حاکمیت دیجیتال در اتریش؛ هدفگذاری اروپایی و واقعیت زیرساختی
عصر حاضر، عصر حکمرانی بر پایهی دادهها و زیرساختهای دیجیتال است. در تحولات نوین ژئوپلیتیک، فناوری دیگر تنها ابزاری برای تسهیل ارتباطات یا توسعهی اقتصادی به شمار نمیرود، بلکه به یکی از مؤلفههای اصلی امنیت ملی، استقلال سیاسی و اقتدار اقتصادی تبدیل شده است. در این میان، مفهوم حاکمیت دیجیتال بهعنوان توانایی یک کشور یا اتحادیهی منطقهای در کنترل سرنوشت فناوری، زیرساختها، قوانین و دادههای خود، به یکی از مباحث محوری سیاستگذاری در سراسر جهان بدل گشته است.
اتحادیه اروپا برای عبور از وابستگیهای فناورانه به ابرقدرتهای دیجیتال و ارائهدهندگان بزرگ فناوری، رویکردی دوگانه در پیش گرفته است: از یک سو با تدوین چارچوبهای فنی استاندارد و پروتکلهای ارتباطی امن مانند پروژهی eDelivery تلاش میکند زیرساختی توزیعشده، مستقل و فرامرزی برای تبادل امن اطلاعات ایجاد کند. از سوی دیگر، بررسی واقعیتهای میدانی در سطح کشورهای عضو، همانطور که در ارزیابی وضعیت دادهها در اتریش دیده میشود، نشان میدهد که میان هدفگذاریهای استراتژیک کلان و واقعیت عملی میزبانی دادهها فاصلهای معنادار وجود دارد؛ چرا که بخش عمدهای از دادههای حیاتی هنوز در بستر زیرساختهایی خارج از حوزهی قضایی بومیپردازش و ذخیره میشوند.
بخش اول: چارچوب مفهومی و رویکرد اروپایی
۱. حاکمیت دیجیتال چیست؟
حاکمیت دیجیتال به توانایی یک کشور، دولت یا سازمان برای کنترل و مدیریت مستقل فناوریها، دادهها و زیرساختهای دیجیتال خود گفته میشود؛ به این معنا که یک نهاد، در حوزههای حیاتی دیجیتال، وابستگی تعیینکنندهای به دولتها یا شرکتهای خارجی نداشته باشد. حاکمیت دیجیتال شامل کنترل دادهها، مراکز داده، خدمات ابری، شبکههای ارتباطی، نرمافزار، سختافزار و فناوریهای نوین مانند هوش مصنوعی است. برای مثال، صرفاً قرار داشتن یک مرکز داده در داخل کشور به معنای حاکمیت دیجیتال نیست، بلکه باید کنترل حقوقی و عملی بر دادهها و زیرساخت نیز وجود داشته باشد. در این چارچوب، امنیت و حفاظت از دادهها نیز اهمیت اساسی دارد. همچنین، کشور باید بتواند در صورت قطع یا محدود شدن خدمات یک تأمینکنندهی خارجی، فعالیتهای حیاتی خود را ادامه دهد.
بر اساس تعریف رسمیکمیسیون اروپا نیز، حاکمیت دیجیتال به توانایی نهادهای دولتی، کسبوکارها و شهروندان برای حفظ کنترل بر زیرساخت دیجیتال، دادهها و تعاملات خود اطلاق میشود. پروژهی eDelivery، که در ادامهی این بخش با جزئیات بیشتری معرفی میشود، یکی از ابزارهای کلیدی اتحادیه اروپا برای پشتیبانی از همین هدف است.
در واقع، حاکمیت دیجیتال لزوماً به معنای خودکفایی کامل یا قطع استفاده از فناوری خارجی نیست، بلکه به معنای کاهش وابستگیهای راهبردی و حفظ قدرت تصمیمگیری و کنترل است. این موضوع در سالهای اخیر، بهویژه در اتحادیه اروپا، اهمیت زیادی پیدا کرده و هدف اصلی آن تضمین امنیت، استقلال تصمیمگیری، تابآوری و حفاظت از منافع ملی در فضای دیجیتال است.
۲. رویکرد اتحادیه اروپا: نمونهی eDelivery
پروژهی eDelivery نمونهای عملی از تلاش اتحادیه اروپا برای تحقق حاکمیت دیجیتال در سطح معماری فنی است. نکتهی مهم در این سامانه، شیوهی طراحی «غیرمتمرکز» آن است. برخلاف بسیاری از سرویسهای رایج امروزی که همهی کاربران را از طریق یک سرور مرکزی یا یک شرکت واحد به هم وصل میکنند،eDelivery اساساً بر پایهی منطق دیگری ساخته شده است: هر نهاد یا سازمان، برای خودش یک «نقطهی ارتباطی» مستقل دارد که از طریق آن با دیگران در تماس است. مالکیت، مدیریت و کنترل کامل زیرساخت، جریان داده و سیاستهای امنیتی هر نقطه، در دست همان سازمانی میماند که آن را راهاندازی کرده، نه در دست یک شرکت واسطه و نه در دست یک نهاد مرکزی بالادستی.
پیامد عملی این طراحی دو چیز است: اول اینکه هیچ نقطهی واحدی در کل شبکه وجود ندارد که اگر دچار مشکل فنی، حملهی سایبری، یا حتی تصمیم سیاسی/تجاری یک شرکت شود، کل سیستم را با خود فلج کند؛ چون شبکه از دهها یا صدها نقطهی مستقل تشکیل شده، نه یک هستهی مرکزی. دوم اینکه هیچ نهادی مجبور نیست همهی مبادلات خود را از دریچهی یک شرکت یا سرور خاص عبور دهد؛ هر سازمان میتواند نرمافزار نقطهی ارتباطی خودش را خودش اجرا کند، از یک نرمافزار متنباز رایگان استفاده کند، یا آن را از میان چند تأمینکنندهی مختلف انتخاب کند و در صورت نیاز، بدون آنکه کل شبکه دچار اختلال شود، تأمینکنندهاش را عوض کند.
این طراحی دقیقاً پاسخی است به همان مشکلی که در بخش دوم این گزارش، ذیل «زنجیرهی مالکیت»، دربارهی اتریش دیده میشود: آنجا نشان داده میشود که صِرف قرار داشتن یک سرور در داخل کشور، تضمینی برای کنترل واقعی نیست؛ چون حتی وقتی سرور فیزیکی در اتریش است، مالکیت و تصمیمگیری نهایی دربارهی آن اغلب در دست یک شرکت آلمانی، آمریکایی یا هنگکنگی باقی میماند؛ یعنی وابستگی از سطح «مکان» به سطح «ساختار مالکیت» منتقل شده، نه اینکه واقعاً از بین رفته باشد. اما در مدل eDelivery، این نوع تمرکز و وابستگیِ پنهان از همان ابتدای طراحی کنار گذاشته شده است: چون هیچ اپراتور واحدی -چه اتریشی، چه آلمانی، چه آمریکایی- مالک یا کنترلکنندهی کل شبکه نیست، مسئلهی «مالک واقعی کیست؟» که در مورد سرورهای اتریش دغدغهی اصلی است، در ساختار eDelivery از پایه کمرنگتر میشود. به همین دلیل، این مدل را میتوان نمونهای عملی دانست از راهی که در سطح سیاستگذاری اروپایی برای کاهش همان نوع وابستگیای در نظر گرفته شده که در بخش دوم این گزارش دربارهی اتریش شرح داده میشود.
بخش دوم: مطالعهی موردی- حاکمیت دیجیتال اتریش ۲۰۲۶
۳. معرفی مطالعه
زیرساختهای دیجیتال اتریش بیش از آنچه تصور میشود، در پیوند با اروپا هستند. اما با وجود این، نگاهی به ساختار مالکیت دادهها، وابستگیهای جدیدی را آشکار میکند. بر اساس بررسی جدیدی که مؤسسهی مانیتورینگ امنیت سایبری اتریش و سوئیس[1] به نام با همکاری دفتر اتریش شرکت بینالمللی مشاوره و کسبوکار(EY) [2] انجام دادهاند، کنترل داخلی خود اتریش بر سرورها، خدمات ایمیل و زیرساختهای ابری این کشور، بسیار کم ارزیابی شده است.
در طول دهههای گذشته، اروپا در حوزههای مهم زیرساخت دیجیتال، خود را به فناوریهای آمریکا و چین وابسته کرده است. ازاینرو، در شرایط تداوم مناقشات تجاری بینالمللی و رقابت جهانی بر سر هوش مصنوعی، تمایل به دستیابی به حاکمیت دیجیتال افزایش یافته است. هدف روشن است: کاهش وابستگیهای حیاتی و تقویت گزینههای جایگزین اروپایی در بلندمدت.
اما واقعاً میزان حاکمیت دیجیتال اتریش تا چه اندازه است؟ دو مؤسسهی یادشده مطالعهای تحت عنوان «حاکمیت دیجیتال اتریش ۲۰۲۶» انجام دادهاند که در آن به بررسی میزان اعمال حاکمیت اتریش بر گردش دادههای اطلاعاتی در این کشور پرداخته میشود. به این منظور ۱٬۶۸۰٬۱۸۷ دامنهی اتریشی با استفاده از مکانیابی جغرافیایی[3] و همچنین ۱٬۰۲۸٬۵۶۶ دامنهی دارای میزبان سرویس ایمیل[4] مورد بررسی قرار گرفتند. نتایج در بررسیهای اولیه نشاندهندهی میزان وابستگی زیاد اتریش به اروپا است.
۴. یافتهی اول: میزبانی فیزیکی سرور
در مورد محل فیزیکی استقرار سرورها در اتریش، ۳۰.۹ درصد معادل ۵۱۹٬۱۰۹ دامنه در اتریش میزبانی میشوند و ۴۷.۶ درصد معادل ۷۹۹٬۵۸۲ دامنه در سایر کشورهای عضو اتحادیه اروپا میزبانی میشوند. بنابراین، در مجموع ۷۸.۵ درصد از دامنههای اتریشی مورد بررسی، روی سرورهایی در داخل اتریش یا اتحادیه اروپا قرار دارند. در مقابل، ۱۹.۴ درصد معادل ۳۲۶٬۷۹۶ دامنه در آمریکا، بریتانیا و کانادا، و ۱.۹ درصد در سایر کشورها قرار دارند؛ و تنها ۰.۲ درصد از کل موارد یعنی ۳٬۳۶۶ دامنه در کشورهایی قرار دارند که تحت عنوان کشورهای پرخطر یعنی روسیه، چین، هنگکنگ، ایران و بلاروس طبقهبندی میشوند.
|
محل میزبانی
|
درصد
|
تعداد دامنه
|
|
اتریش
|
۳۰٫۹
|
۵۱۹٬۱۰۹
|
|
سایر کشورهای اتحادیه اروپا
|
۴۷٫۶
|
۷۹۹٬۵۸۲
|
|
آمریکا، بریتانیا و کانادا
|
۱۹٫۴
|
۳۲۶٬۷۹۶
|
|
سایر کشورها
|
۱٫۹
|
حدود ۳۱٬۹۷۷
|
|
کشورهای پرخطر (روسیه، چین، هنگکنگ، ایران، بلاروس)
|
۰٫۲
|
۳٬۳۶۶
|
در این میان، برای اتریش نقش آلمان بسیار مهم است. حدود ۸۲ درصد از دامنههایی که میزبان آنها خارج از اتریش و در داخل اتحادیه اروپا است، توسط شرکتهای آلمانی میزبانی میشوند. به همین دلیل، این مطالعه صنعت میزبانی وب آلمان را عملاً یکی از ارکان اصلی زیرساخت میزبانی دامنههای اتریش و در واقع، ستون فقرات اقتصاد دامنههای اینترنتی اتریش می داند.
مقایسه با سوئیس: مطالعهی مشابهی در سال ۲۰۲۶ برای سوئیس هم انجام شده که تصویر متفاوتی از اتریش نشان میدهد. بر اساس مطالعهای توسط همین پلتفورم امنیت سایبری در سال ۲۰۲۶ به نام «بررسی زیرساخت دیجیتال سوئیس»، که در آن بیش از ۳.۳ میلیون دامنهی سوئیسی (.ch) بررسی شده، حدود ۵۸ درصد از دامنههای سوئیس در داخل خود این کشور میزبانی میشوند. از میان دامنههای باقیمانده، سهمهای قابلتوجهی متعلق به آمریکا با ۱۷ درصد، آلمان با ۱۵ درصد و اسرائیل با ۷ درصد است.
|
محل میزبانی
|
درصد
|
|
سوئیس (داخل کشور)
|
۵۸
|
|
آمریکا
|
۱۷
|
|
آلمان
|
۱۵
|
|
رژیم صهیونیستی
|
۷
|
|
سایر کشورها
|
حدود ۳
|
بنابراین، اتریش اگرچه نسبت به سوئیس سهم کمتری از میزبانی داخلی دارد، اما از نظر محل فیزیکی استقرار سرورها در مجموع، بهشدت تحت تأثیر ساختار اروپایی قرار دارد.
۵. یافتهی دوم: زنجیرهی مالکیت
مطالعهای که دربارهی اتریش انجام شده، علاوه بر محل فیزیکی سرور، به یافتهای مهمتر از آن یعنی مسئلهی زنجیرهی مالکیت نیز میپردازد. در واقع در مورد ۱.۶۸ میلیون دامنهی اتریشی (.at) مورد بررسی، صرفنظر از محل قرار گرفتن سرور مربوطه، در نهایت چه کسی کنترلکنندهی اپراتور یا بهرهبردار واقعی آن زیرساخت است. این موضوع از مسئلهی اول هم از نظر امنیتی مهمتر است.
بر اساس نتایج این بررسی، سهم اتریش از این نظر تنها ۱۴.۶ درصد است (در شاخص قبلی ۳۰.۹ درصد بود). در مقابل، سهم آلمان از سرورهای اتریشی ۴۴.۶ درصد (در شاخص قبلی ۳۹ درصد)، سهم آمریکا ۲۲.۸ درصد (در شاخص قبلی ۱۶.۷ درصد) و سهم بریتانیا ۶.۸ درصد (در شاخص قبلی ۱.۷ درصد) است. به بیان دیگر، بر این اساس، ۸۵.۴ درصد از زیرساخت سرورهای مورد بررسی تحت کنترل اتریش نیست.
|
کشور/ بلوک
|
شاخص مالکیت
|
|
اتریش
|
۱۴٫۶
|
|
آلمان
|
۴۴٫۶
|
|
ایالات متحده
|
۲۲٫۸
|
|
بریتانیا
|
۶٫۸
|
|
سایر / اعلامنشده
|
۱۱٫۲
|
یکی از دلایل این وضعیت، ساختار مالکیت ارائهدهندگانی است که در ظاهر اتریشی به نظر میرسند. برای مثال، این مطالعه World4You را به آلمان،A1 را از طریق شرکت América Móvil به مکزیک، و Drei را از طریق CK Hutchison به هنگکنگ نسبت میدهد.
از اینجا یکی از مسائل اساسی در بحث حاکمیت دیجیتال آشکار میشود: قرار داشتن یک سرور در اتریش، لزوماً به این معنا نیست که زیرساخت مربوطه تحت کنترل اتریش قرار دارد. بنابراین اگر سرور از نظر فیزیکی در اتریش باشد، این بهتنهایی تضمین نمیکند که کل زیرساخت و شرکتی که آن را اداره میکند تحت کنترل اتریش باشد. مثلاً یک شرکت خارجی میتواند سرور را در یک مرکز داده در وین قرار دهد، اما مالکیت شرکت، تصمیمگیری، سرمایهگذاری و مدیریت آن در خارج از اتریش باشد.
۶. وابستگی در حوزهی ایمیل
آنچه در دو بخش پیشین بررسی شد، خدمات مربوط به وبسایت بهطور کلی و سرورهای مربوطه بود. اما این بررسی بهطور خاصتر به خدمات ارسال ایمیل هم پرداخته و نشان میدهد که وابستگی اتریش در حوزهی ایمیل حتی آشکارتر است؛ نکتهای که اهمیت ویژهای برای شرکتها و نهادهای دولتی دارد.
بر اساس کشور محل استقرار ارائهدهندگان خدمات، در وهلهی نخست ۳۰.۲ درصد از دامنههای ایمیل مورد بررسی متعلق به ارائهدهندگان اتریشی، ۲۷.۱ درصد متعلق به ارائهدهندگان آلمانی یا سایر ارائهدهندگان اتحادیه اروپا، و ۲۵.۳ درصد متعلق به ارائهدهندگان آمریکایی است. در این میان مایکروسافت (Microsoft 365) جایگاه ویژهای دارد: مایکروسافت با ۱۴۱٬۵۶۵ دامنه، بزرگترین ارائهدهندهی خدمات ایمیل در اتریش است. بعد از آن World4You آلمان با ۱۲۷٬۸۴۹ دامنه قرار دارد.
|
کشور/ بلوک ارائهدهنده دامنه ایمیل
|
درصد
|
|
اتریش
|
۳۰٫۲
|
|
آلمان یا سایر اتحادیه اروپا
|
۲۷٫۱
|
|
آمریکا
|
۲۵٫۳
|
|
سایر کشورها
|
۱۷٫۴
|
حال اگر مانند بخش دامنهها، ابتدا به محل سرور و بعد مالک واقعی بپردازیم، در اینجا یعنی در ایمیلها نیز باید زنجیرهی مالکیت را بررسی کنیم: وضعیت در اتریش بهشدت تعجببرانگیز است. سهم اتریش از دامنههای ایمیلی از حیث مالکیت فقط ۸.۴ درصد است (از حیث محل سرور ارائهدهندهی خدمات ۳۰.۲ درصد بود)، در حالی که سهم آلمان به ۳۷.۲ درصد و سهم آمریکا به ۲۶.۷ درصد افزایش پیدا میکند. بنابراین، بر اساس دادههای گردآوریشده، مشکل حاکمیت دیجیتال اتریش، برخلاف تصور عمومی، روسیه یا چین نیست، بلکه بیشتر ناشی از وابستگی شدید و متمرکز به ارائهدهندگان فناوری غربی، بهویژه شرکتهای آلمانی و آمریکایی است.
۷. اهمیت تنوعبخشی و ریسک تمرکز بازار
موضوع دیگری که در بحث حاکمیت دیجیتال باید در نظر گرفته شود، مسئلهی تمرکز بازار یا همان انحصار برخی شرکتها در ارائهی خدمات اینترنتی است. یک اختلال فنی یا یک آسیبپذیری مهم در یکی از ارائهدهندگان بزرگ میتواند همزمان تعداد بسیار زیادی از وبسایتها را در کشور تحت تأثیر قرار دهد. در اینجا نیز نوع عملکرد اتریش و سوئیس متفاوت بوده است: اتریش با کنترلگری گستردهی مالکان خارجی، بهویژه شرکتهای آلمانی و آمریکایی، مواجه است. سوئیس، در مقابل، از زیرساخت میزبانی داخلی قویتری برخوردار است، اما در عوض به تعداد محدودی از ارائهدهندگان بزرگ داخلی وابستگی زیادی دارد.
ازاینرو، باید توجه داشت که حاکمیت دیجیتال الزاماً به معنای استقلال از خارج از کشور نیست. در حاکمیت دیجیتال، تنوعبخشی و برخورداری از توانایی لازم برای رویآوردن به گزینههای جایگزین در صورت وقوع اختلالات یا تغییرات سیاسی و حقوقی نیز اهمیت دارد.
۸. تفاوت وابستگی میان بخشهای اقتصادی
این مطالعه در ابتکاری دیگر، حوزههای اقتصادی در اتریش را نیز از حیث وابستگی دیجیتال با یکدیگر مقایسه کرده است. بر این اساس، شرکتهای فعال در حوزهی فناوری اطلاعات، آژانسهای بازاریابی و تبلیغات، شرکتهای نوپا در فناوری و شرکتهای بینالمللی، گرایش بیشتری به استفاده از سرویسهای اینترنتی با میزبانی آمریکا دارند. در مقابل، شرکتهای بخش صنایع دستی، کشاورزی و جنگلداری، و همچنین خدماتی که تمرکز منطقهای دارند، بیشتر از ساختارهای میزبانی اتریشی یا اروپایی استفاده میکنند. بنابراین، وابستگی به زیرساختهای آمریکایی بهطور کلی در آن دسته از شرکتهایی افزایش مییابد که فعالیت آنها ماهیت دیجیتال و فناوریمحور بیشتری دارد.
۹. فناوری اطلاعات سایه
دو مؤسسهی انجامدهندهی تحقیق در خصوص حاکمیت دیجیتال اتریش، بررسی دیگری نیز با نام «فناوری اطلاعات سایه[5] انجام دادهاند. منظور از فناوری اطلاعات سایه، برنامهها و خدمات دیجیتالیای است که کارکنان برای انجام کار خود از آنها استفاده میکنند، بدون آنکه این برنامهها و خدمات از سوی واحد فناوری اطلاعات شرکت بهطور رسمی تأیید شده یا بهصورت مرکزی مدیریت شوند. این بررسی نشان میدهد که بیش از ۷۰ درصد از موارد شناساییشدهی فناوری اطلاعات سایه، متعلق به شرکتهای آمریکایی است.
بدین ترتیب، در مجموع میتوان به این نتیجه رسید که هرچه از سرور فیزیکی به سمت ایمیل و رایانش ابری و سپس به سمت نرمافزارهایی که کارکنان واقعاً مورد استفاده قرار میدهند حرکت کنیم، وابستگی به ارائهدهندگان آمریکایی بیشتر میشود.
۱۰. شناسایی وابستگیها و مسیر پیش رو
بررسی میزان حاکمیت دیجیتال اتریش، تصویری مشخص و چندوجهی از وضعیت موجود ارائه میدهد. بر این اساس، زیرساخت وب اتریش بهمراتب بیشتر از آنکه تحت تأثیر آمریکا باشد، ماهیتی اروپایی دارد. چنانکه گفته شد، ۷۸.۵ درصد از دامنههای مورد بررسی از نظر فیزیکی در اتریش یا یکی دیگر از کشورهای عضو اتحادیه اروپا قرار دارند.
در عین حال، اتریش بسیار کمتر از آنچه صرفاً محل فیزیکی سرورها نشان میدهد، «اتریشی» است. سهم ۳۰.۹ درصدی میزبانی فیزیکی در اتریش، پس از در نظر گرفتن و اصلاح بر مبنای ساختار مالکیت، به تنها ۱۴.۶ درصد زیرساخت تحت کنترل اتریش تبدیل میشود. در حوزهی میزبانی ایمیل نیز سهم مربوطه حتی از ۳۰.۲ درصد فیزیکی به ۸.۴ درصد مالکیت کاهش مییابد. سوئیس با حدود ۵۸ درصد میزبانی داخلی، از پایهی قویتری از ارائهدهندگان داخلی برخوردار است، اما در مقابل با تمرکز شدید بازار دیجیتال خود بر تعداد محدودی از ارائهدهندگان خدمات دیجیتال مواجه است.
ارزیابی کارشناسان این حوزه نشان می دهد، در مسیر دستیابی به حاکمیت دیجیتال اروپایی بیشتر، موضوع تعیینکننده، ابتدا شناسایی وابستگیهای حیاتی و سپس مدیریت اختلالات سیاسی، حقوقی یا فنی، برای در دسترس بودن گزینههای جایگزین است؛ رویکردی که، همانطور که در بخش اول این گزارش دیده شد، الگوی معماری غیرمتمرکز پروژهی eDelivery نمونهای عملی از آن در سطح سیاستگذاری اروپایی است.
مسیر متمرکز که در آن حاکمیت دیجیتال از طریق ایجاد یک زیرساخت واحد و قابلکنترل از بالا دنبال میشود. استقلال از وابستگی خارجی با تمرکز تصمیمگیری، محدودسازی دسترسی و کاهش تعداد نقاط اتصال به بیرون تعریف میشود.
منابع
[1] Risikomonitor
[2] Ernst & Young
[3] IP-Geolokation
[4] Mail-Hoster
[5] Schatten-IT