編按:本文綜合整理自荷蘭智庫 Waag Future Internet Lab、歐盟執委會 eIDAS 公告、Hacker News 討論串(id=48730729)以及 Biometric Update、GrapheneOS 社群論壇,並加入 Siami 編輯部觀點與分析。
歐盟正緊鑼密鼓地推動「歐洲數位身分錢包」(European Digital Identity Wallet, EUDI),預計 2026 年底前所有成員國都須提供給公民使用。這項被歐盟視為「數位主權象徵」的政策,最近卻被荷蘭智庫 Waag 點出一個尷尬的結構性矛盾:錢包的安全機制深度依賴 Google 與 Apple 兩家美國公司的底層認證 API。
換句話說,歐洲想用「自己的數位 ID」對抗美國科技巨頭的掌控,但這套 ID 本身卻要靠美國巨頭的「背書」才能運作。
問題核心:Play Integrity 與 App Attestation
Waag 文章指出,目前 EUDI 參考錢包使用的是 Google 的 Play Integrity API 與 Apple 的 App Attest / Managed Device Attestation 服務。這類「遠端認證」(remote attestation)機制的設計初衷,是確認 App 運行在「未被竄改的合法裝置」上。
但 Waag 點出三個結構性問題:
- 強化平台綁定:Play Integrity 在判定裝置「合法」時,會檢查是否為 Google 授權版本的 Android,使用者是否登入 Google 帳號,以及 App 是否從 Google Play Store 安裝。這直接排擠 GrapheneOS、e/OS 等去 Google 化作業系統的使用者。
- 違反 DMA 精神:歐盟《數位市場法》(Digital Markets Act)明文要打破平台壟斷,但政府把 Play Integrity 嵌入公共基礎設施,等於用納稅人的錢鞏固 Google 的生態系護城河。
- 不開放的替代方案其實存在:Android 本身提供 Hardware Attestation API,能做到純硬體層級的安全檢查,又不強制綁定 Google 生態。但各國政府並未採用。
「公共基礎設施需要公共課責機制——把認證外包給兩家外國私人公司,等於把公民身分的控制權拱手讓人。」——Waag Future Internet Lab
各國態度分歧:義大利嚴格、瑞士拒用
目前各成員國對 Play Integrity 的解讀出現明顯分歧:
- 荷蘭與義大利:無條件採用 Play Integrity,符合 EU 建議的嚴格解讀。
- 瑞士:因資料保護、資料主權與選擇自由考量,完全捨棄 Play Integrity,改用 Android 內建的 attestation 機制。
- 德國:GitLab 上的 opencode.de 公開開發追蹤、瑞士的 swiyu-admin-ch GitHub 討論區,都已有開發者與公民提出疑慮,但目前僅觸及技術圈,尚未進入主流公共辯論。
簡言之:歐洲各國嘴上說要打破科技壟斷,實際上卻在用公共政策幫忙鞏固它。
為什麼這件事重要
這不只是個 App 技術細節,而是歐洲數位主權敘事的關鍵試金石。
歐盟近年高喊「戰略自主」(strategic autonomy),從半導體(European Chips Act)、雲端(Gaia-X)到 AI(AI Act)都在佈局降低對美依賴。然而 EUDI 卻選了一條相反的路:
- 政府成了私部門的執法者:當荷蘭、義大利政府把 Play Integrity 寫入數位 ID 錢包規格,它們實際上是在替 Google 執行「裝置政策」——拒絕未授權的作業系統存取公共服務。這形同把身分治理外包。
- 地緣政治槓桿風險:理論上,美國政府可透過出口管制或司法管轄權,要求 Google 限制特定國家、群體的錢包功能。公民身分基礎設施不該承受這種單點風險。
- 創新鎖定效應:當所有歐洲政府都內建 Play Integrity,第三方替代方案(如純硬體金鑰、開源作業系統)將因「不相容公共服務」而被市場自然淘汰。這正是 DMA 想避免的反向結果。
公共基礎設施的設計,必須受到公共參與與民主課責。把地基外包給兩家外國公司,再多的「數位主權」宣示都只是口號。
數據解讀
幾個值得留意的數字與對比:
- 232 則 Hacker News 留言:這是該主題近期在 HN 引發的最高討論熱度,遠高於同類隱私政策文章的 30-50 則區間。
- 0 個歐洲原生替代方案進入主流:在 EUDI 規格文件中,可被官方推薦的「不依賴 Google/Apple」的認證機制,目前幾乎掛零。
- 1 個反例:瑞士明確捨棄 Play Integrity,證明技術上完全可行。
- 15 年:公民憑證(PKI smart card)在歐洲已存在逾 15 年,但因使用體驗差,從未普及——這是政府「沒預算做體驗好的版本」的藉口。
真正的問題不是「能不能做」,而是「有沒有預算與政治意願」。當公民被迫依賴免費的 Google 服務,隱私成本就轉嫁給所有人。
開發者與公民能做什麼
Waag 在文末呼籲三類行動:
- 使用去 Google 化作業系統的用戶:聯絡該國 EUDI 錢包開發團隊,要求與 Google、Apple 認證脫鉤(荷蘭錢包可透過外交部的 EDI 聯絡頁)。
- 關心此議題的公民:聯絡民代,要求數位 ID 錢包與 Google、Apple 認證脫鉤。
- 記者:持續追蹤政治與設計過程,如同近期荷蘭 Solvinity 案的處理,這是決定 Google/Apple 地位是否被鞏固的關鍵時刻。
如果你關心數位主權,這是少數公民意見能直接影響規格設計的窗口期。錢包仍在開發中,現在發聲還來得及。
參考資料
- 原始文章:https://waag.org/en/article/european-digital-id-wallets-are-gift-google-and-apple/
- Hacker News 討論:https://news.ycombinator.com/item?id=48730729
- 歐盟執委會 EUDI 公告:https://digital-strategy.ec.europa.eu/en/policies/eudi-regulation
- Biometric Update 報導:https://www.biometricupdate.com/202507/eu-age-verification-app-integrity-checks-wont-depend-on-google-apple-scytales
- GrapheneOS 社群討論:https://discuss.grapheneos.org/d/24452-eu-might-enforce-google-play-integrity-for-their-digital-wallet-app
- GitHub Issue #18(反對 Play Integrity):https://github.com/eu-digital-identity-wallet/av-doc-technical-specification/issues/18
網友熱門留言 (5)