RESEARCH NOTES

公开资料中的三个判断

先用公开资料确认行业变化,再以企业自身数据设定目标值和验收线。

GB/T 43697数据分类分级规则

权限、部署和模型使用边界应以数据级别与影响为依据。

资料 [2]
最小必要个人信息处理边界

会员、福利和AI系统都应按目的限定数据范围与访问权限。

资料 [3]

行业变化:混合环境成为常态,成本与责任比“云或本地”更难管理

中国信息通信研究院公开资料给出的国内基线是:2024年我国云计算市场规模8288亿元,同比增长34.4%;公有云和私有云均保持增长。放到“私有化部署与 SaaS 选择方法”这一问题中,它约束的是私有化部署,不能直接替代企业自己的业务目标。

全国标准信息公共服务平台给出的信号是“数据分类分级规则”:给出数据分类分级原则、框架和方法,支撑差异化安全保护。国家市场监督管理总局则从“个人信息处理边界”补充另一条边界:个人信息处理应目的明确、最小必要,并落实分类管理、权限、加密或去标识化及应急措施。两项依据分别约束SaaS和私有化区别与企业软件选型。

工业和信息化部进一步要求:网络运营者应落实安全保护、监测处置、日志留存等义务。结合私有化部署、SaaS和私有化区别与企业软件选型,首轮验收应保留可查询的状态、责任人、时间和异常处置结果。

数据图表

中国云计算市场连续扩张,部署责任并未消失

中国信通院统计显示,我国云计算市场规模由2022年4550亿元增至2024年8288亿元;规模增长要求企业更早评估成本、数据与退出路径。

中国云计算市场连续扩张,部署责任并未消失。中国信通院统计显示,我国云计算市场规模由2022年4550亿元增至2024年8288亿元;规模增长要求企业更早评估成本、数据与退出路径。
来源:中国信息通信研究院《云计算蓝皮书(2025年)》访问日期:2026-09-05
查看图表数据与统计口径
指标
数值
单位
2022年
4550亿元
市场规模(亿元)
2023年
6165亿元
市场规模(亿元)
2024年
8288亿元
市场规模(亿元)

按中国信通院统计值重新制图;市场规模反映行业扩张,不直接证明某一企业应选择公有云、私有云或特定厂商。

先区分部署方式、产品形态与定制程度

SaaS 通常由服务商统一运行多租户或独立租户服务,客户通过网络使用并持续获得版本更新;私有化部署通常把应用运行在客户指定的云、数据中心或专属环境中。两者描述的是运行与责任边界,不等同于功能是否标准化。

标准产品可以私有化部署,SaaS 也可能提供配置和扩展能力;定制开发更不天然等于私有化。若把这三个维度混在一起,企业容易为了某项定制需求选择高运维成本的部署方式,或为了快速上线忽略数据与集成约束。

核心判断

先分别决定需要什么产品能力、多少业务适配、系统运行在哪里,再组合成最终方案。

选型要共同评估六个维度,而不是只问数据是否出域

判断维度
SaaS 更有优势的条件
私有化更有优势的条件
业务标准化
流程接近成熟产品,配置即可使用
组织规则、流程和运行要求具有明显差异
数据与合规
数据类别允许在约定云环境处理
数据位置、访问或审计要求限定在专属环境
系统集成
以标准 API 连接少量外部系统
需访问大量内网系统、专线或低时延数据
升级节奏
愿意跟随产品版本持续演进
需要自主决定测试窗口、兼容周期和上线时间
运维能力
希望服务商承担主要运行责任
拥有基础设施、安全和运维团队承接日常责任
规模与成本
用户和用量弹性明显,按服务使用更合适
长期稳定规模较大且基础资源可复用

安全不能由部署位置替代,需要完整控制措施

“放在内网”并不自动安全。私有化环境仍需要身份认证、最小权限、漏洞修复、日志审计、备份恢复和人员管理;若基础组件长期不升级,反而会积累更大风险。SaaS 也不能只凭服务商承诺,需要核对数据隔离、加密、访问控制、日志、备份、可用性和退出机制。

评估时应按数据分类和业务重要性确定控制目标:谁能访问,数据在哪里存储和备份,管理员操作能否审计,发生安全事件如何响应,合同终止后数据如何导出与删除。

IDENTITY

身份权限

单点登录、多因素认证、最小权限与管理员控制。

DATA

数据保护

分类分级、传输与存储保护、脱敏和导出控制。

AUDIT

日志审计

关键操作、系统调用和安全事件可追踪。

RESILIENCE

连续性

备份、恢复演练、容灾目标和应急责任。

私有化最大的隐性问题,通常是升级与运维责任

系统交付并不代表运行责任自然转移。私有化环境中,操作系统、中间件、数据库、证书、域名、网络、备份和监控可能分别由不同团队负责。若没有责任矩阵,故障时容易互相等待;若客户环境长期无法安排升级窗口,产品版本差异也会不断扩大。

SaaS 则要关注服务商的维护窗口、版本变更通知、接口兼容和服务等级。无论采用哪种方式,都应形成运行责任矩阵,明确监控、告警、故障响应、容量、备份、恢复、安全补丁和业务变更由谁负责。

监控发现业务指标、应用与基础设施明确首个响应方
问题定位应用、数据、网络或外部依赖使用统一事件编号协同
应急处置降级、扩容、回滚或切换按授权执行并保留记录
恢复验证数据一致性与关键链路由业务和技术共同确认
复盘改进根因、措施与责任期限进入版本或运维计划

成本比较要看三到五年,而不是只比较软件报价

软件与实施获得能力的成本订阅、许可、配置、定制、迁移和集成
基础资源系统运行的成本云资源、机房、网络、数据库、中间件和备份
人员责任持续维护的成本运维、安全、数据库、监控、值守和供应商协调
版本演进保持可用的成本升级测试、兼容改造、环境差异和技术债务
风险退出变化发生的成本扩容、迁移、数据导出、服务中断与替代方案

很多企业的合理答案是分层或混合部署

企业不必要求所有能力采用同一种部署方式。可以把涉及核心数据和深度内网集成的业务放在专属环境,把标准化、边界清晰的服务采用 SaaS;也可以让核心产品私有化运行,外部消息、地图或内容服务通过受控接口使用。

混合模式的关键不在“混合”本身,而在于身份、数据、网络、接口和故障边界清晰。跨环境调用应明确超时、降级、数据最小化和审计要求,避免把单个外部依赖变成关键业务单点。

  1. 按业务重要性和数据类别分层,不按部门偏好划分部署。
  2. 先画出数据流与网络访问,再确认哪些接口允许跨环境。
  3. 统一身份和权限策略,避免两套环境分别维护高权限账号。
  4. 为跨环境依赖设置缓存、超时、重试、降级和监控。
  5. 合同与技术方案同时明确数据导出、迁移支持和退出条件。

掌触如何适配 SaaS、私有化与混合部署

掌触的会员、营销、交易、供应链、本地生活和数据开放等产品能力,可根据项目条件采用 SaaS 或私有化方式,并结合开放集成和专属业务系统建设。选择时,掌触可与客户共同梳理数据类别、网络条件、已有系统、版本策略和运行责任,再确定部署拓扑。

部署决策不应独立于后续服务。环境交付、监控运维、升级兼容、接口变更和应急响应需要纳入同一方案,避免“系统已部署”却没有形成长期运行机制。

产品底座

成熟能力复用

减少因部署方式不同而重复建设业务能力。

开放集成

适配系统边界

通过 API、消息或数据交换连接内外部系统。

专属建设

承接业务差异

将组织特有流程放在合适的应用层。

持续服务

保障长期运行

覆盖交付、监控、升级、应急与迭代。

场景观察

部署选择最终会落到真实基础设施与运维责任

部署方式会改变数据位置、网络依赖、灾备能力和日常运维分工,最终都要由真实基础设施承担。

数据中心内成排服务器机柜与连接线缆
配图来源Eric Stoynov / Unsplash许可说明

常见问题

私有化部署一定比 SaaS 安全吗?

不一定。安全取决于身份、权限、补丁、日志、备份、人员和应急等完整控制,部署位置只是其中一项条件。

SaaS 可以连接企业内网系统吗?

可以通过 API 网关、专线、中间交换区等方式实现,但要评估网络、安全、时延和故障边界;深度内网依赖较多时私有化可能更合适。

私有化部署是否等于一次性买断?

不等于。许可方式、产品升级、运维服务和基础资源是不同事项,应在合同和责任矩阵中分别明确。

混合部署会不会更复杂?

会增加跨环境身份、网络和数据治理要求,但合理分层可以在控制核心边界的同时复用标准服务。

选型时应该比较几年成本?

建议至少比较三到五年的软件、实施、基础资源、人员、升级、集成、风险和退出成本。