Opublikowano: 21 lipca 2025 / Aktualizacja od: 21 lipca 2025 r. – Autor: Konrad Wolfenstein
Microsoft potwierdza pod przysięgą: Władze USA mogą uzyskać dostęp do danych europejskich pomimo chmur UE – obraz: xpert.digital
Pod przysięgą: Microsoft nie może uniemożliwić nam dostępu do chmury UE – ochrona danych wygląda inaczej
Dlaczego Microsoft nagle ponownie krytykuje ochronę danych?
Najnowsze osiągnięcia w Microsoft przywróciły temat suwerenności danych w Europie. W czerwcu 2025 r. Anton Carniaux, główne sądownictwo Microsoft France, przedstawił publiczne przesłuchanie przed francuskim Senatem, który wstrząsnął fundamentem poprzedniej obietnicy bezpieczeństwa grupy amerykańskiej.
W bezpośrednim pytaniu sprawozdawcy Dany Wattebled, czy mógłby zagwarantować, że dane obywateli francuskich, którzy zostali powierzone Microsoft za pośrednictwem UGAP, nigdy nie zostaną przekazane przez rząd amerykańskiego rządu, bez wyraźnej zgody władz francuskich, „odpowiedział Carniaux niewątpliwie:„ Nie, nie mogę zagwarantować, że ”.
To stwierdzenie waży szczególnie mocno, ponieważ było pod przysięgą, a zatem ilustruje prawną więź dla Microsoft. UGAP (Union des Groupement d'Achate Publics) jest centralnym miejscem zamówień dla francuskiego sektora publicznego, który zapewnia szkołom, ratuszom i administracjom miejskim usług IT. Carniaux wyjaśnił ponadto, że Microsoft miał możliwość odrzucenia wniosków z rządu USA, jeśli były one formalnie „bezpodstawne”.
Nadaje się do:
- Bezpieczna chmura i suwerenność cyfrowa w Europie: czy inwestycje Microsoft w Europie -odporne na dane?
Jakie fundamenty prawne Microsoft robi dla danych wyjściowych?
Prawny obowiązek dostarczania danych opiera się na kilku amerykańskich przepisach, które Microsoft wiąże się z amerykańskimi firmami. Ustawa Patriot z 2001 r. I ustawa o chmurach z 2018 r. W oparciu o to, że wszyscy amerykański dostawcy chmury do współpracy z rządem USA, NSA i innymi tajnymi usługami USA – również za granicą.
Ustawa o chmurze (wyjaśniająca ustawę o prawnym zagranicznym stosowaniu danych) pojawiła się po latach sporów między Microsoft a rządem USA. Władze USA zażądały dostępu do danych od obywatela USA, które były przechowywane na serwerach Microsoft w Irlandii. Microsoft początkowo odmówił, powołując się na ustawę o ochronie danych irlandzkich i UE, ale ostatecznie musiał się poddać, gdy Kongres w 2018 r. Przyjął ustawę o chmurze.
Ustawa o chmurze daje amerykańskie władze daleko idące uprawnienia do żądania publikacji danych od amerykańskich firm – niezależnie od tego, gdzie dane te są fizycznie przechowywane. Oznacza to, że dane w europejskich centrach danych z Microsoft, Amazon lub Google podlegają również prawom USA.
Andreas Mundt, szef federalnego biura kartelu, ostrzegł przed tymi zależnościami już w lipcu 2025 r.: „Istnieją już interwencje polityczne w infrastrukturze cyfrowej w USA. To pokazuje, jaka jest władza z drugiej i jak zależna od amerykańskich firm”. Jako przykład zacytował instrukcję od prezydenta USA Trumpa do Microsoft, głównego banknotu Międzynarodowego Sądu Karnego (ICC), Karima Khana, o wypłaty dostępu do jego konta Microsoft Mail.
Co to oznacza dla europejskiej obietnicy ochrony danych Microsoftu?
Objawienia francuskiego przesłuchania w Senacie kwestionują lata wysiłków Microsoftu o przyjęcie europejskiej akceptacji. Firma dokonała ogromnych inwestycji w „granicę danych UE” – projekt, który trwał przez dwa lata i został ukończony w lutym 2025 r.. Inicjatywa ta powinna zapewnić, że dane od klientów europejskich są przechowywane tylko w centrach obliczeniowych UE.
Prezydent Microsoft Brad Smith ogłosił w kwietniu 2025 r., Że „rząd USA zostanie w razie potrzeby pozwany w celu ochrony dostępu europejskich klientów”. Smith, zastępca przewodniczącego i najwyższego prawnika Microsoft, powiedział na spotkaniu Rady Atlantic w Brukseli, że dostawca „zakwestionuje każde oficjalne zamówienie w USA, aby zatrudnić usługi w chmurze dla europejskich klientów”.
Jednak zapewnienia te okazują się bezwartościowe z uwagi na realia prawne. Nawet gdyby Microsoft skarżył się na oficjalne rozkazy, firma musiałaby „wdrożyć to natychmiast w przypadku wątpliwości – w najlepszym przypadku, po miesiącach lub latach, postanowiono, że jest to nielegalne”, jak krytykują ekspertów. Ponadto nie gwarantuje nawet, że Microsoft może lub chce udzielić informacji o dostępie do danych.
Jak sprawa Międzynarodowego Sądu Karnego ilustruje problem?
Sprawa Międzynarodowego Sądu Karnego (ICC) drastycznie ilustruje praktyczne skutki tych zależności. Po amerykańskich sankcjach wobec ICC główny Junction Karim Khan stracił dostęp do swojego konta e-mail z Microsoft. Associated Press poinformował, że Khan stracił także swoje konta bankowe w Wielkiej Brytanii i musiał przejść na szwajcarskiego dostawcę e -maila Proton Mail.
Microsoft zaprzeczył, że „fizycznie zablokował” usługi dla ICC, ale nie mógł wyjaśnić, kto był wówczas odpowiedzialny za blokowanie. To zamieszanie ilustruje niezarejestrowanie w takich interwencjach. Peter Ganten, przewodniczący Open Source Business Alliance (OSBA), opisał działania Microsoftu jako „bezprecedensowe w tym kontekście i z tym zakresem”. Sankcje wobec ICC, zorganizowane przez Stany Zjednoczone i wdrożone przez Microsoft, powinny być „budzeniem dla wszystkich osób odpowiedzialnych za bezpieczną dostępność stanu i prywatnej infrastruktury informatycznej i komunikacyjnej”.
Nadaje się do:
Jakie alternatywy oferuje Europa z GAIA-X?
W związku z tymi oczywistymi ryzykiem nacisk kładziony jest na europejskie alternatywy, takie jak Gaia-X. GAIA-X to inicjatywa zainicjowana przez Niemcy i Francję w 2019 r. W celu założenia „wydajności i konkurencyjnej infrastruktury danych dla Europy”. Projekt ma na celu stworzenie federalnej, bezpiecznej infrastruktury danych, w której dane można zastąpić przez przejrzystość, otwartość, ochronę danych i bezpieczeństwo zgodnie z wartościami europejskimi.
Podstawową zasadą GAIA-X jest zachowanie suwerenności danych: właściciele danych powinni być w stanie utrzymać pełną kontrolę nad danymi i swobodnie decydować, kogo udostępniasz lub wycofać dostęp. W przeciwieństwie do scentralizowanych struktur amerykańskich hiperskarzy, GAIA-X opiera się na zdecentralizowanym, federowanym systemie węzłów sieciowych na podstawie otwartej standardy.
W przypadku cyfrowych domów rozliczeniowych GAIA-X (GXDCH) inicjatywa weszła teraz w fazę operacyjną. Te domy rozliczeniowe działają jako centra kontroli usług GAIA-X i certyfikują zgodność ze standardami GAIA X. Czterech dostawców IT założyli już swoje pierwsze domy rozliczeniowe: Aruba we Włoszech, T-systemy w Niemczech, a także Aire Networks i Arys w Hiszpanii. Inni dostawcy, tacy jak OVH, Exaion, Orange, Proximus, A1.Digital, KPN i Pfalzkom ogłosili ustanowienie dodatkowych domów rozliczeniowych.
Nadaje się do:
- Industry-X: Promowanie europejskiej i globalnej logistyki i łańcuchów dostaw poprzez inicjatywy branżowe Catena-X i Gaia-X
Co to jest Catena-X i dlaczego jest to ważne?
Catena-X reprezentuje pierwsze poważne zastosowanie zasad GAIA X i pokazuje, w jaki sposób suwerenność danych europejskich może działać w praktyce. Sieć samochodowa Catena-X opracowuje współpracujący, zdecentralizowany ekosystem danych i usług wzdłuż całego łańcucha wartości motoryzacyjnych.
Projekt został sfinansowany przez Federalne Ministerstwo Ekonomii i Ochrony Klimatu z ponad 100 milionami euro i trwa od sierpnia 2021 r. Do lipca 2024 r. Ponad 80 firm, głównie z niemieckiego przemysłu motoryzacyjnego i informatycznego, współpracuje w tym projekcie. Bundeskartellamt dał zielone światło dla tej współpracy i podkreślił, że „prawidłowo dołączone inicjatywy takie jak teraźniejszość są obiecujące, ponieważ mogą pomóc wzmocnić konkurencję w usługach chmurowych w przyszłości”.
CATENA-X umożliwia firmom – od producentów po średnich dostawców po recykling firm, aby skorzystać z zalet administracji opartej na danych, a jednocześnie chronione przez prawo europejskie pod względem suwerenności danych i ochrony danych. System opiera się na koncepcjach i zasadach GAIA X i rozszerza je zgodnie z wymaganiami.
Podstawowe wartości Catna-X obejmują:
- Zaufanie tożsamości cyfrowej: zweryfikowana i unikalna tożsamości korporacyjne
- Interoperacyjność: jednolite standardy i zestawy open source
- Pewność siebie: zdecentralizowana architektura z pełną kontrolą nad własnymi danymi
- Zarządzanie branżą: globalny model operacyjny i ramy
Integracja niezależnej platformy AI w całej całej ofercie dla wszystkich problemów firmy
Integracja niezależnej platformy AI w całej całej sieci dla wszystkich spraw firmowych – Obraz: xpert.digital
Ki-Gamechanger: Najbardziej elastyczna platforma AI – rozwiązania dostosowane do krawat, które obniżają koszty, poprawiają ich decyzje i zwiększają wydajność
Niezależna platforma AI: integruje wszystkie odpowiednie źródła danych firmy
- Ta platforma AI oddziałuje ze wszystkimi konkretnymi źródłami danych
- Od SAP, Microsoft, Jira, Confluence, Salesforce, Zoom, Dropbox i wielu innych systemów zarządzania danymi
- Szybka integracja AI: rozwiązania AI dostosowane do firm w ciągu kilku godzin lub dni zamiast miesięcy
- Elastyczna infrastruktura: oparta na chmurze lub hosting we własnym centrum danych (Niemcy, Europa, bezpłatny wybór lokalizacji)
- Najwyższe bezpieczeństwo danych: Wykorzystanie w kancelariach jest bezpiecznym dowodem
- Korzystaj z szerokiej gamy źródeł danych firmy
- Wybór własnych lub różnych modeli AI (DE, UE, USA, CN)
Wyzwania, które rozwiązuje nasza platforma AI
- Brak dokładności konwencjonalnych rozwiązań AI
- Ochrona danych i bezpieczne zarządzanie poufnymi danymi
- Wysokie koszty i złożoność indywidualnego rozwoju sztucznej inteligencji
- Brak kwalifikowanej sztucznej inteligencji
- Integracja sztucznej inteligencji z istniejącymi systemami informatycznymi
Więcej na ten temat tutaj:
Wyjdź z korporacji amerykańskich: Wielka zmiana na europejskie alternatywy w chmurze
Jakie konkretne zalety oferują europejskie alternatywy?
Alternatywy w chmurze europejskiej oferują kilka kluczowych zalet w stosunku do amerykańskich hiperskarzy:
- Bezpieczeństwo prawne: Europejscy dostawcy podlegają jedynie prawa europejskiemu i nie podlegają prawom pozerytorialnym, takim jak Ustawa o chmurze lub Patriot Act. Oznacza to, że dostęp do danych można przeprowadzić tylko na podstawie europejskich umów o pomoc prawną.
- Zgodność RODPR: Ponieważ dane nie opuszczają UE, surowe wymagania ogólnego rozporządzenia w zakresie ochrony danych są automatycznie spełnione. Eliminuje to ryzyko naruszenia naruszenia RODO, co może powodować grzywny do 20 milionów euro lub cztery procent globalnego rocznego obrotu.
- Suwerenność danych: Europejskie rozwiązania umożliwiają firmom i władzom pełną kontrolę nad swoimi danymi. Dzięki rozwiązaniom opartym na oparciu o open source nawet kod źródłowy można sprawdzić, a w razie potrzeby można wprowadzić korekty.
- Niezależność gospodarcza: Wykorzystanie europejskich alternatyw zmniejsza zależność od mniejszej liczby korporacji USA i wzmacnia europejską gospodarkę. Pieniądze nie spływają, ale pozostają w Europejskiej Dystrykcie Ekonomicznym.
Dlaczego wcześniejsze wysiłki mające na celu uwydatnienie suwerenności cyfrowej?
Pomimo lat spowiedzi politycznej wobec suwerenności cyfrowej, Europa pozostaje znacznie po praktycznym wdrożeniu. Przyczyny tego są zróżnicowane:
- Brak konsekwencji politycznych: chociaż rząd federalny ogłosił suwerenność cyfrową jako cel strategiczny, nie ma „spójnego i strategicznego koncentracji na oprogramowaniu open source”, krytykuje sojusz biznesowy Open Source. Zamiast tego nadal kończą się ogromne umowy z dostawcami USA.
- Deficyty organizacyjne: Senat francuski stwierdził, że „państwo nie było w stanie przejść do poziomu wyzwań, jeśli chodzi o zapewnienie suwerenności krajowej”. Trzech głównych podmiotów państwowych – kierunek akademii Akademii Romansu Juridiques (DAJ) i komisariatu Général Au Développement Traval (CGDD) – nie wymyśliłby spójnej strategii kontroli.
- Istniejące zależności: Microsoft posiada udział w rynku prawie 70 procent w systemach operacyjnych i oprogramowaniu biurowym w Niemczech. Te historycznie dorosłe zależności sprawiają, że znacznie trudniej jest przejść do europejskich alternatyw.
- Brak świadomości rozwiązań europejskich: chociaż istnieją wysokiej jakości europejskie alternatywy, są one „mniej znane” i często nie są tak niedrogie lub przyjazne dla użytkownika, jak oferuje uznane USA.
Nadaje się do:
Jakie są europejskie alternatywy?
W przeciwieństwie do powszechnych założeń, istnieją już wiele konkurencyjnych europejskich alternatyw dla dominujących usług w USA. Witryna European- Alternativees.eu oferuje kompleksowy przegląd europejskich odpowiedników Microsoft Office, Google, Gmail, zespołów Microsoft, Dropbox i innych usług.
- E -mail i komunikacja: Z Protonmail ze Szwajcarii, Posteo z Niemiec i Tutanota istnieją przekonujące alternatywy dla Gmaila i Outlooka. Często oferują one jeszcze lepsze funkcje bezpieczeństwa, takie jak szyfrowanie kompleksowe.
- Pamięć w chmurze: europejscy dostawcy, tacy jak Proton Drive, Pcloud ze Szwajcarii, Internxte z Włoch i Ovhcloud z Francji, z powodzeniem konkurują z amerykańskimi rozwiązaniami.
- Oprogramowanie biurowe: Niemieckie firmy, takie jak NextCloud i Ionos Razem opracowują alternatywę oprogramowania biurowego dla Microsoft Office w oparciu o technologię open source. LibreOffice jest już ustalona jako alternatywa dla Microsoft Office.
- Wiadomości i współpraca: Z Threema ze Szwajcarii istnieje bezpieczna alternatywa dla WhatsApp, która stale rosną liczbę użytkowników.
- Infrastruktura w chmurze: niemieccy dostawcy, tacy jak Ionos, Ovhcloud z Francji i innych europejskich dostawców oferują rozwiązania infrastruktury chmurowej, które mogą konkurować z AWS, Azure i Google Cloud.
Czego nauczyć Schleswig-Holstein i inni pionierzy?
Schleswig-Holstein jest pierwszym państwem niemieckim, które pokazuje, w jaki sposób można praktycznie wdrożyć wyjście z Microsoft Addiction. Minister digitalizacji Dirk Schrödter ogłosił, że państwo jest „najlepszym sposobem, aby zrobić duży krok w niezależności pod względem wniosku o urząd do września 2025 r.”.
W szczególności oznacza to:
- Zastąpienie Microsoft Office przez LibreOffice
- Zastąpienie prognozy rozwiązaniami typu open source, takimi jak Thunderbird
- Zastąpienie Microsoft Exchange za pomocą Open Exchange
- Budowanie własnej, publicznie kontrolowanej infrastruktury IT
Schleswig-Holstein nie jest sam: Holandia, Szwajcaria i Francja również pracują nad zmniejszeniem uzależnienia Microsoft. Holandia, Niemcy i Francja nawet oficjalnie współpracują przy opracowywaniu oprogramowania Free Office.
Szwajcaria już testuje niemieckie rozwiązanie OpenDendk, podczas gdy Dania, według zagrożeń Grenlandii Trumpa, coraz bardziej debata na temat uzależnienia Microsoft.
Jaką rolę odgrywa Open Source dla suwerenności cyfrowej?
Oprogramowanie open source stanowi podstawę prawdziwej suwerenności cyfrowej. Open Source Business Alliance (OSBA) definiuje suwerenność cyfrową jako „możliwość wykonywania kontroli nad własnymi systemami i infrastrukturami cyfrowymi, projektowania ich, dostosowywania się i, w razie wątpliwości, zastępowania i przełączania z jednego dostawcy na drugiego”. Jest to możliwe tylko w przypadku oprogramowania typu open source.
Umożliwia to cztery niezbędne swobodę oprogramowania open source:
- Aby zrozumieć oprogramowanie (wgląd w kod źródłowy)
- Używać ich bez ograniczeń
- Aby je zmienić
- Rozłożyć je w zmienionej lub niezmienionej formie
Open source zapewnia, że używane systemy są niezależnie sprawdzane, możliwe do projektowania i wymienne. W czasach turbulencji geopolitycznych jest to również „kwestia odporności oraz bezpieczeństwa wewnętrznego i zewnętrznego, aby zapobiec krytycznym niepowodzeniom w biznesie i administracji”.
Jak mogą działać firmy i władze?
Przejście na europejskie, suwerenne rozwiązania IT wymaga planowania strategicznego i woli politycznej. Możliwe są różne środki:
- W krótkim okresie: firmy mogą przynajmniej polegać na serwerach UE z istniejącymi amerykańskimi dostawcami chmury, nawet jeśli istnieje resztkowe ryzyko ustawy o chmurze. Jednocześnie standardowe klauzule umowne (SCC) należy zakończyć z ocenami wpływu transferu.
- W średnim okresie: należy rozpocząć stopniową zmianę alternatyw europejskich. Po pierwsze, mniej krytyczne systemy można migrować, aby zdobyć doświadczenie.
- Długoterminowe: należy szukać całkowicie europejskiej infrastruktury IT z wykorzystaniem zasad GAIA X i oprogramowania typu open source.
- Opracuj strategie wyjścia: Firmy powinny być przygotowane w przypadku zawieszania ramy prywatności danych UE-US lub innych błędów geopolitycznych.
Nadaje się do:
Co to oznacza dla przyszłości Europy?
Ostatnie objawienia o niezdolności Microsoft do ochrony danych europejskich przed dostępem do USA są punktem zwrotnym w debacie na temat suwerenności cyfrowej. Europa stoi w obliczu wyboru: albo akceptuje stałą cyfrową zależność od geopolitycznie motywowanych korporacji amerykańskich, albo konsekwentnie inwestuje we własne, suwerenne alternatywy.
Infrastruktura suwerenności danych europejskich już istnieje wraz z GAIA-X i ich praktycznymi aplikacjami, takimi jak Catena-X. Cyfrowe domy rozliczeniowe są operacyjne, europejscy dostawcy chmury są gotowi, a dostępne są alternatywy open source dla zastrzeżonego oprogramowania.
Brakuje woli politycznej do spójnego wdrażania. Tak długo, jak władze i firmy nadal polegają na dostawcach amerykańskich ze względu na wygodę lub domniemane korzyści kosztów, Europa pozostaje cyfrowo nieważna. Uświadomienie sobie, że Microsoft nie może udzielić żadnych gwarancji ochrony danych europejskich, powinna być ostatecznym połączeniem z przebudzeniem.
Europa musi teraz działać – nie z antyamerykańskiej urazy, ale z racjonalnej troski o własną cyfrową przyszłość. Alternatywą dla GAIA-X i CATENA-X nie jest status quo, ale rosnące cyfrowe zgłoszenie na mocy zagranicznych przepisów i interesów. Wybór jest z nami.
Droga do niezależności cyfrowej
Wyjaśnienie Microsoft France złożone pod przysięgą, że grupa nie może zagwarantować ochrony danych europejskich przed władzami USA, kończy się pozornym bezpieczeństwem. Ustawa o chmurze i ustawa Patriot niszczą wszelkie techniczne środki bezpieczeństwa, gdy władze USA wymagają dostępu do danych.
Gaia-X i Catena-X są nie tylko koncepcjami teoretycznymi, ale także rzeczywistością operacyjną, które oferują prawdziwe alternatywy dla dominacji w chmurze USA. Techniczne podstawy niepodległości cyfrowej składa się z Digital Clearing House, ponad 200 spółek członkowskich w stowarzyszeniach europejskich i rosnących inwestycjach w infrastrukturę suwerenną.
Przejście do suwerenności cyfrowej nie jest już utopijną wizją, ale praktyczną koniecznością. Europa ma wybór: cyfrowe samostanowienie poprzez własne rozwiązania lub stałą zależność od firm, które ostatecznie podlegają zagranicznym przepisom i interesom. Czas na kompromisy w połowie seryjnym minęło – Europa musi zdecydować.
Twój globalny partner w zakresie marketingu i rozwoju biznesu
☑️Naszym językiem biznesowym jest angielski lub niemiecki
☑️ NOWOŚĆ: Korespondencja w Twoim języku narodowym!
Chętnie będę służyć Tobie i mojemu zespołowi jako osobisty doradca.
Możesz się ze mną skontaktować wypełniając formularz kontaktowy lub po prostu dzwoniąc pod numer +49 89 89 674 804 (Monachium) . Mój adres e-mail to: wolfenstein ∂ xpert.digital
Nie mogę się doczekać naszego wspólnego projektu.