Еврокомиссия хочет за 5–7 лет утроить мощности дата-центров в Европе и одновременно перевести разговор о «суверенном облаке» из области политических лозунгов в режим формальных требований. Для тех, кто продает, внедряет или выбирает инфраструктуру, цифровой суверенитет ЕС перестает быть абстракцией: скоро это может стать набором проверяемых критериев, от которых зависят закупки, допуск к данным и судьба крупных облачных контрактов.
Как пишет The Register, в новый European Technological Sovereignty Package Брюссель собрал сразу несколько направлений: облака, ИИ, полупроводники и open source. Идея проста: Европа не хочет зависеть от технологий, которые юридически и операционно контролируются извне, прежде всего из США. Глава Еврокомиссии Урсула фон дер Ляйен сформулировала это без дипломатических кружев: нельзя позволить себе зависеть от чужих технологий там, где речь идет о больницах, энергосетях и базовых государственных сервисах.
Причина нервозности понятна. По данным из материала, европейские провайдеры дают лишь около 15 процентов облачной инфраструктуры в регионе, а доминирующие игроки находятся под американской юрисдикцией. Для Брюсселя это уже не теоретический риск. В материале приводится история с Международным уголовным судом: после санкций США в отношении прокурора Карима Хана его доступ к сервисам Microsoft был приостановлен. Сама Microsoft отрицала, что действовала по собственной инициативе, но голландская пресса позже сообщала, что компания указала на свои обязательства по санкционному режиму и фактически поставила организацию перед выбором. На этом фоне европейские опасения вокруг американских гиперскейлеров выглядят не паранойей, а нормальной реакцией на чужую экстерриториальную власть.
Второй старый раздражитель для ЕС — американский CLOUD Act, действующий с 2018 года. Закон позволяет властям США требовать данные у американских технологических компаний вне зависимости от того, где физически находятся серверы. В июне 2025 года Microsoft под присягой во французском суде признала, что не может гарантировать цифровой суверенитет, если американские органы затребуют доступ к данным, размещенным на ее серверах за пределами США. Для европейского чиновника или CIO этого достаточно, чтобы перестать обсуждать только цену, SLA и производительность. Вопрос теперь формулируется иначе: кто в конечном счете контролирует доступ, кто подпадает под какую юрисдикцию и что произойдет в момент политического конфликта.
Главная практическая новость для рынка — попытка превратить цифровой суверенитет ЕС в четырехуровневую систему контроля Union Assurance Levels, или UAL. Эти уровни будут учитывать сразу несколько параметров: где находится организация-пользователь, кто контролирует сервис, под какую юрисдикцию он подпадает, как обрабатываются данные, как устроена цепочка поставок и какие механизмы безопасности применяются. Gartner предупреждает, что для покупателей и поставщиков это добавит путаницы, потому что на европейском рынке уже хватает похожих схем и сертификаций. В списке — SEAL из European Cybersecurity Certification Framework, немецкая модель C3A от BSI и французская SecNumCloud от ANSSI, которая уже используется как обязательная сертификация для госзакупок. Теперь к этому алфавитному супу добавляется еще и UAL, причем уже с прицелом на юридическую силу через Cloud and AI Development Act, или CADA.
Для ИТ-директоров госсектора и подрядчиков это означает довольно неприятную, но важную смену оптики. Оценивать облачную нагрузку придется не по привычной карте дата-центров, а по карте правовых режимов. Сервер во Франкфурте сам по себе больше не аргумент, если оператор подпадает под внешнюю юрисдикцию и в критический момент не контролирует собственную цепочку принятия решений. Для разработчиков и архитекторов следствие тоже вполне земное: больше требований к аудиту, трассируемости, переносимости, управлению ключами, локализации компонентов и контрактной модели. Иными словами, красивые презентации про multi-cloud перестают работать, если один из облачных слоев юридически тянет за собой Вашингтон.
Отдельный пласт пакета — ставка на open source. Здесь Европа тоже заметно меняет тон. Если раньше открытое ПО в политических документах чаще подавали как способ немного сэкономить и немного оживить конкуренцию, то теперь оно описывается как инфраструктурный инструмент независимости. Новая Open Source Strategy должна масштабировать открытые альтернативы в облаках, ИИ, интернет-технологиях, кибербезопасности и полупроводниках. План включает инвестиции в навыки, поддержку стартапов, а также финансирование долгосрочной поддержки и безопасности критически важных open source-компонентов. Для госзакупок готовят рекомендации и практики, которые должны повысить долю открытых решений в публичном секторе. Gartner прямо называет это фундаментальным сдвигом: open source рассматривается уже не как опция «дешевле и гибче», а как механизм прозрачности, аудируемости и снижения зависимости от внешнего контроля.
Для европейского рынка разработки это, пожалуй, один из самых интересных моментов. Если регулятор действительно начнет продавливать открытые компоненты в базовых слоях платформ, спрос сместится с «умеем поставить Linux и Kubernetes» к куда более скучной, но дорогой зрелости: governance, безопасная сборка, сопровождение, долгосрочная поддержка, интеграция в enterprise-процессы и понятная модель ответственности. Романтический open source для энтузиастов в этой схеме никого не спасет; нужен промышленный open source, который можно положить в контракт, аудит и многолетнюю поддержку. Для стартапов это шанс попасть в новый цикл госрасходов, для интеграторов — повод перестроить портфель, для крупных вендоров — сигнал, что одной коробочной лицензией в Европе уже не отделаться.
Третий рычаг — Chips Act 2.0, который должен сократить зависимость Европы от внешних поставок современных чипов, прежде всего техпроцессов ниже 10 нанометров. Брюссель обещает упростить господдержку и бюрократию при строительстве фабрик, а также плотнее связать исследования с производством. На бумаге это выглядит как попытка собрать суверенитет не по отдельным кускам, а по всему стеку: от дата-центров и облаков до процессоров и открытого софта. Gartner считает, что именно так и формируется новая политика закупок: от формально открытой конкуренции — к модели «европейского предпочтения» для чувствительных нагрузок. Если пакет пройдет через Европарламент и Совет ЕС без серьезной кастрации, у поставщиков начнется не очередной раунд маркетинга про sovereign cloud, а реальная перестройка продуктов, договоров и цепочек владения. Вопрос теперь не в том, захочет ли Европа меньше зависеть от США, а в том, насколько дорого для рынка окажется превращение этой политической идеи в обязательную инженерную практику.