微軟(Microsoft)近期證實,旗下 Microsoft 365 Business Premium 公益授權方案(grant)在 2025 年 7 月 1 日終止後,由於系統作業疏失,導致部分非營利組織客戶的雲端資料,在「保留與匯出期限」尚未屆滿前即遭到提前刪除。微軟在發給受害客戶的內部郵件中坦言,由於一項「程式錯誤(error)」,資料在到期日前便已清空,且後續所有復原嘗試均告失敗。
更令公益團體感到無力的是,微軟坦言目前無法提供具體的「刪除清單」,亦無法精確判定究竟有哪些客戶受到波及,或其資料是否真的已完全消失。該公司僅能籠統表示,問題範圍涵蓋所有「已到期 Business Premium 訂閱」所關聯的內容。
事實上,微軟早在 2025 年 5 月便已公告此項公益授權不再續約,並提供最多 300 個免費 Business Basic 授權作為替代,呼籲機構在 7 月 1 日前完成搬遷。但這項旨在降低衝擊的過渡機制,最終卻因微軟自身的系統瑕疵而徹底破局,凸顯出這家科技巨擘在大型基礎設施異動(Infrastructure Transition)上的風險控管出現嚴重漏洞。微軟事後僅提出一項「禮賓服務(Concierge Service)」,免費派專家協助受災組織重建全新的 M365 環境,但對於已被抹除的歷史資料卻束手無策。
本事件本質上並非地緣政治或市場壟斷層級的利益角力,而是一起典型的「大型 SaaS 服務商在訂閱生命週期管理(Subscription Lifecycle Management)」上發生嚴重工程疏失的個案。因此,與其套用陰謀論,不如從「雲端服務商對客戶資料的託管責任邊界」與「非營利組織在數位轉型中的脆弱性」這兩大結構性矛盾切入剖析。
首先,從歷史脈絡來看,微軟的公益授權方案長達數十年,是全球數十萬個 NGO 與非營利機構賴以維生的數位基礎建設。這類組織往往缺乏專業的 IT 維運人力,對於「授權到期」背後複雜的 SharePoint 與 OneDrive 資料保留規則通常一知半解。當微軟以「無償提供新授權、呼籲搬遷」的方式終止舊方案時,公益機構被賦予了極高的「自助遷移責任」,這本身就隱含了巨大的資訊不對等風險。
其次,從技術演進的角度來看,現代 SaaS 平台為了控制儲存成本,往往設計了嚴格的「軟刪除(Soft Delete)轉硬刪除(Hard Delete)」排程機制。微軟此次的疏失,極有可能是自動化清理腳本(Cleanup Script)並未正確讀取「保留豁免旗標(Retention Flag)」,導致資料在緩衝期內被提前實體銷毀。這意味著即使是號稱擁有最頂尖基礎建設的雲端巨擘,在涉及跨產品線(Business Premium、Basic、SharePoint 等)的資料生命週期管理時,仍可能因程式碼耦合過深而出現致命 Bug。
最後,從治理意涵來看,這起事件再次驗證了「備份的最終責任永遠在客戶身上(The Last Line of Backup is You)」的雲端鐵律。當科技巨擘將「禮賓服務」作為善意補償,卻不提供實質的資料救援時,等同於變相宣告了底層儲存層的不可逆性。這不僅衝擊微軟長年建立的企業商譽,更可能成為推動各國政府制定「雲端資料遺失強制揭露法規」的催化劑。
回顧雲端產業史,類似的「供應商無預警刪除資料」事件並非首例。2017 年 GitLab 曾因工程師操作失誤誤刪線上資料庫;2021 年 Fastly 與 Facebook 的雲端故障也曾導致海量資料暫時無法存取。但像微軟此次「無法確認刪除範圍」的情況極為罕見,凸顯了其基礎建設在狀態管理(State Management)上的結構性缺陷。
對比歷史重大資安與系統故障事件,我們可以推演出以下三種未來情境:
面對雲端巨擘亦無法保證資料絕對安全的殘酷現實,企業、機構與一般使用者必須立刻採取以下具體行動:
01 起因觸發:微軟終止 Business Premium 公益授權,自動化清理腳本發生 Bug,誤觸資料硬刪除機制
02 一階傳導:受波及的非營利組織喪失核心協作文件與捐款紀錄,營運被迫中斷
03 二階擴散:微軟商譽受損,企業 IT 部門重新審視「單一雲端供應商」的綁定風險
04 宏觀終局:催生各國對雲端資料託管的強制揭露法規,並推動第三方備份與開源雲端市占擴大
因果網路圖譜 3 節點
可拖曳節點 · 點兩下開啟文章