非洲對資料主權的推動正在重塑 AI 競賽,AWS 也想加入
重點速覽
- •包括奈及利亞、南非、肯亞與盧安達在內的非洲國家,正在推出或擴大針對敏感資訊的資料本地化與跨境傳輸規則。
- •AWS 表示自己正採取「以主權為設計核心」的模式,讓客戶在使用全球雲端基礎設施時,對資料儲存、加密與存取擁有更多控制權。
- •Jonathan Allen 表示,AWS 專注於遵守其在超過 100 個國家營運時所面對的法律,並調整基礎設施以符合當地要求。
- •肯亞航空表示,它正使用 AI 與資料改善商業決策,同時依賴 GDPR 等國際標準,並維持董事會層級的資料與 AI 政策。
- •AWS 自 2022 年起在奈及利亞營運,投資了本地 AWS Local Zone,並表示自 2017 年以來已培訓超過 180,000 名奈及利亞人掌握雲端技能。

從奈及利亞到肯亞與南非,監管機構正在推出規則,要求某些類別的敏感資訊必須留在國界之內,或對其輸往海外施加更嚴格條件。這股趨勢反映出更廣泛的擔憂:隨著資料對人工智慧愈發重要,政府希望對其公民、企業與公共機構所產生的資訊擁有更大的控制權。
對全球雲端供應商而言,這使市場變得更難以應對。AI 系統要發揮作用,需要存取大量資料,但同一批資料也日益受到儲存、處理與存取地點規範的約束。
Amazon Web Services(AWS)押注自己可以化解這種張力——讓非洲組織能使用 AI 與全球雲端基礎設施,同時保有對敏感資料的控制權。這項策略正成為 AWS 對非洲企業推廣的核心。公司不再把資料主權視為雲端採用的障礙,而是將其呈現為可直接納入雲端服務架構的一部分。
將資料留在本地的成本
然而,資料本地化也伴隨成本。將資料保留在國內可把延遲降至 15 毫秒以下,這對銀行與支付等即時服務很重要。但本地代管也可能更昂貴,尤其是在電力供應不穩定、資料中心必須依賴高成本備援發電的市場。面對嚴格本地化規則的公司,還可能需要混合式架構——把敏感資料留在本地,同時從海外基礎設施存取 AI 工具與其他服務——這會增加基礎設施與授權成本。
對於在非洲 54 個市場營運的企業而言,複雜度更高。奈及利亞的 NDPA、南非的 POPIA 與肯亞的《資料保護法》下的不同規定,可能要求公司在每個市場分別管理合規與風險要求。這三部法律都大量借鑑了歐洲的 GDPR,自 2018 年以來它一直是資料保護的全球範本——但每一部法律又額外加入超出 GDPR 的本地化要求,讓共同的法律淵源演變成不同的實務義務。使用 AWS Outposts 或 Azure Local 等主權雲產品,也可能增加對大型雲端供應商平台與 API 的依賴。
「遵守法律」
在 8 月 19 日於約翰尼斯堡舉行的 AWS Summit 上,AWS 常駐高層 Jonathan Allen 表示,公司專注於遵守其在超過 100 個國家營運時所面對的法律,並調整其基礎設施以符合當地要求。
Allen 說:「我們始終專注於遵守我們營運所在國家的法律。」
這聽起來或許只是對監管的直接承諾,但它反映出雲端市場更廣泛的變化。政府不再只問雲端供應商能否保護其資料;他們愈來愈關心資料存放在哪裡、誰能存取、適用哪些法律,以及由誰治理。
奈及利亞是最明顯的例子之一。奈及利亞中央銀行已針對支付產業引入資料本地化與市場監督要求,對金融機構施加更大壓力,要求其證明對敏感資料的儲存與管理具有控制力。
同樣的趨勢也在其他主要非洲市場成形,但各地規則不同:
- 南非 透過其《資料與雲端國家政策》呼籲對政府與公共服務的戰略資料進行更大的本地控制,而 POPIA 對個人資訊的跨境傳輸設下條件。
- 肯亞 採取較具針對性的方式,要求包括戶籍登記紀錄在內的某些敏感資料必須在本地處理或儲存,並對跨境傳輸設下保障措施。
- 盧安達 在關鍵部門進一步推進本地化要求,涵蓋敏感的金融、支付與電信資料。
這些政策合在一起,指出更大的轉變:非洲政府愈來愈把資料視為戰略基礎設施,而不只是商業資產,並尋求對其儲存、處理與傳輸擁有更大控制權。這使資料主權成為非洲科技公司營運環境中日益重要的一環。
AWS 的「以主權為設計核心」方法
對 AWS 而言,回應方式就是其所稱的「以主權為設計核心」(sovereign-by-design)方法。公司表示,其雲端基礎設施讓客戶能更好地控制資料存放與處理的位置、加密方式,以及誰可以存取敏感資訊。
AWS 的基礎設施包括 Local Zones 與 Outposts,而其 Nitro System 為在 Amazon EC2 上執行的工作負載提供硬體層級隔離。客戶也可以使用由客戶自行管理的加密金鑰,包括將密碼學材料保留在 AWS 控制之外的選項。
其重要性不僅在於 AWS 增加了更多安全功能,而在於公司試圖把「使用全球雲端基礎設施」與「放棄資料控制權」區分開來。隨著 AI 深入日常商業營運,這種區分就變得格外重要。
肯亞航空資訊長 Fred Kitunga 正親身感受到這個轉變。該航空公司愈來愈把 AI 與資料視為改善商業決策的工具,而不是孤立的 IT 專案——從判斷航班獲利能力,到理解客戶,以及應對資安威脅。
Kitunga 在 AWS Summit 場邊接受 TechCabal 採訪時表示:「我們在思考如何就戰略意圖來轉型業務。我們不會先看能部署哪些技術,而是看接著解決了哪些商業問題。」
這種做法需要取得可靠的組織資料。但肯亞航空跨境營運,客戶與業務遍及多個司法管轄區。Kitunga 表示,因此公司在維持董事會層級的資料與 AI 政策同時,也依賴國際資料保護標準。
他說:「我們更多是採用那裡已有的 GDPR 全球標準。」
他的說法說明,非洲關於主權的辯論比單純要求所有資料都留在國界內更為複雜。對跨國公司而言,挑戰往往不是把每一筆資訊物理上都留在同一國家,而是要知道哪些資料適用哪些規則,並具備足夠的技術與組織控制來證明合規。
AWS 表示,它想填補的正是這個缺口。公司希望企業相信,他們可以使用全球雲端供應商的運算能力與 AI 能力,同時保有對敏感工作負載的控制。對 AWS 而言,主權在其模式中成為架構與治理的問題,而不僅僅是地理位置的問題。
日益增加的審視
這項主張將面臨愈來愈多審視。隨著 AI 系統愈來愈強大,它們所消耗的資料也變得更具戰略價值。財務紀錄、身份資訊、健康資料、政府資料庫與客戶歷史,都可能成為 AI 系統的輸入。因此,政府有更強的動機,不僅規範資訊存放地,也規範其處理方式。
這對金融機構尤其重要。AWS 表示,其雲端基礎設施是為滿足高度監管組織的安全與合規需求而設計。公司自 2022 年在拉哥斯開設辦公室以來一直在奈及利亞營運,並投資本地基礎設施,包括一個 AWS Local Zone。公司也表示,自 2017 年以來已培訓超過 180,000 名奈及利亞人掌握雲端技能。這波本地化推進也正值整個非洲的資料中心建設熱潮,不過非洲在全球資料中心容量中仍只占很小一部分。
但本地存在並不能解決全球雲端供應商面臨的更大問題:誰控制那些日益支撐國民經濟的基礎設施與資料?隨著各國愈來愈重視資料主權,雲端公司不得不提供更多控制權,讓客戶決定資料存放位置、存取方式,以及由哪些法律管轄。
一個擁擠的主權策略競技場
AWS 並不是唯一適應這一轉變的公司:
- Microsoft 以多種模型建構其主權策略,包括 Sovereign Public Cloud、透過 Azure Local 提供的 Sovereign Private Cloud,以及 National Partner Cloud。這些選項旨在協助政府與企業把敏感工作負載保留在所需司法管轄區內,同時仍能使用 Microsoft 更廣泛的雲端服務。
- Google Cloud 透過其 Data Boundary 與 Google Distributed Cloud 產品採取類似做法。客戶可以控制加密金鑰並限制資料存放或傳輸的位置,而更敏感的工作負載則可在本地部署或隔離環境中的基礎設施上執行。
- Huawei Cloud 更強調本地基礎設施與控制。其模式是在單一國家內部署專屬雲端基礎設施,由本地營運與控制機制管理資料儲存、記錄與刪除。目標是將敏感資料保留在國界內,並滿足本地主權要求。
- Oracle 則採取另一條路線,允許電信公司、金融機構與政府在自有設施內或透過本地合作夥伴運行專屬雲端環境。這些部署旨在把資料與雲端營運留在所要求的司法管轄區內,同時維持與 Oracle 更廣泛雲端生態系的相容性。
這場競爭已在現實中可見。Microsoft 自 2019 年起就在南非營運雲端區域,而 Google 於 2024 年在約翰尼斯堡開設其第一個非洲雲端區域,顯示非洲已迅速成為超大規模雲端供應商的優先市場。
對 AWS 而言,挑戰是讓其全球雲端模式足夠靈活,以適應這些不同的國家需求。Allen 以歐洲為例,指出 AWS 已經針對特定區域主權需求打造了雲端基礎設施。隨著非洲政府要求對支撐其數位經濟的資料與基礎設施擁有更多控制,這種做法可能會愈來愈重要。
他說:「我們在全球超過 100 個不同國家營運。以歐洲為例,我們特別建立了 European Sovereign Cloud 來滿足那些特定需求。而且我們在全球營運時,仍持續評估所有國家與地區,以回應其特定需求與關切。」
主權與規模之間的拉鋸
這裡存在張力。強力的本地化規則可以讓政府對敏感資訊有更大控制權,但也可能推高雲端服務成本,並使企業更難取得全球基礎設施與 AI 能力。橫跨 54 國的碎片化規則,也可能讓非洲企業更難跨境擴展數位產品。某種程度的協調正緩慢形成:非洲聯盟的《馬拉博網路安全與個人資料保護公約》已於 2023 年生效,而於 2024 年通過的 AfCFTA《數位貿易議定書》旨在讓數位服務更容易跨境流動。這些大陸級框架能在多大程度上緩和國家層級的本地化規則,將在很大程度上決定非洲究竟是一個數位市場,還是 54 個分散市場。
對政府來說,挑戰是在保護戰略資料的同時,不要建立一個過於限制、以致扼殺創新的數位環境。
對 AWS 而言,機會在於向政府證明,資料主權與 AI 採用不必是彼此競爭的目標。其新的 Forward Deployed Engineering 組織由 10 億美元投資支持,目的是讓 AWS 工程師直接與企業團隊並肩合作,更快把 AI 專案推進到生產環境。在非洲高度監管的市場中,這一主張很重要,因為部署 AI 不僅需要強大的模型,也需要嚴格的資料治理、安全與合規。
非洲的 AI 願景將取決於是否能大規模取得運算能力、資料與基礎設施。因此,各國政府必須在保護敏感資訊的同時,避免讓雲端服務變得過於昂貴,或造成 54 個彼此分離的數位市場。一個實際作法是,將真正敏感的資料本地化、控制其跨境移動,並提供組織清楚工具,證明資料被如何以及在何處使用。
對 AWS 與其競爭者而言,主權正成為競爭優勢,而不僅僅是合規問題。能在滿足本地資料要求的同時,讓非洲企業接觸全球 AI 能力的供應商,將更能迎接下一波雲端成長。對非洲而言,目標應是讓資料主權成為 AI 採用與本地數位能力的基礎,而不是拖慢兩者的規則。