超越開放原始碼-Open Future

2026 年 6 月 3 日,歐盟執委會公布了各界期待已久的科技主權套案。這些提案回應了外界日益升高的憂慮:歐盟因技術依賴而暴露於域外監控體制,以及由此帶來的地緣政治風險。近年來,這些問題變得更為迫切,也明顯限制了歐盟落實自身數位規範的能力。

這套方案除了提出立法草案,包括《晶片法案 2.0》《雲端與 AI 發展法》,也包含納入「開放原始碼策略」的《科技主權通訊》,以及《能源領域數位化與 AI 戰略路線圖》。這套作法旨在處理整個技術堆疊中的依賴問題:從晶片與供應鏈,到雲端與 AI,再到公共機構所依賴的軟體生態系。

在我們的《數位共享資源與數位主權的政策基石》中,我們主張,主權不只是監管主導市場的科技供應商,或建立本土產業能力而已。它同時也要求培養一個由實質替代方案構成的生態系:開放基礎設施,以及以共享資源為本的治理模式。這些能賦予人民與機構行動自主權,也就是依照自身條件開發與部署技術的能力。

本分析將特別聚焦於開放原始碼策略,探討這套方案中哪些要素,可能促成歐盟在開發與部署開放原始碼技術方式上的長期轉變。我們也會檢視歐盟執委會決定將非程式碼型的數位共享資源排除在該策略範圍之外的作法。

數位共享資源獲得的支持相當有限

這項新策略的目標,是為開源領域制定一套策略性做法,將其視為歐洲科技主權的關鍵槓桿之一。雖然從一開始就很明確,開源會是重點,但其他類型的開放資源,以及創造這些資源的數位共享(Digital Commons),是否也會納入範圍,當時仍有待觀察。

徵求意見通知對數位共享(Digital Commons)提出了廣泛的定義,涵蓋軟體、資料、設計或內容,也暗示了 Digital Commons EDIC 可能同樣會採取這麼廣泛的範圍。諮詢的回覆(我們先前已分析過)顯示,有必要把其他類型的數位共享,也視為開源的互補項目,並作為科技主權的槓桿。

名稱的變化,從原先提出的「開放數位生態系策略」(Open Digital Ecosystems Strategy)改成「開源策略」(Open Source Strategy),不只是表面上的修飾,而是清楚表明焦點已經轉移。這也顯示出「主權」議程在支持數位共享方面的侷限。即使是針對開源軟體,這項策略也淡化了程式碼集體生產與治理的面向。

策略納入了一組與數位共享社群相關的行動,但只被狹隘地放在公共行政的一節中加以框定。該策略要求公共機構與數位共享互動:也就是那些創造知識、資產或服務的社群與網絡:

「開源社群,連同開放科學網絡、標準制定機構、資料治理倡議,以及 GovTech 創新者,共同構成歐洲數位能力的關鍵層次。」

雖然範圍不大,這些行動仍能展現 Digital Commons 的價值。而且,將重點放在公共行政上是值得肯定的,因為公共支持是 commons 能否永續的關鍵,正如法國人工智慧與數位科技委員會(CIANum)在近期一份報告中所主張的那樣。與此同時,這項策略缺乏支持 Digital Commons 自身的機制,而它們往往處於脆弱的生存狀態。

整體而言,這項策略未能承認,更廣義的 Digital Commons 本身就是對歐洲主權至關重要的公共數位基礎設施,其中也包括像 Wikimedia、OpenStreetMap 或共享科學資料集這類非程式碼資源。就像關鍵的開源元件一樣,它們提供的是基礎層,研究、公部門服務或民間創新都仰賴其上。將它們排除在範圍之外,意味著歐洲數位基礎中的重要一部分,被排除在其所需的策略性支持之外。

前沿 AI 需要的不只是開源程式碼

這項策略的範圍受限,成了問題,尤其當我們把歐洲打造前沿 AI 模型的企圖心納入考量時更是如此。這項策略再次重申了Apply AI strategy 的戰略願景,其中開源的前沿模型被視為「創新的主要驅動力」。這些模型正是部署於各個經濟與社會部門旗艦 AI 解決方案的核心。今年稍早啟動的 Frontier AI Initiative,目的就是加速這些模型的進展。

而歐洲其實早已對開源 AI 發展下了重注。放眼歐洲,各種開源 AI 發展計畫都同時在歐盟層級(例如 Open Euro LLMEuroLLMFrontier AI Challenge)與國家層級獲得支持(如 Mistral 的開放模型家族、SOOFIPLLUM)。

開源程式碼只是部署作為歐洲公共基礎設施的 AI 系統所需的其中一項要素。我們在今年稍早發布的政策簡報中主張,AI 的主權路徑需要一套橫跨資料、算力與模型治理的協調策略。若《開源策略》的範圍更廣一些,就更能看見資料作為基礎設施、對歐盟主權具有關鍵重要性的價值。

在資料方面,歐洲的開源 AI 開發者與專有陣營之間的落差正持續擴大。要縮小這個差距,需要法律上的明確性:確認現有的文字與資料探勘例外規定,涵蓋以合法可取得資料進行 AI 模型訓練,並為如何在這些例外範圍內訓練提供清楚指引。歐洲也需要建立資料共享公域(data commons),由公共資料實驗室負責管理,並以公共利益為治理原則。Data Union Strategy已朝這個方向邁進,而《開源策略》原本可以把這層連結明確納入。

沒有資料,歐洲的開源模型將持續建立在愈來愈貧乏的基礎上進行訓練。資料不應該在這項新策略中淪為事後才處理的問題,否則押注歐洲開源前沿 AI 的做法,恐怕會產出能力雖強、卻依賴歐洲無法掌控之資料的模型。

公共採購與「開源優先」

我們在關於公共採購的政策簡報中指出,採購一方面是公共機構加深其對專有生態系依賴的途徑,另一方面也是策略性支持替代性技術開發路徑、並凸顯公共價值的槓桿。這項認知已清楚反映在整套 Tech Sovereignty Package 之中。

開源策略(Open Source Strategy)明確認知到,招標流程過去在設計上長期是以專有解決方案為核心,讓開放技術供應商處於不利地位。為了回應這個問題,該策略提議運用公共採購,協助開源倡議發展成可持續經營的商業模式,並支持開源供應商、系統整合商與服務提供者接觸到關鍵客戶。

透過擬議中的《雲端與 AI 發展法》(Cloud and AI Development Act,CADA)以及修訂後的公共採購指令等工具,歐盟執委會將支持歐盟公共機關納入「開源優先」(open source first)的方法。這包括制定有關如何撰寫招標文件、評估投標內容,以及依據開源模式設計創新夥伴關係徵案的指引與最佳實務。

目前看來,焦點多半放在建立一套制度性框架,以支持轉向開源替代方案:擬議中的 CADA 將授權歐盟執委會作為雲端服務的中央採購機構,讓公共機構擁有更強的集體議價能力,並協助彌補經常使締約機關無法採用策略性採購標準的能力與專業落差。第 44 條也提議在各開源計畫辦公室(Open Source Program Offices)之間建立網絡,以促進在落實本法開源條款上的合作。

這種做法與我們的分析一致;該分析發現,現行採購規則並不是阻礙公共機構脫離專有平台的主要障礙。真正欠缺的是政治意志、給締約機關更明確的指引、分享專業知識的機制,以及圍繞監測與法規遵循的協調架構。在這樣的脈絡下,這項開源策略(Open Source Strategy)的監測框架與數位十年委員會(Digital Decade Board)相互連結,也讓開源成為詮釋數位十年目標的一部分。這是一項值得歡迎的轉變:不再是為了數位化而追逐數位化,而是開始正視數位基礎設施如何促成或限制公共機構的自主性。

開源的維護與治理

這項開源策略也引入了一些早該出現、用來維護與治理數位共享資源(commons)的機制。該策略提出一項「開源維護工具」(open source maintenance instrument),以支援關鍵開源元件的維護與安全更新。其目標也包括建立歐洲對關鍵專案進行分叉(fork)的能力與量能。儘管目前尚未提供更多細節,但這項提案回應了許多 呼籲,要求建立歐盟層級的工具,以確保關鍵開源基礎設施能被永續維護。這也意味著,必須支持那些實際從事這項工作的人與社群;而外界經常指出,他們往往處於孤立狀態、資源不足,並且身心俱疲。

被定位為推動這項策略落地關鍵角色的 DC EDIC,目前已與德國主權科技機構合作,試行這種做法。這個國家級模式,如今可作為新工具在歐洲尺度上擴展的基礎。

維護工具是朝向維繫共享關鍵基礎、並確保其韌性邁出的正面一步。圍繞這件事的公共協調,可以補上分散式作法未能補足的缺口。然而,關於治理與永續模式的問題仍有待釐清。這些基礎是公共部門與商業機構都仰賴、也都從中獲利的,而公共協調不應成為互惠責任的替代品。這項策略應持續探索制度性的機制,確保那些從共享基礎設施中獲益最多的人,也會為其維護做出貢獻。

該策略也引入「歐洲數位公共基礎設施基金會」(European Digital Public Infrastructure Foundation)的概念,目標是提供一個「以歐盟為錨點的單一歸屬,以治理由歐盟開發或共同資助的戰略性

開源資產,範圍不僅限於程式碼託管,以及

參考框架的實作與相容性。」該策略設想運用這套制度框架,來監護歐洲身分錢包(European Identity Wallet)與歐洲企業錢包(European Business Wallet)等倡議。

這項為了在歐洲尺度監護數位基礎設施而提出的新制度模型,回應了現行框架中的一項缺口。現有用來監護開源基礎設施的制度模型,其侷限已從 Mastodon 在德國失去非營利地位一事中清楚顯現:這提醒我們,各國的法律框架在設計時並未將數位基礎設施社群納入考量,而更廣泛來看,非營利組織的架構也可能不適合承擔這個角色。雖然 DC EDIC 可以扮演促成者的角色,但它未必是達成這個目的的正確載體。EDIC 本質上近似多邊條約,設立緩慢,且其導向較偏向會員國之間的合作,而非維繫開放數位基礎設施的分散式社群。

正如我們在《數位共享資源的策略議程》中所主張的,歐洲層級可能需要一套切合目的的機制,來管理數位共享資源(Digital Commons)。先前提出的模式,例如「公共產品組織」,已經指出這類機制在實務上可能長什麼樣子,而這個基金會則代表了一個機會,可以朝這個方向發展。

以開源作為共享資源的基礎

儘管有些利害關係人主要著眼於打造更具競爭力的本土生態系,並遷移到歐洲的服務供應商,Open Future(與 NGI Commons consortium 的合作夥伴)主張的是另一種做法。這種做法的核心不只是開源,也包括以共享資源為基礎的替代方案。否則,我們可能只是把一套企業依賴,換成另一套企業依賴。

科技主權方案(Tech Sovereignty Package)之所以有潛力,是因為它把開源與開放數位基礎設施放在主權討論的核心位置,因而讓這扇門維持開啟。但開源終究只是一種授權條款,也應該成為倡議更偏向共享資源治理的起點:確保來自維護這些基礎設施之生態系與社群的永續回饋,確保開放基礎設施與程式碼在商業使用下能帶來互惠效益,並發展能提供長久治理的管理架構。