主权的本质并非在于数据存储在哪里,而在于谁拥有决策、治理、变革以及最终在无需征得他人许可的情况下生存下去的能力。
过去几个月,我花了大量时间谈论主权。数据主权。数字主权。云主权。主权基础设施。主权云。有时,讨论会变得非常具体,我们甚至会讨论服务器的物理位置、运营方、密钥持有者、服务提供商的管辖范围,以及一旦出现问题该怎么办。还有证书……别忘了证书!
我们经常在微软Teams、Zoom或Google Meet上进行这些对话。通过一些世界上最强大的科技公司运营的基础设施来讨论技术独立性,这本身就有点荒谬却又妙趣横生。
这并非完全矛盾,但绝对值得注意。因为或许问题的根源在于我们最初对主权的理解。
主权从来就与地理位置无关。
现代政治中主权的概念通常与领土、边界和国家联系在一起。这种联系如此牢固,以至于人们很容易忘记主权的本质是权威。
十六世纪法国的让·博丹将主权描述为国家最高且永恒的权力。他关注的并非服务器、边界或数据库,而是谁最终拥有决策权,并制定政治共同体赖以存在的规则。
几个世纪后,这一概念在截然不同的政治传统中不断演变。霍布斯将最高权威与秩序和集体安全问题联系起来。后来的理论则将主权的来源转向人民、宪法和制度。
细节变了,但根本问题没变:谁来做决定?或许更重要的问题是:当有人持不同意见时,谁来做决定?第二个问题让数字世界的主权问题显得尤为耐人寻味。
一个国家可以拥有国旗、货币、议会、宪法、国际公认的边界以及保卫自身的军队。但是,当其经济、公共管理、通信和基本服务赖以运转的部分基础设施由他国控制时,会发生什么?领土主权依然存在,但其所依赖的领域可能不再如此。
从土地到基础设施
正是这一点,使得当代关于数字主权的讨论比简单的数据本地化问题更有意思。数据主权常常被简化为位置问题:
我的数据存储在哪里?
但地理位置只是控制因素之一。以下还有几点需要考虑:
谁负责运营基础设施?
谁控制这款软件?
谁控制着加密密钥?
谁有权更改条款?
谁可以终止服务?
该服务提供商适用哪个国家的法律?
谁有权接触供应链?
如果合作关系结束,谁能真正取代这套系统?
而且,或许最重要的是:当情况发生变化时,谁能继续运营?
这些问题指向一种更广泛的主权概念。欧盟委员会现在将技术主权定义为欧洲在数字世界中独立行动的能力,即通过开发和控制关键技术、数据和基础设施,同时减少对非欧盟供应商的依赖。
这个定义很有启发性。它并非说欧洲应该停止使用外国技术,而是说依赖程度很重要。这两者之间有着显著的区别。
依赖并非主权的反义词
没有哪个现代国家能够完全自给自足。各国在能源、原材料、制造业、金融、电信、交通运输、医疗和技术等方面都相互依赖。现代经济建立在相互依存的基础之上。
因此,问题不能是:我们能否完全独立?更有意义的问题是:哪些依赖关系是可以接受的,哪些依赖关系会变得危险?
这种区别至关重要,因为主权有时被等同于技术自给自足:一切都自己建造,一切都自己拥有,一切都留在自己的国界之内。这既不现实,也未必可取。
一个国家完全有理由认为,它无需自行生产每一款处理器、编写每一款操作系统或运营每一个云平台。但它也可能认为,某些能力至关重要,不能完全依赖他国的善意。
如此看来,主权不再像是孤立,而更像是选择的能力。是说“是”的能力,同样也是说“不”的能力,更重要的是,是改变主意的能力。听起来像是基本自由,不是吗?
令人不适的中间地带
这就是数字主权在哲学上变得尴尬的地方。假设一个政府将敏感信息存储在本国境内。数据中心位于本国境内,运营员工也是本地人,合同受当地法律管辖。这听起来像是主权行为。
但或许基础设施依赖于外国软件。或者外国硬件(芯片产自哪里?)。或者外国云管理工具。或者外国安全技术。或者外国电信设备。或者某个外国平台或API,它最终控制着堆栈更底层某个关键的依赖项。
那么,主权的起点在哪里?终点又在哪里?这个问题或许没有明确的答案。
快速浏览一下关于数字主权的最新学术文献,就能清楚地看到这个问题:不同的行为者以不同的方式使用这个概念,学者们越来越质疑“数字主权”是否代表主权的真正延伸,还是为了适应新的技术环境而对旧政治概念的延伸。
这个术语本身适用于多种行为体和价值观,而不仅仅指国家。这一点很重要,因为或许我们一直以来都问错了问题。
与其问:“这个系统是主权的吗?”,我们或许应该问:“主权在什么意义上?”
法律主权?
数据主权?
运营主权?
经济主权?
技术主权?
战略主权?
那么,这种主权的主体是谁呢?
这个人?
公司?
社区?
是国家?(还是欧盟?)
恐怕每个案例的答案都不一样。
主权也是一种能力
还有另一种看待这个问题的方式。主权未必意味着拥有所有东西,而可能意味着保留足够的行动能力(布劳恩)。一个主权国家未必生产其公民消费的每一种产品,也无需拥有每一条道路、每一座工厂或每一台电脑。
但是,如果某种依赖关系变得如此根本,以至于国家没有另一个行为者的许可就无法采取行动,那么这种关系的性质就会发生变化。
这就是基础设施为何如此重要的原因。基础设施并非中立的,它既创造机遇,也制约现状。铁路决定货物的运输方式,电网决定了哪些设备可以运行,电信网络决定了人们的沟通方式,金融基础设施决定了交易的进行方式。
数字基础设施也日益如此。云平台、身份系统、协作工具、操作系统、支付网络、应用商店和数据基础设施不仅仅是便捷的技术,它们正逐渐成为机构行使权力的环境的一部分。而这又让我们回到了平台这个话题。
在之前的文章中,我探讨了平台作为一种社会契约的概念:在这个空间里,治理、规则和信任与技术本身密不可分。主权概念则将这一论点提升到了一个新的层次。
如果平台能够掌控我们数字生活的方方面面,那么当政府自身也依赖于由其他地方管理的平台时,又会发生什么?这不再仅仅是软件采购的问题,而是关乎政治能力的问题。
Teams(Zoom、Meet 等)悖论
这就引出了 Teams 等工具的问题。使用 Microsoft Teams(或其他类似工具)来讨论数字主权本身并没有错。那样做就有点牵强附会了。相互依存是正常的。全球技术生态系统是正常的。外国技术并不一定构成主权问题。
但这种讽刺意味很有意思。我们可以花一个小时讨论如何保护我们的数字自主权,同时却依赖于那些所有权、治理、法律风险和经济价值部分超出我们管辖范围的基础设施。
这种现象随处可见。我们想要数据主权,却使用全球主导的平台来传输和处理数据;我们想要技术自主,却依赖全球供应链;我们想要开放标准,却围绕专有生态系统构建工作流程;我们想要韧性,却有时将关键功能集中在少数几家供应商手中。
这并非虚伪,而是更耐人寻味的问题。这是数字主权的矛盾之处:我们日益渴望的控制权与我们已经赖以构建数字生活的依赖关系之间存在着鸿沟。而这鸿沟,恰恰是真正对话的起点。
从主权到选择
因此,或许不应将数字主权理解为在数字世界里筑起一道围墙。它更恰当的理解是自主性问题。一个机构能否理解自身的依赖关系?能否有效管理这些依赖关系?能否在不同服务提供商之间灵活切换?能否保障对其数据的访问权限?在供应商出现故障时能否正常运转?能否抵御不必要的外部干预?能否在不断变化的政治或经济环境下维持关键能力?
它能否在不从头开始重建整个数字系统的情况下做出这些选择?
如果答案是肯定的,那么或许就能实现一定程度的主权。如果答案是否定的,将数据存储在合适的国家可能仅仅是一种令人感到安慰的控制错觉。这就是为什么主权在科技领域变得如此重要。并非因为互联网消除了国界——它并没有。而是因为它创造了一个更为复杂的世界:一个国界依然具有政治意义,而依赖关系却日益依赖于不尊重国界的基础设施的世界。
那么,下一个问题就不可避免了。如果主权曾经取决于对领土的控制,那么当我们生活中一些最重要的领土不再是土地时,会发生什么呢?
这是基础设施。而基础设施与领土不同,它是可以出租的。这或许才是故事的真正开端。
来源:https://hackernoon.com/sovereignty-somewhere-between-a-border-and-a-login
声明:本文来自数旗智酷,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。