Ryzyko tak zwanego „kill switcha”, czyli nagłego politycznego lub prawnego odcięcia usług, oceniono niemal tak samo jak zagrożenie ransomware i cyberatakami — w tym drugim przypadku zaniepokojenie wyraziło 74,9 proc. ankietowanych . To pokazuje, że firmy nie postrzegają tego scenariusza wyłącznie jako hipotetycznego problemu dyplomatycznego. Widzą w nim zagrożenie dla codziennego funkcjonowania.
Podstawą tych obaw jest silna zależność infrastrukturalna. Według wcześniejszej analizy Proton ponad 74 proc. europejskich spółek giełdowych korzysta z infrastruktury pochodzącej z USA, a amerykańscy dostawcy kontrolują około 85 proc. europejskiego ekosystemu chmurowego .
Najbardziej niepokojący wniosek z badania dotyczy odporności operacyjnej. 54,5 proc. firm deklaruje, że po całkowitej utracie dostępu do usług chmurowych i cyfrowych nie byłoby w stanie działać dłużej niż jeden dzień roboczy .
Wiele przedsiębiorstw oparło kluczowe procesy — pocztę elektroniczną, przechowywanie plików, systemy CRM i infrastrukturę IT — na kilku amerykańskich platformach, takich jak AWS, Microsoft Azure, Google Cloud czy Microsoft 365 . W efekcie powstał pojedynczy punkt awarii, którego unieruchomienie mogłoby sparaliżować całe organizacje.
Wśród dużych przedsiębiorstw 28,7 proc. szacuje, że w takim scenariuszu ponosiłoby straty przekraczające 100 tys. euro dziennie . Skala ekspozycji zależy od stopnia uzależnienia od największych dostawców, lecz dla najbardziej zinformatyzowanych firm konsekwencje byłyby natychmiastowe.
Badanie ujawnia wyraźną lukę między świadomością ryzyka a przygotowaniem na kryzys. Tylko 44 proc. ankietowanych firm ma udokumentowany i regularnie testowany plan ciągłości działania uwzględniający możliwość odcięcia od amerykańskich usług .
Jednocześnie 67,8 proc. respondentów deklaruje, że zaczęło szukać alternatyw albo rozważa takie działania . Sama gotowość do zmiany dostawcy nie oznacza jednak, że firma potrafi szybko przełączyć pocztę, dane, aplikacje i procesy biznesowe na inną infrastrukturę. Bez sprawdzonego planu awaryjnego wiele organizacji zostałoby zaskoczonych w najgorszym możliwym momencie.
Eksperci zwracają uwagę na często pomijany szczegół: standardowe umowy amerykańskich dostawców chmurowych zazwyczaj nie gwarantują ochrony przed nakazanym przez rząd zakończeniem świadczenia usługi. Ich zapisy często pozwalają zawiesić lub zakończyć usługę, jeśli wymaga tego amerykańskie prawo .
Część firm zakłada, że zabezpieczeniem będzie umowa SLA, czyli porozumienie określające poziom dostępności i obsługi usługi. Jednak — jak wskazują IT Pro i The Register — polecenie rządowe prawdopodobnie miałoby pierwszeństwo przed zobowiązaniami umownymi . W praktyce oznacza to, że sama gwarancja dostępności nie musi pomóc w sytuacji politycznego odcięcia dostawcy.
W tle znajduje się również amerykańska ustawa CLOUD Act z 2018 r. Pozwala ona władzom USA zobowiązać amerykańskie firmy technologiczne do przekazania danych, niezależnie od tego, gdzie fizycznie są one przechowywane. To tworzy napięcie z europejskimi zasadami ochrony prywatności, w tym z RODO .
Nie tylko zarządy i działy IT patrzą z nieufnością na zależność od amerykańskiej technologii. W równoległym badaniu Proton przeprowadzonym wśród 3000 mieszkańców Wielkiej Brytanii, Francji i Niemiec 73 proc. respondentów uznało, że Europa jest zbyt zależna od firm technologicznych z USA .
Znacząca część badanych zadeklarowała również, że mogłaby unikać współpracy z europejską firmą korzystającą z amerykańskiej technologii. Oznacza to, że argument za większą suwerennością cyfrową pojawia się zarówno w salach zarządów, jak i po stronie klientów.
Komisja Europejska zaproponowała przepisy, które mają zapobiec sytuacji, w której zagraniczne państwo lub korporacja posiada możliwość wyłączenia usług kluczowych dla Europy. Zgodnie z propozycjami państwa członkowskie miałyby przeprowadzać ocenę ryzyka dostawców chmury w wrażliwych obszarach, między innymi w obronności, infrastrukturze krytycznej i administracji publicznej .
Problem dotyczy również systemów wojskowych. Analizy Future of Technology Institute wskazują, że większość państw europejskich korzysta z amerykańskich usług chmurowych w operacjach obronnych, co zwiększa ich podatność na potencjalne odcięcie .
Uniezależnienie się od amerykańskich hyperscalerów — największych dostawców infrastruktury chmurowej — nie będzie szybkie ani proste. Google, Microsoft i Amazon odpowiadają łącznie za około 70 proc. europejskiej infrastruktury chmurowej, podczas gdy europejscy konkurenci pozostają rozdrobnieni i mają mniejszą skalę działania . Reuters i BBC oceniają, że ta zależność ma charakter strukturalny, a jej ograniczenie zajmie lata .
Pojawiają się jednak pierwsze inicjatywy. W kwietniu 2026 r. firmy Cubbit, SUSE, Elemento Cloud i StorPool Storage uruchomiły rozwiązanie, które określają jako pierwszy w Europie w pełni suwerenny pakiet odtwarzania awaryjnego . Z kolei 61 proc. europejskich dyrektorów IT i liderów technologicznych chce zwiększyć wykorzystanie lokalnych dostawców chmury, a ponad połowa uważa, że względy geopolityczne ograniczą dalsze poleganie na amerykańskich hyperscalerach .
Wniosek: europejskie firmy obawiają się „wyłącznika chmurowego” niemal tak samo jak ransomware, a ponad połowa mogłaby zostać sparaliżowana w ciągu jednego dnia. Największym problemem nie jest dziś brak świadomości zagrożenia, lecz brak sprawdzonego planu działania. Unijne regulacje i rozwój suwerennej chmury mogą tę lukę zmniejszyć, ale Europa nadal pozostaje głęboko zależna od amerykańskiej infrastruktury.