夜雨聆风学习资料网

ARTICLE · 1131107

20 万亿日元的防灾预算,软件只分到零头?|从 RISCON TOKYO 2026 拆解日本危机管理市场

20 万亿日元的防灾预算,软件只分到零头?|从 RISCON TOKYO 2026 拆解日本危机管理市场

三个结论先放在前面:

1. 日本危机管理的钱很多,但绝大部分流向土木和设备。纯软件想分到钱,就得搭在硬件、基建或运维合同上。

2. 这个市场真正的驱动力是"法规+税制",不是"灾害恐惧"。看懂哪些需求有截止日期,就知道哪里有预算。

3. 日本客户买的不是产品,而是"出事时有人负责"。谁握着运维合同和责任分界,谁就握着续约和替换权。

9 月 30 日至 10 月 2 日,我在东京 Big Sight 看了三天 RISCON TOKYO 2026(第 22 届,397 家企业和机构参展)。这篇不讲见闻,只用展会上的产品当切口,拆解这个市场的资金结构、买单逻辑,以及中国企业的切入点。

一、先算账:钱从哪来,流到哪里

1. 公共预算:规模巨大,但几乎都是土木

日本"国土强韧化五年加速化对策"(2021–2025 年度)最终事业规模约 15.6 万亿日元,其中国费约 8 万亿。2025 年 6 月,内阁又通过了第一次国土强韧化实施中期计划(2026–2030 年度),规模在 20 万亿日元以上。

对照另一组数据:矢野经济研究所估算,2024 年日本"防灾 DX"市场只有约 184 亿日元,2025 年预计同比增长 1.6%。

两者口径不同,不能直接相除,但量级差距说明了问题。国土强韧化每年约 4 万亿日元,防灾 DX 不到它的 0.5%。预算的主体是堤防、道路、电网和建筑,软件只是零头。

这意味着,纯软件公司如果单独去卖"防灾平台",天花板很低。更现实的路径是把软件嵌进三类合同里:

基建合同:传感器、监测、数字孪生,作为工程的一部分交付;

设备合同:发电机、蓄电池、监控设备自带的管理软件;

运维合同:点检、维护、报告,用数据把人工巡检变成订阅服务。

2. 法规强制:有截止日期的需求,才有确定的预算

医疗:2023 年 4 月起,修订后的《医疗法施行规则》把网络安全对策列为医院的义务。

养老:2024 年 4 月起,介护事业所必须制定 BCP,没有制定的会被扣减报酬。

关键基础设施:日本《能动的网络防御》相关法律于 2025 年 5 月通过,2026 年 10 月 1 日起,警察可以对攻击源服务器采取"无害化"措施。相关制度会分阶段施行到 2027 年。

法规驱动的需求有三个特征:截止日期明确,验收标准写在指南里,买方最怕的是"检查不过"。所以,合规文档本身就是产品的一部分。能直接对上指南条款的方案,比功能更强但需要客户自己去对标的方案,好卖得多。

3. 税制激励:中小企业的隐藏预算

日本有一项"中小企业防灾·减灾投资促进税制":中小企业取得"事业继续力强化计划"认定后,购买自家发电设备、止水板、抗震装置等防灾设备,第一年可以额外计提 16% 的特别折旧。认定的申请期限是 2027 年 3 月 31 日。

这对卖设备的企业是很实际的销售工具:把"帮客户申请认定"打包进销售流程,客户的决策门槛就降了一截。

二、展会上看到的五个结构性变化

变化 1:Phase Free,把"保险支出"改造成"有回报的资产"

现场:东京电力集团的展位标语是"平时也能发挥作用的设备"。展出的方案包括装在大楼内窗上的钙钛矿光伏(BIPV)、太阳能+蓄电池、发电车和 EV 反向供电,以及装在电线杆上的浸水传感器。

技术本质:钙钛矿电池轻薄、可弯曲,可以装在墙面和窗户上,解决了日本城市屋顶面积不够的问题。日本政府的目标是 2040 年导入约 20GW,2030 年把发电成本降到与硅基电池相当的 14 日元/kWh。蓄电池平时用来削峰填谷、压低需量电费,停电时切换成离网供电。

商业本质:灾害概率低,纯防灾设备的投资回报接近零,在企业里往往归总务部管,也是预算最先被砍的那块。一旦叠加电费节约,它就进入设施或能源部门的预算,有了能算出来的回收期。

对中国企业的启示:光伏和储能是中国的强项,但在日本卖的不能只是硬件参数,而要是"能源管理+BCP"的组合方案。销售话术里,平时的回收期放第一页,灾时的可靠性放第二页。

变化 2:利润池在运维,不在销售

现场:一家公司展出了车载的"A 重油循环过滤系统",展板第一句就问:"你的应急燃料罐清扫过吗?"

技术本质:重油长期储存会氧化、混入水分、在罐底积起沉泥。真正停电时,滤网和喷嘴可能堵住,发电机根本打不着。这套系统不用把油抽出来,在线循环过滤,作业时发电机照样可以启动。

商业本质:日本的大楼、医院、数据中心都配了应急发电机,但发电机的真实可用率很少有人量化。设备一次性卖出去,利润有限;持续的点检、维护和报告才是长期收入。更重要的是,握着运维合同的人,在设备更新时天然就是第一候选供应商。

对中国企业的启示:不要试图取代日本本地的维护公司,而要成为它们的技术供应商,比如提供远程监测的 IoT 模块,把人工点检变成数据服务,再由本地公司去卖。这样对方的客户关系不受威胁,你也拿到了进入渠道。

变化 3:安防 AI 的瓶颈不在算法,在隐私治理和集成

现场:摩托罗拉旗下的 Avigilon 由日本代理商 Telcom 参展,主打禁区闯入、人脸识别、人群拥挤和车牌识别。旁边的 HALO 智能传感器不拍画面,只检测电子烟、一氧化碳、违法药物和异常噪音,专门用在厕所、更衣室这类不能装摄像头的地方。

技术本质:边缘 AI 分析加上视频管理平台,再融合非视频传感器,安防的输出从"录像"变成了"事件"。系统直接告诉你哪里发生了什么,不需要人盯着屏幕。

商业本质:在日本,人脸特征数据属于个人信息,用于防犯目的要说明使用目的、保存期限,还要考虑如何告知。个人信息保护委员会专门发布过相关报告和指引。所以客户第一个问的往往不是识别率,而是"数据存在哪里、谁能看、多久删除"。

另一个值得注意的点是渠道。连摩托罗拉这样的巨头,在日本也是通过本地代理商进入市场。系统集成商(SIer)和代理商负责对接现有系统、承担售后、对客户负责。

对中国企业的启示:中国在 AI 视觉上有成本和技术优势,但政府和关键基础设施的采购越来越看重供应链风险。更可行的切入点是民营设施(商业设施、物流仓库、学校、养老院),并且把隐私影响评估和数据驻留方案写进产品资料。

变化 4:医疗数据的核心矛盾不是"上云还是离线",而是"恢复时间"

现场:Archive Tresor 展出了一套光盘库方案,展板写着:"勒索病毒到达不了!守护医疗数据的离线保存基盘。"它采用 WORM 存储(写入一次、不可修改),保存电子病历、医疗影像和审计日志,和网络物理隔离。

为什么日本医院会买这个?看一个真实案例。2022 年 10 月,大阪急性期·综合医疗中心遭到勒索病毒攻击。根据医院公开的调查报告:

①攻击者从外部供餐企业的系统切入,利用的是维护商为远程维护而设置的 VPN 设备漏洞;

②电子病历等核心服务器大部分被加密,院内约 2,200 台电脑留有入侵痕迹;

③核心系统服务器花了 43 天才重新上线,整个诊疗系统花了 73 天才全面恢复;

④调查和恢复费用达数亿日元,诊疗受限造成的收入损失预计超过十几亿日元;

⑤根本原因包括:所有用户都有管理员权限,服务器和终端的 Windows 密码全部相同,多家供应商之间的责任分界不清,以及"医疗网络是闭域网,所以很安全"的误解。

日本厚生劳动省《医疗信息系统安全管理指南》第 6.0 版对备份的要求很明确:重要文件要用多种方式保存多个世代的备份,其中一部分要以不受恶意软件影响的方式管理,并且要预先制定从备份中恢复的步骤。

商业本质:医院真正买的不是存储容量,而是"出事后多少天能恢复诊疗"(RTO)。大阪的案例里,73 天的停摆和十几亿日元的损失,就是这道题的价格。还有一个常被忽视的点:这次事故的一大原因是多家供应商之间的责任分界不清。谁能站出来做那个"对整体负责的人",谁就有议价权。

对中国医疗和数据 SaaS 的启示:

①架构上采用混合方案:日常业务可以上云,核心数据保留离线或不可篡改的多世代备份;

②销售材料直接对标指南第 6.0 版的条款,做成一张对照表;

③在合同里明确写出责任分界,这本身就是卖点;

④量化并承诺恢复时间,比承诺"安全"更有说服力。

变化 5:硬件出海,数据主权比参数更重要

现场:大疆展出了 ZENMUSE L3 激光雷达负载,以及 FlightHub 2 的一体化版本。宇树的四足机器人展示的是倒塌建筑、火灾现场和危险区域巡检。

技术本质:无人机灾后飞过去,用激光雷达扫出点云、生成三维模型,再接入指挥平台。四足机器人能进入人进不去的地方,做巡检和侦察。

一个关键观察:大疆在日本推一体化、可本地部署的指挥平台,本质上是在回应日本政府和企业客户对"数据去哪了"的顾虑,让数据留在客户自己的服务器上。对中国硬件来说,数据主权已经是产品功能的一部分,而不只是一个合规问题。

对中国硬件企业的启示:日本客户问的问题和国内很不一样:防水防尘等级、续航、断网时能不能操控、能不能接入现有系统、坏了多久能修好。无线设备需要技适认证,这只是入场券。决定能不能卖出去的,是本地库存、维修据点,以及和日本系统集成商的合作。

三、中国企业进入日本:从哪一层切入

切入层
典型例子
买方与决策
周期
关键门槛
判断
公共基建
河川监测、道路传感
自治体、国交省系,招投标
1–2 年,跟随年度预算
投标资格、本地实绩
难,适合跟着日本总包进入
法规驱动
医院安全、养老 BCP
事务长、信息系统部
3–12 个月,截止日期驱动
对标指南、责任分界
窗口明确,优先考虑
设备+税制
储能、发电、止水
中小企业经营者
1–6 个月
认定申请支持、售后网络
适合带着本地合作方一起卖
运维数据化
远程监测、预测性维护
维护公司、设施管理公司
6–12 个月
不威胁对方的客户关系
中国 IoT 的最佳切入点之一
技术供应
OEM、模块、算法授权
日本设备商、系统集成商
6–18 个月
品质认证、长期供货承诺
最稳,但利润薄

我的判断是:对大多数中国企业来说,第一步不应该直接面对终端客户,而是成为日本设备商、系统集成商或维护公司的技术供应商。先借用对方的信用和渠道拿下导入实绩,再逐步往上走。

四、展会怎么用:把逛展变成一次资格筛选

展会最大的价值不是"认识人",而是在三天里快速判断谁值得跟进。我用下面四个问题去筛选:

「予算化の時期はいつ頃でしょうか」(大概什么时候能列入预算?)→ 判断对方是真需求还是只是收集信息;

「導入のご判断はどなたがされますか」(导入由谁来决定?)→ 找到真正的决策者;

「海外の技術との連携はご検討されていますか」(有没有考虑和海外技术合作?)→ 判断对方的开放度;

「既存のシステムや保守会社はどちらですか」(现在用的是哪家的系统,维护找的是哪家?)→ 摸清楚你要替代的是谁,或者要和谁合作。

另一个效率很高的做法是重点逛公共机构展区。东京都中小企业振兴公社这次带了 30 家都内企业参展。这些企业拿过公社的补助,说明有开发预算,也有对外合作的动力。

我自己就是这样拿到结果的。我带着 SaaS 项目的 POC 去,拜访振兴公社时,一位老师提到他们重点支持的一家企业正好能做我业务链的下游。展会第一天我又碰到这家公司的技术负责人,从产品聊到使用场景,再聊到落地条件,聊了快一小时,最后对方直接引荐了三家公司。

怎么判断对方是不是潜在合作方(5 个信号)

和你聊的人是开发或事业开发,不只是营业;

对方主动问你的价格、交付周期、本地支持;

有政府、公社的补助或支持(说明有预算,也有对外合作的意愿);

对"海外展开""与海外企业合作"有明确回应;

愿意约下一次会议,而不只是说"资料我们先看看"。

展后 24 小时内:发感谢邮件

可以直接套用下面这个模板:

件名:【RISCON TOKYO 2026 御礼】
〇〇株式会社 〇〇様 〇〇株式会社 〇〇部 〇〇様 
お世話になっております。 
9月30日、RISCON TOKYO 2026の貴社ブースにてお話しさせていただきました、〇〇(会社名)の〇〇です。 
その節はお忙しい中、貴重なお時間をいただき誠にありがとうございました。
〇〇(製品名)の△△についてのご説明は大変勉強になり、弊社の□□と組み合わせることで、〇〇の課題解決につながる可能性を感じております。 
つきましては、改めて30分ほどオンラインでお打ち合わせのお時間をいただけないでしょうか。 
・10月〇日(〇)10:00〜12:00 
・10月〇日(〇)14:00〜17:00 上記以外でも調整いたしますので、お気軽にお申し付けください。 
引き続きどうぞよろしくお願い申し上げます。 
(署名:会社名/氏名/役職/メール/電話)

关键点有三个:标题写清楚展会名和对方名字;第一段写明哪一天、在哪个展位、聊了什么;最后给出具体的时间选项,不要只写"有空再聊"。

五、写在最后

如果你正在:

考虑把产品或服务带进日本市场;

想来日本看展,但不知道该找谁、聊什么;

做医疗、数据、BCP 相关的业务,想了解日本这边的合规和需求;

欢迎在后台留言,或者加我微信聊聊。

参考资料

1. 内阁官房:第 1 次国土强韧化实施中期计划(2025 年 6 月内阁决议)

2. 矢野经济研究所:防灾 DX 市场调查(2025)

3. 经济产业省:次世代型太阳电池战略相关资料

4. 厚生劳动省:《医疗法施行规则》修订、《医疗信息系统安全管理指南》第 6.0 版

5. 大阪急性期·综合医疗中心:信息安全事件调查报告书概要

6. 中小企业厅:中小企业防灾·减灾投资促进税制

7. 日本政府:能动的网络防御相关法律

相关学习资料