法国人这回是真急了。一份来自国际咨询机构的调研显示,欧洲云市场大约七成份额握在美国公司手里。更让巴黎方面坐不住的是,美国2018年生效的那部《澄清海外合法使用数据法》,业内俗称“云法”,规定美国执法部门可以调取本国企业在境外存储的数据。数据放在欧洲,钥匙却可能在大西洋彼岸——这种局面,法国政府把它叫作“数字主权”的失守。
“可信云”到底管住了什么
2021年5月,法国政府宣布建立“可信云”认证体系,目标是给本国用户数据套上技术和法律的双层护甲。时任经济与财政部长勒梅尔的话说得很直白:要能“完全隔绝”美国依据国内法跨境获取法国数据的风险。
技术底子来自法国早先制定的SecNumCloud安全标准。认证对服务商提了几个硬条件:服务器必须部署在欧洲,日常运维也得在欧洲完成,且运营主体须为欧洲实体。换句话说,光把机柜搬过来不够,连管机器的人、管机器的公司都得是“自己人”。
这个思路并非空穴来风。法国政府聚合国民卫生数据搭建的“卫生数据中心”,早些年就托管在海外云厂商那里,国内舆论一直担心敏感数据会落进美国的监控网。业内的批评也很直接:对本土云服务公司的扶持力度不够。后来政府拍板,把平台迁往更本土化的云端。
本土企业上场,但难题没完
政策吹风之后,法国军工企业泰雷兹在去年6月底牵头成立了一家新公司,计划2024年上线符合“可信云”认证的服务,技术上仍借助外部力量,但强调数据与运维都在法国境内,服务器也严格隔离。法国电信运营商Orange与凯捷咨询联合成立的另一家实体,走的是类似路线,同样承诺2024年推出服务。
不过,法国人在这条路上摔过跟头。早在2012年,法国就以政府和社会资本合作的方式扶持过两家本土云服务商,结果市场表现不佳,先后关停。巴黎政治学院研究数字治理的专家诺罗就泼了冷水:新认证没能给法国公司足够的“主场优势”,反而可能让美国巨头在法国市场的存在变得更名正言顺。他的判断是,强调数字主权不只是经济上分一杯羹,更要实现技术和配套资源的自主。
两难就摆在这里:既担心数据霸权,又离不开美国技术;既想守住主权,又缺少能顶上的本土公司。欧盟网络安全局预计将就欧洲云服务安全认证体系给出最终建议,此前已有三十多家法国云领域企业联名致信,呼吁储存敏感数据的云服务把欧盟以外的供应商排除在外——矛头指向谁,不言自明。
落到租用上,该怎么选
对做欧洲生意的团队来说,这场争论不是遥远的政治新闻,而是选型时的现实约束。如果你的业务涉及欧盟用户数据、医疗或政务类信息,机房位置和运营主体归属就是必须过一遍的合规项。
从实操角度看,物理服务器的可控性通常强于共享型资源。以法国物理服务器为例,独享硬件意味着数据落盘、网络出口都在单一租户手中,不会因为同宿主机上其他用户的行为被牵连。法国本地机房配合欧洲主体运维,在应对“数据出境”审查时,解释成本会低不少。新酷云的法国物理服务器目前最低月付不到八美元,适合预算敏感又想先跑通合规链路的团队。
- 多站点运营、需要大量独立IP做SEO收录的场景,可以看法国站群服务器,多IP资源能减少站点之间的关联风险;
- 业务容易遭遇流量攻击,或者客户对防护等级有明确要求,法国高防服务器更对路,清洗能力放在本地,响应延迟也更可控。
换个角度看,法国“可信云”这套规则,本质上是把“数据在谁手里、由谁运维”变成了可验证的门槛。租法国服务器之前,先问清楚机房在哪、运维团队归哪国法律管,比事后补合规文件要省事得多。