AI-translated from English; not yet reviewed by a fluent editor.

# 英国 AI 主权取决于谁能使用并更改系统

> 两个假设的服务案例都在英国境内处理数据，借此说明：访问权限、运营权利以及更换服务提供方的能力，决定了本地 AI 基础设施究竟能为买方带来什么。

By BIG CHANGE Editorial

Published: 2026-09-22T12:46:22.414Z
Updated: 2026-09-22T12:46:22.414Z
Canonical: https://bigchange.ai/blog/uk-ai-sovereignty-local-data-centres-control

![A cutaway data centre reveals server racks and cooling equipment, with large power and network connections extending beyond the site.](https://bigchange.ai/api/media/file/local-data-hall-dependencies-hero-v1.png)
AI-generated conceptual illustration by BIG CHANGE. A local data centre remains connected to wider infrastructure and suppliers. Its location alone does not specify who can allocate capacity or change the service. Conceptual facility, not a depiction of a particular UK project.

《卫报》报道称，George Osborne 将本国数据中心与 AI 主权联系起来。[《卫报》报道](https://www.theguardian.com/politics/2026/sep/22/george-osborne-ai-datacentre-nimbys-holding-back-britain)

对于公共服务采购方而言，这一主张引出了一个实际问题：计算机就在附近，究竟能让哪些决策成为可能？在英国境内托管 AI 可以支持国家目标，但衡量控制力的有效标准，是一个机构实际上能用这项服务做什么。本地地址并不能说明买方能否预留容量、选择模型，或将工作迁移到其他地方。

英国自己的算力政策提供了一个更具体的出发点。政策将主权与必要时独立采取行动的能力联系起来，同时也允许继续与国际供应商合作。这为多种基础设施形式留下了空间，也要求更清楚地说明每种形式能够提供什么。[《英国算力路线图》](https://www.gov.uk/government/publications/uk-compute-roadmap/uk-compute-roadmap)

## 重大变化

- **变化内容：**英国算力路线图提出了将资源导向国家优先事项，并在必要时支持独立行动的目标。
- **为何重要：**服务所在地无法解决访问权限、管理权限和替换服务等重要选择。这些选择会影响公共机构和企业能够交付什么。
- **关注事项：**方案是否明确说明由谁分配容量、批准变更并迁移工作负载，以及是否有证据表明这些权利能够实际行使。

## 政府的目标不止是建一座设施

《算力路线图》于 2025 年 7 月发布；其当前网页于 2026 年 4 月 23 日更新。路线图承诺到 2030 年投入最高 20 亿英镑用于公共算力，其中包括计划将 AI Research Resource 扩大至原来的 20 倍。规划内容包括专用超级计算机和云计算容量，并计划在合作关系中提供公共访问和战略控制。这些是政策承诺和交付计划，并不能证明所有承诺资源今天都已可用。[路线图](https://www.gov.uk/government/publications/uk-compute-roadmap/uk-compute-roadmap)

这一区别很重要，因为设施建设与访问权限解决的是不同问题。一家公司可以为某个国家增加计算容量，同时仍按一套条款出售服务，使某个研究团队无法使用。对该团队而言，一个容量不大但分配可靠的资源，可能比一座规模大得多、却没有预算或使用资格的设施更有用。

因此，国家政策要问的是：哪些工作因此获得了可行的完成路径？这可能意味着让商业客户原本会挤占的实验获得计算资源，也可能意味着要求服务运营方为公共用途维持约定容量。此类安排需要说明受益方及访问条件。仅凭宣布投资，无法回答这些问题。

政府可以保留某些具体决策，同时将日常运营外包。买方需要了解自己保留了哪些决策、委托了哪些决策，以及在整个合作期间如何改变这种分工。

## 本地设施背后可能有多个权力来源

一篇于 2026 年 5 月修订的研究论文考察了 775 个位于美国以外的数据中心项目，所用信息收集截至 2024 年第三季度。研究发现，外国运营方参与程度较高，因此运营方国籍会影响对潜在司法管辖权的判断。样本同时包括规划中和已建成的项目，也涵盖云设施和超级计算机，并非当前普查。许多项目未能确定运营方。基于投资额的估算只能粗略代表计算容量，并非直接测量结果。[研究论文](https://arxiv.org/abs/2508.00932)

作者还区分了政府可能主张的司法管辖权与实际行使控制的能力。研究结果无法证明某项英国服务会被中断，也不能说明任何外国运营方都不适合。这些发现表明，审查运营方能补充单看地理位置所遗漏的信息。

所有权是一个有用的起点。买方还需要识别是谁运营设备、管理云服务，谁提供模型并有权更改其使用条款。这些角色未必属于同一组织。客户合同上的英国品牌可能只代表整个安排中的一个环节。

英国国家网络安全中心（NCSC）的资产保护指南使这项调查更加具体。指南要求买方了解数据存储、处理和管理的地点，可能适用哪些司法辖区，以及服务提供方享有哪些访问权限。指南还包括日志和模型等衍生材料，并区分供应商的自我声明与获得独立佐证的保障。[NCSC 原则 2](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-2-asset-protection-and-resilience)

买方需要审查实际提供的具体服务。说明其主要处理系统所在地，并不能解释所有管理或支持服务的情况。这需要说明相关运营活动，并提供与数据敏感程度相称的证据。

![Two computing cabinets: one closed and integrated, the other open with an orange module on rails supported by maintenance equipment.](/api/media/file/managed-configurable-compute-inline-v2.png)

## 两种英国服务，不同的选择

设想一组地方议会购买一项 AI 搜索服务，用于搜索公共档案。两种方案都在英国数据中心处理档案内容，都通过了相同的约定测试，能够查找文档并以准确引文作答。两种系统都不对居民作出决定。

第一种方案由供应商提供托管应用。供应商选择模型并安排模型更换。地方议会按请求购买服务，可以导出原始文档，但无法将模型或应用迁移给其他运营方。供应商负责维护，适合希望直接获得可用搜索服务、却没有专业人员负责运营的小型地方议会。

第二种方案则让地方议会获得一份预留机器容量，以及一项允许改由其他供应商运营的模型许可证。他们可以控制经过测试的模型版本何时更换。合同还提供配置和文档，供另一家合格运营方运行应用。他们也要为维护工作支付员工或承包商的费用。

两种安排都在本地处理数据。第二种方案让地方议会拥有更多运营选择，但也需要承担更多责任。如果第一种方案的质量、价格和合同保护措施符合任务需求，它仍可能是更好的采购选择。若不说明这些差异就把任一方案称为“主权型”，便会掩盖买方真正需要作出的决定。

现在假设地方议会需要在业务繁忙期间添加一批新数字化档案。在第一种安排中，增加使用量取决于服务条款和可用容量。在第二种安排中，地方议会可以在预留容量内重新安排任务优先级。这是一种有意义的控制权，但不会创造更多机器，也不保证任务能快速完成。

再假设他们想更换运营方。拥有文档只是迁移的一部分。接收方服务还需要兼容的应用、可用的模型权利和充足容量，并且必须通过地方议会的质量检查。第二种假设方案让这种迁移更可行，但其可移植性仍需实际演示。只有买方核实过所需工作，离开的权利才更有价值。

## 独立性也会带来自身的工作

NCSC 的供应链原则要求买方了解第三方访问情况，以及服务提供方如何管理供应商的安全。指南指出，托管服务提供商及其依赖项也属于客户供应链的一部分。对于敏感应用，评估需要涵盖底层服务。[NCSC 原则 8](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-8-supply-chain-security)

地方议会的例子说明，合同无法同时赋予所有类型的独立性。控制模型版本，就需要有人负责评估更新；拥有更换运营方的权利，就需要有人负责维护导出和部署流程。如果没有人出资承担这些工作，那么一套看似令人印象深刻的权利可能很难行使。

建设这种能力可能改善买方的谈判地位。了解应用后，买方更容易明确提出变更要求，或在供应商方案不能满足需求时委托开发替代方案。不同机构共享专业知识，也可能让规模太小、无法各自维护这些能力的组织负担得起其他选择。这些是潜在好处，并非对两个虚构方案的实测结果。

较悲观的情况是，机构为专用基础设施付费，却仍依赖自己无法替代的服务。它或许拥有硬件，却缺乏以其他方式使用硬件所需的模型权利或专业知识。要避免这种结果，必须针对具体任务明确哪些依赖关系最重要，而不是要求对方作出含糊的“全面独立”承诺。

## 询问这笔投资让人们能够做什么

评估拟建设施的居民可以合理地询问：哪种公共利益需要这座设施，以及如何保障公众获得这一利益。有关国家算力的主张应明确谁能够使用它；有关控制力的主张则应说明，哪些人获得了作出哪些决定的授权和实际手段。

对买方而言，一种有用的比较方式，是针对一项真实任务和一种合理变化评估两种方案：增加需求、更换模型或替换运营方。要求每家服务提供商演示相关操作，并明确说明谁承担相应工作和成本。这样得到的证据比宽泛的“主权”标签更有用。

## Sources

- [《卫报》](https://www.theguardian.com/politics/2026/sep/22/george-osborne-ai-datacentre-nimbys-holding-back-britain) — 9 月报道。
- [英国政府：《算力路线图》](https://www.gov.uk/government/publications/uk-compute-roadmap/uk-compute-roadmap) — 2025 年 7 月发布、2026 年 4 月更新的政策文件，阐明了战略目标和计划投资；承诺并不能证明所有规划中的资源都已交付。
- [Richardson 等人：《主权算力究竟有多主权？》](https://arxiv.org/abs/2508.00932) — 经修订的研究论文；数据收集截至 2024 年。样本混合了不同项目，部分运营方信息缺失，且使用近似投资额作为指标，并非当前容量普查。
- [英国国家网络安全中心：资产保护与韧性](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-2-asset-protection-and-resilience) — 现行指南于 2023 年 6 月审阅，涵盖地点、司法管辖权和访问权限，包括衍生数据。证据应针对具体服务；本指南并非对个别服务提供商的法律认定。
- [英国国家网络安全中心：供应链安全](https://www.ncsc.gov.uk/collection/cloud/the-cloud-security-principles/principle-8-supply-chain-security) — 现行指南于 2023 年 6 月审阅，考察供应商和底层服务。地方议会的比较案例和建议的演示均为编辑示例，并非真实采购记录。
