180+ 60+ 7d 7d

Suverena AI infrastruktura: šta je, kako funkcioniše i zašto sada postaje obavezan standard

Suverena AI infrastruktura se sastoji od hardvera, softvera i operativnog sloja za razvoj, treniranje i izvršavanje AI modela koji se nalazi u domaćoj jurisdikciji, pod domaćim zakonima i pod kontrolom tima koji ne odgovara stranom dobavljaču. Obuhvata pet slojeva kontrole: podatke, modele, infrastrukturu, operacije i upravljanje. Data residency je samo prvi sloj.

Kada CIO banke ili telekomunikacione kompanije kaže „naši AI podaci su u Srbiji”, on je rešio jedno pitanje od pet. Ostala četiri obično ostaju netaknuta dok ih neko, najčešće regulator ili sigurnosni incident, ne postavi. Ovaj članak razdvaja površno razumevanje suverenosti od ozbiljnog, postavlja pitanja koja CIO treba da postavi pre potpisivanja, i objašnjava zašto suverena infrastruktura prelazi iz „lepo bi bilo” u poslovni standard.

1. Šta je suverena AI infrastruktura (i šta nije)

Tri pojma koji se često mešaju u domaćem prostoru:

Suveren AI (Sovereign AI) je sposobnost države da razvija i kontroliše AI infrastrukturu i podatke u skladu sa domaćom zakonskom regulativom, standardima bezbednosti i zaštitom privatnosti podataka. Na taj način se smanjuje zavisnost od inostranih AI tehnologija. Pojam obuhvata sve, od državne AI strategije do domaće proizvodnje hardvera.

Suverena AI infrastruktura je tehnički deo te šire ideje. Konkretni data centar, GPU klaster, mreža, skladište i ljudi koji to operativno održavaju. Ovaj članak je o tom delu.

Suverenost ne znači izolaciju. Organizacija može da koristi globalne servise i istovremeno održi suverenost ako su granice jasno definisane, ako je kontrolni sloj domaći i ako postoji dokument koji opisuje šta odlazi iz okruženja, kome i pod kojim uslovima.

Najčešća greška u domaćoj diskusiji: izjednačavanje data residency-ja sa suverenošću. Hyperscaler region u Frankfurtu drži podatke u EU, ali control plane operiše iz SAD-a, podrška je globalna, a američki CLOUD Act primenjuje se na matičnu kompaniju bez obzira na lokaciju servera. To je residency, ne suverenost.

Suverena AI Infrastruktura - Orion telekom

2. Pet nivoa suverenosti

Suverenost AI infrastrukture nije binarna. Postoji u nivoima i organizacija može da bude suverena na jednom nivou a potpuno zavisna na drugom. Ovo je referentna lista koja se koristi u industrijskoj literaturi, prilagođena domaćoj publici.

2.1 Suverenost podataka

Najpoznatiji nivo. Pitanja: gde se podaci čuvaju, ko ih može pročitati, koja jurisdikcija važi za pristup. Zakon o zaštiti podataka o ličnosti (ZZPL) traži pravnu osnovu, definisane svrhe i mogućnost dokazivanja kontrole.

2.2 Suverenost modela

Ko poseduje weights, fine-tunes i checkpoints? Šta ostaje vlasništvo organizacije ako se ugovor raskine? Pitanja koja se često ne postavljaju u fazi proof-of-concept, a koja postaju kritična kada model uđe u produkciju. Multi-tenant okruženja sa zajedničkim akceleratorima nose dodatni rizik curenja treniranog ponašanja kroz side-channel napade. Ozbiljan AI workload zahteva izolaciju na nivou hardvera, ne samo virtualnog mašinskog nivoa.

2.3 Suverenost infrastrukture

Lokacija data centra, hardver, interkonekcija i mreža. NVIDIA Blackwell B200 sa InfiniBand interkonekcijom u Beogradu je drugačija realnost od H100 klastera u Irskoj. Ne samo zbog latencije, koja je između 1 i 2 milisekunde lokalno naspram 30 do 80 ka stranim regionima, već i zbog ekonomije izlaza podataka. Egress troškovi nisu samo finansijsko pitanje. Oni su pitanje kontrole. Kada izlaz podataka košta više od ulaza, organizacija postaje zatvorena u jurisdikciji u kojoj nikad nije svesno pristala da bude.

2.4 Operativna suverenost

Ko ima admin pristup u tri ujutro? Pod kojom jurisdikcijom radi taj inženjer? Ko nadzire control plane? Ovo je nivo koji se najlakše previdi.

Globalni cloud provajderi (tzv Hyperscaler) poput AWS-a ili Microsoft Azure-a mogu da ponude region tj geografsku zonu gde imaju klaster data centara, npr u Frankfurtu ili Dablinu. To tehnički znači da podaci ostaju u EU. Ali tim koji platformom upravlja radi po globalnom rasporedu — smene prelaze između Indije, SAD-a i Irske. Admin koji u tri ujutro pristupa sistemu može biti u bilo kojoj od tih jurisdikcija.

Domaća suverena infrastruktura podrazumeva inženjerski tim u istoj jurisdikciji, sa istim pravnim obavezama, dostupan za direktan kontakt bez tiket sistema.

2.5 Upravljačka suverenost

Politike, dokaz o reviziji, izveštavanje o usklađenosti i sposobnost da se regulatoru dokaže kontrola. Upravljačka suverenost je razlika između „mi tvrdimo da imamo kontrolu” i „evo logova, evo politika, evo ko je šta uradio i kada”. Bez ovog nivoa, prethodna četiri postaju marketing, ne dokaz. EU AI Act i sektorske regulative (Narodna banka Srbije za bankarski sektor, regulator zdravstva) pomeraju ovo iz „dobre prakse” u obavezu.

3. Zašto suverena AI infrastruktura sada postaje standard

Pre dve godine ovaj razgovor je bio teorijski. Sada je arhitektonski. Pet razloga ga je izvuklo iz konferencijskih sesija u zvanične specifikacije nabavki:

Regulatorni pritisak. ZZPL u Srbiji, GDPR za prekogranične tokove, EU AI Act, sektorske smernice NBS-a za banke i pravna regulativa u oblasti zdravstva. Svi traže dokaz kontrole, ne samo izjavu o usklađenosti.

Geopolitika. Američki CLOUD Act omogućava pristup podacima američkih kompanija bez obzira na lokaciju servera. Slični okviri postoje i u drugim jurisdikcijama. Za sektore gde su podaci strateška imovina, ekstrateritorijalni pristup je poslovni rizik, ne pravna apstrakcija.

Nedostatak GPU. Globalno tržište naprednih akceleratora pokazalo je nestabilnost. Liste čekanja za H100 i B200 kod velikih cloud provajdera traju mesecima. Lokalno garantovan kapacitet je preduslov da AI projekat pređe iz pilot faze u produkciju sa definisanim rokom.

Trošak koji se ne vidi u ponudi. Mit da je suverena infrastruktura skuplja često se ruši kada se uračunaju egress, NAT Gateway, managed disk add-on i mrežni dodaci. Transparentni model po GPU/sat, bez izlaza podataka kao posebne stavke, ukupno može biti niži za isti workload.

AI prelazi iz pilot faze u produkciju. Dok je AI bio eksperiment, niko nije postavljao pitanja o SLA, exit strategiji i regulatornoj dokazivosti. Kada AI postane operativni alat na kome banka donosi odluke o kreditima ili telekomunikaciona kompanija optimizuje mrežu, ta pitanja postaju uslov ulaska u produkciju.

Suverena AI Infrastruktura - Orion telekom

4. Ko bi trebalo prvo da gradi na suverenoj AI infrastrukturi

Nije svakom organizacionom AI projektu potrebna suverena infrastruktura. Ali postoje sektori gde nije reč o tome da li, već kada.

  • Banke i finansijske institucije. Smernice Narodne banke Srbije, IP zaštita modela za detekciju prevara, podaci o transakcijama i kreditnoj sposobnosti klijenata. AI model za scoring je intelektualna imovina banke, ne servis koji se iznajmljuje.
  • Telekomunikacione kompanije i veliki enterprise sistemi. Korisnički podaci, mreža, CDR analiza, optimizacija saobraćaja. Modeli trenirani na ovim podacima ne mogu da napuste organizaciju, ni preko okruženja za treniranje, ni preko logova.
  • Zdravstvene ustanove. Podaci pacijenata pod Zakon o zaštiti podataka o ličnosti i EU okvirom za zdravstvene podatke. Diagnostički AI modeli zahtevaju treniranje na osetljivim slikama i podacima, što globalni cloud čini pravno problematičnim.
  • Javni sektor i bezbednosne strukture. Strateški suverenitet, klasifikovani podaci, javne usluge zasnovane na veštačkoj inteligenciji. Ovaj sektor nema realan izbor osim domaće infrastrukture.
  • AI startup-i koji rade za enterprise klijente. Suverenost je deo SLA prema klijentu. AI kompanija koja obrađuje podatke banke mora da pruži banci isti nivo kontrole koji banka duguje svom regulatoru.

5. Pet pitanja koja CIO treba da postavi pre potpisivanja

Lista koju vredi imati u nabavnoj dokumentaciji. Odgovor mora da bude pisan, a ne usmeni, i mora da bude ugovorom obavezujući.

  1. Gde se nalazi control plane, ne samo data plane? Podaci u Beogradu sa control plane-om u Dablinu nisu suverena infrastruktura, već uslužno hostovan sistem pod stranim upravljanjem.
  2. Ko ima root pristup i pod kojom jurisdikcijom radi? Ne ime kompanije, već konkretni inženjeri. Pitanje državljanstva i lokacije osoblja je legitimno za sektore za koje postoji definisana regulativa.
  3. Koliko traje exit i kome ostaje vlasništvo nakon raskida ugovora? Modeli, weights, fine-tunes, custom integracije. Sve mora da ima jasnu klauzulu o vlasništvu i o vremenu izdvajanja.
  4. Kako se naplaćuje izlaz podataka i interna komunikacija između servisa? Skriveni egress troškovi su način da organizacija bude vendor lock-in (zaključavanje dobavljača), čak iako tehnički „može da ode bilo kad”.
  5. Koji je pravni osnov za odbijanje davanja pristupa stranom regulatoru ili sudu? Domaća kompanija pod domaćim zakonom ima drugačiji odgovor od ogranka strane korporacije. Ovaj odgovor mora biti deo ugovora.

Suverena AI Infrastruktura - Orion telekom

6. Suverena AI infrastruktura u Srbiji

Domaća AI infrastruktura postoji. Orion telekom je u februaru 2026. godine pokrenuo AI Factory infrastrukturu u Beogradu baziranu na NVIDIA Blackwell B200 hardveru i NetApp skladištu podataka. Investicioni ciklus je javno objavljen u sklopu šire AI infrastrukturne inicijative kompanije.

Sa stanovišta pet nivoa: podaci ostaju u srpskoj jurisdikciji, hardver je u zemlji, kontrolni nivo je domaći, inženjerski tim je u Beogradu, a softverski sloj uključuje NVIDIA AI Enterprise softverski paket za upravljanje životnim ciklusom modela. Razvojni inženjeri dobijaju konfigurisana AI radna okruženja bez višenedeljnog DevOps podešavanja, što je operativni sloj suverenosti u praksi.

Zaključak: razmislite o suverenosti pre nego što arhitektura postane teško zamenljiva

Suveren start manje košta od suverene migracije. AI infrastruktura izabrana danas postaje teško zamenljiva za 18 do 24 meseca, kada modeli, integracije i pipeline-ovi prirastu uz dobavljača. Pet slojeva suverenosti, pet pitanja iz nabavnog procesa i jasan pravni osnov nisu prepreka brzini, već jedini način da AI projekat preživi prelazak u produkciju bez regulatornog ili strateškog incidenta. Konkretne specifikacije za AI fabriku u Srbiji dostupne su na stranici Orion AI Factory platforme.

Najčešća pitanja (FAQ)

Šta je suverena AI infrastruktura?

Suverena AI infrastruktura je hardver, softver i operativni sloj za AI koji se nalazi u domaćoj jurisdikciji, pod domaćim zakonima i pod kontrolom domaćeg tima. Obuhvata pet slojeva: podatke, modele, infrastrukturu, operacije i upravljanje. Data residency je samo prvi od pet.

Po čemu se suverena AI infrastruktura razlikuje od cloud-a sa data residency-jem u EU?

Data residency garantuje samo lokaciju podataka. Suverenost dodatno obuhvata ko pristupa control plane-u, kome odgovara osoblje koje operativno upravlja platformom, i pod čijim zakonima radi cela organizacija dobavljača. EU regioni koje nude veliki cloud provajderi ostaju podložni ekstrateritorijalnim okvirima poput američkog CLOUD Act-a.

Da li je suverena AI infrastruktura skuplja od javnog cloud-a?

Često nije. Transparentni model naplate po GPU/sat, bez egress troškova i bez skrivenih dodataka tipa NAT Gateway ili managed disk add-on, ukupno može biti niži od računa Azure cloud-a za isti workload.

Da li je domaća AI infrastruktura sporija od globalne?

Ne za korisnike u regionu. Latencija ka domaćoj infrastrukturi je između 1 i 2 milisekunde, prema stranim regionima 30 do 80. Za inference, agentne sisteme i interaktivne AI aplikacije domaća infrastruktura je brža za krajnjeg korisnika u Srbiji i regionu.

Ko bi prvo trebalo da pređe na suverenu AI infrastrukturu?

Sektori gde su podaci strateška imovina i gde regulator zahteva dokaz kontrole: banke, telekomunikacione kompanije, sektor zdravstva, javna uprava i AI kompanije koje obrađuju klijentske enterprise podatke. Za ove organizacije pitanje nije da li, već kada će preći na suverenu AI infrastrukturu.