安全與合規 發表於 2026年8月20日· 更新於 2026年9月11日 3 分鐘閱讀

本地部署 vs 雲端部署:學校該怎樣選?兩者數據都屬於學校,都可隨時整套下載

比較 AI 學與教平台的本地部署(校內伺服器 / 私有雲)與雲端代管:成本、維護、更新速度、資料所在地、合規與可攜性。結論先講:無論哪一種,數據都屬於學校、隨時可整套下載,並可用學校自有網域接入。

Edor.ai 教育團隊
前線教師、教育科技顧問與 AI 工程師
Read in English

一句話答案:本地部署與雲端部署各有適合的學校,但兩者不應有「誰擁有數據」的分別——數據永遠屬於學校,都可以隨時免費整套下載,都可以用學校自己的網域接入。決定因素是學校的 IT 人手、預算節奏與資料政策,而不是被迫接受的條款。

先釐清:部署方式 ≠ 數據擁有權

很多學校把「本地部署」與「數據屬於我們」畫上等號,又把「雲端」與「資料在別人手上」畫上等號。這是兩個不同層面的問題:

  • 部署方式:伺服器放在校內機房、私有雲,還是供應商的雲端。
  • 數據擁有權:合約寫明資料屬於誰、學校能否隨時整套匯出、終止後怎樣刪除。

合格的平台應該讓兩者脫鈎:無論部署在哪裡,數據都屬於學校;無論部署在哪裡,管理員都可以一鍵整套下載。

逐項比較

面向本地部署(校內 / 私有雲)雲端代管
資料所在地學校指定供應商雲端(可選香港地區)
前期成本伺服器、網絡、安裝幾乎為零
日常維護學校 IT 負責備份、更新、監控供應商負責
更新速度需排期安裝自動、持續
AI 模型呼叫仍需連接雲端模型,或使用本地模型(Ollama)同上
擴充受硬件限制彈性
合規證明學校自行整理供應商提供架構與 PDPO 對照文件
數據擁有權屬於學校屬於學校
整套下載隨時、免費隨時、免費
自有網域接入支援支援

什麼學校適合本地部署?

  • 有專責 IT 人員、熟悉 Docker 或伺服器維護;
  • 辦學團體已有私有雲或數據中心,並要求所有系統統一託管;
  • 資料政策要求「不得離開校園網絡」的特殊情況。

注意:本地部署仍需要備份策略、系統更新與監控;供應商應提供一鍵更新腳本與遠端支援,否則兩年後容易變成「無人敢碰的舊系統」。

什麼學校適合雲端?

  • IT 人手有限,希望「開帳戶即用」;
  • 重視功能與模型持續更新;
  • 接受資料存放於香港地區的雲端,並以合約與加密保障。

雲端方案的關鍵是合約與匯出:資料屬於學校、隨時整套下載、終止時協助遷移與刪除。做到這三點,雲端與本地在「自主權」上沒有差別。

兩者都應具備的 5 項保障

  1. 個人資料欄位加密儲存,API 呼叫採不訓練條款;
  2. 角色權限與審計日誌;
  3. 資料保留政策(對話與 AI 紀錄按天數自動清理);
  4. 一鍵整套匯出(JSON / CSV / 原檔),不需申請、不收費;
  5. 學校自有網域:ai.school.edu.hk → CNAME → 供應商伺服器,證書自動簽發與續期。

一個有信心的供應商,會主動把「隨時可以走」寫進合約。學校留下來,應該是因為好用。

決策流程(三個問題)

  1. 學校有沒有人維護伺服器? 沒有 → 雲端。
  2. 資料政策是否禁止離開校園網絡? 是 → 本地。
  3. 兩者皆可? → 比較兩年總成本(含人手),並確認匯出與自有網域條款一致。

小結

部署方式是技術選擇,數據擁有權是原則問題。先把原則寫死——數據屬於學校、隨時整套下載、自由轉換供應商、自有網域接入——再按 IT 人手與預算選本地或雲端,學校就不會在兩年後被任何一種方案綁住。

常見問題

不一定。安全取決於加密、存取控制、備份與更新是否到位。本地部署把「伺服器所在地」交給學校,但也把備份、更新與監控責任交給學校;雲端由供應商負責這些,但學校要確保合約與匯出權利清晰。

應該可以,而且要免費、隨時、不設限。好的平台在管理面板一鍵匯出全校資料(JSON / CSV / 原檔),雲端與本地完全相同。

學校把子網域(如 ai.school.edu.hk)以 CNAME 指向供應商伺服器,供應商自動簽發並續期 TLS 證書。師生用學校的網址登入,無論後台是雲端或本地部署。

本地部署雲端部署數據擁有權自有網域IT 主任
分享:WhatsAppFacebookLinkedInX
訂閱教育 AI 通訊

每月一封:給香港學校的 AI 教學實戰文章、平台更新與撥款資訊。隨時可取消。

我們只會用此電郵寄送通訊,不會分享給第三方。

延伸閱讀

安全與合規 2026年6月28日 3 分鐘閱讀

校本知識庫(RAG):讓 AI 引用學校自己的教材與政策,並標明來源

通用 AI 不知道你學校的校規、課程進度與通告格式。校本知識庫以 RAG(檢索增強生成)讓 AI 在回答前先檢索學校文件,並在答案中標明來源。本文說明原理、應放什麼文件、權限與匯出,以及教師與行政的六個應用場景。

閱讀全文
安全與合規 2026年7月2日 3 分鐘閱讀

學生用 AI 的安全網:四層守門、個人資料保護與教師監察怎樣設計

讓小學生使用 AI,學校最擔心三件事:不當內容、個人資料外洩、無人監察。本文拆解一套可落地的安全架構——輸入守門、系統提示、輸出審核、審計配額——以及 PII 加密、不訓練條款、人工複核與 PDPO 對照的具體做法。

閱讀全文