TL;DR|30 秒给结论 MES(制造执行系统)选私有化还是 SaaS,不要凭偏好拍板,用四条判据过一遍——只要命中任意一条,就选私有化部署:
- 下游客户有现场审计或数据驻留要求(典型如苹果供应链、汽车主机厂供应链);
- MES 要和产线设备深度联机(PLC 数据采集、上料防错、设备互锁),断网即停线不可接受;
- 系统按网络安全等级保护定级为三级及以上;
- 工艺参数、良率数据被公司视为核心资产,明确不允许出厂。 四条都不命中,且工厂是单车间、应用以扫码报工和批次追溯为主、没有专职 IT 团队——SaaS 起步更合理。两头都沾的,走折中路线:私有化部署 + 厂商远程托管运维。
先说清楚:这两种方式到底指什么
SaaS 模式:MES 软件运行在厂商的云端服务器上,工厂按账号数或工位数付年订阅费,浏览器登录即用,升级维护全部由厂商负责。生产数据存储在厂商(或其租用的公有云)的机房里。
私有化部署:MES 安装在工厂自己的服务器上(本地机房或企业自购的云主机),一次性支付软件许可与实施费用,数据完全存放在企业自己控制的环境内。
云计算本身已经是确定性趋势——中国信息通信研究院《云计算白皮书(2023 年)》显示,2022 年我国云计算市场规模已达 4550 亿元。但对制造业的核心生产系统而言,“要不要上云”从来不是技术先进性问题,而是数据主权、供应链合规和产线连续性三件事的权衡。
两种部署方式差在哪?一张表看清
| 对比维度 | SaaS 模式 | 私有化部署 |
|---|---|---|
| 数据主权 | 生产数据存于厂商侧机房,企业依赖合同条款约束数据使用 | 数据不出厂,物理边界清晰,客户审计时可直接指认存放位置 |
| 初期投入 | 低,按年订阅、按规模付费,无需自建机房 | 高,含软件许可、实施服务、服务器与网络投入 |
| 长期费用结构 | 订阅费随账号规模线性增长,且持续支付、永不封顶 | 前重后轻:一次性投入后,每年支付维保费用 |
| 上线周期 | 快,标准功能开通即用,通常以周计 | 慢,含调研、配置、设备联调,通常以月计 |
| 定制深度 | 浅,多租户架构下只能在标准功能内配置,个性化流程难落地 | 深,可按工厂实际工艺改造流程 |
| 断网可用性 | 外网中断即无法访问,产线报工、防错校验同步停摆 | 依赖厂内局域网,外网中断不影响生产执行 |
| 等保合规 | 责任划分复杂,需厂商云平台与应用双侧配合测评 | 边界清晰,企业自主完成定级、备案与年度测评 |
这张表里,初期投入、上线周期两项 SaaS 明显占优;数据主权、定制深度、断网可用性三项私有化占优。决策的关键不是数优势项的个数,而是看哪几项对你是”一票否决”——这正是开头四条判据的由来。
为什么说这不是 IT 的选择题,而是客户和监管替你选?
很多工厂老板把部署方式当成 IT 部门的技术偏好问题。实际上,对相当一部分离散制造企业,这个选择权根本不在自己手里,有三股外力先于你做了决定。
第一股力:下游客户的供应链审计。消费电子、汽车零部件行业的头部客户,普遍会对供应商的信息系统做现场审计,审计项里通常包含生产数据的存放位置、访问控制和保留期限。奥斯坦丁软件(OTD)在为无锡夏普实施 MES 的项目中,系统就需要满足其终端客户(国际头部消费电子品牌)的供应链审计要求——数据放在谁的机房、谁能访问,审计时要能明确回答。这类场景下,SaaS 模式”数据在第三方云端”这一条就很难过关。
第二股力:等级保护制度。依据 GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》(即”等保 2.0”,2019 年 12 月实施),承载核心生产业务的系统需要定级备案;按公安机关网络安全等级保护相关规定,定级为第三级的系统每年需开展等级测评。定级越高,企业对系统边界、数据流向的自主掌控要求就越高,私有化部署在责任划分上明显更清晰。
第三股力:数据安全立法。《中华人民共和国数据安全法》自 2021 年 9 月 1 日施行,明确数据处理者对数据安全承担主体责任。工艺参数、配方、良率数据这类”知道就能仿”的核心资产,越来越多企业在制度上直接规定不允许离开厂区——这条内部红线一旦划下,SaaS 就出局了。
成本怎么比才不吃亏?先统一口径再比价
SaaS 报价看起来便宜、私有化报价看起来贵,是因为两者口径不同:SaaS 报的是一年的使用费,私有化报的是一次性买断加实施。直接比单张报价单没有意义,正确做法是折算成同一口径——按预期使用年限算总拥有成本(TCO):
- SaaS 总成本 = 年订阅费 × 使用年数(注意账号数会随业务增长,订阅费逐年上浮);
- 私有化总成本 = 软件许可 + 实施费 + 硬件投入 + 年维保费 × 使用年数。
MES 是典型的长生命周期系统,一套系统用上七八年很常见。使用年限越长、用户规模越大,SaaS 的持续订阅费越容易反超私有化的一次性投入;反过来,小规模、短决策周期、先验证价值再加码的场景,SaaS 的低门槛优势就很实在。比价之前先想清楚这套系统打算用多少年,这一步比砍价重要得多。
另外要把两笔隐性账算进去:一是 SaaS 的迁出成本——用了几年之后想换系统或转私有化,历史数据如何导出、追溯链如何续接,签约时就要写进合同;二是私有化的运维人力——没有专职 IT 的工厂,可以采用”私有化部署 + 厂商远程托管运维”的折中模式,数据留在厂内,日常维护交给厂商。
断网了,产线停不停?
这是最容易被忽略、又最致命的一条。MES 不是办公软件,它嵌在生产节拍里:工位扫码过站、上料防错校验、设备参数采集,都是秒级动作。按 ISA-95(IEC 62264)标准的层级划分,MES 处于制造运营管理层(第 3 层),直接衔接产线控制层——这一层的可用性要求,和第 4 层的 ERP 完全不是一个量级。ERP 停半天,补录单据就能恢复;MES 停半小时,产线可能就得停线等待。
SaaS 模式下,工厂到云端的外网链路成了生产的单点依赖;园区光缆施工挖断、运营商故障,都会直接打在产线上。私有化部署跑在厂内局域网上,外网中断不影响生产执行。凡是 MES 深度参与设备联机与防错互锁的工厂,断网可用性应当作为一票否决项来评估。
我们的做法
奥斯坦丁软件(OTD)的 OTDMES 制造执行系统面向离散制造业,以私有化部署为主——这不是技术保守,而是我们服务的电子制造、汽车零部件客户群体,绝大多数命中前面四条判据中的至少一条。我们的具体做法:
- 部署在客户自己的环境里:本地机房或客户自购云主机均可,数据边界由客户掌控,配合客户完成等保测评与下游客户审计;
- 代码经得起审查:曾有头部制造企业在签约前逐行审核我们的源代码,通过后才选择与我们合作(源码本身不是标准交付内容,可单独商谈);
- 深度设备联机:支持西门子、基恩士、欧姆龙等主流 PLC 的数据采集与防错互锁,这类秒级交互场景本身也要求系统贴近产线部署;
- 托管式运维选项:对没有专职 IT 团队的工厂,提供远程运维服务,兼顾数据主权与运维省心。
常见问题(FAQ)
问:用 SaaS 模式,生产数据到底归谁?
答:法律上数据权属归企业,但物理上数据存放在厂商侧,实际控制力取决于合同条款——数据用途限制、退出时的导出义务、保留与销毁期限,都要白纸黑字写清。签约前拿不到明确条款的,视同数据主权不可控。
问:私有化是不是一定比 SaaS 贵?
答:不一定。单看首年投入私有化更高,但按预期使用年限折算总拥有成本后,长周期、多用户的场景下私有化往往更划算;短周期、小规模验证场景则相反。先定使用年限,再比总成本。
问:可以先用 SaaS,跑顺了再转私有化吗?
答:路径可行,但代价常被低估:历史生产数据与追溯链的迁移、人员操作习惯的二次切换、以及两套系统并行期的成本都要提前评估。如果三年内大概率要转私有化,多数情况下不如一步到位;确实要先 SaaS 起步的,签约时就把数据导出格式与迁移配合义务写进合同。
本文出自苏州奥斯坦丁软件科技有限公司(OTD),我们为离散制造业提供 OTDMES 制造执行系统、OTDWMS 智能仓储系统与 OTDCRM 客户关系管理系统。如需针对贵厂的部署方式评估,欢迎与我们联系。
作者
OTD 研究组
专注制造业数字化转型实践,深耕 MES、WMS、数字孪生与 IoT 集成领域,帮助工厂从「看不见」走向「可控可优」。