← 返回 Siami 首頁

歐盟數位身分錢包依賴 Google、Apple 安全認證 智庫警告:恐讓歐洲「主權」淪為空談

▲ 550 💬 232
歐盟數位身分錢包依賴 Google、Apple 安全認證 智庫警告:恐讓歐洲「主權」淪為空談

編按:本文綜合整理自荷蘭智庫 Waag Future Internet Lab、歐盟執委會 eIDAS 公告、Hacker News 討論串(id=48730729)以及 Biometric Update、GrapheneOS 社群論壇,並加入 Siami 編輯部觀點與分析。

歐盟正緊鑼密鼓地推動「歐洲數位身分錢包」(European Digital Identity Wallet, EUDI),預計 2026 年底前所有成員國都須提供給公民使用。這項被歐盟視為「數位主權象徵」的政策,最近卻被荷蘭智庫 Waag 點出一個尷尬的結構性矛盾:錢包的安全機制深度依賴 Google 與 Apple 兩家美國公司的底層認證 API。

換句話說,歐洲想用「自己的數位 ID」對抗美國科技巨頭的掌控,但這套 ID 本身卻要靠美國巨頭的「背書」才能運作。


問題核心:Play Integrity 與 App Attestation

Waag 文章指出,目前 EUDI 參考錢包使用的是 Google 的 Play Integrity API 與 Apple 的 App Attest / Managed Device Attestation 服務。這類「遠端認證」(remote attestation)機制的設計初衷,是確認 App 運行在「未被竄改的合法裝置」上。

但 Waag 點出三個結構性問題:

  • 強化平台綁定:Play Integrity 在判定裝置「合法」時,會檢查是否為 Google 授權版本的 Android,使用者是否登入 Google 帳號,以及 App 是否從 Google Play Store 安裝。這直接排擠 GrapheneOS、e/OS 等去 Google 化作業系統的使用者。
  • 違反 DMA 精神:歐盟《數位市場法》(Digital Markets Act)明文要打破平台壟斷,但政府把 Play Integrity 嵌入公共基礎設施,等於用納稅人的錢鞏固 Google 的生態系護城河。
  • 不開放的替代方案其實存在:Android 本身提供 Hardware Attestation API,能做到純硬體層級的安全檢查,又不強制綁定 Google 生態。但各國政府並未採用。

「公共基礎設施需要公共課責機制——把認證外包給兩家外國私人公司,等於把公民身分的控制權拱手讓人。」——Waag Future Internet Lab


各國態度分歧:義大利嚴格、瑞士拒用

目前各成員國對 Play Integrity 的解讀出現明顯分歧:

  • 荷蘭與義大利:無條件採用 Play Integrity,符合 EU 建議的嚴格解讀。
  • 瑞士:因資料保護、資料主權與選擇自由考量,完全捨棄 Play Integrity,改用 Android 內建的 attestation 機制。
  • 德國:GitLab 上的 opencode.de 公開開發追蹤、瑞士的 swiyu-admin-ch GitHub 討論區,都已有開發者與公民提出疑慮,但目前僅觸及技術圈,尚未進入主流公共辯論。

簡言之:歐洲各國嘴上說要打破科技壟斷,實際上卻在用公共政策幫忙鞏固它。


為什麼這件事重要

這不只是個 App 技術細節,而是歐洲數位主權敘事的關鍵試金石。

歐盟近年高喊「戰略自主」(strategic autonomy),從半導體(European Chips Act)、雲端(Gaia-X)到 AI(AI Act)都在佈局降低對美依賴。然而 EUDI 卻選了一條相反的路:

  1. 政府成了私部門的執法者:當荷蘭、義大利政府把 Play Integrity 寫入數位 ID 錢包規格,它們實際上是在替 Google 執行「裝置政策」——拒絕未授權的作業系統存取公共服務。這形同把身分治理外包。
  2. 地緣政治槓桿風險:理論上,美國政府可透過出口管制或司法管轄權,要求 Google 限制特定國家、群體的錢包功能。公民身分基礎設施不該承受這種單點風險。
  3. 創新鎖定效應:當所有歐洲政府都內建 Play Integrity,第三方替代方案(如純硬體金鑰、開源作業系統)將因「不相容公共服務」而被市場自然淘汰。這正是 DMA 想避免的反向結果。

公共基礎設施的設計,必須受到公共參與與民主課責。把地基外包給兩家外國公司,再多的「數位主權」宣示都只是口號。


數據解讀

幾個值得留意的數字與對比:

  • 232 則 Hacker News 留言:這是該主題近期在 HN 引發的最高討論熱度,遠高於同類隱私政策文章的 30-50 則區間。
  • 0 個歐洲原生替代方案進入主流:在 EUDI 規格文件中,可被官方推薦的「不依賴 Google/Apple」的認證機制,目前幾乎掛零。
  • 1 個反例:瑞士明確捨棄 Play Integrity,證明技術上完全可行。
  • 15 年:公民憑證(PKI smart card)在歐洲已存在逾 15 年,但因使用體驗差,從未普及——這是政府「沒預算做體驗好的版本」的藉口。

真正的問題不是「能不能做」,而是「有沒有預算與政治意願」。當公民被迫依賴免費的 Google 服務,隱私成本就轉嫁給所有人。


開發者與公民能做什麼

Waag 在文末呼籲三類行動:

  • 使用去 Google 化作業系統的用戶:聯絡該國 EUDI 錢包開發團隊,要求與 Google、Apple 認證脫鉤(荷蘭錢包可透過外交部的 EDI 聯絡頁)。
  • 關心此議題的公民:聯絡民代,要求數位 ID 錢包與 Google、Apple 認證脫鉤。
  • 記者:持續追蹤政治與設計過程,如同近期荷蘭 Solvinity 案的處理,這是決定 Google/Apple 地位是否被鞏固的關鍵時刻。

如果你關心數位主權,這是少數公民意見能直接影響規格設計的窗口期。錢包仍在開發中,現在發聲還來得及。


參考資料

網友熱門留言 (5)

#1 Hacker News 用戶 ▲ 189
EU reference wallets 明確要求 Google Play Services。義大利 IO App(錢包+證件+年齡驗證)持續拒絕 GrapheneOS 用戶的支援請求,強制要求 Google。訴訟開打之前,什麼都不會改變。
#2 Hacker News 用戶 ▲ 142
問題不只是技術依賴,更在於它強迫每位公民付幾百歐元給那些反過來打壓自身權利的公司。出事時公民得不到任何支援,卻被迫簽訂嚴重不對等的合約。
#3 Hacker News 用戶 ▲ 96
我不買單『政府開發替代方案會很貴』這套說法。政府認證的硬體金鑰吊飾其實可以做為硬體身分識別,這個選項 15 年前就有了,只是從來不方便。
#4 Hacker News 用戶 ▲ 78
為一個國家的數位身分被美國或美國大科技挾持,付出的代價更高。
#5 Hacker News 用戶 ▲ 65
有兩條戰線都值得打:(1) 完全禁止遠端認證;(2) 假如一定要用,就該由公平機制控制,不能只給 Google 跟 Apple 決定誰能過、誰不能過。否則就算 (1) 失敗,仍會落入 Google/Apple 獨裁的局面。