核心观点
加拿大云服务主权辩论的核心问题并非服务器位置或国内所有权,而是实际控制权。控制权涉及数据访问权限、条件、约束以及技术、运营、法律和结构性等多个层面。
关键数据和研究结论
- 服务器位置并非主权:即使数据存储在加拿大,如果服务提供商受外国法律管辖,美国等外国政府仍可依法获取数据。例如,德国一家无美国办公室的公司因服务美国客户而被美国法院管辖。
- 实际需要严格控制的系统有限:只有国防、情报和高度敏感的政府系统等少数场景需要严格控制。多数组织依赖全球软件生态系统和跨境数据流,完全的国内云环境会限制其运营效率和兼容性。
- 安全和工业政策目标不同:安全目标侧重风险降低和控制,而工业政策目标侧重经济依赖和价值捕获。两者工具和策略不同,国内所有权并非安全目标的最佳解决方案。
- 国内基础设施并非更安全:大型云服务提供商在网络安全投入、威胁可见性和专业人才方面远超国内替代者。国内系统同样面临全球性网络威胁。
- 经济策略建议:不应追求重复建设全球系统,而应通过采购规则、客户持有密钥、可移植性、冗余和法律保障等手段实现控制,避免资源错配。
解决方案
- 针对实际访问风险设计敏感工作负载。
- 通过采购确保加密、访问控制、审计权等安全措施。
- 通过冗余和恢复计划保障关键系统连续性。
- 保留可移植性和互操作性,避免锁定效应。
- 制定阻断法,确保外国信息披露令符合加拿大法律。
- 将最严格控制保留在国防、情报等极少数敏感系统中。