Leadership Strategies March 26, 2026 1 min

主权AI,不是“封闭”或“开放”,而是“掌控选择权”

IDC一直密切关注主权云和AI主权的话题。特别是在当下地缘政治环境复杂的大背景下,企业如何在控制与创新之间找到平衡,在保障数据安全的同时实现业务发展,成为一道必答题。近日,IDC全球研究总监Massimiliano Claps、IDC中国研究副总裁周震刚联合撰文揭示,主权AI的核心理念并非追求绝对的封闭或开放,而是在安全合规与发展需求之间寻求和谐统一,真正将选择权掌握在自己手中。本文将梳理核心观点,与您一同探寻主权AI的破局之道。

各国政府机构与公共部门的高层管理者——如项目主管、CIO、CTO和CAIO等角色——始终肩负着双重使命:既要通过技术推动创新,又要控制好伴随而来的风险。从历史上看,私营部门的IT和业务领导者往往更敢于创新。不过,在受监管行业中,领导者所承受的压力与公共部门颇为相似。过去12到18个月里,这种张力在不断加剧。AI可能带来的巨大收益与颠覆性影响,引发了人们对于如何管理相关风险的担忧。同时,地缘政治的动荡,也让技术选择的战略自主性、数据的控制权以及运营韧性变得至关重要。这些变化交织在一起,汇聚成了当前关于主权AI的讨论。


主权辩论的演变:从战术控制到战略要务

速度与控制、创新与主权之间的张力,是当下数字化和AI战略的核心问题。这也正是主权辩论不断演变的焦点所在。之前,关于数字化和云主权的讨论,源于一个非常具体的担忧:敏感数据可能会被外国司法管辖区访问。如今,这种较为狭隘的担忧,已经扩展成了一个更宏大的命题。当前,主权已经成为一项战略要务,深刻影响着组织设计自身整个技术架构的方式。

今天,主权不再仅仅关乎“数据存放在哪里”,它涉及到对数据、基础设施、运营乃至供应链的控制。而AI主权则更进一步,它关乎对整个AI生命周期的控制——从模型开发、部署,到最终的治理。

IDC全球研究总监Massimiliano Claps表示,IDC研究表明,市场的信号非常清晰。各国政府正在积极投资主权AI能力,从国家云基础设施到本土的AI生态系统。它们通过各种激励措施推动本地数据中心建设,资助本土语言的AI模型,并制定指导方针,来规范主权解决方案的采购与部署方式。对于政策制定者而言,AI早已不再仅仅是一项技术,它已经成为提升经济竞争力和保障国家安全的重要工具。”

对组织来说,这意味着一个全新的现实。如今,企业高层管理者(包括业务与IT负责人)面临的问题不再是设计单一的全球架构,而是如何在碎片化、多主权的世界中找到自己的方向。

选择正确的路径

面对这种复杂性,许多领导者都在寻找一个“标准答案”:到底哪种部署模式最有主权?实际上,市场上已经形成了一系列部署原型,从公有云到完全物理隔离的环境,不一而足。每种模式在控制力、敏捷性、创新速度和成本方面,都各有利弊。没有哪种模式可以包打天下。

一个受到高度监管的AI工作负载,可能确实需要一个主权环境,甚至是物理隔离的环境。而一个面向客户的应用程序,可能更适合利用公有云的可扩展性,同时辅以一些主权控制措施。

真正的挑战在于,要为不同的用例,甚至是同一个用例的不同组成部分,选择正确的模式。例如,AI训练用一个部署模型,检索增强生成用另一个,而代理型AI编排层可能又要选第三种。

正因如此,混合架构正成为公共和私营部门共同的主流模式。根据IDC 2025年数字主权调查(覆盖了900多名来自各行各业的IT及非IT领导者),37%的受访者表示“本地部署是目前的主要环境,主权云是(或将是我们唯一使用的)云类型”,而高达55%的受访者表示“主权云是(或将成为)我们多云/混合云战略的一部分”。

IDC预测:

  • “到2028年,跨国公司的CIO,将把对模块化、主权就绪的云和数据本地化环境的投资增加65%,以应对日益增长的主权需求,确保运营能够适应未来发展。”
  • “到2026年,55% 的政府机构将采用混合主权云架构,将超大规模云服务商的能力与国家层面的控制相结合,确保AI应用合规、安全,并实现战略自主。”

公共和私营部门的领导者们,并未因此放弃云,而是在重塑云。他们将全球超大规模云服务商的能力与本地控制层相结合,构建出IDC所称的“主权就绪”环境。
这种做法也揭示了一个更深层次的真相:主权并不意味着自我封闭。主权的核心在于拥有选择权和控制权。

结合具体情况,IDC将主权云与主权 AI 划分为数据主权、技术主权、运营主权三个递进层级,主权掌控力度由低到高,企业无需追求一步到位,应结合自身合规要求、业务场景与创新节奏灵活选择适配层级。

  • 数据主权的核心是数据的属地存储、访问权限与合规流转,确保敏感数据不出境、受本国司法管辖,是企业满足基础监管要求的最低门槛,也是主权 云和主权AI 的起点。 
  • 技术主权聚焦算力硬件、模型框架、核心算法与供应链的自主可控,减少对单一外部技术的依赖,保障 AI 研发与迭代的技术自主性,适用于对安全与供应链韧性要求较高的场景。
  • 运营主权指对云和AI 全生命周期的部署、调度、运维、治理、应急响应拥有完全掌控权,覆盖基础设施运维、服务连续性、权限管理与合规审计,实现从技术到落地运营的全流程自主。

IDC中国研究副总裁周震刚表示,IDC认为,企业不必盲目追求更高层级,可按业务属性分级适配:普通创新场景满足数据主权即可;核心 AI 业务需叠加技术主权保障安全;政务、金融、关键基础设施等高监管领域,则需完整实现运营主权,在安全可控与业务效率间取得最优平衡。

主权AI的真相

关于数字化和AI主权的讨论,常常被描述成一种取舍:要么要控制,要么要创新。但那些真正能脱颖而出的组织,恰恰是摒弃了这种非此即彼思维的组织。它们明白,主权并不是限制创新,而是按照自己的方式去实现创新。

在AI正逐步成为经济与社会支柱的时代背景下,IDC的研究致力于帮助那些需要做出战略选择的业务和IT领导者,以及那些正在重新调整产品方向的技术供应商,把关键要素串联起来。

IDC主权云及AI主权相关研究报告

全球及政策制定者

  • 从数字主权到政府AI主权(2025-12)
  • 数字主权如何影响政府中的AI应用(2024-09)
  • IDC PlanScape:政策制定者的数字主权框架(2023-05)
  • AI主权:国家经济竞争力与安全(2025-02)
  • IDC PlanScape:国家政府IT领导者的数字与AI主权行动方案(2025-06)
  • 数据韧性、控制力与战略自主清单:重构复杂主权方法的实践进展(2025-08)

欧洲、中东、亚太等地区

  • 主权云对西欧、中东、土耳其和非洲地区AI工作负载的影响:组织需考虑的因素(2024-11)
  • 2025年欧洲主权云:什么是“B计划”?(2025-09)
  • 海湾地区主权云部署选择——全球与本地供应商如何在规模、控制与信任之间取得平衡(2025-11)
  • Deem Cloud:赋能沙特主权与AI就绪型政府服务(2025-09)
  • 亚太地区主权云:2025年市场动态(2025-09)

AI、云、能源、数据、应用

  • 数字主权如何影响AI与主权云的使用(2025-12)
  • 主权AI:是什么、为什么、怎么做(2025-11)
  • 全球主权云市场预测,2025–2029(2025-12)
  • 能源主权:数字主权如何影响IT能源选择(2025-10)
  • 数字主权与数据空间:不断演变的数据共享格局(2024-09)
  • 哪些工作负载迁移至主权云,AI如何受到影响?(2025-07)

IDC长期深耕数字主权、主权云与AI主权领域,持续跟踪全球市场动态,为企业提供从宏观趋势到落地路径的系统性洞察,涵盖国内以及亚太、中东非洲、欧洲、拉美等众多区域市场。

如需进一步了解与研究相关内容或咨询 IDC其他相关研究,请点击此处与我们联系。

Thomas Zhou - Vice President - IDC

Thomas Zhou is the vice president of Enterprise Research for IDC China. He leads the enterprise research team in covering market analyses, tracking of data, forecasting, and consulting for enterprise computing, storage, networking, infrastructure software, cloud, and datacenter. He is also responsible for IDC data tracking of software, services, and the public cloud services market in China. Thomas speaks frequently at IDC, industry, and user events and is always quoted in leading business and technology publications. Thomas joined IDC in 2006. He provides in-depth market analysis, research, and consulting on all aspects of the enterprise infrastructure to IT vendors and investors. During his tenure at IDC China, Thomas has led IDC's primary research focused on emerging trends in enterprise systems and datacenters. This research continues to make IDC a thought leader in enterprise infrastructure‒powered digital transformation. Thomas's recent topics covered software-defined infrastructure, hyperconvergence, virtualization, and cloud computing infrastructure. Prior to joining IDC, Thomas worked for 10 years as a senior project manager and business consultant for several leading IT companies in China. Thomas holds a master's degree in Computer Engineering from the University of Science and Technology of China.

Subscribe to our blog