2026年7月28日,2026可信云大会暨首届Token云服务大会在北京召开。本届大会由中国通信标准化协会主办、中国信息通信研究院承办,聚焦AI算力合规、机密计算产业化等核心议题。
中国移动AI可信计算(AITC)同期亮相大会主论坛,据悉AITC以硬件级可信执行环境为安全底座,构建覆盖"端-云-模型"的硬件可信闭环,从环境、数据、模型三个维度重新定义AI安全新范式,为政务、工业、医疗、高校科研等数据敏感行业提供了一条"数据可用不可见、模型可算不可取"的AI上云路径。
当AI上云遇到"安全焦虑",AI安全逐渐成为刚需
人工智能加速渗透千行百业,但在央国企、政务、工业、医疗、高校科研等数据高度敏感的领域,AI上云的步子却一直迈得谨慎。症结在哪里?可以归结为:数据不敢上、模型怕被盗、环境不放心。
传统云上AI安全方案多依赖软件层加密,数据在传输和存储时加密,但一旦进入云端计算,就需要解密为明文。这意味着密钥和数据都在云厂商操作系统的"视线"之内,理论上存在被内存扫描、侧信道攻击窃取的风险。对央国企来说,核心经营数据、自研算法模型一旦明文部署云端,合规审计这道关就过不去。有没有办法让数据在云端"穿着衣服算"?答案就是机密计算。
据业内人士介绍,机密计算的核心逻辑是把信任根从软件层"下放"到芯片硬件层。在芯片内置的可信执行环境(TEE)中,密钥和明文数据全程处于硬件隔离状态,云厂商操作系统无法访问。同时,TEE支持远程证明机制,外部审计方可独立验证运行环境是否可信。一句话概括:安全性由芯片硬件担保,而非软件逻辑承诺,AI上云的信任模型从"厂商承诺"升级为"硬件可证"。
移动云AI可信计算(AITC),破解AI上云安全瓶颈
在此次可信云大会主论坛上,中国移动以“AI可信计算(AITC)构筑行业AI安全新范式”为主题发表演讲,系统阐述了移动云AI可信计算(AITC)的创新理念、技术架构与实践成果。
据披露,AITC的官方定义为:AI可信计算(Artificial Intelligence Trusted Computing)以硬件级可信执行环境为安全底座,融合机密计算、密码学应用及信息流安全等隐私保护技术,提供覆盖云上AI训练、推理及数据使用全生命周期的安全能力。围绕这一定位,移动云AITC创新性构建起环境、数据、模型三大维度的全新AI安全范式:
环境安全——“算在隔离舱”,依托国产芯片TEE,为每一次AI计算任务开辟一个硬件级"安全隔离舱"。在这个隔离舱内,任何外部进程(包括操作系统内核)都无法窥探或篡改运行中的数据和代码。搭配硬件级远程证明,第三方可以随时验证:“此时此刻,运行环境确实是可信的。”
数据安全——“可用不可见”,数据从传输到存储再到计算,全链路加密。即便是承载计算任务的云厂商,也无法获取数据明文。这一能力直接回应了《数据安全法》《个人信息保护法》对敏感数据上云的合规要求,数据"用得上"但"看不见"。
模型安全——“可算不可取”,AI模型文件本身也是核心资产。AITC支持模型在云端以密文形式运行,从源头杜绝模型文件被窃取或篡改的可能。客户无需将模型明文交付云平台,有效降低了模型资产流失风险。
更值得关注的是,AITC还将安全防线延伸至终端,深度融合中国移动超级SIM与AI-eSIM能力,可从物理层面杜绝密钥泄露与数据篡改风险,实现从设备传输、业务运行到模型调用的全链路加密,形成“端-云-模型”硬件可信闭环,为国资央企AI安全落地提供全链路、多场景的安全保障。
多应用场景:AI机密计算怎么"落地"?
技术框架的价值,最终要落到具体场景中验证。从会上披露的信息看,AITC将率先在政务、工业、医疗、高校科研等行业铺开,每个场景都精准对应机密计算的一项核心能力。
场景一:政务——敏感数据辅助决策,全程不出"安全舱"
政务数据涉及大量公民个人信息和涉密内容,传统上云方案难以满足数据不出域的硬性要求。AITC的解法是:政务数据在TEE隔离区内完成加密计算,仅密态结果返回业务系统,原始数据全程不离开可信环境。政务大厅智能审批、政策辅助决策等应用场景,可借此实现AI赋能而不触碰隐私红线。
场景二:工业——生产线数据建模,工厂数据不出厂
工业企业的生产工艺参数、产线数据模型往往是核心竞争力。AITC支持在密态环境下完成产线数据建模和工艺优化,模型文件以密文形式在云端TEE内运行。对于跨工厂协作场景,各厂数据留在各自的隔离区内,仅模型参数在密态下聚合,实现“数据不出厂、模型能协同”,在保护工业资产的同时实现智能升级。
场景三:医疗——多中心联合建模,病历数据不"出门"
医疗AI面临的最大合规瓶颈,是健康数据不能随意跨机构流动。《数据安全法》对医疗数据的跨机构流通有严格限制,这导致传统的集中式AI训练难以开展。借助机密计算,各医院病历影像数据保留在TEE内,仅模型梯度在密态下流通聚合。多家医院可以在不暴露任何一方原始病例的前提下,联合训练出更高精度的辅助诊断模型,实现“模型走、数据留”。
场景四:高校科研——实验数据合规计算,知识产权有保障
高校科研数据涉及未发表成果和专利资产,跨校协作时知识产权保护是一大难题。AITC支持在密态环境下完成实验数据计算和学术成果验证,为跨校联合研究提供可信计算基础设施,让科研协作不再因数据安全顾虑而受阻。
行业观察人士表示,AI机密计算横跨芯片、密码学、云平台、行业应用等多个技术环节,任何一家企业都难以独立完成全链条闭环。大会现场,中国信通院联合中国移动及首批8家央国企成员单位共同发起的"央国企AI机密计算联合体"正式揭牌成立。此次组建联合体,移动云AITC作为支撑联合体落地的核心技术方案,共同推动形成了一个清晰的协同路径:产业联盟定标准、核心产品做落地、央国企场景做验证。随着技术标准统一、跨厂商TEE互认等关键环节逐步突破,AI机密计算在国资央企体系内有望率先规模化推广。当AI上云从"能用"走向"可信地用",这或许将成为衡量下一代AI基础设施成熟度的核心标尺。
【以上内容为推广信息,所涉及内容不代表本网观点,不构成投资建议、消费建议。】