空客将“免遭域外法律管辖”正式列为云服务招标评分标准
经竞争性招标,空客选定法国 Scaleway 作为主权云伙伴。这份公告的真正信号不在供应商,而在于评选标准——防范非欧洲域外立法,如今已成为大型工业买家评估云服务的一项计分项,而非仅停留在政策讨论中。
经竞争性招标,空客选定法国 Scaleway 作为主权云伙伴。这份公告的真正信号不在供应商,而在于评选标准——防范非欧洲域外立法,如今已成为大型工业买家评估云服务的一项计分项,而非仅停留在政策讨论中。
空客的采购公告信息量不大,但结构清晰。他们从三个维度评估供应商——真正让业内侧目的,是第三个维度。
技术能力 + 安全性 + 成本。管辖权通常只做尽职调查,不入评分表。
技术能力 + 运营卓越性 + 法律与治理保障(欧洲管辖权、数据保护、防范域外立法)。
“防范域外立法”这一表述指向明确。美国《云法案》(CLOUD Act)允许美国当局强制要求总部位于美国的服务提供商提交存储在全球任何地方的数据——包括由其欧盟子公司运营的、位于欧盟境内的基础设施中的数据。只要服务商仍受美国管辖,设在法兰克福的数据中心也解决不了问题。
空客数字业务执行副总裁 Catherine Jestin 对此的表述非常直接:
“通过整合一个值得信赖、高性能的云环境,使我们的关键数据资产免受外国域外法律的约束,我们既确保了数字基础设施能够跟上航空航天创新的步伐,同时也维护了工业运营的控制权和韧性。”
不是“希望”,不是“探索”。是已经写进合同的要求。
在 Hacker News 上,业内人士列举的不是假设,而是已发生的事件:
一位经营美国 SaaS 公司的创始人描述了更日常的流失:
“过去一年,我注意到越来越多的欧洲客户转投欧洲竞争对手。他们一直很满意,一直在用我们的欧洲区域。当我询问原因时,他们说——‘对产品很满意,但管理层要求使用欧盟供应商。’”
空客的公告并未提及撤离现有云服务商。它的定位是对现有多云策略的补充,目标是“将每项工作负载部署在最符合其技术、运营和监管要求的环境中”。
这意味着什么?
一个诚实的注脚:
这不是数据回流,而是基于工作负载关键性的分层布置——受管辖权影响的数据进主权层,其余数据继续使用超大规模云服务商的算力。这也是大多数正在评估主权问题的欧洲企业最终可能采用的模式。
Scaleway 首席执行官 Damien Lucas 将此交易与 AI 基础设施而非存储直接挂钩:“要在先进产业中释放 AI 的潜力,需要一种兼具性能、可信度和长期控制权的基础设施。” 主权问题正越来越多地与 AI 工作负载绑定——一家荷兰银行直接驳回了微软 Foundry 平台上的 Claude 使用申请,一位肿瘤领域 IT 架构师明确要求推理过程必须在欧盟境内托管。空客的立场完全一致,且已写入正式合同。
空客的选择对超大规模云服务商(AWS、Azure、GCP)是一个清晰的信号,但它的影响范围远不止于此。
大型供应商可以通过设立欧盟实体来回应合规诉求。小型供应商通常无法做到。一位运营美国 SaaS 公司的创始人的经历已经说明——当合规要求从“建议”变成“管理层要求”,市场格局会重新洗牌。
Scaleway 本身是法国电信集团 iliad 旗下的云计算部门。它已入选欧盟委员会 1.8 亿欧元的“Cloud III”框架,并于 7 月收购了高性能计算服务商 Qarnot——收购理由之一正是两家公司均受欧洲司法管辖,能为客户提供免受域外法律约束的保障。
空客则于 5 月与 Mistral AI 达成合作,将欧洲模型提供商与欧洲基础设施相结合。
但并非所有解读都聚焦于管辖权。有评论者指出,主权框架掩盖了另一个更现实的驱动因素:
“云基础设施正在商品化,底层架构独立性正在成为默认标准。Kubernetes、Terraform 以及兼容 S3 的 API 已经将切换成本降低到足够低——使得管辖权偏好从一种理想转变为可行的选择。”
两种解读同时成立。技术上的可替代性,让法律上的主权要求不再需要牺牲成本与性能。
当空客这样体量的采购方将“管辖权保护”正式列为计分项,竞标方会照搬这一整套标准。“主权云”不再是一个政策口号,而是供应链风险管理的现实选择——但真正的挑战在于,如何将这一标准分解为审计员能够核查的具体控制措施,否则它只是合同里的一行字。
如果你正在评估欧洲云服务供应商,或者你的客户开始询问“能否保证数据不受域外法律管辖”——空客的招标结构提供了一个可复用的框架:技术能力、运营卓越、法律治理。第三项具体包括欧洲管辖权、数据保护、以及防范域外立法的措施。
建议:仔细检查你当前云服务合同中的“法律变更”与“数据访问”条款。