德国联邦国防军与谷歌达成协议:德国究竟为谷歌云放弃了多少主权?
Xpert 预发布
语言选择 📢
发布日期:2025 年 8 月 13 日 / 更新日期:2025 年 8 月 13 日 – 作者: Konrad Wolfenstein
德国联邦国防军云决策:数字主权只是一种幻觉吗?
为什么德国联邦国防军使用谷歌而不是德国的替代品?
### 数十亿美元投资谷歌而非德国公司:为何德国联邦国防军依赖美国技术 ### 不顾间谍威胁:解读德国联邦国防军备受争议的谷歌协议 ### 危险的幻觉:谷歌的德国联邦国防军云真的安全吗? ### 脱离互联网,却与美国保持联系?新德国联邦国防军云的困境 ### 十年技术滞后:为何德国联邦国防军在云计算方面别无选择 ###
德国联邦国防军 (Bundeswehr) 选择与谷 – 合作,共同开发一项价值数十亿美元的云服务项目,此举引发了激烈的争论。但究竟是为什么?这项决定的利弊如何?这些问题不仅困扰着 IT 专家,也困扰着那些对德国数字独立性存疑的政治家和民众。
2025年5月底,德国武装部队IT服务提供商BWI与谷歌云德国公共部门有限公司(Google Cloud Public Sector Deutschland GmbH)签署了框架协议。两个物理上独立的“谷歌分布式云隔离”实例将于2027年底部署。该技术将安装在BWI自己的数据中心,并与公共互联网和其他谷歌系统完全隔离。BWI首席执行官Frank Leidenberger强调,“谷歌平台是我们多云方案的一部分”,旨在减少单边依赖。
乍一看,这听起来很合理。德国联邦国防军正在推行“云优先战略”,需要现代化、安全的IT基础架构来满足其复杂的需求。SAP支持的物流和未来的人工智能服务将通过这一新的云基础架构加速发展。SAP业务技术平台(BTP)需要特定的系统环境,并非所有云解决方案都兼容。谷歌可以满足这些技术要求。
适合:
但这真的是数字主权吗?
这就是争议所在。像Codesphere创始人Elias Schneider这样的德国云服务提供商警告人们不要抱有虚假的主权意识。他们批评道:尽管硬件位于德国数据中心,与谷歌网络分离,但底层软件和技术仍然掌握在美国手中。
真正的数字主权不仅仅意味着对服务器的物理控制,还意味着能够独立做出技术决策,而不依赖第三方制造商。如果德国联邦国防军基于谷歌的技术构建其关键的IT基础设施,就会形成长期的依赖。
批评者的观点确实有道理。2018年美国《云计算法案》(CLOUD Act)要求美国公司向美国当局移交数据 – 无论数据实际存储在何处。《外国情报监视法》(FISA)也赋予美国当局广泛的访问权限。这些法律与欧洲《通用数据保护条例》(GDPR)直接冲突。
有没有现实的替代方案?
这是关键问题。德国和欧洲确实拥有众多云服务提供商和IT公司。IONOS、Scaleway、OVHcloud和Exoscale等公司提供欧洲云解决方案。SecureCloud、luckycloud和leitzcloud by vBoxx等德国提供商明确宣称其符合GDPR规定并维护德国数据主权。
但这些供应商能否满足德国联邦国防军的复杂需求?现实令人担忧。联邦信息安全局(BSI)局长克劳迪娅·普拉特纳承认:“美国科技公司领先我们十年。” 我们“在许多领域都存在技术依赖”,而且“认为我们能在短期内解决所有问题是不现实的”。
德国初创企业生态系统无疑展现了创新实力。批评谷歌决定的埃利亚斯·施耐德(Elias Schneider)的公司Codesphere在2024年获得了1650万欧元的融资。这家总部位于卡尔斯鲁厄的公司旨在凭借其平台即服务解决方案与大型云服务提供商竞争。但即使是成功的德国初创企业,距离能够管理整个联邦国防军的基础设施也还有很长的路要走。
这些数据说明了德国在 IT 方面的哪些支出?
规模巨大。BWI计划到2029年授予价值约60亿欧元的合同。仅在2021年,该公司就授予了价值18.5亿欧元的合同。这些资金将主要流向国际科技公司,通常是美国公司。
相比之下,德国联邦国防军1000亿欧元的专项基金中,只有200亿欧元用于数字化和通信领域。这些资金中很大一部分将流向硅谷,而不是用于加强国内IT产业。
德国IT服务提供商当然有潜力,但往往局限于利基市场。SecureCloud和LuckyCloud等德国云服务提供商主要为中小企业提供存储解决方案。他们往往缺乏满足现代武装部队复杂需求的能力和技术深度。
对美国准入的担忧有多大道理?
法律方面的担忧毋庸置疑。《云法案》允许美国当局访问美国公司的数据,即使这些数据存储在美国境外。《外国情报监视法》第702条允许对美国境外的电子通信进行几乎不受限制的监控。
2025年,微软公开确认,它不能排除美国当局访问的可能性。这凸显了人们对数据主权担忧的合理性。如果底层技术受美国法律管辖,即使是物理隔离系统也并非完全安全。
与此同时,还必须考虑实际情况。谷歌强调,采用物理隔离解决方案后,“所有数据仍处于德国联邦国防军的完全控制之下”。这些系统与互联网物理隔离,并由德国联邦国防军(BWI)的人员独家操作。软件更新通过物理存储设备进行,而非网络连接。
适合:
其他国家如何看待这个问题?
面临这种困境的并非只有德国。新加坡也签署了谷歌物理隔离解决方案的协议。许多欧洲国家都在努力应对技术要求与主权主张之间的类似挑战。
欧洲的GAIA-X项目最初旨在打造一个自主的欧洲云基础设施。然而,谷歌和微软等美国公司也参与其中。纯粹的欧洲云主权愿景被证明过于复杂且成本高昂。
在马克龙总统的领导下,法国推行了更为积极的主权政策,同时也注重与美国科技公司的合作。技术进步与政治独立之间的平衡仍然是一个悬而未决的挑战。
适合:
欧盟/德国数据安全 | 集成独立、跨数据源的AI平台,满足所有业务需求
Ki-Gamechanger:最灵活的AI平台 – 量身定制的解决方案,降低成本,提高决策并提高效率
独立的AI平台:集成所有相关的公司数据源
- 快速AI集成:在数小时或数月内为公司量身定制的AI解决方案
- 灵活的基础架构:基于云或在您自己的数据中心(德国,欧洲,免费位置选择)的托管
- 最高数据安全:在律师事务所使用是安全的证据
- 在各种公司数据源中使用
- 选择您自己或各种AI模型(DE,欧盟,美国,CN)
更多相关信息请点击这里:
从依赖到自主:迈向真正的数字主权之路
多云策略的真正价值是什么?
德国联邦国防军信息技术学院(BWI)正在推广其多云战略,以解决主权问题。该学院不再依赖单一供应商,而是计划整合多种云服务。谷歌已经是“德国联邦国防军私有云”(pCloudBw)的第二大供应商。开源软件也旨在为“数字主权”做出贡献。
这一策略看似合理,但也有局限性。如果主要的云服务提供商 – 微软、谷歌、亚马逊 – 都受美国法律约束,那么即使是多云策略也无法减少根本性的依赖。德国联邦国防军只是在分散对美国的依赖。
真正的多元化需要欧洲或德国的替代方案。技术差距的问题就在这里。德国和欧洲的供应商通常无法提供与美国超大规模供应商相同的性能、可扩展性和集成度。
技术差距到底有多大?
这些数字令人担忧。多年来,美国公司已在云基础设施上投入了数千亿美元。亚马逊网络服务 (AWS) 在 2024 年创造了超过 900 亿美元的收入。谷歌云的年增长率高达 35%。这些投资规模对于欧洲供应商来说是难以企及的。
差距不仅仅在于纯粹的计算能力。美国云提供商已经开发出全面的生态系统:人工智能、机器学习、数据分析和安全工具。这种整合对于像德国联邦国防军IT系统这样的复杂应用至关重要。
像Codesphere这样的德国供应商确实展现了创新实力,但距离政府基础设施所需的规模仍相去甚远。这家总部位于卡尔斯鲁厄的公司拥有超过6万名注册用户 – 德国联邦国防军所需规模的一小部分。
这对德国IT行业意味着什么?
谷歌的决定向德国国内IT行业发出了一个令人担忧的信号。数十亿美元非但没有增强德国企业实力、建立独立的技术基础,反而涌入了硅谷。这些资金被欧洲其他替代方案的开发所忽视。
与此同时,这一决定也凸显了市场的现实。德国IT公司必须认真思考,自身能否满足现代武装部队的技术需求。转向德国供应商绝不能以牺牲联邦国防军的作战能力为代价。
德国初创企业市场无疑蓬勃发展。36家德国初创企业跻身“欧洲百强新兴初创企业”榜单。1KOMMA5°、Aily Labs和Black Forest Labs等公司在各个技术领域展现出创新实力。但从成功的初创企业到关键基础设施提供商,其跨越式发展是巨大的。
我们能学到什么教训?
德国联邦国防军的决定反映出一个根本性的困境:对数字主权的渴望与现代IT的实际需求之间存在巨大差距。光靠空谈是无用的 – 欧洲需要对技术进行长期投资。
数字主权专家托尔斯滕·蒂尔(Thorsten Thiel)警告称,解决方案不应过于简单。“数字主权从来都不是绝对的,”他说道。完全的自给自足既不现实,也不可取。更重要的是避免单方面的依赖,并开发替代方案。
政客们必须坦诚地传达数字主权在实践中的含义。它并非关乎完全的独立,而是关乎行动方案和替代方案。这需要对欧洲技术进行大量投资 – 而非仅仅停留在空谈。
适合:
对谷歌决定的批评是否合理?
这种批评当然有理有据。有利于谷歌的裁决使德国对美国科技公司的依赖长期持续下去。它传递出一个信号:德国和欧洲的替代方案并未受到重视。这对长期的技术主权而言是有害的。
与此同时,我们必须承认德国联邦国防军的运作受到诸多限制。武装部队不能仅仅为了发出政治信号而配备过时或不足的信息技术。国家安全依赖于有效的技术。
凭借其多云战略和隔离架构,BWI 至少尝试将风险降至最低。这比许多其他盲目依赖美国云服务的政府机构和公司做得更好。
真正的数字主权需要做出哪些改变?
真正的进步需要多层次的长期战略。欧洲必须大力投资自身的技术发展。目前,欧洲还没有类似谷歌数十亿美元投资的项目。像GAIA-X这样的项目必须迅速实施,而不是消失在无休止的规划循环中。
公共采购必须系统性地向欧洲供应商倾斜。数字主权中心(ZenDiS)已在努力支持各国政府向开源替代方案转型。但迄今为止,这些努力仍显得微不足道。
德国必须诚实评估其技术地位。BSI主席克劳迪娅·普拉特纳直言不讳:十年的技术差距无法在短短几年内弥补。数字主权是一场马拉松,而不是短跑。
专家如何评估长期风险?
对美国科技公司的依赖会带来各种风险。政治紧张局势可能导致制裁和技术禁运。微软封锁国际刑事法院首席检察官电子邮件账户的案例表明,数字依赖可以迅速转化为政治筹码。
经济风险也不容忽视。美国供应商可以提高价格,因为他们拥有事实上的垄断地位。联邦政府的许可成本每年从7亿欧元飙升至12亿欧元以上 – 而用户数量却几乎没有增长。
技术依赖也会造成战略脆弱性。当关键基础设施基于潜在对手的技术时,攻击的机会就随之而来。网络战正日益成为国际冲突的一个因素。
适合:
这场复杂的辩论的结论是什么?
德国联邦国防军选择谷歌的决定反映出一个更大的问题:德国和欧洲多年来一直未能建立自己的数字能力。现在,他们面临着技术落后和依赖美国的抉择。
对谷歌决定的批评有理有据,但为时已晚。如果德国十年或十五年前大力投资自己的云技术,今天或许就会有其他选择。然而,数字市场却被美国公司垄断了。
谷歌的隔离解决方案是一种妥协 – 既非完全主权,也非完全依赖。这凸显了德国目前有限的选择。真正的数字主权只有欧洲愿意进行必要的投资,并走上技术追赶的漫长道路才能实现。
德国联邦国防军采取了务实的策略,试图将风险降至最低。但这是否足够还有待观察。有一点是明确的:如果不对欧洲技术进行大规模投资,对硅谷的依赖将继续增长 – 尽管各国都宣称拥有数字主权。
枢纽安全和防御 – 建议和信息
安全与国防枢纽提供了良好的建议和当前信息,以有效地支持公司和组织在欧洲安全和国防政策中的作用。在与中小企业连接工作组的密切相关的情况下,他特别促进了中小型公司(SME),特别是希望进一步扩大其在国防领域的创新力量和竞争力。作为中心接触点,枢纽在中小型企业和欧洲国防战略之间建立了决定性的桥梁。
适合:
我们在那里为您服务 – 建议 – 计划 – 实施 – 项目管理
☑️ 为中小企业提供战略、咨询、规划和实施方面的支持
AI策略的创建或重组
☑️ 开拓业务发展
我很乐意担任您的个人顾问。
您可以通过填写下面的联系表与我联系,或者直接致电+49 89 89 674 804 (慕尼黑) 。
我很期待我们的联合项目。
XPERT.Digital – Wolfenstein
Xpert.Digital 是一个专注于数字化、机械工程、物流/内部物流和光伏的工业中心。
凭借我们的360°业务发展解决方案,我们为知名企业提供从新业务到售后的支持。
市场情报、营销、营销自动化、内容开发、公关、邮件活动、个性化社交媒体和潜在客户培育是我们数字工具的一部分。
您可以在以下网址找到更多信息: www.xpert.digital- – –