华为云发布数据安全专区与AI机密计算方案,升级全链路云安全能力

版本概览

2026 年 6 月 5 日,华为云在上海举行 INSPIRE 创想者大会,集中发布了数据安全专区、AI 机密计算方案等面向 AI 时代的安全新品,将安全能力从传统的主机、Web 与网络边界防护,扩展到覆盖智能体(Agent)、大模型与 AI 基础设施的全链路防护体系。对在公有云、混合云、边缘云和专属云上部署 AI 应用的企业用户而言,本次发布直接影响其数据主权保护、模型安全与合规审计方案的选择。

数据安全专区:数据上云端到端加密

数据安全专区通过三项核心技术保障数据从迁移到运维的全程安全。一是硬件专属加密配合 HYOK(Hold Your Own Key)密钥持有技术,由客户自主管理加密密钥;二是数据胶囊技术,确保数据仅在授权受控环境中流转,一旦离开指定安全区域即自动失效;三是 Agentic 基础设施多维度隔离,从运行环境层面阻断数据泄露路径。该专区旨在让企业保持对数据主权的完全控制,从机制上杜绝平台管理员违规访问客户数据的可能。

AI 机密计算方案:训推全密态

AI 机密计算方案构筑了五大核心能力:机密虚拟机、云端远程证明服务、机密计算密钥管理、机密推理网关,以及基于 PCIPC 的 NPU 设备直通。方案支持机密推理、机密预训练与机密联邦学习三大核心场景,让高价值数据和模型在训练与推理全过程中保持加密状态,客户应用可以零改动迁移到加密环境,将用户与云服务商之间的信任关系从基于契约承诺升级为基于硬件隔离与密码学验证。

AI 全链路安全方案

针对智能体应用规模化落地的安全风险,华为云推出覆盖 AI 全链路的安全方案,端到端防护 Agent 安全、模型安全与 AI Infra 安全。在 Agent 安全层,通过恶意行为秒级感知技术立即阻断恶意操控 AI 应用的行为;在模型安全层,通过大模型防火墙降低恶意 Token 消耗并保护算力;在 AI Infra 安全层,覆盖通用计算、智能计算与存储等基础设施,通过数据安全专区与机密计算技术实现训练与推理全密态。该方案可在公有云、混合云、边缘云与专属云上部署,目标是实现攻击不瘫痪、数据不丢失、信任可验证。

运行稳定性与安全底座

华为云在大会上披露,云平台已连续稳定运行 1037 天未发生重大安全事故,覆盖全球 34 个地理区域、102 个可用区,为超过 170 个国家和地区的客户提供服务。配合既有的云防火墙(CFW)、企业主机安全(HSS)、Web 应用防火墙(WAF)、云堡垒机、安全云脑等成熟服务,新的数据安全专区与 AI 机密计算方案进一步补齐了 AI 时代的数据与模型安全短板,为企业在智能化转型中构建纵深防御与合规审计体系提供了新的选择。

评论