独立分析和咨询公司 Omdia 发布了其市场雷达报告,探讨主权云市场以及云服务提供商 (CSP) 如何应对这一趋势。
2025 年 IT 企业洞察研究分析了西方五大公有云提供商——AWS、Azure、谷歌、IBM 和 Oracle——发现它们占据了云市场的 86%,截至 2024 年,业务遍及 33 个国家。北美拥有 347 个数据中心,欧洲拥有 194 个,而中国只有 3 个。尽管云计算在全球范围内可用,但报告显示其基础设施仍然具有区域性。
根据 Omdia 的研究,边缘云和主权云等新格式正在兴起,而且人们更加关注环境可持续性,该公司推测,这将吸引更多参与者进入市场。
随着中国云计算服务提供商 (CSP) 的全球扩张,全球各地的云计算服务提供商预计将面临越来越大的压力。近年来,市场不断发展,CSP 正在拓宽其业务模式,提供更多选择,以满足运营自主性、数据驻留和弹性需求。
Omdia 发现,欧盟在数据保护和主权云计划方面处于领先地位,例如《通用数据保护条例》(GDPR)和Gaia-X。中东等地区也开始制定类似的法规,其中包括“沙特2030愿景”等计划。中东地区已新建60个数据中心,凸显了其本地基础设施的蓬勃发展。
genAI 的发展促使各国考虑“主权 AI”,即在国内开发和运行,将数据置于本地控制之下。这给那些不提供本地设施的 CSP 带来了挑战,一些 CSP 甚至因此错失了使用本地数据中心的潜在业务。
Omdia 表示,预计 2026/27 年对人工智能发展至关重要,届时“主权生成数据”的概念将日益受到热议,各组织需要保护这些人工智能生成的数据免受内部信息的侵害,而这些内部信息需要与原始数据集同等级别的保护。该报告指出,这引发了关于人工智能时代数字所有权的复杂问题。
Omdia 根据其主权云模型,为企业、服务提供商和技术供应商提供了建议。该模型强调了“主权云的属性如何应用于六个不同的主权级别”。
对于企业而言,Omdia 的建议是了解哪些业务和数据部分受当地法规约束,并制定一种架构方法,展示如何在其 IT 系统中实施主权云功能。
Omdia 建议服务提供商与当地组织建立合作伙伴关系,以获得国家政府的官方批准(或认证),从而能够提供主权云解决方案。
建议技术供应商调查满足当地主权法规的要求。Omdia 还建议使应用程序更加模块化,以便根据当地主权规则进行分离。
Omdia 的主权云模型
为了准确评估云部署中的主权程度,Omdia 提出了一个六级模型,该模型与必要的不断增加的控制和合规级别相对应。
该模型反映了一个国家的法律法规如何处理数据保护、处理、控制和隐私。
这六个级别是:
数据驻留
数据必须存储在国内,法律规定某些类型的数据(如个人或敏感信息)不能存储在国界之外。
数据处理
数据必须由经过批准的实体按照严格的隐私规则和同意在本地处理,从而确保对谁可以处理数据以及如何处理数据进行更严格的控制。
数据隐私
重点关注访问控制,如果数据在本地存储和处理,则需要防止未经授权的访问,尤其是来自外国机构的访问。目前最大的隐私挑战之一来自2018年美国《云法案》(澄清海外合法使用数据法案)。
这使得当局可以要求访问美国公司存储的数据,即使这些数据存储在外国服务器上。可以理解的是,对于那些希望保护本国公民数字信息隐私并使其受当地管辖的国家来说,这无疑是一个严重的警告。
生成的数据访问和控制
Omdia 建议主权框架应明确谁拥有和控制生成的数据。
云弹性
云弹性确保云服务不依赖于外国基础设施,有助于降低国家控制范围之外的潜在中断风险,例如经济或地缘政治动荡。
云作为重要的基础设施/运营管辖权
第六级意味着云计算应被视为国家公用事业,例如能源、水利或电信。这意味着政府有权监管、审计和监督其管辖范围内的云计算。
CSP 如何应对
云计算服务提供商 (CSP) 最初奉行“主权设计”战略,即在构建云平台时充分考虑主权原则。如今,他们不得不进行转型,转向一种更加定制化、更灵活的模式,以符合特定地区的法规。为了应对日益增长的主权云需求,CSP 主要采取两种方法。
该公司敦促云提供商采用的第一个模式是完全隔离,并提供针对特定区域的服务。像 AWS 和 Oracle 这样的主流云服务提供商正在某个国家或地区创建独立的、隔离的云环境。这些环境与提供商的云基础设施分离,由当地人员管理,外国员工无法访问。该模式旨在满足 GDPR 等严格的合规性要求。
第二种方法是合作模式,IBM 和华为等云服务提供商已经采用了这种模式。在这种模式下,本地服务提供商或国家电信公司代表全球云服务提供商运营云服务。然后,合作伙伴在该国部署和管理云服务提供商的云堆栈,提供本地化的合规性。数据保留在管辖范围内,以便本地员工处理运营。
这两种模式都体现了一种更广泛的趋势,因为在民族国家日益增多的法律法规下,云计算服务提供商 (CSP) 已无法再提供一刀切的云解决方案。云服务提供商必须构建自主的版本,允许客户选择合适的控制、合规性和隐私级别,以满足自身需求和当地法律的要求。Omdia 表示:“最佳方案仍然取决于具体客户。”