《法国智库发布《软件实力:开源软件对经济和地缘政治的影响》报告》

  • 来源专题:集成电路
  • 编译者: 李衍
  • 发布时间:2023-01-30
  • 2022年12月12日,法国国际关系研究所(IFRI)发布《软件实力:开源软件对经济和地缘政治的影响》报告 。报告指出,目前市场上80%-96%的软件代码(包括专有软件)都是开源的。开源不仅在软件开发中扮演着核心角色,成为数字公司成功的主要因素,还是关键软件模块以及互联网语言和协议的基础,在新兴技术的发展中发挥着重要作用。报告认为,欧洲的开源软件发展愿景必须与欧盟的外交立场相结合。在优先事项和开源社区的利益汇聚领域,例如关键开源组件的存储和维护,与美国和印度、巴西等其他国家肯定有合作途径,但中国政府的转变使其不能成为欧洲野心的政治盟友。

    一、开源软件的机遇与挑战

    软件的开发和分发围绕专有软件和开源软件两种主要的许可模式构建,进而扩展为经济和政治模式。

    从20世纪70年代到90年代后期,专有软件激增并占据主导地位。专有软件是需要付费的,通常由私人实体开发,通过许可系统或者云端提供给客户。软件发行商还可以获得维护合同、相关服务和“高级”功能销售以及广告等其他收入来源。在专有软件模式中,用户通常无法访问软件的源代码,因此无法检查或修改软件。对于用户而言,专有软件模型带来了一系列问题和风险,这在一定程度上解释了公司、政府和个人求助于替代软件(例如免费和开源软件)的意愿。全球地缘政治竞争的背景增加了依赖专有软件的风险,特别是当它由外国公司生产时,存在网络安全风险(如故意设置后门)和这些风险的低可见性、对域外立法的依赖(特别是处理软件使用产生的数据方面)、甚至出于政治或国家安全原因限制某些软件的贸易和使用等风险。

    与此同时,开源软件在过去20年中崛起,开源软件或软件组件已成为全球数字基础设施的核心,成为专有模型的替代方案。开源为软件开发带来了好处,然而开源软件也存在众所周知的弱点,包括:(1)网络安全问题:与所有软件一样,无处不在的开源软件带来了特定的网络安全挑战。关于开源软件是否比专有软件更安全的这个问题存在争论,一个论点是开放代码的可访问性增加了识别漏洞的机会,而对立论点是软件中大量的开源代码行使检查变得困难。(2)经济和技术可行性问题:一方面,开源软件模型具有经济不稳定性。另一方面,尽管一些开源产品已经流行到成为全球数字架构的支柱,但这些产品在很大程度上依赖于开发人员的自愿贡献——自愿编写、维护和更正代码行。但对于整个开源生态系统来说并非如此,现在大量的代码存储库有付费甚至全职维护人员。


    二、开源软件的演变

    全球开源生态系统依赖于开发者的贡献,无论是个人、社区还是公司。基金会、协作开发平台和代码存储库以及大型科技公司三种不同性质的组织在开源软件的构建和演变中发挥着重要作用,托管开源项目、组织可访问的源代码、为开发者提供资金并促进开源。

    1.基金会

    基金会在开源生态系统的治理、构建和活动中发挥着关键作用,即基金会使协作成为可能。目前全球开源生态系统主要围绕少数美国基金会构建,如Linux基金会和Apache软件基金会。开源生态系统在欧洲的发展越来越快,尤其是随着Eclipse开源平台和RISC-V基金会向欧洲大陆的迁移,以及2022年9月Linux基金会欧洲分部的创建。

    2. 协作开发平台和代码存储库

    除基金会外,全球开源生态系统越来越多地围绕托管代码存储库的协作开发平台构建。随着开源软件的使用越来越广泛,程序员社区已经自我组织起来,对托管软件项目并允许共同提供和管理源代码的平台标准化,如GitHub。

    3.大型科技公司

    私营部门已成为开源生态系统融资和治理的关键参与者。大型数字公司尤其密切关注开发和维护开源组件的社区活力,并在开源社区投入大量资源,确保核心软件基础设施的连续性或开发其开源项目。大多数大型科技公司都是大型基金会的成员或赞助商。大型科技公司正在发挥越来越大的作用,因为他们直接参与开源项目开发,并且投资基金会和代码存储库。公司必须权衡共享代码和知识的好处与失去控制权并与开源社区及潜在竞争对手的差异之间的风险。总体而言,开源具有多种优势,这些优势在很大程度上弥补了潜在风险,这就是开源越发趋于普遍的原因。


    三、开源软件的政治化

    政府对于开源软件战略利益的意识在不断增强。美国、中国和欧洲的案例分析表明,政府参与开源不仅是务实的,还越来越被政治化,以维护政府对国家安全、国际影响力或数字主权的雄心。

    1.美国:关注网络安全

    美国的开源问题主要从网络安全的角度来解决,应对措施侧重于联邦政府内部的预防措施和公私合作。

    在政府管理中推广开源软件的使用。政府使用开源软件有以下优势:(1)跟小团队开发的软件相比,持续的同行评审可以在更大程度上确保软件的可靠性和安全性;(2)无限修改源代码的能力使国防部能够快速适应不断变化的情况和需求;(3)开源降低了依赖专有软件产生的风险以及可能导致的限制(如供应商锁定);(4)当需要许多软件副本,开源为软件维护提供了经济利益;(4)开源适用于原型设计和实验。

    减轻开放的风险。开源软件也带来了挑战,尤其是对国防部和更普遍的国家安全而言。首先,在关键系统中使用外部管理的代码可能会为对手创造切入点,以试图将恶意代码引入国防部系统;因此,开源软件供应链的安全性应该受到严格审查。其次,不小心共享了为国防系统开发的代码,可能会泄露关键创新而使对手受益;因此,国防部必须清楚地阐明它如何、在何处以及何时参与、贡献以及与更广泛的开源软件社区互动。开源风险不仅与组件中的意外漏洞有关,而且越来越多地与潜在为外国政府工作的恶意行为者对代码的操纵有关。

    2.中国:获得独立和影响力

    自2010年以来,尤其是2020年以来,中国贡献者在全球开源社区中的份额一直在显著增加。2012- 2018年,Linux基金会的中国成员数量增长了400%以上。2021年GitHub的7300万贡献者中,中国有750万,占比略高于10%,仅次于美国。2021年3月,阿里巴巴集团、华为公司和腾讯公司首次全部进入GitHub代码库贡献的前20名,其中OpenResty为有影响力的项目之一。

    除了GitHub,还有腾讯和阿里巴巴等创立的中国平台,包括中国领先的开源平台Gitee。Gitee现在有超过800万用户。一些开发者更喜欢使用Gitee而不是GitHub。根据中国信息通信技术研究院的数据,大约87.4% 的中国公司使用开源技术,以提高项目知名度以及更普遍的获得对数字世界的影响。

    此外,中国希望独立于美国技术是使用开源软件的日益增长的动力。中国主要公司重点投资了操作系统、半导体、云和人工智能。中美竞争的加速推动中国产业的战略部门(银行、保险、电信)采用国内技术或开源技术。与此同时,从2020年开始,中国政府对开源软件的控制明显增加,以进一步控制国内开发者社区。由于担心美国未来可能限制开源技术的分发(目前不受出口管制),2020年中国成立第一个开源基金会OpenAtom。

    3.欧洲:数字主权和数据共享

    欧洲的开源软件愿景及其正在进行的政治举措,以欧洲在开源软件中的历史角色、“数据共享”概念以及欧洲数字主权的雄心为基础。

    欧洲在开源软件中的作用。欧洲与北美一起,在自由和开源软件方面发挥了先驱作用。直到20世纪90年代,北美和欧洲在数量上一直主导着开源世界,此后贡献者的地域多样性开始增加。如今,欧洲开发人员的贡献仅占全球开源社区的不到三分之一。

    维护“数据共享”。欧洲在数字世界中的雄心和价值观,更接近于“数据共享”概念。事实上,维护“数据共享”意味着欧洲提倡“维护互联网的最初愿景,一个多元化、非垄断和非私有化的互联网”,维护普遍利益、自由竞争、网络中立、保护个人数据和生态可持续性。

    开源软件是欧洲数字主权的工具。欧洲对开源技术重新燃起的政治兴趣也与建立欧洲数字主权的雄心相关联。软件和技术标准是技术基础设施的核心,因此也是备受追捧的数字主权核心。创建“全球数字共享的开放和共享的软件和硬件基础设施”被称为欧洲技术主权项目的第四个支柱,另外三个支柱是网络空间安全、数字市场的法律和经济监管以及欧洲的创新能力。数字主权应该允许欧洲在面对美中之间日益紧张的局势和可能的技术脱钩时,确保其自主性,同时避免被迫和无条件的结盟。因此,欧洲尤为追求和推广开源软件和硬件解决方案,并确保其网络安全和融资生态系统,以应对技术贸易制裁。



  • 原文来源:https://www.ifri.org/en/publications/etudes-de-lifri/software-power-economic-and-geopolitical-implications-open-source
相关报告
  • 《美国智库发布《新兴技术:全球稳定的新挑战》报告》

    • 来源专题:科技政策与战略动态监测服务
    • 编译者:金瑛
    • 发布时间:2020-09-15
    • 2020年7月7日,美国大西洋理事会发布《新兴技术:全球稳定的新挑战》报告,报告指出今后二十年将发生技术驱动性变革,比第一次以信息和通信技术(ICT)为基础的革命更加剧烈,会对社会、经济和地缘政治等产生更深远的影响。这股新浪潮是技术的汇聚,是人工智能(AI)、大数据(云)、机器人、生物技术/生物科学、三维打印、先进制造、新材料、5G/物联网(5G/IoT)、纳米工程和纳米制造,以及量子计算等技术的协同效应,是数字经济和实体经济(又称为“线上到线下”或O2O)的持续深度融合,改变着商业模式、运输、医疗、金融、制造业、农业、战争,以及工作本身的性质。
  • 《美智库发布报告评估中美在量子计算领域的竞争情况》

    • 来源专题:集成电路与量子信息
    • 编译者:于杰平
    • 发布时间:2024-07-11
    •         2024年5月28日,美国知名智库新美国安全中心(CNAS)发布报告,重点比较了美国和中国在量子计算领域的优先事项、优势以及持续创新的能力,同时强调了政策制定者需要立即关注供应链管理和劳动力发展。          一、中美对比:美国在量子计算领域处于全球领先地位,中国紧随其后,双方竞争激烈        战略方面,中美两国的战略文件表明,双方均将量子视为具有重要战略意义的技术,认为量子技术具有能够显著增强国家经济和军事实力的潜力。尽管中美双方的量子技术优先事项不同,最终目标都是达到量子技术研发的最前沿。中美两国的量子技术研发方法截然不同,美国采取的是行业主导、政府支持的方法,而中国的量子技术研发一般由政府主导、行业支持。美国的量子产业包括成熟的科技公司和成立不久的初创公司,往往会推动创新和关键的发展里程碑。中国的量子产业规模明显小于美国,而且中国的大多数量子突破都来自政府资助的实验室和研究机构。中美两国在量子计算的主流物理实现路径方面均有布局,包括超导量子计算、离子阱量子计算、光量子计算、中性原子量子计算等。根据多项技术指标包括物理量子比特数量、相干时间、错误率等,美国除在超导transmon结构的量子比特路径与中国大致持平外,在其他物理实现路径均处于领先地位。美国已经开发出不同路径的高性能量子计算机原型,并在积极探索广泛的应用,从科学发现和材料研究到物流和先进电子学。中国的技术进步主要局限于超导量子计算和光量子计算路径。应用方面,中国研究人员特别专注于开发破解加密的技术。 研发支出方面,全球的多数评估显示中国政府在量子技术研发方面的支出显著高于美国政府,但是美国的私人投资保持着较高水平。专利方面,据美国量子经济发展联盟(QEDC)2023年2月份专利分析数据显示,美国是量子计算领域专利申请的全球领先者,美国专利局在2010-2022年期间收到约1838件量子计算专利申请,而中国国家知识产权局仅收到908件。在此时间段内,专利申请数量排名前19的专利权人中,有9家来自美国、5家来自中国。此外,美国专利权人在国际专利申请方面也占主导地位,国际专利的价值更高。截至2021年,IBM拥有最多的国际专利家族,达401项。国际专利申请数量排名前20的专利权人中,有9家来自美国,仅有1家来自中国。研究出版物方面,中国在量子计算领域的研究出版物数量排名第一,全球占比约22.8%,美国排名第二,全球占比约21.3%。然而,H指数表明,美国的研究出版物质量全球最高,H指数达92,中国排名第二,H指数为52。         尽管中国在量子计算领域的整体技术进步落后于美国,但是中国科研人员进行了大量的研究而且中国政府给予了大力支持,中国有潜力在量子计算领域超越美国。 二、对美国的建议: 支持安全、有弹性的量子技术供应链发展,建立多元化的量子劳动力队伍       (一)构建健壮的量子技术供应链       拜登在关于美国供应链的行政命令中指出:“有弹性、多样化、安全的供应链是美国经济繁荣和国家安全的基础。”健壮的量子技术供应链将提高美国的制造能力,有助于维持美国在研发方面的竞争优势、创造高薪就业机会。它还将有助于美国免受地缘政治和经济竞争、网络攻击和其他潜在干扰的影响。 为了培育有弹性的量子计算供应链,美国政策制定者必须了解量子计算供应链中必需的组件和材料、目前的供应链构成、以及识别供应链漏洞并评估中断的可能性。       1. 美国量子计算供应链挑战     (1)量子计算供应链中必需的原材料、组件、制造设备和基础设施尚不够清晰。量子计算领域仍处于萌芽阶段,硬件多技术路线并行发展,哪种技术路线能够胜出尚不确定,不同的技术路线供应链构成不同,例如,超导量子计算依赖稀释制冷机,而离子阱量子计算依赖高性能激光器。此外,随着量子技术的不断发展,量子计算供应链结构仍会在未来几年甚至几十年内发展变化。 虽然未来仍有许多未知因素,但是Hyperion Research公司2022年对47家量子技术公司进行调研,梳理了未来三年最有可能导致量子计算供应链中断的材料和组件。材料包括:氦-3气体、硅-28、铜、铝、金。组件包括:高性能制冷机、泵、阀门、压缩机、电源、射频发生器、超导接线组件、稀释制冷组件、光纤和同轴电缆、低噪声激光器、量子和经典芯片的关键制造和测试设备。    (2)量子技术供应链呈现全球化、高度专业化特点,存在很多单点故障。Hyperion Research公司2022年调查显示,大多数量子计算公司在量子计算供应链中缺乏多样性。例如,公司最关键的制造组件供应商通常只有一个,而找到替代供应商需要一年以上的时间。此外,许多关键供应商位于美国境外,美国对外国存在一定的依赖性。 欧洲和亚洲国家在量子计算供应链方面发挥越来越大的作用。美国依赖欧洲各地的供应商提供超导、离子阱、中性原子和光量子四种物理实现路径所学的材料或组件。芬兰Bluefors Oy公司、英国Oxford Instruments公司、荷兰Leiden Cryogenics BV公司是量子计算用稀释制冷机的领先供应商。中国研发出可商用可量产的超导量子计算机用稀释制冷机。美国有少数公司包括Quantum Design公司和Maybell Quantum公司正在开发低温系统,但相对不成熟。此外,英国是金刚石真空窗片的主要来源国,德国是高性能激光器、介电玻璃窗(dielectric glass windows)、单光子探测器的重要来源国,法国生产光纤相位调制器和双角蒸发器,瑞典提供高电子迁移率晶体管放大器,荷兰是先进光刻设备的领先生产国,俄罗斯是大尺寸蓝宝石晶圆的领先生产国。 亚洲是量子计算供应链的另一个重要供应区域。日本是光子探测器、蓝光氮化镓二极管、非线性光学元器件、电子束光刻工具的来源国,中国大陆、菲律宾、中国台湾、马来西亚生产微控制器。此外,中国还是常规光电子元器件和稀土元素的重要来源国。        2. 对美国促进安全、可靠供应链发展的建议      (1)全面审查量子技术供应链      美国白宫供应链弹性委员会应启动对当前量子技术供应链的深入调查,以确定关键节点和评估美国对国外供应商的依赖程度。同时,该委员会应该咨询QEDC的成员、量子研究机构、学术研究人员和工程师,以更全面地了解美国量子生态系统供应链挑战和关切。这些信息有助于政策制定者管理和减轻风险,同时有助于他们制定针对中国的更有效的出口管制规则。      (2)利用财政激励措施和技术中心计划来促进敏感量子技术的本土生产       对于量子计算供应链中的敏感组件、材料不能依赖美国境外生产商,白宫应该利用国防生产法案、小企业创新研究、小企业技术转让和技术中心计划促进美国本土生产。 (3)为QEDC提供资源,要求其持续监测美国量子计算供应链和国外竞争对手发展本土量子计算生态系统的努力 美国需要一个长期的机制来探测随着量子技术的发展新出现的供应链漏洞。在美国对外国供应商产生不可持续的依赖之前,及早发现新出现的供应链漏洞能够为政策制定者提供干预的机会。 了解竞争对手的供应链能力和意图有助于摸清它们采用哪种量子计算物理实现路径,以及发现潜在合作的机会。这些信息也有助于美国政策制定者确保外国开发独立量子计算生态系统的努力不会对美国量子产业在国外公平竞争的能力产生不利影响。 (4)建立国际论坛,与美国盟友及合作伙伴在供应链方面进行协作 没有任何一个国家能够拥有建造量子计算机所需的所有材料和组件,因此,各国必须最大限度地发挥各自优势合作共建安全、可靠的供应链。美国可以创建一个论坛帮助确定协作机会以及促进供应链负担分担。 (二)建设多元化的量子劳动力队伍美国政策制定者还必须优先考虑劳动力发展,以确保和提高美国在量子计算领域的竞争力。为了支持强大的量子劳动力发展,美国政府应该:(1)制定流程,以了解量子生态系统劳动力需求和技能差距;(2)建立国家量子教育和劳动力发展中心,以协调和支持现有旨在建立更强大的量子人才管道的计划;(3)与盟友和合作伙伴合作,与全球量子中心建立交叉培训和互惠研究交流计划;(4)学术界和工业界合作开发行业特定的高等教育计划,并建立候选人才管道以填补关键人才缺口;(5)与K-12学校系统合作,为学生开发量子课程和体验式学习机会;(6)与州和地方政府合作,扩大农村地区的个人量子教育和职业发展机会。