数字主权与AI:云供应商失灵时怎么办

2025年6月10日,在参议院公共采购调查委员会上,报告人Dany Wattebled询问微软法国公共与法律事务总监Anton Carniaux,他能否保证法国公民的数据在未经法国当局同意的情况下,绝不会被传送给美国当局。他在宣誓后回答:“不,我无法保证”,并补充说这种情况从未发生过。这个回答在法律上是准确的,适用于所有受美国法律管辖的供应商。它也关系到那些把越来越多工作交给他人托管的AI服务的企业。

失去服务访问的三种方式

对供应商的依赖有三种表现。技术故障使服务在几个小时内不可用。政治或监管决定限制某些客户、某些国家或某些用途的访问。单方面变更撤下某个模型、调整价格或修改使用条件。原因各不相同,对客户的影响却一样:承受的是别处作出的选择。

对于文件或邮件,这个问题早已存在。对于AI,它变得更为紧迫,因为助手已经嵌入日常任务:回复客户,准备报价,分拣邮件,审阅合同。工具与工作结合得越深,它的停摆就越显眼。

故障:2024年的CrowdStrike,2025年的AWS

2024年7月19日,发布者CrowdStrike的安全软件的一次有缺陷的更新,使全球的Windows电脑崩溃。微软估计受影响的设备有850万台,不到Windows设备总量的1%。比例不高,但这些机器位于提供关键服务的企业中,银行、交通和航空公司因此受到干扰。美国网络安全机构CISA当天就发布了警报;CrowdStrike于8月6日发布了对原因的分析。

该事件与AI无关。它表明,由单一供应商远程推送的一次更新,可以在几个小时内使数百万台终端瘫痪,而客户自己没有改动任何东西。

第二个案例涉及许多AI服务所运行的基础设施。太平洋时间2025年10月19日23点48分,亚马逊云科技位于北弗吉尼亚的US-EAST-1区域开始出现故障。据AWS发布的报告,一个潜伏的竞态条件,即只有当两个进程按特定顺序运行时才会触发的缺陷,使DynamoDB数据库的区域接入点留下了一条空的DNS记录。DNS是把服务名称翻译成网络地址的目录:没有这条记录,应用就找不到DynamoDB。

该记录在2点25分恢复,但影响已经扩散到EC2虚拟机、网络负载均衡器、Lambda以及其他依赖它的服务。最后一项直到10月20日14点20分才恢复,大约是事故开始后十四个半小时。AWS随后在全球范围内停用了相关的自动化,并宣布了修复措施。

这份报告内容详尽,这应当记在AWS的功劳簿上。它同时确认,原因在供应商内部。没有任何客户能够阻止它;客户这边唯一可用的保护,就是不依赖单一区域,或单一供应商。

欧洲以外作出的决定

主要的云和AI模型供应商是美国公司,适用美国法律,包括出口管制和制裁。2025年1月15日,拜登政府发布了所谓的AI扩散规则,对先进芯片的出口建立了全球许可制度。该规则原定自5月15日起适用。2025年5月13日,商务部宣布放弃该规则,并承诺在四到六周内出台新规。在四个月里,获取先进算力的条件由华盛顿的决定写下又撤回。

供应商也设定自己的限制。2025年9月5日,Anthropic修改了使用条款,拒绝向由设在其服务不被允许的国家(包括中国、俄罗斯、伊朗和朝鲜)的公司直接或间接持股超过50%的实体提供访问,无论其所在何地。该公司给出的是法律和安全方面的理由。这一选择是否合理,不是这里要讨论的。它表明,供应商只需更新一下条款,就能重新划定自己的客户名单。

第三个案例仍有争议。2025年,美联社报道称,美国对国际刑事法院实施制裁之后,微软封锁了法院检察官Karim Khan的邮箱。微软总裁Brad Smith回应称,公司没有中断或暂停对法院的服务。不过一位发言人确认,这位被制裁的官员已被排除在微软的服务之外。已经确立的事实就足够了:当美国的制裁指向某个人时,美国供应商会执行,即使对方所在的组织设在海牙。

产品变更:GPT-4o的撤下

第三类最常见,也最不显眼。2025年8月7日,OpenAI推出GPT-5,并从ChatGPT中撤下了此前的若干模型,包括GPT-4o。已有的对话自动切换到最接近的GPT-5对应版本。面对抗议,Sam Altman第二天就宣布,付费订阅用户可以重新使用GPT-4o。8月12日,该模型重新出现在选择器的默认选项中,并承诺今后任何撤下都会提前足够长时间通知。

这个事件涉及面向大众的应用,五天内就解决了。但它说明了对企业很重要的一点。一个建立在特定模型上的流程,有为它编写并测试过的指令,有质量控制,有时还有内部验证,它依赖于该版本的可用性。当模型由第三方托管时,变更的日期属于第三方。当它在企业自己的机器上运行时,企业自己选择更新的时间,并可以在切换之前测试新版本。

《云法案》与GDPR:两种相互冲突的法律

美国的《云法案》于2018年3月通过,允许美国当局要求受其管辖的供应商提供其持有或控制的数据,无论存储在何处。该法还规定了双边协议来规范这些请求。据司法部称,已签署两项:2019年与英国,2021年与澳大利亚。与加拿大和欧盟的谈判已经展开。

2019年,欧洲数据保护委员会和欧洲数据保护监督员联合发布了对该法的评估。他们指出存在法律冲突的风险。GDPR,即欧盟个人数据条例,第48条规定,只有当第三国当局的请求以国际协定(如司法互助条约)为依据时,才可以予以执行。因此,收到基于《云法案》请求的美国供应商,可能被夹在两项相互矛盾的义务之间。

这就是在参议院所给回答所描述的情形。Anton Carniaux补充说,据微软每年发布两次的透明度报告,没有欧洲企业受到过这类请求的影响,但一项合规且有依据的请求,会迫使公司提交数据。

自2023年起,向美国传输个人数据依据的是Data Privacy Framework,这是欧盟委员会的充分性决定。2025年9月3日,欧盟普通法院驳回了法国议员Philippe Latombe的诉讼,确认了该框架的有效性。这位议员于2025年10月31日向欧盟法院提出上诉。据我们所知,在本文发布之日,法院尚未作出裁决。普通法院提醒,委员会必须持续跟踪美国法律的演变,并可以中止、修改或撤销其决定。此前的两个框架,Safe Harbor和Privacy Shield,分别于2015年和2020年被宣告无效。一个假定这一法律基础不会再变动的关键流程,所依赖的是一个近期历史并未证实的假设。

AI Act:推迟的时间表,文档化的义务

欧盟人工智能条例于2024年8月1日生效,分阶段适用。被禁止的做法自2025年2月起即被禁止。通用模型(如大型语言模型)提供者的义务,自2025年8月起适用。对于所谓高风险系统,一部简化条例,即AI综合条例,于2026年7月27日生效,推迟了期限。据欧盟委员会,对于条例附件III所列的用途(尤其涵盖就业、教育和关键基础设施),期限为2027年12月2日;对于集成在已受监管产品中的AI,期限为2028年8月2日。

对于使用而不开发AI的企业,实际影响在于文档。它必须知道自己使用的是哪个系统,用于什么用途,供应商提供了什么文档,并能够出示。为自己运营、清楚其版本和活动日志的系统建立文档,比根据供应商愿意公布的内容去重建这些信息要简单。

SecNumCloud与欧洲云主权框架

法国有国家信息系统安全局ANSSI的SecNumCloud标准。它对所谓可信云服务进行认证,公开的目标是保护敏感数据和处理活动,免受网络犯罪威胁,也免受域外法律适用的影响。ANSSI于2024年7月9日发布的建议,明确了在哪些情形下应使用经认证的服务来托管敏感信息系统。

在欧洲层面,委员会于2025年10月10日宣布了一项为期六年、金额1.8亿欧元的招标,旨在使欧盟机构能向至多四家供应商采购主权云服务。投标依据一套有八项目标的云主权框架来评估,其中包括法律主权、供应链透明度、技术开放性以及符合欧盟法律。

这些机制首先针对行政部门。但它们表明了公共机构所采用的方法:主权被分解为可验证的标准,适用于任何采购。中小企业可以借鉴这种方法,用于自己的AI服务,而无需追求某种认证。

本地基础设施改变了什么,没有改变什么

在自己场所内的机器上,或在自己选定并签约的数据中心里运行模型,并不会消除风险。停电、磁盘故障或配置错误仍然可能发生。故障点换了位置:它在企业的范围之内,由企业的备份、不间断电源和服务商来覆盖。

不过有四个方面不再依赖第三方。首先是可用性:美国某个区域的故障,不会让一个在内部网络上运行的工具停摆,即使互联网连接中断也一样。其次是稳定性:模型的版本在自己选定的日期、经过测试之后才变化。再次是管辖:在企业拥有并运营的机器上处理的数据,不在受外国命令约束的供应商手中,其所在位置按GDPR也很容易证明。最后是成本:已摊销的机器,其使用价格不会被第三方调整。

代价是众所周知的。能在本地机器上运行的模型,比大型供应商提供的最强模型更小,企业必须自行运维,或交给服务商。因此,选择是逐项任务作出的。

使用云而不依赖云

有用的区分在于依赖一项服务与使用一项服务。企业没有它就无法工作时,是依赖。企业因为它带来了价值而使用它,并且知道如何在没有它时继续,则是使用。

实际上,这需要对任务进行分类。合同、客户档案、健康数据或制造秘密在内部处理。对公开信息的检索和不含敏感数据的草稿,在与供应商的合同允许的情况下,可以发往远程模型。日常工作在本地执行,调用外部模型成为一种选项。

有三项措施使这种分工可以维持。一个通往外部的唯一出口,执行分类规则,并记录每一次发送。架构允许更换供应商或模型而无需推倒重来。一种定期测试的降级模式,使外部服务中断表现为回答不那么精细,而不是停摆。这是把业务连续性计划的一条古老规则应用于AI工具:任何被认为关键的功能,都有一个后备方案,并在需要之前验证它能运行。

衡量自己的依赖程度

故障、政治决定和条件变更有一个共同点:客户企业在它们发生的时候既无法预见,也无法协商。但它可以事先列出托付给外部AI服务的任务清单,估算每项任务中断一天的代价,并决定哪些必须能在自己掌控的机器上继续进行。

HOMN构建的设备就是面向最后这一类:安装在企业场所内、在现场运行模型的机器。无论选用什么设备,盘点这项工作需要几天时间。2025年10月AWS的故障持续了十四个半小时。

《云法案》适用于存储在欧洲的数据吗?

适用,只要这些数据由受美国管辖的供应商持有或控制。2018年的《云法案》使美国当局可以要求调取这些数据,无论存储在何处。2025年6月10日,微软法国在参议院表示,无法保证法国公民的数据绝不会被传送。

应用于AI的数字主权指什么?

指组织能够自主决定数据在哪里处理,使用哪个模型,何时变更,而不依赖外部的决定。它可以用标准来评估:供应商的管辖,处理的位置,更换供应商的可能性,中断时的运行情况。欧盟委员会2025年10月发布的云主权框架设有八项。

《AI Act》何时适用于高风险AI系统?

自AI综合条例于2026年7月27日生效以来,对于附件III所列用途,义务自2027年12月2日起适用,对于集成在受监管产品中的AI,自2028年8月2日起适用。被禁止的做法自2025年2月起适用,通用模型规则自2025年8月起适用。

云端AI服务故障时,如何保证业务连续性?

列出依赖该服务的任务,估算每项任务中断的代价,并为最关键的任务规划降级模式。在本地机器上运行的模型可以承担这一降级模式。它必须定期测试,而不是只写在纸面上。