北京2026年2月4日 /美通社/ -- 從最初只能完成基礎問答的聊天助手,到如今不斷深入業(yè)務核心、具備自主行動能力的AI Agent,生成式AI浪潮正邁入企業(yè)創(chuàng)新的深水區(qū)。當AI開始深度介入企業(yè)運營和決策流程,企業(yè)應當如何更堅實地構(gòu)建信任底座以建立AI時代安全防御的新范式?2026年新年伊始,針對以上熱點,亞馬遜云科技委托獨立技術(shù)調(diào)研機構(gòu)Vanson Bourne發(fā)布了《構(gòu)建云信任:信任與安全如何塑造云增長的下一個階段》全球調(diào)研報告(下稱"報告")。報告匯聚了包括中國在內(nèi)的全球13個國家和地區(qū)、2,800位IT與安全決策者的實戰(zhàn)洞察和反饋,深度剖析了當下構(gòu)建云信任的三大趨勢。
報告指出,在全球范圍內(nèi)云已成為企業(yè)現(xiàn)代化轉(zhuǎn)型基石的當下,對云的信心已不再僅由技術(shù)能力定義,更取決于云服務商展現(xiàn)出的透明度、可靠性以及責任擔當。隨著Agentic AI的快速推進,安全模式也面臨著從被動響應向自主、自適應防御的范式轉(zhuǎn)移,企業(yè)的關注焦點從"是否信任云"轉(zhuǎn)向"如何驗證并強化這種信任"。其中,根據(jù)中國受訪者的反饋,本地企業(yè)在AI治理關注度方面領先全球16%,同時更加強調(diào)投入的實際回報。作為全球云計算安全領域的領導者,亞馬遜云科技也正通過將AI與自動化深度融入安全體系,助力企業(yè)在云上建立并強化安全信任。
趨勢一:"軟硬"兼施,多維信任驅(qū)動企業(yè)現(xiàn)代化轉(zhuǎn)型轉(zhuǎn)向"云優(yōu)先"
在企業(yè)現(xiàn)代化的進程中,關于云計算的討論,已正式從早期的"是否上云",演變?yōu)槿绾螌崿F(xiàn)更高效的"加速上云"。深入核心業(yè)務系統(tǒng)的現(xiàn)代化改造之路已轉(zhuǎn)向"云原生優(yōu)先"。報告統(tǒng)計了全球受訪者所在企業(yè)的上云情況,目前這些企業(yè)平均有59%的應用在云中運行,預計一年后將攀升至75%。這種轉(zhuǎn)變在開發(fā)端尤為激進——目前已有99%的組織在公有云中開展開發(fā)業(yè)務。調(diào)查顯示,雖然現(xiàn)階段仍有94%的組織保留本地構(gòu)建模式,但預計一年內(nèi)這一比例將下降至75%。這一數(shù)據(jù)的背后,不僅是開發(fā)陣地的搬遷,更標志著云端開發(fā)已不再局限于特定的應用場景,轉(zhuǎn)而成為了現(xiàn)代化轉(zhuǎn)型的基石,并深入擴展至基礎設施、數(shù)據(jù)平臺和核心業(yè)務系統(tǒng)。
企業(yè)正通過堅定投入資源以換取數(shù)字化競爭所需的敏捷性。報告顯示,未來一年內(nèi),93%的受訪者相信其IT整體支出會增加,90%計劃提升云安全預算。尤為顯著的是,97%的受訪者表示將增加對云服務商專業(yè)服務的投入。企業(yè)日益認識到,將云服務商的技術(shù)深度與成熟運營經(jīng)驗相結(jié)合,才是確保業(yè)務穩(wěn)健轉(zhuǎn)型的關鍵。
對云的信任不僅來自于承諾,更來自于技術(shù)硬實力與運營軟實力交叉驗證的"證據(jù)"。調(diào)研顯示,81%的受訪者認為云服務商的原生安全與合規(guī)能力已超越其自身團隊獨立交付水平。據(jù)參加調(diào)研的決策者反饋,對于企業(yè)而言,信任的建立既離不開監(jiān)管合規(guī)性(43%)、內(nèi)置安全能力(40%)以及第三方審計(40%)等"硬證據(jù)",也高度取決于溝通透明度(38%)與成功案例(30%)等體現(xiàn)服務商責任擔當?shù)?quot;軟實力"。歸根結(jié)底,多維的能力體系是云服務商構(gòu)建信任和兌現(xiàn)未來增長的前提。
趨勢二:安全不再受限于"位置",云正成為企業(yè)構(gòu)建安全防御體系的更優(yōu)選擇
雖然"云優(yōu)先"的戰(zhàn)略共識已愈發(fā)清晰,但在加速云端創(chuàng)新的過程中,企業(yè)仍面臨著實際的阻礙。從技術(shù)維度看,安全隱私憂慮(40%)、集成復雜性(38%)以及可視化缺失(33%)是目前制約企業(yè)深化云采用的主要技術(shù)障礙。從機制維度看,數(shù)據(jù)泄露已成普遍關注的問題。約8/10的受訪者報告在過去1年遭受了至少1次數(shù)據(jù)泄露,無論是在其本地部署基礎設施(78%)還是在云上(79%)。深入調(diào)查發(fā)現(xiàn),風險更多源于漏洞利用(24%)與配置錯誤(16%)等人為操作,而非環(huán)境本身。
基于上述洞察,報告指出,數(shù)據(jù)的安全性不再由其存放的位置決定,而在于企業(yè)對其保護方式的信心和策略。這將促使企業(yè)將安全重心從"存放位置"轉(zhuǎn)向"防御質(zhì)量",并驅(qū)動企業(yè)深入理解并應用責任共擔模式。云服務商負責保護云基礎設施安全,使客戶僅需專注于云內(nèi)資產(chǎn),大幅縮小了防御范圍。與本地數(shù)據(jù)中心相比,云服務商通過實施更高等級的訪問控制,并在基礎設施層面通過高安全圍欄、視頻監(jiān)控及多因素訪問控制等措施保護物理邊界,同時提供全面的監(jiān)控。此外,數(shù)據(jù)在不同基礎設施間傳輸時會在網(wǎng)絡層加密,進一步確保動態(tài)數(shù)據(jù)的安全。
趨勢三:AI正成為強化防御與預見風險的"新盟友"
隨著云基礎設施的應用日趨成熟,許多企業(yè)已將AI視為加強防御、及早發(fā)現(xiàn)風險并實現(xiàn)響應自動化的重要盟友。報告顯示,AI已成為未來安全戰(zhàn)略的核心組成部分,39%的受訪者將建立AI安全與風險管理框架視為未來三年降低網(wǎng)絡風險的首要任務,23%的企業(yè)則強調(diào)了AI驅(qū)動分析與檢測的需求。這表明企業(yè)在逐步將AI視為強大工具的同時,也深刻意識到加強監(jiān)管和設立保護機制的必要性。
在具體的安全任務中,AI Agent的應用正在提速。報告指出,約38%的企業(yè)計劃在未來12個月內(nèi)正式部署AI增強型安全運營中心。通過將AI Agent集成到工作流中,團隊能夠更早發(fā)現(xiàn)異常并更快遏制數(shù)據(jù)泄露,同時減少處理常規(guī)任務帶來的重復性工作。
對于企業(yè)而言,安全性必須從一開始就內(nèi)置于AI應用中。幾乎所有受訪企業(yè)(98%)都一致認為,內(nèi)置安全特性是選擇第三方AI解決方案時最重要的考量因素之一。除了技術(shù)本身,信任的建立還取決于將先進AI與專業(yè)知識及成熟流程相結(jié)合。雖然企業(yè)認可AI在提升效率方面的潛力,但受安全和風險擔憂影響,目前仍有88%的企業(yè)采取謹慎的采用方式。總體而言,AI已成為提升保護能力必不可少的工具,而企業(yè)對其使用的信心,很大程度上取決于云服務商將創(chuàng)新與防護、治理及透明度相結(jié)合的能力。
本地洞察:積極布局AI治理與安全優(yōu)化
在本次全球調(diào)研觸達的2,800位決策者中,有200位來自中國企業(yè),其反饋揭示了中國區(qū)域的獨特趨勢和洞察。整體來看,本地企業(yè)對云服務成熟度和服務能力已形成廣泛信任,97%的受訪者表示對云服務的安全能力表示認可。與本地環(huán)境相比,云服務商在內(nèi)置安全性、可擴展性、可靠性、性能、互操作性等方面的認可度均大幅領先。
值得一提的是,本地企業(yè)對AI治理展現(xiàn)出更高的關注度,55%的本地受訪者將AI安全與風險管理框架視為首要任務,遠高于39%的全球平均水平。同時,61%的安全決策管理者將數(shù)據(jù)保護與防止泄露視為AI Agent應用的核心場景。據(jù)報告受訪者的反饋,本地企業(yè)平均已有56%的應用程序在云端運行,并預計在一年內(nèi)攀升至74%,這一增速與全球趨勢保持同步,顯示出本地企業(yè)正進入AI風險管控與云端應用深化的階段。
在云投入層面,中國區(qū)域呈現(xiàn)出明顯的效能導向,約17%的企業(yè)預計IT整體支出持平,18%預計網(wǎng)絡安全支出持平,顯示出部分企業(yè)已從規(guī)模擴張轉(zhuǎn)向效能提升。調(diào)研指出,合規(guī)性(43%)以及安全功能成本與實際業(yè)務價值的契合度(43%)是本地企業(yè)對云服務商信任程度的核心指標。特別是在安全決策管理者群體中,52%的受訪者更關注安全投資的實際回報。
亞馬遜云科技助力企業(yè)建立AI時代安全防御新范式
為協(xié)助企業(yè)應對當下日益復雜的安全挑戰(zhàn),尤其是生成式AI帶來的新需求,亞馬遜云科技通過將AI與自動化深度融合,推出了一系列重塑安全防御范式的創(chuàng)新工具。作為re:Invent 2025發(fā)布的三款前沿Agent之一,Amazon Security Agent通過環(huán)境感知的自動化審查與按需滲透測試,將驗證周期從數(shù)周縮短至數(shù)小時,實現(xiàn)了從設計到部署的全程主動防御。Amazon Security Hub通過內(nèi)置集成自動關聯(lián)多源安全信號并提供近實時分析,精準解決了技術(shù)團隊對全場景端到端可見性的迫切需求。開源工具Amazon IAM Policy Autopilot則能通過分析代碼自動生成遵循最小權(quán)限原則的Amazon IAM策略,大幅簡化了開發(fā)者在復雜云環(huán)境下的安全管理。
上述技術(shù)創(chuàng)新正是AI與云服務賦能的最佳實踐:亞馬遜云科技一方面通過提供面向AI場景的各種工具,降低企業(yè)級AI創(chuàng)新的不確定性;另一方面積極通過AI賦能應用創(chuàng)新,這也是報告中顯示亞馬遜云科技的采用率比其他競品高出17%至21%的真正原因。
在云計算與云安全領域,信任不再是理所當然的預設,而是必須通過行動去贏得的資產(chǎn)。AI時代的云安全是一場對抗不確定性的系統(tǒng)工程,需要綜合考量技術(shù)能力、組織架構(gòu)與行動實踐等因素。正如報告所述,云的信心源于技術(shù)能力、透明度、可靠性與責任擔當?shù)墓餐?,這也是企業(yè)未來創(chuàng)新與增長的保障。