A União Europeia, em sua tentativa de harmonizar políticas tecnológicas entre seus 27 estados-membros, tem demonstrado uma abordagem fragmentada que, paradoxalmente, expõe o bloco a riscos significativos, especialmente no que tange à dependência de fornecedores de tecnologia chineses. Um relatório recente do Royal United Services Institute (RUSI), um think tank sediado no Reino Unido, destaca que essa falta de coesão e de um quadro robusto de avaliação de riscos pode comprometer a segurança das infraestruturas críticas europeias.
A análise do RUSI sugere que a UE precisa aprimorar a forma como auxilia seus membros a avaliar e mitigar esses riscos, buscando um equilíbrio delicado entre a segurança coletiva e a autonomia nacional em políticas de segurança. A diversidade de perfis de risco entre os setores — como telecomunicações, energia e finanças — exige uma flexibilidade que a atual estrutura da UE parece não acomodar adequadamente.
A Fragmentação da Abordagem Europeia
Atualmente, a principal ferramenta da UE para a segurança em telecomunicações é o chamado "EU Toolbox for 5G Security", um conjunto de diretrizes voluntárias lançado em janeiro de 2020. A natureza voluntária deste toolbox é um ponto crucial de crítica: apenas 10 dos 27 estados-membros o implementaram integralmente. Isso reflete uma dificuldade intrínseca da UE em impor padrões uniformes em áreas sensíveis, onde os interesses nacionais e as relações comerciais com a China frequentemente se sobrepõem às preocupações de segurança.
Para tentar contornar essa inércia, a Comissão Europeia propôs emendas ao Regulamento de Cibersegurança (Cyber Security Act - CSA) que permitiriam a criação de uma lista de fornecedores considerados não confiáveis, a serem excluídos de 18 setores críticos. A proposta prevê que países que utilizem equipamentos de fornecedores designados teriam um prazo de 36 meses para substituí-los. No entanto, antes mesmo de listar empresas como Huawei e ZTE, a UE ainda carece de uma definição clara e legalmente estabelecida do que constitui um "fornecedor de alto risco". Essa ambiguidade permite que países contornem as regulamentações, priorizando laços econômicos em detrimento da segurança.
Diferentes Riscos, Diferentes Respostas
O relatório do RUSI ilustra essa disparidade de abordagens com exemplos da Alemanha, Espanha e Reino Unido. A Alemanha, cujo principal parceiro comercial é a China, com um volume anual de €251,8 bilhões, tem historicamente priorizado suas relações econômicas, permitindo que fornecedores chineses detenham cerca de 59% do mercado de redes 5G em 2024. Embora haja uma mudança gradual sob o atual governo, uma alteração material a curto prazo é improvável.
Na Espanha, a presença de equipamentos chineses no 5G era estimada em 32% em 2024, com expectativa de declínio. O país tem um histórico de favorecer opções mais econômicas e não compartilha o mesmo nível de preocupação com a segurança nacional em relação à China que o Reino Unido ou os EUA, apesar de controvérsias passadas envolvendo contratos de tecnologia chinesa.
Em contraste, o Reino Unido caminha para a completa erradicação da tecnologia chinesa de suas redes de telecomunicações, cedendo a pressões dos Estados Unidos. Essa divergência de políticas demonstra a dificuldade da UE em apresentar uma frente unificada contra ameaças percebidas.
Implicações e Dependências Tecnológicas
As preocupações com fornecedores chineses, como Huawei e ZTE, são consideradas bem fundamentadas pelo RUSI. A legislação chinesa permite ao governo exercer controle sobre essas empresas, acessando dados sob demanda e exigindo o reporte de vulnerabilidades de segurança. Essa estrutura pode converter a pesquisa de segurança do setor privado chinês em um canal para serviços de inteligência obterem acesso antecipado a falhas exploráveis, além da capacidade demonstrada do país em lançar ciberataques.
Além dos riscos técnicos, a ascensão tecnológica da China gera riscos econômicos. A capacidade de desenvolver produtos mais avançados e a preços mais competitivos dificulta para muitos países europeus justificar o custo adicional de equipamentos não chineses. Essa dependência global pode consolidar a China como um player dominante em cadeias de suprimentos cruciais, conferindo-lhe poder de barganha, como visto em 2019, quando Pequim ameaçou a Alemanha com "consequências" econômicas durante o debate sobre o 5G.
Perguntas em Aberto e o Caminho Adiante
A proposta da Comissão Europeia de listar fornecedores não confiáveis, embora um passo na direção certa, pode não ser suficiente. A imposição de proibições genéricas pode não abordar as vulnerabilidades subjacentes que tornam os produtos suscetíveis a ataques, independentemente da origem do fornecedor. Ataques recentes, como o Salt Typhoon a redes de telecomunicações americanas em 2024, demonstram que mesmo fornecedores de "países confiáveis" podem apresentar riscos.
Ademais, a designação de "alto risco" poderia, em teoria, aplicar-se a empresas americanas, dadas as preocupações de alguns países europeus com a vigilância e a dependência de tecnologia dos EUA, especialmente em um cenário de tensões geopolíticas. A dependência de empresas de cloud americanas na Espanha, por exemplo, é vista com ressalvas por parte da população e de alguns oficiais, que equiparam instrumentos legais americanos, como o Patriot Act, a riscos soberanos equivalentes à Lei de Inteligência Nacional da China.
O RUSI conclui que, para que a UE promova mudanças efetivas, é necessário "maior coragem econômica" e uma visão da aquisição de tecnologia como um meio de garantir a infraestrutura crítica, e não apenas como um exercício de conformidade. A questão central permanece: será que a UE conseguirá superar suas divergências internas e interesses comerciais para forjar uma política tecnológica verdadeiramente segura e coesa?
Com reportagem de Brazil Valley
Source · The Register





