Keselamatan dan pematuhan
Ilusi Sovereign Cloud: Mengapa kawalan sebenar dalam era AI terletak pada tadbir urus identiti
Syarikat-syarikat Eropah telah mendapati bahawa awan berdaulat tidak dapat mengawal beban kerja AI dengan sebenar-benarnya. Tadbir urus identiti merupakan medan pertempuran baharu dalam keselamatan dan pematuhan awan. Artikel ini menganalisis pengalaman Eropah untuk memberikan syarikat-syarikat Amerika idea baharu dalam kawalan risiko AI.
Latar Belakang Peristiwa: Kos dan Pengajaran Eksperimen Awan Berdaulat Eropah
Pada Januari 2025, DORA (Akta Ketahanan Operasi Digital) mula berkuat kuasa sepenuhnya di EU; Arahan NIS2 dilaksanakan di negara-negara anggota; peruntukan sistem berisiko tinggi dalam EU AI Act akan berkuat kuasa pada Ogos 2026. Menghadapi tekanan pengawalseliaan tiga kali ganda, perusahaan Eropah—terutamanya dalam sektor kewangan, infrastruktur kritikal dan pembuatan—dalam dua tahun lalu telah banyak memindahkan beban kerja, merunding semula kontrak, dan memasukkan awan berdaulat ke dalam rangka kerja risiko peringkat lembaga pengarah.
Penyedia awan hiper-skala bertindak balas dengan pantas. AWS melancarkan Awan Berdaulat Eropah pada Januari 2026, diikuti oleh Microsoft dan Google dengan produk serupa. Pasaran kelihatan matang.
Namun, pada Persidangan Identiti dan Awan Eropah (EIC) di Berlin pada Mei 2026, suasana dalam kalangan pengamal telah berubah dengan ketara. Gemuruh terhadap konsep awan berdaulat telah berlalu. Sebagai gantinya, terdapat analisis yang berhati-hati, malah tidak selesa, tentang jurang antara slaid pemasaran dan realiti operasi.
Martin Kuppinger, pengasas bersama dan penganalisis utama KuppingerCole, memerhatikan: "Kedaulatan awan mendapat ruang yang lebih besar di EIC tahun ini, tetapi perbincangan telah terbahagi kepada sama ada ia diperlukan dan di mana ia diperlukan. Konsensusnya ialah: kedaulatan itu sendiri bukan nilai, tahap yang diperlukan bergantung pada kes penggunaan dan penilaian risiko. Tiada model kedaulatan binari."
Analisis Teknikal: Mengapa Awan Berdaulat Tidak Dapat Menyelesaikan Masalah Kawalan
Apabila perusahaan bercakap tentang awan berdaulat, biasanya yang terlintas di fikiran ialah kediaman data—di mana data disimpan. Pusat data Eropah, bidang kuasa Eropah. Tetapi kediaman data hanyalah permulaan perbincangan, bukan penghujungnya.
Isu yang lebih rumit adalah tentang kawalan: Siapa yang memegang kunci penyulitan? Siapa yang boleh mengakses secara paksa di bawah undang-undang mana? Siapa yang boleh melihat metadata, log capaian dan telemetri beban kerja? Apabila anda menjalankan inferens AI atau latihan model pada platform awan berdaulat, siapa yang mengawal pendaftaran model, saluran paip data latihan dan log output? Apabila ejen AI bertindak secara autonomi—menjadualkan beban kerja, mengkonfigurasi sumber, membuat keputusan capaian—di atas seni bina siapakah ejen itu berjalan? Siapa yang boleh memerhatikan kelakuannya?
Ini bukan kebimbangan hipotetikal. CLOUD Act 2018 memberikan pihak berkuasa AS kuasa untuk memaksa syarikat AS menyerahkan data yang disimpan di luar negara, tanpa mengira di mana pelayan itu berada. Produk awan berdaulat Eropah daripada penyedia awan hiper-skala AS menangani isu ini melalui pemisahan operasi, entiti undang-undang Eropah dan kunci terurus pelanggan, tetapi struktur ini adalah baharu, sebahagiannya telah diuji, dan berbeza dengan ketara antara pembekal.
BSI Jerman telah menetapkan standard yang lebih tinggi.Jerman BSI telah menaikkan standard lebih tinggi lagi. Pada April 2026, agensi tersebut menerbitkan "Standard Autonomi Pengkomputeran Awan (C3A)": rangka kerja pertama yang mengoperasikan kedaulatan awan pada peringkat teknikal, termasuk senario pemutusan sambungan, keperluan tempat tinggal pekerja, dan peruntukan khas untuk pemikulan kendalian awan oleh persekutuan dalam senario pertahanan. Walaupun standard ini tidak wajib secara formal, ia dijangka secara meluas akan menjadi asas de facto bagi perolehan persekutuan Jerman, dan mungkin menjadi model untuk rangka kerja peringkat EU dalam saluran perundangan. Bagi CISO Amerika, arahnya jelas: definisi pengawalseliaan kedaulatan awan semakin ketat, dan jurang antara "data di Eropah" dengan "kedaulatan operasi" hanya akan melebar.
Identiti adalah Tempat Kedaulatan Sebenarnya Berada
Tema yang paling jelas dalam EIC 2026 ialah: identiti — bukan sempadan rangkaian atau penempatan data — adalah tempat di mana kedaulatan awan sama ada wujud atau runtuh.
Jason Keenaghan, Ketua Strategi Pengurusan Identiti Thales, secara langsung menyatakan: "Identiti sedang berubah daripada fungsi IT kepada infrastruktur yang dikawal selia. Soalan paling penting dalam dekad akan datang ialah: siapa yang mengawal?"
Bagi CISO Amerika, peralihan ini sangat nyata: tadbir urus identiti sedang berubah daripada saluran paip IT semata-mata kepada permukaan kawal selia yang dikawal, yang akan semakin diperiksa oleh juruaudit, pengawal selia dan juga pelanggan korporat dalam RfP. "Siapa yang mengawal" bukan lagi soalan falsafah, tetapi soalan kontrak.
Masalahnya: Anda boleh meletakkan data di pusat data Frankfurt dan menggunakan kunci terurus pelanggan, tetapi jika tadbir urus identiti lemah — anda tidak tahu pengguna manusia, akaun perkhidmatan dan ejen AI yang mana mempunyai akses apa dan dalam keadaan apa — postur kedaulatan anda hanya sekuat identiti yang paling lemah. Akaun istimewa yang telah digodam tidak akan mengambil berat tentang penempatan data.
Ini amat serius bagi beban kerja AI. Sistem AI autonomi — model yang bertindak sendiri, memanggil API, mengkonfigurasi sumber, mengakses data — sedang mencipta kelas identiti bukan manusia baharu yang kebanyakan sistem IAM perusahaan tidak pernah direka untuk mengurus. Pertimbangkan contoh khusus yang saya lihat di persekitaran pelanggan: ejen penggunaan berasaskan LLM yang mempunyai akses kekal ke kluster Kubernetes yang dihasilkannya. Ia secara autonomi menjadualkan beban kerja, mengkonfigurasi sumber dan membuat keputusan akses. Jika ejen itu berjalan di atas infrastruktur awan berdaulat, tetapi identitinya — kelayakan, kebenaran, jejak audit — tidak diurus dengan baik, postur kedaulatan anda adalah setara dengan pautan paling lemah dalam rangkaian aksesnya. Jika anda menjalankan ejen serupa di rantau awan AS hari ini, buta identiti yang sama wujud — walaupun anda tidak pernah menyentuh rantau awan berdaulat.Sebastian Rohr, perunding IAM dan ahli IDPro, yang mempunyai pengalaman selama dua puluh tahun dalam bidang seni bina tadbir urus identiti, merumuskan keperluan praktikal untuk mengurus ejen AI: “Setiap ejen memerlukan identiti bukan manusia yang diperuntukkan. Model perwakilan 'perwakilan' yang kukuh mesti diwujudkan. Jejak audit perlu disediakan melalui integrasi SIEM. Tiada kelayakan jangka panjang atau kunci API – hanya kelayakan sementara. Pengesahan berdasarkan konteks dan kawalan akses terperinci. Ejen mesti diuruskan sebagai identiti sebenar. Dan setelah asas ini wujud: pengesahan semula berterusan berdasarkan risiko, digabungkan dengan keupayaan pembatalan masa nyata. Adakah kita mempunyai keupayaan ini di mana-mana sekarang? Tidak semestinya – tetapi mereka bentuk seni bina yang menyokongnya? Itu sangat mungkin.”
Bagi ejen AI, masalah praktikalnya mudah: Bolehkah anda menyenaraikan setiap ejen yang beroperasi dalam persekitaran anda, menguruskan kebenarannya dan membatalkan akses secara masa nyata? Jika tidak, anda tidak benar-benar mengawal beban kerja – tidak kira di rantau awan mana ia berjalan.
Analisis Impak Perusahaan: Penilaian Keberkesanan Kos Awan Berdaulat
Bagi CISO Amerika yang menguruskan perniagaan EU, anak syarikat EU, atau pelanggan EU, masalah praktikal bukanlah sama ada awan berdaulat betul dari segi falsafah, tetapi sama ada kos dan kerumitan tambahan dapat mengurangkan risiko yang mencukupi untuk beban kerja tertentu. Kebanyakan organisasi yang pernah saya bekerjasama menggunakan awan berdaulat secara berlebihan untuk beban kerja yang tidak memerlukannya, sementara pada masa yang sama tidak menggunakannya dengan mencukupi untuk beban kerja yang memerlukannya.
Berikut adalah rangka kerja kerja yang diperhalusi melalui dua tahun amalan penempatan Eropah, yang boleh digunakan sebagai alat klasifikasi pantas:
| Jenis Beban Kerja | Perlukah Awan Berdaulat? | Sebab | |-----------------------|-------------------------------|-----------| | Data kewangan terkawal, PII pelanggan (penduduk EU) | Ya | Undang-undang memerlukan penempatan data, awan berdaulat menyediakan perlindungan kehakiman yang jelas | | Data latihan AI (mengandungi maklumat peribadi sensitif) | Bergantung | Jika data dinyahidentifikasi dan tadbir urus identiti teratur, awan bukan berdaulat boleh dipertimbangkan; awan berdaulat menyediakan penampan undang-undang tambahan | | Persekitaran pembangunan dan ujian dalaman (bukan pengeluaran) | Tidak | Risiko rendah, premium awan berdaulat tidak berbaloi | | Ejen AI melaksanakan keputusan autonomi (melibatkan kawalan akses) | Tidak, tetapi perlukan tadbir urus identiti yang kukuh | Awan berdaulat tidak dapat mengawal tingkah laku ejen, tadbir urus identiti adalah kunci | | Pemulihan bencana/sandaran (rantau bukan sensitif) | Tidak | Nisbah kos-faedah rendah, melainkan ada keperluan pematuhan yang jelas |
Seperti yang dikatakan oleh Kuppinger: “Dalam sesebuah organisasi, keperluan tahap kedaulatan untuk kes penggunaan yang berbeza adalah berbeza, ini adalah normal, bukannya pengecualian.”
Analisis Persaingan Pasaran: Tindak Balas Pembekal Awan dan Pembekal Tadbir Urus Identiti## Analisis Persaingan Pasaran: Tindak Balas Vendor Awan dan Pembekal Tadbir Urus Identiti
Dalam landskap pasaran semasa, vendor awan seperti AWS, Azure dan Google Cloud telah melancarkan produk awan berdaulat untuk cuba memenuhi keperluan kawal selia. Walau bagaimanapun, produk ini terutamanya menangani kediaman data dan pengasingan operasi, tetapi tidak menyelesaikan sepenuhnya isu mendalam tadbir urus identiti.
Pada masa yang sama, pasaran tadbir urus identiti semakin memanas. Vendor IAM seperti Thales, SailPoint dan CyberArk mula memasukkan pengurusan identiti ejen AI ke dalam peta jalan produk. Penyelesaian asli Kubernetes seperti SPIFFE/SPIRE juga mendapat perhatian.
Bagi perusahaan, strategi yang betul bukanlah memilih salah satu: awan berdaulat dan tadbir urus identiti adalah saling melengkapi. Awan berdaulat menyediakan jaminan undang-undang untuk kediaman data, manakala tadbir urus identiti menyediakan kawalan operasi sebenar. Melabur hanya dalam satu daripadanya boleh menyebabkan pendedahan risiko.
Pemerhatian Trend Industri: Tadbir Urus Identiti Menjadi Satah Kawalan Baharu untuk Beban Kerja AI
Daripada jadual EIC 2026, trend jelas kelihatan: keselamatan AI, fabrik identiti, pengurusan identiti beban kerja dan ketangkasan penyulitan menjadi topik hangat. Awan berdaulat telah menjadi infrastruktur lalai, dan perbualan pengamal beralih kepada apa yang dibina di atasnya dan siapa yang mengawal lapisan itu.
Bagi syarikat Amerika, peraturan pendedahan keselamatan siber SEC (Disember 2023), garis panduan keselamatan AI CISA, dan cadangan peraturan AI peringkat negeri sedang mewujudkan tekanan yang serupa dengan Eropah. Jika anda menjalankan beban kerja AI untuk pelanggan EU, mengendalikan anak syarikat EU, atau hanya berdepan dengan persoalan di mana data latihan AI sensitif dan output model harus disimpan – anda sudah terlibat dalam perbualan ini. Pengalaman Eropah adalah pratonton anda.
Wawasan CloudTechDaily
Eksperimen awan berdaulat Eropah mendedahkan satu pengajaran utama: kediaman data tidak sama dengan kawalan operasi. Apabila ejen AI, akaun perkhidmatan dan beban kerja automatik menjadi teras infrastruktur IT perusahaan, tadbir urus identiti adalah satah kawalan sebenar.
Bagi CISO dan CIO, ini bermakna: jangan anggap awan berdaulat sebagai peluru ajaib tadbir urus. Ia adalah alat undang-undang, bukan alat operasi. Pelaburan sebenar harus dibuat pada seni bina tadbir urus identiti – yang mampu mengurus identiti manusia dan bukan manusia, menyokong pembatalan masa nyata dan pengesahan berterusan berasaskan risiko. Jika tidak, beban kerja AI anda, tidak kira di rantau awan mana ia berjalan, tetap terdedah kepada risiko yang sama.
Melihat ke hadapan, tadbir urus identiti akan menjadi tonggak teras strategi IT perusahaan, setanding dengan keselamatan AI, pematuhan dan seni bina awan. Perusahaan yang terlebih dahulu menaikkan tadbir urus identiti sebagai agenda peringkat lembaga akan memperoleh kawalan sebenar dalam era AI.
Konteks artikel · cloudtechdaily
cloudtechdaily meletakkan nota ini dalam Cloud Tech Daily menerbitkan analisis dan taklimat berbilang bahasa.: tarikh, nama dan perubahan status masih perlu disemak. Platform awan / Pusat data / SaaS perusahaan menerangkan sudut editorial setempat; Pautan sumber perlu dibuka sebelum ringkasan digunakan semula.