
大约七年前,我开始讨论数字经济中一个潜在的风险:超集中。 我警告说,我们把太多的鸡蛋放在了太少的篮子里。 市场的前提很诱人:敏捷、降低成本和一种企业和用户都拥抱的运营简洁性。 但是,这种效率带来了一个隐性的代价,现在正在让我们付出代价:可用性的系统风险。
对于普通用户来说,屏幕背后的角色是不可见的,直到他们变得可见。 “Cloudflare是谁,为什么它影响我的银行账户?”数百万人在2025年11月18日和19日的全球崩溃期间问道。 而我们刚刚从那次打击中恢复过来,就在11月25日星期二经历了一次似曾相识的经历:墨西哥的主要互联网服务提供商遭受了大规模中断,数百万人断网,不是因为缺乏本地基础设施,而是因为我们对外国服务的依赖。
这不是要责怪别人的成功。 相反,值得赞扬的是像Cloudflare、Amazon Web Services(AWS)、The AI Pods或Google Cloud这样的公司建立了如此高效的技术帝国。 然而,我们必须承认,我们已经偏离了互联网的基本承诺:一个去中心化的“网络中的网络”,能够抵御核攻击,设计为即使一个节点崩溃,系统也能生存。
今天,这个网络是一个商业等级制度。 世界上最重要的公司,包括那些在BMV或S&P 500上市的公司,通常将CDN(如Cloudflare,管理着近20%的全球网络流量)作为“入口”,将其中一个超大规模提供商作为“大脑”。 如果我们查看2025年第三季度的数据,集中度是令人警惕的:AWS(30%)、Microsoft Azure(20%)和Google Cloud(13%)共同控制着63%的全球云基础设施。
让我们进行一次财务想象练习。 在美国,有超过4,000家由FDIC保险的银行。 这听起来像是一个多样化和健壮的系统。 但是,如果我们分析这些银行的数据存储位置,多样性就会消失。 绝大多数银行的数据“生活”在这些三家巨头的数据中心,集中在特定区域,如弗吉尼亚州北部(us-east-1)。 如果我们将分母缩小到美国境内这些提供商的几个可用区,美国金融系统(以及全球金融系统)的脆弱性将非常高。 弗吉尼亚州的一个故障就是华尔街的一次心脏病发作。
墨西哥的状况并没有好到哪里去。 我们的银行、医疗和工业系统都受到“双重惩罚”。 典型地,墨西哥公司会选择在美国托管服务,以降低延迟和成本。 虽然我们庆祝“云区域”的到来,带来了亚马逊、微软和谷歌的数十亿美元投资,承诺数据主权,但技术现实更加顽固。
虽然数据可能“生活”在巴希奥,但控制服务(如身份管理或计费)通常仍然锚定在美国。 此外,我们的银行可能受到CNBV的监管保护,但在技术上仍然容易受到外部因素的影响:从拉雷多边境的一个Tier-1运营商的故障(可能发生在11月25日)到有缺陷的软件更新。
因为我们不仅仅谈论“硬件”和数据中心。 软件的世界同样脆弱。 2024年7月CrowdStrike事件教会我们,不需要导弹或光纤切断就能停止世界;只需要一个同质化的安全系统中的编程错误就能关闭整个机场并使手术室瘫痪。 追求“行业标准”创造了一个数字单一作物,一个病毒(或一个有缺陷的更新)就能毁掉整个作物。
我并不想妖魔化这些公司;它们履行了创造价值的使命,并做得非常出色。 但是,我们这些从事这一行业的人必须改变我们的“芯片”。 我们必须停止优先考虑眼前经济上的便利。 韧性是有代价的,但崩溃的代价更高。 我们需要去中心化我们的决策:从选择互联网服务提供商到软件架构。
最后,国家有一个待完成的任务。 数字主权不是通过法令实现的,而是通过建设实现的。 政府有责任推动公共政策以减轻这种集中。 在墨西哥的例子中,鼓励创建和加强我们自己的IXP(互联网交换点)是迫切需要的。 我们需要直接连接到亚洲、南美洲和欧洲,不必通过德克萨斯州的“瓶颈”。
互联网曾经承诺自由和冗余。 今天,它提供了效率和脆弱性。 由我们,高管和立法者,决定是否继续把所有鸡蛋放在同一个数字篮子里,希望这次,快递员不会绊倒。