乐于分享
好东西不私藏

【深度】寒武纪落榜!国家级AI芯片认证详解

【深度】寒武纪落榜!国家级AI芯片认证详解
5月26日,AI芯片认证结果出炉。
7家厂商通过,寒武纪、百度昆仑芯、燧原科技落榜。
这可不是普通的榜单。如果没有上榜,可能现在就跟万亿信创市场无缘了。
那么,这是个什么样的认证,落榜原因又是什么呢?
一、认证是什么
学名叫做安全可靠测评,在信创领域被称为"国测"。
这是由中国信息安全测评中心和国家保密科技测评中心联合开展的国家级安全合规认证,国内IT产品最高等级的安全门槛。
2023年国测体系刚建立的时候,覆盖的还是CPU、操作系统、数据库这些老三样,AI芯片连品类都没有。
两年时间,从无到有,9颗芯片集体拿到国家级安全通行证,这个速度本身就说明了一件事:上面急了,而且急得有道理。
大模型和AI应用已经在政务、国防、金融这些命脉行业里跑起来了,如果算力底座还是外来的,谁能睡得着?
入围选手有:
华为海思两款,一个管推理一个管训练,国产AI算力的绝对底座。
阿里平头哥两款,阿里云自家算力的核武器,现在也对外供货了。
另外还有壁仞、海光、天数智芯、沐曦和摩尔各一款。
可以说覆盖了从边缘推理到云端训练的多条技术路线,基本上把国产AI算力的主力阵容一网打尽。
认证有效期3年,但这可不是终身成就奖,3年后重新评估,掉队的出局,新玩家补位。
二、认证怎么搞
有人以为国测和很多测评一样,跑个分比个参数,过了就发证,那还是太单纯了。
核心考核有3大维度:核心技术自主性、安全保障完整性、持续发展能力。
这里大概发挥一下:
核心技术:设计、开发、生产等关键环节是否在中国境内完成?核心IP自研比例多少?架构是否依赖海外授权?
安全保障:芯片有没有未声明功能?固件里有没有藏东西?供应链是不是受境外控制?出问题了能不能追溯?
持续发展:你这家公司能不能活3年以上?研发团队稳不稳定?生态开不开放?售后维护靠不靠谱?
另外值得注意的是,软件栈完整性被纳入了国家级测评。
也就是说,国家不再只看芯片硬件,而是把从底层驱动到框架模型的整套软件生态,当成和芯片同等重要的安全可控硬门槛。
国产芯片最大短板不在硬件,在软件生态。很多国产芯片硬件性能接近 A100,但软件栈残缺、适配差、工具少、难落地,只能跑分,不能商用。
而信创要的是全链条安全可控,不只是单芯片性能。
具体到实施环节,包括材料核验、人员访谈、代码审查、环境审查、现场测试、现场考核、样品测试等7个步骤,一般耗时三四个月。
三、认证的影响
这张国测通行证的影响,往小了说是企业价值,往大了说就是行业格局。
首先,这是信创市场的入场券。中国信创市场规模已经超过万亿,党政、金融、电信、能源、交通这些关键行业,每年IT设备采购数以百亿计。招标文件会明确写"产品须通过安全可靠测评",没有这张证,你连投标资格都没有。
第二,等于加盖了国家安全的背书章。国家替你做了安全担保,客户买得放心,出了事有人负责。对于政企客户来说,这个担保的价值远超任何商业承诺。
第三,加速了行业洗牌。资本市场的反应最诚实,上榜就是拿到长期饭票,没上榜就是短期承压。后续资本、人才、政策红利会加速向名单内企业集中,没上榜的企业要么赶下一批,要么接受边缘化的命运。
信创1.0解决的是"有没有"的问题,聚焦党政办公系统的存量替代,核心品类是CPU、操作系统、数据库,本质上是在已有的技术框架里做国产化替换。
信创2.0解决的是"强不强"的问题,核心是支撑千亿参数大模型的训练与推理,采购逻辑从单一产品合规转向全栈效能合规。
对国产芯片产业链来说,认证意味着订单逻辑从分散试错转向集中采购。政企客户以前想用国产芯片但怕出事、怕担责,现在有了国家背书,采购决策的阻力大幅下降。
四、落榜的原因
先要说一句,安全可靠测评是企业自愿申请,不是强制审查。没上榜不等于没通过,更不等于不安全。
时间窗口、产品选型这些无关痛痒的因素就不谈了,以下纯属个人看法,请勿对号入座。

1 自主可控不达标

这是整个认证里卡人最多的一道关,也是最容易被低估的。

对外宣传全自研,结果国测一查设计文档,外购IP比例高得吓人。PCIe控制器买的、DDR PHY买的、计算阵列里关键的互连模块也是买的,拼拼凑凑贴个国产标签就来了。

国测对这种事零容忍,自研率夸大超过60%的,直接终止测评,还附赠2年禁入大礼包。

外资背景和关键人员不合规也是硬伤。股权里有外资控制、实控人有敏感背景、核心研发团队有境外敏感关联的,连门槛都摸不到。

还有一类更隐蔽:设计用的EDA工具、关键验证IP、高频接口IP高度依赖境外供应商,而且拿不出替代方案。国测的逻辑很简单,关键环节必须境内可控、可替代、不被卡脖子。说芯片是自研的,结果离了海外EDA连设计图都画不出来,这叫哪门子自研?

2 安全与可信不达标

自主可控没过关,还能补课;安全红线碰了,直接出局。

最严重的情形是固件、驱动、芯片内部存在未公开指令、远程访问接口、数据回传通道。 不管是不是故意留的,只要审查发现闭源黑盒、无法彻底审计,一律打回。

可信根和安全机制缺失或薄弱也是硬伤。没有硬件可信根、没有安全启动、固件没加密、算力没做隔离,这些在消费级产品上可能无所谓,但在关键场景里就是致命漏洞。

供应链不可追溯也是红线之一。从设计到制造到封测到测试,整条链路必须透明可控,关键环节不能卡在境外且无法替代。

3 供应链与持续能力不达标

这道关考的不是芯片本身,而是这颗芯片背后的产业链和这家公司的生命力。

供应链单一、断供风险高是最常见的失分项。关键材料、核心IP、代工产能只有一家境外供应商,拿不出国产替代方案。

国测的逻辑是,信创采购不是买一次就完事的,是要用五年十年的,期间必须保证持续供货和迭代。今天买得到不代表明天买得到,前车之鉴摆在那里,谁也不敢赌。

量产能力不足也会被刷。只有样片、刚流片成功、没有量产、没有真实客户、没有上规模服务器运行的,对不起,这是PPT芯片,不是信创产品。国测要求产品必须已上市或已实际商用,不能拿实验室数据来充数。

技术路线和roadmap不清晰、迭代能力弱也是问题。如果未来几年没有明确迭代规划,没有下一代芯片的研发投入,或者团队不稳定,就不是国测需要的合作伙伴。

当然了,申请材料与流程问题也会影响到测评结果,这大概是比例最大的原因吧。

至于落榜的选手,是否和自研率或供应链依赖有关,大家可以另外补课。

结语

9款国产AI芯片拿到国家级安全认证,只是开始。

I级只是及格线,II级才是目标。9款芯片没有一个拿到II级,说明在最严格的自主可控标准下,国产AI芯片还有向上攀登的空间。

单卡性能和能效与国际最新产品仍有代差,软件生态的差距更不是一张证书能抹平的。英伟达的CUDA护城河绝非一日之功,国产替代要补的不只是硬件参数,而是整个开发生态。

但方向已经不可逆。2025年国产AI芯片占比41%,3年前这个数字还是个位数。摩根士丹利预测2030年中国AI芯片市场670亿美元,国产自给率76%。

英伟达正在推B30A等合规产品试图保住市场份额,但没有了安全可靠测评认证,再强的性能也进不了关键行业的采购名单。这不是技术封锁,是主权安全。

所以在个人喜好方面,我还是倾向于华为昇腾、中芯国际这种浓眉大眼的。

被卡着脖子拼出来的肌肉,比健身房练出来的硬多了。

作者:半杯先生,博士,资深专业投资人,价值投资践行者。