彭博報道指,英國國會議員警告:政府關鍵公共服務日益依賴美資雲端供應商,構成「戰略與經濟脆弱性」;議會委員會估計部門每年雲端開支約十億英鎊(約十三億美元),亞馬遜雲端服務(AWS)與微軟或合共佔政府雲端採購高達八成,惟當局並未掌握精確依賴程度。來源真實性已驗證:本文核對自彭博科技 RSS 於十月四日刊出的標題與連結、Investing.com 對該彭博稿的全文轉載(可讀全文),以及英國政府新聞稿對金融業「關鍵第三方」雲端監管框架的官方說明;數字與合約金額均以轉載稿及官方稿為準,未另行推估。
對香港與亞洲企業而言,同一邏輯同樣成立:稅務、醫療、防務級數據上雲之後,供應商集中、跨境司法調取與服務中斷風險會一併放大;多雲、退出路徑與資料駐留設計,已從採購細節變成營運韌性議題。
彭博/英國國會:議員警告依賴美資雲端屬戰略與經濟脆弱性——政府雲年費約十億英鎊;AWS與微軟或佔八成;稅務AWS十年約四點七三億;國防Google約四億;憂CLOUD Act
英國國會科學、創新與科技委員會主席 Chi Onwurah 就美國《CLOUD Act》提出關注。專家向委員會指出,總部在美國的供應商在特定情況下可能被要求披露伺服器上的數據,或撤回服務。隨着醫療、防務與稅務系統遷往美資雲端平台,議題急切性上升。
據上述彭博稿轉載:英國稅務海關總署(HM Revenue & Customs)過去一年批出一份予 AWS、為期十年、金額約四點七三億英鎊的合約,用以管理英國稅務數據;國防部則與 Google Cloud 簽訂約四億英鎊協議;國民保健署(NHS)多個信託亦正把病人紀錄由本地伺服器遷往美資雲端。Onwurah 認為英國短期內難以打造足以匹敵最大美資供應商的本土替代,並建議加強與法國、德國合作。歐洲方面,法國已於四月以本土供應商 Scaleway 取代 Microsoft Azure 承辦國家健康數據樞紐;德國石勒蘇益格—荷爾斯泰因邦則由微軟產品轉向開源方案。歐盟委員會亦在研擬提升歐洲雲端與人工智能主權的框架。英國政府回應稱,正加強韌性並改善公營雲端採購,要求各部門評估過度依賴單一供應商的風險。
一、核心事件:公共雲高度集中於美資巨頭
技術與採購細節
事件並非單一漏洞披露,而是「採購結構+跨境司法+關鍵服務上雲」三線匯合。議會委員會估計,英國政府部門每年雲端開支約十億英鎊;AWS 與微軟或佔政府雲端採購高達八成,但官方承認精確依賴度仍不清楚——這本身已是治理缺口:無法量化,即難以設定退出與備援指標。
合約層面,稅務數據十年約四點七三億英鎊綁定 AWS、防務約四億英鎊綁定 Google Cloud,加上 NHS 病人紀錄遷移,意味一旦供應商因司法命令、地緣政治或重大運維事故縮減服務,受影響的不是邊緣網站,而是稅收、防務與醫療核心流程。專家對《CLOUD Act》的解讀重點,在於「資料實體存放於英國境內」並不自動等於「不受美國法律程序觸及」,因為調取對象往往是美國控制的企業實體。
二、技術原理深度解析:為何「區域」不足以等於「主權」
公有雲的區域(region)與可用區(AZ)解決的是延遲、容量與部分災難復原;資料主權與營運韌性則取決於控制面(control plane)、身分與金鑰託管、合約退出條款,以及供應商是否受外國長臂管轄。
實務上,單一供應商鎖定常見於:專有托管服務 API、深度綁定的身分目錄、難以搬遷的數據湖格式,以及把災難復原也放在同一雲帳號內。結果是「多可用區」看起來高可用,一旦帳號級或供應商級事件發生,備援與主站同時失效。法國改用 Scaleway、德國轉向開源桌面與辦公套件,正是把「可替代性」當成架構需求,而不只是議價籌碼。
英國已在金融業另開監管線:財政部於二零二六年七月宣布,自七月十三日起將 Microsoft Ireland Operations Limited、Google Cloud EMEA Limited、Amazon Web Services EMEA SARL、Oracle Corporation UK Limited 指定為金融業「關鍵第三方」(Critical Third Parties),由英格蘭銀行、審慎監管局與金融行為監管局聯合監督其對金融業提供的關鍵服務。這與國會對公營雲依賴的政治壓力並行:一邊是金融穩定框架,一邊是公共服務採購與主權論述。
四、日常應用場景
1. 開發者與技術團隊
為關鍵工作負載設計時,應把供應商退出演練(exit drill)寫進發布清單:基礎設施即代碼(IaC)是否可重指向第二雲、映像與容器是否可攜、密鑰是否由客戶自管(BYOK/HYOK),以及觀測數據是否可匯出到獨立保管庫。避免把唯一的身分提供者與唯一的日誌湖放在同一供應商。
2. 企業與隱私敏感行業
金融、醫療、法律與政府承包商應盤點:哪些系統若中斷二十四小時會觸發監管通報或合約罰則;合約是否允許只讀備援複本放在另一司法管轄區或另一雲;以及《CLOUD Act》類長臂風險是否已寫入供應商盡職調查。英國金融業 CTP 框架提醒:系統性依賴少數雲巨頭時,監管會要求供應商端也具備可驗證的復原能力。
3. 一般用戶
對市民而言,稅務、醫療與身分相關數碼服務「上雲」通常不可見,但供應商集中意味大規模中斷或跨境數據爭議時,影響面更大。歐洲多國嘗試本土或開源替代,長遠或改變市民接觸的政府數碼入口形態,但短期內仍以美資超大規模雲為主流。
4. 香港與亞洲市場視角
香港企業同樣高度使用 AWS、Azure 與 Google Cloud,並同時面對《個人資料(私隱)條例》、客戶合約中的資料駐留條款,以及跨境執法互助與長臂管轄的不確定性。金融與醫療集團若把核心系統單一綁定美資雲,英國國會這輪辯論可作為董事會風險清單的外部參照:要求量化依賴比例、強制第二供應商熱備或冷備、以及把零信任與金鑰自管列為上雲門檻。區內若仿效歐盟推動雲與 AI「主權」框架,採購評分或會更重視可遷移性與本地營運能力。
五、專業評價與潛在考量
優勢
把「依賴美資雲」從抽象主權口號,落到可驗證的採購數字(年費約十億英鎊、或佔八成)與大型合約(稅務、防務),有助公眾與企業討論具體風險,而非空泛反雲。歐洲已有可觀察的替代案例(Scaleway、開源遷移),證明並非只能二選一「全上美雲或全面自建」。英國金融 CTP 指定則提供監管工具箱:資訊蒐集、韌性評估與必要時制訂供應商規則。
需要留意的地方
官方承認精確依賴度不清,報道中的「或佔八成」屬委員會估計上限語境,引用時應保留不確定性。全面「去美雲」短期不現實:Onwurah 亦指難有本土巨頭可完全替代。過度保護主義可能推高成本、削弱創新;務實路徑通常是多雲/混合雲、關鍵負載可攜、合約退出條款可執行,以及把控制面與密鑰留在客戶側。彭博原文在部分網絡環境需訂閱,本稿以 Investing.com 轉載全文與官方稿交叉核對,讀者仍應以原始議會與政府文件為準。
結語
十月四日彭博聚焦的英國辯論,核心不是「要不要上雲」,而是「上雲之後能否承受供應商集中、長臂管轄與服務撤回」。對香港技術決策者,可把同一問題改寫為:我們能否在三十天內把關鍵負載切到第二雲或私有環境,而不丟失身分、日誌與金鑰控制?
若企業正評估 AWS/GCP 遷移、零信任與高可用架構,可參考 YSK Limited 的雲端遷移與網絡安全服務(目標高可用架構 99.99% uptime):https://ysk.hk/services/cloud-security 。對必須把敏感語料留在可控邊界的團隊,亦可一併評估企業私有 LLM 全託管:https://ysk.hk/services/ai-automation 。
參考來源
- Bloomberg(科技 RSS 條目,2026-10-04):https://www.bloomberg.com/news/articles/2026-10-04/britain-s-reliance-on-us-cloud-giants-alarms-its-politicians
- Investing.com 轉載彭博稿《UK lawmakers warn reliance on U.S. cloud giants poses strategic risk》(可讀全文,2026):https://www.investing.com/news/economy-news/uk-lawmakers-warn-reliance-on-us-cloud-giants-poses-strategic-risk--bloomberg-4930910
- GOV.UK/HM Treasury:金融系統對主要科技供應商的 Critical Third Parties 指定(2026-07-10 發布;自 2026-07-13 生效):https://www.gov.uk/government/news/uk-financial-system-strengthened-with-new-safeguards-for-major-technology-providers
- Computer Weekly:MPs call for UK government to back sovereign IT(背景,數碼主權策略修訂辯論):https://www.computerweekly.com/news/366644347/MPs-call-for-UK-government-to-back-sovereign-IT