AWS 和 Azure 的 DMA 指定将云锁定置于欧盟审查之下
据报道,Microsoft Azure 和 Amazon Web Services 距离纳入欧盟最严格的大型科技企业监管体系仅差一项决定。
预期中的 AWS 和 Azure DMA 指定,将首次把云基础设施纳入《数字市场法案》(DMA)监管范围。根据 10 月 2 日的一篇云监管报道,监管机构正准备在 11 月作出最终决定。时间安排仍可能变化,欧盟委员会表示其评估仍在进行中。
这不只是又一场围绕科技监管的争议。欧盟委员会正在检验:即使未达到 DMA 常规的量化门槛,云平台是否仍充当企业与其客户之间的守门入口。这一理论将使 AWS 和 Azure 面临与互操作性、客户锁定、数据访问和自我优待有关的义务。
核心冲突在于对同一云市场的两种描述。监管机构看到的是由转换成本、一体化软件和不断扩展的人工智能产品组合所强化的持久市场力量。Amazon 和 Microsoft 则认为,这是一个活跃的市场,客户可以组合多家供应商,并在业务需求变化时迁移工作负载。
这种分歧至关重要,因为现代云合同的覆盖范围早已远超租用服务器。它们日益整合数据库、身份系统、开发者工具、安全服务、企业软件和 AI 模型。因此,一项面向云基础设施的规则,可能影响欧洲企业如何构建和运营其整个技术栈。
据报道的 AWS 和 Azure DMA 指定将带来哪些变化
最直接的变化是监管身份,而不是要求拆分任一云平台。
欧盟委员会于 2025 年 11 月对 AWS 和 Azure 分别启动调查,旨在确定两者是否在企业与消费者之间充当重要守门入口,尽管它们未达到 DMA 的标准指定门槛。
这些门槛是围绕拥有大量活跃用户的面向消费者平台设计的。企业云服务直接客户较少,但每位客户都可能服务数百万下游用户。因此,简单的账户数量并不是衡量影响力的理想指标。
欧盟委员会在 2026 年 6 月形成初步观点。其初步调查结果认定,AWS 是欧洲最大的云计算服务,Azure 则位居第二。
监管机构还将两项服务描述为企业与其客户之间的重要守门入口。他们援引了根深蒂固的用户基础、庞大的周边生态系统、高转换成本以及客户锁定等因素。
AI 也成为评估的一部分。欧盟委员会表示,两家公司的 AI 工具与合作关系,已成为云采购决策的决定性因素。这一观察将调查直接关联至云竞争的下一阶段。
10 月的报道指出,官员们正在敲定一项确认 AWS 和 Azure DMA 指定的决定。不过,欧盟委员会强调,尚未作出最终决定。据报道的 11 月时间表仍可能调整。
最终指定将启动为期六个月的合规期。届时,AWS 和 Azure 需要说明其欧洲业务如何满足适用的 DMA 义务。
这一过程很可能需要细化的合规方案,而非一项通用技术变更。云服务不同于已受该法覆盖的应用商店、社交网络和搜索引擎。
因此,欧盟委员会必须将广泛原则转化为针对云服务的具体要求。相关问题包括:哪些接口需要实现互操作性,以及可移植性义务应延伸至何种程度。
另一个问题涉及自我优待。云服务商可以通过技术整合、商业条款和默认配置,偏向自己的数据库、市场、AI 服务或软件。
调查并不意味着每项一体化服务都违反 DMA。但它确实将这些整合置于更严格的法律框架下,由服务商负责证明合规。
不合规可能触发最高相当于全球年度营业额 10% 的罚款。屡次违规的处罚最高可达 20%,这使指定的影响超出普通监管审查。
对客户而言,报道不会立即带来迁移决定。现有工作负载、合同和服务配置将在调查推进期间继续运行。
其重要性在于监管方向。欧洲正准备将基础设施平台视为潜在守门人,而不只是争夺企业合同的供应商。
为何欧洲如今将云基础设施视为守门入口
云服务的力量来自离开的累积难度,而不仅仅是开设账户的公司数量。
企业很少一次性采用所有云组件。它们可能先从存储和计算开始,再增加托管数据库、身份控制、分析工具、网络安全和机器学习服务。
每增加一项服务,都可能提升性能并减少运营工作量,但也可能加深对专有接口、数据格式和管理系统的依赖。
这种动态造成供应商锁定,即更换供应商的财务或技术负担大到足以抑制转换。锁定并不需要明确的合同禁止条款。
一家公司在法律上或许可以离开,但可能面临数月的工程工作。数据迁移、应用改写、员工再培训、安全审查和停机风险,都会抬高实际成本。
欧盟委员会最初的云服务调查聚焦于这些结构性障碍。官员们重点指出互操作性障碍、受限的数据访问、捆绑销售、搭售,以及可能失衡的合同条款。
AI 让问题更为紧迫。企业如今选择云服务,部分会考察模型访问能力、加速器、智能体平台、数据工具,以及与 AI 开发商的合作关系。
一旦企业围绕某家供应商的模型端点和治理控制构建应用,迁移就不再只是移动文件。团队可能需要重新设计提示词、评估、权限、监控和检索管道。
这拓展了云依赖的含义。基础设施决策正越来越多地决定员工和客户能够使用哪些 AI 服务。
欧盟委员会的守门入口理论反映了这一现实。AWS 和 Azure 无需与每一位终端用户直接建立关系,也能影响这些用户所获得的服务。
零售商的网站可能运行在 AWS 上。制造商的客户门户可能依赖 Azure 的身份和数据库服务。消费者看到的是应用程序,而云平台则隐藏在其底层。
Amazon 对此解读提出异议。该公司认为,AWS 提供的是技术组件,并不控制企业客户如何触达其用户。
这种区别在法律上很重要。DMA 的主要设计对象是直接连接企业用户与消费者的平台,例如市场和应用商店。
云基础设施具有不同的架构。它支持这种连接,但不一定设定客户的价格、内容规则或消费者访问条款。
欧盟委员会的立场认为,当供应商成为无法绕开的商业入口时,对基础设施的控制已经足够。Amazon 的立场则要求存在更直接的中介关系。
对 AWS 和 Azure 作出最终 DMA 指定,将解决本次调查中的这一问题,但不会消除根本争论。法院最终可能会审查欧盟委员会是否过度延伸了守门入口的概念。
与此同时,市场仍然高度集中。欧洲市场研究估计,Amazon、Microsoft 和 Google 在 2025 年控制了约 70% 的区域云基础设施收入。
欧洲供应商约占 15%。其收入虽有所增长,但整体市场扩张得更快,使它们的合计份额远低于 2017 年水平。
这些数字不能证明存在不当行为,但确实解释了为何欧洲官员将云服务切换和互操作性视为具有战略意义的竞争议题。
客户自由与一体化云技术栈之争
核心权衡在于:监管能否在不削弱客户主动选择的一体化能力的前提下,降低锁定效应。
AWS 和 Azure 通过在一个运营体系下提供广泛服务组合来竞争。客户可以借助统一的计费和管理工具,组合计算、存储、网络、数据库、安全和 AI 服务。
这种整合带来实实在在的好处。当身份控制、监控和数据库已经协同工作时,开发者能够更快部署应用。
大型组织也重视由一家供应商为相互连接的服务统一负责可靠性、合规文档和支持。以众多供应商取代这一结构,可能带来协调成本。
但同样的整合也可能成为防御性壁垒。当云运营商控制部署位置、默认设置、技术接口和采购激励时,竞争性数据库或 AI 服务可能难以竞争。
自我优待在此变得相关。它指守门人为自己的产品提供优于使用同一平台的竞争产品的待遇。
在云服务中,这类待遇可能体现在市场排名、捆绑折扣、许可规则、性能优势或更便捷的集成方式上。并非每一种差异都构成违法优待。
合规挑战在于,将正当的工程选择与封闭市场的行为区分开来。监管机构需要了解客户实际如何选择和替换服务的证据。
由于 Azure 与广泛的企业软件产品组合相连,Microsoft 将受到特别关注。Windows Server、Microsoft 365、身份产品、数据库、安全工具和 AI 服务都可能影响云采购。
AWS 拥有不同的优势。它提供深入的基础设施服务目录,并已多年保持欧洲领先的云服务地位。
其客户可能围绕专有托管服务构建应用,而在其他平台上这将需要大规模重新设计。即使替代供应商提供相当的原始计算能力,这种依赖仍可能存在。
AWS 和 Azure 的 DMA 指定将把责任转向两家供应商。它们需要证明企业用户能够以公平条件与外部服务实现互操作。
最可能的结果并非完全的技术标准化。云平台在架构、性能和服务设计上各不相同,DMA 也不要求它们变得完全一致。
更现实的变化可能包括更清晰的接口、更完善的导出工具、更少的合同限制,以及对选定平台能力的平等访问。监管机构还可能审查捆绑产品如何影响独立供应商。
客户不应认为监管会让复杂迁移变得简单。迁移生产系统仍需要进行应用映射、安全测试、数据验证和运营规划。
规则可以移除人为障碍,但无法消除所有工程依赖。围绕某一家提供商专有行为设计的数据库,仍将难以替换。
这一区别对企业采购方很重要。合规公告可能承诺可移植性,却排除了造成最强依赖关系的服务。
采购方需要审查究竟哪些内容能够真正迁移。数据导出只是其中一层,应用逻辑、身份策略、可观测性记录和 AI 评估系统同样重要。
最有用的检验标准,是团队能否在无需从头重建的情况下转移一个具有代表性的工作负载。这类证据比提供商泛泛而谈的开放声明更具说明力。
为什么欧盟《数据法案》并未终结争论
欧洲已经对云服务切换作出监管,但欧盟委员会认为,平台权力还需要第二层监督。
欧盟《数据法案》于 2025 年 9 月开始适用。其中有关云服务的条款涉及切换、互操作性、合同透明度和数据可移植性。
提供商必须协助客户更换数据处理服务。该法律还逐步取消某些切换费用,包括离开某一提供商时产生的数据出口费用。
Amazon 认为,这些规则已经针对了委员会所关切的问题。该公司在其 DMA 回复中称,额外的守门人监管属于重复监管,并且可能相互矛盾。
AWS 表示,欧洲云服务市场拥有丰富的客户选择和持续的投资。该公司还认为,多云使用证明市场存在竞争,而非控制权已经固化。
该公司援引研究称,超过 70% 的欧洲客户使用多个云服务提供商。它表示,客户可以将 AWS 与 Azure、Google Cloud、Oracle、欧洲提供商及本地部署系统结合使用。
多云统计数据需要谨慎解读。一家公司为不同部门使用不同提供商,并不代表其能够在这些提供商之间迁移某个特定工作负载。
一个提供商用于办公软件、另一个用于应用托管,也不足以说明应用具备可移植性。真正相关的问题是,竞争性服务是否能在工作负载层面相互形成约束。
AWS 表示,它在 2024 年免除了客户离开其平台时的数据传输费用。该公司还提供数据导出登记机制和支持切换的合同条款。
这些举措降低了一项显性的迁移成本,但并不会自动解决应用依赖、许可限制或替换托管服务带来的运营负担。
委员会将 DMA 视为竞争工具,而《数据法案》则为数据访问和切换制定更广泛的规则。因此,官员可以主张两部法律处理的是不同维度的问题。
《数据法案》关注客户能否在公平的合同条件下迁移数据和服务。DMA 则关注被指定的守门人是否利用对平台的控制来限制可竞争性。
这一区别支持监管重叠,但也造成了不确定性。云服务提供商可能需要在两部覆盖相关技术系统的法律下,满足不同的互操作性要求。
Amazon 警告称,模糊性可能延误投资和新服务部署。这一说法尚未得到独立验证,但监管复杂性确实可能影响产品规划。
反对将 AWS 和 Azure 指定为 DMA 守门人的论点,主要涉及适配性和比例原则。云平台并不像应用商店那样,直接介入消费者交易。
它们也服务于没有面向消费者组成部分的内部工作负载。制造控制、会计系统和私有分析平台,都对宽泛的“网关”定义提出挑战。
委员会必须解释为何这些差异不足以否定指定。它还需要说明哪些 DMA 义务适用于基础设施服务。
设计不当的补救措施可能增加合规工作,却无法让工作负载更容易迁移。它还可能鼓励客户很少实际使用的形式化可移植性措施。
设计良好的补救措施应聚焦于提供商能够控制的障碍,避免将真实的技术复杂性视为反竞争行为的证据。
Google Cloud 和欧洲提供商令案件更加复杂
监管两大领导者却排除其最接近的全球竞争对手,既带来机会,也造成新的竞争失衡。
Google Cloud 在欧洲的排名落后于 AWS 和 Azure,但它竞争的许多企业和 AI 工作负载与两者相同。它同样运营着庞大的专有服务平台。
委员会的初步认定适用于 Amazon 和 Microsoft,而不适用于 Google。这一差异源于其对市场地位和网关权力的评估。
然而,任何新的义务都可能改变竞争行为。如果 AWS 和 Azure 必须开放接口或调整捆绑方式,Google 可能在无需承担同等限制的情况下获益。
这种结果可能在短期内改善竞争,但也可能促使客户转向另一家美国超大规模云服务商,而非增强欧洲替代方案的实力。
欧洲提供商包括 OVHcloud、IONOS、Scaleway、STACKIT、Deutsche Telekom 和 Orange。它们规模较小,因此难以匹配超大规模云服务商的每一项服务。
它们仍可通过数据所在地、主权控制、专业托管和本地支持展开竞争。更好的互操作性可能使这些服务更容易与大型全球云服务结合使用。
这正是云监管不同于简单市场份额竞争的地方。较小的提供商无需完全取代 AWS 或 Azure,也能在商业上变得具有意义。
它可能托管敏感记录,而客户则在其他地方运行分析。它也可能提供可连接至超大规模云服务商身份或管理工具的计算能力。
互操作性决定了这类组合能否保持实用。兼容性不佳,可能让技术上可行的替代方案变成昂贵的集成项目。
欧洲监管机构也掌握来自欧盟以外的证据。英国竞争与市场管理局于 2025 年 7 月完成了一项重大云服务调查。
英国云服务决定认定存在不利于竞争的影响,并建议考虑对 AWS 和 Microsoft 进行战略市场地位调查。
到 2026 年 3 月,这家英国监管机构选择了更具针对性的路径。它对 Microsoft 的商业软件生态系统展开调查,同时继续监测云服务发展。
该机构还表示,Microsoft 和 Amazon 已在互操作性和数据传输费用方面采取实质性措施。这种做法为委员会提供了有价值的比较对象。
英国的经验支持有关市场力量的担忧,但并不能证明完全相同的补救措施适用于所有司法辖区。它表明,监管机构可以将正式调查与协商变革结合起来。
Microsoft 的立场又增加了一层复杂性。该公司表示,云服务竞争正在快速变化,并将 Google 的增长视为市场进入和扩张仍然可行的证据。
第三家超大规模云服务商的快速增长,未必能帮助较小的提供商。相反,这可能证明只有拥有庞大基础设施和软件资源的公司,才能进行广泛竞争。
AI 强化了这种规模优势。训练基础设施、加速器获取渠道、基础模型合作伙伴关系以及企业分发能力,如今都会影响同一项采购决策。
委员会在解释其初步观点时,特别提到了 AI 产品组合。这意味着合规讨论可能超出传统计算和存储领域。
开发者应关注补救措施是否涵盖 AI 市场、模型访问,以及云数据与专有助手之间的连接。这些领域可能比旧式基础设施服务更快形成依赖关系。
企业采购方也不应认为选择欧洲提供商就会自动消除所有主权问题。所有权、分包商、加密控制、支持访问和适用法律,都需要分别审查。
因此,指定争议并不只是欧洲与美国科技公司之间的对立。它关乎哪些技术和商业条件能让多个提供商围绕同一客户展开竞争。
在 11 月决定前应关注什么
三个信号将表明,所报道的指定究竟会成为实用的云政策,还是仍只是一项广泛的监管警示。
第一个信号是最终决定本身。10 月的报道指向 11 月,但监管机构尚未公开确认这一日期。
若最终将 AWS 和 Azure 指定为 DMA 守门人,将强化委员会的网关理论。延迟或得出更狭窄的结论,则表明将该法律适用于基础设施仍存在未解决的问题。
法律推理与结果同样重要。采购方应关注委员会如何将企业云服务与下游消费者联系起来。
这一解释将塑造未来涉及其他基础设施和 AI 平台的案件。它还可能决定 Amazon 或 Microsoft 提起任何上诉的力度。
第二个信号是合规范围。两家公司将在被指定后获得六个月时间,以履行适用义务。
应关注有关互操作性、导出工具、市场访问、软件许可、捆绑服务和技术文档的具体承诺。泛泛承诺客户拥有选择权,说明不了多少问题。
最有力的证据将包括可量化的迁移结果。监管机构可以审查迁移具有代表性的工作负载所需的时间、工程工作量以及保留的功能。
云客户还应留意哪些产品仍不在各项承诺范围内。基础存储的有限可移植性,无法解决对数据库、身份服务或 AI 平台的依赖。
第三个信号是竞争回应。Google Cloud、Oracle 和欧洲提供商将决定这些补救措施是否创造了值得把握的机会。
新的连接器、迁移服务、兼容接口和跨云管理产品,将强化委员会的论点。它们将表明访问权变化带来了实际竞争。
有限的采用率则会削弱这一论点。这可能意味着补救措施过于狭窄、客户需求被夸大,或技术依赖关系仍强于监管变化。
Amazon 和 Microsoft 也可能在正式截止日期前调整合同。这类变化或可降低监管风险,同时保留其集成平台的主要价值。
对开发者而言,最稳妥的回应并非立即迁移,而是更好地记录依赖关系、数据格式、身份控制和专有服务。
团队可以在另一家提供商上测试一个小型工作负载,并衡量哪些部分会出现问题。无论最终法律结果如何,这项练习都能为采购讨论提供有用证据。
企业采购方应在续约期间重新审视退出条款和架构假设。他们应要求提供商识别缺乏直接等效方案或经过测试的导出路径的服务。
知识工作者将间接受到影响。他们的 AI 助手、协作工具和内部搜索系统日益依赖云身份、存储和模型服务。
AWS 和 Azure 被指定为 DMA 监管对象,最终可能扩大客户在这些系统上的选择空间。但仅凭一个标签并不能实现这一结果。
真正的考验在于,欧洲组织能否在不牺牲其所依赖的安全性、可靠性和集成能力的前提下,获得可信的替代方案。请关注最终决定、六个月的合规计划以及实际的跨云采用情况。这些信号将表明,欧盟的审查究竟会改变云服务商的行为,还是主要改变其文书工作。



