关键词: 欧盟《网络安全法》草案 高风险供应商 5G核心网

2026年1月20日,欧盟委员会正式发布修订版《网络安全法》草案,首次以“硬法”形式要求成员国在36个月内把“高风险供应商”清出5G核心网。
尽管提案未点名任何国家或公司,但外媒普遍认为此举主要针对华为、中兴等中国科技企业。

根据提案,移动通信运营商将在“高风险供应商”名单公布后的36个月内逐步淘汰关键组件。
新规适用于欧盟认定的18个关键领域,包括电信网络、太阳能发电、安全扫描仪、电力供应与储能系统、供水系统、无人机、云服务、医疗设备、半导体等
一、政策升级:从“建议”到“强制”的质变
新修订法案标志着欧盟对华技术政策的重大升级:从此前基于成员国自主选择的“自愿性排除机制”,转向具有法律约束力的全欧盟统一强制措施。对中国高科技企业而言,这不仅意味着市场准入门槛进一步抬高,更预示着全球出口合规环境正加速恶化。
2020年,欧盟发布“5G网络安全工具箱”,建议成员国限制华为、中兴设备在通信网络中的应用,但各成员国可根据自身情况决定如何执行。例如,德国、瑞典采取了较严格限制,而西班牙、希腊等国仍允许华为设备接入非核心网络。
2024年,欧盟援引《外国补贴条例》对中国企业进行调查,但相关调查主要按具体项目开展,企业仍可参与其他项目。
然而,这种“碎片化”做法被欧盟内部鹰派批评为“安全漏洞”。此次新提案正是为解决这一问题,试图建立覆盖全欧盟的统一淘汰机制。
根据草案,一旦某供应商被列为“高风险”,相关设备须在36个月内从关键基础设施中移除。
二、现实困境:替代难、成本高、产业依赖深
尽管政治意愿强烈,但欧盟自身面临严峻现实挑战:
太阳能领域:目前欧盟超90%的太阳能电池板依赖中国制造,短期内几乎无本土替代方案;
电信运营成本:运营商警告,强制更换设备将显著推高5G部署成本,最终转嫁给消费者;
供应链韧性不足:欧盟既想减少对美中两国的技术依赖,又缺乏具备同等技术能力与产能的本土或第三方供应商。
欧洲太阳能协会等产业游说团体已表示担忧,部分成员国也可能因经济与安全权衡而抵制统一时间表。
三、法案争议与中方回应
华为公司已对欧盟提案提出明确批评。华为发言人指出,基于供应商原产国、而非事实证据和技术标准来限制或排除非欧盟供应商的立法提案,违反了欧盟关于公平、非歧视和比例原则的基本法律原则,也违背了其在世界贸易组织框架下的义务。
分析认为,所谓网络安全法案不过是打着网络安全的幌子,行贸易壁垒和科技打压之实。 对网络风险的判定应以事实证据为基础,不应以企业国别、产品来源为依据。
法案涉及的主要领域,均为中国企业拥有较大技术优势、中国产品占据较大市场份额的产业领域,强制淘汰具有明显的歧视性和针对性。
欧盟部分政客拿不出任何中国设备存在安全问题的真凭实据,只能对空幻想其安全风险,是典型的将网络安全问题政治化、工具化。
中国商务部多次强调,欧盟所谓“安全风险”缺乏事实依据,属于典型的“有罪推定”,中方坚决反对将经贸问题政治化、安全化。华为等企业亦指出,其在欧运营多年从未发生安全事件,反而为当地数字基建作出重要贡献。
四、中国科技企业应对建议
对中国科技企业而言,当前形势下亟需强化以下合规举措:
动态监控“高风险供应商”认定标准:密切关注欧盟即将公布的评估指标(如数据本地化、政府关联度等)。通过慧和规平台,可以动态掌握最新相关法规政策,洞悉发展趋势。

构建多区域供应链备份:加速推进本地化生产或与第三国合作,降低单一市场依赖;
加强出口管制合规体系建设:避免因次级制裁或连带效应波及全球业务;
主动参与规则制定对话:通过行业协会、法律渠道争取公平待遇,防止被“一刀切”排除。
结语:地缘博弈下的合规新常态
欧盟此次提案并非孤立事件,而是把“经济安全”工具箱全部立法化、程序化、国际化,是全球技术脱钩、供应链“去风险化”浪潮的一部分。继美国实体清单、芯片出口管制之后,欧盟正成为对华技术限制的“第二战线”。
对中国高科技企业而言,合规已不再是可选项,而是生存底线。唯有将风险意识嵌入战略、将合规能力转化为竞争力,方能在日益割裂的全球市场中行稳致远。
免责声明
本文章仅供读者参考阅读,文中引用的部分数据是基于网络收集的公开信息整理而成。由于信息来源的广泛性和时效性,我们无法保证所有数据的绝对准确性和完整性。因此,对于文中可能存在的不正确数据引用或信息偏差,我们不承担任何责任。
我们致力于为读者提供客观、准确的信息,但受限于信息获取渠道和自身能力,难免存在疏漏和不足。如果您对文章内容有任何疑问或发现任何错误,请及时通过后台与我们联系。我们将认真核实并处理您的反馈,并根据实际情况对相关文章进行更正或下架处理。
感谢您的理解和支持!
来源:惠和规