全部资源
深度解读阅读约 9 分钟

沙特的主权 AI 部署:VPC、自托管与境内部署

在沙特的企业采购中,「数据存放在哪里」早已不是流程末尾才提的安全问题。它是最先被问到的资格问题,一个错误的答案会让供应商在产品被评估之前就被划掉。下面讲清这四种部署姿态到底意味着什么。

发布于

姿态 1—— 共享云

多租户、区域化、启动最快。您的数据与其他租户在逻辑上隔离,但共用同一套基础设施。对于不涉敏感的试点旅程——公开的产品常见问题、订单状态查询——这通常是一笔划算的取舍。

但只要该旅程触及监管机构有明确态度的个人数据,或者采购方开始索要单租户证明,这笔取舍就不再划算了。

姿态 2—— 专属 VPC

单租户,运行在贵司自有的云账号内。网络边界、密钥管理与审计面都归您所有;供应商则在其中运营控制平面。

这是多数海湾企业最终落脚的姿态。它满足了隔离要求,又不必让贵司团队亲自运维平台,同时把出站清单控制在安全团队可以逐条列举并审批的范围内。

姿态 3—— 自托管

平台运行在贵司数据中心、贵司安全边界之内、贵司自有硬件之上。除非您主动放行,否则没有任何数据出去。

当「边界」本身就是硬性要求时选它——涉国防相关的工作、某些金融负载,或一条早于云时代的内部政策。请如实为运维负担做预算:现在是您在运行这个平台,升级排期看的是您的日历,不是供应商的。

姿态 4—— 沙特境内

托管在沙特阿拉伯境内,数据完全驻留在国境之内。它与前三种是正交关系,而不是清单里的第四个选项——共享云、VPC 或自托管,都可以是沙特境内的。

它专门回答的是「数据驻留」这一问题;而且越来越多的采购流程,会要求在安排技术评估之前就拿到这个答案的书面确认。

「符合 NCA CCC-2」到底意味着什么

沙特国家网络安全局的云计算网络安全控制,规定了云服务方与其客户各自必须承担什么。第 2 级覆盖的是大多数企业负载所处的层级。

只有当供应商能拿出参考架构、明确说明哪些控制项归他们、哪些归您,并把这份责任划分作为文档交给贵司安全团队时,「符合」才是一个有意义的声明。把 CCC-2 当成幻灯片上一个徽标的供应商,根本没读过它。

请直接点名索要「责任共担矩阵」。他们给不给得出来,本身就是一次有效的诊断。

应当索要的控制项清单

无论采用哪种姿态,都请在试点之前(而不是之后)拿到这些项目的书面说明:

  • 传输中与静态存储的加密方式,以及密钥由谁掌管。
  • 租户隔离模型,需分别就网络层与数据层说明。
  • SSO 与 SCIM,使权限跟随贵司现有的入职—调岗—离职流程。
  • 个人信息脱敏与遮蔽策略,包括日志中会出现哪些内容。
  • 智能体动作的完整审计轨迹——每一次读与每一次写都可归因、可导出。
  • 模型暴露面:哪些模型会接触您的数据、它们运行在哪里,以及是否有任何内容被用于训练。
  • 数据留存与删除,且删除路径应实测验证,而不只是口头描述。
  • MSA、DPA 与 SOW 文件的就绪程度,别让法务成为拖慢试点的那一环。

决策的先后次序

依据您正在试点的那条旅程来选姿态,而不是依据您将来可能运行的最敏感负载。先在共享云上跑一条公开常见问题的旅程,第二条旅程再迁到 VPC,是一条正常且站得住脚的路径——前提是该平台在各种姿态下确实是同一套控制平面。

这一点要在开始之前确认清楚。当各姿态只是同一套部署目标时,姿态之间的迁移成本很低;而当供应商所谓的「自托管」其实是另一个产品时,那就等于重做一遍。

预约试点

把其中一条应用到真实的客户旅程上。我们会在 14 天内为它部署一位超级数字人。

预约试点

继续阅读