2024年企业AI采购的默认模式是云优先。到2026年中期,这一默认模式已发生逆转。欧盟AI法案下的部署者义务、NIST的关键基础设施方向以及经合组织的政策工具包,将架构决策置于供应商决策之前。驻留优先——将推理内容保留在部署者已管理其他所有内容的地方——成为新的默认模式。这一转变历时24个月。

本文追踪了这些信号及其对2026年购买AI的企业意味着什么。

云优先时代及其有效之处

2023年及2024年初,企业AI采购遵循了更广泛的云软件模式。供应商提供托管的大型语言模型API,部署者进行集成,推理在供应商基础设施上进行,部署者的合规团队接受供应商的认证(SOC 2、ISO 27001、符合GDPR的数据处理协议)作为充分证据。这种方式采购简单、评估快速,且与企业过去十年购买SaaS的方式高度匹配。

a16z于2024年3月的企业调查捕捉到了云优先后期的情形:72%的企业通过API访问其模型,超过一半使用其云服务提供商托管的模型,“过去需要一年多才能完成的交易,现在符合新要求的产品能在2到3个月内完成”[3]。即使在2024年中,新要求已开始影响交易节奏。

破局之处

欧盟AI法案于2024年8月生效。禁止的AI行为于2025年2月2日生效,治理和GPAI义务于2025年8月2日生效,透明度义务预计于2026年8月生效,而重塑采购架构的高风险部署者义务自2027年12月2日起生效[1]。2026年5月7日的综合政治协议再次确认了2027年12月2日的里程碑,并增加了新的禁止条款[2],消除了任何采购团队对截止日期推迟的希望。

该法案区分了AI系统的 提供者部署者 。部署者义务包括人工监督、监控、日志保留,并应要求展示这些能力[1]。关键在于,义务在于部署者——银行、医院、机构——而非大型语言模型供应商。

这一法律事实颠覆了架构。部署者义务无法通过供应商认证来满足。云优先采购假设供应商认证可作为部署者合规态度的代理。驻留优先采购则是在该假设不再成立时,部署者所采取的做法。

确认这一点的信号

2026年有三个信号确认了“居留优先”作为跨司法管辖区的方向,而非欧洲的特殊现象。

NIST AI RMF关键基础设施配置文件,2026年4月7日。 [4] 美国联邦首次对关键基础设施运营商的AI RMF部署者义务进行范围界定。处于概念说明阶段,尚未最终确定,但方向明确:美国联邦采购正朝着欧盟已制定的部署者义务框架发展。

OECD AI政策工具包,2026年6月3日。 [5] OECD的说法是“原则已确定,瓶颈在于实施”。该工具包的框架与欧盟和美国的轨迹高度一致,以至于跨国企业只需针对最严格的司法管辖区设计一次,即可满足其他地区要求。

a16z交易周期压缩持续进行。 2024年的调查[3]捕捉了早期形态;到2026年,符合部署者义务要求的产品能在数周内完成采购,而不符合的产品仍需一年或更长时间。市场信号即采购决策本身的速度。

“居留优先”在架构上的表现

这些信号汇聚的架构具有四个特征:

  1. 推理在部署者本地进行。 要么在用户设备上,要么在部署者运营的服务器上。提示和响应绝不离开部署者的边界。
  2. 部署者拥有无内容审计日志。 每个管理操作均带有时间戳和执行者记录在部署者的SIEM中。审计行中无提示或响应内容;该行即为证据,内容由部署者保留。
  3. 通过部署者的身份提供者进行身份认证。 使用针对Microsoft Entra ID或Google Workspace的OIDC;现有访问控制保持不变。
  4. 无供应商运营的推理租户。 供应商不运营模型运行时,也不通过此路径接收推理内容。许可、身份、策略、设备管理、汇总使用和支持服务仍可由供应商运营,且必须纳入数据流和可用性审查。

云端大型语言模型API可通过努力实现特性1至3。特性4是架构上的区别:运营推理运行时是其成为云端大型语言模型API的标志。居留优先并不意味着每条控制平面记录都在本地,因此买家应单独评估剩余服务。

这对2026年购买AI的企业意味着什么

三个具体影响。

首先,供应商问卷需要重新设计。2024年部署者询问的是供应商的认证情况。2026年部署者询问的是上述部署架构属性。尚未重写模板的采购团队报告采购周期停滞——详见 为何本地AI部署在采购中停滞 了解完整模式。

其次,最严格的司法管辖区决定架构。针对欧盟AI法案2027年12月2日义务设计的跨国部署者,不会违反美国、英国、日本或新加坡的要求——详见 欧盟AI法案合规文章 了解各义务对应关系。经合组织工具包记录的跨司法管辖区趋同使得单一架构成为可能。

第三,采购周期的计算方式已改变。符合驻留优先的产品采购周期为2–3个月;不符合的则需12个月以上。2026年购买AI的企业应先评估架构适配性,再考虑每席位成本——9个月的采购延迟比任何每席位差价都更昂贵。

参考文献

  1. 欧洲委员会。“AI法案——AI监管框架。” https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai访问日期:2026-07-22。
  2. 欧洲委员会。“AI法案综合政治协议,2026年5月7日。” https://digital-strategy.ec.europa.eu/访问日期:2026-07-22。
  3. Andreessen Horowitz。“企业生成式AI现状。” https://a16z.com/generative-ai-enterprise-2024/发布于2024年3月21日。访问日期:2026-07-22。
  4. 美国国家标准与技术研究院(NIST)。“AI风险管理框架。” https://www.nist.gov/itl/ai-risk-management-framework. 访问日期 2026-07-22。关键基础设施概念说明于2026年4月7日发布。
  5. 经合组织人工智能政策观察站。“人工智能政策工具包。” https://oecd.ai/en/wonk. 访问日期 2026-07-22。于2026年6月3日发布。