AWS欧洲主权云开放Gemma 4:开源权重模型进入数据驻留新阶段
作者: CBISMB
责任编辑: 宫建强
来源: AWS Security Blog
时间: 2026-09-20 13:16
浏览: 884
点赞: 49
收藏: 5

开放权重模型给企业更多评估和定制空间,但受监管行业还要回答另一个问题:提示词、输出、权限配置和运行元数据究竟存在哪里、由谁能够接触。
9月17日,AWS宣布在AWS European Sovereign Cloud的Amazon Bedrock中正式提供Gemma 4模型家族。该服务把开放权重模型与欧盟区域内的基础设施和运营控制结合起来,意味着开源权重模型进入数据驻留新阶段。
模型开放,不等于运行环境可以忽略
根据AWS介绍,欧洲主权云是与商业区域分离的独立云分区,首个区域位于德国勃兰登堡。Gemma 4推理请求在eusc-de-east-1区域内处理,不使用全球跨区域推理;AWS称,客户创建的角色、权限和配置等元数据也保留在欧盟内。
服务采用Bedrock新一代推理引擎,并提供兼容OpenAI Responses API和Chat Completions API的接口。对已有相关SDK代码的团队而言,适配工作可集中在服务地址、身份验证与权限策略,而不必重写全部应用层逻辑。
三种模型面向不同负载
AWS列出的Gemma 4包括31B稠密模型、26B-A4B混合专家模型和更紧凑的E2B版本,覆盖偏重推理或代码、高吞吐成本敏感,以及低延迟与多模态分类等场景。三个版本均支持文本和图像输入、函数调用与内置推理能力。
在安全控制方面,AWS称推理采用零操作员访问模式,服务人员不能接触模型输入输出;默认实施零数据保留,传输过程加密,提示词和回复默认不与模型提供方共享。具体项目仍应结合模型、滥用检测和客户配置核对适用条款。
编辑观察:主权AI是一套控制链,而非地域标签
企业评估主权云时,不能只确认服务器位于哪里。更完整的清单还包括:运维人员身份与所在地、控制平面依赖、密钥和日志的存放位置、跨区域功能是否启用、供应商访问是否可审计,以及发生安全事件时的责任路径。
开放权重也不自动等于低风险。企业仍需完成模型基准测试、输出安全评估、许可证核查和业务数据分级。真正可用的“主权AI”,应让模型选择、数据驻留、访问控制与审计证据同时成立,而不是只依赖一项地域承诺。
配图为AIcent原创AI生成实景风格示意图,非官方新闻现场照片,不使用第三方新闻图片。
参考来源:AWS Security Blog(2026年9月16日)。正文为基于官方消息的中文整理,编辑观察与事实披露分开呈现。






京公网安备:11010502051901号