新闻宏观经济非洲的数据主权推进正在重塑 AI 竞赛,AWS 希望加入其中

非洲的数据主权推进正在重塑 AI 竞赛,AWS 希望加入其中

作者: Techcabal·

要点速览

  • 非洲国家包括尼日利亚、南非、肯尼亚和卢旺达,正在引入或扩大对敏感信息的数据本地化和跨境传输规则。
  • AWS 表示正在推行“sovereign-by-design”模式,在仍使用全球云基础设施的同时,让客户对数据存储、加密和访问拥有更多控制权。
  • Jonathan Allen 表示,AWS 专注于遵守其运营所在 100 多个国家的法律,并调整基础设施以满足当地要求。
  • Kenya Airways 表示,其正在利用 AI 和数据改进业务决策,同时依赖 GDPR 等国际标准,并维持由董事会层面管理的数据和 AI 政策。
  • AWS 自 2022 年起在尼日利亚运营,已投资本地 AWS Local Zone,并表示自 2017 年以来已培训超过 180,000 名尼日利亚人掌握云技能。
非洲的数据主权推进正在重塑 AI 竞赛,AWS 希望加入其中

从尼日利亚到肯尼亚和南非,监管机构正在推出规则,要求某些类别的敏感信息留在国家边界内,或对其向境外传输施加更严格的条件。这一推动反映出更广泛的担忧:随着数据对人工智能的重要性日益提升,各国政府希望对其公民、企业和公共机构所生成的信息拥有更大的控制权。

对全球云服务商而言,这使得市场变得难以应对。AI 系统若要发挥作用,需要访问大量数据;但同样的数据也越来越受到关于存储、处理和访问地点的规则约束。

Amazon Web Services(AWS)押注自己能够化解这一张力——在让非洲组织接入 AI 和全球云基础设施的同时,允许它们保留对敏感数据的控制权。该战略正成为 AWS 面向非洲企业的核心卖点。公司并未将数据主权视为云采用的障碍,而是将其呈现为可以嵌入云服务架构的一部分。

将数据保留在更近处的成本

然而,本地化也有成本。将数据保留在本国可以把延迟降至低于 15 毫秒,这对银行和支付等实时服务很有价值。但本地托管也可能更昂贵,尤其是在电力供应不稳定、数据中心不得不依赖高成本备用发电的市场。面临严格本地化规则的公司,可能还需要混合架构——将敏感数据留在本地,同时从海外基础设施访问 AI 工具和其他服务——这会增加基础设施和许可成本。

对于横跨非洲 54 个市场运营的企业而言,复杂性进一步上升。尼日利亚的 NDPA、南非的 POPIA 以及肯尼亚的《数据保护法》之下的不同规则,可能要求企业在每个市场分别管理合规与风险要求。这三部法律都在很大程度上借鉴了欧洲的 GDPR,后者自 2018 年以来一直是全球数据保护的模板——但每一部法律都叠加了超出 GDPR 的本地化要求,使共同的法律渊源变成了各不相同的实际义务。使用 AWS Outposts 或 Azure Local 等主权云产品,也可能增加对大型云服务商平台和 API 的依赖。

“遵守法律”

在 8 月 19 日于约翰内斯堡举行的 AWS Summit 上,AWS 驻场高管 Jonathan Allen 表示,公司专注于遵守其运营所在 100 多个国家的法律,并调整基础设施以满足当地要求。

“我们始终专注于遵守我们所运营国家的法律,”Allen 说。

这听起来似乎只是对监管的直接承诺,但它反映了云市场的更广泛转变。各国政府不再只问云服务商能否保护其数据;它们越来越希望控制数据存储在哪里、谁可以访问、适用哪些法律,以及如何治理。

尼日利亚是最明显的例子之一。尼日利亚中央银行已针对支付行业推出数据本地化和市场监管要求,给金融机构带来更大压力,要求它们证明自己如何控制敏感数据的存储与管理。

这一趋势也正在其他主要非洲市场展开,尽管规则各不相同:

  • 南非 通过其《数据与云国家政策》呼吁对战略性的政府和公共服务数据加强本地控制,而 POPIA 对个人信息跨境传输设置了条件。
  • 肯尼亚 采取了更有针对性的做法,要求包括民事登记记录在内的某些敏感数据在本地处理或存储,并对跨境传输设置保障措施。
  • 卢旺达 在关键行业更进一步,对敏感的金融、支付和电信数据设置了本地化要求。

这些政策共同指向一个更广泛的变化:非洲各国政府越来越将数据视为战略性基础设施,而不仅仅是商业资产,并寻求对其存储、处理和传输方式拥有更大控制权。这正使数据主权成为非洲科技公司经营环境中日益重要的一部分。

AWS 的“sovereign-by-design”方法

对 AWS 来说,其回应是所谓的“sovereign-by-design”方法。公司表示,其云基础设施让客户能够更好地控制数据存储和处理的位置、加密方式,以及谁可以访问敏感信息。

AWS 的基础设施包括 Local Zones 和 Outposts,而其 Nitro System 为运行在 Amazon EC2 上的工作负载提供基于硬件的隔离。客户也可以使用客户自主管理的加密密钥,包括将加密材料置于 AWS 控制之外的选项。

其意义不仅在于 AWS 增加了更多安全功能,而在于公司试图将使用全球云基础设施与放弃数据控制权区分开来。随着 AI 融入日常业务运营,这一区别尤为重要。

Kenya Airways 首席信息官 Fred Kitunga 正在亲身感受到这一变化。该航空公司越来越将 AI 和数据视为提升业务决策的工具,而不是孤立的 IT 项目——从判断航班盈利能力到理解客户,再到应对网络安全威胁。

“我们正在从战略意图的角度看我们如何转型业务,”Kitunga 在 AWS Summit 期间接受 TechCabal 采访时说。“我们不会先看可以部署什么技术,而是看解决了什么业务问题。”

这种做法需要获得可靠的组织数据。但 Kenya Airways 跨境运营,客户和业务遍及多个司法辖区。Kitunga 表示,因此航空公司依赖国际数据保护标准,同时保留一项由董事会层面管理的数据和 AI 政策。

“我们更多地借助现有的 GDPR 全球标准,”他说。

他的评论说明,非洲关于主权的讨论比简单要求所有数据都留在国界内要复杂得多。对于跨国公司来说,挑战往往不是将每一条信息物理上留在某一个国家,而是弄清哪些数据适用哪些规则,并拥有足够的技术和组织控制来证明合规。

这正是 AWS 希望填补的空白。公司希望企业相信,它们可以使用全球云服务商的计算能力和 AI 能力,同时保留对敏感工作负载的控制权。在 AWS 的模式中,主权变成了架构和治理问题,而不仅仅是地理问题。

更严格的审视

这一主张将面临越来越多的审视。随着 AI 系统变得更强大,它们所消耗的数据也变得更具战略意义。金融记录、身份信息、健康数据、政府数据库和客户历史都可能成为 AI 系统的输入。因此,各国政府有更强的动机去监管这些信息不仅存在哪里,也包括如何被处理。

这对金融机构尤其重要。AWS 表示,其云基础设施旨在满足高度监管机构的安全与合规需求。该公司自 2022 年在拉各斯开设办公室以来一直在尼日利亚运营,并已投资本地基础设施,包括一个 AWS Local Zone。公司还表示,自 2017 年以来已培训超过 180,000 名尼日利亚人掌握云技能。

但本地存在并不能解决全球云服务商面临的更大问题:谁控制着越来越支撑国家经济的基础设施和数据?随着各国政府越来越重视数据主权,云公司不得不为客户提供更多关于数据存储位置、访问方式以及适用法律的控制权。

AWS 并不是唯一适应这一变化的公司。Microsoft 围绕多种模式构建了其主权战略,包括 Sovereign Public Cloud、通过 Azure Local 实现的 Sovereign Private Cloud,以及 National Partner Cloud。这些选项旨在帮助政府和企业将敏感工作负载保留在所需司法辖区内,同时继续使用 Microsoft 更广泛的云服务。

Google Cloud 则通过其 Data Boundary 和 Google Distributed Cloud 产品采取了类似方法。客户可以控制加密密钥并限制数据的存储或传输地点,而更敏感的工作负载可以运行在本地部署或隔离环境中的基础设施上。

Huawei Cloud 更强调本地基础设施和控制。其模式是在一个国家内部署专用云基础设施,由本地运营和控制机制管理数据存储、日志记录和删除。其目标是将敏感数据保留在国家边界内,并满足本地主权要求。

Oracle 则采取了另一条路径,允许电信公司、金融机构和政府在自有设施内或通过本地合作伙伴运行专用云环境。这些部署旨在将数据和云运营保留在所需司法辖区内,同时保持与 Oracle 更广泛云生态系统的兼容性。

对 AWS 来说,挑战在于使其全球云模型足够灵活,以适应这些不同的国家要求。Allen 以欧洲为例,指出 AWS 已开发出针对特定区域主权需求的云基础设施。随着非洲各国政府要求对支撑其数字经济的数据和基础设施拥有更大控制权,这种做法可能会变得越来越重要。

“我们在全球 100 多个不同国家运营,”他说。“例如在欧洲,我们专门创建了 European Sovereign Cloud,以满足那些特定需求。我们在全球运营的同时,也会持续评估所有国家和地区,以应对其特定需求和关切。”

随着各国政府制定自己的数字主权框架,这种做法在非洲可能会变得越来越重要。

但这里存在张力。强有力的本地化规则可以让政府更好地控制敏感信息,但也可能提高云服务成本,并使企业更难接入全球基础设施和 AI 能力。54 个国家之间碎片化的规则,也可能让非洲公司更难跨境扩展数字产品。某种程度的协调正在缓慢形成:非洲联盟关于网络安全和个人数据保护的《马拉喀什公约》于 2023 年生效,而 2024 年通过的 AfCFTA《数字贸易议定书》旨在让数字服务更容易跨境流动。这些大陆级框架能在多大程度上缓和各国本地化规则,将在很大程度上决定非洲究竟是一个数字市场,还是 54 个独立市场。

对政府而言,挑战因此在于保护战略数据,同时又不创建一个过于受限、从而抑制创新的数字环境。

对 AWS 而言,机会在于向政府证明,数据主权与 AI 采用并不一定是相互竞争的目标。其新的 Forward Deployed Engineering 组织由 10 亿美元投资支持,旨在让 AWS 工程师与企业团队并肩工作,以更快推动 AI 项目进入生产环境。在非洲监管严格的市场中,这一主张很重要,因为部署 AI 不仅需要强大的模型,还需要强有力的数据治理、安全和合规。

非洲的 AI 目标将取决于对大规模计算能力、数据和基础设施的获取。政府因此需要在保护敏感信息的同时,避免云服务过于昂贵或制造 54 个彼此独立的数字市场。一种务实做法是将真正敏感的数据本地化,控制其跨境流动,并为组织提供清晰工具,以证明其数据如何以及在何处被使用。

对 AWS 及其竞争对手而言,主权正成为一种竞争优势,而不仅仅是合规问题。那些能够在满足本地数据要求的同时,为非洲企业提供全球 AI 能力的服务商,将在下一轮云增长中占据更有利的位置。对于非洲而言,目标应当是让数据主权成为 AI 采用和本地数字能力建设的基础,而不是拖慢两者发展的规则。