在欧盟推进数字身份钱包(eIDAS 2.0)的宏伟蓝图中,一场关于隐私、权力与市场竞争的暗流正在涌动。尽管该计划号称要让欧洲公民拥有自主可控的数字身份,但越来越多的批评者警告:这个看似普惠的举措,实则为谷歌和苹果等科技巨头送上了一份“厚礼”。
欧盟的雄心与现实
2021年,欧盟委员会提出修订《电子身份识别和信任服务条例》(eIDAS),核心是建立泛欧数字身份钱包。公民将能通过手机端的官方钱包应用,安全地存储身份证件、驾驶执照、学历证书甚至银行账户信息,并用于在线政务服务、银行开户、年龄验证等场景。欧盟的目标是让每个成员国在2023年底前推出至少一个数字钱包,到2025年实现全面互通。
表面上看,这是欧洲“数字主权”的胜利——摆脱对美国云服务商的依赖,由各国政府主导身份验证体系。但现实操作中,一个关键问题浮出水面:谁来提供钱包的底层技术支撑?
隐藏的“礼物”
根据eIDAS草案,数字钱包的认证流程将依赖智能手机的“安全元件”——即手机内置的专用芯片,用于存储加密密钥和生物识别信息。目前,全球绝大多数智能手机的安全元件由苹果(Secure Enclave)和谷歌(Titan M芯片)控制,或者由它们授权的芯片制造商(如高通、三星)提供。
批评者指出,这意味着欧洲公民的数字身份认证,不得不依赖苹果和谷歌的硬件与操作系统。欧盟法规要求钱包应用必须支持所有主流手机,但苹果和谷歌完全可以通过技术壁垒或授权限制,强行介入身份验证过程。例如,苹果可能要求钱包应用通过App Store分发并支付30%抽成,或强制使用Face ID作为唯一生物识别方式;谷歌则可能要求Android钱包接入Google Play Services,从而获取用户行为数据。
数字权利组织Access Now的主任埃斯特尔·马西(Estelle Massé)直言:“这是用欧盟的法规为硅谷建起一座数据金矿。如果设计不当,公民的每一次身份验证都可能变成向谷歌和苹果的隐私汇报。”
技术中立性与商业垄断的博弈
欧盟内部并非没有警觉。欧洲数据保护监督员(EDPS)在2022年的意见书中明确警告,eIDAS框架不应强制要求特定硬件或操作系统,否则将“固化市场支配地位”。但现实是,苹果和谷歌早已通过“围墙花园”策略锁定了用户:iPhone用户无法更改默认浏览器或支付系统,Android用户则难以完全摆脱谷歌服务。
更值得注意的是,苹果和谷歌正在积极游说。据知情人士透露,两家公司均派出了高级政府事务官员,参与欧盟技术标准的制定会议。它们支持“基于硬件安全元件”的认证方案,因为这恰好符合其现有架构。而开源社区和欧洲本土安全公司则提出了“纯软件解决方案”——利用密码学算法和可信执行环境,无需依赖特定芯片。但这个方案被欧盟委员会以“安全性不足”为由搁置。
“这就像让狐狸设计鸡舍的锁。”柏林自由大学网络安全研究员马丁·科普(Martin Kopp)表示,“苹果和谷歌已控制了身份认证的‘最后一英寸’,eIDAS给了它们法律背书。最终,欧洲的数字主权将沦为硅谷的授权代理。”
消费者的两难处境
对于普通欧洲公民来说,这种技术博弈带来的直接后果可能是更高的成本和更强的锁定效应。理想中的“一个钱包走遍欧洲”可能会演变为:如果你用iPhone,就必须通过苹果的Face ID登录银行;如果你用Android,则必须授予谷歌钱包应用所有权限。而那些希望避开美国巨头的用户,将被迫选择搭载定制系统的小众手机,但这类设备可能无法通过eIDAS认证。
更令人担忧的是隐私泄露。安全元件存储的密钥虽在本地,但苹果和谷歌能否访问这些密钥?是否会在用户不知情时,通过系统更新改变隐私策略?目前,欧盟法规并未明确禁止此类行为。2021年,法国隐私监管机构曾因“未经同意扫描用户照片”对谷歌罚款1.5亿欧元——但罚款金额远不及谷歌从数据服务中获得的利润。
前方道路:修正还是放任?
面对争议,欧盟委员会数字身份钱包项目负责人马克·范德伦(Marc Van der Beke)表示:“我们正在征求利益相关方意见,最终方案将确保技术中立性,并可能要求手机制造商提供标准化的认证接口。”但欧洲议会的部分议员并不买账,绿党议员帕特里克·布雷耶(Patrick Breyer)已提出修正案,要求禁止任何“硬件依赖”并强制开源代码。
时间紧迫。按照计划,欧盟各国需在2024年前完成法律转化,2025年正式运营。如果届时无法打破科技巨头的硬件枷锁,eIDAS将从一个欧盟主权项目,变成苹果和谷歌的协同认证平台——这无疑是欧洲数字战略最讽刺的结局。
“我们本可以建立一个不依赖任何商业巨头的信任体系,”马西总结道,“但现在,它正在成为一个给谷歌和苹果的礼物,包装纸上写着‘数字主权’,里面装的却是用户数据。”