这张卡讲一个决定整个技术方案走向的前置约束:数据留在哪。

核心拆解:数据驻留要求数据的存储与处理限定在指定辖区或物理边界内,它不是合规部门的一句要求,而是会反向决定架构——模型能不能用云端推理、评测数据能不能出域、日志能不能外传分析,全被它约束。最常踩的坑是方案定完才想起这条约束,返工从架构层开始。合同里写了驻留要求,实现层就要逐项对应:机房位置、跨区调用、备份策略、第三方组件的数据流向。

增量判断:与数据主权、隐私保护是层次关系:主权是法律层面归属,驻留是物理与辖区约束,隐私保护是对数据本身的处理规范。国内数据出境规则使这条约束对跨国客户尤其敏感,FDE 要在调研阶段就把它问清并写进方案假设。

行动建议:把客户的数据驻留要求整理成约束清单,逐项标注技术方案里的对应实现。

—— FDEChina编辑部 · 架构师视角

定义

数据驻留(Data Residency)指数据的存储与处理必须限定在指定司法辖区或物理边界内的合规要求,它决定了 AI 系统在架构、选型与运维上的基本约束。

展开

它在交付中的影响是连锁的:云端推理能不能用、评测数据能不能出域、日志能不能传到外部做分析、第三方组件的数据流向是否越界,全部受它约束。FDE 的正确动作是在调研阶段就把驻留要求问清,写成方案假设与约束清单;最常见的翻车是架构定型后才想起这条约束,返工从最底层开始。与相邻概念的层次关系:数据主权是法律层面的归属与管辖问题,数据驻留是物理与辖区的技术约束,隐私保护是对数据全生命周期的处理规范,三者常被混用,写合同时要分开表述。实现层的对应检查项包括:机房与区域位置、跨区网络调用、备份与灾备策略、运维访问的属地化。国内语境下,数据出境与重要数据管理的监管要求使驻留问题对跨国企业与金融、政务客户尤其敏感,方案里宁可保守。

参见

智能体专题智能体上线检查清单FDE 实战指南