“数据留在本地”听起来像完整答案,直到买方继续问:谁能访问、谁处理、谁控制模型,服务中断怎么办?一个国家标签,无法描述 AI 服务的所有依赖。
我们的判断是,控制权应拆成具体权利和实际能力。客户及其伙伴能检查什么、批准什么、改变什么,条件变化时还能维持哪些工作,才是有用的商业问题。
先画服务关系,再选择名称
从一个用途开始,例如员工通过 AI 应用查询内部文档。沿着上传、存储、检索、模型处理、日志和支持,标出信息经过哪里、哪些机构参与、各自决定什么。应用供应商、模型提供方、基础设施运营方和本地支持伙伴,可能并非同一家。
NIST 的云计算定义区分软件、平台和基础设施等服务模式,各自提供的能力有所不同。这可以作为概念起点,但 2011 年定义不能验证今天某家供应商的产品。来源:NIST,云计算定义。
采购时要进一步问:谁能改变每一层,谁必须批准?客户可能控制上传哪些文档,却难以影响上游模型何时停止服务。本地伙伴可能管理账号,却无法调查底层故障。这些控制能力应分别说明。
让“本地化”对应可检查的条件
买方要求本地化或主权 AI 时,应先问这个词要满足什么条件:特定数据的存储地点、处理地点、管理员身份、相关权利归属,还是脱离某个外部依赖后继续服务的能力?先确认当前买方的含义,不能把词语当成统一标准。
再把要求分清:已识别的法律义务、内部采购政策、运行偏好,或供应商营销表述。不同性质决定谁来确认、需要什么证据。商业偏好可以协商,法律要求则需要准确的当地适用判断,两者都不能从口号推断。
东盟 2021 年跨境数据流动示范合同条款,为个人数据跨境传输提供自愿采用的模板,并提示使用者关注国家及行业要求。它是合同参考,不是对某项 AI 架构的区域性批准。来源:ASEAN,示范合同条款。
假设场景:本地部署,仍有外部依赖
以下为假设场景,不描述实际供应商,也不作合规结论。一家新加坡企业通过当地伙伴采购海外供应商的文档助手。方案采用本地文档存储、外部模型 API,以及另一国家的支持团队。
客户把“本地部署”理解为控制全部处理与访问;供应商指文档库放在本地;伙伴以为自己只负责用户启用。三方都可能出于善意,却期待着不同服务。
继续之前,需要共同确认哪些信息会传给模型、保留什么、支持人员如何访问,以及谁有权批准变化。如果客户同时要求处理地点在本地,原方案可能需要调整。如果真正关心的是连续性,地理位置也不能单独回答;还需要可操作的替代办法和负责运行的人。
用一张表检查控制与依赖
以下是我们建议的商业判断工具,内容应由技术负责人验证。它用于识别审阅问题,不证明安全或合规。
表格可横向滑动;键盘可聚焦后用方向键查看。
| 层次 | 要确认的控制权 | 要索取的证据 | 要检验的依赖 |
|---|---|---|---|
| 数据 | 谁批准访问、保留与删除? | 数据流说明及适用服务条款 | 能否取回或删除所需记录? |
| 模型 | 谁选版本、批准替换? | 模型来源、使用条款、变更安排 | 换模型要重测什么? |
| 算力 | 谁控制容量和服务地点? | 约定服务范围、连续性安排 | 中断期间能维持哪些工作? |
| 应用 | 谁决定配置与集成? | 配置、导出、接口文件 | 迁移需要重建什么? |
| 支持 | 谁调查、沟通和升级问题? | 明确责任人及支持覆盖 | 本地联系人能否推动上游行动? |
让进入方和当地对应方各填一次,再核对差异。分歧能揭示哪些承诺已经超出了实际权限或资源,这比双方继续使用同一个模糊词语更有价值。
让替代路径能够被验证
“可以迁移”还不完整。买方需要知道能搬走什么、重建什么、需要哪些权利、由谁执行,以及期间哪些能力不可用。导出文档,不代表集成和评价工作也能直接保留。
在依赖替代路径之前,可以用非敏感测试材料做一次有限演练:明确需要保留的工作,由相关技术团队估计迁移投入。这是我们为改善商业判断提出的建议,并不意味着每位客户都要建立第二套完整部署。
某些依赖值得接受,因为它们带来能力、支持或经济价值。后果清楚,接受才有依据。服务条款、模型来源、支持安排或用途变化后,应重新检查这张表。跨境灵活性也取决于可理解的权利与可执行的选项。
参考来源
- NIST:The Definition of Cloud Computing,2011 年——基础服务模式区分,不描述当前供应商产品。
- ASEAN:跨境数据流动示范合同条款,2021 年 1 月——自愿合同模板,保留国家与行业要求的适用限制。
