商傳媒|責任編輯/綜合外電報導
由於地緣政治緊張局勢加劇,以及對營運韌性和資料隱私的擔憂,歐洲和亞洲的銀行正加速減少對美國雲端運算供應商的依賴。《The Banker》報導,跨境支付基礎設施供應商Unite Global的技術長兼共同創辦人Tord Coucheron表示,過去一年,近50家銀行(約20%為全球前100大銀行)主動接觸該公司,其中至少三分之一明確表達對資料安全的擔憂。
Coucheron的評論是在美國和以色列對伊朗發動襲擊後,美國雲端供應商Amazon Web Services(AWS)位於波斯灣的資料中心遭受伊朗無人機襲擊後發表的。他預計,中東戰爭可能進一步加速銀行將雲端基礎設施從AWS、Google Cloud和Microsoft Azure等主要美國供應商轉移出去的意願。Coucheron表示,在戰爭爆發前,許多歐洲和亞洲的銀行,以及不少新創銀行,對建立「隔離雲端網路」展現出濃厚興趣。
Morningstar DBRS歐洲金融機構評級資深副總裁Arnaud Journois指出,包括德意志銀行(Deutsche Bank)和法國巴黎銀行(BNP Paribas)在內的銀行,正在探索「歐盟原生」雲端能力。他表示,歐洲金融機構不希望在監管和營運上依賴美國超大規模企業,並稱對建立主權雲端解決方案的興趣「正在加速」,美國和歐洲之間的地緣政治緊張局勢無疑是「火上加油」。Journois補充,歐盟的《數位營運韌性法案》(Digital Operational Resilience Act,DORA)要求銀行保留對加密、事件響應和資料退出策略的控制權。
法國雲端公司OVHcloud北歐副總裁Emma Dennard表示,在過去一年中,該公司觀察到金融機構對主權雲端解決方案的興趣顯著增加。Dennard表示,許多公司仍有疑問,例如加密是否足夠?非歐洲供應商提供的主權雲端是否真正具有主權性?以及關閉的風險有多大?
HCR Legal合夥人Frank Jennings表示,美國總統川普威脅對歐洲商品徵收關稅並切斷服務,促使企業考慮將服務從美國雲端基礎設施轉移到更「受其控制」的環境中。瑞典最大的銀行SEB在布魯塞爾舉行的峰會上,質疑Google Cloud是否會因政治壓力而停止向歐洲提供服務。
美國《澄清境外資料合法使用法案》(CLOUD Act)允許美國執法機構訪問美國科技公司儲存的資料,無論資料實際位於何處,引發銀行對資料安全和隱私的擔憂。Coucheron表示,銀行擔心第三方存取交易資料。
Google Cloud發言人反駁了銀行必須在「歐洲自主」和「全球成長」之間做出選擇的說法,並補充說,銀行需要獲得「世界最佳技術」,才能在與Revolut等公司的競爭中保持領先地位。為了解決對僅依賴美國供應商的擔憂,Google表示,提供由法國和德國當地供應商管理的混合雲解決方案,這種方案不受美國《澄清境外資料合法使用法案》等域外法律的約束。
Tribe Payments資訊安全長Fadl Mantash表示,銀行和金融科技公司正在建立「混合環境」,在這種環境中,美國超大規模企業處理核心基礎設施,而歐洲供應商則用於冗餘、災難復原或滿足資料主權要求。德國商業銀行(Commerzbank)的資產管理部門選擇使用OVHcloud作為「混合雲策略」的一部分,以確保資料主權和「歐盟製造」標籤。德意志銀行發言人表示,由於該行在多個地區營運,因此不僅選擇了美國科技公司,還選擇了許多來自德國、歐洲和亞洲的公司。該銀行表示,會持續將德國和歐洲客戶的資料儲存在歐洲。法國巴黎銀行表示,該行採用混合雲模式,結合了其在歐洲的資料中心、私有和專用雲端解決方案,以及有選擇地使用軟體即服務(SaaS),具體取決於資料和工作負載的敏感性。
據了解,由於考量地緣政治風險,部分金融機構分散雲端服務供應商的策略,可能對台灣金融機構的數位轉型策略帶來啟示。面對日益複雜的國際局勢,台灣金融業在擁抱雲端技術的同時,也應審慎評估資料安全與供應鏈風險,並可能考慮混合雲或多雲策略,以確保營運韌性與資料主權。







