![]()
IBM公司近日發布了一款全新的云主權工具,旨在幫助企業在AI部署加速擴展至混合云與多云環境的背景下,有效驗證合規性、強化運營管控并完善治理機制。
IBM云主權風險畫像(IBM Cloud Sovereignty Risk Profile)的核心功能,是為組織提供更清晰的可見性視圖,涵蓋工作負載的運行位置、數據保護方式,以及運營管控措施是否符合監管要求。
此次發布折射出企業界對數字主權問題日益強烈的關切。隨著AI系統的部署跨越多個司法管轄區、云服務商和數據來源,治理難度持續攀升。IBM援引其商業價值研究院與迪拜未來基金會聯合開展的最新研究指出,93%的高管認為主權合規必須納入企業戰略;然而,不足三分之一的受訪者清楚AI工作負載的實際運行位置,僅有18%的企業建立了完整的AI系統資產清單。
IBM表示,這款新工具旨在填補上述可見性空白,通過持續監控云工作負載,提供運營管控有效運轉的可驗證證據。主權風險畫像已集成至IBM安全與合規中心工作負載保護平臺,助力組織統一管理混合云環境下的合規與安全事務。
該產品是IBM數字主權整體戰略的組成部分,該戰略圍繞四大原則構建:可證明性、預防性、隱私性與可移植性。
在可證明性方面,IBM將其定義為企業有能力向外部驗證自身符合監管要求。該工具可幫助組織評估數據駐留、加密、韌性及運營獨立性等維度的風險,并生成面向監管機構和利益相關方的審計就緒證據。
預防性原則聚焦于加密技術與客戶對密碼密鑰的自主管控。IBM強調,主權合規的關鍵在于云服務商無法訪問企業數據,即便面臨政府要求也不例外。為此,IBM重點推介其"自持密鑰"(Keep Your Own Key)技術,允許客戶通過經聯邦信息處理標準FIPS 140-3 4級認證的硬件,對加密密鑰實施獨占控制。
隱私性原則關注部署靈活性。IBM表示,企業越來越需要能夠將工作負載限定在特定司法管轄區或本地運營管控范圍內的部署方案。IBM云支持多種部署模式,包括專屬多可用區區域、單租戶環境,以及在部分國家與本地運營商建立的合作伙伴關系。
第四項原則——可移植性——則著眼于開源技術與互操作性。IBM云大量依托Red Hat OpenShift、Kubernetes及開放接口,使客戶能夠在公有云、私有云和本地環境之間自由遷移工作負載,避免被單一供應商綁定。
IBM將主權合規定位為一項日趨緊迫的議題,尤其是在企業大規模擴展AI部署、數據管理實踐面臨更嚴格監管審查的當下。
"各方領導者承受著越來越大的壓力,需要說清楚數據存放在哪里、系統如何運行,以及誰對關鍵工作負載擁有最終控制權,"IBM云業務總經理艾倫·皮科克(Alan Peacock)在一篇博文中寫道,"然而,回答這些問題所需的可見性,至今仍難以實現。"
此次發布距IBM推出Sovereign Core軟件平臺不久。Sovereign Core旨在幫助組織構建具備AI就緒能力的主權云環境,同時確保運營管控權不旁落。
隨著各國政府和受監管行業對AI治理的審視力度不斷加強,云服務商紛紛加速引入主權相關功能。IBM認為,大規模采用AI的企業,必須對數據位置、加密方式、訪問策略和運營獨立性擁有直接管控權,才能切實滿足新興監管與安全要求。
Q&A
Q1:IBM云主權風險畫像是什么?它能解決什么問題?
A:IBM云主權風險畫像是IBM新推出的云主權管理工具,集成于IBM安全與合規中心工作負載保護平臺。它能夠持續監控云工作負載,幫助企業了解數據存放位置、加密狀態及運營管控是否合規,并生成可供監管機構查閱的審計證據,填補企業在AI工作負載可見性方面的空白。
Q2:IBM數字主權戰略的四大原則是什么?
A:IBM數字主權戰略圍繞四大原則構建:可證明性(能夠向外部驗證合規狀態)、預防性(通過加密和自持密鑰技術防止未經授權的數據訪問)、隱私性(支持靈活部署以滿足數據本地化要求)、可移植性(基于開源技術避免供應商鎖定,支持工作負載跨環境遷移)。
Q3:目前企業在AI工作負載管理上面臨哪些主要挑戰?
A:根據IBM商業價值研究院與迪拜未來基金會的聯合研究,93%的高管認為主權合規必須納入企業戰略,但現實情況不容樂觀:不足三分之一的企業知道AI工作負載實際運行在哪里,僅有18%的企業維護著完整的AI系統資產清單,顯示出企業在AI治理可見性方面存在嚴重不足。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.