News Hacker|极客洞察

393 5 小时前 heise.de
🛡石勒苏益格‑荷尔斯泰因放弃微软,转向开源以争取数字主权并称年省约1500万欧元
等微软游说又贿赂回来,你们还坚持吗?

🎯 讨论背景

石勒苏益格‑荷尔斯泰因州(约300万人口)宣布大幅取消微软许可证、改用开源办公与协作工具,并宣称每年可节省约1500万欧元;同时报告指出 2026 年需一次性投入约900万欧元以完成迁移。官方提出采用“upstream-only strategy”,将对 Nextcloud(开源同步与协作平台)、LibreOffice(开源办公套件)等的改进直接回馈上游,而不是维护本地分支;评论中也提到德国已有 ZenDis(为公共行政开发 FOSS 的组织)、Sovereign Tech Agency 与 openDesk(面向公共机构的开源办公套件)等支持渠道。讨论背景包括对 ICC 被切断 Microsoft 服务的担忧、慕尼黑 LiMux 回撤的历史教训,以及对 Excel/VBA、桌面管理、合规与长期资金可持续性的广泛争论。各方分歧集中在主权价值是否足以抵消迁移的实际成本与运维挑战。

📌 讨论焦点

数字主权与公共利益

评论支持者认为此举的核心动机是夺回数字主权而非单纯省钱,指出依赖跨国私有云与卖方会带来政治与法律风险(例如 ICC 被切断 Microsoft 服务的案例)。州方据称采取“upstream-only strategy”,把对 Nextcloud、LibreOffice 等的改进直接回馈上游,避免维护本地 fork,从而把资金和人才留在本地生态和公共服务中。支持者还强调由保守党与绿党联合推动,政治合力是推进这类长期主权工程的关键。

[来源1] [来源2] [来源3] [来源4] [来源5]

成本声明与财政争议

报道与评论围绕财政可行性存在分歧:一方引用数据称取消近80%许可证后每年可节省约1500万欧元,且预计 2026 年一次性投入约900万欧元可在一年内回收。怀疑者指出迁移会产生承包商费用、员工培训、长期维护与知识流失等隐性成本,担忧这些会侵蚀所谓节省值。很多人建议把原本支付给微软的钱用于资助开源维护者或雇佣本地开发者,以实现本地经济回流与项目可持续性,而非简单追求表面节省。

[来源1] [来源2] [来源3] [来源4] [来源5]

迁移的关键技术与业务阻碍

实务层面的主要阻力来自对 Excel 的深度依赖:税务与法律部门存在大量基于 Excel 的自动化与 VBA 宏、以及合同审阅中对 track changes/格式的依赖,这些在短期内难以无痛替换。评论还提到现代 Excel 的新功能(如 LAMBDA、VSTACK)与大数据场景下的性能,部分人实测 LibreOffice Calc 在图表与大列数据交互上有延迟或兼容问题。基于此,许多建议是采用分层迁移:对高度依赖的岗位保留 Microsoft 许可或把复杂流程迁移到数据库/专业系统,而非一刀切地替换所有用户。

[来源1] [来源2] [来源3] [来源4] [来源5]

实施运维与合规挑战

运维评论聚焦桌面与端点管理差异:Windows/AD/Intune 生态提供成熟的集中管理、备份与合规工具,而传统 Linux 桌面在企业级集中化、DLP、legal hold、EDR/AV 与审计链条上被认为不够一体化。支持者反驳称 Linux 可通过 OS 机制(如 libpam、auditd、Tripwire)实现大部分需求,但反对者强调审计、合规与保险往往要求厂商交付与可证明的支持。总的来说,迁移必须包含长期运维团队、明确的支持合同与合规策略,否认这点会导致安全与监管风险。

[来源1] [来源2] [来源3] [来源4] [来源5]

开源治理与国家主导的风险

部分评论担忧国家大规模投入或雇佣开发者后会在治理层面占主导地位:以资金和人力压倒性地接受或忽视外部提交,从而将项目变为自利工具而非公共财产。反方指出开源代码的透明性、可审计性与分叉机制可限制单一体滥用,但也承认现实中经济规模能让大机构左右上游决策。历史上也有后门被发现的例子(如 xz backdoor),因此评论普遍认为国家参与必须伴随治理透明、独立审计与多方参与的保障措施。

[来源1] [来源2] [来源3] [来源4] [来源5]

历史教训与微软游说回撤风险

多条评论援引慕尼黑 LiMux 项目(Munich LiMux,2006–2019 年的 Linux 桌面迁移)作为警示:最初取得进展但后来在强烈游说与政治压力下被回退至 Windows。评论者警告若迁移执行不严格、出现大量例外或权力博弈,类似回撤可能再次发生,微软及其渠道历史上也常通过法律、合同与游说争取回市场份额。因此要长期成功,迁移需要稳固的政治支持、无特权例外的执行以及把人才长期留在公共部门。

[来源1] [来源2] [来源3] [来源4] [来源5]

资助模式与开源可持续性

评论普遍关心开源项目如何获得稳定资金:有人建议用节省下来的预算直接捐给核心项目或雇佣开发者为上游贡献,而不是把钱全部给外资厂商。德国已有一些公共资助机制和机构被提及,例如 ZenDis(为公共行政开发 FOSS 的组织)、Sovereign Tech Agency(提供项目资助)和 openDesk(面向公共机构的开源办公套件),但评论认为当前资金规模仍不足以填补维护与 UX、可用性改进的缺口。实践建议包括采用 upstream-only、优先使用本地顾问并组建常驻团队以保证长期维护与知识积累。

[来源1] [来源2] [来源3] [来源4] [来源5]

📚 术语解释

软件主权(software sovereignty): 国家或组织对其软件栈、数据与基础设施的法律与技术控制权,旨在减少对境外供应商和跨国云服务的依赖,避免因外部政治或法律干预而丧失关键功能。

upstream-only strategy: 迁移策略中把对开源软件的改进直接提交回上游项目而非维护本地 fork,目的是共享改进、降低长期维护成本并促进全球社区受益。

LiMux(慕尼黑 LiMux 项目): 慕尼黑市在 2000s 推行的 Linux 桌面与开源办公迁移项目(LiMux),曾被视为榜样但后来在政治与游说压力下回退,常被用作开源迁移的反面教材。

EDR / AV(Endpoint Detection and Response / Anti‑Virus): 端点检测与响应与传统杀毒产品,用于监控、检测与响应终端威胁;在企业合规与保险要求中常被视为必须,但内核级代理也会增加攻击面与维护复杂度。

VBA(Visual Basic for Applications): 嵌入在 Microsoft Excel 等 Office 产品中的脚本语言,用于自动化电子表格工作流;大量政府表格与税务自动化依赖 VBA,迁移时兼容性成为难点。

主权云(sovereign cloud): 在本地司法管辖区内运营、受本地法律控制的云服务(常由欧盟或本地运营商提供),意在防止他国基于跨境法律或制裁访问数据。