Archive Vol · VOL-6027 · 内容资产方法论
个人数字基座:概念定义、参考架构与演进路线(V1.1)
个人数字基座是什么?这份V1.1白皮书系统解释个人数据主权、个人数据空间、个人智能体与数字身份,给出四层参考架构、五项判别标准、FAQ及演进路线。
概念白皮书 · V1.1 · 2026年7月
一句话定义
个人数字基座(Personal Digital Foundation),是以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。
最关键的区分:数字分身、AI记忆、第二大脑、网盘和NAS都可能是它的组成部分或上层应用,但任何一个单点工具都不等于个人数字基座。
——一份概念界定白皮书(V1.1,2026年7月)
摘要
个人数字基座(Personal Digital Foundation)是指:以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。本文尝试系统提出并界定这一概念,并给出概念辨析、参考架构与演进路线。
一、问题缘起:为什么需要“个人数字基座”
智能体能力的到位速度,已经超过个人一侧基础设施的建设速度,这是当前人工智能产业的基本矛盾。2025年12月26日,联想集团与IDC联合发布《个人AI产业定义、产业架构与发展趋势白皮书》,提出“2026年将是个人AI产业元年”,并预测个人超级智能体将达到能自主规划、执行复杂任务的L3水平[39][40]。终端厂商的量产节奏与此呼应:华为2024年10月将小艺升级为系统级智能体[43],苹果2024年6月发布Apple Intelligence[44],荣耀2024年10月发布YOYO智能体并获中国信通院L3级认证[45],联想2025年5月发布的天禧个人超级智能体部分能力达到L3[46]。个人智能体正在从演示能力变为出厂配置。
智能体连接外部数据的协议层与记忆层,也在两年内相继就位。Anthropic于2024年11月25日发布用于连接AI模型与外部数据源、工具的开放协议MCP,OpenAI、Google、微软于2025年3月至5月相继宣布支持,国内阿里、腾讯、字节火山、百度等厂商亦相继建设MCP生态[41][42]。记忆能力同步成为大模型产品的标配:OpenAI于2024年2月为ChatGPT上线记忆功能[47],Anthropic于2026年3月将Claude的记忆功能向免费用户开放,并支持从其他AI平台导入记忆[48]。连接与记忆的齐备意味着,智能体“认识”其服务对象的技术条件已经具备。
与技术条件形成反差的是,个人数据仍散落于互不打通的平台账户,缺少统一归集与统一调用的基础设施。个人无法将自己的数据作为整体向智能体授权;甚至“导出属于自己的数据”这一最基础的动作,目前也要依赖个人开发者维护的开源工具完成。GitHub项目WeChatMsg(留痕)支持导出微信聊天记录并生成年度报告,其README明确提出“用个人数据训练个人AI”,项目获得约4.2万星标,而该项目已经停止更新[49]。数万量级的需求汇聚在一个已停更的个人项目上,说明这一需求真实存在,而制度化的供给渠道尚未出现。
行业讨论已逼近这一问题,但止步于智能体一侧,面向个人整体的数字基础设施尚未被命名。公开可查、与本文主题最接近的表述,是2026年2月36氪发表的《面向AI Agents的高性能数据基座:架构和工程实践》一文所讨论的、支撑智能体运行的数据基础设施[38];其建设主体是开发者与企业,而非作为数据主权者的个人。概念缺位本身即是问题:没有统一命名,就难以形成统一的技术议程、标准接口与制度对话对象,个人在智能体时代的基础性需求只能以零散工具、单点功能与分散条款的形式存在。以下先回答这一概念从何而来。
二、概念谱系:“个人数字基座”从哪来
“个人数字基座”并非凭空造词,而是三条既有脉络在“个人”一层交汇的产物。其一为词源脉络:“数字底座”从企业界话语进入中央文件;其二为制度脉络:中国的数据要素改革沿产权、权利与数据空间三条线索逐级下沉至个人;其三为国际平行脉络:多国围绕个人数据基础设施展开了约二十年的制度与技术实验。三条脉络各自成熟,交汇处的命名则由本文完成。
就词源而言,“底座”先是企业界概念,其后完成官方化,但落点始终在城市与组织。2019年2月25日,华为在MWC2019发布企业业务数字平台,称要“打造数字世界的底座”[1];同年5月14日,华为轮值董事长郭平在2019深圳国际友城智慧城市论坛发表《建设智慧城市的马斯洛模型》演讲,提出智慧城市的“数字底座”,这是本研究检索到的业界较早系统提出该词的公开记录[2]。2025年8月,《中共中央 国务院关于推动城市高质量发展的意见》第(二十二)条提出“打造集约统一、数据融合、高效协同的城市数字底座”,“数字底座”由此进入中央文件[3]。从企业话语到中央文件,“底座”的主体始终是城市,尚未落到个人。
就制度而言,数据要素改革沿产权与权利两条线索,把制度安排的重心逐级下沉到个人。2021年8月通过、同年11月1日施行的《个人信息保护法》第四十五条规定,个人有权查阅、复制其个人信息;个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径,即可携带权[5]。2022年12月发布的“数据二十条”建立数据资源持有权、数据加工使用权、数据产品经营权等分置的产权运行机制,并提出“探索个人、企业、公共数据分享价值收益的方式”[4]。产权分置与可携带权,构成个人一层制度安排的前两个支点。
数据空间是个人一层制度的第三个支点,但目前仍停留在探索表述。2024年11月21日,国家数据局印发《可信数据空间发展行动计划(2024—2028年)》,在布局企业、行业、城市、个人、跨境五类可信数据空间的框架下设立“(七)稳慎探索个人可信数据空间”条目,并提出到2028年建成100个以上可信数据空间[6]。至此,可携带权、三权分置与个人可信数据空间共同构成个人一层制度安排的雏形;其措辞为“稳慎探索”,方向已经明确,落地尚未启动。
就国际实践而言,政府主导的个人数据基础设施已形成多种可参照的制度模式。爱沙尼亚数据交换层X-Road于2001年上线,采用分布式点对点架构、不设中央数据池,支撑该国99%的公共服务在线化[28][29]。新加坡2003年推出SingPass,2017年8月将“国家数字身份(NDI)”列为智慧国战略国家项目,现覆盖约97%的15岁以上公民与永久居民,接入2000余项服务[18]。印度Account Aggregator于2021年9月2日正式上线,由印度央行自2016年起实行牌照监管,机制核心为明示同意、端到端加密、平台自身不留存数据、只做“数据管道”[12][14]。韩国金融MyData于2022年1月5日全面上线,主管部门依据2020年2月修订的《信用信息法》实行许可制[15][17]。
与政府路线平行,技术界与公民社会提供了另一条以个人为中心的路径。万维网发明人Tim Berners-Lee在麻省理工学院发起的Solid项目,主张把个人数据存于个人可控的“Pods”,其商业化公司Inrupt于2017年创立,2024年7月推出Data Wallet[23][24]。2018年10月11日,非营利组织MyData Global在芬兰赫尔辛基成立,以提升个人对自身数据的自决权为宗旨[25][26]。这类探索虽未成为主流基础设施,却确立了“个人掌控自身数据”的技术范式与话语框架。
| 时间 | 事件 | 主体 | 对“个人数字基座”的意义 |
|---|---|---|---|
| 2001年 | 数据交换层X-Road上线 | 爱沙尼亚 | 验证分布式、无中央数据池的数据交换可行[28] |
| 2003年 | SingPass推出 | 新加坡 | 国家数字身份成为个人数字服务入口18 |
| 2018年10月 | MyData Global成立 | 芬兰非营利组织 | 个人数据自决理念完成组织化[25] |
| 2019年2月 | 发布数字平台,称“打造数字世界的底座” | 华为 | “底座”语汇进入数字化话语1 |
| 2019年5月 | 《建设智慧城市的马斯洛模型》演讲提出“数字底座” | 华为 | 业界较早系统提出“数字底座”2 |
| 2021年8月 | 《个人信息保护法》通过,第四十五条确立可携带权 | 中国 | 个人数据权利的法律支点5 |
| 2021年9月 | Account Aggregator正式上线 | 印度 | “数据管道”模式投入运转13 |
| 2022年1月 | 金融MyData全面上线 | 韩国 | 牌照化个人数据市场成型15 |
| 2022年12月 | “数据二十条”发布 | 中国 | 三权分置与个人分享价值收益进入制度4 |
| 2024年11月 | 《可信数据空间发展行动计划(2024—2028年)》提出“稳慎探索个人可信数据空间” | 中国国家数据局 | “个人”进入数据空间制度议程6 |
| 2025年8月 | “城市数字底座”写入中央文件 | 中国 | “底座”完成官方化,落点仍在城市3 |
| 2026年7月 | 本文系统提出“个人数字基座” | 本白皮书 | 三条脉络收束为统一命名[38] |
上表呈现一个清晰的双层结构。一层是“底座”语汇的跃迁:从2019年的企业发布与演讲,到2025年写入中央文件,其落点始终是城市与组织,未触及个人。另一层是个人一侧要素的密集就位:可携带权、三权分置、个人可信数据空间相继进入国内制度,“数据管道”与牌照化市场在国外投入运转,且时间上集中在2021年至2024年。两条线索方向明确、节奏相近,却始终分属不同话语体系,缺少一个统称把“底座”与“个人”接合为单一的基础设施概念。命名的条件至此成熟。
本文据此完成命名:三条脉络在“个人”这一层交汇,但公开话语中始终缺少指称“面向个人整体的一体化数字基础设施”的统称,本文将其命名为个人数字基座。经多轮公开检索,“个人数字基座”一词截至2026年7月在公开媒体未见使用记录,最接近的公开表达是36氪《面向AI Agents的高性能数据基座》等讨论智能体数据基础设施的文章[38];本文据现有公开材料对该概念作出系统界定。下文第三部分将给出“个人数字基座”的正式定义,并划定其与相邻概念的边界。
三、正式定义:什么是个人数字基座
个人数字基座(Personal Digital Foundation)是指:以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。
理解该定义,可沿“属+种差”的路径逐要素拆解。先看属。个人数字基座的属概念是“一体化基础设施”,它不是单一产品、单一应用或单一服务,而是位于应用之下、为多种应用提供公共支撑的支撑层。基础设施的判别特征有三:被复用,同一基座支撑多个上层应用;相对隐蔽,使用者感知的是应用而非基座本身;缺之不可,基座缺位时上层应用的能力随之坍塌。此前公开讨论中的“数字底座”“数据基座”均指向城市、企业或人工智能体的支撑平台,尚无以此框架界定个人侧设施的记录,本文将“基座”叙事系统性地落到个人主体之上[38]。
种差之一是主体为个人。这是个人数字基座与城市数字底座、行业数据平台、企业数字化底座的根本分野:后者的建设主体与受益主体是政府、行业或企业,前者则以自然人为权利归属与服务指向的中心。2025年8月《中共中央 国务院关于推动城市高质量发展的意见》提出“打造集约统一、数据融合、高效协同的城市数字底座”;个人数字基座在概念结构上与之平行,但主体恰恰倒置——不是个人服务于某个系统,而是设施服务于个人[3]。
种差之二是以个人数据主权为核心。此处的“主权”指个人对自身数据的知情、决定与收益三项权能,而非国家网络主权。其制度注脚有二:《个人信息保护法》第45条规定个人有权查阅、复制其个人信息,并可请求将其转移至指定的处理者,为“决定权”提供成文法支点[5];“数据二十条”确立“谁投入、谁贡献、谁受益”原则并提出探索个人分享数据价值收益的方式,为“收益权”提供政策支点[4]。不具备这两项权能的设施,不能称为个人数字基座。
种差之三是构成。个人数字基座由四个不可缺省的层次构成:数字身份,解决“我是谁、谁有权代表我”的核验问题;个人数据空间,解决“我的数据存于何处、按何规则被调用”的问题;个人智能体,解决“谁替我理解和运用这些数据”的问题;安全可信算力环境,解决上述三层“运行于何处且不被篡改与泄露”的问题。四层环环相扣,缺一层则其余皆失依托。本文第五部分将据此展开“身份—数据—智能—安全算力”四层参考架构。
种差之四是功能:支撑个人数字化生存与人工智能应用运行。可用“地基”隐喻加以固定——建筑立于地基之上,应用跑在基座之上。个人智能体、数字分身等一切以个人为中心的应用是基座之上的“建筑”;基座本身不提供具体应用功能,而提供身份、数据、算力与信任四项公共能力,使应用得以被反复建造、自由替换。
由此可划出外延边界。以下事物均不是个人数字基座:一部手机,只是算力载体;一个微信账号,只是单一平台内的身份,离开该平台即失效;一个网盘,只是单点存储;一个大模型App,只是单点智能,其记忆与能力被锁定于该应用之内。判据只有一条:凡不构成“个人可控制、跨平台可调用、多应用可复用”之支撑层者,均不是个人数字基座。
四、概念辨析:个人数字基座与相邻概念的边界
一个新概念要成立,不在于它听起来是否新颖,而在于它能否指出既有词汇覆盖不到的位置。第三章给出的定义能否站稳脚跟,取决于它能否与既有的概念群划清边界。本节将个人数字基座与十五个最易混淆的相邻概念逐一对照,说明每一组关系是包含、交叉还是分层。辨析的次序从工程侧走向价值侧:先对照技术词汇(记忆层、个人上下文、企业数据基座),再对照产品词汇(数字分身、第二大脑),继而对照制度词汇(个人可信数据空间、个人数据账户、数字身份、开放银行),最后对照理念词汇(个人数据存储、数据主权)。逐组辨析之后给出总表与定位陈述。
(一)记忆层:属于AI产品的组件,而非属于个人的基座。记忆层是当前AI工程界描述个人数据上下文最主流的词汇,指为大模型与智能体提供跨会话持久化能力的技术组件,代表性开源实现包括Mem0、Zep、LangMem、MemOS等框架[53];学界通常将其细分为工作记忆、情景记忆、语义记忆等类型。它与基座的关系是:智能体层中记忆组件的一种实现,而非基座本身。核心差异有三。其一,归属主体不同:记忆层属于某个AI产品,描述的是“AI记住了你什么”,基座属于个人,描述的是“你拥有什么”——更换AI产品时,记忆层留在旧产品里,基座跟着人走。其二,数据来源不同:记忆层的内容主要从对话交互中被动提取,是AI单方面观察的产物;基座的内容由个人主动建设,交互记忆只是来源之一。其三,生命周期不同:记忆层绑定于产品会话史,基座绑定于人的一生。简言之,记忆层回答“AI如何调用你的上下文”,基座回答“你的上下文存放在哪、归谁所有”;前者是管道,后者是水源。
(二)个人上下文与上下文工程:基座承载的内容物与操作基座的方法论。个人上下文(personal context)是学术与工程讨论中描述这类数据最中性的说法;上下文工程(context engineering)于2025年流行开来,指为模型组装恰当上下文的方法论,Anthropic将其归纳为写入、选择、压缩、隔离四类操作[58]。行业架构讨论正在进一步提出“上下文层”“上下文提供者”等角色,开源项目Second Me即把个人AI定位为由个人记忆塑造的个人大模型,坚持本地训练与数据个人控制[54][55]。这组概念与基座的关系是内容与容器、方法与设施的关系。一方面,个人上下文指数据本身,但散落在十个平台账号里的上下文不构成基座,正如散落在各处的存款不构成金库——数据要被结构化、被存储、被授权调用,才从散落的上下文变成可复用的资产。另一方面,上下文工程解决“给定材料如何组装进上下文窗口”的即时问题,基座建设解决“材料从哪里持续产生、以何种结构沉淀”的长期问题;前者做得再好,没有后者也是巧妇难为无米之炊。值得记录的是收敛信号:当工程界开始使用“上下文层”“基础设施层”这类表述时,行业认知正在从功能转向基础设施,这正是“基座”一词占据的语义位置,个人数字基座可以视为这一架构趋势在个人侧的命名。
(三)企业数据基座:同构异主。中文技术语境中“数据基座”已是既有词汇,主要指面向AI应用的企业级统一数据平台,解决多模态存储、数据一致性、数据飞轮等工程问题,建设主体是开发者与企业[38]。它与个人数字基座是“架构逻辑相通、服务主体相反”的关系:企业数据基座服务于组织的业务系统与AI应用,个人数字基座服务于单个自然人及其授权的AI。建设动机则同构——企业建基座为了数据资产化与业务护城河,而“数据要持续积累方为核心价值”的道理对个人同样成立,只是过去被系统性忽略;这一次,护城河属于个人而非平台。需要说明借词策略:“个人数字基座”沿用“基座”一词,正是为了继承其在中文语境中已建立的认知(基座大模型、数据基座、城市数字底座),将基础设施思维平移到个人侧,补上既有词汇缺失的“个人”维度。
(四)数字分身:地基与建筑。数字分身是当前消费市场最流行的个人AI叙事,指基于个人数据训练或配置、能模拟本人偏好并代表本人行事的AI代理。产业实践早已有之:2023年10月,联想在创新科技大会上提出“个人人工智能双胞胎(AI Twin)”,以本地知识库与个人大模型为支撑,强调个人数据不出设备[56];2026年2月启用的全国首个医生数字分身,则采用“数据基座+决策中枢+服务载体”的三位一体架构[50]。这组概念与基座的关系在第三章已立下判据,此处展开三层差异。其一,层次不同:分身是应用层概念,回答“AI能替你做什么”,基座是基础设施层概念,回答“AI凭什么懂你”;不掌握完整个人上下文的分身,模拟的只是统计平均数而非本人。其二,隐喻导向不同:分身是拟人隐喻,容易引导公众关注“AI像不像我”,基座是建筑隐喻,引导人关注“数据归不归我”——后者才是更根本的问题。其三,数量关系不同:一个人只需要一座基座,却可以在其上运行多个分身与应用;分身可以更换、升级、废弃,基座持续存在。这正是基座概念的解释力所在:它说明了为什么个人数据不应锁死在任何单一分身产品内部。
(五)第二大脑与个人知识管理:基座的前AI形态。第二大脑方法论由Tiago Forte于2022年出版的《Building a Second Brain》系统推广,核心是以CODE四步法(捕获、组织、萃取、表达)与PARA组织法,将笔记、想法与资料外化为可检索的个人知识库[57];它与卡片盒笔记法及Obsidian、Notion等工具生态共同构成个人知识管理(PKM)文化。它与基座的关系是:第二大脑是基座的前AI形态,基座是第二大脑在AI时代的升级。差异有三。其一,预设读者不同:第二大脑的组织方式为人的浏览与回忆而设计,基座的预设读者是人与AI双方,数据需要机器可读的结构与标准接口(从API到llms.txt这类机器可读入口的提案[59])才能被AI高效调用——只有人能读懂的知识库,在AI时代只发挥了一半价值。其二,数据范围不同:第二大脑以知识性内容为主,基座还包括健康、行为、偏好、创作全集与事务上下文,知识只是基座的一个分区。其三,价值主张不同:第二大脑承诺“帮你记住和创作”,是效率工具;基座承诺“让任何AI即刻懂你,且不以出卖隐私为代价”,是主权资产。对已实践PKM的读者而言,建设基座并非从零开始:你已拥有基座的知识分区,需要补上的是机器可读的结构层与面向AI的接口。
(六)个人可信数据空间、个人数据账户与数字身份:基座的组成部分,而非对手。这三个制度词汇与基座是部分与整体的关系。个人可信数据空间是基座数据层的一种实现形态:《可信数据空间发展行动计划(2024—2028年)》将其列为五类可信数据空间之一,表述为“稳慎探索”[6];需如实指出,2025年7月公布的首批63个试点中并无个人方向,数据层迄今停留在政策文本层面[7]。个人数据账户是数据层的制度组件:学界代表性观点主张,具有公共品属性的个人数据账户平台应由政府部门主导建设[30]。数字身份(网号、网证)是基座的身份层:《国家网络身份认证公共服务管理办法》自2025年7月15日起施行,提供非明文身份核验[9]。三者的共同点在于:各自建成,都不等于基座建成——如同铺设供水管网不等于建成房屋,组件齐备之后仍需四层咬合的整体设计。
(七)开放银行与Account Aggregator:行业级类比。以印度Account Aggregator为代表的开放银行机制,核心设计是明示同意、端到端加密、平台自身不留存数据、只做数据管道,并由央行实行牌照监管[12][14]。这套“授权—加密—管道”设计在理念上与基座数据层高度同构,堪称行业级的先驱验证。但其边界同样清晰:AA只覆盖金融数据、只服务于金融场景,管道两端仍是机构而非个人设施。开放银行证明了个域数据授权流通的可行性;个人数字基座要回答的,是将这一可行性从金融单行业推广至个人数字化生存全域之后,需要一个什么样的通用设施。
(八)个人数据存储(PDS/Solid):基座在数据主权维度的直系前身。这一脉络的思想先驱是万维网发明人Tim Berners-Lee发起的Solid项目:个人将数据存放于自己控制的Pod中,应用需经授权方可访问,实现数据与应用的分离[23][24];PDS(Personal Data Store)是这一理念的通用名称(其谱系位置另见第二章)。它与基座的关系是前身与升级版的关系,差异有三。其一,时代前提不同:Solid诞生于前大模型时代,核心议题是Web应用的数据授权,缺少AI这一关键角色,普通人感受不到拥有数据的直接收益;大模型改变了这一点,个人数据第一次可以被AI直接转化为极致个性化的服务,拥有数据的收益变得即时、具体、可感。其二,建设重心不同:PDS重在存储与授权,基座在此之上还必须回答数据如何被组织才能被AI理解、AI通过什么方式调用(如MCP等开放协议[41][42]);可以概括为,PDS加AI原生结构、加AI调用接口,约等于个人数字基座的技术形态。其三,历史教训不同:Solid理念先进但普及缓慢,说明单靠隐私理想无法驱动大众行动;个人数字基座的论述因此刻意将主权叙事与收益叙事绑定——建设基座不仅是为了防御(隐私),更是为了进攻(个性化红利与数据资产化)。
(九)数据主权:基座的价值内核。数据主权是价值与政策层面的关键词,指个人对其数据的所有权、使用权与管理权;学界的讨论已指出个性化与数据主权之间的结构性张力——中心化记忆系统利于AI协作但将敏感数据暴露给服务商,私有部署保障安全却牺牲协作能力。它与基座的关系是内核与载体的关系:第三章定义中的“以个人数据主权为核心”正是此意,其制度注脚为“数据二十条”的受益原则与个人信息保护法的可携带权[4]。差异有二。其一,抽象与具体之别:数据主权是一项主张,它告诉你应该拥有什么,但不告诉你周一早上该做什么;个人数字基座是一个可建设的对象,有“身份—数据—智能—安全算力”四层参考架构、有建设路径、有完成度可言——主张需要载体才能落地,正如财产权需要银行账户这样的具体制度形态。其二,对两难困境的回应:在平台持有数据的前提下,个性化与隐私的两难——要么做平台眼中的“透明人”换取个性化,要么保住隐私而被当作统计平均数服务——是无解的;基座给出的解法是改变前提,数据由个人持有、结构由个人定义、调用由个人授权,个性化的收益与数据的控制权第一次归于同一主体。
完成逐组辨析后,可以给出总表。十五个相邻概念按工程侧、产品侧、制度侧、理念侧四组排列,各自的层次归属与关键区分如下。
| 相邻概念 | 层次归属 | 与个人数字基座的关系 | 关键区分 |
|---|---|---|---|
| 记忆层 | 技术组件 | 智能体层记忆组件的一种实现 | 属于AI产品,还是属于个人 |
| 个人上下文 | 数据内容 | 基座承载的内容物 | 散落的数据,还是结构化的资产 |
| 上下文工程 | 操作方法 | 操作基座的方法论 | 即时组装,还是长期积累 |
| 企业数据基座 | 基础设施 | 同构异主 | 服务组织,还是服务个人 |
| 数字分身 | 应用层 | 基座之上的应用 | AI能做什么,还是AI凭什么懂你 |
| 数字孪生 | 应用层 | 无构成关系 | 映射物,还是支撑人 |
| 第二大脑/PKM | 前AI形态 | 基座的知识分区 | 人类可读,还是人机双读 |
| 个人云盘/NAS | 单点存储 | 不构成支撑层 | 文件备份,还是可调度资产 |
| 个人可信数据空间 | 制度设施 | 数据层的一种实现形态 | 数据层,还是四层整体 |
| 个人数据账户 | 制度组件 | 数据层的账户机制 | 组件,还是整体 |
| 数字身份/网证 | 制度组件 | 基座的身份层 | 身份核验,还是四层整体 |
| 个人数据可携带权 | 权利 | 数据层的权利前提 | 一项权利,还是一座设施 |
| 开放银行/AA | 行业管道 | 行业级类比 | 金融单行业,还是全域通用 |
| PDS/Solid | 直系前身 | 主权维度的先驱 | 存储授权,还是AI原生调用 |
| 数据主权 | 价值理念 | 基座的价值内核 | 权利主张,还是可建设对象 |
总表呈现出一个结构规律:十五个概念各自触及个人数字基座的某一侧面,但无一同时覆盖四层架构与价值内核。工程侧概念(记忆层、上下文、上下文工程)描述了智能体如何调用数据,却不回答数据归谁所有;产品侧概念(数字分身、第二大脑)描述了应用与工具,却不是支撑层;制度侧概念(可信数据空间、数据账户、数字身份、可携带权)分别对应基座的某一层或某一项权利,是组件而非整体;理念侧概念(PDS、数据主权)提供了前身与内核,却缺少AI时代的完整技术形态。既有概念或以层为界、或以行业为界、或以权利为界、或以工具为界,而个人数字基座是以个人为界的整体设施——这正是需要提出新概念而非沿用旧词的实质理由。
定位陈述:个人数字基座不与上述任何概念构成替代关系,而是为它们提供缺失的统摄框架——它以数据主权为价值内核,以PDS的分离架构为直系前身,将第二大脑扩展为人机双读的全维度数据资产,通过结构化与标准接口供记忆层和上下文工程调用,以数字身份确立主体,以可信数据空间承载流通,最终支撑数字分身等一切个人AI应用。当既有词汇各自描述了这头大象的一条腿时,“个人数字基座”命名的是大象本身。边界既明,下一部分给出“身份—数据—智能—安全算力”四层参考架构。
五、参考架构:“身份—数据—智能—安全算力”四层参考架构
个人数字基座不是单一系统,而是四层咬合的参考架构。依据标准定义所界定的四个构成要件,本文将其组织为“身份—数据—智能—安全算力”四层参考架构(简称“四层参考架构”):自下而上依次为安全可信算力环境(承载层)、数字身份(入口层)、个人数据空间(资源层)、个人智能体(应用使能层)。下层支撑上层,上层牵引下层,四层共同构成一体化基础设施。
| 层级(自下而上) | 核心功能 | 关键组成 | 现实锚点(含引用) |
|---|---|---|---|
| 安全可信算力环境(承载层) | 提供个人可控的计算与存储底座,决定数据处理是否在个人可及边界内完成 | 端侧算力、隐私保护设计、安全制度规范 | 苹果Apple Intelligence端侧处理架构[44];《网络数据安全管理条例》11 |
| 数字身份(入口层) | 以非明文、最小披露方式核验“你是谁”,是基座一切授权行为的起点 | 网号、网证、国家网络身份认证公共服务 | 《国家网络身份认证公共服务管理办法》9;新加坡SingPass18 |
| 个人数据空间(资源层) | 归集个人数据并承载确权授权与合规流通,是基座的资产内核 | 个人可信数据空间、数据产权分置、授权与收益机制 | “数据二十条”4;《可信数据空间发展行动计划(2024—2028年)》6;“个人医保云”试点[36] |
| 个人智能体(应用使能层) | 代表个人理解意图、规划并执行任务,是基座能力的对外呈现 | 个人超级智能体、个人记忆系统、智能体互联协议 | 联想与IDC个人AI白皮书[39][40];华为、苹果、荣耀端侧智能体[43][44][45];MCP协议[41][42] |
总览表表明,四层参考架构的每一层既有功能界定,也有可核验的现实对应物,而非纯粹的概念推演。四层的成熟度并不均衡:承载层与入口层已有制度化锚点,应用使能层正由产业力量快速推进,唯独资源层的个人侧仍停留在政策条款与行业试点阶段。这种不均衡使四层参考架构同时成为描述工具与分析工具。以下按入口层、资源层、应用使能层、承载层的次序逐层展开。
数字身份层的功能是确认操作者身份,并以非明文、最小披露的方式完成核验,其关键组成是网号与网证。现实进展方面,六部门令第173号《国家网络身份认证公共服务管理办法》于2025年5月19日公布、7月15日施行,以“网号+网证”提供非明文身份核验,为身份层提供了国家基础设施[9]。国际参照方面,新加坡SingPass于2003年推出,2017年“国家数字身份”被列为智慧国战略国家项目,现覆盖约97%的15岁以上公民与永久居民,接入2000余项服务[18]。身份层是四层中制度成熟度最高的一层。
个人数据空间层的功能是回答“数据从哪来、归谁支配”,承载个人数据归集、确权授权与合规流通,关键组成包括个人可信数据空间、数据产权分置与收益分配机制。“数据二十条”确立数据资源持有权、加工使用权、产品经营权分置的产权机制,并提出探索个人分享价值收益的方式[4];《可信数据空间发展行动计划》专设“稳慎探索个人可信数据空间”条款[6]。但需如实指出,2025年7月公布的首批63个可信数据空间试点仅设城市、行业、企业三类方向,没有“个人”方向[7]。行业补位正在发生:国家医保局2026年1月启动“个人医保云”建设试点,为参保人建立个人医保数据档案[36]。
个人智能体层回答“替谁做事”:代表个人理解意图、规划并执行任务,由超级智能体、记忆与互联协议组成。联想与IDC于2025年12月发布白皮书,提出2026年为“个人AI产业元年”并预测个人超级智能体达L3水平[39][40];华为小艺升级为系统级智能体、苹果发布Apple Intelligence、荣耀YOYO获信通院L3认证、联想天禧部分能力达L3[43][44][45][46];ChatGPT与Claude均有记忆功能[47][48];Anthropic的MCP协议已获OpenAI、Google、微软等支持[41][42],产业化为四层中最快。
安全可信算力环境层的功能是回答“计算在哪发生、由谁控制”,为其余三层提供个人可控的运行底座,其关键组成包括端侧算力、隐私保护设计与安全制度规范。现实进展方面,苹果Apple Intelligence采用“端侧处理+私有云计算”架构,将尽可能多的计算留在设备本地[44];个人侧工具亦在探索本地化处理,开源项目WeChatMsg(已停止更新)支持导出微信聊天记录,明确提出“用个人数据训练个人AI”[49]。制度底座方面,《网络数据安全管理条例》于2024年9月公布、2025年1月1日施行,为承载层提供行政法规依据[11]。算力越贴近端侧,个人对数据处理的实际控制越强。
四层之间呈现“三层快跑、一层滞后”的错配格局。身份层已有国家基础设施落地[9],智能体层的L3级能力已由多家厂商量产[45][46],承载层的端侧架构与行政法规均已就位[44];唯独数据层的个人侧仍停留在“稳慎探索”阶段[7]。智能体能力先行而个人数据通道未开,应用使能层无法从资源层获得合规、持续的数据供给,只能在各平台的数据孤岛之内运行。这一错配是理解现状的关键,本文将在“现状与挑战”部分展开检验。
六、关键属性:如何判断一个系统是不是个人数字基座
四层参考架构回答了基座“由什么构成”,但构成相似的系统对个人而言可能价值相反,因此需要可操作的判别属性。本文提出五条判别性属性——个人主权性、可携带性、互操作性、安全可信与持续生长性,每条给出可直接提问的检验判据,并以已核实事实佐证或证伪。
| 属性 | 判别性问题 | 已核实佐证或反例 |
|---|---|---|
| 个人主权性 | 个人能否知情、决定、撤回并获益 | “数据二十条”收益探索4;个保法第45条5;印度AA明示同意12 |
| 可携带性 | 数据能否随人迁移、跨平台复用 | 个保法第45条5;GDPR第20条20;携号转网与微信备份迁移[51][52] |
| 互操作性 | 不同应用能否经标准协议调用 | MCP开放协议及其产业生态[41][42] |
| 安全可信 | 数据是否端到端受控、可审计 | 印度AA端到端加密12;《网络数据安全管理条例》11 |
| 持续生长性 | 记忆与数据能否长期累积并反哺个人 | ChatGPT与Claude记忆功能[47][48];WeChatMsg停更(反例)[49] |
个人主权性是首要属性,指个人是其数据及其衍生价值的最终授权者与受益者。检验判据是:个人对数据处理能否知情、决定、撤回,并能否从中获益。佐证方面,“数据二十条”提出按“谁投入、谁贡献、谁受益”原则探索个人分享价值收益的方式[4];《个人信息保护法》第45条赋予个人查阅、复制并请求转移其个人信息的权利[5];印度Account Aggregator以个人明示同意为数据共享前提,平台自身不留存数据[12]。
可携带性指个人数据不因平台切换而沉没,能够随人迁移并跨平台复用。检验判据是:个人能否将数据以可机读方式导出,并转移至其指定的第三方。佐证方面,《个人信息保护法》第45条规定,个人请求转移个人信息且符合国家网信部门规定条件的,处理者应当提供转移途径[5];欧盟GDPR第20条确立可携带权,要求以机读格式提供并可直接传输给另一控制者[20];本土实践中,携号转网于2019年11月在全国正式实施[51],微信于2025年7月升级聊天记录备份与迁移功能、支持备份至外部存储[52]。
互操作性指基座内的身份、数据与智能体经公开标准协议相互调用,而非依赖单一厂商的私有接口。检验判据是:第三方应用能否经统一标准接入同一套数据与工具。佐证方面,Anthropic于2024年11月发布MCP开放协议,用于连接AI模型与外部数据源和工具;OpenAI、Google、微软相继宣布支持,国内阿里、腾讯、字节火山、百度等亦已建设MCP生态[41][42]。
安全可信指数据处理全程处于个人可理解的受控状态,最小披露且可审计。检验判据是:数据是否端到端受控、处理过程是否可审计。佐证方面,印度Account Aggregator的传输采用端到端加密,平台无法查看数据,仅作为按个人指令运转的“数据管道”[12];《网络数据安全管理条例》自2025年1月1日起施行,确立了统一的网络数据合规框架[11]。
持续生长性指基座中的记忆与数据能够长期累积,并持续反哺个人而非仅服务于平台。检验判据是:昨日沉淀的数据与记忆,能否成为明日为个人服务的上下文。佐证方面,ChatGPT于2024年2月上线记忆功能[47],Claude记忆功能2026年3月向免费用户开放并支持从他处导入[48]。反例同样成立:开源工具WeChatMsg虽已积累约4.2万星标,但已停止更新[49],显示缺乏制度与商业支撑的个人侧工具链难以持续生长。
架构与属性共同给出的是个人数字基座的“应然”图景:前者界定其构成,后者提供其判据。下一部分将首先回答这一基座“何以为值”,即其对个人、产业与治理的价值主张;随后回到“实然”,检验当前制度与产业实践距上述架构与属性尚有多远。
七、价值图谱:个人数字基座改变了什么
个人数字基座的价值沿个人、产业、治理三个层面展开。基座尚未建成,以下机制论述均为基于已核实事实的推演,每一步都锚定真实存在的制度条文、交易记录或产业动态,而非对未来的无条件断言。
对个人的判断是:基座让个人AI从“通用问答”变为基于个人全量数据的真正助理。机制上(推演):联想与IDC的白皮书预测个人超级智能体将于2026年达到L3水平、能自主规划执行复杂任务[39][40],但今天的L3智能体可调用的主要是公开数据与平台沙箱内的碎片,健康、财务、社交等全量个人数据没有制度化输入通道;数据空间层补上这一缺口,“自主规划”才第一次建立在完整的个人上下文之上。
同一层面的第二重价值(推演):个人数据从被平台免费使用的副产品,变为可确权、可授权、可收益的资产。数据二十条确立“谁投入、谁贡献、谁受益”原则并要求探索个人分享价值收益的方式[4];贵阳2023年完成全国首笔个人数据合规流转交易,约1万份简历数据、金额约20万元[32],证明个人获得数据收益的链路可以跑通。基座的作用是把这种偶发交易固化为常态化的授权与结算通道。
对个人的价值还有第三重,即对“个性化—隐私”两难的回应(推演)。在平台持有数据的前提下,个人只有两种处境:做平台眼中的“透明人”以换取个性化服务,或者保住隐私而被当作统计平均数对待。基座改变的是前提本身——数据由个人持有、调用由个人授权,个性化的收益与数据的控制权第一次归于同一主体(这一两难的结构分析详见第四章数据主权辨析)。
对产业的判断是:基座催生新的产业分工。机制上(推演):MCP协议发布数月内即获OpenAI、Google、微软支持,国内阿里、腾讯、字节火山、百度跟进[41][42];连接被标准化之后,稀缺资源不再是连接能力而是可授权的个人数据本身。市场将分化出三类新角色:基座运营方提供身份、数据空间与安全算力环境,数据空间服务商组织个人数据的汇聚与授权,个人智能体开发商在基座之上开发应用——华为、苹果、荣耀、联想已在端侧初步布局[43][44][45][46]。
分工伴随入口迁移(推演):当智能体代替个人调度服务,被调度的超级App退化为履约环节,掌握个人数据入口与授权开关的基座获得分配流量与收益的位置,入口价值由此从超级App向个人基座迁移。
对治理的判断是:基座为数据要素市场补上“个人”这一缺失的主体,并为收益分配提供制度接口。机制上(推演):公共数据一侧已有中办、国办2024年10月的开发利用意见[10],个人一侧的专门政策截至2026年7月仍未出台[6],主体缺位使个人数据游离于要素市场之外。基座以数字身份确权主体、以数据空间记录授权与调用,提供个人入市的登记与计量设施,使“谁投入、谁贡献、谁受益”从原则条文变为可结算的关系[4]。
八、现状与挑战:四条战线与一个错配
总判断:政策制度、国际实践、国内实践、技术产业四条战线进展不均,行业处于“智能体能力已到位、个人数字基座尚未建成”的错配期;“身份—数据—智能—安全算力”四层参考架构中,智能体层最强,数据层最薄弱。
政策制度线:身份、权利、空间、安全四块组件已就位,个人方向的通道尚未打开。已就位者包括:数据二十条的三权分置与个人受益原则[4]、《个人信息保护法》第45条的可携带权[5]、行动计划“稳慎探索个人可信数据空间”的部署[6]、2025年7月施行的网证办法(“网号+网证”非明文核验)[9]、2025年1月施行的《网络数据安全管理条例》[11]。缺口同样明确:63个可信数据空间试点覆盖城市、行业、企业三类而没有“个人”方向[7],个人数据开发利用专门政策截至2026年7月尚未出台[6]。
国际实践线:围绕个人数据流通,各国形成三种可辨识的制度模式,各有与其机制选择伴生的真实局限;此外,爱沙尼亚提供了分布式路径的对照,美国的规则撤销则构成本节的反例。
| 模式 | 代表 | 启动时间 | 核心机制 | 局限 |
|---|---|---|---|---|
| 政府建管道 | 印度Account Aggregator | 央行2016年发布主指令,2021年9月上线 | 牌照监管+明示同意+端到端加密,平台不留存数据、只做数据管道12 | 数据不沉淀,解决的是临时调用而非个人数据资产的长期持有 |
| 发牌照建市场 | 韩国MyData | 2022年1月全面上线 | 依《信用信息法》实行许可制,首批28家机构获牌15 | 制度锁定在金融信用信息领域,跨行业扩展有限(基于制度定位的判断) |
| 国家身份切入 | 新加坡NDI | SingPass 2003年推出,2017年列为国家项目 | 统一国家数字身份,覆盖约97%的15岁以上居民,接入2000余项服务18 | 长于身份与服务整合,授权与收益机制着墨较少(基于机制覆盖面的判断) |
对表的解读:三种模式的分歧不在技术而在制度入口——印度以不留存数据换取信任,代价是数据无法沉淀为可复用资产;韩国以牌照换取专业化服务,代价是被锁定在金融信用信息之内;新加坡以国家身份换取整合效率,代价是授权与收益机制发育不足。爱沙尼亚X-Road自2001年运行、无中央数据池、支撑99%公共服务在线化[28][29],但属政府数据互通而非个人授权方案。美国CFPB依据1033条于2024年10月发布的个人金融数据权利最终规则,2025年被自请撤销、法院禁止执行、至今未实施[27],提示个人数据权利立法存在反复,不能假设制度只进不退。
国内实践线:探索已呈“学者框架—交易所方案—真实交易—授权平台”的谱系。学术层面,清华大学五道口金融学院学者在《新金融》发表论文,主张公共品属性的个人数据账户平台应由政府主导建设[30]。交易所层面,深圳数据交易所2024年1月联合中盾安信等提出“个人卫生健康数据账户”理念与统一授权方案,个人在数据被调用后获得一定比例收益,目前仅有方案[31];北京国际大数据交易所2024年1月上线数据授权平台试点,探索个人数据信托[34];贵阳完成首笔交易后推出“个人数据资产合规流转计划”并发行“光大数卡”[32][33]。
国内探索中,医疗是个人数据授权运营最先成熟的切口,四点成线:深数所卫生健康数据账户方案[31]、国家健康医疗大数据中心(北方)商业保险理赔服务2023年7月上架山东数据交易平台[35]、国家医保局2026年1月启动“个人医保云”试点[36]、广东医生数字分身落地14家基层机构[50],构成从方案、交易到应用的完整证据链。
技术产业线:智能体层的能力与生态已经量产,是四层中唯一越过产业化门槛的层。联想与IDC宣布“2026年将是个人AI产业元年”[39][40];MCP生态在主要模型厂商与国内厂商中快速成形[41][42];华为小艺、苹果Apple Intelligence、荣耀YOYO(信通院L3认证)、联想天禧构成端侧智能体梯队[43][44][45][46];ChatGPT与Claude相继上线并放开记忆功能[47][48]。
其中,医生数字分身采用“数据基座+决策中枢+服务载体”三位一体架构[50],是“基座+应用”模式的最早完整样本,验证了四层参考架构在垂直场景中的可行性。
四条战线的事实同时指向五个未解问题。其一,权属与定价机制未定:三权分置与个人受益原则已定[4],但个人数据如何计价、按调用付费还是按效果分成均无规则,贵阳约20万元的交易规模本身说明市场尚未启动[32]。
其二,平台数据开放的利益博弈无解:可携带权以“符合国家网信部门规定条件”为前提[5],配套细则未见;微信2025年7月升级聊天记录备份迁移功能属厂商自愿动作[52],平台缺乏向个人基座开放数据的商业激励,这一结构性矛盾目前没有制度解法。
其三,合规风险真实存在:2025年3月上数所“个人风险评价报告”产品因个人信息合规问题被媒体追问后下架[37],专门政策缺位之下,个人数据产品随时可能因合规争议被叫停。
其四,制度可能出现反复:美国1033规则从发布到撤销、被法院禁止执行的全程[27],提示个人数据权利立法不是线性进程;国内专门政策缺位[6]意味着制度方向仍有变数。
其五,个人侧工具链脆弱:开源项目WeChatMsg支持导出微信聊天记录、明确提出“用个人数据训练个人AI”,有约4.2万星标却已停止更新[49],个人数据层的工具供给依赖零星开源热情,缺乏可持续的维护主体。
错配不会永远持续。智能体层的产业动能正在向数据层传导制度压力,四条战线的落差本身就是演进的驱动力;个人数字基座从局部样本走向普遍基础设施需要经历怎样的阶段,下一部分给出三阶段演进路线。
九、演进路线:从工具拼接到数字分身
个人数字基座的演进大概率经历“工具拼装期—制度成型期—数字分身期”三个阶段,这是基于四条战线现状的审慎推演而非既成事实。四条战线的现状是:制度“三件套”已具雏形,可携带权有法律依据、行动计划明确“稳慎探索个人可信数据空间”、网号网证制度已施行[5][9];但首批63个可信数据空间试点中没有“个人”方向,个人数据开发利用专门政策亦未出台[7][6];产业侧个人智能体已达L3水平,厂商白皮书宣布“2026年将是个人AI产业元年”[39][45];医疗场景最先形成从数据账户到智能体再到数字分身的完整证据链[31][36][50]。技术显著快于制度,是以下阶段划分的基本前提。
| 阶段 | 时间窗 | 核心特征 | 可验证的判断标志 |
|---|---|---|---|
| 工具拼装期(约2024—2026) | 已发生,可验证 | 端侧智能体与个人数据工具自发拼装,无制度通道 | 智能体达L3[39][45];开源工具流行但停更[49];试点名单无个人方向7 |
| 制度成型期(约2027—2030) | 推演 | 个人可信数据空间进入试点、专门政策出台、收益分配机制跑通 | 试点名单出现“个人”方向(对照2025年现状7);专门政策出台(对照尚未出台的现状6);出现规模化个人数据交易 |
| 数字分身期(2030年以后) | 推演 | 四层整合完成,数字分身成为基座之上的标准应用 | “数据基座+智能体+数字分身”三位一体架构跨行业复制(雏形已见于医疗[50]) |
上表的关键在第三列:阶段划分不依赖主观判断,而依赖公开可核查的事件。工具拼装期的全部特征已有事实支撑;制度成型期的两项判断标志恰是当前两项制度空白的镜像,试点名单一旦出现个人方向、或专门政策发布,即可确认进入第二阶段;数字分身期以三位一体架构从医疗向金融、教育等场景复制为标志。若标志长期不出现,时间窗应相应后移。
工具拼装期的驱动力是终端厂商的智能体竞赛。华为、苹果、荣耀、联想相继推出系统级智能体,聊天记录导出、大模型记忆等工具让个人第一次触及“用自己的数据训练自己的AI”的可能形态[43][44][45][49]。该阶段形态注定碎片化:智能体没有合法的数据供给通道,数据工具没有稳定的合规身份,个人侧工具链整体脆弱[49]。
制度成型期的可能形态,是“身份+空间+交易所”的混合路径逐步闭环:网号网证解决身份核验,个人可信数据空间解决流通载体,交易所与收益分配机制解决价值回流[9][4]。风险同样真实:上海数据交易所个人数据产品因合规质疑下架、美国个人金融数据规则被撤销重审,表明制度进程可能出现反复,该阶段时间窗存在显著不确定性[37][27]。
数字分身期的可能形态,是四层整合完成后,数字分身从个案创新变为基座之上的标准应用。医生数字分身已呈现“数据胶囊+智能体+分身”的三位一体雏形[50],但其能否跨出医疗、覆盖普通人的数字生活,取决于制度成型期的进展,本阶段全部为推演。总体而言,个人数字基座的建成,意味着数字经济的权利底座从机构延伸到个人:个人不再只是数据的来源,而成为数据要素的持有主体与受益主体[4]。本文的定义与架构为V1.0版本,将随实践持续迭代,详见附录版本日志。
十、术语表
个人数字基座:以个人为主体、以个人数据主权为核心,由数字身份、个人数据空间、个人智能体与安全可信算力环境共同构成的,支撑个人数字化生存与人工智能应用运行的一体化基础设施。(本文定义)
数字底座:指支撑城市或组织数字化运行的集约统一、数据融合、高效协同的底层设施;2025年8月该词进入中央文件[3]。
个人可信数据空间:可信数据空间在个人方向上的形态,国家数据局行动计划提出“稳慎探索”,截至2026年7月尚无对应试点[6]。
个人数据账户:归集与管理个人数据的账户化制度设想;学界代表性观点认为,具有公共品属性的个人数据账户平台应由政府部门主导建设[30]。
数据可携带权:个人请求将其个人信息转移至指定处理者、处理者应当依法提供转移途径的权利,见《个人信息保护法》第45条[5];欧盟GDPR第20条亦有规定[20]。
可信数据空间:国家数据局行动计划部署的数据流通利用基础设施,目标为到2028年建成100个以上[6]。
个人智能体与L3:以个人为服务对象的智能体;L3指能够自主规划并执行复杂任务的能力等级,产业界预测个人超级智能体将达到该水平[39]。
数字分身:在数字空间代表特定个人提供服务的智能体应用形态,首个医生数字分身采用“数据基座+决策中枢+服务载体”三位一体架构[50]。
记忆层(Memory Layer):为AI系统提供跨会话持久记忆的技术组件,代表实现有Mem0、Zep、LangMem、MemOS等[53];属于AI产品而非个人,对应个人数字基座智能体层的组件。
上下文工程(Context Engineering):为模型组装恰当上下文的工程方法论,2025年起流行,业界归纳为写入、选择、压缩、隔离四类操作[58];是操作个人数字基座的方法,而非基座本身。
个人数据存储(PDS):个人将数据存于自控空间、应用经授权访问的架构理念,代表项目为Tim Berners-Lee发起的Solid[23];是个人数字基座数据层在主权维度上的前身。
MCP:Anthropic于2024年11月发布的开放协议,用于连接AI模型与外部数据源和工具,已获OpenAI、Google、微软等支持[41][42]。
网号网证:国家网络身份认证公共服务提供的非明文身份核验凭证,对应管理办法自2025年7月15日施行[9]。
数据要素“三权分置”:“数据二十条”确立的数据资源持有权、数据加工使用权、数据产品经营权分置的产权运行机制[4]。
十一、常见问题(FAQ)
“个人数字基座”是谁提出的?
本文在现有公开研究与政策材料的基础上,对“个人数字基座”作出系统定义,并给出可复用的参考架构与判别标准。截至2026年7月,本研究尚未检索到同名且同义的系统定义;这是一项基于公开可见材料的研究结论,而不是不可证伪的排他性宣称。
概念的价值不在抢占一个词,而在于能否稳定解释问题、区分相邻概念,并形成可建设、可验证、可讨论的共同对象。本文的标准定义句、四层参考架构与五项判别标准,构成V1.1的核心贡献。
个人数字基座和数字分身是一回事吗?
不是。数字分身是基座之上的应用,基座是支撑分身运行的底层设施。
以已落地的医生数字分身为例,其架构区分三层:健康数据胶囊是数据基座,主动健康智能体是决策中枢,数字分身只是服务载体[50]。没有基座,分身是无源之水;分身成为标准应用有待基座建成,此属推演。
它和网盘、微信有什么区别?
网盘和微信是单点工具;基座是以个人数据主权为核心、贯通身份、数据、智能与算力的一体化设施。
网盘解决存储,微信解决通信,其中的个人数据处于平台控制之下,个人只能做有限的备份与迁移[52]。基座的差异在制度属性:以法定可携带权和可信流通空间为通道,让个人对数据拥有可授权、可受益的支配地位[5]。
个人数字基座和ChatGPT的记忆功能有什么区别?
记忆功能属于AI产品,基座属于个人;前者是管道,后者是水源。
ChatGPT等产品的记忆从对话中被动提取、绑定于单一产品,更换产品即难以带走[47];个人数字基座中的数据由个人主动建设、跨产品复用,生命周期绑定于人而非绑定于产品会话史。记忆层是智能体层的组件,可以调用基座,但不等于基座(详见第四章概念辨析)。
普通人现在能用上个人数字基座吗?
整体上还不能,当前只能用到零散的局部组件。
可用部分包括手机系统级智能体、大模型记忆功能、试点的个人医保数据档案等[43][47][36];缺的是连成一体的制度通道,个人可信数据空间尚无试点、专门政策尚未出台[7]。按本文路线图推演,普通人用上完整基座大概率在2030年前后或更晚。
我的数据放在基座里安全吗?
安全性取决于尚在建设中的制度与技术组合,现阶段无法给出肯定结论,风险客观存在。
有利因素是网号网证提供非明文身份核验、个保法确立个人权利、《网络数据安全管理条例》已施行[9][11];不利信号同样真实,上海数据交易所的个人数据产品因合规质疑下架,美国个人金融数据规则遭撤销重审[37][27]。安全承诺只能随制度成型逐步兑现,此判断含推演成分。
个人数字基座能让我赚钱吗?
机制设计上可以,但目前只有极小规模的真实交易,谈不上稳定收益。
“数据二十条”确立了“谁投入、谁贡献、谁受益”原则[4];贵阳已完成全国首笔个人数据合规流转交易,约1万份简历数据交易额约20万元[32];深圳数据交易所的方案设计中,个人可在数据被调用后获得一定比例收益[31]。但平均到个人的收益微乎其微;分配机制能否规模化跑通,是制度成型期的判断标志,属推演。
国外有类似的东西吗?
没有同名概念,但存在多类相近的制度与技术探索。
制度层面有印度Account Aggregator数据管道、韩国MyData许可制市场、欧盟数据可携带权与数据中介制度[12][20][22];技术层面有万维网发明人发起的Solid个人数据存储项目[23]。这些探索各覆盖基座的某一层,尚无以个人为主体的一体化基座。
个人数字基座会由谁来建——政府还是企业?
大概率是政府、企业与公共机构共同建设的混合体,具体分工尚无定论,此属推演。
可参照的证据:学界主张具有公共品属性的个人数据账户平台由政府主导建设[30];中国的现实路径是“身份+空间+交易所”混合结构,身份与规则来自公共部门,智能体与算力来自企业[9][43];国际上政府建管道、发牌照建市场、国家身份切入三种模式并存[13][18]。
附录
版本日志:V1.0(2026年7月),首次发布。V1.1(2026年7月),扩充概念辨析章:新增记忆层、个人上下文与上下文工程、企业数据基座、个人数据存储、数据主权等对照,概念覆盖由9个增至15个;价值章补充“个性化—隐私”两难分析;术语表与FAQ同步扩充。本版以表格替代架构图示,后续版本将补充参考架构图。
建议引用格式:作者.《个人数字基座:概念定义、参考架构与演进路线》V1.1. 2026年7月.(作者信息:科技漫游Gavin.MindIO)
开源与迭代:本文完整版已收入开源仓库 Freehold · 永业(v0.4 起,Markdown 与 Word 两种格式,CC BY-SA 4.0),作为该方法论仓库的「概念界定层」:仓库里的 docs/ 讲怎么建,本文讲是什么,case-study/ 讲一个真实基座长成了什么样。需要说明的是,本文的四层参考架构(身份—数据—智能—安全算力)是产业与概念视角,仓库 docs/02 的五层架构(L0 身份 / L1 数据主权 / L2 能力 / L3 接入 / L4 授权审计)是个人施工视角,两者互补而非冲突。白皮书版本号独立于仓库版本号,随政策与产业实践持续迭代,修订新增文件、旧版不删。本次入库说明见 《Freehold v0.4:先把这个词定义清楚》。
概念声明:本文系统提出并界定“个人数字基座”概念,并给出四层参考架构、五项判别标准与演进路线。截至2026年7月,在本研究检索到的公开材料中,尚未发现同名且同义的系统定义;该判断受检索范围与公开可见性限制,欢迎提供更早证据。
免责声明:本文为概念研究文档,所涉预测均为基于公开信息的推演,不构成投资或决策建议。
参考文献
[1] 华为官网新闻《Huawei Enterprise Introduces Digital Platform》,2019-02-25,huawei.com
[2] 中国经济网《郭平:建设智慧城市的马斯洛模型》报道,2019-05-15,ce.cn
[3] 《中共中央 国务院关于推动城市高质量发展的意见》,中国政府网,2025-08,gov.cn
[4] 《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》,中国政府网,2022-12-19,gov.cn
[5] 《中华人民共和国个人信息保护法》第45条,国家网信办,2021-08-20,cac.gov.cn
[6] 国家数据局《可信数据空间发展行动计划(2024—2028年)》,2024-11-21,gov.cn
[7] 国家数据局可信数据空间创新发展试点名单(天津市数据局转载),2025-07-16,data.tj.gov.cn
[8] 新华社《我国公布首批可信数据空间创新发展试点名单》,2025-07-17,news.cn
[9] 《国家网络身份认证公共服务管理办法》,国务院公报,2025,gov.cn
[10] 中办国办《关于加快公共数据资源开发利用的意见》,2024-10-09,gov.cn
[11] 《网络数据安全管理条例》,2024-09-24,gov.cn
[12] 印度央行RBI《NBFC-Account Aggregator主指令》,rbi.org.in
[13] 印度新闻局PIB关于Account Aggregator上线,2021-09,pib.gov.in
[14] Sahamati《Sahamati marks 4th Account Aggregator Foundation Day》,2025-09,sahamati.org.in
[15] 未央网《韩国MyData模式研究》,weiyangx.com
[16] Vixio《South Korea leading the way on open banking》,vixio.com
[17] Lexology韩国MyData分析,lexology.com
[18] 新加坡智慧国官网里程碑页,smartnation.gov.sg
[19] 新加坡GovTech《Strategic National Projects for a Smart Nation》,2017-08,tech.gov.sg
[20] GDPR第20条(数据可携带权),gdpr-info.eu
[22] 欧盟《数据治理法》Regulation (EU) 2022/868(DGA),EUR-Lex,eur-lex.europa.eu
[23] ODI新闻《ODI and Solid come together…》,2024-10,theodi.org
[24] tech.eu《Inrupt's Data Wallet realises Sir Berners-Lee's data ownership dream》,2024-07-23,tech.eu
[25] MyData Global官网History页,mydata.org
[26] OKFN博客《MyData Global is founded》,2018-10-19,blog.okfn.org
[27] 美国CFPB“Personal Financial Data Rights”专题页,consumerfinance.gov
[28] 爱沙尼亚RIA官网X-tee介绍页,ria.ee
[29] e-Estonia官网X-Road介绍页,e-estonia.com
[30] 王正位、张跃星《个人数据账户建设策略与政策框架——基于国际经验与本土实践》,《新金融》2024年第8期,pbcsf.tsinghua.edu.cn
[31] 深圳数据交易所“个人卫生健康数据账户”方案报道(智慧医疗网),2024-01,cn-witmed.com
[32] 人民网贵州频道《全国首笔个人数据合规流转交易在贵阳完成》,2023-10-13,gz.people.com.cn
[33] 新华网贵州《贵阳大数据交易所个人数据资产合规流转计划》,2024-01-30,gz.news.cn
[34] 人民网北京频道《北京国际大数据交易所数据授权平台》,2024-01-21,bj.people.com.cn
[35] 济南市政府《北方中心商业保险理赔服务上架》,2023-07-17,jinan.gov.cn
[36] 国家医保局《关于开展个人医保云建设试点的通知》,2026-01-11,nhsa.gov.cn
[37] 中国经营报(东方财富转载)《上海数据交易所“个人风险评价报告”下架》,2025-03-15,finance.eastmoney.com
[38] 36氪《面向AI Agents的高性能数据基座》,36kr.com
[39] 同花顺财经《联想集团联合IDC发布〈个人AI产业定义、产业架构与发展趋势白皮书〉》,2025-12-26,m.10jqka.com.cn
[40] 封面新闻相关报道,2025-12-26,thecover.cn
[41] Anthropic官方博客《Introducing the Model Context Protocol》,2024-11-25,anthropic.com
[42] 财新周刊《MCP生态爆发》,2025-06-21,weekly.caixin.com
[43] 砍柴网《华为小艺升级为系统级智能体》,2024-10-22,m.ikanchai.com
[44] 财新《苹果发布Apple Intelligence》,2024-06-11,caixin.com
[45] 虎嗅《荣耀YOYO智能体获信通院L3认证》,2024-10-23,huxiu.com
[46] 艾瑞专栏《联想天禧个人超级智能体》,2025-05-08,column.iresearch.cn
[47] OpenAI官方博客《Memory and new controls for ChatGPT》,2024-02-13,openai.com
[48] 财联社《Claude记忆功能向免费用户开放》,2026-03-03,cls.cn
[49] GitHub项目 LC044/WeChatMsg(留痕),github.com
[50] 科技日报(网易转载)《全国首个医生数字分身在广东启用》,2026-02-28,163.com
[51] 央视网《携号转网全国实施》,2019-11-27起实施,news.cctv.com
[52] 观察者网(新浪财经转载)《微信聊天记录备份与迁移功能更新》,2025-07-04,finance.sina.cn
[53] CSDN《2026开源AI记忆框架全景:Mem0、Zep、LangMem、MemOS、TiMem深度横评》,2026-04-03,aicoding.csdn.net
[54] GitHub项目 mindverse/Second-Me(心识宇宙开源AI身份模型:本地训练、分层记忆建模HMM、数据完全由个人控制),github.com
[55] 集智斑图《Second Me:训练你的专属个人大模型》(提出“由个人记忆塑造的个人大模型”方向),pattern.swarma.org
[56] 科学网《联想杨元庆:每个人都将拥有“AI双胞胎设备”》,2023-10-27,news.sciencenet.cn
[57] 《Building a Second Brain》书评(Tiago Forte著,2022年6月14日出版;CODE四步法与PARA组织法),saveoursystems.com
[58] arXiv:2603.08369 Related Work(上下文工程2025年由Karpathy推广流行;Anthropic归纳“写入、选择、压缩、隔离”四类操作),2025-09-23,arxiv.org
[59] 博客园《llms.txt:为大模型打造的“网站说明书”》(Jeremy Howard于2024年9月3日提出的开放提案),2025-10-02,cnblogs.com
GROWTH LAYER
生长批注
选中正文,在右侧留下批注。
还没有批注。