Gartner 把它列入 2026 年战略技术趋势,定义是:因地缘政治不确定性,将工作负载和应用从全球公有云 hyperscaler 迁到区域云、本国云或企业自有数据中心。国内企业讨论私有云时,数据合规、关键系统自主可控、敏感业务本地部署,本来就是常见诉求,和这个趋势高度重合。
Geopatriation 和云回迁分别指什么
两个概念经常被混用。按 Gartner、Canonical、Splunk 等公开材料,区分如下:
云回迁(Cloud Repatriation):把部分应用从公有云迁回私有云或本地机房。常见原因包括账单超预期、时延、运维可控性。 Geopatriation:同样可能迁出全球公有云,主因是地缘与管辖风险。要回答的是:系统落在哪套法律和运维体系下。
完成 Geopatriation 后,企业仍可能继续使用云服务,只是更多选择本国/区域云,或自建私有云。重点是在管辖与合规要求下重新安排负载位置。
图1:云回迁与 Geopatriation 对照
做方案前,先区分负载问题属于成本/性能,还是管辖/合规。两者的建设路径不同。
趋势正在变成采购和架构动作
Gartner 把 Geopatriation 列入 2026 十大战略技术趋势时,给出的时间表很陡:到 2030 年,欧洲与中东超过 75% 的企业会把虚拟工作负载迁入降低地缘风险的方案,而 2025 年这一比例还不足 5%。同期主权云 IaaS 支出预测约 800 亿美元、同比增逾三成;其中约 20% 来自现有负载从全球云转向本地云,约 80% 来自新建数字化项目或尚未上云的存量系统。CIO.com 转述:2025 年上半年,企业就"如何降低使用全球供应商的暴露"提出的问询量同比上升约 305%。Splunk 援引的观察则显示,西欧约三分之二 CIO 认为地缘政治会提高对本地或区域云的依赖。
上述数字有抽样和口径限制,不能直接当作某家企业的建设进度。它们说明的是:管辖归属、供应商国籍、域外法权,已经进入 CIO 议程和预算科目。
招标和产品层面的公开动作更能看出落地节奏。2026 年媒体报道,空客选定法国云厂商 Scaleway 作为主权云伙伴,招标中把抵御非欧域外法权(例如美国 CLOUD Act)写成正式评分项;计划把约 900 个关键应用里的 70 个——含 ERP、CRM、制造等——从 AWS 迁到 Scaleway,航空数据平台 Skywise 等则继续留在原有多云环境。关键负载进主权层,其余按技术和业务需要保留。
同类信号并不孤立。意大利航天信息企业 Planetek 与本土 Cubbit 合作建设主权存储,把关键地理空间数据回收到本国可控环境;德国方面,Microsoft、SAP 等参与的 Delos Cloud 公开强调,在地缘扰动下把法律与运营控制更多交到欧盟实体手中。另一侧,hyperscaler 也在回应同一需求——AWS 推出物理与逻辑独立的 European Sovereign Cloud,首个区域落在德国 Brandenburg,由欧盟境内人员运营,客户数据与元数据可留在欧盟。供需两边同时加码,Geopatriation 已从概念讨论进入可签约、可迁移的阶段。
对中国企业,触发条件往往更贴近日常:数据分类分级与出境评估、关键系统降低对单一国外技术栈或跨境运维的依赖、AI 项目对接业务库后倾向本地部署。讨论很少单独开成专项,更多并入自建云、私有云、信创和本地化改造。海外已经出现的评分表变化、分层迁移和厂商产品分化,国内采购与架构评审接下来也会碰到。
评估时建议确认的三件事
部分项目只做到"机器放在国内"。评审时建议至少核对:
1. 数据留在哪里
业务数据、备份、日志、模型输入输出是否都在约定范围内。跨区复制、对象存储生命周期、监控上报链路容易遗漏。
2. 谁能运维和访问
平台管理员、厂商支持、远程排障路径是否可控。合同约定数据本地,但运维账号可跨境访问,风险仍在。
3. 出了问题能不能举证
权限变更、资源操作、模型调用是否有完整审计。内审、监管或客户尽调时,能否较快提供材料。
以上三点不齐,仅更换机房位置通常不够。
四、负载怎么分层
空客把约 70 个关键应用迁入主权云、其余留在多云,和行业里更常见的做法一致:按敏感度和合规要求分层,而不是"全部回流"或"全部上云"。
图2:按敏感度分层,对应公有云、本国云或自建私有云
这与多数企业现有的混合云安排相近:开发测试可留公有云,核心系统和敏感数据放私有云;AI 服务尽量与数据同侧部署,减少数据往返。
五、可选路径
Canonical 归纳过应对地缘风险负载的五类选择,评估时可直接对照:
图3:Geopatriation 主要对应"迁出"和"私有化"
六、建设顺序:私有云底座,再叠加本地 AI
Gartner 预测里约八成主权云支出落在新建项目或待上云存量,对国内团队往往意味着:新建系统默认进可控环境,存量敏感系统择机回迁,而不是一次"大搬家"。若结论走向私有化,需注意不要把云平台和 AI 平台拆成两套独立系统。分开建设后,常见问题是账号、权限、网络和审计难以对齐,运维成本上升。
可参考的建设顺序:
1. 完成私有云 IaaS 底座:计算、存储、网络、高可用、多租户、备份与统一管理; 2. 迁移核心业务和数据库,形成可自主运维的生产环境; 3. 在同一环境部署本地模型与推理服务,复用既有权限和审计能力。
图4:本地 AI 建在私有云环境内,与业务数据、权限、审计统一管理
若采用 ZStack Cloud,能力划分可以是:
私有云底座:ZStack Cloud 提供计算、存储、网络、多租户和高可用,先承载传统核心业务。 本地 AI 能力:在同一环境部署模型与推理服务;训练/推理数据留在本地,调用、权限和审计复用云平台既有能力。
市场另一侧,hyperscaler 也在推出主权云产品。对企业而言,选项变多之后更要分清:要的是合同层承诺,还是运维、密钥、审计真正落在本方可控范围内。海外讨论已把模型与数据管辖权绑在一起;国内若做本地模型或推理,优先落在已有私有云边界内,减少"业务在本地、模型在外部"的二次暴露。
进入 POC 前的四个问题
建议 IT 与业务共同确认:
哪些系统必须本地?按数据分级和业务影响列出清单。 数据链路是否完整?覆盖生产库、文件、备份到模型调用,标出可能出域的节点。 迁完后由谁运维?明确安装、扩容、故障处理和版本升级是自主完成,还是依赖厂商驻场。 如何分批迁移?先迁非关键、可回退系统,再迁核心;AI 服务建议在数据平台稳定后再接入。
以上问题有明确答案后,再启动迁移和 POC,项目边界会清楚很多。空客把域外法权写进评分表,也提醒国内采购:数据驻留、自主运维、审计举证,正从法务条款变成验收指标。
小结
Geopatriation 讨论升温之后,行业走法已经比较清楚:咨询机构给出陡峭的时间表与支出预测,大型买方开始在招标里给管辖与域外法权打分,本地云与主权云产品同步扩容。企业侧对应动作是重新划分负载——哪些留在全球公有云,哪些进入本国云或自建私有云——并按敏感度分批迁移。
国内多数团队会把这件事并入私有云、信创和本地化部署。若选择自建,建议先完成私有云底座和核心业务,再在同一环境部署本地 AI,统一权限、审计和运维;对外可保留与公有云、行业云的接口,对敏感负载保持可迁移、可举证。
负载先按数据和合规要求分级,再选择公有云、本国云或自建私有云。
本地 AI 如需上线,直接部署在私有云环境,与业务数据、权限和审计一并管理。



