top of page

英国对云服务的依赖让美国供应商掌握公共服务的话语权

2天前
讀畢需時 13 分鐘

随着议员开始正视有多少公共基础设施依托于美国科技公司,英国对云服务的依赖已成为一项政治负担。

据报道,Amazon Web Services 和 Microsoft 向英国政府提供的云服务,最高可能占其采购总量的 80%。但政府官员无法说明各部门、公共机构和关键服务对这些供应商的确切依赖程度。

这种不确定性至关重要,因为健康记录、税务系统、国防通信和日常政府服务正迁移到由美国公司控制的基础设施上。英国获得了成熟技术和快速部署能力,但也在一定程度上失去了决定关键系统如何运行的自主空间。

近期一份关于云服务依赖的报道加剧了争议。议员们称,这种集中化不仅是采购问题,更构成战略和经济层面的脆弱性。

最严厉的警告指向两类常被混为一谈的风险。美国 CLOUD Act 可要求符合条件的供应商根据有效的美国法律程序披露数据。另一些政治或商业决定,也可能影响服务的持续可用性。

这项法律并不存在一个能立即关闭英国基础设施的简单“按钮”。然而,高度集中的依赖意味着,外国作出的决定可能带来英国当局无法完全掌控的后果。

这正是核心矛盾。英国希望享有美国云服务的效率与规模,同时保留对其数据、服务和政治选择的控制权。

英国对云服务的依赖如今已成为政府风险

最直接的变化是,议会如今将云服务集中化视为国家控制权问题。

英国下议院科学、创新与技术委员会在审查英国数字政府规划后得出了这一结论。其调查结果挑战了“采购更多云容量就会自动造就更有能力的国家”这一假设。

委员会表示,对少数美国供应商的依赖构成“战略和经济脆弱性”。它警告称,外国企业或政府的决定可能破坏英国的数字化转型计划。

这一结论超出了日常的网络安全担忧。安全团队通常关注系统能否抵御入侵、发现滥用行为并从技术故障中恢复。

云主权提出的问题更为广泛。它审视一个国家是否仍对关键技术保有实质性权力,包括其运行、数据、合同以及未来可用性。

委员会的数字政府调查结果将 AWS 和 Microsoft 列为核心依赖对象,也凸显了政府对自身风险暴露掌握不完整的问题。

官方估计表明,政府每年在云服务上投入巨大。委员会主席 Chi Onwurah 表示,AWS 和 Microsoft 可能占这些采购的多达 80%。

这一数字应谨慎看待。它涉及政府云服务采购,而非对所有运行在这些平台上的公共系统所作出的精确比例测量。

政府官员并未维护一份涵盖所有部门、公共机构、关键服务和基础设施的完整集中记录。缺乏测量本身就是问题的一部分。

一个部门若不知道哪些应用依赖某家供应商,就无法制定可信的退出计划。它还需要识别关联的数据库、身份系统、软件许可证、安全工具和专业技能。

约 55% 接受调查的中央政府机构表示,其超过 60% 的技术资产托管于云端。每个参与调查的机构都使用了两大领先供应商之一。

这项调查表明集中化现象广泛存在,但未显示各机构的技术资产中有多少属于 AWS 或 Microsoft,也未覆盖所有政府机构。

由于公共服务正在积极转向线上,这些风险已不再只是理论问题。税务管理、NHS 记录、政府身份工具和国防通信日益依赖远程运营的基础设施。

内阁办公室自身的指导意见体现了这种制度性趋势。它将 AWS 认定为战略性托管平台,并要求团队在许多新服务中优先考虑 AWS。

Microsoft Azure 承载围绕 Microsoft 身份、协作和服务器软件构建的工作负载。一旦这些配套工具深度嵌入,更换基础设施就会变得更加复杂。

因此,英国对云服务的依赖反映了多年来项目层面看似理性的决策。每个团队都选择了成熟服务、可获得的人才、既有的安全控制措施和熟悉的采购路径。

这些选择叠加后,形成了一种并非由任何单一部门刻意设计的国家级依赖。议会如今正追问,项目层面的便利是否削弱了整个国家体系的韧性。

CLOUD Act 引发数据控制权冲突

将信息保存在英国的数据中心,并不必然意味着其不受美国法律管辖。

《澄清境外合法使用数据法案》适用于受美国司法管辖的供应商所控制的电子信息。数据所在地并非决定供应商是否必须回应的唯一因素。

美国司法部表示,受该法覆盖的公司必须根据有效法律程序披露相关信息,无论这些信息存储在何处。其CLOUD Act 指导意见也说明,供应商必须受美国司法管辖。

这一区别挑战了人们对数据驻留的常见理解。数据驻留描述信息在物理上存储于何处,而法律控制权涉及哪些机构可以强制获取数据。

由美国公司运营的英国区域可以满足合同中的所在地要求,但不会自动消除该供应商所属司法管辖区可能提出的所有主张。

CLOUD Act 也并未赋予对美国云公司持有的每一条记录不受限制的访问权。有关机构仍需适用相应法律程序,供应商有时也可对相互冲突的要求提出质疑。

英国和美国还签署了一项关于合法获取电子证据的双边协议。该框架建立了法律程序,而非授权政府随意浏览数据。

即便如此,议会的担忧依然重大。英国机构可以选择本地存储,但仍依赖于受海外义务约束的企业集团。

2026 年 6 月的一份议会答复承认了这一问题。政府表示,各部门在作为数据控制者行事时,必须评估海外法律义务。

官员将加密、访问限制、合同保护和组织控制列为可能的保障措施。这些措施可以降低风险暴露,但其有效性取决于实施方式以及对加密密钥的控制。

当客户掌握密钥、供应商无法独立解密存储信息时,加密可提供更强的保护。然而,许多云应用在日常运行中必须处理可读数据。

管理元数据、备份、日志、身份信息和托管服务也可能处于应用主加密模型之外。主权评估必须覆盖整个系统。

据报道,Microsoft 告诉 Bloomberg,该公司从未因美国或其他外国当局的请求而提供英国政府数据。这一表述涉及过去的数据披露,并不能涵盖未来所有可能的要求。

英国各部门同样表示,其合同遵循国内安全和数据保护要求。这些保障很重要,但无法消除根本性的司法管辖冲突。

政治言论有时将 CLOUD Act 称为外国的“终止开关”。这种表述将已有记录的数据访问机制与更广泛的服务连续性担忧混为一谈。

该法律本身重点关注信息的保存和披露,并未直接授权美国政府关闭英国的税务、医疗或国防服务。

服务中断需要不同的法律、制裁、出口管制、合同或企业机制。目前没有公开证据表明,华盛顿曾命令超大规模云服务商切断英国公共服务。

不过,英国的云主权也不能完全忽视这一可能性。各国政府已通过制裁和技术管制,限制外国组织获得服务。

因此,可信的担忧是结构性的,而非迫在眉睫。英国无法完全控制那些持续运行依赖于部分受另一国法律管辖企业的系统。

这种区分并未削弱论点,反而使其更有力。政策制定者能够比应对夸大“即时关闭权”的说法,更有效地规划可界定的司法管辖风险。

AWS 和 Microsoft 的锁定效应限制英国选择

主要对立并非英国与美国技术之间的对抗,而是政府主权与不断累积的供应商锁定之间的冲突。

当技术、财务或合同依赖使更换供应商异常困难时,就会出现供应商锁定。它往往在最初的云迁移之后逐步加深。

应用开始使用某家供应商的数据库、监控系统、身份工具、部署服务和安全控制措施。员工随后也围绕同一平台培养技能。

迁移原始工作负载看起来或许可控,但替换所有周边依赖会演变为一项成本高昂、且伴随运营风险的工程计划。

英国竞争与市场管理局发现,AWS 和 Microsoft 均拥有显著市场力量。据报道,两者在 2024 年分别控制了英国相关基础设施服务市场 30% 至 40% 的份额。

Google 的份额则小得多。较小的英国和欧洲供应商在进入或拓展这一市场时面临重大障碍。

监管机构的云服务市场裁决指出,切换供应商和采用多云架构存在技术与商业障碍。多云是指有意在多个供应商之间运行工作负载。

这些障碍包括数据传输费用、不兼容的接口、迁移复杂性、承诺消费协议以及专业人员短缺。Microsoft 的软件许可做法引发了额外担忧。

监管机构认定,某些 Microsoft 许可证削弱了 AWS 和 Google 在争夺使用 Microsoft 软件的客户时的竞争能力。这降低了本已高度集中的市场中的选择空间。

CMA 并未下令全面拆分云服务市场,而是建议根据英国数字竞争制度进一步审议。

截至 2026 年 3 月,AWS 和 Microsoft 已提出涉及互操作性和数据传输费用的调整。监管机构表示,这些措施可能让多云使用和供应商切换更加容易。

这也促使人们对 Microsoft 的商业软件环境展开更广泛的调查。该调查可涵盖连接 Windows、生产力软件、数据库、安全产品和云服务的许可做法。

这些竞争措施解决了主权问题的一部分。更便捷的迁移提升了客户的议价能力,也让业务连续性计划更可信。

然而,降低迁移费用并不能造就一家拥有同等服务目录、地理覆盖范围、工程团队或投资能力的本土供应商。市场集中度无法仅靠合同变更而消失。

公共采购进一步强化了这种失衡。大型供应商能够满足复杂的安全标准、支持全球运营,并承受漫长的政府销售流程。

较小的供应商往往难以应对认证、采购管理成本以及对广泛服务保障的要求。它们也缺乏能够为未来合同提供背书的既有客户基础。

因此,即使政策在官方层面支持竞争,政府采购仍可能奖励规模优势。在交付压力下,部门通常会选择自己已经熟悉的供应商。

拟议中的中央政府云合同可能会加深这一模式。汇总需求或许能争取到更好的商业条款,但也可能让更多工作负载集中到中标供应商手中。

议会希望政府说明,其协同采购计划将如何防止进一步锁定。它还建议公布合同金额、解约条款、许可条件和价值评估。

这种透明度有助于揭示各部门是否真的能够离开某家供应商。如果应用程序无法在不进行大规模重新设计的情况下运行在其他环境中,退出条款就意义不大。

政府还必须区分备份与独立性。将数据复制到另一项服务中,并不能确保应用程序能在故障期间于该服务上运行。

真正的可移植性需要经过测试的部署流程、兼容的数据格式、独立的身份控制机制,以及能够运行替代方案的工作人员。这些能力在任何紧急情况发生前就需要投入资金。

组织在内部信息系统上也面临同样的问题。让重要的本地技术文档能在单一平台之外继续使用,可在迁移或服务中断期间保留实际的灵活性。

对政府而言,这一原则必须覆盖代码、数据、合同、运营知识和服务所有权。主权取决于可用的替代方案,而不只是采购措辞。

主权云无法消除所有依赖

“主权”标签能够降低特定风险,但不会自动赋予英国独立控制权。

美国供应商已通过区域基础设施、受限管理、客户自主管理的加密以及主权云产品来回应欧洲的担忧。

这些设计能够限制信息的流动地点,以及谁来运营敏感系统。它们也能够支持对英国安全与隐私要求的合规。

困难的问题在于,当法律管辖权与技术架构发生冲突时会怎样。区域子公司仍依赖其更大企业集团提供的软件、知识产权、更新和专业能力。

客户必须审查由哪个实体签署合同、控制加密密钥、提供管理员,以及拥有底层技术。他们还必须测试这些关系发生变化时会怎样。

政府声明往往强调敏感信息留在英国数据中心。这很有用,但数据所在地只涵盖主权的一个层面。

运营主权关乎英国能否在无需外国供应商持续行动的情况下保持系统运行。技术主权关乎其他供应商能否维护或替换该系统。

法律主权关乎哪些机构能够强制要求供应商采取行动。供应链主权则涵盖软件更新、芯片、网络设备和专业服务。

没有任何现实的国家战略能够让每一层都完全实现本土化。现代云系统依赖全球硬件、开源项目、国际标准和分布式工程团队。

实际目标是可控的依赖。英国需要识别哪些对外国供应商的依赖可以接受,以及哪些领域必须具备独立的后备方案。

医疗保健提供了一个清晰示例。医院可以受益于可扩展的云存储和托管安全服务,同时继续对患者信息实施严格控制。

但其连续性计划必须解决的不只是备份问题。服务中断期间,临床医生需要可用的应用程序、身份服务、网络访问和最新记录。

税务管理带来了另一项挑战。某项服务或许能够容忍计划内维护,但在重要报税期不能持续不可用。

国防系统则需要更严格的控制。一些工作负载可以使用商业基础设施,另一些则需要隔离环境和由国家控制的运营。

英国已开始在集中度可能造成系统性损害的领域实施额外监管。2026 年 7 月,英国将 Microsoft、Google Cloud、AWS 和 Oracle 指定为金融服务领域的关键第三方。

韧性监管制度允许金融监管机构评估并执行特定服务的连续性要求。它并不覆盖所有公共部门工作负载。

该制度表明,政府已认识到集中度是一项运营风险。不过,监管无法取代供应商多样性或经过测试的退出选项。

欧洲各国政府也在尝试更有力的替代方案。法国支持本土云公司,并将部分医疗工作负载转向欧洲供应商。

德国石勒苏益格-荷尔斯泰因州一直在将政府系统从 Microsoft 产品迁移至开源替代方案。开源能够提供代码访问权限,并可减少对单一许可公司的依赖。

开源并不能消除运营挑战。政府仍需要维护者、安全团队、迁移专业能力,以及对服务质量负责的组织。

欧洲供应商的规模也仍远小于最大的美国超大规模云服务商。它们无法立即复制所有托管数据库、AI 服务、分析平台或全球网络功能。

仓促推行“购买国货”政策可能导致成本更高、服务更弱,或形成新形式的锁定。所有权本身并不能保证可移植性、安全性或韧性。

最有力的方法是结合多种工具。英国可以针对特定能力使用本土供应商,利用开放标准实现可移植性,并在超大规模云服务商的规模优势明确时使用其服务。

它还可以要求客户自主控制加密、透明的分包安排、经过测试的恢复计划和有据可查的退出程序。这些要求应与工作负载的敏感性相匹配。

持怀疑态度的观点认为,真正的多元化仍将成本高昂。各部门面临交付期限和预算限制,而替代供应商需要可预测的需求才能扩大规模。

这一循环问题解释了议会为何提出预先承诺和采购目标。政府将承诺未来对具有战略重要性能力的需求,让供应商可以更早投资。

这种方法能否成功取决于执行情况。若目标只奖励名义上的供应商多样性,却不测试独立性,那么改变的只是报告,而不是韧性。

英国云主权的下一步

即将到来的三项决策将显示,这一政治警告是否会成为运营战略。

第一个信号是政府对议会的正式回应。部长们必须说明他们如何定义技术主权,以及哪些能力需要更强的国家控制。

委员会还要求针对涉及英国公民信息的 CLOUD Act 要求制定应急计划。一份详细回应将强化风险正在得到管理的判断。

如果回应模糊,仅围绕英国数据中心展开,则会削弱这种判断。物理位置无法完整回答有关法律访问、服务连续性或技术依赖的问题。

第二个信号是计划于 2027 年 2 月发布的国家云战略。政府此前在其政策团队进行更多研究期间推迟了这份文件。

其现有的云战略路线图承诺为安全、有韧性且可持续的公共服务提出指导原则。这些原则需要可衡量的要求。

该战略应明确关键工作负载、最低可移植性标准和可接受的恢复时间。它还应要求各部门维护最新的依赖关系图。

一项可信的战略应区分常规生产力系统与关键的医疗、税务、身份和安全服务。对所有工作负载一视同仁会浪费资源。

该文件还应协调政府两个相互竞争的目标。集中采购可以提升议价能力,而供应商多样性可以降低集中度。

成功意味着政府采购方能获得更好的条款,同时不将更多系统绑定到单一架构。失败则会产生一份更大的合同,却保留相同的退出障碍。

第三个信号是竞争改革是否促成实际迁移和多云采用的证据。AWS 和 Microsoft 已承诺做出涉及互操作性和迁移成本的改变。

CMA 表示将在六个月后审查进展。重要的衡量标准是客户结果,而不是宣布了多少项承诺。

官员应追踪组织是否迁移工作负载、采用独立接口,并在另一平台上测试恢复。他们还应衡量所需的总成本和时间。

如果迁移仍然罕见,改革就没有解决根本的锁定问题。英国仍将依赖合同上的善意,而非实际可用的替代方案。

政府还需要一个可靠的云消费仪表板。没有一致的信息,部长们无法识别跨供应商、部门和关键服务的集中情况。

该仪表板应包括合同期限、续约日期、解约条款、工作负载敏感性、恢复安排以及对专有服务的依赖。仅汇总支出是不够的。

对开发者而言,这场辩论会改变架构决策。托管云服务可以缩短交付时间,但每一个专有组件都会提高未来迁移的成本。

负责重要服务的团队应在可行的情况下,将可移植的应用逻辑与供应商特定集成分离。他们应记录哪些功能无法在其他环境中复现。

企业采购方应在签署长期承诺前要求退出证明。供应商应说明如何迁移数据、日志、身份、加密密钥和应用程序。

知识工作者同样与英国的云依赖息息相关。他们的记录、通信、健康信息以及与政府的互动正越来越多地经过这些系统。

政策问题并不是美国云公司是否天生不安全。英国使用它们,是因为它们提供成熟服务、既有安全控制和强大的工程能力。

问题在于,一个国家是否应在不了解自身确切依赖程度、也没有经过测试的替代方案的情况下运营关键服务。

英国无需放弃 AWS、Microsoft、Google 或 Oracle 来重获自主权。它需要证据证明,关键服务能够经受住技术故障、法律冲突和商业变化的考验。

这需要梳理依赖关系、测试退出方案、支持可信的替代选择,并让保障措施与每项工作负载的敏感程度相匹配。

下一份国家云战略将揭示,英国对云服务的依赖究竟仍只是政治警示,还是会成为一项可管理的风险。读者应关注其中的可移植性规则、公开的依赖数据,以及供应商实际切换的证明。

 
 

免费开始使用

一款本地优先的AI助手

为了获得更好的人工智能体验,

remio 目前仅支持Windows 10+ (x64)和M-Chip Mac 。

你的 AI 工作伙伴

和 remio 一起高效工作

规划、创作、交付

一站式完成

bottom of page