A ameaça foi avaliada praticamente no mesmo nível de ransomware e ataques cibernéticos, que preocupam 74,9% dos entrevistados . A diferença é que, nesse caso, o risco não partiria necessariamente de criminosos, mas de uma decisão política capaz de afetar empresas que dependem de serviços como AWS, Azure, Google Cloud e Microsoft 365.
A dependência ajuda a explicar o temor. Mais de 74% das empresas europeias listadas em bolsa operam sobre infraestrutura americana, enquanto provedores dos EUA controlam aproximadamente 85% do ecossistema de nuvem da Europa, segundo uma análise anterior da Proton .
O dado mais preocupante da pesquisa diz respeito à continuidade operacional: 54,5% das empresas disseram que não conseguiriam funcionar por mais de um dia útil caso perdessem completamente o acesso à nuvem e a serviços digitais americanos .
E-mail, armazenamento de arquivos, sistemas de relacionamento com clientes, infraestrutura e ferramentas de produtividade estão concentrados em um número relativamente pequeno de plataformas. Na prática, isso cria um ponto único de falha com potencial para interromper atividades essenciais .
Entre as grandes empresas, 28,7% estimaram perdas superiores a 100 mil euros por dia em um cenário desse tipo . O impacto variaria conforme o grau de dependência de cada companhia, mas a exposição financeira seria especialmente alta para organizações integradas aos grandes provedores de nuvem — conhecidos no setor como hyperscalers.
A pesquisa encontrou disposição para reduzir a dependência: 67,8% dos entrevistados disseram já estar procurando alternativas ou considerando fazê-lo . No entanto, isso não significa que as empresas tenham uma migração preparada para ser executada imediatamente.
O principal paradoxo está justamente aí: menos da metade possui um plano de continuidade documentado e testado para um possível corte de acesso . Muitas companhias reconhecem o risco, mas ainda não testaram quanto tempo levariam para recuperar dados, transferir cargas de trabalho ou substituir ferramentas críticas.
Sem um plano validado, a decisão de trocar de provedor pode chegar tarde demais. Fazer cópias de segurança, por exemplo, não resolve sozinho o problema se os dados, as credenciais e os sistemas necessários para restaurá-los continuarem presos ao mesmo ecossistema.
Outro ponto frequentemente ignorado está nos contratos. Especialistas alertam que os termos padrão de provedores americanos de nuvem normalmente não protegem o cliente contra a interrupção de serviço determinada por um governo .
As cláusulas costumam permitir a suspensão ou o encerramento do serviço quando isso for necessário para cumprir a legislação dos Estados Unidos. Por isso, um acordo de nível de serviço — o chamado SLA, que define disponibilidade e compensações — provavelmente não impediria uma suspensão ordenada por autoridades .
O risco jurídico também está relacionado ao CLOUD Act, lei americana de 2018 que permite às autoridades dos EUA exigir dados de empresas de tecnologia sediadas no país, mesmo quando essas informações estão armazenadas fisicamente no exterior. A possibilidade entra em tensão com as regras europeias de proteção de dados, como o GDPR .
Isso não significa que o CLOUD Act crie, por si só, um “botão” para desligar serviços. A lei é um dos elementos que alimentam a preocupação europeia sobre controle jurídico e político exercido sobre fornecedores americanos.
A preocupação não está restrita às diretorias de tecnologia. Em uma pesquisa complementar com 3.000 cidadãos dos mesmos três países, 73% disseram que a Europa depende demais da tecnologia americana .
Uma parcela relevante também afirmou que evitaria fazer negócios com uma empresa europeia que dependesse de tecnologia dos EUA. O resultado indica que a discussão sobre soberania digital pode influenciar tanto decisões internas das empresas quanto a percepção de clientes e parceiros comerciais .
A Comissão Europeia propôs regras para impedir que governos ou empresas estrangeiras tenham um mecanismo capaz de interromper serviços tecnológicos essenciais no continente. Segundo o The Guardian, a proposta exigiria que os países-membros avaliassem os riscos relacionados a provedores de nuvem em áreas sensíveis, como defesa, infraestrutura crítica e administração pública .
A preocupação alcança inclusive a segurança nacional. Uma análise do Future of Technology Institute (FOTI) concluiu que a maioria dos países europeus depende de provedores americanos de nuvem em operações de defesa, o que poderia ampliar a exposição a uma interrupção politicamente determinada .
Trocar os grandes provedores americanos, porém, é uma tarefa de longo prazo. Google, Microsoft e Amazon respondem sozinhas por cerca de 70% da infraestrutura de computação em nuvem da Europa, enquanto as alternativas locais continuam fragmentadas e com menor escala . Analistas da Reuters e da BBC avaliam que essa dependência é estrutural e levaria anos para ser reduzida .
Há sinais de avanço. Em abril de 2026, Cubbit, SUSE, Elemento Cloud e StorPool Storage anunciaram o que descrevem como o primeiro pacote europeu totalmente soberano de recuperação de desastres . Além disso, 61% dos diretores de informação e líderes de tecnologia europeus afirmam querer aumentar o uso de provedores locais, e mais da metade diz que a geopolítica impedirá uma dependência ainda maior dos hyperscalers americanos .
Em resumo: o possível “kill switch” dos EUA já é visto pelas empresas europeias como uma ameaça comparável ao ransomware. Mais da metade afirma que não conseguiria operar por mais de um dia sem os serviços afetados, mas poucas organizações têm uma alternativa testada. A União Europeia tenta acelerar a adoção de uma nuvem soberana, enquanto a dependência dos grandes provedores americanos continua profunda.