欧洲数字身份证钱包是送给谷歌和苹果的礼物
摘要
欧洲各国政府正在构建依赖谷歌和苹果专有安全服务(Play Integrity 和 Managed Device Attestation)的数字身份证钱包,这巩固了双头垄断的控制,并排除了其他操作系统。这与欧盟的数字主权和互操作性目标相矛盾。
暂无内容
查看缓存全文
缓存时间: 2026/06/30 12:36
# Waag | 欧洲数字身份钱包成了送给谷歌和苹果的礼物
来源:https://waag.org/en/article/european-digital-id-wallets-are-gift-google-and-apple/
欧洲各国政府正在推出数字身份钱包,供公民访问公共服务以及在线验证年龄。据 Follow the Money (https://www.ftm.nl/artikelen/nl-wallet-werkt-niet-zonder-amerikaanse-tech) 和 Android Authority (https://www.androidauthority.com/grapheneos-google-apple-approved-devices-web-warning-3665319/) 报道,这里存在一个严重问题:这些钱包依赖于谷歌和苹果的安全服务。这些服务被称为 Google Play Integrity API 和苹果的 Managed Device Attestation¹。此类安全服务(即所谓的“远程证明”)用于确保钱包应用程序运行在未被篡改的硬件上。本文要解释的是,欧盟钱包案例是一个更大问题的一部分:通过将这些安全服务嵌入公共基础设施,欧洲面临让社会依赖私营公司并为其企业利益服务的风险。
问题如下:
**Google Play Integrity API 不仅是一项安全功能:它正在强化谷歌对安卓生态系统的控制。**
Google Play Integrity API 是一个典型的例子,说明大型科技平台公司如何积累权力。该 API 是一个免费的软件工具,谷歌将其赠送给开发者以帮助其应用开发。它允许开发者检查某个应用是否运行在“经过认证的正版安卓设备”上,以测试移动设备的完整性。这有助于开发者减少来自机器人的滥用、银行应用中的欺诈或游戏应用中的作弊。
但这样做时,它还会检查设备是否运行的是谷歌授权的安卓版本,并将未经授权的替代版本视为潜在安全风险。当谷歌验证应用是否被篡改时,它使用 Google Play 商店作为唯一可信源,检查应用是否被修改以及是否通过 Play 商店安装。因此,谷歌的安全服务旨在排除未获得谷歌许可的操作系统,鼓励通过 Google Play 商店安装应用,并要求用户使用谷歌账户登录。这明显违反了《数字市场法案》(DMA)。
我们确实有选择。存在一种比 Google Play Integrity 更开放的替代方案,但被忽视了:安卓的硬件证明 API。它提供基于硬件的安全检查,但不强制推行谷歌的生态系统政策。
## 政府正在巩固他们声称反对的垄断
欧盟经常表示要打破大型科技公司的垄断。然而,当欧洲成员国将 Google Play Integrity API 嵌入其数字身份钱包架构时,它们反而有强化谷歌生态系统的风险。例如,荷兰和意大利的钱包开发者已经实现了 Play Integrity。结果,使用 e/OS 和 GrapheneOS 等去谷歌化操作系统的用户可能会被排除在服务之外。
这样一来,政府实际上成为了私营公司平台政策的执行者。这与欧洲基于公共价值(如开放、包容和技术主权)建设数字公共基础设施的雄心相悖(https://commission.europa.eu/news-and-media/news/strengthening-europes-tech-sovereignty-2026-06-03_en)。这也与支撑欧盟身份钱包的法规相矛盾,该法规将互操作性确定为一个关键目标(https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:02014R0910-20241018)。希望拥有自主权、使用不预装谷歌软件、谷歌追踪器和内置大语言模型的操作系统的用户,如果他们想使用钱包,就不得不使用谷歌软件。而在这里,他们没有选择。
**身份钱包是访问重要公共服务的公共基础设施。它们应保持跨不同设备和操作系统的互操作性,不受供应商锁定。**
身份钱包不仅仅是一种软件——它们是访问政府文档和管理公共服务登录的关键手段。因此,它们常被视为数字公共基础设施的关键组成部分。这是一项必须向所有人开放的关键服务,独立于谷歌和苹果。因为后果是,如果用户无法使用身份钱包等关键应用登录政府服务,那么替代性的去谷歌化操作系统对用户的吸引力就会大大降低。
Waag 自身关于此主题的研究结果也支持这一点。在欧盟资助的 Mobifree 项目 (https://waag.org/en/project/mobifree/) 中,我们在过去两年研究了去谷歌化移动软件生态系统对不同终端用户的价值何在。对于我们的 120 名测试者中的许多人来说,切换到去谷歌化操作系统的关键要求是它们与支付和政府身份识别应用等关键服务的应用兼容性。
因此,政府开发者在优化互操作性时必须考虑更深的栈层级。由于 Play Integrity API 明显违反了《数字市场法案》,它也与身份钱包推进欧洲主权的目标相矛盾。
## 欧洲成员国缺乏统一的钱包实施方法
问题的一部分在于钱包设计过程的治理。欧盟为钱包架构提供了一个通用技术框架,即架构参考框架。虽然它不要求欧洲政府使用谷歌证明,但它推荐了这种做法。这导致欧洲对谷歌的立场不一致:一些国家不使用它,而另一些国家则强制执行谷歌生态系统。
一些成员国(如意大利)将欧盟使用 Play Integrity API 的建议解读为强制性要求。其他如瑞士,则依赖安卓的证明机制。出于数据保护、数据主权和选择自由的担忧,他们放弃了 Play Integrity。荷兰和意大利无条件使用 Play Integrity。通过这样做,他们以非常严格的方式解读了欧盟关于使用谷歌和苹果证明软件的建议。
如果欧洲认真对待数字自主权,它应该完全从架构参考框架中排除谷歌和苹果证明,并强制使用开放的、基于硬件的证明机制。像瑞士这样的国家表明,使用 Google Play Integrity 是没有道理的,并且有其他解决方案可用。
## 公共基础设施要求公共问责,并且有办法采取行动
由于数字钱包是公共基础设施,其设计必须接受公众参与和问责。上述问题和矛盾值得公开辩论。公民和开发者正在国家代码仓库上提出关切——包括德国的公共钱包开发追踪器 (gitlab.opencode.de) 和瑞士的公开讨论论坛 (github.com/orgs/swiyu-admin-ch)。这些都是合法渠道,但它们只覆盖了狭窄的技术受众。
如果你是从事此主题工作并希望推动变革的专家,请与我们联系。
## 你可以做什么:
- 如果你使用的是替代性的去谷歌化操作系统,请联系你所在国家的 EUDI 钱包应用开发者,要求独立于谷歌和苹果证明(对于荷兰钱包,请访问外交部 EDI 网站的联络页面 (https://edi.pleio.nl/page/view/ddec7564-946d-49b1-b624-bee3900eb094/contact))
- 如果你是一位关心的公民,请联系你选出的代表 (https://www.europarl.europa.eu/meps/nl/search/advanced?countryCode=NL),要求使身份钱包独立于谷歌和苹果。
- 如果你是一名记者:关注政治和设计过程。就像最近的荷兰 Solvinity 案例一样,这个故事值得持续广泛的报道,因为它可能是一个分水岭时刻,要么巩固谷歌和苹果的权力地位,要么不然。请参阅开发者.overheid.nl 上的 EUDI 钱包页面 (https://developer.overheid.nl/kennisbank/security/wetgeving-en-beleid/eudi-wallet) 了解开发更新和仓库,并查看荷兰外交部 EDI 网站 (https://edi.pleio.nl/) 了解聚会和联系方式。
---
### 注释
1. 在本文中,我们重点关注谷歌的 Play Integrity API。我们这样做是因为它影响基于安卓的替代操作系统的使用。
相似文章
欧洲“年龄验证”“应用”强制所有人使用安卓或iOS
欧盟数字身份钱包项目发布了年龄验证解决方案的技术规范,以遵守《数字服务法》,旨在保护未成年人上网安全,直到2026年EUDI钱包可用。
欧盟考虑限制使用美国云平台处理敏感政府数据
欧盟正考虑限制成员国政府使用谷歌、微软和亚马逊等美国云平台处理敏感数据,旨在减少对美数字基础设施的依赖。
苹果希望欧洲让步
苹果公司以《数字市场法案》的互操作性要求威胁用户隐私和安全为由,拒绝向欧盟推出其新的人工智能版Siri。欧盟委员会反驳了苹果的说法,并表示苹果尚未提出合规解决方案。
谷歌比苹果更擅长玩AI监管游戏
文章分析了谷歌将其AI助手Gemini先行推出、随后再谈判的策略,如何在欧洲赋予其相比苹果的监管优势——欧盟给予谷歌至2027年遵守《数字市场法案》互操作性要求的时间,而苹果的Siri AI却仍缺席欧盟市场。
谷歌警告称欧盟削弱其垄断的计划可能泄露用户数据
谷歌警告称,欧盟拟议的法规要求其共享搜索数据并向竞争性AI助手开放Android,可能导致欺诈和隐私风险增加,并援引AI容易进行去匿名化。