跳到正文
新功能:向 Rexfin 分析师智能体询问你的模型,每个数字都附带出处
· 阅读约 8 分钟

PDPL、SDAIA 与阿联酋数据驻留:在不将财务数据发往境外的前提下运行 AI

沙特 PDPL 已进入执法阶段,阿联酋央行要求金融数据留在境内。如今 AI 用于财务已不再是一项政策决定,而是一项架构决定。

沙特 PDPL 已进入执法阶段,阿联酋央行要求金融数据留在境内。如今 AI 用于财务已不再是一项政策决定,而是一项架构决定。

作者 The Rexfin team

利雅得的一位负责人将上季度的合并试算表粘贴进聊天机器人,以起草一份董事会摘要。该模型托管在美国区域。就在这一次按键之间,受监管的个人和财务数据离开了王国,在未经任何风险评估的情况下跨越国境,落入了公司无法审计的系统之中。根据《沙特个人数据保护法》(PDPL),这并非灰色地带。合规宽限期已于 2024 年 9 月 14 日结束。SDAIA 现已开始例行审计,其执法委员会已就多起 PDPL 违规行为作出裁定,行政罚款最高达 500 万沙特里亚尔,累犯者罚款加倍。

对财务负责人而言,令人不安的是:你团队目前正在使用的多数 AI 工具,在设计之初根本没有考虑到这条国境线。

规则变得具体了,而且矛头指向你的数据,而非你的意图

多年来,海湾地区的“数据保护”一直是法务部门的事,财务部门鲜少过问。这一局面已经结束。两大变化把 CFO 拉进了这场讨论。

首先,沙特把跨境传输变成了一件需要文件记录、可被追责的事情。2024 年 8 月,SDAIA 发布了《王国境外个人数据传输条例》,2025 年 2 月又出台了针对此类传输的《风险评估指南》。数据可以出境,但需满足条件:合法依据、对目的地的充分性评估、经批准的保障措施(如标准合同条款或具约束力的公司规则),以及针对持续性或大规模敏感数据传输的风险评估。SDAIA 还保留了叫停涉及国家安全或王国重大利益的传输的权力。这一切,在员工使用消费级 AI 应用时都不会悄无声息地发生。

其次,阿联酋把数据驻留定为金融机构必须遵守的硬性红线。阿联酋央行(CBUAE)的规定要求持牌机构将消费者数据和交易数据保存在阿联酋境内,并在境内持续维护主记录系统(Master System of Record)。将重要职能或机密数据外包给云服务商,需要事先获得央行的无异议函。2026 年 2 月,阿联酋央行更进一步,推出了主权金融云,金融数据依设计留在阿联酋司法管辖范围之内。监管机构的倾向已不再含蓄。

因此,问题不再是“我们的 AI 准确吗”,而是“我们能否证明每一个受监管的数字流向了何处、谁能读取它、我们是否有权将其发送到那里”。这是一个架构问题。一条“不要把财务数据粘贴进 ChatGPT”的政策,只是贴在一个需要靠管道系统解决的问题上的一张便签纸。

为何“模型合规”是一个错误的说法

供应商会告诉你,他们的模型通过了 SOC 2 审计、经过加密、托管在合规区域。这很好。但对于一个回答财务问题的 AI 来说,有三样东西会移动,而每一样都构成一次传输:

  • 你发送进去的数据(提示上下文:账户余额、客户名称、合同金额)。
  • 系统执行的检索(从你的 ERP、数据仓库、报表中提取数字)。
  • 输出结果与日志(答案本身,加上访问轨迹,存储在不知何处)。

一个模型可以在安全上无懈可击,却依然处在错误的司法管辖区。数据驻留关乎地理位置与控制权,而不仅仅是加密。而一旦大语言模型摄入总账中的一行数据用于“推理”,那一行数据就已被该模型处理过。如果模型托管在境外,而你没有做过任何评估,那么无论答案有多准确,你都留下了一个违规事实。

这正是 AI 之下的数字层设计决定你风险敞口的地方。如果数字分散在 QuickBooks、NetSuite、数据仓库和一堆 PDF 文件夹之中,那么每一次 AI 查询都会变成一次临时的、无记录的跨境传输。既没有统一的地方来执行数据驻留,也没有清晰的日志可以交给审计师。

让计算留在司法管辖区内,让大语言模型远离计算本身

Rexfin 的观点是:解决方案必须是结构性的。连接会计和财务数据平台,或上传报表,然后构建一个与总账对账一致的、统一的财务模型。这个模型就是唯一可信来源,它存放在你所指定的地方。当 AI 助手收到一个问题时,它不会把原始总账数据搬运到境外的模型中去做算术。它从这个已对账的模型中检索数字,并通过一个确定性引擎(而非语言模型)来完成计算。大语言模型负责措辞和推理应该调取哪个数字;数字与计算本身留在受治理的边界之内。

这种分离对数据驻留同时起到了两个作用。

第一,它压缩了需要出境的数据量。确定性引擎就地计算增长率、比率、合并报表和情景假设。模型不需要“记住”你的营收并复述出来;它只是向该层发起查询,而该层从源头给出答案。真正触碰外部模型的受监管数据大大减少,而触碰到的部分也可以依设计被治理、脱敏或留在区域内。

第二,它生成了监管机构想要的记录。因为每一个数字都可以追溯到源头,每一次计算都可以重放,你便获得了一份访问日志:何人、何物,在何时触碰了哪一个数字。这正是 SDAIA 的风险评估所要求的可追溯性,也是阿联酋央行外包规定所期望的审计轨迹。我们的已审计报表指南详细说明了为何可追溯性已成为该地区 AI 生成数字的入场费。

诚实地说明局限

这并不会让监管消失。如果你选择将任何数据传输给外部模型,你依然需要提供合法依据、完成评估并落实保障措施。主权与区域内托管可能带来成本和延迟上的代价,本地模型市场也比全球市场更年轻。一个已对账的数字层能缩小风险面并提供日志,但它不会替你签合同,也不会替你撰写传输风险评估。任何承诺“开箱即用、完全合规的 AI”的说法,都是在兜售那张便签纸。

它真正做到的,是把决策权移交到真正能被掌控的地方:架构。你决定唯一可信来源存放在哪里。你决定计算在该边界内以确定性方式运行。你决定大语言模型永远不会成为你试算表未经记录就流出的暗门。让你的数字不在四十家 SPV 之间漂移的那份纪律,正是让它们不在国境之间漂移的同一份纪律。多主体合并报表一文为管理数十个架构的集团把这一联系落到了实处。

关于主权基础设施与主权数字如何相遇的全景图,请参阅面向海湾地区 AI 的可信数字层这一支柱页面

结论很直接:在 2026 年的海湾地区,合规性在第一个提示词被输入之前就已经被决定了,它取决于你的数字存放在哪里,以及你的 AI 如何触及它们。如果你无法用日志(而非猜测)来回答“这个数字去了哪里”,那么模型答案的准确性就无关紧要了。预约演示,我们会向你展示在一个已对账、且留在司法管辖区内的模型上运行 AI,实际是什么样子。

所属专题 海湾地区 AI 财务应用:一个值得信赖的数字层

继续阅读

预约演示

亲眼看到您的数字对得上账。

预约一场 30 分钟的演示。带上一个您总是无法快速回答的问题,我们将基于真实财务数据现场为您建模。