法国人最近在云上又折腾了一件事:三家本土企业先后宣布,要在2024年推出符合本国「可信云」认证的云服务。有意思的是,这些服务底层仍然借用了美国厂商的技术,只是把公司主体、数据和运维全部搬回法国境内,连服务器都要求和原有集群严格隔离。绕了一圈,核心诉求其实就一句话——数据得留在自己手里。
欧洲云市场七成姓美,焦虑从哪来
毕马威去年的一份调研显示,欧洲云市场大约七成份额被美国公司占据。份额本身不是问题,问题出在法律。美国2018年通过的《澄清海外合法使用数据法》明确,本国执法机构可以调取美国企业存储在境外的数据。换句话说,只要你的数据落在美国厂商的机房里,不管机房在巴黎还是法兰克福,都可能被跨境调取。
这种「治外法权」不是新鲜事。1978年的《涉外情报监视法》就开了口子,2013年棱镜项目曝光后,全球才看清监控的规模——连盟友都不放过。法国政府把国民卫生数据聚合起来建了个大数据平台,托管交给海外云厂商,国内舆论直接炸锅,最后决定往本土云端迁移。教训摆在那里:技术可以买,法律管辖权买不来。
「可信云」到底管什么
2021年5月,法国政府推出「可信云」认证体系,技术底子来自早先的SecNumCloud安全标准。它对申请认证的服务商提了几条硬要求:服务器必须部署在欧洲,运维团队必须在欧洲,运营主体也得是欧洲实体。法国经济与财政部长勒梅尔当时的说法很直白,要「完全隔绝」美国依据国内法跨境获取法国数据的风险。
换个角度看,这套认证本质上不是技术标准,而是管辖权标准。它解决的不是「服务器快不快」,而是「数据听谁的」。对在法国有业务、又涉及用户隐私或行业敏感数据的企业来说,这个区别很实际。
政策落地,对租服务器的人意味着什么
有专家泼了冷水。巴黎政治学院的数字治理学者诺罗认为,「可信云」没给法国公司足够的「主场优势」,反而可能让美国巨头的市场地位更名正言顺。这话有道理——认证门槛摆在那,能跨过去的本土厂商并不多。法国2012年就扶持过两家「主权云」服务商,结果市场表现不佳,相继关停。
但趋势已经不可逆。欧盟网络安全局正在推进欧洲云服务安全认证体系的最终建议,法国30多家云领域企业联名致信欧盟,呼吁敏感数据的云服务排除欧盟之外的供应商。法国主流媒体解读得很清楚,这封信针对的就是美国科技巨头。
对实际要租服务器的人来说,这件事的落点很具体:如果你的业务面向法国或欧盟用户,尤其是涉及医疗、政务、金融这类敏感数据,机房位置和法律归属就不再是可选项,而是必选项。服务器放在法国境内,运维主体在欧洲,数据出境的法律链条才相对清晰。
怎么选,看场景不看口号
数据主权是大帽子,落到具体业务上,还是得看你要跑什么。法国物理服务器适合对性能和资源独享有要求的场景——独立硬件、独享带宽,数据落在法国机房,法律归属和物理位置都对得上。新酷云的法国物理服务器最低7.90美元/月起,对预算有限又想落地欧洲的团队比较友好。
做多站点运营、在意搜索引擎收录的,站群服务器更对路。多个独立IP分布在法国本地网络,站点之间的关联度低,收录和排名表现通常更稳。至于有被攻击风险、或者合规上要求防护能力的业务,高防服务器是更稳妥的选择——攻击流量在法国本地机房就被清洗掉,不必绕道回国处理。
法国乃至欧洲在云服务上的两难还会持续:担心美国数据霸权,又离不开美国技术;强调数据主权,又缺本土公司挑大梁。但对租服务器的人来说,选择反而简单了——把数据放在法国境内、运维留在欧洲,是眼下最务实的一步。