五、防范:只讲已经被实际使用过的制度性动作
这一节不给凭空建议,只归纳库里记录的、已经由某国政府实际做过并留下公开文本的机制。每一条都注明是谁做的、写在哪。
中国(2007)把运维接触权写进法规
国保发〔2007〕13 号第十一条:涉密计算机维修须在本单位内部现场进行、专人全过程监督、严禁维修人员读取和复制涉密信息。
中国的保密法规在 2007 年就写下了德国联邦国防军 2026 年才说出口的那句话。这不是巧合,是任何一个把数据主权当回事的国家迟早会得出的同一结论。
德国(2026)把运维接触权本身当作否决项
联邦国防军拒绝 pCloudBw 项目,理由是该公司的运营模式——在北约是 Palantir 员工自己操作软件。
德国选的是“不让碰”。
德国 DSK(2025)要求可切换 + 供应商设在本法域
联邦与各州数据保护会议决议要求专门立法、数字主权(建议采用供应商设在欧洲经济区的系统)、系统须可切换且“足够开放”。
“可切换”是一个可以写进规格书的技术要求,不是态度。
英国(2023–2026)不禁止接触,而是把接触包起来
合同条款:数据必须存放英国境内、供应商人员与承包商不得从英国境外访问;实际安排是少数供应商人员可访问可识别数据,但须经安全审查与高层批准、角色受限、有时限、全程留痕可审计。
英国选的是“在我的法域内碰、按我的规则碰、留痕给我看”——与德国方向相反,商业后果也相反:一个把它挡在门外,一个让它留在门内。
法国(2021–2026)分批交付替代品,并把续签定性为倒计时
主权替代项目 2018 年设想、2021-11 立项、分两批:第一批「数据准备」2024-12 已以国家许可交付,第二批「数据可视化」仍在收尾。
先交付容易的那一半,难的那一半卡着——这本身就是一份关于“替代要多久”的实测数据。
韩国(2026)不排除,直接培育竞争者
最高 10 万亿韩元、五年期,目标 2030 年培育 5 家企业价值 1 万亿韩元以上的新安保企业,并设“韩国版 In-Q-Tel”。
排除只是关上一扇门;培育是在造一个未来的竞争者。这是三种应对里对它长期威胁最大的一种。
证据档案:本问引用的每一条,完整记录
按 id 排序,完整摘要不截断。
没有公开 URL 的信源如实标注,不假装有。每条可用 corpgraph show <id> 在本地回查。
阿尔塔纳先例证实的是"事由导向",不是"技术品类导向"
claim:altana-precedent-confirms-cause-based · 定义于 companies/palantir/backfill-2026-08.yaml
Claim立场 中性强度 高现行置信 high
补采前的假设:阿尔塔纳是供应链知识图谱公司且被中方列名,因此"图谱类分析公司已进入反制视野", 这会削弱"Palantir 未被点名是因为举证链条复杂"这一解释。 一手文本推翻了这个推论:商务部令原文给出的事由是"协助、支持美国涉疆非法制裁", 起因是美方以强迫劳动为由制裁中国企业——认定依据是它在涉疆执法链条上的角色,不是它做图谱分析。 同批被列的还有行业联盟(责任商业联盟)与 NGO(人权在中国), 这组名单的共同点是"参与了具体对华措施",而非任何技术品类。 因此它加强而非削弱语料原判断:中方三套工具是事由导向,Palantir 三条事由链都不在其上。
支持:商务部令 2026 年第 2 号
中方回应了指控内容,但始终不点提出者的名
claim:china-answers-the-charge-not-the-accuser · 定义于 companies/palantir/backfill-2026-08.yaml
Claim立场 中性强度 中高现行置信 medium
Sankar 2026-07-15 的"蒸馏窃取"指控引出了中方公开回应:2026-07-27 商务部发言人称 美方推动 AI 安全担忧是"典型的人工智能霸权行为",并称对实质损害中方利益的行为 "将采取一切必要措施";2026-07-28 国际在线、中国日报、中新网发系列反驳, 举 WIPO 数据(2024–2025 全球生成式 AI 专利中国发明人占近 77%)并反指美方模型蒸馏中国模型。 但全程针对的是"美方高层官员"与指控本身,未点名 Palantir 或 Sankar。 这为"官方沉默是确认的、且是选择性的"提供了一个新的、更强的实证—— 不是没注意到,是注意到了也不点名。
支持:Sankar 在 Bloomberg TV 指控中国 AI 模型来自"蒸馏窃取"
中方对"蒸馏窃取"指控的公开回应(2026-07-27/28)商务部发言人 / 国际在线 / 中国日报 / 中新网 · 本地存档,无公开 URL · 抽取覆盖 80%
中国不是"被制裁",是结构性不可进入
claim:china-structurally-inaccessible · 定义于 companies/palantir/claims.yaml
Claim立场 中性强度 高已修正置信 high
Palantir 从未出现在任何一份中方清单中,但这不是豁免——Rhombus Power 这个最直接可比的纯软件对象 已被列名。真正的解释是三条:中方工具是事由导向(对台军售/涉疆/FCC)而 Palantir 三条都不在链上; 三套工具都以在华存在或对华贸易敞口为着力点而它三样都没有;四层结构性排除已经完成了制裁本该完成的事。 〔2026-08-07 更正:原文"不是因为它是美国公司,而是因为它是一家公司"抹掉了最硬的证据—— 保密资质办法第十一条明文限定外资比例与实际控制人国籍。两个原因同时成立。〕
支持:Palantir 深度研究 第六卷·四问的答案
支持:中国电子政务市场的碎片化结构
支持:中方回应了指控内容,但始终不点提出者的名
支持:阿尔塔纳先例证实的是"事由导向",不是"技术品类导向"
Palantir 深度研究 第六卷·四问的答案 · 本地存档,无公开 URL · 抽取覆盖 65%
【已推翻】'外国系统软件调查'使未被点名的时效性变短
claim:sanction-immunity-may-be-short-lived · 定义于 companies/palantir/openquestions.yaml
Claim立场 空头强度 低已推翻置信 medium
附录里的原判断。第六卷 §5.3 已用商务部公告 2026 年第 33 号原文推翻: 调查对象是"装有外国系统软件的具有打印、复印功能的进口办公设备","外国系统软件"定义为 "由外国个人或实体开发、测试或维护的驱动软件和嵌入式软件"——范围仅限打印复印设备中的 驱动与嵌入式软件,不涉及操作系统、应用软件或企业级平台软件,对 Palantir 类产品无直接指向性。 保留的部分:它仍是中国首例对外贸易国家安全调查,作为制度先例值得跟踪, 但不构成对 Palantir 的短期威胁。
反驳/限定:Palantir 深度研究 第六卷·四问的答案
Palantir 深度研究 附录·研究缺口评估与补采计划 · 本地存档,无公开 URL · 抽取覆盖 35%Palantir 深度研究 第六卷·四问的答案 · 本地存档,无公开 URL · 抽取覆盖 65%
法国的主权替代先交付了容易的那一半——难的那一半还在收尾
claim:the-sovereign-replacement-shipped-the-easy-half-first · 定义于 companies/palantir/france-sovereign-succession.yaml
Claim立场 中性强度 中高现行置信 high
这是本条目最值得记的一点,因为它正面印证了第 7 篇的护城河拆解。 法国把替代品拆成两批:第一批「数据准备」已于 2024-12 交付, 第二批「数据可视化」到 2026-05 仍在收尾。 注意这个先后顺序不是随机的。 第 7 篇的结论是:Ontology 不是护城河,管道与建模是已知架构, 真正难替代的是语义层、权限层与写回——也就是靠近使用界面的那一半。 法国的交付顺序恰好是从易到难:先拿下数据准备(ETL/治理这类工程问题), 再啃可视化与分析交互——而后者正是卡了一年多还没交付的那一批。 所以这条同时是多头证据也是空头证据,取决于问的是哪个问题: 问「主权替代有没有真进展」——有,而且已经有以国家许可形式落地的第一批; 问「替代要多久」——从 2018 年设想、2021-11 立项,到 2026-05 交付了两批中的第一批。 ⚠ 一个限度:答复没说第二批为何延后,"从易到难"是我从批次内容推的,不是官方给的理由。
口径:内政部答复的批次划分与交付时点
支持:法国主权替代项目第一批(数据准备)于 2024-12 以国家许可形式交付
英国合同禁的是"从境外访问",不是"访问"——这个区别是整条主权论证的关键
claim:the-uk-contract-bans-access-from-outside-the-uk-which-is-not-the-same-as-banning-access · 定义于 companies/palantir/uk-parliament-corpus.yaml
Claim立场 中性强度 中高现行置信 high
NHS FDP 及其关联服务的合同条款:存储于平台的个人数据, 不得由供应商自己的人员或承包商从英国境外访问;全部数据必须存放在英国境内, 适用英国数据保护法与英国版 GDPR。 国防部一侧的表述是平行的:所有数据归国防部所有并保持主权, 国防部同时控制承载该软件的数据系统,任何变更未经国防部同意不得进行。 把这条与上面那条 DPIA 的自认合起来读,才能得到准确的图景: 供应商人员可以访问可识别数据——但必须在英国境内、经安全审查与高层批准、 角色受限、有时限、全程留痕可审计。 所以英国选择的主权控制不是"不让碰",是"在我的法域内碰、按我的规则碰、留痕给我看"。 这与德国那条走的是完全不同的路: 德国联邦国防军拒绝的理由是运维接触权本身(见 contract:pcloudbw), 而英国是把接触权保留下来、再用法域、审查与审计把它包起来。 这两种做法对这家公司的商业后果截然相反:一个把它挡在门外,一个让它留在门内。 本库此前把欧洲的主权应对当作一种机制在处理,这条说明至少有两种。
口径:合同条款经部长答复转述,未见合同原文
绝对性排除(军工保密资质)
concept:absolute-exclusion-cn · 定义于 companies/palantir/geopolitics.yaml
Concept置信 high
报告认为此前完全没被注意到的一条。《武器装备科研生产单位保密资质管理办法》第十一条明文限定: 外国投资者间接出资比例最终不得超过 20%、实际控制人不得为外国投资者;法定代表人、董监事、 高管及涉密人员须具有中国国籍、无境外永久居留权、与境外人员无婚姻关系。 这一条是绝对的,不存在"审查不通过"的可能——它连申请门都进不了。 〔2026-08-07 更正:原文为了句式对仗写作"不是因为它是美国公司,而是因为它是一家公司", 抹掉了本节最硬的证据。国籍是成文的、绑定的约束,不是次要因素。〕
Palantir 深度研究 第六卷·四问的答案 · 本地存档,无公开 URL · 抽取覆盖 65%
涉密维护规则直接杀死 FDE 模式
concept:fde-vs-secrecy-rules · 定义于 companies/palantir/geopolitics.yaml
Concept置信 high
国保发〔2007〕13 号第十一条要求涉密计算机维修"在本单位内部现场进行、指定专人全过程监督、 严禁维修人员读取和复制涉密信息"。FDE 的全部价值来自读取与理解客户数据, 这条规定使 FDE 模式在涉密系统上结构上不可执行——与国籍无关。 中国的保密法规在 2007 年就写下了德国联邦国防军 2026 年才说出口的那句话—— 这不是巧合,是任何一个把数据主权当回事的国家迟早会得出的同一结论。
Palantir 深度研究 第六卷·四问的答案 · 本地存档,无公开 URL · 抽取覆盖 65%Palantir 深度研究 第七卷·没有 Palantir 的世界 · 本地存档,无公开 URL · 抽取覆盖 90%
K-팔란티어(韩国式应对)
concept:k-palantir · 定义于 companies/palantir/geopolitics.yaml
Concept置信 high
唯一不以"排除"为框架的主权应对。2026-06-26 韩国三部门联合发布《未来新安保创新企业培育方向》: 2030 年培育 5 家企业价值 1 万亿韩元以上的新安保企业、最高 10 万亿韩元投资财源、 设立"韩国版 In-Q-Tel"、引入美式 OTA 型研发、把尖端技术首次部署周期压缩到 1 年以内、 建设"国防数据目录"向民间开放军方数据。 韩国既不抵制也不采购,而是把 Palantir 当作产业目标去复制,连它的资本工具和采购工具一起复制。
Palantir 深度研究 第六卷·四问的答案 · 本地存档,无公开 URL · 抽取覆盖 65%
联邦国防军云 pCloudBw
contract:pcloudbw · 定义于 companies/palantir/backfill-2026-08.yaml
Contract排除 Palantir,欧洲三家候选测试中置信 high
德国联邦国防军的云项目,是 Palantir 被拒绝的具体标的(本库此前只有"拒绝采购"没有项目名)。 Daum 中将给 Handelsblatt 的理由是该公司的运营模式——在北约是 Palantir 员工自己操作软件, 而让产业界员工接触国家数据存量对联邦国防军"目前完全无法想象"。 替代方案锁定三家欧洲厂商测试:Almato(斯图加特)、Orcrist(柏林)、ChapsVision(巴黎), 夏季测试、年底前决定并授标。
Palantir 是否出现在中方任何清单中
gap:palantir-on-chinese-lists · 定义于 companies/palantir/gaps.yaml
Gap已核查为否置信 high
已核查为否。 经核对不可靠实体清单全部历次公告、两份出口管制管控名单、 以及全部反外国制裁法反制决定,Palantir Technologies 从未出现。 检索外交部/商务部/国防部记者会及《人民日报》《环球时报》《解放军报》,未发现任何一次点名。 官方沉默是确认的,且是选择性的——同期中文财经科技媒体报道极其密集。
Palantir 深度研究 第六卷·四问的答案 · 本地存档,无公开 URL · 抽取覆盖 65%
德国联邦与各州数据保护会议
org:dsk · 定义于 companies/palantir/nonenglish.yaml
Org置信 high
2025-09-17 决议《让警察机关的自动化数据分析合乎宪法!》要求专门立法、数字主权 (建议采用供应商设在欧洲经济区的系统)、系统须可切换且"足够开放", 并建议借联邦-州警务 IT 项目 P20 开发基于透明可控开源产品的合规分析工具。 决议全文没有点名任何供应商,但"EWR 注册地 + 可切换 + 足够开放 + 开源"这四条组合起来, 是一份逐条排除 Palantir 的规格书。
Palantir 深度研究 第八卷·补采与自我修正 · 本地存档,无公开 URL · 抽取覆盖 85%