自 2 月份以来,已有超过 1500 家企业组织利用红帽免费提供的数字主权就绪状态评估,在 15 分钟内确立了主权基线。今天,我们将向大家介绍数字主权就绪状态评价这一基于研讨会的成熟度评估工具,它能够提供能力水平分析、行业加权评分、引导材料,以及切实可行的转型路线图。该评估框架是开源的,我们已将其发布在 GitHub 上。
实现真正数字自主的引导式路线图
数字主权已从合规清单上的一个条目,转变为董事会层面的硬性要求。地缘政治的不确定性、域外数据访问法律,以及欧盟的 NIS2、DORA、CRA 和 AI Act 等法规,迫使企业组织直面一系列棘手问题——不仅包括数据存储位置,还包括在技术支持升级、软件更新和 AI 训练工作流过程中,谁有权访问这些数据。
许多企业已通过基线评估开启了这一旅程。他们越来越清楚地认识到自身存在的不足。接下来,他们需要一条从诊断到采取行动的可靠路径。
数字主权就绪状态评价正是为填补这一空白而设计。
红帽在主权问题上的理念始终是“您的云,由您掌控”:以开源和开放混合云为基础,确保控制权、透明度和可移植性。就绪状态评估为企业组织提供了一个快速、客观的起点;而就绪状态评价则可帮助跨职能团队将这一起点转变为可执行的、按优先级排序的路线图。
迄今为止的历程:数字主权就绪状态评估
自 2026 年 2 月推出数字主权就绪度评估以来,我们看到众多希望了解自身主权状况的企业组织纷纷采用该工具。这款自助服务工具仅需 10 至 15 分钟即可带来价值:
- 覆盖七大关键领域的 21 个针对性问题
- 即时成熟度评分(基础、发展、战略、高级)
- 按领域详细分析,清晰呈现优势和差距
数字主权就绪状态评估非常适合:
- 初步探索性对话
- 提升高管对主权风险的认知
- 快速的企业组织健康检查
但我们反复听到同一个问题:“这对于识别差距非常有用,但我们该如何弥补这些差距呢?”
下一步演进:数字主权就绪状态评价
数字主权就绪状态评价是一项基于研讨会的综合性成熟度评估,面向那些准备从认知阶段迈向行动阶段的企业组织。
与仅提供概览的评估不同,数字主权就绪状态评价能够针对七大领域和 48 项能力,逐项进行具体分析:
- 数据主权(八项能力):数据驻留、隐私、分类、管辖控制、密钥管理、工作负载保护、数据流审计、第三方访问策略
- 技术主权(八项能力):可移植性、供应商锁定规避、开放标准、API 访问、互操作性、技术独立性、技术选择、架构控制
- 开源(八项能力,技术主权的子支柱):软件自由、透明度、社区参与、分叉权、安全可见性、贡献文化、许可合规性、生态系统参与
- 运营主权(八项能力):服务独立性、技能培养、灾难恢复、变更管理、运营控制、业务连续性、性能管理、容量规划
- 托管服务(八项能力,运营主权的子支柱):服务提供商评估、合同谈判、SLA 管理、退出策略、数据所有权、服务独立性、供应链安全、第三方风险
- 保障主权(八项能力):独立审计、验证、透明度、安全标准、合规性验证、风险管理、事件响应、持续监控
- 高管监督(八项能力):治理、战略一致性、风险责任归属、预算分配、策略执行、利益相关者沟通、决策权、问责制
研讨会引导式或自我评估式
数字主权就绪状态评估适合个人独立完成。
数字主权就绪状态评价适用于协作式研讨会场景(通常为两到三小时),在会议中,跨职能团队能够:
- 以小组形式讨论各项能力的成熟度
- 就当前状态达成共识
- 共同确定快速致胜机会和战略优先事项
这种模式反映了一个常被忽视的现实:主权方面的失误很少仅出现在面向客户的层面。它们往往体现在支持路径、元数据流、供应商合同和运营依赖关系中——这些领域需要 IT、安全、法律及高管层等利益相关者达成一致的判断。
全面的报告套件
数字主权就绪状态评估会生成一份简洁的 PDF 文件,而数字主权就绪状态评价则提供一个交互式结果信息面板,其中包括:
- 内容摘要:绩效表现概览、关键洞察和战略建议
- 概述:雷达图、成熟度等级及总体评分
- 优势:成熟能力分析,包括快速致胜机会和可利用的机会
- 差距:关键能力差距,附带业务影响分析和 90 天行动计划
- 建议:全面的改进路线图
- 能力表:各项能力的成熟度矩阵
此外,还提供一份详尽且可下载的 PDF 报告,其中包含所有重要发现,供需要审计就绪工件的利益相关者使用。
从评估到架构
评价结果旨在为实际的架构和运营决策提供依据,而非沦为一纸空文。企业组织通常会针对红帽产品组合中的差距领域制定具体的后续措施,包括:
- 开放混合云和工作负载可移植性:红帽 OpenShift 和红帽企业 Linux
- 运营主权:红帽验证的数字主权支持,提供区域内支持工程服务,确保敏感的诊断数据始终保留在管辖范围内
- 咨询和研讨会服务:红帽业务专家、客户团队及合作伙伴
主权并非需要克服的障碍,而是您选择在何处以及如何运行工作负载的基础。
主权的开放标准
当评估工具属于专有软件时,它们就有可能成为原本应受审计的“黑箱”。真正的独立性无法在私密状态下得到验证。红帽已采用 Apache 2.0 许可证,在 GitHub 上以开源形式正式发布数字主权就绪状态框架。合作伙伴、客户以及更广泛的生态系统均可审查评估标准、调整方法、贡献并公开分享改进成果,从而推动整个行业从盲目信任迈向客观验证。
我们诚邀社区成员探索该存储库、提出和参与解决问题,并协助推动数字主权评估开放标准的发展与完善。
数字主权就绪状态评估让数百家企业组织认识到主权方面的挑战。数字主权就绪状态评价具备构建真正的转型路线图所需的深度、严谨性与引导材料,助您从认识阶段迈向行动阶段。
立即开始:
- 建立基线:使用免费的数字主权就绪状态评估
- 探索:评估开源框架
- 预约引导式评价:联系您的红帽客户团队,开启您的数字主权就绪状态评价之旅
关于作者
Chris is a visionary Senior Principal Chief Architect renowned for spearheading innovative cybersecurity strategies and fostering the seamless adoption of cutting-edge security measures. With over 30 years of distinguished experience in the technology industry, Chris is a trailblazer known for crafting robust security frameworks that fortify organisations against evolving cyber threats while ensuring business continuity and growth.