这一联合行动并非凭空而来。早在2026年4月,欧盟委员会就已打下基础,将一份价值1.8亿欧元的主权云合同授予了四家纯粹的欧洲服务商——Post Telecom(携手OVHCloud和CleverCloud)、STACKIT、Scaleway,以及由Proximus牵头的合作伙伴关系 。本周的公开支持表明,欧洲公司已准备好并愿意抓住新立法将带来的更大机遇。
驱动欧盟紧迫感的主要法律裂痕并非欧洲法律,而是一部美国法律。2018年颁布的美国**《澄清境外数据合法使用法案》(即《云法案》,CLOUD Act)** 允许美国执法机构强制任何总部设在美国的公司交出其所持有的数据——无论这些数据实际存储在全球何地 。
这为欧洲政府制造了一个根本性悖论。即便像亚马逊、微软或谷歌这样的超大规模云商,通过其欧洲子公司将欧盟公共部门的数据存储在法兰克福或巴黎的服务器上,这些数据在法律上仍然对美国当局可及。
分析师将此问题称为 “主权清洗” :那些承诺数据本地化的营销话术,无法凌驾于美国法律的域外效力之上 。而此前发生的安全事故进一步侵蚀了信任,例如美国网络安全与基础设施安全局(CISA,隶属于美国国土安全部,负责国家网络防御的机构)自身的云加密密钥曾遭到泄露 。结果就是,欧盟政策制定者达成了共识:只有不受《云法案》约束的提供商,才能提供真正的技术主权。
该一揽子计划经过数月延迟后,于5月27日正式提出,包含了四项主要倡议,旨在构建官员们所称的一体化“欧洲技术栈” 。
CADA是立法的核心。它旨在于五到七年内将欧盟的数据中心容量至少提升三倍,并且至关重要的是,它将首次在欧盟法律中法定定义什么是“主权云” 。该法案为公共行政和采购建立了一套覆盖全欧盟的单一云政策。一份泄露的草案显示,它将针对“高度关键”的国家招标提出严格标准,其目的就是为了将亚马逊云科技(AWS)、微软Azure和谷歌云排除在敏感项目之外 。
这标志着一次战略性转向,从初版《芯片法案》侧重于建设供应能力,到现在转向刺激对欧洲制造半导体的需求,特别是针对人工智能应用 。新框架包含需求聚合机制和危机管理工具。最激进的是,其中的某些条款将允许布鲁塞尔在危机期间,强制要求芯片制造商优先处理欧盟订单,而非履行现有的私人供货协议 。
该一揽子计划还配套了一项旨在推广欧洲开源数字生态系统的专门战略,作为美国专有软件的替代方案;以及一项针对能源领域人工智能应用的专项战略路线图 。
最切实的影响将体现在所有27个成员国的政府IT采购上。相关提案将明确限制使用美国云平台来处理敏感的公共部门数据 。
尽管监管势头强劲,但分析师也强调了深刻的结构性障碍,使得减少依赖将是一个漫长且昂贵的过程。
《云法案》悖论依然存在。 即使成功迁移到一家纯欧洲的云服务商,也无法获得对《云法案》的绝对豁免。如果提供商供应链中的任何一个环节涉及美国公司,数据依然可能面临法律风险,这就构成了一个持续存在且难以完全堵住的漏洞 。
经济引力与市场集中度。 近70%的欧洲云市场由三家美国超大规模云商控制 。欧洲的企业和政府已经深深嵌入AWS、Azure和谷歌云的生态系统中,严重依赖欧洲本土较小服务商目前无法匹敌的高级人工智能服务和全球边缘网络基础设施。强制性的快速迁移,可能会造成供应短缺、性能差距,并导致公共部门IT成本的显著飙升 。
碎片化的幽灵。 虽然布鲁塞尔在追求协调统一,但各成员国对本国采购仍保有相当大的自由裁量权。这就带来了一个切实的风险:部分司法管辖区可能继续暗中依赖美国技术,从而分裂该计划原本想要统一的单一数字市场 。