A cégek tudják, hogy kell az adatszuverenitás, de még nem állnak készen

A vállalatok többsége fontosnak tartja az adatszuverenitást, de jóval kevesebben rendelkeznek a megvalósításához szükséges kontrollal és képességekkel. Az Everpure és a Vanson Bourne nyolc európai és ázsiai piacon, 2100 műszaki és felsővezető megkérdezésével vizsgálta a helyzetet.
- A válaszadók 93 százaléka kritikusnak tartja az adatkezelést az adatszuverenitáshoz.
- A vezetők 55 százaléka nem tud lépést tartani a szabályozási követelményekkel.
- A megkérdezettek 87 százaléka szuverén környezetet használna magas kockázatú AI-munkaterhelésekhez.
- A szervezetek 19 százalékánál igazgatósági szintű az adatszuverenitási stratégia.
- Az Everpure kockázatalapú, fokozatos szuverenitási megközelítést javasol.
A mesterséges intelligencia felerősíti a régi problémákat
Az Everpure Blog szeptember 30-án közzétett elemzése szerint a szervezetek világszerte egyre több, fejlett mesterségesintelligencia-modellt és adatfolyamatot vezetnek be. Ezek alapértelmezés szerint gyakran több joghatóságon keresztül mozgatják az adatokat, miközben a geopolitikai helyzet továbbra is bizonytalan.
A vállalatoknak már az AI elterjedése előtt is gondot okozott a széttöredezett, gyorsan növekvő adatvagyon kezelése. Az AI ezt a kockázatot az Everpure szerint fenntarthatatlan szintre emelte. A felmérés egyik legfontosabb megállapítása, hogy az adatszuverenitás prioritása széles körben elfogadott, a gyakorlati felkészültség azonban elmarad ettől.
A válaszadók 93 százaléka kritikusnak tartja az adatkezelést az adatszuverenitás szempontjából. Az elemzés szerint azonban a legtöbb szervezet még nem építette ki az ehhez szükséges alapokat.
A szerver helye önmagában nem jelent szuverenitást
Az Everpure értelmezésében az adatszuverenitás többet jelent annál, hogy egy adat melyik országban vagy felhőrégióban található. A valódi kontrollhoz teljes rálátásra, irányításra és tulajdonosi kontrollra van szükség. A szervezeteknek tudniuk kell, milyen adataik vannak, hol találhatók azok másolatai, és ki férhet hozzájuk adott időpontban.
A szabályozási környezet közben egyre összetettebb. A GDPR mellett az Európai Unió szélesebb adatstratégiát és Európai Technológiai Szuverenitási Csomagot vezet be, valamint életbe lépett a digitális működési ellenálló képességről szóló DORA-rendelet. Indiában a Digital Personal Data Protection Act bevezetése 2027-ig fokozatosan zajlik, az ASEAN Digital Economy Framework Agreement aláírása pedig novemberre várható a forrás szerint.
A megkérdezett vezetők 55 százaléka azt mondta, hogy nem tud lépést tartani a követelményekkel. A szabályozók egyre inkább azt vizsgálják, ki kényszerítheti ki az adatok átadását, visszavonható-e egy szolgáltatás, illetve mennyire függ a szervezet külföldi szolgáltatóktól.
A kockázat alapján választanának szuverén környezetet
A felmérés szerint a válaszadók 85 százaléka lemondana fejlett funkciókról azért, hogy helyi vagy szuverén szolgáltatót használhasson. A magas kockázatú AI-munkafolyamatoknál 87 százalék részesítené előnyben a helyi vagy szuverén környezeteket.
Közben csak 20 százalék jelölte meg az海外 szolgáltatóktól való koncentrációs kockázatot, 39 százalék pedig azt mondta, hogy a szuverén AI működési összetettséget ad hozzá. Az Everpure ebből azt a következtetést vonja le, hogy a vállalatok várhatóan válogatottan használják majd a szuverén infrastruktúrát. A legérzékenyebb adatokat és munkaterheléseket ilyen környezetbe helyezik, más feladatokat pedig ott tartanak, ahol a sebesség és a méretezhetőség előnyösebb.
Az elemzés ezt a megközelítést „designból szuverén” stratégiának nevezi. Ennek része az adatok és alkalmazások kockázat szerinti rangsorolása, a legfontosabb működési képességek meghatározása, valamint a szuverén AI-alapok kiépítése. A beszámoló szerint a szervezetek 19 százalékánál vezérli az adatszuverenitási stratégiát az igazgatóság, 36 százalékuknak gondot okoz a vezetői támogatás megszerzése, 56 százalékuk pedig nem rendelkezik a végrehajtáshoz szükséges készségekkel.
Az Everpure szerint a vállalatoknak a beszerzés során is vizsgálniuk kell a joghatósági kontrollt, a szuverén telepítés lehetőségét, az adatok hordozhatóságát és a szolgáltatótól való kilépés útját. Ez a felhasználók számára azt jelentheti, hogy a jövőben az adat helye mellett egyre fontosabb lesz az adatok feletti folyamatos kontroll és a kockázatok szerinti kezelés.
Pure Storage: Sovereignty’s Data Imperative

