영국의 클라우드 의존도, 미국 제공업체에 공공 서비스 영향력 제공
영국의 클라우드 의존도는 공공 인프라가 미국 기술 기업에 얼마나 많이 맡겨져 있는지를 의원들이 직시하면서 정치적 부담으로 떠올랐다.
보도에 따르면 Amazon Web Services와 Microsoft는 영국 정부가 구매하는 클라우드 서비스의 최대 80%를 공급한다. 그러나 정부 부처, 공공기관, 핵심 서비스 전반에 걸친 정확한 의존 수준을 관계자들은 밝히지 못하고 있다.
이 불확실성은 중요하다. 보건 기록, 세금 시스템, 국방 통신, 일상적인 정부 서비스가 미국 기업이 통제하는 인프라로 옮겨가고 있기 때문이다. 영국은 성숙한 기술과 신속한 구축이라는 이점을 얻지만, 필수 시스템의 운영 방식을 선택할 자유 일부를 잃는다.
최근 클라우드 의존도 보고서는 이 논쟁을 더욱 선명하게 만들었다. 영국 의회 의원들은 이러한 집중을 단순한 조달 문제가 아니라 전략적·경제적 취약성으로 규정했다.
가장 강한 경고는 흔히 혼동되는 두 가지 별개의 위험에 관한 것이다. 미국 CLOUD Act는 적용 대상 제공업체가 유효한 미국 법적 절차에 따라 데이터를 공개하도록 강제할 수 있다. 이와 별개로, 정치적 또는 상업적 결정은 서비스의 지속적 이용에도 영향을 줄 수 있다.
이 법은 영국의 인프라를 즉시 중단시키는 단순한 버튼을 만들지는 않는다. 그러나 의존도가 집중되어 있다는 것은 해외의 결정이 영국 당국이 완전히 통제할 수 없는 결과를 낳을 수 있음을 뜻한다.
이것이 핵심 갈등이다. 영국은 미국 클라우드의 효율성과 규모를 원하면서도, 데이터와 서비스, 정치적 선택에 대한 권한은 유지하고자 한다.
영국의 클라우드 의존도는 이제 정부 차원의 위험이다
가장 즉각적인 변화는 의회가 이제 클라우드 집중을 국가 통제의 문제로 다룬다는 점이다.
영국 하원 과학·혁신·기술위원회는 영국의 디지털 정부 계획을 검토한 뒤 이 같은 결론에 도달했다. 위원회의 조사 결과는 클라우드 용량을 더 구매하면 자동으로 국가 역량이 강화된다는 가정에 이의를 제기했다.
위원회는 소수의 미국 제공업체에 대한 의존이 “전략적·경제적 취약성”을 만든다고 밝혔다. 해외 기업이나 정부의 결정이 영국의 디지털 전환 프로그램을 좌초시킬 수 있다고 경고했다.
이 결론은 일상적인 사이버보안 우려를 넘어선다. 보안팀은 일반적으로 시스템이 침입을 막고, 악용을 탐지하며, 기술적 장애에서 복구할 수 있는지를 묻는다.
클라우드 주권은 더 넓은 질문을 던진다. 운영, 데이터, 계약, 향후 이용 가능성을 포함한 필수 기술에 대해 국가가 실질적인 권한을 유지하는지를 살핀다.
위원회의 디지털 정부 조사 결과는 AWS와 Microsoft를 핵심 의존 대상으로 지목했다. 정부가 자국의 노출 수준을 불완전하게 파악하고 있다는 점도 강조했다.
공식 추정치에 따르면 정부는 매년 클라우드 서비스에 막대한 비용을 지출한다. 위원회 의장인 Chi Onwurah는 AWS와 Microsoft가 이들 구매의 최대 80%를 차지할 수 있다고 말했다.
이 수치는 신중하게 받아들여야 한다. 이는 정부의 클라우드 구매에 관한 수치이지, 해당 플랫폼에서 운영되는 모든 공공 시스템의 비율을 측정한 것은 아니다.
정부 관계자들은 모든 부처, 공공기관, 핵심 서비스, 인프라를 포괄하는 완전한 중앙 기록을 유지하지 않는다. 측정의 부재 자체가 문제의 일부다.
어느 제공업체에 어떤 애플리케이션이 의존하는지 모른다면, 부처는 신뢰할 만한 전환 계획을 세울 수 없다. 연결된 데이터베이스, ID 시스템, 소프트웨어 라이선스, 보안 도구, 전문 인력도 파악해야 한다.
조사 대상 중앙정부 기관의 약 55%는 자사 기술 자산의 60% 이상이 클라우드에 호스팅돼 있다고 답했다. 모든 참여 기관은 두 선도 제공업체 가운데 하나를 사용했다.
이 조사는 광범위한 집중을 시사하지만, 각 기관의 자산 중 AWS 또는 Microsoft에 속한 비중이 얼마인지는 보여주지 않는다. 또한 모든 정부 기관을 측정한 것도 아니다.
공공 서비스가 적극적으로 온라인으로 이전되고 있기 때문에 위험은 더 이상 이론적인 것이 아니다. 세무 행정, NHS 기록, 정부 ID 도구, 국방 통신은 원격 운영 인프라에 점점 더 의존하고 있다.
Cabinet Office 자체 지침은 이러한 제도적 흐름을 보여준다. 이 지침은 AWS를 전략적 호스팅 플랫폼으로 지정하고, 많은 신규 서비스에서 팀이 AWS를 우선 검토하도록 안내한다.
Microsoft Azure는 Microsoft ID, 협업, 서버 소프트웨어를 중심으로 구축된 워크로드를 처리한다. 이러한 주변 도구가 정착되면 인프라 교체는 더 복잡해진다.
따라서 영국의 클라우드 의존도는 수년간 이어진 합리적인 프로젝트 단위의 결정이 반영된 결과다. 각 팀은 성숙한 서비스, 확보 가능한 인력, 확립된 보안 통제, 익숙한 조달 경로를 선택했다.
그 결과 어떤 개별 부처도 의도적으로 설계하지 않은 국가적 의존성이 형성됐다. 의회는 이제 프로젝트 수준의 편의성이 국가 전반의 회복탄력성을 낮췄는지 묻고 있다.
CLOUD Act는 데이터 통제 갈등을 제기한다
정보를 영국 데이터센터에 보관한다고 해서 반드시 미국의 법적 권한 밖에 두는 것은 아니다.
Clarifying Lawful Overseas Use of Data Act는 미국 관할권의 적용을 받는 제공업체가 통제하는 전자 정보에 적용된다. 저장 위치만으로 제공업체의 대응 의무가 결정되지는 않는다.
미국 법무부는 적용 대상 기업이 정보가 저장된 장소와 관계없이 유효한 법적 절차에 따른 관련 정보를 공개해야 한다고 설명한다. 해당 기관의 CLOUD Act 지침은 제공업체가 미국 관할권의 적용을 받아야 한다는 점도 설명한다.
이 구분은 데이터 레지던시에 대한 일반적인 이해에 도전한다. 데이터 레지던시는 정보가 물리적으로 저장되는 장소를 설명하는 반면, 법적 통제는 어느 당국이 접근을 강제할 수 있는지와 관련된다.
미국 기업이 운영하는 영국 리전은 계약상 위치 요건을 충족할 수 있다. 그러나 그것이 제공업체 본국의 관할권에서 비롯되는 모든 잠재적 청구를 자동으로 없애지는 않는다.
CLOUD Act 역시 미국 클라우드 기업이 보유한 모든 기록에 제한 없는 접근 권한을 부여하지는 않는다. 당국은 여전히 적용 가능한 법적 절차를 필요로 하며, 제공업체는 경우에 따라 상충하는 요구에 이의를 제기할 수 있다.
영국과 미국은 전자 증거에 대한 적법한 접근을 다루는 양자 협정을 맺고 있다. 이 체계는 정부의 일상적인 임의 열람을 허용하는 것이 아니라 법적 절차를 마련한다.
그럼에도 의회의 우려는 상당하다. 영국 기관은 현지 저장을 선택하면서도 해외 의무에 노출된 기업 그룹에 계속 의존할 수 있다.
2026년 6월 의회 답변은 이 문제를 인정했다. 정부는 데이터 컨트롤러로 활동하는 부처들이 해외의 법적 의무를 평가해야 한다고 밝혔다.
관계자들은 암호화, 접근 제한, 계약상 보호, 조직적 통제를 가능한 보호 조치로 제시했다. 이러한 조치는 노출을 줄일 수 있지만, 효과는 구현 방식과 암호화 키의 통제 여부에 달려 있다.
고객이 키를 통제하고 제공업체가 저장된 정보를 독자적으로 복호화할 수 없을 때 암호화는 더 강한 보호를 제공한다. 그러나 많은 클라우드 애플리케이션은 정상적인 운영 과정에서 읽을 수 있는 데이터를 처리해야 한다.
관리 메타데이터, 백업, 로그, ID 정보, 관리형 서비스 역시 애플리케이션의 기본 암호화 모델 밖에 있을 수 있다. 주권 평가는 전체 시스템을 포괄해야 한다.
보도에 따르면 Microsoft는 미국 또는 다른 해외 당국의 요청에 따라 영국 정부 데이터를 제공한 적이 없다고 Bloomberg에 밝혔다. 이 발언은 과거의 공개에 관한 것이며, 향후 발생할 수 있는 모든 요구를 다루는 것은 아니다.
영국 부처들도 자사 계약이 국내 보안 및 데이터 보호 요건을 따른다고 말한다. 이러한 보호 장치는 중요하지만, 근본적인 관할권 갈등을 없애지는 못한다.
정치권의 수사는 때때로 CLOUD Act를 해외의 “킬 스위치”로 묘사했다. 이러한 틀은 문서화된 데이터 접근 메커니즘과 더 광범위한 서비스 연속성 우려를 결합한다.
법 자체는 정보의 보존과 공개에 초점을 둔다. 미국 정부가 영국의 세금, 보건, 국방 서비스를 중단하도록 직접 승인하지는 않는다.
서비스 중단에는 별도의 법적, 제재, 수출 통제, 계약상 또는 기업 차원의 메커니즘이 필요하다. 워싱턴이 하이퍼스케일러에 영국 공공 서비스 연결 해제를 명령했다는 공개 증거는 없다.
그럼에도 영국의 클라우드 주권은 그 가능성을 완전히 무시할 수 없다. 정부들은 이미 제재와 기술 통제를 활용해 해외 조직의 접근을 제한하고 있다.
따라서 신뢰할 수 있는 우려는 임박한 것이 아니라 구조적인 것이다. 영국은 다른 국가의 법률이 부분적으로 적용되는 기업에 지속적 운영을 의존하는 시스템을 완전히 통제하지 못한다.
이 구분은 논거를 약화시키기보다 강화한다. 정책 입안자들은 즉각적인 서비스 중단 권한이라는 과장된 주장보다, 명확히 정의된 관할권 위험에 더 효과적으로 대비할 수 있다.
AWS와 Microsoft 종속은 영국의 선택지를 제한한다
핵심 대립은 영국과 미국 기술의 대결이 아니라, 정부 주권과 누적된 공급업체 종속의 대결이다.
공급업체 종속은 기술적, 재정적 또는 계약적 의존 때문에 공급업체 변경이 비정상적으로 어려워지는 현상을 말한다. 이는 초기 클라우드 이전 이후 점진적으로 커지는 경우가 많다.
애플리케이션은 제공업체의 데이터베이스, 모니터링 시스템, ID 도구, 배포 서비스, 보안 통제를 사용하기 시작한다. 이후 직원들은 같은 플랫폼을 중심으로 역량을 축적한다.
원래의 워크로드를 옮기는 일은 관리 가능해 보일 수 있다. 그러나 이를 둘러싼 모든 의존성을 교체하는 일은 운영 위험을 수반하는 비용 높은 엔지니어링 프로그램이 된다.
영국 Competition and Markets Authority는 AWS와 Microsoft가 각각 상당한 시장 지배력을 보유했다고 판단했다. 보도에 따르면 두 기업은 2024년 관련 영국 인프라 서비스 시장에서 각각 30%에서 40%를 차지했다.
Google은 그보다 훨씬 작은 점유율로 뒤를 이었다. 더 작은 영국 및 유럽 제공업체들은 시장 진입이나 확장에 상당한 장벽을 마주했다.
규제 당국의 클라우드 시장 결정은 전환과 멀티클라우드 도입을 가로막는 기술적·상업적 장벽을 지적했다. 멀티클라우드는 하나 이상의 제공업체에 걸쳐 워크로드를 의도적으로 운영하는 방식을 뜻한다.
이러한 장벽에는 데이터 전송 비용, 호환되지 않는 인터페이스, 마이그레이션 복잡성, 약정 지출 계약, 전문 인력 부족이 포함된다. Microsoft의 소프트웨어 라이선스 관행도 추가 우려를 낳았다.
규제 당국은 일부 Microsoft 라이선스가 Microsoft 소프트웨어를 사용하는 고객을 두고 AWS와 Google이 경쟁할 능력을 약화시켰다고 결론 내렸다. 이는 이미 집중된 시장에서 선택지를 줄였다.
CMA는 클라우드 시장의 전면적인 분할을 명령하지는 않았다. 대신 영국의 디지털 경쟁 체계 아래에서 추가 검토를 권고했다.
2026년 3월까지 AWS와 Microsoft는 상호운용성과 데이터 전송 수수료에 관한 변경안을 제시했다. 규제 당국은 이러한 조치가 멀티클라우드 사용과 전환을 더 쉽게 만들 수 있다고 밝혔다.
이는 Microsoft의 비즈니스 소프트웨어 환경에 대한 더 광범위한 조사도 시작했습니다. 이 조사는 Windows, 생산성 소프트웨어, 데이터베이스, 보안 제품, 클라우드 서비스를 연결하는 라이선스 관행을 다룰 수 있습니다.
이러한 경쟁 조치는 주권 문제의 일부를 해결합니다. 더 쉬운 전환은 고객의 협상력을 높이고 연속성 계획의 신뢰성을 강화합니다.
그러나 전송 비용을 낮춘다고 해서 동일한 서비스 카탈로그, 지리적 범위, 엔지니어링 인력 또는 투자 역량을 갖춘 국내 공급자가 생기는 것은 아닙니다. 시장 집중은 계약 변경만으로 사라질 수 없습니다.
공공 조달은 이러한 불균형을 강화합니다. 대형 공급업체는 복잡한 보안 기준을 충족하고, 글로벌 운영을 지원하며, 장기간의 정부 판매 절차를 감당할 수 있습니다.
소규모 공급업체는 인증, 조달 관련 간접비, 광범위한 서비스 보증 요구에 어려움을 겪는 경우가 많습니다. 또한 향후 계약을 위한 레퍼런스를 만들어 내는 설치 기반도 부족합니다.
따라서 정부 구매는 정책적으로 경쟁을 공식 지지하더라도 규모에 보상할 수 있습니다. 납품 압박을 받는 부처는 대개 이미 알고 있는 공급업체를 선택합니다.
제안된 중앙정부 클라우드 계약은 이러한 패턴을 심화할 수 있습니다. 수요를 통합하면 더 나은 상업 조건을 확보할 수 있지만, 낙찰 공급업체에 더 많은 워크로드가 집중될 수도 있습니다.
의회는 정부에 조정된 구매 계획이 추가적인 종속을 어떻게 방지할지 설명할 것을 요구합니다. 또한 계약 금액, 해지 조항, 라이선스 조건, 가치 평가를 공개할 것을 권고합니다.
이러한 투명성은 부처가 공급업체를 실제로 떠날 수 있는지 드러내는 데 도움이 됩니다. 애플리케이션이 대규모 재설계 없이는 다른 곳에서 실행될 수 없다면 해지 조항은 큰 의미가 없습니다.
정부는 백업과 독립성도 구분해야 합니다. 데이터를 다른 서비스에 복제한다고 해서 장애 발생 시 애플리케이션이 그곳에서 운영될 수 있다는 보장은 없습니다.
진정한 이식성에는 검증된 배포 프로세스, 호환 가능한 데이터 형식, 독립적인 ID 제어, 그리고 대체 환경을 운영할 수 있는 인력이 필요합니다. 이러한 역량에는 비상사태가 발생하기 전부터 비용이 듭니다.
조직도 내부 정보 시스템에서 같은 문제에 직면합니다. 중요한 로컬 기술 문서를 하나의 플랫폼 밖에서도 사용할 수 있게 유지하면 마이그레이션이나 장애 상황에서 실질적인 유연성을 보존할 수 있습니다.
정부의 경우 이 원칙은 코드, 데이터, 계약, 운영 지식, 서비스 소유권 전반으로 확장되어야 합니다. 주권은 조달 문구만이 아니라 실제로 사용할 수 있는 대안에 달려 있습니다.
소버린 클라우드가 모든 의존성을 없앨 수는 없다
소버린이라는 명칭은 일부 위험을 줄이지만, 자동으로 영국에 독립적인 통제권을 부여하지는 않습니다.
미국 공급업체들은 지역 인프라, 제한된 관리 권한, 고객 관리형 암호화, 소버린 클라우드 서비스로 유럽의 우려에 대응해 왔습니다.
이러한 설계는 정보가 이동하는 위치와 민감한 시스템을 운영하는 주체를 제한할 수 있습니다. 또한 영국의 보안 및 개인정보 보호 요건 준수를 뒷받침할 수 있습니다.
어려운 질문은 법적 관할권이 기술 아키텍처와 충돌할 때 무엇이 일어나는가입니다. 지역 자회사도 여전히 더 큰 기업 그룹의 소프트웨어, 지식재산, 업데이트, 전문성에 의존합니다.
고객은 어떤 법인이 계약을 체결하는지, 암호화 키를 통제하는지, 관리자를 제공하는지, 기반 기술을 소유하는지 살펴봐야 합니다. 또한 이러한 관계가 바뀔 경우 어떤 일이 발생하는지도 검증해야 합니다.
정부 발표는 민감한 정보가 영국 데이터 센터에 남는다는 점을 자주 강조합니다. 이는 유용하지만, 데이터 위치는 주권의 한 층위만 다룹니다.
운영 주권은 외국 공급업체의 지속적인 조치 없이 영국이 시스템을 계속 작동시킬 수 있는지에 관한 것입니다. 기술 주권은 다른 공급업체가 시스템을 유지하거나 대체할 수 있는지에 관한 것입니다.
법적 주권은 어떤 당국이 공급업체에 명령을 내릴 수 있는지에 관한 것입니다. 공급망 주권에는 소프트웨어 업데이트, 칩, 네트워크 장비, 전문 서비스가 포함됩니다.
현실적인 국가 전략으로 모든 계층을 완전히 국내화할 수는 없습니다. 현대의 클라우드 시스템은 글로벌 하드웨어, 오픈소스 프로젝트, 국제 표준, 분산된 엔지니어링 팀에 의존합니다.
실질적인 목표는 통제된 의존성입니다. 영국은 외국 의존이 허용되는 영역과 독립적인 대안이 필요한 영역을 식별해야 합니다.
의료는 명확한 사례를 제공합니다. 병원은 환자 정보에 대한 엄격한 통제를 유지하면서 확장 가능한 클라우드 스토리지와 관리형 보안의 혜택을 누릴 수 있습니다.
그러나 연속성 계획은 백업 이상의 문제를 다뤄야 합니다. 장애 발생 시 임상의에게는 작동하는 애플리케이션, ID 서비스, 네트워크 액세스, 최신 기록이 필요합니다.
세무 행정은 또 다른 과제를 제시합니다. 서비스는 계획된 유지보수를 허용할 수 있지만, 중요한 신고 기간에는 사용할 수 없는 상태로 남아 있을 수 없습니다.
국방 시스템에는 더욱 엄격한 통제가 필요합니다. 일부 워크로드는 상용 인프라를 사용할 수 있지만, 다른 워크로드에는 격리된 환경과 국가가 통제하는 운영이 필요합니다.
영국은 집중이 시스템적 피해를 초래할 수 있는 분야에 추가 감독을 도입하기 시작했습니다. 2026년 7월, 영국은 Microsoft, Google Cloud, AWS, Oracle를 금융 서비스의 핵심 제3자로 지정했습니다.
복원력 감독 체계는 금융 규제기관이 특정 서비스에 대한 연속성 요건을 평가하고 집행할 수 있도록 합니다. 이는 모든 공공 부문 워크로드를 포괄하지는 않습니다.
이 체계는 정부가 집중을 운영상 위험으로 인식하고 있음을 보여줍니다. 그러나 감독만으로는 공급업체 다양성이나 검증된 이탈 옵션을 대체할 수 없습니다.
유럽 정부들도 더 강력한 대안을 실험하고 있습니다. 프랑스는 국내 클라우드 기업을 지원하고 일부 의료 워크로드를 유럽 공급업체로 이전했습니다.
독일 슐레스비히홀슈타인주는 정부 시스템을 Microsoft 제품에서 오픈소스 대안으로 이전해 왔습니다. 오픈소스는 코드 접근권을 제공하며 하나의 라이선스 기업에 대한 의존을 줄일 수 있습니다.
오픈소스가 운영상의 과제를 없애지는 않습니다. 정부에는 여전히 유지보수 담당자, 보안팀, 마이그레이션 전문성, 서비스 품질에 책임을 지는 조직이 필요합니다.
유럽 공급업체 역시 가장 큰 미국 하이퍼스케일러보다 훨씬 규모가 작습니다. 이들은 모든 관리형 데이터베이스, AI 서비스, 분석 플랫폼, 글로벌 네트워크 기능을 즉시 재현할 수 없습니다.
성급한 “국산 구매” 정책은 더 높은 비용, 더 약한 서비스 또는 새로운 형태의 종속을 초래할 수 있습니다. 소유권만으로는 이식성, 보안, 복원력이 보장되지 않습니다.
가장 강력한 접근법은 여러 도구를 결합합니다. 영국은 선택된 역량에 국내 공급업체를 활용하고, 이식성을 위해 개방형 표준을 사용하며, 규모가 분명한 이점을 제공하는 곳에서는 하이퍼스케일러를 활용할 수 있습니다.
또한 고객 통제형 암호화, 투명한 하도급 구조, 검증된 복구 계획, 문서화된 이탈 절차를 요구할 수 있습니다. 이러한 요건은 워크로드의 민감도를 반영해야 합니다.
회의적인 견해는 진정한 다변화가 여전히 비용이 많이 든다는 것입니다. 부처는 납품 기한과 예산 제약에 직면하고, 대체 공급업체는 확장하기 전에 예측 가능한 수요가 필요합니다.
이 순환적 문제는 의회가 선도적 약정과 조달 목표를 제안한 이유를 설명합니다. 정부는 전략적으로 중요한 역량에 대한 미래 수요를 약속해 공급업체가 더 일찍 투자할 수 있도록 합니다.
이 접근법의 성공 여부는 실행에 달려 있습니다. 독립성을 검증하지 않은 채 명목상의 공급업체 다양성에 보상하는 목표는 복원력이 아니라 보고 방식만 바꿀 것입니다.
영국 클라우드 주권의 다음 단계
다가오는 세 가지 결정은 정치적 경고가 운영 전략으로 이어지는지를 보여줄 것입니다.
첫 번째 신호는 의회에 대한 정부의 공식 답변입니다. 장관들은 기술 주권을 어떻게 정의하는지, 어떤 역량에 더 강한 국가 통제가 필요한지 설명해야 합니다.
위원회는 또한 영국 시민의 정보와 관련된 CLOUD Act 요구에 대한 비상 계획을 요청했습니다. 상세한 답변은 해당 위험이 관리되고 있다는 주장을 강화할 것입니다.
영국 데이터 센터만을 중심으로 한 모호한 답변은 그 주장을 약화할 것입니다. 물리적 위치는 법적 접근, 서비스 연속성, 기술적 의존성에 관한 질문에 완전히 답하지 못합니다.
두 번째 신호는 2027년 2월로 예정된 국가 클라우드 전략입니다. 정부는 정책팀이 추가 조사를 수행하는 동안 해당 출판을 앞서 연기했습니다.
현재의 클라우드 전략 로드맵은 안전하고 복원력 있으며 지속 가능한 공공 서비스를 위한 지침 원칙을 약속합니다. 이러한 원칙에는 측정 가능한 요건이 필요합니다.
전략은 핵심 워크로드, 최소 이식성 표준, 허용 가능한 복구 시간을 식별해야 합니다. 또한 부처가 최신 의존성 지도를 유지하도록 요구해야 합니다.
신뢰할 수 있는 전략은 일상적인 생산성 시스템과 필수적인 의료, 세금, ID, 보안 서비스를 구분할 것입니다. 모든 워크로드를 동일하게 취급하면 자원이 낭비됩니다.
이 문서는 경쟁하는 두 가지 정부 목표도 조정해야 합니다. 중앙 구매는 협상력을 개선할 수 있는 반면, 공급업체 다양성은 집중을 줄일 수 있습니다.
성공은 정부 구매자가 더 많은 시스템을 하나의 아키텍처에 묶지 않으면서 더 나은 조건을 받는 것을 의미합니다. 실패는 동일한 이탈 장벽을 가진 더 큰 계약을 낳을 것입니다.
세 번째 신호는 경쟁 개혁이 실제 전환과 멀티클라우드 도입을 만들어 낸다는 증거입니다. AWS와 Microsoft는 상호운용성과 전송 비용 관련 변경을 약속했습니다.
CMA는 6개월 후 진행 상황을 검토하겠다고 밝혔습니다. 중요한 측정 기준은 발표된 약속의 수가 아니라 고객의 결과입니다.
당국은 조직이 워크로드를 옮기는지, 독립적인 인터페이스를 채택하는지, 다른 플랫폼에서 복구를 테스트하는지 추적해야 합니다. 또한 필요한 총비용과 시간도 측정해야 합니다.
전환이 드물게 유지된다면 개혁은 근본적인 종속 문제를 해결하지 못한 것입니다. 영국은 여전히 실질적인 대안이 아니라 계약상의 선의에 의존하게 됩니다.
정부에는 신뢰할 수 있는 클라우드 사용량 대시보드도 필요합니다. 일관된 정보가 없으면 장관들은 공급업체, 부처, 핵심 서비스 전반의 집중을 파악할 수 없습니다.
이 대시보드에는 계약 기간, 갱신일, 해지 조항, 워크로드 민감도, 복구 준비, 독점 서비스에 대한 의존성이 포함되어야 합니다. 총지출만으로는 충분하지 않습니다.
개발자에게 이 논쟁은 아키텍처 결정에 영향을 줍니다. 관리형 클라우드 서비스는 납품 시간을 단축할 수 있지만, 각각의 독점 구성 요소는 향후 이전 비용을 높입니다.
중요한 서비스를 담당하는 팀은 실용적인 범위에서 이식 가능한 애플리케이션 로직과 공급업체별 통합을 분리해야 합니다. 다른 곳에서 재현할 수 없는 기능도 문서화해야 합니다.
기업 구매자는 장기 약정을 체결하기 전에 이탈 증거를 요구해야 합니다. 공급업체는 데이터, 로그, ID, 암호화 키, 애플리케이션을 어떻게 이전할 수 있는지 설명해야 합니다.
지식 근로자도 영국의 클라우드 의존성에 이해관계가 있습니다. 이들의 기록, 커뮤니케이션, 건강 정보, 정부와의 상호작용은 점점 더 이러한 시스템을 거칩니다.
정책의 질문은 미국 클라우드 기업이 본질적으로 안전하지 않은지 여부가 아닙니다. 영국은 이들이 성숙한 서비스, 확립된 보안 통제, 상당한 엔지니어링 역량을 제공하기 때문에 사용합니다.
질문은 국가가 자신의 정확한 의존성을 알지 못하거나 검증된 대안을 보유하지 않은 채 필수 서비스를 운영해야 하는지 여부입니다.
영국이 주도권을 되찾기 위해 AWS, Microsoft, Google, Oracle를 포기할 필요는 없다. 중요한 것은 핵심 서비스가 기술적 장애, 법적 분쟁, 상업적 변화 속에서도 살아남을 수 있다는 증거다.
그러기 위해서는 의존성을 파악하고, 전환 계획을 시험하며, 신뢰할 수 있는 대안을 지원하고, 각 워크로드의 민감도에 맞춰 보호 장치를 적용해야 한다.
차기 국가 클라우드 전략은 영국의 클라우드 의존이 정치적 경고에 머물지, 아니면 관리 가능한 위험으로 전환될지를 보여줄 것이다. 독자들은 이 전략의 이식성 규정, 공개된 의존성 데이터, 실제 공급업체 전환의 증거를 주시해야 한다.



