Суверенитет имел значение с момента изобретения национального государства, определяемого границами, законами и налогами, которые применяются внутри и снаружи. Хотя многие пытались дать этому определение, основная идея остается: страны или юрисдикции стремятся сохранять контроль, обычно к выгоде тех, кто находится внутри их границ.
Цифровой суверенитет — относительно новая концепция, которую также трудно определить, но легко понять. Данные и приложения не понимают границ, если они не определены в терминах политики и закодированы в инфраструктуре.
Всемирная паутина на момент своего создания не имела подобных ограничений. Коммунальные группы, такие как Electronic Frontier Foundation, поставщики услуг и гипермасштабировщики, некоммерческие организации и предприятия, — все они приняли модель, согласно которой данные должны заботиться о себе сами.
Но данные не будут заботиться о себе по нескольким причинам. Во-первых, данные массово вышли из-под контроля. Мы постоянно генерируем все больше данных, и в течение как минимум двух-трех десятилетий (согласно проведенным мною историческим исследованиям) большинство организаций не до конца понимали свои информационные активы. Это создает неэффективность и риск – и не в последнюю очередь, широкую уязвимость к кибератакам.
Риск – это вероятность, умноженная на воздействие, и прямо сейчас вероятность резко возросла. Вторжения, тарифы, политическая напряженность и многое другое принесли новую безотлагательность. В это время в прошлом году идея отключения ИТ-систем другой страны не была в центре внимания. Теперь мы наблюдаем, как это происходит, в том числе правительство США блокирует доступ к услугам за рубежом.
Цифровой суверенитет – это не только европейская проблема, хотя его часто формулируют именно так. В Южной Америке, например, мне сказали, что суверенитет ведет переговоры с гиперскейлерами; в африканских странах это предусмотрено в соглашениях с поставщиками. Многие юрисдикции наблюдают, оценивают и пересматривают свою позицию в отношении цифрового суверенитета.
Как гласит пословица: кризис – это проблема, на решение которой не осталось времени. Цифровой суверенитет был проблемой, которую ждали, но теперь она актуальна. Из абстрактного «права на суверенитет» оно превратилось в ясную и актуальную проблему в мышлении правительства, корпоративных рисках и в том, как мы проектируем и эксплуатируем наши компьютерные системы.
Как выглядит ландшафт цифрового суверенитета сегодня?
Многое изменилось с тех пор в прошлом году. Неизвестные остаются, но многое из того, что было неясно на этот раз в прошлом году, сейчас начинает проясняться. Терминология стала более понятной – например, речь идет о классификации и локализации, а не об общих понятиях.
Мы наблюдаем переход от теории к практике. Правительства и организации проводят политику, которой раньше просто не существовало. Например, некоторые страны рассматривают «внутри страны» как основную цель, тогда как другие (включая Великобританию) применяют подход, основанный на риске, основанный на надежных регионах.
Мы также наблюдаем изменение приоритетов риска. С точки зрения рисков, классическая триада конфиденциальности, целостности и доступности лежит в основе разговора о цифровом суверенитете. Исторически сложилось так, что основное внимание уделялось конфиденциальности, что было вызвано опасениями по поводу Закона США об облаках: по сути, могут ли иностранные правительства видеть мои данные?
Однако в этом году доступность данных приобретает все большее значение из-за геополитики и вполне реальных опасений по поводу доступности данных в третьих странах. О честности меньше говорят с точки зрения суверенитета, но она не менее важна как цель киберпреступлений: программы-вымогатели и мошенничество являются двумя явными и реальными рисками.
Если смотреть шире, цифровой суверенитет – это не только данные или даже интеллектуальная собственность, но и утечка мозгов. Страны не хотят, чтобы все их самые талантливые молодые технологи покидали университеты только для того, чтобы оказаться в Калифорнии или какой-то другой, более привлекательной стране. Они хотят сохранять таланты дома и внедрять инновации на местном уровне на благо своего собственного ВВП.
Как реагируют облачные провайдеры?
Гипермасштаберы играют в догонялки, все еще ищут способы удовлетворить букву закона, игнорируя (во французском понимании) его дух. Microsoft или AWS недостаточно заявить, что они сделают все возможное для защиты данных юрисдикции, если по закону они уже обязаны делать обратное. Законодательство, в данном случае законодательство США, определяет ситуацию – и мы все знаем, насколько хрупко это положение сейчас.
Мы видим прогресс гиперскейлеров, когда они предлагают технологии, которыми локально управляет третья сторона, а не они сами. Например, партнерство Google с Thales или Microsoft с Orange, оба во Франции (у Microsoft есть аналогичное партнерство в Германии). Однако это точечные решения, а не часть общего стандарта. Между тем, недавнее заявление AWS о создании местного подразделения не решает проблему чрезмерного охвата США, которая остается основной проблемой.
Поставщики программного обеспечения, не использующие гиперскейлеры, играют все более важную роль: например, Oracle и HPE предлагают решения, которые можно развертывать и управлять ими локально; Broadcom/VMware и Red Hat предоставляют технологии, которые могут размещать локальные поставщики частных облаков. Таким образом, цифровой суверенитет является катализатором перераспределения «расходов на облако» среди более широкого круга игроков.
Что могут с этим сделать корпоративные организации?
Во-первых, рассматривайте цифровой суверенитет как основной элемент стратегии данных и приложений. Для нации суверенитет означает наличие прочных границ, контроль над интеллектуальной собственностью, ВВП и так далее. Это цель и корпораций — контроль, самоопределение и устойчивость.
Если суверенитет не рассматривается как элемент стратегии, он перемещается на уровень реализации, что приводит к неэффективной архитектуре и дублированию усилий. Гораздо лучше заранее решить, какие данные, приложения и процессы следует рассматривать как независимые, и определить архитектуру для их поддержки.
Это создает основу для принятия обоснованных решений по предоставлению ресурсов. Возможно, ваша организация сделала большую ставку на ключевых поставщиков или гипермасштабировщиков, но все больше доминирует многоплатформенное мышление: несколько поставщиков общедоступных и частных облаков с интегрированными операциями и управлением. Суверенное облако становится одним из элементов хорошо структурированной многоплатформенной архитектуры.
Обеспечение суверенитета не является нейтральным с точки зрения затрат, но общая ценность бизнеса должна быть ощутимой. Инициатива суверенитета должна принести явные преимущества не только для себя, но и благодаря преимуществам, которые дает лучший контроль, прозрачность и эффективность.
Знать, где находятся ваши данные, понимать, какие данные имеют значение, эффективно управлять ими, чтобы не дублировать и не фрагментировать их в разных системах — это ценные результаты. Кроме того, игнорирование этих вопросов может привести к несоблюдению требований или быть совершенно незаконным. Даже если мы не используем такие термины, как «суверенитет», организациям необходимо управлять своим информационным имуществом.
Организациям не следует думать, что все, что связано с облачными технологиями, должно быть независимым, но им следует строить стратегии и политики, основанные на классификации данных, приоритезации и рисках. Постройте эту картину, и вы сможете в первую очередь найти элементы с наивысшим приоритетом — данные с самой строгой классификацией и наибольшим риском. Один только этот процесс охватывает 80–90% проблемного пространства, избегая превращения суверенитета в еще одну проблему и ничего не решая.
С чего начать? В первую очередь позаботьтесь о своей организации
Суверенитет и системное мышление идут рука об руку: все дело в масштабах. В корпоративной архитектуре или бизнес-дизайне самая большая ошибка — это вскипятить океан — попытаться решить все сразу.
Вместо этого сосредоточьтесь на своем собственном суверенитете. Беспокойтесь о своей организации, своей юрисдикции. Знайте, где проходят ваши собственные границы. Поймите, кто ваши клиенты и каковы их требования. Например, если вы производитель, продающий продукцию в определенные страны, чего требуют эти страны? Решите это, а не все остальное. Не пытайтесь спланировать все возможные сценарии будущего.
Сосредоточьтесь на том, что у вас есть, за что вы несете ответственность и чем вам нужно заняться прямо сейчас. Классифицируйте и расставляйте приоритеты для ваших информационных ресурсов на основе реальных рисков. Сделайте это, и вы уже более чем на полпути к решению проблемы цифрового суверенитета — со всеми вытекающими из этого преимуществами эффективности, контроля и соответствия требованиям.
Цифровой суверенитет носит не только нормативный, но и стратегический характер. Организации, которые действуют сейчас, могут снизить риски, повысить прозрачность операций и подготовиться к будущему, основанному на доверии, соблюдении требований и устойчивости.
Пост Восстановление контроля: цифровой суверенитет в 2025 году впервые появился на Гигаом.
2025-06-13 20:09:00
1769758640
#Восстановление #контроля #цифровой #суверенитет #году
Ещё по этой теме

