[[我也希望安全第一]]|第 26/30 天
Fable/Mythos 暫停存取時,印度企業遇到的不是抽象地緣政治。跨國團隊可能因員工國籍而拿不到同一個工具;才剛談好的合作,也可能被供應商所在國的一紙命令改寫。
印度因此再度討論 sovereign AI。有人主張加速本土基礎模型、投資算力,也有人認為真正缺的是人才與執行力,不是再宣布一筆基金。兩邊都提醒我們,主權不是在簡報上畫國旗,也不是每個國家都重做一套前沿模型。
對一般企業而言,比較務實的問題是:如果模型、控制面或金鑰服務明天不能用,哪些工作會一起停?
一套 Agent 可能把推理送給美國模型,向另一家供應商取得 embedding,將向量存進第三地區的資料庫,再用本地 SaaS 做人工批准。就算主要模型可以替換,prompt 格式、tool schema、安全分類器與 eval 也可能綁死原供應商。
可以先做一份 model dependency manifest:
workflow: invoice-review
business_owner: finance-ops
model_provider: vendor-a
contracting_entity: vendor-a-singapore
execution_regions: [jp, us]
data_classes: [invoice, vendor_contact]
retention: zero-content-retention
critical_dependencies:
- model_api
- provider_policy_classifier
- oauth_broker
restriction_triggers:
- export_control
- provider_country_policy
- regional_outage
fallback:
mode: read_only_queue
alternate_model: vendor-b-small
last_tested: 2026-09-05
exit_artifacts: [prompt, eval_set, tool_schema, audit_log]
這份清單不需要預測下一場制裁。它讓團隊知道某個供應商出問題時,要停的是單一功能、特定地區,還是整條業務。
主權 AI 常把焦點放在資料存放地。資料留在台灣或客戶自己的雲端很重要,但還要問:
反過來,本地部署也不是天然安全。自己持有權重,就得自己修漏洞、做濫用監控、管理 GPU 與供應鏈,還要承擔版本落後。主權真正增加的是選擇權和責任,不是免費得到安全。
2026 年 7 月,阿里巴巴據報要求員工停用 Claude Code,改用自家 Qoder;此前 Anthropic 已限制中國公司及其海外子公司使用模型。這不只是「中國不能用美國模型」,而是雙方都開始把程式代理、帳號辨識和蒸餾風險納入工具政策。
對跨國公司來說,同一套開發流程可能因此分裂:某地區能使用雲端 coding agent,另一地區只能使用本地模型;產生的程式碼、telemetry 和安全更新也不再一致。禁止一個工具很容易,維持兩條工具鏈的 patch、權限與稽核才是長期成本。
每季做一次小型 exit drill,比寫「支援多模型」更可靠:
不是每條流程都值得 active-active。低風險摘要可以降級到較小模型;高風險付款 Agent 可能寧可暫停,也不該在未測試的模型上繼續執行。備援設計的目標不是永不停止,而是知道何時安全地停止。
下一篇會碰到一個看似直接的出口:既然不想依賴單一供應商,把權重下載回來不就好了?開放權重確實提供自主性,也把原本由平台負責的防護、更新與濫用風險一起交到使用者手上。