关键数字基础设施正在从“后台IT服务”变成企业运营不可或缺的依赖项。凯捷对11个国家1300家大型组织和公共机构高管开展的调查显示,地缘政治紧张、出口管制和网络威胁,正促使管理层重新审视那些过去被视为理所当然、却不易替代的技术供应商依赖。
5
从IT依赖,变成业务连续性风险
云平台、数据中心、电信网络以及专业技术供应商,支撑着企业的日常运营。一旦关键供应商的服务被中断、受限或遭到入侵,后果可能远不止一次IT故障,而会波及生产、设计、客户服务和内部管理等核心环节。
因此,越来越多董事会开始以管理能源供应和实体供应链的方式来管理数字基础设施:加强治理,准备应急预案,并投入韧性建设。调查反映出,企业正把以往默认存在的技术依赖,纳入董事会层面的重点审视。
5
真正需要回答的问题很直接:如果某个关键供应商无法继续提供服务,企业还能否维持运营?
数字主权的重点,是保留选择权
数字主权常被理解为国家或地区层面的技术议题。但对企业而言,更实用的定义是:在继续使用全球技术伙伴的同时,仍能在数据、运营、技术和法律等层面行使选择权、控制权与治理权。
8
落实到运营层面,关键在于“可替代性”,包括:
- 保有将关键工作负载迁移至其他环境的能力;
- 避免因技术架构而让迁移成本高到难以承受;
- 明确谁掌控数据和系统的访问权限;
- 当特定运行环境失效时,能够重建或重新部署服务。
凯捷将“主权内建于设计”概括为可移植性、选择空间,以及在需要时切换方案或快速重建技术栈的能力。
37
这并不意味着要替换所有国际技术供应商,而是避免企业陷入没有可行备选方案的局面。
企业究竟想掌控什么
风险最高的往往是难以恢复、重建或转移的资产,例如专有与敏感数据、AI模型、知识产权,以及对业务至关重要的工作负载。
这种控制并非只关乎数据存放地点,还包括谁能访问数据、谁运营运行环境、采用何种技术架构,以及适用哪些法律制度。
31 如果一项韧性计划只解决数据所在地,却没有解决运营和技术上的可移植性,关键依赖仍可能没有解除。
空中客车:以多元化降低集中风险
空中客车提供了一个案例,说明企业如何在不追求完全隔离的前提下,为敏感工作负载降低集中依赖风险。这家航空航天企业与伊利亚特旗下Scaleway签署多年期协议,由后者为敏感工业和国防应用提供云基础设施,并支持部署法国初创公司Mistral开发的AI工具。相关基础设施将承载覆盖飞机设计、工程、工业生产及企业运营的关键应用。
18
空中客车还将其战略概括为:保障运营连续性、控制数据访问、降低供应商锁定风险,以及增强技术能力。
24 其底层逻辑是多元化:识别哪些系统的供应商依赖会带来不可接受的风险,再建立一个同时满足技术、安全和法律要求的替代选项。
董事会可推动的数字韧性议程
管理层的重点不应是发表笼统的“主权宣言”,而应建立一套可检验的韧性机制:
- 绘制关键依赖图谱。 识别一旦中断就会停止或严重影响运营的供应商、服务、数据流和工作负载。
- 区分受风险影响的资产。 将一般系统与敏感数据、知识产权、AI资产和关键业务流程分开管理。
- 评估可替代性。 明确每项关键工作负载能否迁移、恢复或重建,以及需要满足哪些前提。
- 制定可信的退出与连续性计划。 合同中有退出条款,不等于真正具备退出能力;企业还需要配套的技术、运营和法律安排。
- 实际测试预案。 只有能在业务可接受的时间窗口内完成迁移和恢复,所谓可移植性才有意义。
核心结论并不复杂:数字主权正成为一种企业韧性能力。能够保有控制力和可信替代方案的组织,更有条件应对供应商故障、网络事件、法律限制及地缘政治冲击。
5
8