Archive Vol · VOL-6027 · 内容资产方法论

个人数字基座:概念定义、参考架构与演进路线(V1.1)

2026年7月19日 46 min read 67 次阅读

个人数字基座是什么?这份V1.1白皮书系统解释个人数据主权、个人数据空间、个人智能体与数字身份,给出四层参考架构、五项判别标准、FAQ及演进路线。

阅读 67

概念白皮书 · V1.1 · 2026年7月

一句话定义

个人数字基座(Personal Digital Foundation),是以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。

最关键的区分:数字分身、AI记忆、第二大脑、网盘和NAS都可能是它的组成部分或上层应用,但任何一个单点工具都不等于个人数字基座。

——一份概念界定白皮书(V1.1,2026年7月)

摘要

个人数字基座(Personal Digital Foundation)是指:以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。本文尝试系统提出并界定这一概念,并给出概念辨析、参考架构与演进路线。

版本:V1.1|发布时间:2026年7月|建议引用格式见附录|完整版已开源:GitHub · Freehold 仓库(Markdown / Word)。

一、问题缘起:为什么需要“个人数字基座”

智能体能力的到位速度,已经超过个人一侧基础设施的建设速度,这是当前人工智能产业的基本矛盾。2025年12月26日,联想集团与IDC联合发布《个人AI产业定义、产业架构与发展趋势白皮书》,提出“2026年将是个人AI产业元年”,并预测个人超级智能体将达到能自主规划、执行复杂任务的L3水平[39][40]。终端厂商的量产节奏与此呼应:华为2024年10月将小艺升级为系统级智能体[43],苹果2024年6月发布Apple Intelligence[44],荣耀2024年10月发布YOYO智能体并获中国信通院L3级认证[45],联想2025年5月发布的天禧个人超级智能体部分能力达到L3[46]。个人智能体正在从演示能力变为出厂配置。

智能体连接外部数据的协议层与记忆层,也在两年内相继就位。Anthropic于2024年11月25日发布用于连接AI模型与外部数据源、工具的开放协议MCP,OpenAI、Google、微软于2025年3月至5月相继宣布支持,国内阿里、腾讯、字节火山、百度等厂商亦相继建设MCP生态[41][42]。记忆能力同步成为大模型产品的标配:OpenAI于2024年2月为ChatGPT上线记忆功能[47],Anthropic于2026年3月将Claude的记忆功能向免费用户开放,并支持从其他AI平台导入记忆[48]。连接与记忆的齐备意味着,智能体“认识”其服务对象的技术条件已经具备。

与技术条件形成反差的是,个人数据仍散落于互不打通的平台账户,缺少统一归集与统一调用的基础设施。个人无法将自己的数据作为整体向智能体授权;甚至“导出属于自己的数据”这一最基础的动作,目前也要依赖个人开发者维护的开源工具完成。GitHub项目WeChatMsg(留痕)支持导出微信聊天记录并生成年度报告,其README明确提出“用个人数据训练个人AI”,项目获得约4.2万星标,而该项目已经停止更新[49]。数万量级的需求汇聚在一个已停更的个人项目上,说明这一需求真实存在,而制度化的供给渠道尚未出现。

行业讨论已逼近这一问题,但止步于智能体一侧,面向个人整体的数字基础设施尚未被命名。公开可查、与本文主题最接近的表述,是2026年2月36氪发表的《面向AI Agents的高性能数据基座:架构和工程实践》一文所讨论的、支撑智能体运行的数据基础设施[38];其建设主体是开发者与企业,而非作为数据主权者的个人。概念缺位本身即是问题:没有统一命名,就难以形成统一的技术议程、标准接口与制度对话对象,个人在智能体时代的基础性需求只能以零散工具、单点功能与分散条款的形式存在。以下先回答这一概念从何而来。

二、概念谱系:“个人数字基座”从哪来

“个人数字基座”并非凭空造词,而是三条既有脉络在“个人”一层交汇的产物。其一为词源脉络:“数字底座”从企业界话语进入中央文件;其二为制度脉络:中国的数据要素改革沿产权、权利与数据空间三条线索逐级下沉至个人;其三为国际平行脉络:多国围绕个人数据基础设施展开了约二十年的制度与技术实验。三条脉络各自成熟,交汇处的命名则由本文完成。

就词源而言,“底座”先是企业界概念,其后完成官方化,但落点始终在城市与组织。2019年2月25日,华为在MWC2019发布企业业务数字平台,称要“打造数字世界的底座”[1];同年5月14日,华为轮值董事长郭平在2019深圳国际友城智慧城市论坛发表《建设智慧城市的马斯洛模型》演讲,提出智慧城市的“数字底座”,这是本研究检索到的业界较早系统提出该词的公开记录[2]。2025年8月,《中共中央 国务院关于推动城市高质量发展的意见》第(二十二)条提出“打造集约统一、数据融合、高效协同的城市数字底座”,“数字底座”由此进入中央文件[3]。从企业话语到中央文件,“底座”的主体始终是城市,尚未落到个人。

就制度而言,数据要素改革沿产权与权利两条线索,把制度安排的重心逐级下沉到个人。2021年8月通过、同年11月1日施行的《个人信息保护法》第四十五条规定,个人有权查阅、复制其个人信息;个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径,即可携带权[5]。2022年12月发布的“数据二十条”建立数据资源持有权、数据加工使用权、数据产品经营权等分置的产权运行机制,并提出“探索个人、企业、公共数据分享价值收益的方式”[4]。产权分置与可携带权,构成个人一层制度安排的前两个支点。

数据空间是个人一层制度的第三个支点,但目前仍停留在探索表述。2024年11月21日,国家数据局印发《可信数据空间发展行动计划(2024—2028年)》,在布局企业、行业、城市、个人、跨境五类可信数据空间的框架下设立“(七)稳慎探索个人可信数据空间”条目,并提出到2028年建成100个以上可信数据空间[6]。至此,可携带权、三权分置与个人可信数据空间共同构成个人一层制度安排的雏形;其措辞为“稳慎探索”,方向已经明确,落地尚未启动。

就国际实践而言,政府主导的个人数据基础设施已形成多种可参照的制度模式。爱沙尼亚数据交换层X-Road于2001年上线,采用分布式点对点架构、不设中央数据池,支撑该国99%的公共服务在线化[28][29]。新加坡2003年推出SingPass,2017年8月将“国家数字身份(NDI)”列为智慧国战略国家项目,现覆盖约97%的15岁以上公民与永久居民,接入2000余项服务[18]。印度Account Aggregator于2021年9月2日正式上线,由印度央行自2016年起实行牌照监管,机制核心为明示同意、端到端加密、平台自身不留存数据、只做“数据管道”[12][14]。韩国金融MyData于2022年1月5日全面上线,主管部门依据2020年2月修订的《信用信息法》实行许可制[15][17]

与政府路线平行,技术界与公民社会提供了另一条以个人为中心的路径。万维网发明人Tim Berners-Lee在麻省理工学院发起的Solid项目,主张把个人数据存于个人可控的“Pods”,其商业化公司Inrupt于2017年创立,2024年7月推出Data Wallet[23][24]。2018年10月11日,非营利组织MyData Global在芬兰赫尔辛基成立,以提升个人对自身数据的自决权为宗旨[25][26]。这类探索虽未成为主流基础设施,却确立了“个人掌控自身数据”的技术范式与话语框架。

时间 事件 主体 对“个人数字基座”的意义
2001年 数据交换层X-Road上线 爱沙尼亚 验证分布式、无中央数据池的数据交换可行[28]
2003年 SingPass推出 新加坡 国家数字身份成为个人数字服务入口18
2018年10月 MyData Global成立 芬兰非营利组织 个人数据自决理念完成组织化[25]
2019年2月 发布数字平台,称“打造数字世界的底座” 华为 “底座”语汇进入数字化话语1
2019年5月 《建设智慧城市的马斯洛模型》演讲提出“数字底座” 华为 业界较早系统提出“数字底座”2
2021年8月 《个人信息保护法》通过,第四十五条确立可携带权 中国 个人数据权利的法律支点5
2021年9月 Account Aggregator正式上线 印度 “数据管道”模式投入运转13
2022年1月 金融MyData全面上线 韩国 牌照化个人数据市场成型15
2022年12月 “数据二十条”发布 中国 三权分置与个人分享价值收益进入制度4
2024年11月 《可信数据空间发展行动计划(2024—2028年)》提出“稳慎探索个人可信数据空间” 中国国家数据局 “个人”进入数据空间制度议程6
2025年8月 “城市数字底座”写入中央文件 中国 “底座”完成官方化,落点仍在城市3
2026年7月 本文系统提出“个人数字基座” 本白皮书 三条脉络收束为统一命名[38]

上表呈现一个清晰的双层结构。一层是“底座”语汇的跃迁:从2019年的企业发布与演讲,到2025年写入中央文件,其落点始终是城市与组织,未触及个人。另一层是个人一侧要素的密集就位:可携带权、三权分置、个人可信数据空间相继进入国内制度,“数据管道”与牌照化市场在国外投入运转,且时间上集中在2021年至2024年。两条线索方向明确、节奏相近,却始终分属不同话语体系,缺少一个统称把“底座”与“个人”接合为单一的基础设施概念。命名的条件至此成熟。

本文据此完成命名:三条脉络在“个人”这一层交汇,但公开话语中始终缺少指称“面向个人整体的一体化数字基础设施”的统称,本文将其命名为个人数字基座。经多轮公开检索,“个人数字基座”一词截至2026年7月在公开媒体未见使用记录,最接近的公开表达是36氪《面向AI Agents的高性能数据基座》等讨论智能体数据基础设施的文章[38];本文据现有公开材料对该概念作出系统界定。下文第三部分将给出“个人数字基座”的正式定义,并划定其与相邻概念的边界。

三、正式定义:什么是个人数字基座

个人数字基座(Personal Digital Foundation)是指:以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。

理解该定义,可沿“属+种差”的路径逐要素拆解。先看属。个人数字基座的属概念是“一体化基础设施”,它不是单一产品、单一应用或单一服务,而是位于应用之下、为多种应用提供公共支撑的支撑层。基础设施的判别特征有三:被复用,同一基座支撑多个上层应用;相对隐蔽,使用者感知的是应用而非基座本身;缺之不可,基座缺位时上层应用的能力随之坍塌。此前公开讨论中的“数字底座”“数据基座”均指向城市、企业或人工智能体的支撑平台,尚无以此框架界定个人侧设施的记录,本文将“基座”叙事系统性地落到个人主体之上[38]

种差之一是主体为个人。这是个人数字基座与城市数字底座、行业数据平台、企业数字化底座的根本分野:后者的建设主体与受益主体是政府、行业或企业,前者则以自然人为权利归属与服务指向的中心。2025年8月《中共中央 国务院关于推动城市高质量发展的意见》提出“打造集约统一、数据融合、高效协同的城市数字底座”;个人数字基座在概念结构上与之平行,但主体恰恰倒置——不是个人服务于某个系统,而是设施服务于个人[3]

种差之二是以个人数据主权为核心。此处的“主权”指个人对自身数据的知情、决定与收益三项权能,而非国家网络主权。其制度注脚有二:《个人信息保护法》第45条规定个人有权查阅、复制其个人信息,并可请求将其转移至指定的处理者,为“决定权”提供成文法支点[5];“数据二十条”确立“谁投入、谁贡献、谁受益”原则并提出探索个人分享数据价值收益的方式,为“收益权”提供政策支点[4]。不具备这两项权能的设施,不能称为个人数字基座。

种差之三是构成。个人数字基座由四个不可缺省的层次构成:数字身份,解决“我是谁、谁有权代表我”的核验问题;个人数据空间,解决“我的数据存于何处、按何规则被调用”的问题;个人智能体,解决“谁替我理解和运用这些数据”的问题;安全可信算力环境,解决上述三层“运行于何处且不被篡改与泄露”的问题。四层环环相扣,缺一层则其余皆失依托。本文第五部分将据此展开“身份—数据—智能—安全算力”四层参考架构。

种差之四是功能:支撑个人数字化生存与人工智能应用运行。可用“地基”隐喻加以固定——建筑立于地基之上,应用跑在基座之上。个人智能体、数字分身等一切以个人为中心的应用是基座之上的“建筑”;基座本身不提供具体应用功能,而提供身份、数据、算力与信任四项公共能力,使应用得以被反复建造、自由替换。

由此可划出外延边界。以下事物均不是个人数字基座:一部手机,只是算力载体;一个微信账号,只是单一平台内的身份,离开该平台即失效;一个网盘,只是单点存储;一个大模型App,只是单点智能,其记忆与能力被锁定于该应用之内。判据只有一条:凡不构成“个人可控制、跨平台可调用、多应用可复用”之支撑层者,均不是个人数字基座。

四、概念辨析:个人数字基座与相邻概念的边界

一个新概念要成立,不在于它听起来是否新颖,而在于它能否指出既有词汇覆盖不到的位置。第三章给出的定义能否站稳脚跟,取决于它能否与既有的概念群划清边界。本节将个人数字基座与十五个最易混淆的相邻概念逐一对照,说明每一组关系是包含、交叉还是分层。辨析的次序从工程侧走向价值侧:先对照技术词汇(记忆层、个人上下文、企业数据基座),再对照产品词汇(数字分身、第二大脑),继而对照制度词汇(个人可信数据空间、个人数据账户、数字身份、开放银行),最后对照理念词汇(个人数据存储、数据主权)。逐组辨析之后给出总表与定位陈述。

(一)记忆层:属于AI产品的组件,而非属于个人的基座。记忆层是当前AI工程界描述个人数据上下文最主流的词汇,指为大模型与智能体提供跨会话持久化能力的技术组件,代表性开源实现包括Mem0、Zep、LangMem、MemOS等框架[53];学界通常将其细分为工作记忆、情景记忆、语义记忆等类型。它与基座的关系是:智能体层中记忆组件的一种实现,而非基座本身。核心差异有三。其一,归属主体不同:记忆层属于某个AI产品,描述的是“AI记住了你什么”,基座属于个人,描述的是“你拥有什么”——更换AI产品时,记忆层留在旧产品里,基座跟着人走。其二,数据来源不同:记忆层的内容主要从对话交互中被动提取,是AI单方面观察的产物;基座的内容由个人主动建设,交互记忆只是来源之一。其三,生命周期不同:记忆层绑定于产品会话史,基座绑定于人的一生。简言之,记忆层回答“AI如何调用你的上下文”,基座回答“你的上下文存放在哪、归谁所有”;前者是管道,后者是水源。

(二)个人上下文与上下文工程:基座承载的内容物与操作基座的方法论。个人上下文(personal context)是学术与工程讨论中描述这类数据最中性的说法;上下文工程(context engineering)于2025年流行开来,指为模型组装恰当上下文的方法论,Anthropic将其归纳为写入、选择、压缩、隔离四类操作[58]。行业架构讨论正在进一步提出“上下文层”“上下文提供者”等角色,开源项目Second Me即把个人AI定位为由个人记忆塑造的个人大模型,坚持本地训练与数据个人控制[54][55]。这组概念与基座的关系是内容与容器、方法与设施的关系。一方面,个人上下文指数据本身,但散落在十个平台账号里的上下文不构成基座,正如散落在各处的存款不构成金库——数据要被结构化、被存储、被授权调用,才从散落的上下文变成可复用的资产。另一方面,上下文工程解决“给定材料如何组装进上下文窗口”的即时问题,基座建设解决“材料从哪里持续产生、以何种结构沉淀”的长期问题;前者做得再好,没有后者也是巧妇难为无米之炊。值得记录的是收敛信号:当工程界开始使用“上下文层”“基础设施层”这类表述时,行业认知正在从功能转向基础设施,这正是“基座”一词占据的语义位置,个人数字基座可以视为这一架构趋势在个人侧的命名。

(三)企业数据基座:同构异主。中文技术语境中“数据基座”已是既有词汇,主要指面向AI应用的企业级统一数据平台,解决多模态存储、数据一致性、数据飞轮等工程问题,建设主体是开发者与企业[38]。它与个人数字基座是“架构逻辑相通、服务主体相反”的关系:企业数据基座服务于组织的业务系统与AI应用,个人数字基座服务于单个自然人及其授权的AI。建设动机则同构——企业建基座为了数据资产化与业务护城河,而“数据要持续积累方为核心价值”的道理对个人同样成立,只是过去被系统性忽略;这一次,护城河属于个人而非平台。需要说明借词策略:“个人数字基座”沿用“基座”一词,正是为了继承其在中文语境中已建立的认知(基座大模型、数据基座、城市数字底座),将基础设施思维平移到个人侧,补上既有词汇缺失的“个人”维度。

(四)数字分身:地基与建筑。数字分身是当前消费市场最流行的个人AI叙事,指基于个人数据训练或配置、能模拟本人偏好并代表本人行事的AI代理。产业实践早已有之:2023年10月,联想在创新科技大会上提出“个人人工智能双胞胎(AI Twin)”,以本地知识库与个人大模型为支撑,强调个人数据不出设备[56];2026年2月启用的全国首个医生数字分身,则采用“数据基座+决策中枢+服务载体”的三位一体架构[50]。这组概念与基座的关系在第三章已立下判据,此处展开三层差异。其一,层次不同:分身是应用层概念,回答“AI能替你做什么”,基座是基础设施层概念,回答“AI凭什么懂你”;不掌握完整个人上下文的分身,模拟的只是统计平均数而非本人。其二,隐喻导向不同:分身是拟人隐喻,容易引导公众关注“AI像不像我”,基座是建筑隐喻,引导人关注“数据归不归我”——后者才是更根本的问题。其三,数量关系不同:一个人只需要一座基座,却可以在其上运行多个分身与应用;分身可以更换、升级、废弃,基座持续存在。这正是基座概念的解释力所在:它说明了为什么个人数据不应锁死在任何单一分身产品内部。

(五)第二大脑与个人知识管理:基座的前AI形态。第二大脑方法论由Tiago Forte于2022年出版的《Building a Second Brain》系统推广,核心是以CODE四步法(捕获、组织、萃取、表达)与PARA组织法,将笔记、想法与资料外化为可检索的个人知识库[57];它与卡片盒笔记法及Obsidian、Notion等工具生态共同构成个人知识管理(PKM)文化。它与基座的关系是:第二大脑是基座的前AI形态,基座是第二大脑在AI时代的升级。差异有三。其一,预设读者不同:第二大脑的组织方式为人的浏览与回忆而设计,基座的预设读者是人与AI双方,数据需要机器可读的结构与标准接口(从API到llms.txt这类机器可读入口的提案[59])才能被AI高效调用——只有人能读懂的知识库,在AI时代只发挥了一半价值。其二,数据范围不同:第二大脑以知识性内容为主,基座还包括健康、行为、偏好、创作全集与事务上下文,知识只是基座的一个分区。其三,价值主张不同:第二大脑承诺“帮你记住和创作”,是效率工具;基座承诺“让任何AI即刻懂你,且不以出卖隐私为代价”,是主权资产。对已实践PKM的读者而言,建设基座并非从零开始:你已拥有基座的知识分区,需要补上的是机器可读的结构层与面向AI的接口。

(六)个人可信数据空间、个人数据账户与数字身份:基座的组成部分,而非对手。这三个制度词汇与基座是部分与整体的关系。个人可信数据空间是基座数据层的一种实现形态:《可信数据空间发展行动计划(2024—2028年)》将其列为五类可信数据空间之一,表述为“稳慎探索”[6];需如实指出,2025年7月公布的首批63个试点中并无个人方向,数据层迄今停留在政策文本层面[7]。个人数据账户是数据层的制度组件:学界代表性观点主张,具有公共品属性的个人数据账户平台应由政府部门主导建设[30]。数字身份(网号、网证)是基座的身份层:《国家网络身份认证公共服务管理办法》自2025年7月15日起施行,提供非明文身份核验[9]。三者的共同点在于:各自建成,都不等于基座建成——如同铺设供水管网不等于建成房屋,组件齐备之后仍需四层咬合的整体设计。

(七)开放银行与Account Aggregator:行业级类比。以印度Account Aggregator为代表的开放银行机制,核心设计是明示同意、端到端加密、平台自身不留存数据、只做数据管道,并由央行实行牌照监管[12][14]。这套“授权—加密—管道”设计在理念上与基座数据层高度同构,堪称行业级的先驱验证。但其边界同样清晰:AA只覆盖金融数据、只服务于金融场景,管道两端仍是机构而非个人设施。开放银行证明了个域数据授权流通的可行性;个人数字基座要回答的,是将这一可行性从金融单行业推广至个人数字化生存全域之后,需要一个什么样的通用设施。

(八)个人数据存储(PDS/Solid):基座在数据主权维度的直系前身。这一脉络的思想先驱是万维网发明人Tim Berners-Lee发起的Solid项目:个人将数据存放于自己控制的Pod中,应用需经授权方可访问,实现数据与应用的分离[23][24];PDS(Personal Data Store)是这一理念的通用名称(其谱系位置另见第二章)。它与基座的关系是前身与升级版的关系,差异有三。其一,时代前提不同:Solid诞生于前大模型时代,核心议题是Web应用的数据授权,缺少AI这一关键角色,普通人感受不到拥有数据的直接收益;大模型改变了这一点,个人数据第一次可以被AI直接转化为极致个性化的服务,拥有数据的收益变得即时、具体、可感。其二,建设重心不同:PDS重在存储与授权,基座在此之上还必须回答数据如何被组织才能被AI理解、AI通过什么方式调用(如MCP等开放协议[41][42]);可以概括为,PDS加AI原生结构、加AI调用接口,约等于个人数字基座的技术形态。其三,历史教训不同:Solid理念先进但普及缓慢,说明单靠隐私理想无法驱动大众行动;个人数字基座的论述因此刻意将主权叙事与收益叙事绑定——建设基座不仅是为了防御(隐私),更是为了进攻(个性化红利与数据资产化)。

(九)数据主权:基座的价值内核。数据主权是价值与政策层面的关键词,指个人对其数据的所有权、使用权与管理权;学界的讨论已指出个性化与数据主权之间的结构性张力——中心化记忆系统利于AI协作但将敏感数据暴露给服务商,私有部署保障安全却牺牲协作能力。它与基座的关系是内核与载体的关系:第三章定义中的“以个人数据主权为核心”正是此意,其制度注脚为“数据二十条”的受益原则与个人信息保护法的可携带权[4]。差异有二。其一,抽象与具体之别:数据主权是一项主张,它告诉你应该拥有什么,但不告诉你周一早上该做什么;个人数字基座是一个可建设的对象,有“身份—数据—智能—安全算力”四层参考架构、有建设路径、有完成度可言——主张需要载体才能落地,正如财产权需要银行账户这样的具体制度形态。其二,对两难困境的回应:在平台持有数据的前提下,个性化与隐私的两难——要么做平台眼中的“透明人”换取个性化,要么保住隐私而被当作统计平均数服务——是无解的;基座给出的解法是改变前提,数据由个人持有、结构由个人定义、调用由个人授权,个性化的收益与数据的控制权第一次归于同一主体。

完成逐组辨析后,可以给出总表。十五个相邻概念按工程侧、产品侧、制度侧、理念侧四组排列,各自的层次归属与关键区分如下。

相邻概念 层次归属 与个人数字基座的关系 关键区分
记忆层 技术组件 智能体层记忆组件的一种实现 属于AI产品,还是属于个人
个人上下文 数据内容 基座承载的内容物 散落的数据,还是结构化的资产
上下文工程 操作方法 操作基座的方法论 即时组装,还是长期积累
企业数据基座 基础设施 同构异主 服务组织,还是服务个人
数字分身 应用层 基座之上的应用 AI能做什么,还是AI凭什么懂你
数字孪生 应用层 无构成关系 映射物,还是支撑人
第二大脑/PKM 前AI形态 基座的知识分区 人类可读,还是人机双读
个人云盘/NAS 单点存储 不构成支撑层 文件备份,还是可调度资产
个人可信数据空间 制度设施 数据层的一种实现形态 数据层,还是四层整体
个人数据账户 制度组件 数据层的账户机制 组件,还是整体
数字身份/网证 制度组件 基座的身份层 身份核验,还是四层整体
个人数据可携带权 权利 数据层的权利前提 一项权利,还是一座设施
开放银行/AA 行业管道 行业级类比 金融单行业,还是全域通用
PDS/Solid 直系前身 主权维度的先驱 存储授权,还是AI原生调用
数据主权 价值理念 基座的价值内核 权利主张,还是可建设对象

总表呈现出一个结构规律:十五个概念各自触及个人数字基座的某一侧面,但无一同时覆盖四层架构与价值内核。工程侧概念(记忆层、上下文、上下文工程)描述了智能体如何调用数据,却不回答数据归谁所有;产品侧概念(数字分身、第二大脑)描述了应用与工具,却不是支撑层;制度侧概念(可信数据空间、数据账户、数字身份、可携带权)分别对应基座的某一层或某一项权利,是组件而非整体;理念侧概念(PDS、数据主权)提供了前身与内核,却缺少AI时代的完整技术形态。既有概念或以层为界、或以行业为界、或以权利为界、或以工具为界,而个人数字基座是以个人为界的整体设施——这正是需要提出新概念而非沿用旧词的实质理由。

定位陈述:个人数字基座不与上述任何概念构成替代关系,而是为它们提供缺失的统摄框架——它以数据主权为价值内核,以PDS的分离架构为直系前身,将第二大脑扩展为人机双读的全维度数据资产,通过结构化与标准接口供记忆层和上下文工程调用,以数字身份确立主体,以可信数据空间承载流通,最终支撑数字分身等一切个人AI应用。当既有词汇各自描述了这头大象的一条腿时,“个人数字基座”命名的是大象本身。边界既明,下一部分给出“身份—数据—智能—安全算力”四层参考架构。

五、参考架构:“身份—数据—智能—安全算力”四层参考架构

个人数字基座不是单一系统,而是四层咬合的参考架构。依据标准定义所界定的四个构成要件,本文将其组织为“身份—数据—智能—安全算力”四层参考架构(简称“四层参考架构”):自下而上依次为安全可信算力环境(承载层)、数字身份(入口层)、个人数据空间(资源层)、个人智能体(应用使能层)。下层支撑上层,上层牵引下层,四层共同构成一体化基础设施。

层级(自下而上) 核心功能 关键组成 现实锚点(含引用)
安全可信算力环境(承载层) 提供个人可控的计算与存储底座,决定数据处理是否在个人可及边界内完成 端侧算力、隐私保护设计、安全制度规范 苹果Apple Intelligence端侧处理架构[44];《网络数据安全管理条例》11
数字身份(入口层) 以非明文、最小披露方式核验“你是谁”,是基座一切授权行为的起点 网号、网证、国家网络身份认证公共服务 《国家网络身份认证公共服务管理办法》9;新加坡SingPass18
个人数据空间(资源层) 归集个人数据并承载确权授权与合规流通,是基座的资产内核 个人可信数据空间、数据产权分置、授权与收益机制 “数据二十条”4;《可信数据空间发展行动计划(2024—2028年)》6;“个人医保云”试点[36]
个人智能体(应用使能层) 代表个人理解意图、规划并执行任务,是基座能力的对外呈现 个人超级智能体、个人记忆系统、智能体互联协议 联想与IDC个人AI白皮书[39][40];华为、苹果、荣耀端侧智能体[43][44][45];MCP协议[41][42]

总览表表明,四层参考架构的每一层既有功能界定,也有可核验的现实对应物,而非纯粹的概念推演。四层的成熟度并不均衡:承载层与入口层已有制度化锚点,应用使能层正由产业力量快速推进,唯独资源层的个人侧仍停留在政策条款与行业试点阶段。这种不均衡使四层参考架构同时成为描述工具与分析工具。以下按入口层、资源层、应用使能层、承载层的次序逐层展开。

数字身份层的功能是确认操作者身份,并以非明文、最小披露的方式完成核验,其关键组成是网号与网证。现实进展方面,六部门令第173号《国家网络身份认证公共服务管理办法》于2025年5月19日公布、7月15日施行,以“网号+网证”提供非明文身份核验,为身份层提供了国家基础设施[9]。国际参照方面,新加坡SingPass于2003年推出,2017年“国家数字身份”被列为智慧国战略国家项目,现覆盖约97%的15岁以上公民与永久居民,接入2000余项服务[18]。身份层是四层中制度成熟度最高的一层。

个人数据空间层的功能是回答“数据从哪来、归谁支配”,承载个人数据归集、确权授权与合规流通,关键组成包括个人可信数据空间、数据产权分置与收益分配机制。“数据二十条”确立数据资源持有权、加工使用权、产品经营权分置的产权机制,并提出探索个人分享价值收益的方式[4];《可信数据空间发展行动计划》专设“稳慎探索个人可信数据空间”条款[6]。但需如实指出,2025年7月公布的首批63个可信数据空间试点仅设城市、行业、企业三类方向,没有“个人”方向[7]。行业补位正在发生:国家医保局2026年1月启动“个人医保云”建设试点,为参保人建立个人医保数据档案[36]

个人智能体层回答“替谁做事”:代表个人理解意图、规划并执行任务,由超级智能体、记忆与互联协议组成。联想与IDC于2025年12月发布白皮书,提出2026年为“个人AI产业元年”并预测个人超级智能体达L3水平[39][40];华为小艺升级为系统级智能体、苹果发布Apple Intelligence、荣耀YOYO获信通院L3认证、联想天禧部分能力达L3[43][44][45][46];ChatGPT与Claude均有记忆功能[47][48];Anthropic的MCP协议已获OpenAI、Google、微软等支持[41][42],产业化为四层中最快。

安全可信算力环境层的功能是回答“计算在哪发生、由谁控制”,为其余三层提供个人可控的运行底座,其关键组成包括端侧算力、隐私保护设计与安全制度规范。现实进展方面,苹果Apple Intelligence采用“端侧处理+私有云计算”架构,将尽可能多的计算留在设备本地[44];个人侧工具亦在探索本地化处理,开源项目WeChatMsg(已停止更新)支持导出微信聊天记录,明确提出“用个人数据训练个人AI”[49]。制度底座方面,《网络数据安全管理条例》于2024年9月公布、2025年1月1日施行,为承载层提供行政法规依据[11]。算力越贴近端侧,个人对数据处理的实际控制越强。

四层之间呈现“三层快跑、一层滞后”的错配格局。身份层已有国家基础设施落地[9],智能体层的L3级能力已由多家厂商量产[45][46],承载层的端侧架构与行政法规均已就位[44];唯独数据层的个人侧仍停留在“稳慎探索”阶段[7]。智能体能力先行而个人数据通道未开,应用使能层无法从资源层获得合规、持续的数据供给,只能在各平台的数据孤岛之内运行。这一错配是理解现状的关键,本文将在“现状与挑战”部分展开检验。

六、关键属性:如何判断一个系统是不是个人数字基座

四层参考架构回答了基座“由什么构成”,但构成相似的系统对个人而言可能价值相反,因此需要可操作的判别属性。本文提出五条判别性属性——个人主权性、可携带性、互操作性、安全可信与持续生长性,每条给出可直接提问的检验判据,并以已核实事实佐证或证伪。

属性 判别性问题 已核实佐证或反例
个人主权性 个人能否知情、决定、撤回并获益 “数据二十条”收益探索4;个保法第45条5;印度AA明示同意12
可携带性 数据能否随人迁移、跨平台复用 个保法第45条5;GDPR第20条20;携号转网与微信备份迁移[51][52]
互操作性 不同应用能否经标准协议调用 MCP开放协议及其产业生态[41][42]
安全可信 数据是否端到端受控、可审计 印度AA端到端加密12;《网络数据安全管理条例》11
持续生长性 记忆与数据能否长期累积并反哺个人 ChatGPT与Claude记忆功能[47][48];WeChatMsg停更(反例)[49]

个人主权性是首要属性,指个人是其数据及其衍生价值的最终授权者与受益者。检验判据是:个人对数据处理能否知情、决定、撤回,并能否从中获益。佐证方面,“数据二十条”提出按“谁投入、谁贡献、谁受益”原则探索个人分享价值收益的方式[4];《个人信息保护法》第45条赋予个人查阅、复制并请求转移其个人信息的权利[5];印度Account Aggregator以个人明示同意为数据共享前提,平台自身不留存数据[12]

可携带性指个人数据不因平台切换而沉没,能够随人迁移并跨平台复用。检验判据是:个人能否将数据以可机读方式导出,并转移至其指定的第三方。佐证方面,《个人信息保护法》第45条规定,个人请求转移个人信息且符合国家网信部门规定条件的,处理者应当提供转移途径[5];欧盟GDPR第20条确立可携带权,要求以机读格式提供并可直接传输给另一控制者[20];本土实践中,携号转网于2019年11月在全国正式实施[51],微信于2025年7月升级聊天记录备份与迁移功能、支持备份至外部存储[52]

互操作性指基座内的身份、数据与智能体经公开标准协议相互调用,而非依赖单一厂商的私有接口。检验判据是:第三方应用能否经统一标准接入同一套数据与工具。佐证方面,Anthropic于2024年11月发布MCP开放协议,用于连接AI模型与外部数据源和工具;OpenAI、Google、微软相继宣布支持,国内阿里、腾讯、字节火山、百度等亦已建设MCP生态[41][42]

安全可信指数据处理全程处于个人可理解的受控状态,最小披露且可审计。检验判据是:数据是否端到端受控、处理过程是否可审计。佐证方面,印度Account Aggregator的传输采用端到端加密,平台无法查看数据,仅作为按个人指令运转的“数据管道”[12];《网络数据安全管理条例》自2025年1月1日起施行,确立了统一的网络数据合规框架[11]

持续生长性指基座中的记忆与数据能够长期累积,并持续反哺个人而非仅服务于平台。检验判据是:昨日沉淀的数据与记忆,能否成为明日为个人服务的上下文。佐证方面,ChatGPT于2024年2月上线记忆功能[47],Claude记忆功能2026年3月向免费用户开放并支持从他处导入[48]。反例同样成立:开源工具WeChatMsg虽已积累约4.2万星标,但已停止更新[49],显示缺乏制度与商业支撑的个人侧工具链难以持续生长。

架构与属性共同给出的是个人数字基座的“应然”图景:前者界定其构成,后者提供其判据。下一部分将首先回答这一基座“何以为值”,即其对个人、产业与治理的价值主张;随后回到“实然”,检验当前制度与产业实践距上述架构与属性尚有多远。

七、价值图谱:个人数字基座改变了什么

个人数字基座的价值沿个人、产业、治理三个层面展开。基座尚未建成,以下机制论述均为基于已核实事实的推演,每一步都锚定真实存在的制度条文、交易记录或产业动态,而非对未来的无条件断言。

对个人的判断是:基座让个人AI从“通用问答”变为基于个人全量数据的真正助理。机制上(推演):联想与IDC的白皮书预测个人超级智能体将于2026年达到L3水平、能自主规划执行复杂任务[39][40],但今天的L3智能体可调用的主要是公开数据与平台沙箱内的碎片,健康、财务、社交等全量个人数据没有制度化输入通道;数据空间层补上这一缺口,“自主规划”才第一次建立在完整的个人上下文之上。

同一层面的第二重价值(推演):个人数据从被平台免费使用的副产品,变为可确权、可授权、可收益的资产。数据二十条确立“谁投入、谁贡献、谁受益”原则并要求探索个人分享价值收益的方式[4];贵阳2023年完成全国首笔个人数据合规流转交易,约1万份简历数据、金额约20万元[32],证明个人获得数据收益的链路可以跑通。基座的作用是把这种偶发交易固化为常态化的授权与结算通道。

对个人的价值还有第三重,即对“个性化—隐私”两难的回应(推演)。在平台持有数据的前提下,个人只有两种处境:做平台眼中的“透明人”以换取个性化服务,或者保住隐私而被当作统计平均数对待。基座改变的是前提本身——数据由个人持有、调用由个人授权,个性化的收益与数据的控制权第一次归于同一主体(这一两难的结构分析详见第四章数据主权辨析)。

对产业的判断是:基座催生新的产业分工。机制上(推演):MCP协议发布数月内即获OpenAI、Google、微软支持,国内阿里、腾讯、字节火山、百度跟进[41][42];连接被标准化之后,稀缺资源不再是连接能力而是可授权的个人数据本身。市场将分化出三类新角色:基座运营方提供身份、数据空间与安全算力环境,数据空间服务商组织个人数据的汇聚与授权,个人智能体开发商在基座之上开发应用——华为、苹果、荣耀、联想已在端侧初步布局[43][44][45][46]

分工伴随入口迁移(推演):当智能体代替个人调度服务,被调度的超级App退化为履约环节,掌握个人数据入口与授权开关的基座获得分配流量与收益的位置,入口价值由此从超级App向个人基座迁移。

对治理的判断是:基座为数据要素市场补上“个人”这一缺失的主体,并为收益分配提供制度接口。机制上(推演):公共数据一侧已有中办、国办2024年10月的开发利用意见[10],个人一侧的专门政策截至2026年7月仍未出台[6],主体缺位使个人数据游离于要素市场之外。基座以数字身份确权主体、以数据空间记录授权与调用,提供个人入市的登记与计量设施,使“谁投入、谁贡献、谁受益”从原则条文变为可结算的关系[4]

八、现状与挑战:四条战线与一个错配

总判断:政策制度、国际实践、国内实践、技术产业四条战线进展不均,行业处于“智能体能力已到位、个人数字基座尚未建成”的错配期;“身份—数据—智能—安全算力”四层参考架构中,智能体层最强,数据层最薄弱。

政策制度线:身份、权利、空间、安全四块组件已就位,个人方向的通道尚未打开。已就位者包括:数据二十条的三权分置与个人受益原则[4]、《个人信息保护法》第45条的可携带权[5]、行动计划“稳慎探索个人可信数据空间”的部署[6]、2025年7月施行的网证办法(“网号+网证”非明文核验)[9]、2025年1月施行的《网络数据安全管理条例》[11]。缺口同样明确:63个可信数据空间试点覆盖城市、行业、企业三类而没有“个人”方向[7],个人数据开发利用专门政策截至2026年7月尚未出台[6]

国际实践线:围绕个人数据流通,各国形成三种可辨识的制度模式,各有与其机制选择伴生的真实局限;此外,爱沙尼亚提供了分布式路径的对照,美国的规则撤销则构成本节的反例。

模式 代表 启动时间 核心机制 局限
政府建管道 印度Account Aggregator 央行2016年发布主指令,2021年9月上线 牌照监管+明示同意+端到端加密,平台不留存数据、只做数据管道12 数据不沉淀,解决的是临时调用而非个人数据资产的长期持有
发牌照建市场 韩国MyData 2022年1月全面上线 依《信用信息法》实行许可制,首批28家机构获牌15 制度锁定在金融信用信息领域,跨行业扩展有限(基于制度定位的判断)
国家身份切入 新加坡NDI SingPass 2003年推出,2017年列为国家项目 统一国家数字身份,覆盖约97%的15岁以上居民,接入2000余项服务18 长于身份与服务整合,授权与收益机制着墨较少(基于机制覆盖面的判断)

对表的解读:三种模式的分歧不在技术而在制度入口——印度以不留存数据换取信任,代价是数据无法沉淀为可复用资产;韩国以牌照换取专业化服务,代价是被锁定在金融信用信息之内;新加坡以国家身份换取整合效率,代价是授权与收益机制发育不足。爱沙尼亚X-Road自2001年运行、无中央数据池、支撑99%公共服务在线化[28][29],但属政府数据互通而非个人授权方案。美国CFPB依据1033条于2024年10月发布的个人金融数据权利最终规则,2025年被自请撤销、法院禁止执行、至今未实施[27],提示个人数据权利立法存在反复,不能假设制度只进不退。

国内实践线:探索已呈“学者框架—交易所方案—真实交易—授权平台”的谱系。学术层面,清华大学五道口金融学院学者在《新金融》发表论文,主张公共品属性的个人数据账户平台应由政府主导建设[30]。交易所层面,深圳数据交易所2024年1月联合中盾安信等提出“个人卫生健康数据账户”理念与统一授权方案,个人在数据被调用后获得一定比例收益,目前仅有方案[31];北京国际大数据交易所2024年1月上线数据授权平台试点,探索个人数据信托[34];贵阳完成首笔交易后推出“个人数据资产合规流转计划”并发行“光大数卡”[32][33]

国内探索中,医疗是个人数据授权运营最先成熟的切口,四点成线:深数所卫生健康数据账户方案[31]、国家健康医疗大数据中心(北方)商业保险理赔服务2023年7月上架山东数据交易平台[35]、国家医保局2026年1月启动“个人医保云”试点[36]、广东医生数字分身落地14家基层机构[50],构成从方案、交易到应用的完整证据链。

技术产业线:智能体层的能力与生态已经量产,是四层中唯一越过产业化门槛的层。联想与IDC宣布“2026年将是个人AI产业元年”[39][40];MCP生态在主要模型厂商与国内厂商中快速成形[41][42];华为小艺、苹果Apple Intelligence、荣耀YOYO(信通院L3认证)、联想天禧构成端侧智能体梯队[43][44][45][46];ChatGPT与Claude相继上线并放开记忆功能[47][48]

其中,医生数字分身采用“数据基座+决策中枢+服务载体”三位一体架构[50],是“基座+应用”模式的最早完整样本,验证了四层参考架构在垂直场景中的可行性。

四条战线的事实同时指向五个未解问题。其一,权属与定价机制未定:三权分置与个人受益原则已定[4],但个人数据如何计价、按调用付费还是按效果分成均无规则,贵阳约20万元的交易规模本身说明市场尚未启动[32]

其二,平台数据开放的利益博弈无解:可携带权以“符合国家网信部门规定条件”为前提[5],配套细则未见;微信2025年7月升级聊天记录备份迁移功能属厂商自愿动作[52],平台缺乏向个人基座开放数据的商业激励,这一结构性矛盾目前没有制度解法。

其三,合规风险真实存在:2025年3月上数所“个人风险评价报告”产品因个人信息合规问题被媒体追问后下架[37],专门政策缺位之下,个人数据产品随时可能因合规争议被叫停。

其四,制度可能出现反复:美国1033规则从发布到撤销、被法院禁止执行的全程[27],提示个人数据权利立法不是线性进程;国内专门政策缺位[6]意味着制度方向仍有变数。

其五,个人侧工具链脆弱:开源项目WeChatMsg支持导出微信聊天记录、明确提出“用个人数据训练个人AI”,有约4.2万星标却已停止更新[49],个人数据层的工具供给依赖零星开源热情,缺乏可持续的维护主体。

错配不会永远持续。智能体层的产业动能正在向数据层传导制度压力,四条战线的落差本身就是演进的驱动力;个人数字基座从局部样本走向普遍基础设施需要经历怎样的阶段,下一部分给出三阶段演进路线。

九、演进路线:从工具拼接到数字分身

个人数字基座的演进大概率经历“工具拼装期—制度成型期—数字分身期”三个阶段,这是基于四条战线现状的审慎推演而非既成事实。四条战线的现状是:制度“三件套”已具雏形,可携带权有法律依据、行动计划明确“稳慎探索个人可信数据空间”、网号网证制度已施行[5][9];但首批63个可信数据空间试点中没有“个人”方向,个人数据开发利用专门政策亦未出台[7][6];产业侧个人智能体已达L3水平,厂商白皮书宣布“2026年将是个人AI产业元年”[39][45];医疗场景最先形成从数据账户到智能体再到数字分身的完整证据链[31][36][50]。技术显著快于制度,是以下阶段划分的基本前提。

阶段 时间窗 核心特征 可验证的判断标志
工具拼装期(约2024—2026) 已发生,可验证 端侧智能体与个人数据工具自发拼装,无制度通道 智能体达L3[39][45];开源工具流行但停更[49];试点名单无个人方向7
制度成型期(约2027—2030) 推演 个人可信数据空间进入试点、专门政策出台、收益分配机制跑通 试点名单出现“个人”方向(对照2025年现状7);专门政策出台(对照尚未出台的现状6);出现规模化个人数据交易
数字分身期(2030年以后) 推演 四层整合完成,数字分身成为基座之上的标准应用 “数据基座+智能体+数字分身”三位一体架构跨行业复制(雏形已见于医疗[50]

上表的关键在第三列:阶段划分不依赖主观判断,而依赖公开可核查的事件。工具拼装期的全部特征已有事实支撑;制度成型期的两项判断标志恰是当前两项制度空白的镜像,试点名单一旦出现个人方向、或专门政策发布,即可确认进入第二阶段;数字分身期以三位一体架构从医疗向金融、教育等场景复制为标志。若标志长期不出现,时间窗应相应后移。

工具拼装期的驱动力是终端厂商的智能体竞赛。华为、苹果、荣耀、联想相继推出系统级智能体,聊天记录导出、大模型记忆等工具让个人第一次触及“用自己的数据训练自己的AI”的可能形态[43][44][45][49]。该阶段形态注定碎片化:智能体没有合法的数据供给通道,数据工具没有稳定的合规身份,个人侧工具链整体脆弱[49]

制度成型期的可能形态,是“身份+空间+交易所”的混合路径逐步闭环:网号网证解决身份核验,个人可信数据空间解决流通载体,交易所与收益分配机制解决价值回流[9][4]。风险同样真实:上海数据交易所个人数据产品因合规质疑下架、美国个人金融数据规则被撤销重审,表明制度进程可能出现反复,该阶段时间窗存在显著不确定性[37][27]

数字分身期的可能形态,是四层整合完成后,数字分身从个案创新变为基座之上的标准应用。医生数字分身已呈现“数据胶囊+智能体+分身”的三位一体雏形[50],但其能否跨出医疗、覆盖普通人的数字生活,取决于制度成型期的进展,本阶段全部为推演。总体而言,个人数字基座的建成,意味着数字经济的权利底座从机构延伸到个人:个人不再只是数据的来源,而成为数据要素的持有主体与受益主体[4]。本文的定义与架构为V1.0版本,将随实践持续迭代,详见附录版本日志。

十、术语表

个人数字基座:以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。(本文定义)

数字底座:指支撑城市或组织数字化运行的集约统一、数据融合、高效协同的底层设施;2025年8月该词进入中央文件[3]

个人可信数据空间:可信数据空间在个人方向上的形态,国家数据局行动计划提出“稳慎探索”,截至2026年7月尚无对应试点[6]

个人数据账户:归集与管理个人数据的账户化制度设想;学界代表性观点认为,具有公共品属性的个人数据账户平台应由政府部门主导建设[30]

数据可携带权:个人请求将其个人信息转移至指定处理者、处理者应当依法提供转移途径的权利,见《个人信息保护法》第45条[5];欧盟GDPR第20条亦有规定[20]

可信数据空间:国家数据局行动计划部署的数据流通利用基础设施,目标为到2028年建成100个以上[6]

个人智能体与L3:以个人为服务对象的智能体;L3指能够自主规划并执行复杂任务的能力等级,产业界预测个人超级智能体将达到该水平[39]

数字分身:在数字空间代表特定个人提供服务的智能体应用形态,首个医生数字分身采用“数据基座+决策中枢+服务载体”三位一体架构[50]

记忆层(Memory Layer):为AI系统提供跨会话持久记忆的技术组件,代表实现有Mem0、Zep、LangMem、MemOS等[53];属于AI产品而非个人,对应个人数字基座智能体层的组件。

上下文工程(Context Engineering):为模型组装恰当上下文的工程方法论,2025年起流行,业界归纳为写入、选择、压缩、隔离四类操作[58];是操作个人数字基座的方法,而非基座本身。

个人数据存储(PDS):个人将数据存于自控空间、应用经授权访问的架构理念,代表项目为Tim Berners-Lee发起的Solid[23];是个人数字基座数据层在主权维度上的前身。

MCP:Anthropic于2024年11月发布的开放协议,用于连接AI模型与外部数据源和工具,已获OpenAI、Google、微软等支持[41][42]

网号网证:国家网络身份认证公共服务提供的非明文身份核验凭证,对应管理办法自2025年7月15日施行[9]

数据要素“三权分置”:“数据二十条”确立的数据资源持有权、数据加工使用权、数据产品经营权分置的产权运行机制[4]

十一、常见问题(FAQ)

“个人数字基座”是谁提出的?

本文在现有公开研究与政策材料的基础上,对“个人数字基座”作出系统定义,并给出可复用的参考架构与判别标准。截至2026年7月,本研究尚未检索到同名且同义的系统定义;这是一项基于公开可见材料的研究结论,而不是不可证伪的排他性宣称。

概念的价值不在抢占一个词,而在于能否稳定解释问题、区分相邻概念,并形成可建设、可验证、可讨论的共同对象。本文的标准定义句、四层参考架构与五项判别标准,构成V1.1的核心贡献。

个人数字基座和数字分身是一回事吗?

不是。数字分身是基座之上的应用,基座是支撑分身运行的底层设施。

以已落地的医生数字分身为例,其架构区分三层:健康数据胶囊是数据基座,主动健康智能体是决策中枢,数字分身只是服务载体[50]。没有基座,分身是无源之水;分身成为标准应用有待基座建成,此属推演。

它和网盘、微信有什么区别?

网盘和微信是单点工具;基座是以个人数据主权为核心、贯通身份、数据、智能与算力的一体化设施。

网盘解决存储,微信解决通信,其中的个人数据处于平台控制之下,个人只能做有限的备份与迁移[52]。基座的差异在制度属性:以法定可携带权和可信流通空间为通道,让个人对数据拥有可授权、可受益的支配地位[5]

个人数字基座和ChatGPT的记忆功能有什么区别?

记忆功能属于AI产品,基座属于个人;前者是管道,后者是水源。

ChatGPT等产品的记忆从对话中被动提取、绑定于单一产品,更换产品即难以带走[47];个人数字基座中的数据由个人主动建设、跨产品复用,生命周期绑定于人而非绑定于产品会话史。记忆层是智能体层的组件,可以调用基座,但不等于基座(详见第四章概念辨析)。

普通人现在能用上个人数字基座吗?

整体上还不能,当前只能用到零散的局部组件。

可用部分包括手机系统级智能体、大模型记忆功能、试点的个人医保数据档案等[43][47][36];缺的是连成一体的制度通道,个人可信数据空间尚无试点、专门政策尚未出台[7]。按本文路线图推演,普通人用上完整基座大概率在2030年前后或更晚。

我的数据放在基座里安全吗?

安全性取决于尚在建设中的制度与技术组合,现阶段无法给出肯定结论,风险客观存在。

有利因素是网号网证提供非明文身份核验、个保法确立个人权利、《网络数据安全管理条例》已施行[9][11];不利信号同样真实,上海数据交易所的个人数据产品因合规质疑下架,美国个人金融数据规则遭撤销重审[37][27]。安全承诺只能随制度成型逐步兑现,此判断含推演成分。

个人数字基座能让我赚钱吗?

机制设计上可以,但目前只有极小规模的真实交易,谈不上稳定收益。

“数据二十条”确立了“谁投入、谁贡献、谁受益”原则[4];贵阳已完成全国首笔个人数据合规流转交易,约1万份简历数据交易额约20万元[32];深圳数据交易所的方案设计中,个人可在数据被调用后获得一定比例收益[31]。但平均到个人的收益微乎其微;分配机制能否规模化跑通,是制度成型期的判断标志,属推演。

国外有类似的东西吗?

没有同名概念,但存在多类相近的制度与技术探索。

制度层面有印度Account Aggregator数据管道、韩国MyData许可制市场、欧盟数据可携带权与数据中介制度[12][20][22];技术层面有万维网发明人发起的Solid个人数据存储项目[23]。这些探索各覆盖基座的某一层,尚无以个人为主体的一体化基座。

个人数字基座会由谁来建——政府还是企业?

大概率是政府、企业与公共机构共同建设的混合体,具体分工尚无定论,此属推演。

可参照的证据:学界主张具有公共品属性的个人数据账户平台由政府主导建设[30];中国的现实路径是“身份+空间+交易所”混合结构,身份与规则来自公共部门,智能体与算力来自企业[9][43];国际上政府建管道、发牌照建市场、国家身份切入三种模式并存[13][18]

附录

版本日志:V1.0(2026年7月),首次发布。V1.1(2026年7月),扩充概念辨析章:新增记忆层、个人上下文与上下文工程、企业数据基座、个人数据存储、数据主权等对照,概念覆盖由9个增至15个;价值章补充“个性化—隐私”两难分析;术语表与FAQ同步扩充。本版以表格替代架构图示,后续版本将补充参考架构图。

建议引用格式:作者.《个人数字基座:概念定义、参考架构与演进路线》V1.1. 2026年7月.(作者信息:科技漫游Gavin.MindIO)

开源与迭代:本文完整版已收入开源仓库 Freehold · 永业(v0.4 起,Markdown 与 Word 两种格式,CC BY-SA 4.0),作为该方法论仓库的「概念界定层」:仓库里的 docs/怎么建,本文讲是什么case-study/ 讲一个真实基座长成了什么样。需要说明的是,本文的四层参考架构(身份—数据—智能—安全算力)是产业与概念视角,仓库 docs/02五层架构(L0 身份 / L1 数据主权 / L2 能力 / L3 接入 / L4 授权审计)是个人施工视角,两者互补而非冲突。白皮书版本号独立于仓库版本号,随政策与产业实践持续迭代,修订新增文件、旧版不删。本次入库说明见 《Freehold v0.4:先把这个词定义清楚》

概念声明:本文系统提出并界定“个人数字基座”概念,并给出四层参考架构、五项判别标准与演进路线。截至2026年7月,在本研究检索到的公开材料中,尚未发现同名且同义的系统定义;该判断受检索范围与公开可见性限制,欢迎提供更早证据。

免责声明:本文为概念研究文档,所涉预测均为基于公开信息的推演,不构成投资或决策建议。

参考文献

[1] 华为官网新闻《Huawei Enterprise Introduces Digital Platform》,2019-02-25,huawei.com

[2] 中国经济网《郭平:建设智慧城市的马斯洛模型》报道,2019-05-15,ce.cn

[3] 《中共中央 国务院关于推动城市高质量发展的意见》,中国政府网,2025-08,gov.cn

[4] 《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》,中国政府网,2022-12-19,gov.cn

[5] 《中华人民共和国个人信息保护法》第45条,国家网信办,2021-08-20,cac.gov.cn

[6] 国家数据局《可信数据空间发展行动计划(2024—2028年)》,2024-11-21,gov.cn

[7] 国家数据局可信数据空间创新发展试点名单(天津市数据局转载),2025-07-16,data.tj.gov.cn

[8] 新华社《我国公布首批可信数据空间创新发展试点名单》,2025-07-17,news.cn

[9] 《国家网络身份认证公共服务管理办法》,国务院公报,2025,gov.cn

[10] 中办国办《关于加快公共数据资源开发利用的意见》,2024-10-09,gov.cn

[11] 《网络数据安全管理条例》,2024-09-24,gov.cn

[12] 印度央行RBI《NBFC-Account Aggregator主指令》,rbi.org.in

[13] 印度新闻局PIB关于Account Aggregator上线,2021-09,pib.gov.in

[14] Sahamati《Sahamati marks 4th Account Aggregator Foundation Day》,2025-09,sahamati.org.in

[15] 未央网《韩国MyData模式研究》,weiyangx.com

[16] Vixio《South Korea leading the way on open banking》,vixio.com

[17] Lexology韩国MyData分析,lexology.com

[18] 新加坡智慧国官网里程碑页,smartnation.gov.sg

[19] 新加坡GovTech《Strategic National Projects for a Smart Nation》,2017-08,tech.gov.sg

[20] GDPR第20条(数据可携带权),gdpr-info.eu

[22] 欧盟《数据治理法》Regulation (EU) 2022/868(DGA),EUR-Lex,eur-lex.europa.eu

[23] ODI新闻《ODI and Solid come together…》,2024-10,theodi.org

[24] tech.eu《Inrupt's Data Wallet realises Sir Berners-Lee's data ownership dream》,2024-07-23,tech.eu

[25] MyData Global官网History页,mydata.org

[26] OKFN博客《MyData Global is founded》,2018-10-19,blog.okfn.org

[27] 美国CFPB“Personal Financial Data Rights”专题页,consumerfinance.gov

[28] 爱沙尼亚RIA官网X-tee介绍页,ria.ee

[29] e-Estonia官网X-Road介绍页,e-estonia.com

[30] 王正位、张跃星《个人数据账户建设策略与政策框架——基于国际经验与本土实践》,《新金融》2024年第8期,pbcsf.tsinghua.edu.cn

[31] 深圳数据交易所“个人卫生健康数据账户”方案报道(智慧医疗网),2024-01,cn-witmed.com

[32] 人民网贵州频道《全国首笔个人数据合规流转交易在贵阳完成》,2023-10-13,gz.people.com.cn

[33] 新华网贵州《贵阳大数据交易所个人数据资产合规流转计划》,2024-01-30,gz.news.cn

[34] 人民网北京频道《北京国际大数据交易所数据授权平台》,2024-01-21,bj.people.com.cn

[35] 济南市政府《北方中心商业保险理赔服务上架》,2023-07-17,jinan.gov.cn

[36] 国家医保局《关于开展个人医保云建设试点的通知》,2026-01-11,nhsa.gov.cn

[37] 中国经营报(东方财富转载)《上海数据交易所“个人风险评价报告”下架》,2025-03-15,finance.eastmoney.com

[38] 36氪《面向AI Agents的高性能数据基座》,36kr.com

[39] 同花顺财经《联想集团联合IDC发布〈个人AI产业定义、产业架构与发展趋势白皮书〉》,2025-12-26,m.10jqka.com.cn

[40] 封面新闻相关报道,2025-12-26,thecover.cn

[41] Anthropic官方博客《Introducing the Model Context Protocol》,2024-11-25,anthropic.com

[42] 财新周刊《MCP生态爆发》,2025-06-21,weekly.caixin.com

[43] 砍柴网《华为小艺升级为系统级智能体》,2024-10-22,m.ikanchai.com

[44] 财新《苹果发布Apple Intelligence》,2024-06-11,caixin.com

[45] 虎嗅《荣耀YOYO智能体获信通院L3认证》,2024-10-23,huxiu.com

[46] 艾瑞专栏《联想天禧个人超级智能体》,2025-05-08,column.iresearch.cn

[47] OpenAI官方博客《Memory and new controls for ChatGPT》,2024-02-13,openai.com

[48] 财联社《Claude记忆功能向免费用户开放》,2026-03-03,cls.cn

[49] GitHub项目 LC044/WeChatMsg(留痕),github.com

[50] 科技日报(网易转载)《全国首个医生数字分身在广东启用》,2026-02-28,163.com

[51] 央视网《携号转网全国实施》,2019-11-27起实施,news.cctv.com

[52] 观察者网(新浪财经转载)《微信聊天记录备份与迁移功能更新》,2025-07-04,finance.sina.cn

[53] CSDN《2026开源AI记忆框架全景:Mem0、Zep、LangMem、MemOS、TiMem深度横评》,2026-04-03,aicoding.csdn.net

[54] GitHub项目 mindverse/Second-Me(心识宇宙开源AI身份模型:本地训练、分层记忆建模HMM、数据完全由个人控制),github.com

[55] 集智斑图《Second Me:训练你的专属个人大模型》(提出“由个人记忆塑造的个人大模型”方向),pattern.swarma.org

[56] 科学网《联想杨元庆:每个人都将拥有“AI双胞胎设备”》,2023-10-27,news.sciencenet.cn

[57] 《Building a Second Brain》书评(Tiago Forte著,2022年6月14日出版;CODE四步法与PARA组织法),saveoursystems.com

[58] arXiv:2603.08369 Related Work(上下文工程2025年由Karpathy推广流行;Anthropic归纳“写入、选择、压缩、隔离”四类操作),2025-09-23,arxiv.org

[59] 博客园《llms.txt:为大模型打造的“网站说明书”》(Jeremy Howard于2024年9月3日提出的开放提案),2025-10-02,cnblogs.com

GROWTH LAYER

生长批注

0 条

选中正文,在右侧留下批注。

还没有批注。

内容资产方法论 · 相关档案

问档案馆

读完这篇,想到什么就问——回答只会出自站内 299+ 篇文章本身。

DISCUSSION

文章评论

0 条

批注针对原文,评论讨论整篇文章。所有评论都会直接发布。

    还没有评论,欢迎留下第一个想法。