崔保國 楊樂
基金項目:國家社會科學(xué)基金一般項目“全球數(shù)字治理下的國際互聯(lián)網(wǎng)規(guī)則形成機(jī)制研究”(21BXW008)。
作者簡介:崔保國,男,教授,博士生導(dǎo)師;楊樂,女,博士研究生。
摘? 要:當(dāng)前,網(wǎng)絡(luò)空間仍處于建章立制的關(guān)鍵時期,具備知識和技術(shù)資源的科技企業(yè)成為規(guī)則制定的重要參與方。面對短期內(nèi)網(wǎng)絡(luò)空間“硬法”難達(dá)成的現(xiàn)狀,國際規(guī)范成為約束網(wǎng)絡(luò)空間各方行為的有效“軟法”。近年來,科技企業(yè)積極倡導(dǎo)網(wǎng)絡(luò)空間規(guī)范,進(jìn)入國家主導(dǎo)的網(wǎng)絡(luò)規(guī)范國際議程成為其規(guī)范倡導(dǎo)有效性的關(guān)鍵。本研究基于議程設(shè)置理論、國家社會化理論和規(guī)范周期理論,對科技企業(yè)微軟的規(guī)范倡導(dǎo)實踐進(jìn)行分析。研究發(fā)現(xiàn),采用導(dǎo)向需求型規(guī)范、標(biāo)桿式說服型規(guī)范和多議程聯(lián)動型規(guī)范三種倡導(dǎo)策略,能夠使科技企業(yè)與國家倡導(dǎo)的規(guī)范形成互動,在國際社會有效傳播。對當(dāng)前科技企業(yè)在國際社會倡導(dǎo)網(wǎng)絡(luò)空間國際規(guī)則成功案例的理論化,將有利于我國企業(yè)參與網(wǎng)絡(luò)空間國際治理的實踐探索,提升我國網(wǎng)絡(luò)空間國際規(guī)則制定的綜合實力。
關(guān)鍵詞:網(wǎng)絡(luò)空間治理;國際規(guī)范擴(kuò)散;科技企業(yè);國際傳播
中圖分類號:G206文獻(xiàn)標(biāo)識碼:A文章編號:2096-8418(2024)01-0009-12
習(xí)近平主席在2015年第二屆世界互聯(lián)網(wǎng)大會上首次提出構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體的世界理念,主張構(gòu)建互聯(lián)網(wǎng)治理體系要堅持多邊參與、多方參與,倡導(dǎo)政府、國際組織、互聯(lián)網(wǎng)企業(yè)、技術(shù)社群、民間機(jī)構(gòu)、公民個人等各個主體發(fā)揮作用。[1]2022年發(fā)布的《攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體》白皮書重申網(wǎng)絡(luò)空間是人類共同的活動空間,倡導(dǎo)多方參與構(gòu)建網(wǎng)絡(luò)空間國際秩序。[2]秩序離不開規(guī)則,網(wǎng)絡(luò)空間秩序的構(gòu)建離不開網(wǎng)絡(luò)空間治理中規(guī)則的形成。然而,當(dāng)前國際社會尚未形成網(wǎng)絡(luò)空間具有強(qiáng)約束力的國際規(guī)則,構(gòu)建網(wǎng)絡(luò)空間國際規(guī)范成為國際社會維護(hù)網(wǎng)絡(luò)空間和平與穩(wěn)定的重要方式??萍计髽I(yè)在保障互聯(lián)網(wǎng)安全運(yùn)行方面發(fā)揮著關(guān)鍵作用,利用開發(fā)軟件和硬件產(chǎn)品服務(wù)、提供專業(yè)知識、制定技術(shù)標(biāo)準(zhǔn)、建立服務(wù)認(rèn)證和信任機(jī)制等技術(shù)優(yōu)勢,逐漸成為網(wǎng)絡(luò)空間國際規(guī)范的新興倡導(dǎo)者。正如瑪莎·芬尼摩爾(Martha Finnemore)所言,“政府或許不是制定網(wǎng)絡(luò)空間領(lǐng)域規(guī)則的最佳或唯一參與者,因為許多技術(shù)掌握在私營部門手中?!保?]與此同時,網(wǎng)絡(luò)安全威脅已對科技企業(yè)的切身利益產(chǎn)生直接影響,促使其參與網(wǎng)絡(luò)空間規(guī)范制定,約束網(wǎng)絡(luò)空間各方行為的動力不斷增強(qiáng)。在百年未有之國際大變局下,國家間網(wǎng)絡(luò)空間利益越發(fā)難以協(xié)調(diào)。作為網(wǎng)絡(luò)空間具備制定國際規(guī)范能力的潛在行為者,科技企業(yè)如何進(jìn)入網(wǎng)絡(luò)空間國際規(guī)則議題進(jìn)程,增強(qiáng)其國際規(guī)范倡導(dǎo)的傳播能力成為本文關(guān)注的核心問題。
需要對研究對象進(jìn)一步說明的是,本研究關(guān)注的是有能力參與網(wǎng)絡(luò)空間國際規(guī)范倡導(dǎo)的科技企業(yè),并非一般意義上的科技企業(yè)。該類企業(yè)具備較強(qiáng)的國際影響力,通常是在生產(chǎn)、經(jīng)營、服務(wù)等重要環(huán)節(jié)具有占據(jù)優(yōu)勢地位的大型跨國企業(yè),并且其產(chǎn)品、服務(wù)與國際安全和經(jīng)濟(jì)議題強(qiáng)相關(guān)。另外,作為國際規(guī)范的倡導(dǎo)者,該類科技企業(yè)有志于塑造網(wǎng)絡(luò)空間國際規(guī)則,活躍于國際社會的網(wǎng)絡(luò)空間治理活動。規(guī)范倡導(dǎo)者是積極創(chuàng)造規(guī)范的行為體。根據(jù)規(guī)范周期理論,在規(guī)范興起初期,規(guī)范倡導(dǎo)者以個人或組織的形式框定議題,規(guī)范普及階段國家、國際組織和聯(lián)系網(wǎng)絡(luò)進(jìn)行規(guī)范擴(kuò)散,規(guī)范內(nèi)化階段則由法律界、行業(yè)界和政府機(jī)構(gòu)將規(guī)范習(xí)慣化和制度化。因此,規(guī)范倡導(dǎo)是覆蓋規(guī)范演進(jìn)的全過程活動。本研究是對科技企業(yè)倡導(dǎo)網(wǎng)絡(luò)空間國際規(guī)范全進(jìn)程的分析,但目前網(wǎng)絡(luò)空間國際規(guī)范大多仍處于興起和普及階段,因此如何框定規(guī)范議題和傳播策略是本研究的重點(diǎn)。
一、 科技企業(yè)成為網(wǎng)絡(luò)空間規(guī)范新興倡導(dǎo)者
網(wǎng)絡(luò)空間是以互聯(lián)網(wǎng)為代表的信息通信技術(shù)發(fā)展到高度普及階段后出現(xiàn)的人類社會現(xiàn)象和世界新空間。科學(xué)技術(shù)的創(chuàng)新與應(yīng)用是網(wǎng)絡(luò)空間形成的核心根基,具備科技產(chǎn)品和服務(wù)研發(fā)和銷售的科技企業(yè)是重要推動者。主權(quán)國家和國際組織曾是國際社會中國際規(guī)范的傳統(tǒng)倡導(dǎo)者,但在國家主導(dǎo)的網(wǎng)絡(luò)規(guī)范進(jìn)程滯后于日益增長的網(wǎng)絡(luò)威脅之時,掌握技術(shù)資源的科技企業(yè)作為網(wǎng)絡(luò)空間規(guī)范新興倡導(dǎo)者的能力和動力不斷增強(qiáng)。
(一)主權(quán)國家倡導(dǎo)網(wǎng)絡(luò)空間規(guī)范進(jìn)程緩慢
對于規(guī)范(Norm),一個普遍接受的定義是對某個特定身份所應(yīng)當(dāng)采取的適當(dāng)行為的集體期望。[4]“采取適當(dāng)?shù)男袨椤北砻饕?guī)范能對特定群體的觀念和行為產(chǎn)生影響。因此,規(guī)范具有“實然性”和“應(yīng)然性”統(tǒng)一的特征,既能反映某人群真實的行為模式,又能體現(xiàn)該人群所普遍接受的價值觀。[5]當(dāng)前網(wǎng)絡(luò)空間安全的威脅因素日益增多,如網(wǎng)絡(luò)脆弱性、網(wǎng)絡(luò)攻擊肆意、網(wǎng)絡(luò)攻擊難溯源、網(wǎng)絡(luò)空間的軍事化等直接影響著國際和平與穩(wěn)定。然而,網(wǎng)絡(luò)空間不同于傳統(tǒng)物理空間,既有國際規(guī)則體系難以直接適用其中,新的網(wǎng)絡(luò)空間“硬法”規(guī)則難以在短期內(nèi)建立。因此,達(dá)成具備“軟法”性質(zhì)的國際規(guī)范成為保障網(wǎng)絡(luò)空間秩序的可行路徑。美國學(xué)者約瑟夫·奈(Joseph Nye)曾認(rèn)為,網(wǎng)絡(luò)空間的不安全促使網(wǎng)絡(luò)空間有約束作用的規(guī)范產(chǎn)生,規(guī)范被寄希望于約束網(wǎng)絡(luò)沖突。[6]
面對網(wǎng)絡(luò)空間可能面臨無序的挑戰(zhàn),20世紀(jì)90年代,國際社會就開啟了遏制網(wǎng)絡(luò)空間惡意行為的國際規(guī)范進(jìn)程,但進(jìn)展緩慢。2004年成立的聯(lián)合國信息安全政府專家組(Group of Governmental Experts on Advancing Responsible State Behaviour in Cyberspace in the Context of International Security,簡稱UNGGE)是目前主權(quán)國家推進(jìn)網(wǎng)絡(luò)空間國際規(guī)范的核心進(jìn)程,主要圍繞網(wǎng)絡(luò)空間國家負(fù)責(zé)任行為、網(wǎng)絡(luò)軍事化和打擊網(wǎng)絡(luò)犯罪等議題。然而,被寄予厚望的2017年組會未能形成共識性報告。在網(wǎng)絡(luò)軍事方面,2013年開啟的《塔林手冊》進(jìn)程致力于制定適用于網(wǎng)絡(luò)空間的戰(zhàn)爭法,但其由歐美法學(xué)學(xué)者主導(dǎo),核心議題在東西方國家中存在分歧,較難發(fā)展成為國家間普遍承認(rèn)的國際法。2019年的《聯(lián)合國打擊網(wǎng)絡(luò)犯罪公約》旨在達(dá)成打擊網(wǎng)絡(luò)犯罪中具有法律約束力的國際公約,但主權(quán)國家各方在術(shù)語使用、基本原則、定罪范圍和國際合作等核心議題仍然未達(dá)成共識,公約進(jìn)程舉步維艱。[7]數(shù)字貿(mào)易規(guī)則方面,以世界貿(mào)易組織、二十國集團(tuán)和經(jīng)濟(jì)合作與發(fā)展組織等既有政府間組織主導(dǎo)推進(jìn),同時與《區(qū)域全面經(jīng)濟(jì)伙伴關(guān)系協(xié)定》(RCEP)、《數(shù)字經(jīng)濟(jì)伙伴關(guān)系協(xié)定》(DEPA)、《全面與進(jìn)步跨太平洋伙伴關(guān)系協(xié)定》(CPTPP)為代表的多邊談判并行,但隱私保護(hù)、網(wǎng)絡(luò)安全、大國博弈相互交織充斥于此,就數(shù)據(jù)跨境流動、數(shù)字貿(mào)易規(guī)則等核心議題遲遲難以達(dá)成共識。總體而言,在網(wǎng)絡(luò)安全與國家安全深度捆綁,網(wǎng)絡(luò)空間規(guī)則主導(dǎo)權(quán)成為國家間競爭的重要領(lǐng)域的背景下,國家主導(dǎo)的網(wǎng)絡(luò)規(guī)范進(jìn)程嚴(yán)重受阻。
(二)科技企業(yè)具備規(guī)范倡導(dǎo)的能力和動力
以互聯(lián)網(wǎng)為代表的科技創(chuàng)新是網(wǎng)絡(luò)空間發(fā)展的核心動力,科技企業(yè)是技術(shù)創(chuàng)新的重要來源,科技企業(yè)憑借自身的技術(shù)資源、數(shù)據(jù)優(yōu)勢和創(chuàng)新能力等已逐漸具備推動網(wǎng)絡(luò)空間國際規(guī)范的能力。約瑟夫·奈曾認(rèn)為國家已不再是網(wǎng)絡(luò)空間唯一的行為體,個人和私營組織也能在世界政治中發(fā)揮直接作用,權(quán)力正在從國家行為體向非國家行為體擴(kuò)散。[8]在數(shù)字時代,誰擁有數(shù)據(jù),誰掌握技術(shù),誰就擁有更多的權(quán)力。數(shù)字資源競爭成為國家間競爭的核心,數(shù)據(jù)、硬件與算法成為核心生產(chǎn)資料,用戶數(shù)據(jù)的獲取能力、智能算法的編寫能力與核心硬件的研發(fā)能力成為核心數(shù)字資源。[9]目前,科技企業(yè)已然成為數(shù)字資源的掌控者,以ICT科技企業(yè)、社交媒體平臺和電子商務(wù)巨頭為代表的科技企業(yè)其產(chǎn)品和用戶遍布全球,一家企業(yè)的產(chǎn)品技術(shù)規(guī)則可以全球應(yīng)用。在技術(shù)和知識資源能力上,科技企業(yè)不斷提高其研發(fā)能力增強(qiáng)產(chǎn)品競爭力,引領(lǐng)了以人工智能、5G、區(qū)塊鏈、量子計算為代表的新一輪科技浪潮。在占據(jù)數(shù)據(jù)資源、技術(shù)創(chuàng)新和廣闊市場的優(yōu)勢下,科技企業(yè)的權(quán)力滲透至政治、社會、軍事和經(jīng)濟(jì)等諸多領(lǐng)域。
網(wǎng)絡(luò)安全威脅與科技企業(yè)自身利益密切相關(guān),科技企業(yè)參與網(wǎng)絡(luò)空間規(guī)范制定約束網(wǎng)絡(luò)空間各方行為的動力不斷增強(qiáng)。2017年,微軟參照《日內(nèi)瓦公約》,發(fā)起《數(shù)字日內(nèi)瓦公約》。2018年,西門子發(fā)布《數(shù)字信任憲章》,呼吁產(chǎn)業(yè)界建立信任。2019年,聯(lián)合國開展的與UNGGE進(jìn)程雙軌并行的開放式工作小組(Open-Ended Working Group,簡稱OEWG),囊括了微軟、西門子、賽門鐵克、卡巴斯基、騰訊和華為等科技企業(yè)。[10]在“沒有網(wǎng)絡(luò)安全,就沒有國家安全”的戰(zhàn)略指導(dǎo)下,網(wǎng)絡(luò)安全國際規(guī)范成為國家和非國家行為體共同關(guān)注的網(wǎng)絡(luò)空間規(guī)則建立核心方式。與網(wǎng)絡(luò)安全相關(guān)的科技企業(yè)憑借專業(yè)知識和技術(shù)資源優(yōu)勢,在網(wǎng)絡(luò)安全國際規(guī)范倡導(dǎo)進(jìn)程中發(fā)揮著日益增強(qiáng)的影響力。其倡導(dǎo)議題不斷與主權(quán)國家規(guī)范進(jìn)程互動,以微軟為代表的科技企業(yè)成為網(wǎng)絡(luò)安全國際規(guī)范倡導(dǎo)的典范。
二、微軟倡導(dǎo)網(wǎng)絡(luò)安全國際規(guī)范的實踐
成立于1975年的科技公司微軟是世界上最大的軟件制造商之一,在信息化浪潮中不斷拓寬網(wǎng)絡(luò)空間的應(yīng)用場景,其產(chǎn)品和服務(wù)已經(jīng)對現(xiàn)實社會產(chǎn)生深刻影響。然而,2013年的“斯諾登事件”揭秘了包括微軟在內(nèi)的9家美國科技巨頭企業(yè)加入美國國家安全局的“棱鏡”計劃,允許國家安全局能夠直接訪問其用戶個人信息和其他數(shù)據(jù)。[11]一時間,微軟陷入巨大的用戶信任風(fēng)波,通過加強(qiáng)產(chǎn)品安全性和以司法途徑起訴政府過度獲取企業(yè)數(shù)據(jù)后,微軟也開始建立網(wǎng)絡(luò)安全規(guī)范試圖指導(dǎo)和約束網(wǎng)絡(luò)空間各方行為。自2013年開始,微軟為恢復(fù)公司信譽(yù)、增強(qiáng)用戶信任和降低國家間政治博弈對其經(jīng)營的影響,作為網(wǎng)絡(luò)空間規(guī)范倡導(dǎo)者積極推動網(wǎng)絡(luò)安全規(guī)范已近十載。
(一)倡導(dǎo)平臺自主建立網(wǎng)絡(luò)安全規(guī)范
“斯諾登事件”后,微軟于同年提出《制定網(wǎng)絡(luò)安全規(guī)范的五項原則》網(wǎng)絡(luò)安全規(guī)范,呼吁各界在網(wǎng)絡(luò)安全問題上協(xié)同共治。[12]2014年,微軟內(nèi)部組建專門團(tuán)隊開始打造網(wǎng)絡(luò)空間的規(guī)范與原則。[13]從2013年至今,微軟共發(fā)布8份網(wǎng)絡(luò)安全國際規(guī)范(如表1所示)。2014年的《國際網(wǎng)絡(luò)安全規(guī)范——減少網(wǎng)絡(luò)世界的沖突》報告,針對國家行為提出了6項減少網(wǎng)絡(luò)沖突的具體規(guī)范。[14]微軟領(lǐng)導(dǎo)網(wǎng)絡(luò)規(guī)范倡導(dǎo)的總裁布拉德·史密斯(Brad Smith)還發(fā)布了《政府與網(wǎng)絡(luò)威脅:規(guī)范的必要性》文章,構(gòu)建了行動者、合法性、行動和影響的四維分析框架,用于指導(dǎo)政府應(yīng)對網(wǎng)絡(luò)威脅。[15]2016年,微軟發(fā)布《從表述到實施:推動網(wǎng)絡(luò)安全規(guī)范進(jìn)程》報告,在提出政府應(yīng)對網(wǎng)絡(luò)威脅分析框架的基礎(chǔ)上,將全球主要的網(wǎng)絡(luò)安全規(guī)范進(jìn)程分為防御性規(guī)范、進(jìn)攻性規(guī)范和產(chǎn)業(yè)規(guī)范,并從企業(yè)側(cè)提出了6項如何應(yīng)對網(wǎng)絡(luò)安全攻擊的原則倡議。[16]2017年3月,史密斯在世界網(wǎng)絡(luò)安全盛會RSA上提出“數(shù)字日內(nèi)瓦公約”的倡議,呼吁如1949年各國政府承諾在戰(zhàn)爭時期保護(hù)平民一樣,政府需要在和平時期保護(hù)互聯(lián)網(wǎng)平民,呼吁各國政府放棄對企業(yè)的網(wǎng)絡(luò)攻擊。[17]演講中,史密斯還呼吁產(chǎn)業(yè)界的科技公司成為網(wǎng)絡(luò)空間的中立“數(shù)字瑞士”,提出了數(shù)字日內(nèi)瓦公約的10項基本規(guī)范。2018年發(fā)布的國際網(wǎng)絡(luò)安全規(guī)范政策文件,提出在全球網(wǎng)絡(luò)安全產(chǎn)業(yè)界建立私營企業(yè)在網(wǎng)絡(luò)空間負(fù)責(zé)任的行為規(guī)范四項規(guī)范具體內(nèi)容為:承諾保護(hù)我們所有的客戶和世界各地的客戶,承諾反對從任何地方發(fā)起對無辜公民和企業(yè)進(jìn)行的網(wǎng)絡(luò)攻擊,承諾將幫助用戶、客戶和開發(fā)者加強(qiáng)網(wǎng)絡(luò)安全保護(hù)的能力,以及承諾將相互合作并與志同道合的團(tuán)體合作加強(qiáng)網(wǎng)絡(luò)安全。,奠定了微軟網(wǎng)絡(luò)安全規(guī)范的核心原則,此后的網(wǎng)絡(luò)規(guī)范發(fā)展基本都是對其的進(jìn)一步發(fā)展。
通過近五年在構(gòu)建網(wǎng)絡(luò)安全規(guī)范的投入后,微軟在2018年4月聯(lián)合34家企業(yè)共同發(fā)起了企業(yè)間的網(wǎng)絡(luò)安全聯(lián)盟——網(wǎng)絡(luò)安全技術(shù)協(xié)議(Cybersecurity Tech Accord,簡稱Tech Accord),作為實體產(chǎn)業(yè)聯(lián)盟平臺進(jìn)一步推廣和運(yùn)作規(guī)范倡議。在微軟的倡導(dǎo)下,Tech Accord的簽署成員快速增長,截至2023年8月,Tech Accord已經(jīng)有161家科技企業(yè)聯(lián)名簽署,覆蓋多樣化的科技行業(yè)(如圖1所示)。作為倡導(dǎo)保障網(wǎng)絡(luò)安全的產(chǎn)業(yè)聯(lián)盟,Tech Accord納入了網(wǎng)絡(luò)安全、IT企業(yè)和云數(shù)據(jù)安全領(lǐng)域的諸多核心企業(yè)。160多家企業(yè)的加入有效增強(qiáng)了Tech Accord其作為網(wǎng)絡(luò)安全規(guī)范倡導(dǎo)者的合法性,也增強(qiáng)了其代表性,使其能夠獲得主權(quán)國家的關(guān)注,并被給予準(zhǔn)國家主體的協(xié)商談判地位。
Tech Accord的影響力不僅體現(xiàn)在簽署成員的產(chǎn)業(yè)領(lǐng)域多樣化,也體現(xiàn)在簽署成員的國際化。在Tech Accod的161家簽署企業(yè)中,總部位于美國的企業(yè)最多。但除美國之外,也涵蓋了23個非美國本土企業(yè),包括了北美、拉丁美洲、歐洲、亞洲和非洲地區(qū)。電信運(yùn)營商維護(hù)著各國互聯(lián)網(wǎng)的關(guān)鍵信息基礎(chǔ)設(shè)施資源。Tech Accord獲得了8個國家電信巨頭企業(yè)的簽署,分別是美國的Telelink、英國的BT、法國的Orange、日本的NTT、荷蘭的Kpn、瑞士的Swisscom、意大利的Telecom Italia、智利的Entel。國際化的簽署成員、關(guān)鍵行業(yè)的企業(yè)簽署,使Tech Accord擴(kuò)散到了全球的產(chǎn)業(yè)界。
(二)對接主權(quán)國家主導(dǎo)的核心網(wǎng)絡(luò)規(guī)范進(jìn)程
主權(quán)國家仍然是國際規(guī)范的主要倡導(dǎo)者。微軟通過倡導(dǎo)主權(quán)國家關(guān)注的網(wǎng)絡(luò)安全規(guī)范核心議題增強(qiáng)其規(guī)范影響力。UNGGE是當(dāng)前主權(quán)國家主導(dǎo)的網(wǎng)絡(luò)安全國際規(guī)范的主要進(jìn)程,討論對國家使用ICT技術(shù)所適用的有約束力和無約束力的行為規(guī)范,涵蓋面從現(xiàn)行國際法在信通技術(shù)環(huán)境中的適用到國家在網(wǎng)絡(luò)空間的責(zé)任和義務(wù),問題涉及關(guān)鍵基礎(chǔ)設(shè)施保護(hù)、網(wǎng)絡(luò)安全事件防范、信任和能力建設(shè)以及人權(quán)保護(hù)等。議題經(jīng)討論后,由區(qū)域、次區(qū)域、雙邊、多邊或?qū)iT機(jī)構(gòu)進(jìn)行運(yùn)作和實踐。截至目前,UNGGE共發(fā)布4份共識性組會報告。2019年開啟的OEWG與UNGGE并行,其進(jìn)程的主要議題與UNGGE相似,于2021年初發(fā)布1份組會報告。
本研究對UNGGE和OEWG發(fā)布的5份共識性報告和微軟發(fā)布的與網(wǎng)絡(luò)規(guī)范相關(guān)的8份報告作文本比較分析后發(fā)現(xiàn),微軟倡導(dǎo)的網(wǎng)絡(luò)安全國際規(guī)范與UNGGE和OEWG倡導(dǎo)的網(wǎng)絡(luò)規(guī)范在負(fù)責(zé)任的國家行為規(guī)范議題中有較多重合。對13項文本進(jìn)行編碼與數(shù)據(jù)分析,分析指標(biāo)包括“網(wǎng)絡(luò)安全規(guī)范議題”“發(fā)布主體”“發(fā)布年份”三個主要類目。其中,“網(wǎng)絡(luò)安全規(guī)范議題”類目下涵蓋“鼓勵各國避免使用ICT和ICT網(wǎng)絡(luò)開展可能威脅國際和平的行動”等77個指標(biāo)。研究發(fā)現(xiàn),在UNGGE和微軟重合關(guān)注的9項議題中,避免國家使用ICT技術(shù)威脅國際和平、負(fù)責(zé)任地披露漏洞、禁止開發(fā)或擴(kuò)散有害隱藏功能、保障網(wǎng)絡(luò)武器不擴(kuò)散、共享技術(shù)信息類型和國際合作與私營企業(yè)合作控制網(wǎng)絡(luò)武器擴(kuò)散這6項議題,微軟先于UNGGE提出(見表2)。9項微軟和UNGGE重合規(guī)范議題表明微軟與國家主導(dǎo)的網(wǎng)絡(luò)安全規(guī)范已經(jīng)展示出一定程度的對接現(xiàn)象,6項微軟先于UNGGE提出來的規(guī)范雖然不能證明微軟直接設(shè)置UNGGE的議程,但可以間接說明微軟的網(wǎng)絡(luò)安全規(guī)范倡導(dǎo)活動可能已經(jīng)引起了主權(quán)國家的注意并獲得了一定程度上的采納。
(三)聯(lián)動國際網(wǎng)絡(luò)規(guī)范的多邊進(jìn)程
微軟不僅積極參與主權(quán)國家主導(dǎo)的聯(lián)合國框架下的網(wǎng)絡(luò)規(guī)范進(jìn)程,也積極利用網(wǎng)絡(luò)空間多利益攸關(guān)方模式多線程參與網(wǎng)絡(luò)空間治理進(jìn)程,將自身倡導(dǎo)的網(wǎng)絡(luò)安全規(guī)范與單個主權(quán)國家主導(dǎo)、政府間組織主導(dǎo)以及非政府組織主導(dǎo)的規(guī)范進(jìn)行多領(lǐng)域互動,推進(jìn)其規(guī)范擴(kuò)散。具體互動進(jìn)程如圖2所示。
圖2? 微軟和Tech Accord平臺與網(wǎng)絡(luò)空間國際規(guī)范進(jìn)程的互動
微軟與政府間網(wǎng)絡(luò)規(guī)范進(jìn)程的互動。微軟與其主導(dǎo)的Tech Accord產(chǎn)業(yè)聯(lián)盟積極參與UNGGE和OEWG開設(shè)的非國家行為體的咨商會議,發(fā)布對UNGGE和OEWG的立場聲明,將網(wǎng)絡(luò)空間負(fù)責(zé)任的國家行為規(guī)范與微軟和Tech Accord倡導(dǎo)的網(wǎng)絡(luò)規(guī)范相勾連,不斷強(qiáng)調(diào)禁止政府支持的網(wǎng)絡(luò)攻擊,加強(qiáng)對關(guān)鍵基礎(chǔ)設(shè)施、ICT企業(yè)和無辜公民的保護(hù)。在聯(lián)合國高級別數(shù)字合作小組進(jìn)程中,Tech Accord將自身打造為效仿者,引導(dǎo)高級別小組關(guān)注的議題向Tech Accord靠攏。運(yùn)行模式也遵循Tech Accord倡導(dǎo)的多利益相關(guān)方模式,強(qiáng)調(diào)私營企業(yè)參與治理的不可或缺性。在區(qū)域性政府組織中,Tech Accord與OECD的數(shù)字經(jīng)濟(jì)安全工作組頻繁互動,通過為工作組提供報告咨詢意見的方式,將自身倡導(dǎo)的網(wǎng)絡(luò)安全規(guī)范融入其中。
微軟與主權(quán)國家主導(dǎo)的網(wǎng)絡(luò)安全規(guī)范進(jìn)程互動。通過與法國高層的互動,微軟非正式地參與草擬了《巴黎倡議》?!栋屠璩h》提出9項網(wǎng)絡(luò)空間治理原則《巴黎倡議》提出的9項網(wǎng)絡(luò)空間治理的原則分別為應(yīng)對網(wǎng)絡(luò)空間惡意行為、保護(hù)互聯(lián)網(wǎng)公共核心、預(yù)防惡意網(wǎng)絡(luò)活動破壞政治選舉、反對ICT技術(shù)用于知識竊取、防止惡意ICT技術(shù)擴(kuò)散、加強(qiáng)ICT供應(yīng)鏈安全、提高網(wǎng)絡(luò)清潔、降低網(wǎng)絡(luò)沖突、促進(jìn)負(fù)責(zé)任的國家行為規(guī)范等。。截至2022年11月,已經(jīng)獲得81個國家政府、706家企業(yè)、390個社會組織和36個公共部門(public authority)的支持。2020年11月,法國的歐洲和外交事務(wù)部宣布成立六個工作組,促進(jìn)落實《巴黎倡議》提出的網(wǎng)絡(luò)空間原則。其中,Tech Accord成為第三工作組——在聯(lián)合國網(wǎng)絡(luò)談判中促進(jìn)多方利益攸關(guān)方——的聯(lián)席主席。此外,Tech Accord加入了美國漏洞權(quán)益進(jìn)程(US Vulnerability Equities Process),該進(jìn)程旨在為各國如何處理網(wǎng)絡(luò)安全漏洞方面提出一個決策框架。在與該進(jìn)程的互動中,Tech Accord圍繞其提出的防御性ICT技術(shù)和進(jìn)攻性ICT技術(shù)概念,提出了一系列政府?dāng)y手應(yīng)對網(wǎng)絡(luò)漏洞的技術(shù)性建議。
微軟與非政府組織倡導(dǎo)的網(wǎng)絡(luò)安全規(guī)范進(jìn)程互動。在由專家學(xué)者搭建的全球網(wǎng)絡(luò)安全專家論壇(Global Forum on Cybersecurity Expertise,GFCE)中,Tech Accord的兩個簽署成員微軟和思科已經(jīng)作為GFCE的工作做出了貢獻(xiàn)。微軟作為網(wǎng)絡(luò)安全規(guī)范的倡導(dǎo)者代表,還參加了2016年由海牙戰(zhàn)略研究中心及東西方研究所共同發(fā)起的全球網(wǎng)絡(luò)穩(wěn)定委員會進(jìn)程(GCSG),委員會委員囊括了中國、美國、俄羅斯等多國負(fù)責(zé)網(wǎng)絡(luò)事務(wù)的政要,以及網(wǎng)絡(luò)規(guī)范研究的資深學(xué)者、IT企業(yè)巨頭和知名智庫等。2018年,Tech Accord背書由互聯(lián)網(wǎng)協(xié)會管理網(wǎng)絡(luò)運(yùn)營商在2014年發(fā)起的路由安全規(guī)范MANRS,目前該倡議有880家簽署方,旨在提高互聯(lián)網(wǎng)全球路由系統(tǒng)的彈性和安全性。[18]2019年3月,Tech Accord表態(tài)聲明支持英國政府提出的《消費(fèi)物聯(lián)網(wǎng)安全實踐守則》(Code of Practice for consumer IoT security)。該守則現(xiàn)已被歐洲電信標(biāo)準(zhǔn)協(xié)會(ETSI)采納為技術(shù)規(guī)范,為互聯(lián)網(wǎng)連接的消費(fèi)產(chǎn)品建立安全基準(zhǔn),為歐洲物聯(lián)網(wǎng)認(rèn)證計劃提供基礎(chǔ)。2022年,Tech Accord與Consumers International、I Am the Cavalry兩個機(jī)構(gòu)發(fā)布聯(lián)合聲明,達(dá)成物聯(lián)網(wǎng)安全優(yōu)先事項的全球共識,提升物聯(lián)網(wǎng)安全的重要性。[19]
微軟作為ICT產(chǎn)業(yè)的領(lǐng)軍企業(yè),面對網(wǎng)絡(luò)空間中的新型安全威脅,自2013開始倡導(dǎo)網(wǎng)絡(luò)安全國際規(guī)范,已近十載。憑借強(qiáng)大的企業(yè)綜合實力和豐富的國際事務(wù)參與經(jīng)驗,微軟已經(jīng)形成了以“數(shù)字日內(nèi)瓦公約”和Tech Accord產(chǎn)業(yè)聯(lián)盟為代表的一系列具有國際影響力的國際規(guī)范和規(guī)范倡導(dǎo)平臺。作為非國家行為體,科技企業(yè)如何以不同的身份和資源與國家進(jìn)行互動,進(jìn)入網(wǎng)絡(luò)空間國際規(guī)范的主流進(jìn)程,微軟的網(wǎng)絡(luò)空間國際規(guī)范倡導(dǎo)實踐值得深入研究。接下來將以微軟實踐為基礎(chǔ)結(jié)合國際規(guī)范周期、議程設(shè)置和社會化理論,從國際規(guī)范內(nèi)容和傳播策略兩方面探尋怎樣的國際規(guī)范內(nèi)容更利于傳播,以及采取怎樣的倡導(dǎo)策略更利于規(guī)范擴(kuò)散。
三、科技企業(yè)倡導(dǎo)網(wǎng)絡(luò)國際規(guī)范的傳播策略
微軟與單個主權(quán)國家主導(dǎo)、政府間組織主導(dǎo)以及非政府組織主導(dǎo)的網(wǎng)絡(luò)安全國際規(guī)范的多進(jìn)程互動已近十載。不論是規(guī)范倡導(dǎo)的數(shù)量或規(guī)范影響力,微軟在科技企業(yè)倡導(dǎo)規(guī)范的進(jìn)程中都位居前列。對微軟網(wǎng)絡(luò)規(guī)范倡導(dǎo)實踐的理論化挖掘有利于提煉出科技企業(yè)普適性的規(guī)范倡導(dǎo)策略,對我國科技企業(yè)倡導(dǎo)國際規(guī)范大有裨益。
(一)塑造導(dǎo)向需求的網(wǎng)絡(luò)安全國際規(guī)范
隨著網(wǎng)絡(luò)空間威脅的加劇,2017年后網(wǎng)絡(luò)空間國際規(guī)范愈發(fā)增多,但并非所有的規(guī)范議程都引起了主權(quán)國家的關(guān)注和接受。美國傳播學(xué)學(xué)者大衛(wèi)·韋弗(David Weaver)的導(dǎo)向需求理論從規(guī)范議程屬性(內(nèi)容)方面解釋規(guī)范議程受關(guān)注度不均的現(xiàn)象。[20]其中,相關(guān)性(relevance)和不確定性(uncertainty)是導(dǎo)向需求的兩個子概念,相關(guān)性是議題內(nèi)容與受眾利益的關(guān)系,不確定性代表受眾對該議題領(lǐng)域缺乏掌控力,缺乏了解難以控制議題的影響后果。導(dǎo)向需求理論認(rèn)為相關(guān)性低意味著導(dǎo)向需求低,相關(guān)性高與不確定感低導(dǎo)致中等導(dǎo)向需求,相關(guān)性高與不確定感高則導(dǎo)致高導(dǎo)向需求。也就是說,具備高相關(guān)性和高不確定性屬性的議題更容易受到關(guān)注和接受。
在微軟對接國家主導(dǎo)的UNGGE和OEWG進(jìn)程中,微軟提出的受到主權(quán)國家關(guān)注的規(guī)范明顯滿足與主權(quán)國家利益高相關(guān)性以及主權(quán)國家對該議題高不確定性的導(dǎo)向需求。在表2所反映的微軟先于UNGGE和OEWG提出的網(wǎng)絡(luò)安全國際規(guī)范議題中,呼吁“避免國家使用ICT技術(shù)威脅國際和平”“負(fù)責(zé)任地披露漏洞”“禁止開發(fā)或擴(kuò)散有害隱藏功能”“保障網(wǎng)絡(luò)武器不擴(kuò)散”“共享技術(shù)信息”“促進(jìn)國際合作與私營企業(yè)合作控制網(wǎng)絡(luò)武器擴(kuò)散”6項議題與國家安全直接相關(guān)。網(wǎng)絡(luò)攻擊的匿名性、技術(shù)多樣性及其帶來的損失嚴(yán)重性等特點(diǎn)使網(wǎng)絡(luò)空間充滿高度不確定性,而主權(quán)國家保障網(wǎng)絡(luò)空間穩(wěn)定的有效途徑之一是消除其不確定性。在微軟提出的網(wǎng)絡(luò)安全國際倡議中,“避免國家使用ICT技術(shù)威脅國際和平”“禁止開發(fā)或擴(kuò)散有害隱藏功能”“保障網(wǎng)絡(luò)武器不擴(kuò)散”“國際合作、與私營企業(yè)合作控制網(wǎng)絡(luò)武器擴(kuò)散”4項網(wǎng)絡(luò)安全規(guī)范體現(xiàn)出其對減少網(wǎng)絡(luò)空間不確定性的努力。
網(wǎng)絡(luò)空間的安全治理充斥著大量的高相關(guān)性和高不確定性議題,為科技企業(yè)倡導(dǎo)網(wǎng)絡(luò)國際規(guī)范議題創(chuàng)造了機(jī)會??萍及l(fā)展塑造的新型國家能力、國家新安全觀的形成以及網(wǎng)絡(luò)空間對社會全方位的影響,使科技企業(yè)倡導(dǎo)的網(wǎng)絡(luò)安全規(guī)范與主權(quán)國家的國家能力、國家安全以及經(jīng)濟(jì)發(fā)展和社會穩(wěn)定存在者高關(guān)聯(lián)性。網(wǎng)絡(luò)空間的匿名性、行為主體多樣化、對現(xiàn)實世界影響范圍與程度的廣泛性使主權(quán)國家對網(wǎng)絡(luò)空間充斥著大量的不確定性。造成網(wǎng)絡(luò)空間不安全的行為者包括黑客、有組織的犯罪集團(tuán)、國家政府等多主體,但互聯(lián)網(wǎng)技術(shù)的匿名性使追溯網(wǎng)絡(luò)行為的負(fù)責(zé)人面臨現(xiàn)實困境。溯源難是主權(quán)國家面臨的關(guān)于網(wǎng)絡(luò)空間的首要不確定性難題。網(wǎng)絡(luò)空間的安全風(fēng)險泛在的現(xiàn)象使主權(quán)國家面臨巨大的不確定性,但作為具備網(wǎng)絡(luò)安全能力的非國家行為體,可以通過專業(yè)知識和技術(shù)的資源來減少國家在網(wǎng)絡(luò)空間的不確定性。因此,主權(quán)國家的網(wǎng)絡(luò)空間國際規(guī)范議題天然具有高不確定性和高相關(guān)性的特征,科技企業(yè)若能滿足主權(quán)國家的規(guī)范議題需求,則更利于其國際規(guī)范的傳播。
(二)自主倡導(dǎo)標(biāo)桿型規(guī)范激發(fā)模仿效應(yīng)
國際規(guī)范是國際社會成員通過互動形成的國家認(rèn)可、接受的國際社會期望的思維方式和行動方式。[21]傳統(tǒng)的國際規(guī)范接受過程被視為國家社會化的方式之一。社會化是指新晉者與有組織的社會互動從而融入社會的過程,它依賴于社會關(guān)系、身份建構(gòu)和社會價值與期望的認(rèn)同。在國家社會化過程中,加拿大學(xué)者江憶恩(Alastair Lain Johnston)將說服(persuasion)、模仿(mimicking)和社會影響(social influence)視為社會化微觀過程中的三種典型方式。[22]在規(guī)范周期理論中,瑪莎·芬妮莫爾(Martha Finnemore)強(qiáng)調(diào)在規(guī)范興起階段,說服是主要機(jī)制,并且認(rèn)為說服關(guān)鍵國家能快速促進(jìn)大部分相關(guān)國家接受規(guī)范。[23]模仿作為較低程度的另一種社會化方式,源于新手對制度的程序、慣例和互動語言的不熟悉。說服和模仿體現(xiàn)出行為體主體被動和主動社會化的兩種方式,是激發(fā)行為體與其他行為體發(fā)生互動的內(nèi)在動力核心。
在微軟規(guī)范倡導(dǎo)的實踐中發(fā)現(xiàn),微軟通過自主倡導(dǎo)系列網(wǎng)絡(luò)安全國際規(guī)范和形成較為成熟的規(guī)范倡導(dǎo)平臺后,開始將其網(wǎng)絡(luò)安全規(guī)范內(nèi)容和Tech Accord運(yùn)作模式作為標(biāo)桿勸服主權(quán)國家,促進(jìn)主權(quán)國家對其網(wǎng)絡(luò)安全規(guī)范的認(rèn)可和采納。在2018年聯(lián)合國秘書長古特雷斯召集成立聯(lián)合國高級別數(shù)字經(jīng)濟(jì)工作組的進(jìn)程中,Tech Accord從技術(shù)行業(yè)視角,通過自身的產(chǎn)業(yè)聯(lián)盟經(jīng)驗,向高級別工作組運(yùn)作提出意見。意見書中Tech Accord強(qiáng)調(diào)了多利益攸關(guān)方參與的有效模式,認(rèn)為高級別小組制定的原則規(guī)范與其有相似之處,建議工作組參照Tech Accord與其他組織開展的多維合作模式。[24]2020年1月,Tech Accord向經(jīng)濟(jì)合作與發(fā)展組織(OECD)數(shù)字經(jīng)濟(jì)安全工作組的《加強(qiáng)數(shù)字產(chǎn)品安全》(Enhancing the Digital Security of Products)報告提交了建議書。[25]2019年4月,在美洲國家組織(Organization of American States,OAS)建立網(wǎng)絡(luò)空間信任措施的進(jìn)程中,Tech Accord向OAS提交了9項具體建議來促進(jìn)該倡議的落實。[26]澳大利亞作為第六屆UNGGE的參與國家之一,其外交和貿(mào)易部曾邀請Tech Accord向其參與的UNGGE和OEWG進(jìn)程中的負(fù)責(zé)任國家行為議題提咨詢意見。[27]在微軟與主權(quán)國家倡導(dǎo)的網(wǎng)絡(luò)安全國際規(guī)范互動中,微軟以網(wǎng)絡(luò)規(guī)范熟練者的身份,基于自身網(wǎng)絡(luò)安全規(guī)范倡導(dǎo)的經(jīng)驗,給予意見指導(dǎo)。
當(dāng)前,網(wǎng)絡(luò)空間依然被認(rèn)為是欠規(guī)制空間,[28]其制度、慣例和互動語言尚處于形成階段,主權(quán)國家和科技企業(yè)都是該領(lǐng)域的規(guī)范制定新手。因此,科技企業(yè)將更有可能對主權(quán)國家進(jìn)行說服并激發(fā)其模仿動力。一方面,網(wǎng)絡(luò)空間科技企業(yè)與主權(quán)國家之間具有較為平等的治理地位,有利于其說服戰(zhàn)略。相較于傳統(tǒng)治理領(lǐng)域,主權(quán)國家占據(jù)較強(qiáng)的主導(dǎo)性。但網(wǎng)絡(luò)空間治理以多利益攸關(guān)方治理模式主導(dǎo),國際社會已經(jīng)形成主權(quán)國家、技術(shù)社群、私營企業(yè)、社會團(tuán)體共同參與網(wǎng)絡(luò)空間治理的共識。[29]另一方面,主權(quán)國家和科技強(qiáng)企業(yè)在網(wǎng)絡(luò)空間同屬于新人的身份,讓科技企業(yè)有望成為被模仿者??萍计髽I(yè)若能提出內(nèi)容質(zhì)量高、傳播范圍廣的網(wǎng)絡(luò)空間國際規(guī)范,就能以熟練者身份成為主權(quán)國家學(xué)習(xí)的對象,激發(fā)主權(quán)國家的模仿動力,增大主權(quán)國家接受其倡導(dǎo)的規(guī)范的可能性。
(三)構(gòu)建多議程聯(lián)動的網(wǎng)絡(luò)式規(guī)范傳播
如上文所述,微軟成功地將自身倡導(dǎo)的網(wǎng)絡(luò)安全規(guī)范與主權(quán)國家主導(dǎo)、政府間組織主導(dǎo)以及非政府組織主導(dǎo)的規(guī)范進(jìn)行多領(lǐng)域互動推進(jìn)其規(guī)范擴(kuò)散。這種多議程聯(lián)動的網(wǎng)絡(luò)式規(guī)范傳播成為科技企業(yè)倡導(dǎo)規(guī)范的有效渠道。自2017年以來,以國際政府組織、技術(shù)標(biāo)準(zhǔn)組織、國際機(jī)構(gòu)和全球性專家論壇等開啟了多進(jìn)程的網(wǎng)絡(luò)規(guī)范治理。在眾多的網(wǎng)絡(luò)規(guī)范發(fā)展過程中,有學(xué)者觀察到網(wǎng)絡(luò)空間規(guī)范已經(jīng)形成了一套松散耦合的制度。各進(jìn)程之間可以相互互補(bǔ)而非完全零和博弈,且認(rèn)為網(wǎng)絡(luò)規(guī)范專家是聯(lián)結(jié)各進(jìn)程的關(guān)鍵。[30]新規(guī)范的倡導(dǎo)若能與既有議程進(jìn)行關(guān)聯(lián)互動,則將更有利于規(guī)范倡導(dǎo)的傳播。在說服戰(zhàn)略與國際規(guī)范傳播研究中,也有學(xué)者曾提出支持性規(guī)范聯(lián)系策略,認(rèn)為規(guī)范倡導(dǎo)者通過構(gòu)建與已被廣泛采納的規(guī)范和該規(guī)范觀念之間的聯(lián)系,可增強(qiáng)新規(guī)范的合法性,從而推動更多行為體接受該規(guī)范。[31]有學(xué)者在跨國倡議網(wǎng)絡(luò)研究中也發(fā)現(xiàn),倡導(dǎo)者提出的問題若能符合已有的觀念和意識形態(tài),則問題更易引起人們的關(guān)注。[32]芬妮摩爾在規(guī)范擴(kuò)散研究中也提出“相互加強(qiáng)和一致的規(guī)范將相互鞏固”,認(rèn)為在規(guī)范倡導(dǎo)過程中,將新規(guī)范與既有規(guī)范相聯(lián)系,新規(guī)范將更容易被傳播。[33]理查德· 普賴斯(Richard Price)指出“新觀念如果與特定歷史環(huán)境下的既存話語銜接得較好,那么新觀念就能獲得更大的影響”[34]。
另外,多議程聯(lián)動式的規(guī)范傳播將有利于形成一種網(wǎng)絡(luò)空間國際規(guī)范的網(wǎng)絡(luò),制定議程設(shè)置網(wǎng)絡(luò)。傳播學(xué)議程設(shè)置理論的第三層級網(wǎng)絡(luò)議程設(shè)置模式揭示了媒體議程和公眾議程之間的網(wǎng)絡(luò)議程存在顯著性,表明不同議程的“捆綁”能對受眾認(rèn)知產(chǎn)生更為全面的影響。[35]網(wǎng)絡(luò)空間議題的多樣性和相互之間的關(guān)聯(lián)性使網(wǎng)絡(luò)式議程聯(lián)動成為可能??傮w而言,科技企業(yè)倡導(dǎo)國際規(guī)范若能與既有網(wǎng)絡(luò)空間規(guī)范進(jìn)程相關(guān)聯(lián),形成網(wǎng)絡(luò)式的國際規(guī)范議程設(shè)置,則將增強(qiáng)其規(guī)范倡導(dǎo)的關(guān)注度和接受度。
四、我國科技企業(yè)倡導(dǎo)國際規(guī)范的思考與啟示
微軟的網(wǎng)絡(luò)規(guī)范倡導(dǎo)經(jīng)驗與規(guī)范周期、議程設(shè)置和社會化理論的結(jié)合表明,科技企業(yè)通過塑造導(dǎo)向需求的規(guī)范、打造自主型標(biāo)桿規(guī)范和構(gòu)建多議程聯(lián)動規(guī)范,能夠更好地促進(jìn)規(guī)范在國際層面的傳播。這為我國科技企業(yè)倡導(dǎo)網(wǎng)絡(luò)空間規(guī)范提供了參考。雖然我國科技企業(yè)的科技創(chuàng)新力和市場競爭力不斷增強(qiáng),但仍需在國際社會參與網(wǎng)絡(luò)空間國際規(guī)則制定進(jìn)程中發(fā)揮更大影響力。自主倡導(dǎo)導(dǎo)向需求的規(guī)范內(nèi)容、打造產(chǎn)業(yè)聯(lián)盟推廣規(guī)范以及參與網(wǎng)絡(luò)空間治理多邊進(jìn)程,成為我國科技企業(yè)可以嘗試的實踐參考。
(一)自主倡導(dǎo)導(dǎo)向需求型網(wǎng)絡(luò)空間規(guī)范
倡導(dǎo)網(wǎng)絡(luò)規(guī)范的核心是規(guī)范內(nèi)容。我國科技企業(yè)可以憑借自身的強(qiáng)專業(yè)性,打造導(dǎo)向需求型規(guī)范,迎合主權(quán)國家的專業(yè)性需求??萍计髽I(yè)是探索技術(shù)、應(yīng)用技術(shù)的前沿陣地,掌握著科技創(chuàng)新和發(fā)展的核心人力物力資源。網(wǎng)絡(luò)空間治理中,私營企業(yè)參與治理已經(jīng)成為共識。微軟的規(guī)范倡導(dǎo)案例也表明,科技企業(yè)依托自身技術(shù)優(yōu)勢自主倡導(dǎo)網(wǎng)絡(luò)規(guī)范能夠引起國際社會的廣泛關(guān)注。我國以騰訊、字節(jié)跳動、阿里巴巴、拼多多、美團(tuán)、滴滴等為代表的互聯(lián)網(wǎng)企業(yè),和以華為、中興、科大訊飛、大疆和360安全為代表的ICT企業(yè),已經(jīng)具備領(lǐng)先的技術(shù)能力、豐富的產(chǎn)品應(yīng)用以及務(wù)實的技術(shù)治理方案。可憑借其技術(shù)專業(yè)性積極自主倡導(dǎo)網(wǎng)絡(luò)空間的國際規(guī)范,提升企業(yè)國際影響力。
在規(guī)范倡導(dǎo)內(nèi)容方面,我國科技企業(yè)應(yīng)該關(guān)注國際社會對網(wǎng)絡(luò)規(guī)范的現(xiàn)實需求。緊貼“相關(guān)性”和“不確定性”兩大規(guī)范議題屬性,圍繞數(shù)據(jù)治理、網(wǎng)絡(luò)安全、信息治理、網(wǎng)絡(luò)犯罪等重要議題自主倡導(dǎo)網(wǎng)絡(luò)規(guī)范。我國科技企業(yè)目前處于倡導(dǎo)國際規(guī)范的初步階段,應(yīng)當(dāng)立足自身業(yè)務(wù),從技術(shù)領(lǐng)域出發(fā)倡導(dǎo)普適性的網(wǎng)絡(luò)空間多方行為規(guī)范。從規(guī)范落實的行為主體來看,當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的規(guī)范可以區(qū)分為兩種類型:一種類型的規(guī)范只能由國家行為體落實,如國家承諾不對他國進(jìn)行惡意網(wǎng)絡(luò)活動、受到網(wǎng)絡(luò)攻擊時是否進(jìn)行自衛(wèi)反擊等。此類規(guī)范將直接影響國家行為。另一類型的規(guī)范是國家和企業(yè)都可落實,如國家或企業(yè)在發(fā)現(xiàn)漏洞時應(yīng)及時披露漏洞等。此類規(guī)范通常間接影響國家行為。我國科技企業(yè)現(xiàn)階段可以重點(diǎn)倡導(dǎo)國家和企業(yè)都可落實的規(guī)范,使規(guī)范具有更強(qiáng)的務(wù)實性,先從行業(yè)層面達(dá)成共識,進(jìn)而影響國家行為。
(二)打造產(chǎn)業(yè)聯(lián)盟建立規(guī)范倡導(dǎo)平臺
建立規(guī)范倡導(dǎo)平臺是倡導(dǎo)國際規(guī)范的核心要素之一,科技企業(yè)倡導(dǎo)國際規(guī)范若能依托產(chǎn)業(yè)聯(lián)盟,將更有利于其建立專業(yè)性、合法性和影響力。微軟憑借Tech Accord規(guī)范倡導(dǎo)平臺囊括了全球頂尖的科技企業(yè),為其規(guī)范倡導(dǎo)活動起到極大的背書作用。在我國互聯(lián)網(wǎng)產(chǎn)業(yè)迅速發(fā)展過程中,科技行業(yè)已形成了具有一定規(guī)模的產(chǎn)業(yè)聯(lián)盟。如2015年成立的中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟、2016年成立的工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟、2018年華為成立的服務(wù)產(chǎn)業(yè)聯(lián)盟、2022年騰訊成立騰訊云出海生態(tài)聯(lián)盟等。既有的產(chǎn)業(yè)聯(lián)盟形成了較為成熟的運(yùn)作機(jī)制,我國科技企業(yè)可基于此統(tǒng)籌資源,開展網(wǎng)絡(luò)規(guī)范倡導(dǎo)活動,通過本地化的行業(yè)同盟形成具有行業(yè)屬性的網(wǎng)絡(luò)規(guī)范向國際社會推廣。
同時,隨著我國科技企業(yè)全球競爭力和國際化能力的增強(qiáng),也可以打造全球化的產(chǎn)業(yè)聯(lián)盟,依托聯(lián)盟成員的多樣化和國際化來倡導(dǎo)國際網(wǎng)絡(luò)規(guī)范。具有國際領(lǐng)先地位的科技企業(yè)應(yīng)該充分利用其國際影響力,搭建國際化的規(guī)范倡導(dǎo)平臺。一方面有利于將國內(nèi)規(guī)范國際化,另一方面將直接輸出具有國際影響力的國際規(guī)范。目前,在中國、美國和歐盟等大國競相爭奪網(wǎng)絡(luò)空間規(guī)則制定權(quán)的背景下,我國科技企業(yè)可以以東南亞和中東地區(qū)的科技企業(yè)作為產(chǎn)業(yè)聯(lián)盟發(fā)展對象,依托國家間的政治穩(wěn)定關(guān)系,達(dá)成規(guī)范倡導(dǎo)合作。
(三)參與網(wǎng)絡(luò)空間國際規(guī)范多邊進(jìn)程
網(wǎng)絡(luò)空間治理是多邊和多方進(jìn)程并行的治理。自2003年聯(lián)合國WSIS將互聯(lián)網(wǎng)治理正式提出之后,主權(quán)國家、私營部門、技術(shù)社群和個人組織等都以不同的形式參與到互聯(lián)網(wǎng)治理中。當(dāng)前,網(wǎng)絡(luò)空間治理的議題多樣性和治理主體多樣性開創(chuàng)了多平臺的網(wǎng)絡(luò)空間治理進(jìn)程。我國的科技企業(yè)騰訊、360安全、華為等,曾經(jīng)多次參與過聯(lián)合國框架下的網(wǎng)絡(luò)空間進(jìn)程,如聯(lián)合國信息安全專家組(UNGGE)的多邊會議和打擊網(wǎng)絡(luò)犯罪專家組(IEG)的多邊會議等。但參與力度有限,尚未提出有代表性的提案和規(guī)范。隨著數(shù)字治理議題重要性的提升,網(wǎng)絡(luò)空間的多邊規(guī)范進(jìn)程將更加活躍。我國科技企業(yè)可以充分利用既有平臺多線程參與治理活動,倡導(dǎo)自主性網(wǎng)絡(luò)規(guī)范。
目前,在網(wǎng)絡(luò)空間規(guī)范治理進(jìn)程中,主要平臺包括政府間的治理進(jìn)程,如聯(lián)合國框架下的IGF、UNGGE、OEWG、IEG、數(shù)字經(jīng)濟(jì)高級別領(lǐng)導(dǎo)小組等,國家間的國際組織如G20、APEC、OECD等,以及非國家行為建立的全球網(wǎng)絡(luò)空間委員會(GCSC)、網(wǎng)絡(luò)空間信任與安全巴黎倡議等。這些進(jìn)程基本都面向私營企業(yè)開放了參與渠道,我國科技企業(yè)可以密切關(guān)注其發(fā)展動態(tài)并積極參與其中。此外,我國科技企業(yè)也可以利用我國主導(dǎo)的世界互聯(lián)網(wǎng)大會治理進(jìn)程。自2014年首屆世界互聯(lián)網(wǎng)大會召開以來,世界互聯(lián)網(wǎng)大會進(jìn)程已運(yùn)行近十載。2022年7月,該進(jìn)程正式設(shè)立世界互聯(lián)網(wǎng)大會國際組織。目前已有來自六大洲近20個國家的百家互聯(lián)網(wǎng)領(lǐng)域的機(jī)構(gòu)、組織、企業(yè)及個人加入其中。世界互聯(lián)網(wǎng)大會進(jìn)程是我國主導(dǎo)的核心網(wǎng)絡(luò)空間治理進(jìn)程,在議程設(shè)置和組織運(yùn)營等方面有著主導(dǎo)性。我國科技企業(yè)應(yīng)該充分利用世界互聯(lián)網(wǎng)大會國際組織這一平臺倡導(dǎo)國際規(guī)范,參與既有的網(wǎng)絡(luò)空間國際規(guī)范進(jìn)程,探索多議程聯(lián)動的規(guī)范傳播方式,促進(jìn)我國科技企業(yè)規(guī)范倡導(dǎo)的實質(zhì)性影響力。
五、結(jié)? 語
網(wǎng)絡(luò)空間治理議題的激增為科技企業(yè)參與網(wǎng)絡(luò)空間治理帶來了更多的機(jī)會,企業(yè)憑借自身的專業(yè)性資源可以參與更多的國際網(wǎng)絡(luò)治理活動。在各主權(quán)國家競相于網(wǎng)絡(luò)空間謀求規(guī)則制定權(quán)之時,科技企業(yè)在國際社會倡導(dǎo)有影響力的網(wǎng)絡(luò)國際規(guī)范,成為國家國際實力提升和國際話語權(quán)爭奪的有效方式。目前,以微軟為代表的科技企業(yè)已經(jīng)探索出一條企業(yè)在國際社會倡導(dǎo)網(wǎng)絡(luò)規(guī)范的有效路徑。我國科技企業(yè)應(yīng)該借鑒其實踐經(jīng)驗,結(jié)合自身情況,倡導(dǎo)有國際影響力的國際規(guī)范。這不僅有利于保障企業(yè)自身利益,也有利于提升我國網(wǎng)絡(luò)空間規(guī)則制定的話語權(quán)。
參考文獻(xiàn):
[1]新華社.習(xí)近平在第二屆世界互聯(lián)網(wǎng)大會開幕式上的講話(全文)[EB/OL]. http://www.xinhuanet.com//politics/2015-12/16/c_1117481089.htm.
[2]新華社.攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體[EB/OL]. https://www.gov.cn/zhengce/2022-11/07/content_5725117.htm.
[3]Martha, F.Cultivating. international cyber norms, Americas cyber future: Security and prosperity in the information age.? Retrieved June 15,2011,from https://citizenlab.ca/cybernorms2011/cultivating.pdf.
[4][美]羅納德·吉普森,[美]亞歷山大·溫特,[美]彼得·卡贊斯坦. 規(guī)范、認(rèn)同和國家安全文化[A].[美]彼得·卡贊斯坦.國家安全的文化:世界政治中的規(guī)范與認(rèn)同[M]. 宋偉,劉鐵娃,譯.北京:北京大學(xué)出版社,2009:56.
[5]曹瑋. 國際關(guān)系理論教程 [M]. 北京:中國社會科學(xué)出版社,2020:218-220.
[6]Nye, J. S.Normative restraints on cyber conflict. Cyber Security Project. Harvard Kennedy School Belfer Center for Science and International Affairs Retrieved.Augest 1,2018, from https://www.belfercenter.org/sites/default/files/files/publication/Nye%20Normative?????? %20Restraints%20Final.pdf.
[7]姜博謙,王淵結(jié). 2022年度聯(lián)合國打擊網(wǎng)絡(luò)犯罪公約談判進(jìn)展[J]. 中國信息安全,2023(1):70-72.
[8][美]約瑟夫·奈.權(quán)力大未來 [M].王吉美,譯.北京:中信出版社,2012:160-176.
[9]葉成城. 數(shù)字時代的大國競爭:國家與市場的邏輯——以中美數(shù)字競爭為例 [J],外交評論,2022(2):110-132.
[10]楊樂,崔保國. 科技企業(yè)參與聯(lián)合國框架下網(wǎng)絡(luò)空間國際規(guī)則進(jìn)程2022年度回顧[J],中國信息安全,2022(12):53-56.
[11]Greenwald, G.& MacAskill, E.NSA Prism program taps in to user data of Apple, Google and others? .Retrieved June 7 ,2013, from https://www.theguardian.com/world/2013/jun/06/us-tech-giants-nsa-data.
[12]Microsoft.Five principles for shaping cybersecurity norms. Retrieved March 13 ,2013,? from? https://query.prod.cms. rt.microsoft.com/cms/api/am/binary/REVmc9.
[13][美]布拉德·史密斯,[美]卡羅爾·安·布朗. 工具,還是武器? [M],楊靜嫻,趙磊 ,譯.北京:中信出版社,2020:21-25.
[14]Microsoft.International Cybersecurity Norms——Reducing Conflict in an Internet-Dependent World.December 15, 2014. Retrieved from https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/REVroA.
[15]Microsoft.Governments and APTs: The need for norms. Retrieved September 1 ,2015.from https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/REXXtU.
[16]Mcrosoft.From articulation to implementation: Enabling progress on cybersecurity norms. Retrieved June 24 ,2016.from https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/REVmc8.
[17]Smith,B.The Need for a Digital Geneva Convention. Transcript of Keynote Address at the RSA Conference. February 14 ,2017.p.10. Retrieved from https://blogs.microsoft.com/wp-content/uploads/2017/03/Transcript-of-Brad-Smiths-Keynote-Address-at-the-RSA-Conference-2017.pdf.
[18]Tech ,A. Cybersecurity Tech Accord endorses the MANRS initiative, joining efforts to eliminate the most common threats to the Internets routing system.Retrieved August 9, 2018.? from https://cybertechaccord.org/cybersecurity-tech-accord-endorses-manrs.
[19]Tech, A. Securing the next generation of connected consumer products. Retrieved? February 15,2022.from https://cybertechaccord.org/securing-the-next-generation-of-connected-consumer-products.
[20]Weaver, H. (1980).Audience need for orientation and media effects. Communication Research,? 7(3):361-373.
[21]鐘龍彪. 國家社會化:國際關(guān)系的一項研究議程[J],歐洲研究,2009(2):125-137.
[22]Johnston, A. I. (2008). Social states: China in international institutions, New Jersey, Princeton University Press.
[23][美]瑪莎·芬尼摩爾,[美] 凱瑟琳·斯金克. 國際規(guī)范的動力與政治變革[A].[美] 彼得·卡贊斯坦,[美] 羅伯特·基歐漢,[美] 斯蒂芬·克.世界政治理論的探索與爭鳴 [M].[美].秦亞清,等譯,上海:上海人民出版社,2018:203-205.
[24]Tech, A. Cybersecurity Tech Accord submission to the UN High Level Panel on Digital Cooperation.Retrieved December 21, 2018.from https://cybertechaccord.org/uploads/prod/2018/12/Tech-Accord-HLP-Response-Dec-2018.pdf.
[25]Tech,A. Cybersecurity Tech Accord letter to OECD scoping paper on digital security of products.Retrieved January 10 ,2020.? from? https://cybertechaccord.org/cybersecurity-tech-accord-letter-to-oecd-scoping-pap er-on-security-of-digital-products.
[26]Tech ,A. Reducing tensions in cyberspace by promoting cooperation:Cybersecurity Tech Accord publishes a set of recommendations on confidence-building measures in cyberspace.Retrieved April 4 ,2019.? from https://cybertechaccord.org/reducing-tensions-in-cyberspace-by-promoting-coope?????? ration-cybersecurity-tech-accord-publishes-a-set-of-recommendations-on-confide???? nce-building-measures-in-cyberspace.
[27]Tech,A. Cybersecurity Tech Accord submission to Australian consultation on responsible state behavior in cyberspace. Retrieved March 2 ,2020. from https://cybertechaccord.org/cybersecurity-tech-accord-submission-to-australian-consultation-on-responsible-state-behavior-in-cyberspace.
[28]Anja,P. J.& Klaus D. W. (Eds.) (2013).Transnational Governance of Violence and Crime.London, Palgrave Macmillan, London. : 129-148.Jeutner, V.(2019). The digital geneva convention: A critical appraisal of Microsofts proposal. Journal of International Humanitarian Legal Studies . 2019(10):158-170. Available at SSRN: https://ssrn.com/abstract=3402565.
[29]魯傳穎. 網(wǎng)絡(luò)空間治理與多利益攸關(guān)方理論[M].北京:時事出版社,2016:199.
[30]Christian, R.,Duncan, H.,Wyatt, H.& Tim, M.(2020):Cyberspace and Geopolitics: Assessing Global Cybersecurity Norm Processes at a Crossroads,Carnegie Endowment for International Peace, February, 2020. Retrieved from https://carnegieendowment.org/2020/02/26/cyberspace-and-geopolitics-assessing-global-cybersecurity-norm-processes-at-crossroads-pub-81110.
[31]黃超. 說服戰(zhàn)略與國際規(guī)范傳播 [J].世界經(jīng)濟(jì)與政治, 2010(9):72-87.
[32][美] 瑪格麗特·凱克,[美]凱瑟琳·辛金克. 超越國界的活動家:國際政治中的倡議網(wǎng)絡(luò) [M].韓召穎,孫英麗,譯. 北京:北京大學(xué)出版社,2005:100.
[33]Martha, F.(2003). The purpose of intervention: Changing beliefs about the use of force, London: Cornel University Press.
[34]Richard, P.(1998). Reversing the gun sights: transnational civil society targets land mines, International Organization, 52 (3): 613-644.
[35]Guo, L.& Chris, V.(2015). The power of message networks: A Big-data analysis of the network agenda setting model and issue ownership. Mass Communication and Society, 18(5):557-576.Vu, T. ,Lei ,G.& Maxwell,M.(2014). Exploring “the world outside and the pictures in ?????? our heads” a network agenda-setting study. Journalism & Mass Communication ?????? Quarterly, 91(4):669-686.
[責(zé)任編輯:高辛凡]
Tech Enterprise Strategies for Advocating International Cybernorms
——Take Microsofts Cybersecurity Norms as an Example
CUI Bao-guo & YANG Le
At present, cyberspace is still in a critical period of rule-making, and technology enterprises with knowledge and technical resources have become important participants in rule-making.Sovereign states remain the main advocates of international norms, but the participation of non-state actors in cyberspace governance is indispensable. How the normative issues advocated by non-state actors represented by technology enterprises can enter the international agenda of state-led cyber norms has become an important link in the construction of norms in cyberspace. Through case study, this study analyzed Microsoft, a technology enterprise with ten years of cybernorm advocacy practice, and found that the adoption of three advocating strategies, demand-oriented norms, benchmarking persuasion norms and multi-agenda interaction norms, can enable technology enterprises with different identities and power resources to interact with the norms advocated by sovereign state and effectively spread in the international community. The experience of the successful cases of the current enterprise advocating international cybernorm in the international community will help Chinese enterprises to participate in the exploration of international cyberspace governance and enhance China comprehensive strength of international rule-making in cyberspace.