迄今為止,全球已有100多個國家頒佈了資料保護和資料主權法規,使資料主權成為50%的歐洲企業高階主管在選擇雲端廠商時考慮的主要問題。幾乎可以肯定的是,由於必須遵守的歐盟法規數量眾多,大多數企業(84%)將其資料處理的複雜性和資料管理的影響定為「中等」到「較大」1。
另一個資料處理領域中必定要討論的是生成式AI。大多數企業員工都在以某種方式使用像GPT-4這樣的大型語言模型(LLM),即使只是出於好奇或為了摸索它的可能性的隨意使用。正如《泰晤士報》所報導的,該技術的盛行迫使一些企業禁止內部使用ChatGPT2 。與此相反的是,埃森哲(Accenture)等企業則呼籲員工「負責任地」使用這項技術。
採用生成式AI的企業,其目標都是為了提高生產力。據估計,各行業40%的工作時間會受到大型語言模型(LLM)的影響;語言任務占到員工總工作時間的62%,而其中65%的時間可通過增強措施和自動化轉化為更具生產力的活動3。
而隨著主權雲與生成式AI世界的碰撞,這兩者到底是相互競爭的對手,還是相互輔助的好友,又或是亦敵亦友(假裝是朋友,但在某種程度上又是敵人)。由於生成式AI需要龐大的算力和飛速處理大型資料集的能力,因此公有雲成為了許多生成式AI應用的理想平台。公有雲提供的存取路徑、速度和規模只是一方面,安全、隱私和主權方面的要求同樣至關重要並且必須納入討論,這表示最適合生成式AI的雲不是公有雲,而是私有雲。
英國前首相Tony Blair發現了人們對雲端與AI的擔憂之間存在聯繫。據《每日電訊報》報導,Blair建議英國建立一個「主權」人工智慧(AI)機器人解決公共服務中出現的問題,比如英國國家醫療服務體系(NHS)中出現的問題4。
這可能是一個複雜的決定。主權雲與生成式AI之間的關係取決於幾個重要因素,而要找到資料主權、隱私、合規和生成式AI所帶來的收益之間的平衡點,不但需要深思熟慮,而且還可能需要在開箱即用的公有雲生成式AI功能,和主權資料使用限制之間作出權衡。
數據駐留與合規
生成式AI應用可能需要遵守一套法規,例如「一般資料保護規則」(General Data Protection Regulation, GDPR )中的資料保護規定,這部規則為企業負責任地採集、處理和儲存個人資料建立了一個完整全面的框架5。但這只是冰山一角,以權利為基準的個人資料處理方法在各地區、國家和州乃至各行業不斷擴展。美國各州將在2023年開始實施一系列新的資料隱私法,這可能會深入改變個人資料的處理方式1。由於基於AI的個人資訊分析甚至生物識別技術已被廣泛應用,美國聯邦貿易委員會等組織正在警惕AI中的偏見,可能對公民個人造成的經濟和法律影響。各地區的法院已經在研究企業、政府機構和行業究竟該如何使用個人資料。
另一方面,主權雲可能需要適應另一套監管框架,以及所納入的資料分類規則,比如Schrems II判決中所述的規定要求資料隱私長需瞭解和評估雲端中儲存的資料,以及其中是否有任何資料被轉移到歐盟以外6 ,並確保雲端生成式AI的合規性將增加AI的複雜性、引發相互衝突的需求並增加合規方面的開銷。
但如果採用完善的主權雲戰略,就可以透過以下方式協助克服這些挑戰和複雜性:
- 確保符合主權雲所在地的當地法規
- 減少應用和資料集在法律上的不確定性
- 消除因多個管轄區的不同法律而產生的衝突
數據主權和隱私
生成式AI應用可能需要存取個人或專有資料以進行訓練(雖然可以使用合成資料,但效果較差),這會引發與資料主權和隱私相關的風險。儘管主權雲提供了更強有力的資料控制手段來降低非法訪問的風險,但這些控制手段會限制此類生成式AI應用所使用的主權資料的跨境轉移和變現,這可能會減少或在極端情況下徹底消除這些應用的優勢。
儘管當生成式AI連接到主權雲或位於主權雲內時,可能會產生這些以及其他與隱私相關的衝突,但主權雲供應商仍可以構建(或授權使用)與AI相關的服務和工具,促進其基礎架構內生成式AI應用的安全、合規使用。
可行的辦法
在使用生成式AI時必須考慮本文中強調的事項,而主權雲提供了一種經過驗證的模式,使企業能夠克服以下方面的挑戰:
- 資料保護
- 合規要求
- 安全因素
穩健的主權雲戰略可以透過保證資料駐留、資料安全和確保企業符合當地政府的法規,協助企業以負責任的方式有效使用生成式AI技術。此類戰略需要加入:AI的相容性;AI運行成本、開發AI解決方案所需的資源和技能、主要的顧慮等因素;以及用於驅動AI訓練的資料和由此產生的資料。簡而言之,要使AI合規,就需要Private AI架構將AI的商業效益與企業的實際隱私和合規需求相結合。
多年來,VMware Cloud Service Providers就已經能夠將用於多租戶或獨立Cloud Foundation主權雲的Cloud Director與所支持的NVIDIA AI Enterprise人工智慧軟硬體解決方案組合相結合,提供NVIDIA vGPU即服務。因此,提供AI服務的能力已經存在,但需要投資構建自己的解決方案。
為了推動新一輪AI應用的發展浪潮,為企業提供Private AI並使其成為Sovereign Cloud Providers的潛在解決方案,VMware在Explore Las Vegas上宣佈:
- VMware Private AI Foundation攜手NVIDIA為企業提供整合式AI工具,尤其是為受到主權監管的行業。該解決方案借助常用於主權雲中的氣隙式私有雲的VMware Cloud Foundation,將VMware Private AI架構與NVIDIA AI Enterprise軟體和加速運算相結合。這套一站式解決方案將為客戶提供自訂模型和運行生成式AI應用(如聊天機器人、助手、搜索和摘要)所需的基礎架構和軟體。Dell(戴爾)、HPE(慧與)和聯想將為採用NVIDIA技術的VMware Private AI Foundation提供支援。
· VMware Private AI Reference Architecture for Open Source加入了最領先的開源技術,為VMware Cloud Foundation上開源模型的開發和部署提供了一個開放框架。透過與包括Anyscale在內的AI行業主要企業合作,VMware正在將熱門的開源Ray統一運算框架整合到VMware Cloud環境中,以此簡化現有運算基礎架構中AI和Python 工作負載的規模。另外,VMware還與Domino Data Lab和NVIDIA攜手為金融行業的AI/ML部署,提供一個量身定制的統一分析和資料科學平台。
- VMware正在推出VMware AI Ready計畫,旨在將專注於ML、LLM維運、資料工程、AI開發工具和嵌入式AI應用的獨立軟體廠商(ISV)與VMware Private AI Reference Architecture上的驗證和認證資源對接。該計畫預計將於2023年底啟動。
主權雲的核心是資料、控制以及主權受監管行業所需的創新。在日新月異的數位化環境中,保持創新和競爭優勢對企業至關重要。VMware Sovereign Cloud是實現這一目標的理想選擇,其靈活性、可擴展性和敏捷性使企業能夠迅速適應不斷變化的市場環境,為企業注入創新的信心。VMware強大的合作夥伴生態和領先的技術可為你提供推動創新的工具和資源。透過VMware Sovereign Cloud,企業既可以充分利用雲端的強大功能,同時又能保持對資料和基礎架構的控制,進而創造一個踴躍創新、積極競爭、成功機會數不勝數的環境。今天就做出明智的選擇,使用VMware Cloud引領您的企業邁向充滿無限可能的未來。
參考資料
1. 埃森哲,主權雲:控制資料並保持合規,2023年5月
2. 《泰晤士報》,企業因擔心隱私問題而禁止使用ChatGPT,2023年2月
3. 埃森哲,惠及每個人的生成式AI新時代,2023年3月
4. 《每日電訊報》,ChatGB:Tony Blair支持推動由納稅人出資構建的“主權AI”來對抗ChatGPT,2023年2月
5. 歐洲委員會,歐盟資料保護,訪問日期:2023年7月
6. 歐洲資料保護監管局, 歐洲資料保護監管局在法院對C-311/18資料保護專員訴Facebook 愛爾蘭和Maximilian Schrems案(“Schrems II”)作出裁決後發表的聲明
# # #
關於VMware VMware是為所有應用程式提供多雲服務的領先供應商,賦能數位化創新並加強企業治理,作為加速創新的可靠基礎,讓VMware軟體為企業提供構建未來所需的靈活性和選擇。VMware總部設在美國加州Palo Alto。VMware致力於透過公司的2030年議程建設更加美好的未來。如需更多資訊,敬請瀏覽VMware官網:https://www.vmware.com/tw.html及VMware Greater China官方LinkedIn:https://www.linkedin.com/company/vmwarechina/,獲得更多即時訊息。 |