2026 年 9 月 · 5 分钟阅读

关键定义
主权 AI(Sovereign AI) IDC 定义:自主选择并控制 AI 系统的设计、开发、部署、访问、运营、维护与治理,以及其底层依赖技术的能力。Cohere 首席 AI 官 Joelle Pineau 认为它首先是架构问题,而非地缘政治问题。
内嵌 Agent(Embedded Agent) 嵌入到应用程序中的 AI Agent:能读取内部信息、调用 API、调用工具或在另一个应用内执行操作,而不再只是一个响应提示的模型。IDC 调查中 86% 的企业已在应用内使用它。
IDC 为 Cohere 调查了 508 家企业,得出一个反直觉的结论:86% 的企业已经在应用内使用 Agent,但只有 12% 表示『主权 AI 的风险』在自己的组织中被广泛理解。更关键的结构性发现是——420 家企业已经指定了主权 AI 负责人,但只有 8% 说这些角色定义清晰。责任分配的速度,快于责任定义的速度。
IDC 把主权 AI 定义为:自主选择并控制 AI 系统的设计、开发、部署、访问、运营、维护与治理,以及其底层依赖技术的能力。Cohere 首席 AI 官 Joelle Pineau 把它翻译成一句更直接的话:『主权本质上是架构问题。如果 AI 绑定单一供应商或受可变条款约束,你拥有的不是控制,而是依赖。』
Cohere 联合创始人 Nick Frosst 从反方向强调了同一件事:当 AI 深入嵌入到组织中,失去访问权会扰乱其他系统时,『如果访问改变,你的整个技术栈可能被打断,这不是能用来构建的基础。』主权 AI 的讨论常被归类为地缘政治议题,但对企业决策者来说,它首先是一组关于数据、更新与部署控制的架构选择。
真相一:采用与理解的落差
99% 使用生成式 AI,86% 使用应用内嵌 Agent;但只有 12% 说主权 AI 风险被广泛理解。Agent 已经能访问企业系统和数据,理解却没跟上。
真相二:责任先于定义
420/508 家组织已指定主权 AI 负责人,但仅 8% 说角色定义清晰,仅 0.4% 完全正式化并受治理。问责往往落在个人而非组织结构上。
真相三:基础设施是最大障碍
被问及单一最大就绪度障碍,基础设施以 17% 居首,成本与预算 10%,技能与人才 9%。企业不是缺意愿,是缺底层的运行条件。
真相四:治理归谁
在有负责人的组织中,CAIO 或 Head of AI 牵头占 51.7%,CIO/CTO 占 36.9%。德国 CIO/CTO 牵头比例达 70%,美国仅 24%,英国 33%,加拿大 32%。
真相五:数据仍是头号担忧
76% 把数据泄漏或隐私泄露列为头号担忧,合规、监管或法律风险 59%;只有 24% 选择『Agent 不当自主行为』。对 Agent 动作的控制问题被系统性低估。
13% 的组织目前使用预置或第三方 Agent,67% 预计 12 个月内使用;内部自研 Agent 预计从 5% 跳到 44%。Agent 正在从『文本生成』走向『访问系统、调用工具、直接行动』——但调查显示,企业对 Agent 行为的担忧程度远低于对数据的担忧。这个错位正是主权 AI 讨论的起点:当 Agent 接管了动作,你不仅要决定数据在哪,还要决定它被允许做什么。
Cohere 的立场是:把 AI 留在企业内部只决定数据去哪、谁控制底层系统;不决定 Agent 被允许做什么。Pineau 说:『控制必须从系统本身开始设计:模型如何构建、如何裁剪、如何部署。真正的自主权要求平台把隐私、安全与部署选择做成默认值,而不是附加项。』
Cohere 给自己的答案是:客户可在自有基础设施上运行完整平台(包括完全气隙与机密环境)。许可离线、无『回拨』;更新、补丁与新模型版本以签名包形式由客户自行传输、验证、部署;环境变更只能由客户端发起。外部 AI 供应商无法把新模型或新软件更新推入你的环境——进什么、何时进,由客户决定。
把主权 AI 当成架构决策,而不是政治表态
先回答三件事:数据在哪里、谁控制更新、供应商条款变化如何影响你的技术栈。这三个答案定义了你的依赖结构。
责任要定义,不要只是分配
420 家组织分配了负责人,只有 8% 定义了职责。没有定义的责任等于没有责任——先写清楚这位负责人能决定什么、对什么负责。
把『Agent 能做什么』与『数据在哪』分开治理
主权解决数据位置与控制权;Agent 的权限、可见性与运行时监控是另一套问题。只做前者,等于把钥匙留在门锁旁边。
用架构回答依赖,而不是用条款回答
供应商合同可以改,你的栈不能天天改。验证更新以签名包传输、由你决定部署时点——这比任何 SLA 都更能定义控制。
参考来源
IDC 为 Cohere 调查了 508 家组织,其中 420 家已有主权 AI 负责人。调查聚焦 Agent 采用与主权 AI 就绪度之间的落差。
Cohere 首席 AI 官 Joelle Pineau:如果 AI 绑定单一供应商或受可变条款约束,你拥有的不是控制而是依赖。主权决定数据在哪里、谁控制更新与部署。
基础设施 17%、成本与预算 10%、技能与人才 9%。企业更多卡在基础设施上,而不是意愿。
13% 目前使用预置或第三方 Agent,67% 预计 12 个月内使用;内部自研 Agent 预计从 5% 涨到 44%。
数据泄漏或隐私泄露 76% 居首,合规、监管或法律风险 59%;只有 24% 担心 Agent 不当的自主行为——控制问题被系统性低估。