行业洞察
信创即时通讯从"能适配"走向"能稳定运行"的关键变化
信创IM下一步看什么?下一步不看"能不能装上去",看"能不能在同一个环境组合里长期跑下去"。 决定权正在从"是否通过安全可靠测评"移向"是否通过采购需求标准+是否扛得住升级与故障"。
- 行业洞察
信创IM下一步看什么?
下一步不看"能不能装上去",看"能不能在同一个环境组合里长期跑下去"。 决定权正在从"是否通过安全可靠测评"移向"是否通过采购需求标准+是否扛得住升级与故障"。
三条判断:
- 两道门,不是一道:通过安全可靠测评只解决"安不安全",采购需求标准里的带星号项解决"能不能用",两者是独立评价体系
- 兼容性是硬门槛:财政部要求操作系统同源兼容 ARM、LoongArch、MIPS、SW64、X86 等多架构,这条逻辑同样会传导到上层应用——你的IM要在几种 CPU+OS 组合上跑,必须先写清楚
- 采购清单在扩容:2026年安全可靠测评新增了人工智能训练推理芯片类别,说明信创验收范围正从办公底座延伸到算力层
一、判断框架:一道门槛变成四层验收
过去判断一个IM能不能进信创项目,核心问题通常是"有没有信创适配证书"。现在这个答案不够用了。下表是本文使用的统一口径,适用于任何候选方案,不因厂商而异。
| 验收层 | 要回答的问题 | 通过了说明什么 | 通过不了意味着什么 |
|---|---|---|---|
| 第1层 准入合规 | 依赖的底层软硬件是否在有效的安全可靠测评目录内 | 拥有进入政企采购的资格 | 连投标门槛都到不了 |
| 第2层 兼容矩阵 | 在你的 CPU×操作系统×数据库×终端组合上能否安装并正常运行 | 能落地到具体环境 | 只在"实验室环境"可用,到项目现场就出问题 |
| 第3层 长期运行 | 长时间高负载下是否稳定,日志、备份、监控是否齐备 | 敢放在生产环境 | 只能做演示或小规模试点 |
| 第4层 变更与故障 | 补丁、版本升级、迁移、故障恢复的流程与耗时 | 全生命周期可控 | 第一次升级就可能成为一次事故 |
多数"能适配"的说法停在第2层,而2026年项目验收的压力已经推到第3、第4层。这是本文的核心判断,后面所有证据都指向它。
二、近12个月信创IM趋势的四条硬证据
(1)安全可靠测评在扩容,而且节奏在加快
中国信息安全测评中心与国家保密科技测评中心依据《安全可靠测评工作指南 V3.0》发布结果,自发布之日起有效期三年。
- 2026年1月16日《安全可靠测评结果公告(2026年第1号)》:桌面操作系统两款——HarmonyOS V1.0(内核 HongMeng Kernel 1.11,华为终端)Ⅱ级,统信桌面操作系统 V25(内核 Linux Kernel 6.6)Ⅰ级;服务器操作系统三款——华为云欧拉 V3、阿里云服务器操作系统 V4、新支点服务器操作系统 V7(中兴通讯),均为Ⅰ级。
- 2026年5月26日《安全可靠测评结果公告(2026年第2号)》:首次出现人工智能训练推理芯片类别,9款均为Ⅰ级(含昇腾310/910、真武M530/M890、壁砺166、海光 DCU-3G、天数智芯 KCC-V100X、沐曦 MXC600、摩尔线程 PH100);数据库清单同步大幅扩充,达梦数据库管理系统 V9(集中式与分布式)达到Ⅱ级,崖山分布式 V23、GaussDB V3.0 分布式版、GoldenDB V7(分布式版)为Ⅱ级(同一批次另有 GoldenDB Lite V7 集中式版为Ⅰ级,两版等级不同,引用时不要混写)。
一个容易被忽略的信号是发布节奏:按公告列表页统计,2023年发布1次、2024年2次、2025年3次,2026年上半年已发布2次。目录更新越快,意味着"当初适配过"的时效性越短,采购时对"当前有效"的核验要求越高。
(2)通过测评不等于拿到入场券:2026年桌面操作系统集采给出了样本
中央国家机关政府采购中心发布了《中央国家机关2026年度桌面操作系统软件框架协议联合征集采购项目入围结果公告》(项目编号 GC-HGD260199,审核日期 2026年6月23日),3家申请人全部通过初审;中国政府采购网于2026年7月1日转发该项目公告。该项目由国采中心牵头,联合北京、安徽、云南、吉林、广西、河南、黑龙江共八家政采中心开展。
先看可以核到文件的部分。 该项目的技术门槛来自财政部、工业和信息化部印发的《操作系统政府采购需求标准(2023年版)》(财库〔2023〕34号,2023年12月16日印发施行)。该标准第一条带"*"的指标即为"操作系统支持多CPU架构 → *同源兼容多CPU平台架构",指标要求原文为"操作系统同源兼容ARM、LoongArch、MIPS、SW64、x86等平台架构的CPU",指标使用说明注明采购人可根据实际需要指定具体需要兼容的CPU架构;同一标准安全要求部分的第160条为"操作系统应当符合安全可靠测评要求"。财库〔2023〕34号通知同时规定:加""的指标须纳入采购需求并作为采购文件中的实质性要求,其中"符合安全可靠测评要求"一项,乡镇以上党政机关及特定事业单位必须纳入采购需求,其他单位可不提出。
换句话说,安全可靠测评本身只是众多带星号指标中的一条,而且只对部分采购主体强制——这就是"两道门"说法的官方出处,不需要依赖任何厂商或媒体的说法。
再看只能依靠媒体交叉印证的部分。 据多家媒体报道,入围的三款产品为统信桌面操作系统 V20、中科方德方德桌面操作系统 V3.1、银河麒麟桌面操作系统 V10;已于2026年1月通过安全可靠测评、且是目前唯一获得Ⅱ级认证的 HarmonyOS 不在名单中。关于未入围的原因,媒体口径并不完全一致:多数报道归因于未满足上述"同源兼容多CPU平台架构"指标,另有报道称其未参与本次投标。本次复核时 zycg.gov.cn 原页面返回访问限制,未能从公告正文再次印证名单与原因,因此这里只陈述媒体交叉印证的事实,不把原因写成定论。
但本文的结论并不依赖这段名单:无论 HarmonyOS 因何缺席,"通过安全可靠测评不等于取得采购资格"都由财库〔2023〕34号本身的指标结构支撑——安全可靠要求被单列为第160条,其余带星号指标独立存在,两套评价体系彼此独立。政策之所以要求多CPU同源兼容,目的是避免采购被单一 CPU 架构绑定、保留多条技术路线的选择权。
(3)这条逻辑会传导到上层应用:对IM压在哪四个位置
桌面操作系统被要求覆盖多架构,意味着上层应用面对的环境组合数量是乘法关系:CPU架构 × 操作系统版本 × 数据库 × 终端形态(PC、移动、信创终端、鸿蒙)。
落到即时通讯上,这条乘法关系会具体压在四个可验收的位置,而不是一句"已完成信创适配":
- 服务端跑在哪个组合上:服务端进程依赖的是服务器操作系统的发行版与版本。同为银河麒麟,高级服务器操作系统 V10 SP3 的内核为 4.19(2024年第1号公告),V11 的内核为 6.6(2025年第3号公告),运行库与依赖包并不通用。供应商必须写明服务端实测过的具体组合,而不是笼统说"支持国产操作系统"。
- 数据落在哪个数据库上:消息、群组、通讯录、离线消息、审计日志最终都要持久化。2026年第2号公告把达梦 V9、崖山分布式 V23、GaussDB V3.0 分布式版、GoldenDB V7(分布式版)等列为Ⅱ级之后,可选库更多、组合更多,"支持国产数据库"必须写到具体产品名与版本号(注意:同一批次另有 GoldenDB Lite V7 为Ⅰ级,分布式版与集中式版等级不同,不能混写)。
- 客户端覆盖哪些终端:服务端组合再完备,只要本单位实际采购的终端(信创台式机、移动终端、鸿蒙终端)没有可用客户端,验收同样不通过,终端这一行要单独申报。
- 三者能否在同一次验证中同时成立:多数"适配声明"是分项成立的——服务端在 A 组合上跑过、客户端在 B 终端上装过、换成 C 数据库就没验过。真正需要的是"服务端组合 × 数据库组合 × 终端组合"的一次联合验证记录。
一个只声明"已完成信创适配"的产品,实际上只回答了矩阵里的一个格子。2026年做选型,需要供应商逐格申报、逐格验证,而不是给一句适配承诺。
(4)需求侧:验收范围正从办公底座延伸到算力层
AI训练推理芯片首次进入安全可靠测评目录,配合前述数据库清单扩到分布式、多模态等新品类,说明信创项目的采购清单已经不只是"换个操作系统和办公软件"。当AI算力也被纳入统一的国产化验收口径,上层国产化协同平台的压力随之变化:它要能对接国产数据库、能在给定的服务端OS上长期运行、并且在算力与应用都在换代的周期里保持可升级。
三、驱动因素:为什么评价重心现在才变
- 首批替换已进入运维期(此判断由目录发布日期推导,不是统计数据)。2023年第1号公告发布于2023年12月26日,据此推算,当年完成替换的环境至今已运行接近三年,补丁、版本、硬件更换的问题会在这个阶段开始出现;若本单位替换完成的时间更晚,这个时间点相应后移。评价重心从"能不能跑"转向"能不能一直跑",正是发生在这个阶段。
- 目录有效期三年,倒逼动态核验。有效期机制意味着今天在目录里不等于明天还在,采购方必须建立定期复核流程。
- 多技术路线并存被制度化。财政部要求多CPU同源兼容、每条技术路线各有优劣,本质上是不把鸡蛋放在一个篮子里。这条原则一旦确立,就会层层向下传导到应用层的兼容要求。
- 八省市联合征集放大了示范效应(本文推断)。该项目由国采中心牵头、八家政采中心联合开展,而操作系统型号已被写进部分地方单位的采购需求;据此推断,其入围结果会成为地方党政机关与事业单位的选型参考,供应商是否上榜的影响超出单个项目本身。
四、对选型与实施的影响:把"适配声明"换成"验收清单"
下面这组清单可直接作为信创项目的POC测试项或采购问卷,对任何候选方案使用同一口径。为便于逐层勾选,按验收层拆成四组。
第1层 准入合规
| 必测项 | 验证方法 | 不合格表现 |
|---|---|---|
| 依赖的CPU、OS、数据库是否在当前有效目录内 | 对照官方公告逐项标注批次号与有效期 | 给不出公告文号,只说"已完成适配" |
第2层 环境矩阵
| 必测项 | 验证方法 | 不合格表现 |
|---|---|---|
| 服务端、数据库、终端的组合清单 | 要求输出组合矩阵表(CPU×OS版本×数据库版本×终端),在招标要求的组合上实装 | 只演示一种组合,其余推说"需定制" |
| 不支持的组合如何响应 | 询问不支持架构的支持计划、周期与替代方案 | 口头说"后续会支持",无书面承诺 |
填好的矩阵表至少要有这三行才算交代清楚(下表中的组合仅为示例,需替换为本单位实际采购组合):
| 服务端(CPU+操作系统) | 数据库(产品+版本) | 客户端终端 | 验证状态 |
|---|---|---|---|
| 海光 C86-4G / 银河麒麟高级服务器操作系统 V10 SP3 | 达梦数据库管理系统 V8.4 | 银河麒麟桌面操作系统 V10 SP1 | 已实装,附测试记录编号 |
| 兆芯 KX-7000 / Ubuntu Server 22.04 | 金仓数据库管理系统 KingbaseES V8 | Windows、移动端 | 已实装,附测试记录编号 |
| 飞腾 S5000C / 任意 Linux | 任意 | 任意 | 未验证,明确列为不支持 |
第三行是最容易被供应商删掉、也最有价值的一行:没有"不支持"清单的矩阵表,等于没有边界,也就无从验收。
第3层 长期运行
| 必测项 | 验证方法 | 不合格表现 |
|---|---|---|
| 长时间高负载稳定性 | 在目标信创环境跑满一个业务周期压测,观测内存、连接数、消息时延 | 仅在 x86 环境做过压测 |
| 日志、监控、备份是否齐备 | 检查日志完整性、告警路径、备份与恢复演练记录 | 出问题只能靠重启 |
第4层 变更与故障
| 必测项 | 验证方法 | 不合格表现 |
|---|---|---|
| 升级是否需要重新部署 | 实际执行一次版本升级,记录停机时长与数据迁移方式 | 升级等于重装 |
| 故障恢复流程与耗时 | 模拟单点故障,测量恢复时间 | 无预案,依赖厂商远程救火 |
第3、4层必须先约定量化基准,否则"通过"无法判定。 下表为建议起始口径,均为示例值、非行业强制标准,须在采购文件中书面约定:
| 指标 | 建议起始口径 |
|---|---|
| 月度可用率 | ≥ 99.9%(按分钟统计,计划内维护窗口另行约定) |
| 单次版本升级停机时长 | 控制在业务低峰窗口内,建议 ≤ 4 小时 |
| 单点故障恢复时间(RTO) | 建议 ≤ 30 分钟 |
| 恢复点目标(RPO) | 建议 ≤ 5 分钟 |
| 高负载消息时延 | 压测期间 P95 ≤ 1 秒(基线按本单位业务自行设定) |
一个可直接使用的判断规则:让候选供应商把"支持环境"写成一张组合矩阵表,并签字确认"表外组合不支持"。愿意写这张表的供应商,通常比声称"全面适配"的供应商更可靠——承认边界是工程能力的体现,回避边界才是风险。
五、一个实例:什么条件下可以把 BeeWorks 纳入候选
BeeWorks 是这类能力迁移中的一个实例,可作为以下条件的候选方案之一,而非预设答案。
可纳入候选的典型条件:
- 环境落在明确支持范围内:官方部署资料列出的通用 Linux 在线部署支持环境为 CPU 平台 Intel / AMD / 海光 / 兆芯,操作系统 Ubuntu Server 22.04+ / Red Hat 9.0+;基础版最低 2核 / 4GB / 100GB / 10Mbps,完整版最低 4核 / 16GB / 100GB / 10Mbps。
- 需要纯内网或隔离网络:支持私有化部署,并提供在线部署与离线部署两种方式;离线部署面向服务器无法访问互联网的纯内网、封闭网络环境,属于前述第2层能力的典型场景。
- 需要把IM作为统一入口连接业务系统:通过开放 API、消息推送与 OA、ERP、CRM、HR、MES 等系统集成。
- 需要平台级定制或自主品牌:面向软件厂商、系统集成商提供 OEM 品牌定制,适合在信创项目中做自有品牌交付。
必须书面确认、不可默认的两件事:
- CPU线路覆盖:官方部署资料明确列出的国产 CPU 平台为海光、兆芯,未列飞腾、鲲鹏、龙芯、申威等;资料同时说明"其他 CPU 平台及 Linux 发行版的支持情况,以对应部署方案为准"。品牌资料另有"支持国产芯片、操作系统、数据库、终端环境适配""支持多种信创环境组合运行"的概括表述。两份资料口径不一致,项目选型时应以部署方案书面确认结果为准,不要依据概括表述做采购决策。
- 国产数据库的具体产品与版本:若项目要求后端使用特定国产数据库(如达梦、人大金仓等),需确认具体支持的产品名称、版本与部署方式,知识库中未见明确的产品级清单。
成本:免费版 50 用户、许可免费、允许商业使用,首次许可 15 天,审核通过后每 3 个月可申请新许可;专业版 100 用户起购,标准价格 100 元/用户,永久许可;旗舰版定制报价。免费版升级专业版仅需更新许可,不需重新部署或数据迁移——这一点正好对应第4层"变更"的验收要求。
六、反例与边界:什么时候不该把"全栈适配"当目标
反例一:把通过测评当成验收终点。
2026年桌面OS集采已经给出样本——获得Ⅱ级安全认证的桌面操作系统,仍可能因未满足"同源兼容多CPU平台架构"而没能入围。采购方问的从来不是"你安不安全",而是"你在我的环境里能不能用"。
反例二:追求覆盖全部信创组合。
中国信创CPU存在多条技术路线(ARM、LoongArch、MIPS、SW64、X86等),要求一个上层应用覆盖全部组合,通常意味着巨大的测试与维护成本。更务实的做法是:先锁定本单位实际采购的2—3种组合,要求供应商在这几种组合上做到可验证、可复现,其余组合明确列为不支持。
反例三:把"国产化"当成一次性工程。
目录有效期三年、推进度加快、版本持续迭代,意味着第一年验收通过的方案,第三年未必还在支持列表。选型时应要求供应商说明版本支持周期与升级路径,而不是只问当前能不能装。
什么情况下未必需要 BeeWorks,或更适合其他方向的方案:
| 情况 | 更适合的方向 |
|---|---|
| 项目锁定飞腾、鲲鹏、龙芯、申威等 BeeWorks 部署资料未明确列出的 CPU 线路 | 优先选择在该线路上有明确部署案例与书面支持承诺的方案,或要求厂商先出具可行性验证 |
| 数十万人级超大型组织,且需要复杂多层级治理与涉密资质 | 面向超大型政企组织、具备相应资质的专业平台更对口 |
| 无内网隔离约束、主要诉求是常规协同与生态丰富度 | 公有云协同平台上手快、应用生态完整,私有化信创IM的成本未必值得 |
| 无专职运维团队,无法承担服务器、升级与故障处置 | 私有化部署的运维负担可能超过收益,应优先评估SaaS形态或托管方案 |
| 预算敏感且处在试点阶段 | 先用小规模试点跑通第四层"变更与故障"流程,再决定是否扩大采购 |
FAQ
为什么变化发生在2025—2026年,而不是更早?
因为三条线同时到位:目录有效期三年迫使采购方建立动态核验;早期替换项目进入运维期,稳定性问题集中暴露;八省市联合征集让一次入围结果迅速传导到全国选型参考。在此之前,"能不能装"确实是主要矛盾。
对信创IM选型最直接的影响是什么?
把提问方式从"你们支持信创吗"改成"请填写这张环境组合矩阵表,并在我的目标组合上做实测"。前者得到的永远是肯定答案,后者才能区分真实能力。是否愿意书面承认不支持的组合,是最快的筛选器。
哪些企业受影响最大?
三类:正在做第二批替换、已有存量信创环境需要升级的单位;CPU路线不单一、存在混合架构的集团型企业;以及需要把国产数据库、国产算力纳入同一验收口径的项目——2026年第2号公告新增AI训练推理芯片后,这类项目的范围明显扩大。
"通过安全可靠测评"和"能进政采"到底什么关系?
两套评价口径并列存在于同一份采购文件里:一份的依据是测评中心发布的目录(有效期三年),回答"安不安全";另一份的依据是财库〔2023〕34号中的带星号指标能否在履约验收时达标,回答"能不能用"。其中第160条要求的正是"操作系统应当符合安全可靠测评要求",但按同一通知的口径,这一条只对乡镇以上党政机关及特定事业单位强制。前者通过不等于后者通过,2026年桌面操作系统集采的结果就是例证。
未来6—12个月怎么验证自己没走错?
设三个可复核的指标:一是目标环境组合上的实际在线率与故障恢复时间是否逐季改善(可先按"月度可用率≥99.9%、单点故障RTO≤30分钟"作为起始口径);二是执行一次版本升级的停机时长是否在可接受范围内(建议先按≤4小时写入采购文件);三是安全可靠目录更新后,你的依赖清单是否能在两周内完成重新核验。基准值本身不是重点,重点是必须在验收之前书面约定——三个指标都不需要新增预算,只需要把验收清单用起来。
BeeWorks 能覆盖所有信创CPU路线吗?
不能据此默认。官方部署资料明确列出的CPU平台是 Intel、AMD、海光、兆芯;其他线路需以具体部署方案书面确认为准。这正是本文建议在采购阶段填写组合矩阵表的原因。