IBM Sovereign Core 发布 创建、部署和管理 AI 就绪环境。

什么是数据自主?

德国黑森林附近的水坝

什么是数据自主?

数据自主是指数据受其产生国家或地区法律管辖的理念。

数据自主有时称为数据驻留,它正迅速成为执行数据存储、处理和传输的企业的法律、隐私、安全和治理战略的核心部分。对数据管理和跨境数据流动采取完善的管控措施(这是数据自主的核心要素),有助于组织保护其最敏感的信息,免受网络攻击及其他威胁。

数据自主、数据驻留和数据本地化这几个术语密切相关。事实上,数据自主和数据驻留密切相关,有时可以互换使用。但是,寻求将云计算功能作为数字化转型之旅一部分的组织应该了解一些关键区别。

数据自主:在数据产生的国家/地区进行存储和处理。

数据驻留:在数据生成的国家或地区以外的其他国家或地区存储数据。

数据本地化:遵守有关数据驻留的所有适用法律和要求的行为。

什么是自主云?

数据自主、数据驻留和数据本地化都是自主云概念的关键部分,自主云是一种云计算,可以帮助组织遵守收集、处理和存储客户数据的特定国家或地区的隐私法。

随着云存储在全球范围内持续扩展,边界等传统地理边界不足以保护敏感数据。此外,人工智能 (AI)机器学习 (ML) 等数据密集型技术的兴起依赖于快速、安全的数据访问,这迫使企业围绕云安全做出更具战略性的决策。AI,特别是生成式 AI,有望推动高价值的业务创新,但这些技术需要高速、安全的云基础设施作为支撑。

自主云应运而生,这一理念涵盖数据自主、运营自主与数字自主。自主云框架有助于企业建立客户信任并拓展业务,同时在其运营地区遵守关于数据收集、数据存储及数据隐私的相关法规。

为什么数据自主很重要?

数据自主的重要性与云计算环境在许多组织的整体发展战略中日益重要的地位密切相关。

随着越来越多的企业应用程序迁移到云端,云环境成为关键基础设施,对公司的健康与工厂、办公大楼或宝贵的知识产权一样重要。

数据自主要求通常与特定国家或地区的数据隐私法规相关。对于寻求遵守当地法律的组织而言,主要关注点通常包括网络安全数据安全和隐私、保护敏感数据免遭泄露恶意软件的侵害,以及控制可以访问数据的个人、实体和应用程序。

例如,欧盟 (EU) 制定了《通用数据保护条例》(GDPR),规定在欧盟境内运营并处理欧盟公民数据的公司雇用数据保护官 (DPO),确保组织严格维护生成、处理和存储的数据的机密性、完整性和可访问性。

男子正在看电脑

增强安全情报


每周在 Think 时事通讯中获取有关安全、AI 等的新闻和洞察分析,从而预防威胁。

如何确定数据自主?

数据自主由数据产生地区或国家的具体法律法规所确定。

这些法律因地区而异,但通常来说,当一个国家对某一数据拥有自主时,即意味着该国对该数据的使用方式与访问权限拥有司法管辖权和控制权。然而,数据往往受到多个国家或地区法律的约束(数据驻留和数据本地化),因此数据的治理、存储和处理变得更加复杂。

在数据在一个国家或地区生成,但在另一个国家或地区存储或处理的情况下,负责数据的组织必须确保其遵守这两个地点处理数据集的所有法律要求。

例如,企业可能发现有必要生成特定的数据保护协议,或设计和实施特定的数据传输协议,以保持合规性并避免一个或多个地区发生潜在冲突。此外,在多个国家或地区存储和处理数据的组织应该了解任何相关的数据保护法律、跨境限制或维护数据隐私和完整性所需的其他问题。

Mixture of Experts | 12 月 12 日,第 85 集

解码 AI:每周新闻摘要

加入我们世界级的专家小组——工程师、研究人员、产品负责人等将为您甄别 AI 领域的真知灼见,带来最新的 AI 资讯与深度解析。

数据自主如何运作?

组织的数据自主方法要想行之有效,还必须包括另外两个关键组成部分:运营自主和数字自主。总之,数据自主、运营自主和数字自主是自主云基础设施的三个最关键的组成部分。

运营自主确保关键基础设施始终可供需要的个人、实体和应用程序使用,而数字自主确保组织始终控制自己的数字资产。我们进一步了解一下这两个术语及其重要性。

运营自主

运营自主确保与数据密集型应用相关的关键基础设施持续在线、可正常访问。同时,运营自主帮助企业保持运营流程的透明度与管控力,并及时发现低效问题。

通过采用健全的运营自主方法,即使特定区域受到灾难影响,企业也可以确保其关键基础设施具有弹性。为此,许多运营自主方法都包括业务连续性灾难恢复 (BCDR)灾难恢复即服务 (DRaaS) 计划。最后,运营自主可以帮助企业遵守当地法规,这些法规管理支持特定区域中云环境所需的基础设施。

数字自主

数字自主描述组织对其数字资产(包括数据、软件、内容和数字基础设施)的控制水平。数字自主对于自主云的概念很重要,主要是在治理和透明度的背景下。利用对其数字资产进行访问控制的企业需要制定有关谁拥有权限以及谁受到限制的规则。这些规则需要以易于执行的方式制定,例如采用“策略即代码”的方式,这是一个使组织能够以可重复的方式管理其基础设施和程序的过程。

透明度是数字自主的另一个重要方面,指的是组织审计流程和结果的能力。透明度确保组织能够了解最重要的运营工作流程,从而了解哪些有效、哪些需要更改。

公有云模型与分布式云模型

从广义上讲,希望在云计算环境中采用自主云方法实现数据自主的组织有两种选择:公有云分布式云。在大多数国家或地区,公有云和多云部署可以帮助组织部署云工作负载,同时仍保持对特定区域中数据的控制。典型的公有云架构包括平台云层,例如混合云平台,提供稳定、一致的云部署。

第二种选择是分布式云部署模型,例如本地基础设施提供商或本地数据中心。对于需要对数据有更多控制权的企业来说,这些很有吸引力。本质上,分布式云部署模型使您能够将工作负载和平台部署到您选择的任何基础设施中。

实施企业数据自主的三步法

要开始实施有效的数据自主方法,组织应采取以下步骤:

熟悉相关法律法规

对于希望在多个国家或地区开发本地或基于云的数据功能的企业,他们必须首先了解管理这些区域数据自主的法律和法规。

与相关机构建立沟通渠道

与您希望开展业务的国家或地区负责执行数据自主法律的机构建立联系非常重要。传达数据存储、处理和传输相关计划,确保您遵守他们负责执行的法律。

与当地专家合作

在云计算流行的许多区域,合规性法律可能会迅速变化。在您存储和处理数据的国家或地区,最好聘请一位精通当地监管协议的专家。在某个地区运营的云服务提供商 (CSP) 应该已经与当地政府签订协议。

企业寻求建立数据自主的关键考虑因素

随着全球公民和监管机构不断提出数据自主问题,自主云方法正在帮助企业确保数据的完整性,无论数据在哪里存储和处理。

未来几年,组织收集、保护、存储和控制数据访问的方式(尤其是在他们希望利用 AI 和 ML 等数据丰富的新技术时)将对增长和安全产生重大影响。数据自主是这些问题的核心,因此选择对数据自主有深入了解的云供应商将有助于企业实施强大的自主云方法并实现数字化转型目标。在企业寻求建立云环境的国家或地区,合作伙伴必须制定策略来缓解网络攻击、自然灾害和停机等常见风险。

最后,希望为数据自主和自主云创建强大方法的企业必须确保其云供应商拥有强大的整体云策略,且与其运营所在国家或地区的法律保持一致。以下是企业在考虑云供应商和其他潜在合作伙伴时应寻找的一些最重要的功能,以帮助构建强大的数据自主方法。

数据治理能力:云供应商对数据治理的方法表明,他们有正确的政策和程序来成功处理敏感数据并对其应用必要的限制。供应商还应提供定期审计,证明其已制定的规范得到切实执行。

服务等级协议 (SLA):在自主云环境中制定与数据自主相关的服务等级协议时,协议应涵盖的三大核心内容为:控制权(云管理)、可用性与性能。

合规性:帮助企业遵守数据自主要求的 CSP 和其他合作伙伴,应具备业务所在地区所有数据法律方面的高水平专业知识。理想情况下,企业及其 CSP 应共同承担责任,及时了解新法规并制定应对策略。

数据加密:自主云领域的云供应商 (CSP) 必须具备强大的数据加密能力(如加密密钥管理),以确保敏感数据的安全性与可访问性。加密密钥将数据转化为加密算法,只有拥有正确权限(密钥)的人才能解密。该流程为企业提供全面的技术保障,使其能够对数据的访问人员与访问时间进行完全管控。

弹性:完善的数据自主与自主云环境方案应具备强大的弹性能力。企业应仅选择在相关国家或地区拥有成熟的弹性与灾备恢复服务案例的云供应商。就自主云环境而言,所有云部署都应具备内置恢复和故障转移功能,这些功能应针对存储数据的每个特定合规领域量身定制。

作者

Mesh Flinders

Staff Writer

IBM Think

Ian Smalley

Staff Editor

IBM Think

相关解决方案
IBM Guardium

保护组织最关键的数据,在不同环境中发现、监控并保护敏感信息,同时实现合规自动化并降低风险。

    深入了解 IBM Guardium
    数据安全解决方案

    在所有环境中保护组织数据,发现、分类、监控并保护敏感信息。

      探索数据安全解决方案
      数据安全服务

      IBM 提供全面的数据安全服务,以保护企业数据、应用程序和 AI。

      探索数据安全服务
      采取后续步骤

      通过集中监控与自动化风险缓解机制,保护敏感数据,并增强混合环境中的隐私控制。

      1. 深入了解 IBM Guardium
      2. 探索数据安全解决方案