Chiến lược nguồn mở của EU
(digital-strategy.ec.europa.eu)- EU đặt nguồn mở vào vị trí giúp giảm sự phụ thuộc vào các giải pháp độc quyền ngoài EU trong hạ tầng số cốt lõi của châu Âu, đồng thời nâng cao quyền kiểm soát công nghệ thông qua các lựa chọn thay thế công khai
- Chiến lược hỗ trợ phát triển, mở rộng, triển khai và tính bền vững dài hạn của công nghệ nguồn mở trên cả khu vực công và tư
- Hệ sinh thái nguồn mở châu Âu đang đối mặt với tình trạng thiếu vốn dài hạn, khó duy trì và mở rộng dự án, cùng các rào cản khi chuyển từ đổi mới sang triển khai trong công nghiệp
- EU áp dụng cách tiếp cận theo toàn bộ vòng đời, từ mua sắm, tiêu chuẩn hóa, hợp tác quốc tế, hành chính công, các khối công nghệ cốt lõi cho đến bảo trì an ninh
- Nguồn mở trở thành nền tảng mang lại quyền lựa chọn, khả năng tương tác, tái sử dụng và hệ sinh thái hợp tác cho cơ quan công quyền, doanh nghiệp·SME, công dân và nhà phát triển
Vị trí của chiến lược nguồn mở EU
- Chiến lược nguồn mở EU đặt nguồn mở vào trung tâm chủ quyền công nghệ của EU bằng cách thúc đẩy các lựa chọn thay thế công khai của châu Âu cho các giải pháp độc quyền ngoài EU trong những lĩnh vực cốt lõi
- Chiến lược hỗ trợ phát triển, mở rộng, triển khai và tính bền vững dài hạn của công nghệ nguồn mở trong khu vực công và tư, qua đó củng cố hệ sinh thái số mở của châu Âu
- Chiến lược được đưa vào thông điệp về chủ quyền công nghệ châu Âu, một phần của gói chủ quyền số của EU
- Cùng gói này còn có đề xuất Cloud and AI Development Act, đề xuất Chips Act 2.0, và lộ trình chiến lược cho số hóa và AI trong lĩnh vực năng lượng
- Các sáng kiến này nhằm tạo ra một khung nhất quán cho hạ tầng số châu Âu và tăng cường khả năng chống chịu, năng lực cạnh tranh và quyền tự chủ chiến lược
Vì sao nguồn mở quan trọng với chủ quyền công nghệ châu Âu
- Nguồn mở giúp giảm phụ thuộc vào công nghệ ngoài EU và tăng quyền kiểm soát đối với hạ tầng số cốt lõi
- Hạ tầng số cốt lõi bao gồm cả hệ thống phần mềm và phần cứng
- Nguồn mở được định vị như một công cụ để củng cố hệ sinh thái số công khai của châu Âu
Các bên được hưởng lợi
- Hành chính công có thêm quyền lựa chọn, tăng quyền kiểm soát hạ tầng số, cải thiện khả năng tương tác, giảm phụ thuộc khóa chặt và nâng cao hiệu quả tái sử dụng giải pháp
- Doanh nghiệp và SME có được rào cản gia nhập thấp hơn, quyền tiếp cận hệ sinh thái đổi mới dùng chung và cơ hội phát triển·mở rộng sản phẩm số mới
- Công dân có nhiều lựa chọn hơn và được sử dụng các dịch vụ số minh bạch, an toàn và đáng tin cậy hơn, phù hợp với các giá trị của EU
- Nhà phát triển và nhà đổi mới có thể tiếp cận một hệ sinh thái hợp tác quy mô lớn cho phép chia sẻ tri thức, thử nghiệm và hợp tác xuyên biên giới
Thách thức của hệ sinh thái nguồn mở châu Âu
- Hệ sinh thái nguồn mở châu Âu dù có tiềm năng vẫn đang đối mặt với các thách thức mang tính cấu trúc
- Các thách thức chính bao gồm nguồn vốn dài hạn hạn chế, khó khăn trong duy trì và mở rộng dự án, và các rào cản khi chuyển từ đổi mới sang triển khai công nghiệp
- Tầm nhìn của các giải pháp châu Âu còn phân tán, khả năng tiếp cận mua sắm công bị hạn chế, đồng thời vẫn tồn tại sự phụ thuộc vào các nhà cung cấp công nghệ ngoài EU đang chiếm ưu thế
- Trong nhiều trường hợp, giá trị kinh tế do các dự án nguồn mở tạo ra lại được nắm bắt bên ngoài châu Âu, khiến nhà phát triển và doanh nghiệp châu Âu không được hưởng đầy đủ lợi ích từ đóng góp của mình
- Để giải quyết các thách thức này cần có sự điều phối mạnh hơn, cơ chế tài trợ tốt hơn, khung quản trị tốt hơn và hỗ trợ các mô hình kinh doanh nguồn mở bền vững
Cách tiếp cận cụ thể và các lĩnh vực triển khai
- Chiến lược nguồn mở của EU áp dụng cách tiếp cận theo toàn bộ vòng đời, từ nghiên cứu phát triển đến chấp nhận thị trường, triển khai, và bảo trì cùng quản trị dài hạn của các thành phần nguồn mở cốt lõi
- Cách tiếp cận này cũng bao gồm các thành phần nguồn mở cốt lõi bên trong các cơ quan của EU
- Chiến lược hỗ trợ người đóng góp, các foundation, doanh nghiệp và người dùng, cho phép các mô hình kinh doanh nguồn mở khả thi và thúc đẩy nguồn mở trong mua sắm
- Chiến lược cũng tăng cường vai trò của nguồn mở trong tiêu chuẩn hóa và hợp tác quốc tế
-
Các lĩnh vực triển khai chính
- Thúc đẩy các giải pháp nguồn mở trong các chính sách trọng yếu của EU như hệ sinh thái EU Digital Identity, European Digital Identity Wallet(EUDI Wallet) và European Business Wallet(EBW)
- Hợp tác với các quốc gia thành viên thông qua European Digital Infrastructure Consortium dành cho Digital Commons, đồng thời phát triển·điều chỉnh·mở rộng các lựa chọn nguồn mở an toàn cho dịch vụ công
- Hành chính công trở thành người dùng và bên đóng góp cốt lõi của nguồn mở thông qua hướng dẫn mua sắm, đấu thầu thân thiện với nguồn mở, tăng cường Open Source Programme Office và mạng lưới, cùng các tài sản số công có thể tái sử dụng
- Tăng cường việc sử dụng nguồn mở trong hành chính công bằng cách tích hợp tính mở và chủ quyền vào các quyết định đầu tư số
- Hỗ trợ phát triển các khối xây dựng nguồn mở mới trong các lĩnh vực công nghệ cốt lõi như hệ điều hành, cloud và edge, AI, an ninh mạng, hạ tầng phát triển phần mềm, bán dẫn và kiến trúc internet tương lai
- Bảo đảm bảo trì dài hạn, an ninh và tính bền vững của các thành phần nguồn mở cốt lõi thông qua stewardship, khung đánh giá của EU, phân tích phụ thuộc và Open Source Maintenance Instrument
- Hỗ trợ phát triển nguồn mở và tính di động của người đóng góp, đồng thời cải thiện năng lực khai thác công nghệ mở thông qua các chương trình như Erasmus+ Programme 2027
Mục tiêu và các biện pháp liên quan
-
Mục tiêu 1 – Nguồn mở cho chủ quyền công nghệ
- Mở rộng Open Internet Stack để xây dựng danh mục các giải pháp nguồn mở phù hợp với ưu tiên và quy định của EU
- Hỗ trợ việc áp dụng các lựa chọn nguồn mở thay thế cho giải pháp độc quyền trong cloud, công cụ làm việc, email bảo mật và mạng xã hội phi tập trung cùng với các quốc gia thành viên và Digital Commons EDIC
- Thúc đẩy nguồn mở trong EUDI Wallet, European Business Wallet và xác minh độ tuổi
- Ưu tiên tài trợ nguồn mở trong các lĩnh vực cốt lõi như bán dẫn, hệ điều hành, cloud, AI, an ninh mạng và internet tương lai
-
Mục tiêu 2 – Hệ sinh thái nguồn mở năng động
- Hỗ trợ startup thông qua accelerator, hỗ trợ pháp lý·giấy phép, đào tạo và cơ hội mua sắm
- Phát triển bộ công cụ stewardship cho các tài sản chiến lược và hỗ trợ các tổ chức stewardship đặt tại EU
- Xây dựng Open Source Maintenance Instrument, lập bản đồ các phụ thuộc cốt lõi và năng lực mirroring trong lĩnh vực an ninh
- Đầu tư vào năng lực cho trường học, đại học, công chức và người học
-
Mục tiêu 3 – Nguồn mở trong hành chính công
- Phát triển hướng dẫn mua sắm để đánh giá công bằng các tiêu chuẩn mở và hồ sơ thầu nguồn mở
- Tăng cường Commission Open Source Programme Office(OSPO), EU Public Sector OSPO Network và cơ chế Interoperable Europe
- Thiết lập đường cơ sở an ninh chung cho các kho lưu trữ của Commission, bao gồm giám sát, lỗ hổng, tuân thủ giấy phép và rủi ro phụ thuộc
- Tích hợp thiết kế lấy tính mở và chủ quyền làm trung tâm vào đầu tư số và rà soát quản trị
-
Mục tiêu 4 – Tiêu chuẩn mạnh hơn và mở rộng quốc tế
- Quảng bá nhà phát triển và giải pháp nguồn mở của EU ra quốc tế thông qua EU Tech Business Offer
- Hỗ trợ việc áp dụng các công cụ tăng trưởng của EU như Open Internet Stack, AI, Digital Identity và Business Wallets tại các quốc gia đối tác
- Tích hợp cộng đồng nguồn mở vào hoạt động tiêu chuẩn hóa, bao gồm cả sửa đổi EU Standardisation Regulation
Các biện pháp hỗ trợ nguồn mở của EU đang được triển khai
- Next Generation Internet Initiative(NGI) hỗ trợ các công nghệ internet mở, đáng tin cậy và lấy người dùng làm trung tâm
- SIMPL programme phát triển middleware mở, an toàn và có khả năng tương tác cho các không gian dữ liệu châu Âu
- GenAI4EU initiative hỗ trợ phát triển và áp dụng các giải pháp AI mở và đáng tin cậy
- Chips Joint Undertaking hỗ trợ phần cứng mở và các ứng dụng công nghiệp thông qua RISC-V và stack xe định nghĩa bằng phần mềm
- The Apply AI Strategy xây dựng bộ công cụ hỗ trợ áp dụng AI trong khu vực công và cung cấp kho chia sẻ các công cụ, giải pháp thực dụng, nguồn mở và có thể tái sử dụng
- The Open source Software Strategy of the EU institutions khuyến khích các cơ quan EU sử dụng, chia sẻ và đóng góp cho các giải pháp nguồn mở, đồng thời thúc đẩy tái sử dụng, tiết kiệm chi phí và hợp tác giữa các cơ quan
1 bình luận
Ý kiến trên Hacker News
Sẽ rất tốt nếu có một nơi để thảo luận nghiêm túc và có chiều sâu về công nghệ và chính sách công nghệ liên quan đến EU, nhưng có lẽ HN không phải nơi đó
Chỉ riêng trong luồng này, ngoài bình luận của tôi thì có thêm 14 bình luận đều mang tính tiêu cực, và 95% trong số đó gần như là phản ứng hời hợt hoặc theo phản xạ
EU có rất nhiều điều đáng phê phán và cũng có nhiều điều đáng ghi nhận, nhưng một diễn đàn vốn lẽ ra phải có các cuộc thảo luận chín chắn thì cứ hễ nhắc đến EU là gần như biến thành Reddit
Nội dung quá mơ hồ, và có lẽ cũng chẳng mấy ai giải thích được chiến lược ở đây khác gì so với chiến lược 5 năm trước
Những hạng mục như EUDI Wallet hay xác minh độ tuổi vốn đã bị chỉ trích nặng nề vì những lý do chính đáng
Nếu tiêu đề là “EU đầu tư 100 tỷ vào mã nguồn mở để giảm phụ thuộc vào Mỹ” thì có lẽ phản ứng đã khác, nhưng lúc này nó giống kiểu “EU có ý định một ngày nào đó sẽ lập kế hoạch về công nghệ và mã nguồn mở” hơn
Nhiều kế hoạch của EU đã làm hỏng trải nghiệm sử dụng web và công nghệ thường ngày
Tất nhiên việc tuân thủ ác ý như một cách phản ứng quá mức với các quy định có thiện ý cũng góp phần, nhưng nhìn chung phần lớn là do EU tự gây ra
Bản ghi nhớ về chiến lược mã nguồn mở lần này cũng rất điển hình
Thực tế nó không phải là chiến lược mà chỉ là một danh sách các mục tiêu cốt lõi và yêu cầu được gói trong thứ biệt ngữ quan liêu, và có vẻ sẽ không tạo ra bất kỳ ảnh hưởng thực tế nào đến hệ sinh thái mã nguồn mở
Tôi mong cộng đồng công nghệ Mỹ tiếp tục coi và chế nhạo chúng tôi như một vùng trũng công nghệ
Như vậy họ sẽ không xem châu Âu là nơi mình được chào đón
Nhìn vào 10 năm qua thì thực tế họ hầu như cũng không được chào đón, và các dịch vụ công nghệ Mỹ thực ra cũng gần như chẳng có gì đáng để cung cấp cho châu Âu
Nói chuyện công nghệ thì còn được, nhưng tôi không xem trọng các nhận định của họ về chính trị hay văn hóa
Mọi thứ đều hay cả, nhưng sẽ tốt hơn nếu EU cùng các chính phủ quốc gia và địa phương trong EU đơn giản là dùng luôn phần mềm mã nguồn mở đã có sẵn
Thường thì kiểu “phải công khai dưới dạng mã nguồn mở, trừ khi có giải thích lý do không làm” nhưng rốt cuộc lại đính kèm đủ loại giải thích rằng cần phải mua thêm từ Microsoft
Sản phẩm của Microsoft ngày càng chuyển lên đám mây và còn chịu tác động của các đạo luật như CLOUD Act
Đã đến lúc bỏ cái điều khoản ngoại lệ “trừ khi” đó đi
Công dân EU nên có thể dễ dàng bước vào các cửa hàng như FNAC, Vobis, Cool Blue, MediaMarket, Carrefour, Publico và mua laptop hoặc desktop cài sẵn SuSE Linux
Nếu không thì nó sẽ vẫn chỉ là một thị trường ngách dành cho những người lập dị tự ráp PC hoặc những ai tìm đến các nơi như Tuxedo
Với người dùng bình thường, nó cũng phải thực sự đáng để họ lựa chọn
Nếu không thì sẽ lại như thời netbook, khi phần lớn người mua cảm thấy mình bị “lừa” mua phải PC Linux rồi đem trả để đòi PC Windows
Ví dụ có một bộ sản phẩm cộng tác dành cho công chức, về cơ bản là tập hợp các dự án mã nguồn mở sẵn có
https://github.com/MinBZK/mijn-bureau-infra/
Các thành phần được sử dụng cũng được trình bày ở đây https://minbzk.github.io/mijn-bureau-infra/docs/category/com..., đồng thời còn có hướng dẫn để các bộ ngành vận hành chúng trên Kubernetes
Theo trải nghiệm của tôi với NextCloud hay Matrix, những thứ này vẫn còn khá thô ở khâu hoàn thiện nên có lẽ sẽ bị xem là kém hơn Google Workspace hay Microsoft WhateverItsCalledNow, nhưng dù vậy đây vẫn có vẻ là một bước đi tốt theo đúng hướng
Mức độ tham gia hiện cũng ổn, nhưng cần thêm sự tham gia từ phía chính phủ
https://openwallet.foundation/
Một trong những việc EU bỏ sót là Product Liability Directive mới do EU ban hành
Chỉ thị này loại trừ phần mềm tự do và mã nguồn mở khỏi trách nhiệm sản phẩm nghiêm ngặt, nhưng chỉ khi phần mềm đó được phát triển hoặc cung cấp ngoài khuôn khổ hoạt động thương mại
Ngay khi một công ty tích hợp mã nguồn mở vào sản phẩm thương mại của mình hoặc sử dụng nó cho mục đích kinh tế, công ty đó sẽ phải chịu trách nhiệm đối với các lỗi tiềm ẩn của những thành phần mã nguồn mở đó
Đây có vẻ sẽ là chuyện khá thú vị đối với các freelancer hay công ty kiếm khách hàng nhờ các dự án mã nguồn mở
Dù họ nhặt nó từ một cái hố dưới đất hay từ GitHub cũng không quan trọng, nếu họ bán sản phẩm dựa trên nó thì họ phải chịu trách nhiệm
Freelancer hoặc công ty mã nguồn mở có thể bán dịch vụ như tư vấn hay hỗ trợ thay vì bán chính dự án mã nguồn mở của họ như một sản phẩm
Tại sao lại như vậy?
Toàn là lời nói rỗng tuếch
Nếu không có sửa đổi luật cấm lách biện pháp bảo vệ, bảo đảm vùng an toàn cho các nhà nghiên cứu bảo mật, và hỗ trợ tài chính nghiêm túc cho các dự án phần mềm tự do và mã nguồn mở, thì sẽ chẳng có gì thay đổi
Có một ít vẫn tốt hơn là không có gì
Hơn nữa, các khoản chi trả dựa trên chuỗi cung ứng đã tồn tại, vừa mang lại lợi ích bảo mật cho doanh nghiệp vừa giúp ích cho những người bảo trì như tôi
Cảm thấy khá phức tạp
Phần mềm nguồn mở thì đã tồn tại rồi, và cũng chẳng có ai ngăn việc sử dụng nó
Có lẽ sẽ hợp lý hơn nếu EU cấp trợ cấp nguồn mở cho các doanh nghiệp vừa và nhỏ đang dùng phần mềm nguồn mở khởi đầu từ EU
Nhưng đúng như Internet vẫn vậy, nếu tôi có một kho mã nguồn mở và có người Trung Quốc hay người Mỹ đóng góp vào đó, thì nó vẫn còn là nguồn mở của EU không?
Vấn đề cốt lõi là không ai được tạo động lực để dùng thứ gì đó “chỉ dành cho EU”, và nếu điều đó thay đổi thì mới có thể thấy kết quả
Cũng hoàn toàn không đả động gì đến các nhà phát triển như tôi, những người làm ra loại phần mềm đó
Có một giả định nhẹ tênh rằng phần mềm độc quyền lúc nào cũng có thể được thay thế bằng nguồn mở
Không phải cứ quản lý, chán ngấy phần mềm mã đóng, hay chỉ nói vậy là xong
Trên thực tế, điều đó rất khó
Trong lĩnh vực này, phần mềm khá giống ô tô
Bạn có mua một chiếc ô tô nguồn mở không? Có thể bạn sẽ biết mọi khía cạnh của nó, nhưng hỗ trợ chuyên nghiệp, quy định an toàn nghiêm ngặt, và cảm giác yên tâm khi được một công ty đứng ra bảo vệ thì lấy ở đâu?
Tôi là người ủng hộ nguồn mở hoàn toàn, nhưng tôi không chắc Joe và Mary bình thường, hay đúng hơn là Oliver, Lucas, Matteo, Sofia, cũng sẽ như vậy
Cửa hậu mà EU bắt buộc cũng sẽ được công khai nguồn mở chứ?
Liệu có thật sự có tiền được rót vào không, hay chỉ là nói miệng rằng sẽ “hỗ trợ”?
Chúng tôi muốn công khai toàn bộ thứ mình làm thành nguồn mở, nhưng còn phải kiếm sống, nên tôi định chỉ làm vậy khi tôi chết, hoặc công ty bị bán đi, hoặc mọi người đã kiếm đủ để sống cả đời
Đó là mức tiền dựa trên giả định hợp lý rằng sẽ không có siêu lạm phát, và cũng đã được quy định trong hợp đồng
Nhiều cơ quan chính phủ EU đang dùng phần mềm của chúng tôi và thực sự muốn chúng tôi mở mã nguồn, nhưng ngay khi chúng tôi làm vậy thì họ sẽ lập tức ngừng trả tiền
Tất nhiên là nếu bạn là người lao động
Mô thức hỏng hóc của EU lúc nào cũng như nhau
Họ ném một đống tiền khổng lồ cho các tác nhân lớn trong lĩnh vực đó mà không có chiến lược nhất quán hay kiểm soát thực chất đối với cách sử dụng vốn
Thành ra có những công ty chuyên hút tiền công mà chẳng tạo ra gì cả
Hoặc chỉ đưa ra mức tối thiểu vừa đủ để nói rằng họ đã làm gì đó
Lần này cũng vậy, tiền sẽ không chảy đến hàng nghìn dự án nguồn mở cốt lõi do cá nhân duy trì mà không có tài trợ doanh nghiệp, hay đến các cá nhân đóng góp là xương sống của hệ sinh thái này
Thay vào đó, theo chính sách EU, những bên có thể nhận tiền hợp pháp có lẽ chỉ là các liên minh chuyên hút vốn và có thể là các nhà nghiên cứu đại học tốt bụng nhưng vô dụng
Ví dụ: https://www.ironcalc.com/
Fraunhofer Institute của Đức là một ví dụ điển hình
Nó giống một máy bơm tiền chuyển tiền từ chính phủ sang các bên lợi ích tư nhân, chủ yếu là các công ty IT lớn
Đó là kiểu rất điển hình của EU, và tôi gọi nó là “điều tiết bằng trực thăng”
Họ nhìn thấy một vấn đề, ném quy định vào đó rồi nhắm mắt lại
Pop-up GDPR là ví dụ rõ nhất, nhưng còn nhiều thứ khác nữa
Ví dụ, giờ đây các công ty đã có thể gửi phiếu lương bằng kỹ thuật số thay vì trên giấy, nhưng rồi có ai đó bắt bẻ rằng nhân viên có thể làm mất hoặc thay đổi địa chỉ email
Thế là công ty phải lưu các phiếu lương đã gửi dạng số trong một kiểu kho lưu trữ được host ở châu Âu trong 10 năm
Không công ty bình thường nào muốn gánh trách nhiệm đó, nên giờ mọc lên cả một hệ sinh thái startup “kho lưu trữ phiếu lương số” rác rưởi, và các công ty gửi phiếu lương cho nhân viên thông qua chúng
Kết cục là công ty của tôi đang gửi phiếu lương chứa tên, địa chỉ, thông tin liên hệ và chi tiết thù lao đến một startup ngu ngốc với điều khoản dịch vụ kinh khủng
Tất cả chỉ vì “gửi bằng email rồi để nhân viên tự sao lưu” bị cho là quá đơn giản, đúng là cảm ơn thật đấy
EU nên fork Android