
德國網絡安全研究重鎮CISPA捲入中國合作爭議,事件已由傳媒調查升級為官方層面嘅獨立特別審查。CISPA股東會喺6月22日決定委託外部調查,創辦人兼科研主任巴克斯 (Michael Backes) 暫時停止履行科研管理職務,以排除利益衝突觀感,同中國夥伴有關嘅研究項目喺調查完成前暫停。
事件源於CISPA部分涉及資訊安全、數據保護、人工智能同機器學習嘅研究團隊,與中國研究人員和機構有密切聯繫。有報道指,其中一個研究小組19名成員之中,有18人來自中國;另一個研究機器學習與數據保護交叉領域嘅小組,則全部由中國科學家組成。部分研究人員與中國被視為同國防工業關係密切嘅「國防七子」高校有聯繫,並提到中國2017年國家情報法要求公民在需要時配合情報工作。呢些都係指控同風險判斷,暫時並非調查結論。
CISPA嘅重要性,令事件唔可能只停留喺學術圈內部。CISPA係德國亥姆霍茲聯合會旗下嘅國家級大型研究機構,研究範圍包括網絡安全、私隱保護同可信賴人工智能。喺數碼化時代,呢些範疇已經唔再只係大學論文題目,而係牽涉政府系統、企業防禦、關鍵基建同軍民兩用技術。當人工智能模型、漏洞研究、加密技術同攻防工具可以同時服務民用創新同安全能力,科研合作嘅邊界就變得愈來愈敏感。
德國聯邦研究、科技及太空部相關消息人士表示,科研自由受德國基本法保障,但科研人員同受公共資助機構亦有特殊責任;自由嘅界線,去到德國安全利益受到威脅時就必須重新劃清。今次特別審查將同聯邦安全部門密切協作,並要求CISPA全面配合。換言之,柏林要處理嘅唔只係一間研究中心有冇管理疏漏,而係德國多年來推動國際科研合作之後,點樣喺開放同安全之間重新定線。
CISPA方面否認對科研安全問題天真。機構聲明指,所有合作項目同研究課題均按照法律及監管要求審核,中心早前已設立科研安全負責人,監事會亦喺6月10日通過新科研安全戰略。巴克斯本人亦表示支持停職安排,歡迎特別審查,以便全面釐清事實。他另稱,CISPA自2020年以來檢查所有轉帳紀錄後,沒有中國資金流入,亦沒有來自中國嘅共同資助或機構合作合約;現有接觸主要係個別研究人員之間嘅共同署名,不能等同機構合作。
不過,CISPA嘅解釋未能即時平息政治壓力。薩爾州州長雷凌格 (Anke Rehlinger) 要求迅速而完整查清指控,強調外部調查係確保客觀性、避免損害CISPA聲譽嘅方法。對薩爾州而言,CISPA唔只係科研品牌,亦係地方經濟轉型嘅核心項目;新校園建設涉及約3.5億歐元公共資金,德國總理默茨 (Friedrich Merz) 去年亦曾到訪,並形容CISPA係具國際影響力嘅「燈塔」。一旦安全疑雲坐實,打擊嘅會係德國公共投資、科技自主同科研治理信任。
今次風波亦反映歐洲對中國科研合作嘅態度正在轉變。過去,國際共同發表、人才流動同跨國項目被視為提升科研水平嘅必要條件;但喺人工智能、網絡安全、半導體、量子科技等領域,知識本身已經成為戰略資產。對研究機構而言,問題不再係「可唔可以同中國學者合作」咁簡單,而係哪些資料可以共享、哪些技術需要保護、哪些合作方需要更高層級審查,以及政府可唔可以只靠學術機構自行做背景審查。
對普通人而言,呢宗新聞聽落似係遙遠嘅科研爭議,但其實同每日使用嘅數碼服務、銀行系統、公共基建同網絡安全都有關。對企業而言,可信賴人工智能同數據保護一旦出現安全漏洞,受影響嘅唔只係技術聲譽,仲包括合規成本、供應鏈審查同客戶信任。對投資者而言,歐洲科技政策嘅方向亦值得留意:政府資金會繼續支持關鍵技術,但公共資助同國家安全審查只會更加綁在一起。
現階段最重要嘅分界係:德國當局未有公開證實敏感技術或數據已經外流,所有嚴重指控仍有待獨立審查。巴克斯被暫停操作職務,CISPA中國合作項目被暫停,都係為咗確保調查獨立,而唔係預先定罪。下一步要睇嘅,是特別審查會否證實有實際外流、法律違規或管理失責;如果結果只係制度不足,德國要補嘅係科研安全框架;如果證實有敏感成果流向外國實體,今次就可能成為德國重整中國科技合作政策嘅轉折點。