圖/本報資料庫
日本政府
a minute ago

#日本政府
#主權雲端
#AI應用
#國家安全
#雲端運算
圖/本報資料庫
圖/本報資料庫
商傳媒|吳承岳/台北報導
摘要

日本國政府在今年7月的「日本成長戰略」中,明確規劃導入「高機密主權雲端」,以因應AI時代大量資料處理與分析的國安需求,並將在年底前確立採購與營運方案。此計畫將借鑑美國與英國在軍事與機密領域發展雲端服務的經驗,同時審慎評估資料主權、供應商依賴及法律管轄等潛在挑戰。

日本國政府於今年7月敲定「日本成長戰略」,明確規劃將研議導入一套具備高度資訊保全與機密防護措施的「高機密主權雲端(Sovereign Cloud)」系統。此舉旨在應對人工智慧(AI)時代下,國家安全對大量資料處理與分析能力的需求,並確保資料主權。日本國政府計畫於今年底前,針對最佳的採購、合約及營運模式達成初步結論。

「主權雲端」指的是國家或政府對其雲端服務及資料擁有實質控制權,確保資料存放地點、加密金鑰、管理權限、營運人員及法律管轄權等各方面,皆能符合國家安全與主權需求。這項策略的背景,在於傳統僅將機密資訊存放在封閉網路已不足以應對AI時代的挑戰。衛星、無人機、網路攻擊與電磁波等來源產生的巨量資料,需要大規模的運算資源與資料基礎設施進行整合與分析,以加速決策。

在發展機密雲端方面,美國與英國已採取積極行動。美國國防部透過 Joint Warfighting Cloud Capability(JWCC)計畫,與 AWS、Google、微軟(Microsoft)以及甲骨文(Oracle)等四家供應商簽訂合約。此計畫旨在提供從非機密到最高機密的商業雲端技術環境,合約上限高達90億美元,範圍涵蓋美國本土企業環境至戰術前線。美國陸軍ATEC更在2025年2月,取得針對 ATEC Data Mesh 平台的 DoD Impact Level 6(IL6)運作授權,使其得以在雲端環境中儲存、處理與分析機密等級資料。美國國防部已識別出超過180種生成式AI應用案例,包括軟體開發、戰鬥損害評估及機密文件摘要等。

英國國防部也於2023年公布「Cloud Strategic Roadmap for Defence」,表明將擴大使用超大規模雲端技術於所有機密級別。該部目前正積極開發 Secret Community Cloud,預計自今年3月起用於處理 SECRET 等級的機密資訊。然而,這項計畫尚處於開發階段,而非全面部署。

儘管借鑑美英經驗,日本仍需面對多重挑戰。例如,對外國企業的依賴、國外法令(如美國 CLOUD Act 與儲存通訊法)的影響、加密金鑰與管理權限的歸屬、營運人員的安全考量、供應鏈風險、供應商鎖定效應,以及突發事件下的服務持續性等,皆是國家層級必須審慎處理的議題。這些複雜因素使得「資料主權」不僅僅是資料儲存地點的問題。

有分析指出,BYOK(Bring Your Own Key)這類客戶管理型加密金鑰,也並非能完全排除雲端服務商接觸明文資料的可能性。英國國家網路安全中心(NCSC)發布的「14 Cloud Security Principles」提供了一套評估雲端服務安全的架構,涵蓋了資料保護、隔離、治理、供應鏈與身分驗證等層面。此外,儘管雲端服務商本身安全,用戶仍需負責正確配置其租戶、身份、權限和網路安全。日本高機密主權雲端的設計,需評估資料分類、法律管轄、加密與金鑰管理、營運主權、供應鏈韌性、災害復原與未來轉移策略等多面向,以確保政府對資料與系統保有實質控制權,而非僅僅是探討「機密資訊是否能置於商業雲端」。這不僅是國防與政府領域的議題,對民間企業的雲端策略亦有共通啟示。