数据本地化即时通讯软件,重点不在“软件是不是安装在公司电脑里”,而在于企业即时通讯运行过程中产生的数据最终存在哪里、经过哪里,以及谁拥有管理和处置权限。
对于企业IM来说,聊天消息只是其中一类数据。员工发送的文件、组织通讯录、群组关系、登录记录、管理员操作日志,以及业务系统推送到IM中的通知,都可能成为企业内部数据的一部分。
因此,企业实际判断即时通讯是否实现数据本地化时,可以从五个问题入手:系统运行在哪里、数据存在哪里、传输经过哪里、谁能访问、企业能否自行备份和处置。
企业最容易混淆的是“本地安装”“私有化部署”和“数据本地化”。
本地安装只能说明某个程序运行在企业自己的服务器上。
私有化部署进一步意味着服务端可以进入企业指定环境,但还要继续确认数据库、文件存储、缓存、后台管理等组件是不是也在同一管理边界中。
企业实际判断数据本地化时,则需要进一步关注最终结果:员工聊天产生的数据是否仍然需要经过第三方公共平台,企业是否能够自行掌握数据存储、访问、备份和处置。
因此,即使两个产品都标注“支持私有化部署”,实际的数据边界仍然可能不同。
第一类是消息数据,包括单聊、群聊、通知以及业务系统推送的信息。
第二类是文件数据,包括合同、图纸、报价单、经营报表、会议材料等。很多企业IM真正敏感的数据,其实集中在文件,而不只是聊天文字。
第三类是组织数据,包括部门、岗位、人员、联系方式、群组关系和权限配置。
第四类则是运行与审计数据,例如账号登录、权限变化、后台管理操作和安全事件处理记录。
所以,企业询问“聊天记录是不是存在本地”并不足够。
更完整的问题应该是:
消息、文件、组织和日志这四类数据,分别放在哪里?
目前,多款企业级即时通讯产品都提供不同形式的私有化部署能力。
例如有度即时通公开强调私有化部署,并覆盖内网、局域网以及内外网混合环境;蓝信也提供面向政企场景的独立部署和本地化数据方案。
这意味着,企业今天选择数据本地化即时通讯软件,已经不能只用“是否支持私有化”作为唯一标准。
还需要继续比较:
私有化以后,企业究竟掌握了哪些数据,以及能够把管理延伸到哪一步。
企业可以发送一条消息、一份文件,再逐项检查:
消息进入哪个数据库,文件落到哪个存储,接收方通过什么路径取得数据;随后再修改一名员工的权限,检查相关变化是否形成日志。
这种验证方式,比“安全可控”“自主可控”这样的概括性描述更容易得到明确答案。
小天互连支持将服务端、数据库、缓存、文件存储和管理后台部署在企业自有环境中,聊天记录、通讯录、群组、文件以及相关业务消息可以纳入企业自身的数据管理边界。
因此,数据本地化即时通讯软件并不是一种新的聊天功能,而是一种数据归属和管理方式:
系统运行在企业可控环境,数据保存在企业可控环境,企业同时拥有后续访问、权限、审计、备份和处置能力。