在全球AI竞赛中,各国都渴望在本土领域占据主导地位。一些供应商急于向政府客户提供主权AI基础设施,而其他企业则在权衡如何优先实现自身组织的目标。

身份认证公司SLC Digital首席运营官维娜·丹达帕尼表示:"这关乎对你的AI环境保持控制权。这不仅仅是关于你输入到AI中的数据。"她指出,这还包括思考所使用的模型以及模型基础设施的托管地点,这使得司法管辖权成为一个重要因素。

对于企业高层技术领导者而言,利害攸关的是对AI发展、基础设施和供应链的控制权——这种控制权究竟掌握在国家政策手中,还是企业自身手中?

由于视角和市场目标各异,主权AI的定义相当模糊。IBM将AI主权定义为组织或国家控制其AI技术栈(包括IT基础设施、数据和模型)的能力。

8月发布的一份报告显示,在接受调查的508名IT和业务决策者中,52%的人将主权AI描述为"本地/国家层面的控制"。这项调查由市场情报公司IDC开展,由企业AI公司Cohere委托进行。

另有35%的受访者将主权AI与数字主权和独立性联系起来。只有13%的受访者表示,主权AI在他们的组织内被"广泛或非常广泛"地理解,三分之一的受访者表示,他们难以用自己的语言描述这一概念。

尽管企业可能对AI主权这一概念还不够清晰,但它们已经意识到忽视这一问题的风险。在Cohere和IDC的报告中,数据泄露、隐私侵犯和合规问题位列关注榜首。

作为企业AI战略的领导者,CIO们如何看待主权问题?IT媒体InformationWeek采访了三位企业领导者,了解他们对AI主权难题的应对之策。

AI主权:数据、基础设施、模型、运营

对丹达帕尼而言,AI主权归根结底是控制权问题。根据斯坦福大学以人为本人工智能研究院(HAI)的一份简报,实现AI主权需要组织在其相互依存程度上做出选择。开发和运营AI技术栈必须与合作伙伴共同完成,而非孤立进行。当CIO们选择前沿模型提供商等合作伙伴并与之合作时,主权意味着战略控制权和做出改变的灵活性。

从全球层面看,各国政府领导人担忧本国过度依赖少数外国供应商。斯坦福HAI简报指出:"少数大型云服务商——尤其是美国和中国的云服务商——的主导地位,已在海外引发了对供应商锁定以及暴露于外国监控或政治施压风险的担忧。"

供应商锁定同样在企业层面引发了对自主性的担忧,而自主性正是AI主权的核心。但风险并不止于此。

Cohere和IDC调查的领导者中,超过三分之二认为数据泄露和隐私侵犯是推动主权AI发展的最大因素;超过半数指出了合规、监管或法律风险。

数据泄露和合规失败所带来的高昂代价众所周知。企业可能面临直接的经济损失和品牌损害。

网络安全公司Trellix的CIO兰迪·多尔蒂表示:"这真的会带来很多问题,不仅是从监管和资金角度,更是从信任角度而言。"

CIO们如何应对AI主权问题

尽管风险日渐清晰,CIO们在AI主权问题上仍在追赶进度。多尔蒂表示,与许多新技术的情况一样,最初的驱动力在于抢占市场时机。

他说:"没有人想成为那个不用新技术的落伍者。我们想利用它,但往往一开始就没有建立安全的基础。"

不过这种情况可能会改变。去年,IDC预测,到2028年,主权需求将推动跨国企业的CIO们在"模块化、主权就绪型云及数据本地化环境"方面的投资增长65%。

IT及托管服务提供商Logically的CIO克里斯托弗·莫顿表示,随着公司日益向AI方向发展,他也在应对主权带来的挑战。他分享道:"努力真正管理我们的数据主权问题——数据在哪里、谁能访问、我们如何管理——在过去一个季度左右已成为我们更为重要的优先事项。"

数据管理可能相当混乱,尤其是当企业与复杂的供应商网络合作时。许多公司在多个司法管辖区运营,这意味着要遵守不同的法规体系。如果能有一套统一规则适用于所有地区,自然会更简单。多尔蒂说:"但事实是,我们所处的世界并非如此,从来都不是。"

CIO必须清楚地了解AI技术栈的每个组成部分位于何处,以及数据如何在其中流转。企业是否受欧盟AI法案约束?是否受GDPR约束?是否涉及中东地区的数据居住法规?每个司法管辖区都有自己的规则和法规。

据莫顿介绍,在Logically,他们的方法是遵守"最严格的标准"。他说:"我们正努力与NIST(美国国家标准与技术研究院)的标准保持一致,并将其作为指导原则。我们知道……在某些领域我们将不得不做出让步和调整,并做好适当的记录。"

当CIO审视供应商关系时,AI主权问题会变得更加复杂。他们是在购买第三方数据和AI模型吗?这些数据来自哪里?这些模型及其底层基础设施位于何处?

丹达帕尼表示,CIO及其他技术领导者必须思考整个数据监管链条。她说:"不仅是数据来源,还包括数据的使用情况,一直追溯到第四方、第五方。"

除了这些问题,影子AI的威胁同样对主权构成重大隐患。CIO们无法控制那些他们不知道正在企业内部使用的AI。莫顿认为,许多组织"严重低估了影子AI的普遍程度"。

那么,CIO及其他企业领导者究竟如何应对AI主权带来的挑战?

AI主权需要企业领导者之间持续的沟通,以及对从数据到模型和基础设施的整个价值链进行不断的监控。多尔蒂警告不要将其视为次要事项。他说:"企业最大的错误就是把AI主权当作一个合规性的勾选框,而不是我认为的核心生存战略。"

Q&A

Q1:什么是AI主权?

A:AI主权是指组织或国家控制其AI技术栈的能力,包括IT基础设施、数据和模型。它关乎对AI环境保持控制权,不仅涉及输入AI的数据,还涉及所使用的模型以及模型基础设施的托管位置。

Q2:企业忽视AI主权会有哪些风险?

A:主要风险包括数据泄露、隐私侵犯和合规问题。这些问题可能给企业带来直接的经济损失和品牌信任危机,同时还可能面临监管和法律方面的处罚。

Q3:CIO应该如何应对AI主权挑战?

A:CIO需要清楚了解AI技术栈各部分的位置及数据流转情况,遵守最严格的合规标准,审查供应商关系及数据来源,并警惕影子AI的存在。最重要的是将AI主权视为核心生存战略,而非简单的合规勾选项。

InformationWeek