НовостиМакроПереход Африки к суверенитету данных меняет гонку ИИ — и AWS хочет в ней участвовать

Переход Африки к суверенитету данных меняет гонку ИИ — и AWS хочет в ней участвовать

Автор: Techcabal·

Ключевые выводы

  • Африканские страны, включая Нигерию, Южную Африку, Кению и Руанду, вводят или расширяют правила локализации данных и трансграничной передачи чувствительной информации.
  • AWS заявляет, что использует модель «sovereign-by-design», которая даёт клиентам больший контроль над хранением данных, шифрованием и доступом при сохранении доступа к глобальной облачной инфраструктуре.
  • Джонатан Аллен сказал, что AWS сосредоточена на соблюдении законов более чем 100 стран, где она работает, и на адаптации инфраструктуры к местным требованиям.
  • Kenya Airways говорит, что использует ИИ и данные для улучшения бизнес-решений, опираясь на международные стандарты вроде GDPR и сохраняя политику по данным и ИИ на уровне совета директоров.
  • AWS работает в Нигерии с 2022 года, инвестировала в местный AWS Local Zone и заявляет, что с 2017 года обучила облачным навыкам более 180,000 нигерийцев.
Переход Африки к суверенитету данных меняет гонку ИИ — и AWS хочет в ней участвовать

По всей Африке — от Нигерии до Кении и Южной Африки — регуляторы вводят правила, требующие, чтобы определённые категории чувствительной информации оставались в пределах национальных границ, либо устанавливающие более строгие условия для её передачи за рубеж. Этот курс отражает более широкую обеспокоенность: по мере того как данные становятся всё более ценными для искусственного интеллекта, правительства хотят получить больший контроль над информацией, создаваемой их гражданами, бизнесом и государственными институтами.

Для глобальных облачных провайдеров это создаёт сложный рынок. Системам ИИ нужен доступ к большим объёмам данных, чтобы быть полезными, но эти же данные всё чаще подпадают под правила о том, где их можно хранить, обрабатывать и к ним получать доступ.

Amazon Web Services (AWS) делает ставку на то, что сможет снять это противоречие — дать африканским организациям доступ к ИИ и глобальной облачной инфраструктуре, одновременно позволяя им сохранять контроль над чувствительными данными. Эта стратегия становится центральной частью предложения AWS для африканских предприятий. Вместо того чтобы рассматривать суверенитет данных как барьер для внедрения облака, компания представляет его как фактор, который можно встроить в архитектуру облачных сервисов.

Цена близкого хранения данных

Однако локализация связана с издержками. Размещение данных внутри страны может снизить задержку до менее 15 миллисекунд, что ценно для сервисов в реальном времени, таких как банковские операции и платежи. Но локальное размещение также может быть дороже, особенно на рынках, где ненадёжное энергоснабжение заставляет дата-центры использовать дорогостоящие резервные генераторы. Компаниям, сталкивающимся со строгими требованиями локализации, могут также понадобиться гибридные схемы — хранить чувствительные данные локально, а к инструментам ИИ и другим сервисам обращаться из зарубежной инфраструктуры, что увеличивает расходы на инфраструктуру и лицензирование.

Сложность возрастает для бизнеса, работающего на 54 рынках Африки. Разные нормы в рамках NDPA Нигерии, POPIA Южной Африки и Data Protection Act Кении могут требовать от компаний управлять отдельными требованиями по комплаенсу и рискам в каждом рынке. Все три закона во многом опираются на европейский GDPR, который с 2018 года служит глобальным шаблоном защиты данных, однако каждый из них дополняет его требованиями локализации, выходящими за его рамки, превращая общую правовую основу в разные практические обязательства. Использование суверенных облачных продуктов, таких как AWS Outposts или Azure Local, также может усиливать зависимость от платформ и API крупных облачных провайдеров.

«Соблюдение законов»

На AWS Summit в Йоханнесбурге 19 августа Джонатан Аллен, AWS executive in residence, заявил, что компания сосредоточена на соблюдении законов более чем 100 стран, где она работает, и на адаптации своей инфраструктуры к местным требованиям.

«Мы всегда сосредоточены на соблюдении законов стран, в которых мы работаем», — сказал Аллен.

Это может звучать как простое обязательство соблюдать регуляторные нормы, но на деле отражает более широкий сдвиг на облачном рынке. Государства уже не просто спрашивают, может ли облачный провайдер защитить их данные; всё чаще они хотят контролировать, где данные хранятся, кто может к ним получать доступ, какие законы к ним применяются и как ими управляют.

Нигерия — один из самых показательных примеров. Центральный банк Нигерии ввёл требования локализации данных и надзора за рынком для платёжного сектора, усилив давление на финансовые учреждения, чтобы они демонстрировали контроль над тем, как чувствительные данные хранятся и управляются.

Аналогичный курс формируется и в других крупных африканских рынках, хотя правила различаются:

  • Южная Африка через National Policy on Data and Cloud призвала к большему локальному контролю над стратегическими государственными данными и данными общественных служб, а POPIA устанавливает условия для трансграничной передачи персональной информации.
  • Кения выбрала более точечный подход, требуя, чтобы определённые чувствительные данные, включая записи актов гражданского состояния, обрабатывались или хранились локально, и вводя меры защиты при трансграничной передаче.
  • Руанда пошла дальше в критически важных секторах, установив требования локализации для чувствительных финансовых, платёжных и телекоммуникационных данных.

В совокупности эти политики указывают на более широкий сдвиг: африканские правительства всё чаще рассматривают данные как стратегическую инфраструктуру, а не просто как бизнес-актив, и стремятся к большему контролю над тем, как они хранятся, обрабатываются и передаются. Это делает суверенитет данных всё более важной частью операционной среды для технологических компаний на континенте.

Подход AWS «sovereign-by-design»

Ответ AWS — то, что компания называет подходом «sovereign-by-design». Компания утверждает, что её облачная инфраструктура даёт клиентам больший контроль над тем, где их данные хранятся и обрабатываются, как они шифруются и кто может получать доступ к чувствительной информации.

Инфраструктура AWS включает Local Zones и Outposts, а её Nitro System обеспечивает аппаратную изоляцию рабочих нагрузок, работающих на Amazon EC2. Клиенты также могут использовать ключи шифрования, управляемые клиентом, включая варианты, которые позволяют держать криптографический материал вне контроля AWS.

Значимость этого не сводится лишь к тому, что AWS добавила больше функций безопасности. Суть в том, что компания пытается отделить использование глобальной облачной инфраструктуры от отказа от контроля над данными — это различие становится особенно важным по мере того, как ИИ всё глубже встраивается в повседневные бизнес-процессы.

Фред Китунга, директор по информационным технологиям Kenya Airways, уже видит этот сдвиг на практике. Авиакомпания всё чаще рассматривает ИИ и данные не как изолированные ИТ-проекты, а как инструменты для принятия более качественных бизнес-решений — от определения прибыльности рейсов до понимания клиентов и реагирования на угрозы кибербезопасности.

«Мы смотрим на то, как мы можем трансформировать бизнес с точки зрения стратегического замысла», — сказал Китунга TechCabal на полях AWS Summit. «Мы не смотрим на то, какие технологии мы можем внедрить. Важно, какие бизнес-проблемы в итоге будут решены».

Такой подход требует доступа к надёжным корпоративным данным. Но Kenya Airways работает через границы, а её клиенты и операции охватывают несколько юрисдикций. Китунга сказал, что поэтому авиакомпания опирается на международные стандарты защиты данных, сохраняя при этом утверждённую советом директоров политику в отношении данных и ИИ.

«Мы больше опираемся на глобальные стандарты GDPR, которые существуют», — сказал он.

Его слова показывают, почему спор о суверенитете в Африке сложнее, чем просто требование, чтобы все данные оставались в пределах национальных границ. Для многонациональной компании задача часто состоит не в том, чтобы физически держать каждую единицу информации внутри одной страны. Важно понимать, какие данные подпадают под какие правила, и иметь достаточные технические и организационные меры, чтобы доказать соблюдение требований.

Именно этот пробел, по словам AWS, компания и хочет закрыть. Она стремится убедить предприятия, что они могут использовать вычислительную мощность и возможности ИИ глобального облачного провайдера, сохраняя при этом контроль над чувствительными рабочими нагрузками. В модели AWS суверенитет становится вопросом архитектуры и управления, а не просто географии.

Усиление внимания со стороны регуляторов

Такое предложение будет подвергаться всё более пристальному вниманию. По мере того как системы ИИ становятся мощнее, данные, которые они потребляют, приобретают ещё большее стратегическое значение. Финансовые записи, идентификационная информация, данные о здоровье, государственные базы данных и история клиентов — всё это может служить входными данными для систем ИИ. Поэтому у государств появляется более сильный стимул регулировать не только место хранения этих данных, но и то, как они обрабатываются.

Это особенно важно для финансовых учреждений. AWS заявляет, что её облачная инфраструктура создана с учётом требований безопасности и комплаенса организаций с высокой степенью регулирования. Компания работает в Нигерии с момента открытия офиса в Лагосе в 2022 году и инвестировала в местную инфраструктуру, включая AWS Local Zone. Компания также утверждает, что с 2017 года обучила облачным навыкам более 180,000 нигерийцев. Этот локальный курс происходит параллельно с более широким строительным бумом дата-центров по всему континенту, хотя на Африку всё ещё приходится лишь небольшая доля мировой мощности дата-центров.

Но локальное присутствие не снимает главный вопрос, стоящий перед глобальными облачными провайдерами: кто контролирует инфраструктуру и данные, которые всё больше лежат в основе национальных экономик? По мере того как правительства придают всё больше значения суверенитету данных, облачные компании вынуждены предоставлять клиентам больше контроля над тем, где данные хранятся, как к ним получают доступ и какие законы ими управляют.

Переполненный рынок стратегий суверенитета

AWS не единственная компания, адаптирующаяся к этому сдвигу:

  • Microsoft выстроила свою стратегию суверенитета вокруг нескольких моделей, включая Sovereign Public Cloud, Sovereign Private Cloud через Azure Local и National Partner Cloud. Эти варианты призваны помочь государствам и бизнесу удерживать чувствительные рабочие нагрузки в требуемых юрисдикциях, одновременно получая доступ к более широким облачным сервисам Microsoft.
  • Google Cloud использует похожий подход через предложения Data Boundary и Google Distributed Cloud. Клиенты могут управлять ключами шифрования и ограничивать, где данные хранятся или передаются, а более чувствительные рабочие нагрузки могут выполняться на инфраструктуре, развернутой локально или в изолированных средах.
  • Huawei Cloud делает больший акцент на локальной инфраструктуре и контроле. Её модель предполагает развертывание выделенной облачной инфраструктуры внутри страны, при которой локальные операции и механизмы контроля управляют хранением данных, журналированием и удалением. Цель — удерживать чувствительные данные в пределах национальных границ и соответствовать местным требованиям суверенитета.
  • Oracle выбрала другой путь, позволяя телеком-компаниям, финансовым учреждениям и правительствам разворачивать выделенные облачные среды в собственных помещениях или через локальных партнёров. Такие развертывания призваны удерживать данные и облачные операции в требуемой юрисдикции, оставаясь совместимыми с более широкой облачной экосистемой Oracle.

Конкуренция уже видна на практике. Microsoft работает с облачными регионами в Южной Африке с 2019 года, а Google открыла свой первый африканский облачный регион в Йоханнесбурге в 2024 году — это знак того, как быстро континент стал приоритетом для гиперскейлеров.

Для AWS задача состоит в том, чтобы сделать свою глобальную облачную модель достаточно гибкой для разных национальных требований. Аллен привёл Европу как пример того, где AWS разработала облачную инфраструктуру, адаптированную под конкретные региональные требования к суверенитету. Такой подход может стать ещё важнее, поскольку африканские правительства требуют большего контроля над данными и инфраструктурой, поддерживающими их цифровые экономики.

«Мы работаем более чем в 100 странах мира», — сказал он. «Если смотреть, например, на Европу, мы специально создали European Sovereign Cloud, чтобы удовлетворить эти конкретные потребности. И мы продолжаем оценивать все страны и регионы по мере нашей работы по всему миру, чтобы учитывать их конкретные потребности и опасения».

Суверенитет против масштаба

Здесь есть напряжение. Жёсткие правила локализации могут дать правительствам больший контроль над чувствительной информацией, но они также могут повысить стоимость облачных услуг и осложнить бизнесу доступ к глобальной инфраструктуре и возможностям ИИ. Фрагментированные правила в 54 странах также могут затруднить масштабирование цифровых продуктов через границы африканскими компаниями. Некоторая гармонизация медленно формируется: Малабский конвенция Африканского союза по кибербезопасности и защите персональных данных вступила в силу в 2023 году, а Протокол AfCFTA по цифровой торговле, принятый в 2024 году, призван упростить перемещение цифровых услуг через границы. То, насколько эти континентальные рамки смягчат национальные правила локализации, во многом определит, будет ли Африка функционировать как один цифровой рынок или как 54 отдельных.

Для государств задача состоит в том, чтобы защищать стратегические данные, не создавая при этом настолько жёсткую цифровую среду, что она будет ограничивать инновации.

Для AWS возможность состоит в том, чтобы показать правительствам: суверенитет данных и внедрение ИИ не обязаны быть конкурирующими целями. Новая организация Forward Deployed Engineering, поддержанная инвестициями в размере $1 billion, создана для того, чтобы размещать инженеров AWS рядом с командами предприятий и быстрее выводить проекты ИИ в промышленную эксплуатацию. На рынках Африки с высокой степенью регулирования это важно, поскольку развёртывание ИИ требует не только мощной модели, но и надёжного управления данными, безопасности и комплаенса.

Амбиции Африки в области ИИ будут зависеть от доступа к вычислительной мощности, данным и инфраструктуре в масштабах. Поэтому правительствам нужно защищать чувствительную информацию, не делая облачные сервисы слишком дорогими и не создавая 54 отдельных цифровых рынка. Практичным подходом было бы локализовать действительно чувствительные данные, контролировать, как они перемещаются через границы, и дать организациям понятные инструменты для демонстрации того, где и как их данные используются.

Для AWS и её конкурентов суверенитет становится конкурентным преимуществом, а не только вопросом соблюдения требований. Провайдеры, которые смогут дать африканскому бизнесу доступ к глобальным возможностям ИИ, одновременно выполняя местные требования к данным, будут лучше подготовлены к следующей волне роста облака. Для Африки цель должна состоять в том, чтобы сделать суверенитет данных основой внедрения ИИ и местной цифровой ёмкости, а не правилом, которое замедляет и то, и другое.