【国家基础设施前沿讯】为加快构建自主可控、安全可靠的国家关键信息基础设施数字底座,工业和信息化部、国家发展和改革委员会、财政部、国务院国资委、国家数据局等五部门今日联合印发《主权级企业智算中心与工业专有云能力成熟度评定规范(2026 年版)》(以下简称《规范》),并在全国范围内正式启动首批中央企业与重点行业智算中心的合规抽检与等级认证。
《规范》首次对企业智算平台中承载的非结构化音视频资产安全管理划定了清晰的红线。文件明确要求:在涉及国家电网调度、铁路列车控制、民航飞行通信、金融核心风控柜面以及涉密国防工业等关键领域,企业所部署的智能语音处理系统、口语转录中台及语音大模型,必须具备“全物理隔离、全断网自治”的硬性能力,一律不得通过外部公网 API 进行计算代理。

一、 《规范》针对企业声学中台的四大硬性评定准则
在过去几年的企业数字化转型中,部分单位为追求快速上线,通过公网接口将敏感的内部工作录音、领导会议研讨、业务质检通话传输给第三方商业云大模型,造成了巨大的数据泄露隐患。《规范》通过建立标准化的评级矩阵,全面堵塞了这一风险漏洞:
1. 网络物理层绝缘与零外部依赖(Air-Gapped Isolation)
被评定为“主权级(L4-L5)”的企业智算中心,其智能语音系统在运行状态下必须处于完全脱网状态。无论在模型权重加载、词典更新还是实时转写推断过程中,严禁存在任何向公网发起的心跳请求或证书握手。在完全拔掉外部物理网线的前提下,系统的离线语音识别首字时延与识别准确率必须保持 100% 正常水平。
2. 核心声纹与敏感语料的本地加密归档
《规范》第十二条强调,企业内部通话录音中包含的声纹生物特征属于不可再生的顶级敏感数字资产。智算中心必须建立独立的私有化特征向量库,采用经国家密码管理局认证的商用密码算法(如 SM4-CBC/GCM 模式)进行端到端加密固化,严禁与外部任何第三方云端特征库进行横向对齐或联合学习。
3. 全链路本地可回溯审计与白盒日志追踪
为了确保在发生涉密泄露事件时具备完整的司法证据链,《规范》要求企业自建的ASR本地部署流水线必须具备秒级的日志审计能力。包括原始 PCM 音频特征切片哈希、转写文本置信度打分、发音人身份聚类标签及操作员调用时间戳,所有数据链条必须在内网保存 36 个月以上,确保随时可接受国家网信与保密部门的穿透式核查。
4. 信创自主可控率与软硬件适配硬性达标
在供应链安全层面,《规范》设立了量化考核指标:重点行业智算中心内承载语音大模型推理的 AI 服务器中,国产自研加速芯片(如昇腾、海光、寒武纪、天数智芯等)与国产自主操作系统的采购与部署比例不得低于 80%,坚决杜绝因外部技术断供导致企业关键语音中台停摆的风险。
二、 重点央企与金融机构的整改应对
《规范》发布后,各大型企事业单位的信息化与数据安全管理部门正在加速梳理存量系统,全面启动合规整改:
- 某特大型能源化工集团首席信息官(CIO)表示:“作为关系国民经济命脉的基础能源企业,生产调度指挥中心每天产生的通话录音涉及海量油气调配数据。此前我们在个别二级单位发现过使用公网语音转写 SaaS 的不规范苗头,这次对照《规范》的五部委要求,集团正在统一部署标准化的ASR本地部署专网集群,彻底消除所有网络出域隐患。”
- 某国有大型商业银行信息技术部总经理指出:“金融监管近年来对数据安全的重视程度已经达到空前高度。过去我们对结构化账务数据管得很严,但容易忽视海量柜面双录音频中的隐私泄露风险。通过构建主权级内网声学算力中台,在保障 100% 本地闭环的前提下完成全量智能质检,不仅是达标评级的硬指标,更是维护金融公信力的生命线。”
- 工信部赛迪智库政策研究专家评论:“‘主权级企业智算中心’评定规范的出台,标志着我国人工智能基础设施建设从单纯的‘算力规模扩张’迈向了‘安全可控、高质量治理’的新常态。以物理隔离、断网自治为核心的私有化部署架构,正在重构大型企业的核心数字资产安全防线。”
三、 结语:自主可控是数智化转型不可动摇的底色
数字化时代的竞争,归根结底是核心数据资产掌控权与主权的竞争。放任敏感业务数据在不受控的公网链路中裸奔,无论技术多么前沿,其建筑的基础都是脆弱的。
工信部等五部门的专项评测规范,为企事业单位树立了明确的技术红线,也指明了可持续发展的正确道路:唯有扎扎实实将核心声学底座、大模型算法与算力硬件牢牢锁定在自主建设的本地数据中心之内,才能在波谲云诡的全球科技竞争中立于不败之地。