Код, железо, суверенитет. Часть 2

25.06.2026

Возможно ли полностью избавить критическую инфраструктуру государства от иностранных технологий, если ее фундамент закладывался в эпоху открытого глобального рынка? В первой части статьи мы разобрали, как на этот вопрос отвечают Россия и США. Во второй части рассмотрим опыт Китая и Европейского Союза.

Китай: Эпоха «Delete America»

КНР реализует самую радикальную стратегию технологического суверенитета, известную под внутренним кодовым названием «Delete-A» (Delete America). Это не декларативное импортозамещение, а директивный план по полному вытеснению западных ИТ-гигантов из критических секторов экономики.

Директива №79 (Document 79)

Согласно закрытому приказу Комиссии по надзору за госактивами от сентября 2022 года, к началу 2027 года все государственные корпорации в девяти ключевых отраслях — от финансов и энергетики до промышленного производства — обязаны полностью заменить иностранное ПО отечественными аналогами. Под «удаление» попадают продукты Microsoft, Oracle, IBM и Cisco: технологический фундамент, на котором инфраструктура КНР строилась десятилетиями.



Чтобы директива не осталась на бумаге, госкомпании обязаны ежеквартально отчитываться о прогрессе внедрения локальных систем управления, баз данных и сетевого софта. Таким образом Пекин в реальном времени верифицирует изоляцию критической информационной инфраструктуры от внешних рисков и готовность национального ИТ-стека к полной автономности. 

Стратегия Xinchuang: ИТ-инновации

Китай жестко следует принципу «программная независимость невозможна без аппаратной»: Если отечественная ОС работает на западном процессоре, система остается уязвимой на уровне микрокода и лицензий закрытых архитектур, которые могут быть аннулированы извне. Стратегия Xinchuang (программа технологического доверия) закрывает этот риск через переход на суверенные решения.

  • Аппаратный фундамент. Практическим воплощением этой доктрины стал последовательный вывод процессоров Intel и AMD из критической ИТ-вертикали. Министерство промышленности и информатизации КНР внедрило строгие правила госзакупок, которые фактически запретили использование американских чипов в ведомственных ПК и серверах госорганов. Вслед за этим Пекин обязал крупнейших государственных операторов связи (China Mobile, China Telecom и др.) к 2027 году полностью очистить облачные дата-центры, коммутационные узлы и сотовые сети от иностранной архитектуры.

  • Образовавшийся технологический вакуум заполняют за счет масштабного развертывания суверенных платформ по двум ключевым направлениям. Первое — процессоры Loongson (на собственной архитектуре LoongArch) и чипы Sunway, которые активно замещают иностранные решения в госсекторе. Второе — открытая архитектура RISC-V, под которую КНР уже сформировала программную среду и инженерные инструменты. Развитие этих платформ позволяет Китаю проектировать и выпускать чипы любого класса — от контроллеров связи до серверных процессоров — без выплаты роялти и зависимости от американских или британских лицензий. 

  • Системный слой. На суверенное железо устанавливаются национальные ОС — KylinOS или UOS. Их ядра и подсистемы безопасности оптимизированы под логику китайских процессоров, что обеспечивает сквозную доверенную загрузку. Безопасность достигается не через аудит чужого кода, а через владение собственным «инженерным ДНК» на каждом уровне стека, что исключает наличие недокументированных функций и аппаратных закладок.

Защита цепочек поставок

В развитие этой вертикали в апреле 2026 года Госсовет КНР ввел в действие « Положение о безопасности промышленных цепочек». Теперь любое одностороннее решение иностранного вендора о прекращении поддержки, отзыве лицензий или уходе с рынка юридически трактуется как угроза национальной безопасности, что дает Пекину право на зеркальные контрмеры: от принудительного управления локальными активами ушедших компаний до полной блокировки их коммерческой деятельности внутри страны.


Этот подход окончательно оформляет контуры китайской «цифровой крепости». Принимая такие регламенты, КНР решает двойную задачу: пока программа Xinchuang форсированно замещает американское железо и софт внутри периметра, новые законы жестко блокируют любые риски на внешнем контуре, делая процесс суверенизации КИИ полностью необратимым. 

Европа: Суверенитет через регуляторный компромисс 

В отличие от Китая, ЕС исторически упустил возможность создать собственный замкнутый ИТ-стек: европейские чипмейкеры уровня Infineon и NXP ушли в узкую нишу автомобильной электроники, оставив разработку серверных процессоров азиатским фабрикам, а облачный софт — американскому Big Tech. В результате европейские ЦОДы и предприятия КИИ оказались в тотальной зависимости от инфраструктуры США, в первую очередь от платформ Amazon Web Services и Microsoft Azure.

Понимая, что физически вытеснить американских гигантов невозможно — их просто нечем заменить, — Брюссель выбрал стратегию «нормативного удушения». Европа не запрещает иностранные технологии, но строит вокруг них жесткий юридический и архитектурный периметр, который заставляет внешних поставщиков полностью перестраивать свои продукты под местное законодательство.

NIS2 и принудительная зачистка цепочек поставок

Долгое время стандарты информационной безопасности в Европе оставались декларативными: бизнес самостоятельно определял глубину защиты, а госконтроль ограничивался формальными проверками без жестких санкций. Но ситуацию переломила директива NIS2, которая в 2026 году стала законом для 18 критических секторов экономики — от энергетики до облачных провайдеров. Главный регуляторный сдвиг коснулся границ ответственности: защищать только собственный периметр (конкретный завод или банк) больше недостаточно, теперь под государственный контроль подпадает вся цепочка поставок.

Технически это означает, что любая организация КИИ обязана гарантировать чистоту софта и железа всех своих подрядчиков. Брюссель заставил рынок перейти на стандарты SBOM (Software Bill of Materials) — сквозных цифровых паспортов, раскрывающих происхождение каждой сторонней библиотеки, компонента кода или микросхемы.

Из этого требования вытекает жесткий правовой прецедент: предприятие автоматически признается уязвимым, если уязвим его ИТ-провайдер. Новый регламент перекладывает ответственность за кибербезопасность с ИТ-отделов на совет директоров и высшее руководство (CEO и топ-менеджмент). В случае доказанной халатности при выборе подрядчиков финансовые и правовые санкции становятся беспрецедентными:

  • Для критических отраслей (энергетика, облака): корпоративный штраф составляет до 10 млн евро или 2 % от мирового годового оборота компании, а топ-менеджерам грозит персональное отстранение от должностей.

  • Для прочих секторов (производство, ритейл): штрафы достигают 7 млн евро или 1,4 % от глобального оборота.

Gaia-X и иллюзия «суверенных облаков»

Понимая, что европейские ЦОДы не могут конкурировать с Amazon Web Services и Microsoft Azure по объему и зрелости сервисов, Брюссель отказался от идеи строить альтернативную физическую инфраструктуру с нуля. Вместо этого была создана международная ассоциация Gaia-X, которая разработала свод жестких архитектурных и нормативных стандартов, призванных принудительно изолировать зарубежные технологии внутри европейского юридического периметра по трем ключевым направлениям:

  • Полная локализация данных: все серверные мощности, обрабатывающие и хранящие информацию европейских заказчиков, должны физически размещаться на территории ЕС (требование локализации составляет 100 %).

  • Изоляция от экстерриториального права США: по американскому законодательству спецслужбы имеют право затребовать данные клиентов у материнских корпораций вроде Microsoft или Amazon. Стандарты Gaia-X блокируют это требование: операционным управлением дата-центров могут заниматься только европейские дочерние компании, которые юридически не подчиняются судам США.

  • Исключение технологической зависимости: архитектура развертывания софта должна обеспечивать полную переносимость данных, позволяя заказчику в любой момент бесшовно мигрировать к другому облачному провайдеру.

Этот регуляторный пресс привел к появлению компромиссной модели суверенных облаков. Чтобы сохранить европейский рынок КИИ и госсектора, американские технологические гиганты были вынуждены адаптироваться под новые правила и пойти по пути создания изолированных технологических зон внутри Европы.

В рамках этой модели Microsoft, Google и Amazon Web Services предоставляют свои технологии, софт и платформенные сервисы, но операционное управление инфраструктурой полностью передается местным доверенным партнерам — европейским интеграторам и телеком-операторам. Яркие примеры такой кооперации — совместное предприятие Bleu (партнерство Microsoft, Orange и Capgemini во Франции) и проекты T-Systems в Германии.

В результате формируется специфический технологический гибрид: стек программного обеспечения и архитектура остаются американскими, но ключи шифрования, юридическая ответственность, обслуживающий персонал и сами данные физически изолированы внутри границ ЕС и подчиняются исключительно правовому полю Брюсселя.

Кейсы Китая и Европы наглядно демонстрируют, что эра слепого доверия к иностранным вендорам официально завершена. Каким бы путем ни шли государства — через тотальное физическое импортозамещение или через возведение жестких юридических барьеров, — ИТ-инфраструктура критических секторов обязана стать полностью контролируемой. Без этого условия в новых реалиях невозможно гарантировать устойчивость бизнеса и государства, а также их независимость от внешних рисков и регуляторных изменений.

Настройки
Москва, ИЦ «Сколково»,
Большой бульвар, 42, стр. 1
HTML
Мы используем Cookies для корректной работы сайта.
ПринятьOK