(jù)處理應(yīng)當(dāng)基于清晰、準(zhǔn)確和公開的規(guī)則;所采取的措施必須是為了達(dá)到合理目的而必要且適當(dāng)?shù)模⑿枰f(shuō)明該措施的必要性和適當(dāng)性; 應(yīng)當(dāng)具備獨(dú)立的監(jiān)督機(jī)制;以及數(shù)據(jù)主體應(yīng)獲得有效的救濟(jì)。數(shù)據(jù)鏈中的相關(guān)方必須遵守四項(xiàng)保障,以確保對(duì)隱私權(quán)和個(gè)人數(shù)據(jù)的保護(hù)符合歐洲標(biāo)準(zhǔn),并且在民主社會(huì)中是必要且恰當(dāng)?shù)摹?/p>
2020 年12 月,歐委會(huì)公布了《數(shù)字服務(wù)法案》[10](Digital Markets Act)和《數(shù)字市場(chǎng)法案》[11](Digital Markets Act),草案,這是歐盟20 年來(lái)在數(shù)字領(lǐng)域的首次重大立法,旨在通過(guò)對(duì)數(shù)字服務(wù)平臺(tái)展開有效監(jiān)管,厘清數(shù)字服務(wù)提供者的責(zé)任,規(guī)范歐盟數(shù)字市場(chǎng)的秩序?!稊?shù)字服務(wù)法案》從非法內(nèi)容管理、廣告推送、在線商品交易等角度,為數(shù)字服務(wù)商明確了一系列義務(wù),以保護(hù)消費(fèi)者及其基本權(quán)利、為在線平臺(tái)提高透明性和建立問(wèn)責(zé)框架、促進(jìn)單一市場(chǎng)內(nèi)的創(chuàng)新、增長(zhǎng)與競(jìng)爭(zhēng)。規(guī)定歐盟各成員國(guó)應(yīng)當(dāng)設(shè)立數(shù)字服務(wù)協(xié)調(diào)員,負(fù)責(zé)數(shù)字服務(wù)法相關(guān)的合規(guī)事務(wù)。對(duì)違法行為處以最高可達(dá)當(dāng)年收入或營(yíng)業(yè)額6%的罰款,及對(duì)持續(xù)性的違法行為除以最高可達(dá)日均營(yíng)業(yè)額5%的每日罰款。《數(shù)字市場(chǎng)法案》對(duì)“守門人”予以定義,并設(shè)立規(guī)則組織阻止“守門人”從事不合理的商業(yè)行為,以確保重要數(shù)字服務(wù)的開放性。歐委會(huì)可以對(duì)違規(guī)的守門人處以最高可達(dá)其當(dāng)年全球營(yíng)業(yè)額10%的罰款和最高可達(dá)日均營(yíng)業(yè)額5%的每日罰款。在系統(tǒng)性違規(guī)的情況下,歐盟委員會(huì)還可以采取額外的措施,包括結(jié)構(gòu)性的措施,例如要求守門人剝離相關(guān)資產(chǎn)等。另外,愛爾蘭一項(xiàng)名為《在線安全和媒體監(jiān)管法總方案》[12](General Scheme of the Online Safety Media Regulation Bill)的立法明確符合規(guī)模要求的視頻平臺(tái)中至少30%的內(nèi)容必須是歐洲內(nèi)容,否則將面臨禁封。這被視為歐洲加快參與全球數(shù)字產(chǎn)業(yè)鏈,并謀求重塑數(shù)字價(jià)值鏈的重要信號(hào)。
歐洲數(shù)字主權(quán)建設(shè)的最終目標(biāo)是成就歐洲在全球網(wǎng)絡(luò)空間的領(lǐng)導(dǎo)力。為此,歐洲搶先布局未來(lái)技術(shù),推進(jìn)人工智能、量子、6G 等新興技術(shù)發(fā)展,通過(guò)“戰(zhàn)略性價(jià)值鏈”及其生態(tài)體系的塑造,加強(qiáng)歐洲在未來(lái)網(wǎng)絡(luò)空間中的戰(zhàn)略地位。
歐盟強(qiáng)調(diào)積極應(yīng)對(duì)人工智能帶來(lái)的機(jī)遇和挑戰(zhàn),意圖在全球?yàn)槿斯ぶ悄軐?duì)人類及倫理的影響提供協(xié)調(diào)的歐洲方案。2 月發(fā)布的《人工 智 能 白 皮 書》[13](White Paper on Artificial Intelligence)圍繞“卓越生態(tài)系統(tǒng)”(ecosystem of excellence)和“信任生態(tài)系統(tǒng)”(ecosystem of trust)兩個(gè)生態(tài)系統(tǒng)的建設(shè)展開,提出建立“可信賴的人工智能框架”,實(shí)施“事先合規(guī)評(píng)估”。7 月,人工智能高級(jí)別專家組提出了《可信人工智能最終評(píng)估清單》[14](Assessment List for Trustworthy Artificial Intelligence), 將人工智能的原則轉(zhuǎn)化為易于理解的動(dòng)態(tài)檢查清單,以具體的自我評(píng)估工具,指導(dǎo)人工智能的開發(fā)者和部署者的實(shí)踐操作。專家組還發(fā)布了《可信人工智能的政策和投資建議的部門考 量》[15](Sectoral Considerations on the Policy and Investment Recommendations for Trustworthy Artificial Intelligence),提出通過(guò)保護(hù)人類和社會(huì)權(quán)力、改造私營(yíng)部門、挖掘公共部門作為可持續(xù)增長(zhǎng)和創(chuàng)新催化劑的潛力、確保世界一流的研究能力等建議在歐洲落地可信AI,并特別指出公共部門、醫(yī)療、制造業(yè)和物聯(lián)網(wǎng)這三個(gè)部門對(duì)社會(huì)的持續(xù)福祉以及通過(guò)AI 的開發(fā)、部署和應(yīng)用來(lái)加強(qiáng)歐洲的可持續(xù)增長(zhǎng)至關(guān)重要。12 月,歐盟網(wǎng)絡(luò)安全局ENISA 發(fā)布了《人工智能威脅態(tài)勢(shì)報(bào)告》[16](Artificial Intelligence Cybersecurity Challenges),對(duì)人工智能網(wǎng)絡(luò)安全生態(tài)系統(tǒng)及其威脅情況展開全景式的透徹分析,強(qiáng)調(diào)了人工智能供應(yīng)鏈安全的重要性,為后期人工智能網(wǎng)絡(luò)安全政策及技術(shù)指南的出臺(tái)奠定了基礎(chǔ)。同月,歐洲理事會(huì)人工智能專家委員會(huì)發(fā)布了關(guān)于人工智能法律框架的可行性研究報(bào)告,提出人工智能系統(tǒng)應(yīng)該被看作是“社會(huì)技術(shù)系統(tǒng)”,歐洲將為AI 的未來(lái)設(shè)定基于歐洲標(biāo)準(zhǔn)(人權(quán)、民主和法治)的法律框架,填補(bǔ)國(guó)際空白。
量子技術(shù)是新一輪科技革命和產(chǎn)業(yè)革命的必爭(zhēng)高地。繼2008 年《量子信息處理與通信戰(zhàn)略報(bào)告》、2016 年《量子宣言(草案)》、2017 年《空間量子技術(shù)》戰(zhàn)略報(bào)告、2018 年歐洲量子技術(shù)旗艦計(jì)劃之后,2020 年,歐洲發(fā)布《戰(zhàn)略研究議程》[17](Strategic Research Agenda of the Quantum Flagship)報(bào)告,表示未來(lái)三年將推動(dòng)歐洲范圍的量子通信網(wǎng)絡(luò),完善并擴(kuò)展現(xiàn)有數(shù)字基礎(chǔ)設(shè)施,為未來(lái)的“量子互聯(lián)網(wǎng)”奠定基礎(chǔ)。并明確量子技術(shù)的四個(gè)主要應(yīng)用領(lǐng)域(通信、計(jì)算、仿真、傳感和計(jì)量)將以基礎(chǔ)科學(xué)為共同基礎(chǔ),得到工程、教育和培訓(xùn)等各方面工作的支持。議程為歐洲量子研究和創(chuàng)新的未來(lái)發(fā)展確定了明確的方向。
為引領(lǐng)下一代網(wǎng)絡(luò)技術(shù)和服務(wù)的開發(fā)與部署,推進(jìn)數(shù)字包容,并解決疫情后世界的健康和安全問(wèn)題,歐洲推出Hexa-X 項(xiàng)目,立足于面向未來(lái)的無(wú)線技術(shù)和架構(gòu)研究,著力打造智能互聯(lián)、多網(wǎng)聚合、可連續(xù)性、全球覆蓋、極致體驗(yàn)和值得信賴的6G 旗艦,搶占下一代互聯(lián)網(wǎng)發(fā)展先機(jī)。
在全球性疫情的背景下,人們對(duì)網(wǎng)絡(luò)的依賴上升到新的高度,網(wǎng)絡(luò)攻擊面迅速擴(kuò)大,網(wǎng)絡(luò)安全問(wèn)題形勢(shì)嚴(yán)峻。2020 年12 月,歐盟發(fā)布了新的網(wǎng)絡(luò)安全戰(zhàn)略[18](The EU's Cybersecurity Strategy for the Digital Decade)。戰(zhàn)略指出,歐盟的產(chǎn)業(yè)格局日益數(shù)字化和互聯(lián)化,歐洲的經(jīng)濟(jì)、民主和社會(huì)比以往任何時(shí)候都更加依賴于安全可靠的數(shù)字工具和連接,網(wǎng)絡(luò)安全對(duì)于建設(shè)一個(gè)有彈性、綠色和數(shù)字化的歐洲至關(guān)重要。同時(shí),全球開放的互聯(lián)網(wǎng)和基于緊張地緣政治上的供應(yīng)鏈技術(shù)控制問(wèn)題,使得威脅更為復(fù)雜。為此,歐洲將展開“全球思維,歐洲行動(dòng)”,全面提升網(wǎng)絡(luò)安全,建立彈性、技術(shù)主權(quán)和領(lǐng)導(dǎo)力,建設(shè)預(yù)防、威懾和應(yīng)對(duì)的業(yè)務(wù)能力,建立起一個(gè)具有強(qiáng)大防護(hù)措施的全球開放互聯(lián)網(wǎng),以應(yīng)對(duì)歐洲人民的安全和基本權(quán)利與自由所面臨的風(fēng)險(xiǎn)。
歐盟委員會(huì)主席馮德萊恩于2019 年定義新一屆歐委會(huì)為“地緣政治委員會(huì)”(Geopolitical Commission),并強(qiáng)調(diào)要建設(shè)更為外向的歐盟,在全球捍衛(wèi)歐洲的價(jià)值觀和利益?!暗鼐壵螝W洲”既是著力于以經(jīng)濟(jì)力量實(shí)現(xiàn)國(guó)家目標(biāo)的“民事力量歐洲”和運(yùn)用規(guī)則對(duì)思想和認(rèn)知產(chǎn)生影響的“規(guī)范力量歐洲”的修正和延續(xù)[19],更反映出歐盟在國(guó)際體系進(jìn)入深度調(diào)整、全面變化階段,通過(guò)戰(zhàn)略自主,加速完成歐洲在全球“從規(guī)則制定者到超級(jí)大國(guó)”轉(zhuǎn)變,實(shí)現(xiàn)歐洲的穩(wěn)定,并向全球傳播歐洲標(biāo)準(zhǔn),促進(jìn)歐洲價(jià)值觀。
“戰(zhàn)略自主”框架下歐洲數(shù)字主權(quán)的加速發(fā)展,在一定程度上改變數(shù)字地緣空間的態(tài)勢(shì),也為全球經(jīng)濟(jì)的復(fù)蘇和增長(zhǎng)創(chuàng)造更多機(jī)遇。2020年12 月30 日,中歐投資協(xié)定談判如期完成,中歐之間更高水平更廣泛深入的合作將重塑全球價(jià)值鏈,推動(dòng)全球經(jīng)濟(jì)發(fā)展。此間,雙方必將在網(wǎng)絡(luò)空間產(chǎn)生更密切的交織和互動(dòng),中歐在網(wǎng)絡(luò)戰(zhàn)略層面的相互需求會(huì)進(jìn)一步擴(kuò)大。因此,應(yīng)持續(xù)關(guān)注并理解歐洲數(shù)字主權(quán)建設(shè),增強(qiáng)中歐網(wǎng)絡(luò)互信,聚焦共識(shí)、深化合作,就維護(hù)世界多邊秩序和網(wǎng)絡(luò)空間戰(zhàn)略穩(wěn)定共同努力。