9月1日,我國(guó)第一部數(shù)據(jù)安全的專(zhuān)門(mén)法律《數(shù)據(jù)安全法》正式實(shí)施。該法從監(jiān)管體系、數(shù)據(jù)安全與發(fā)展、數(shù)據(jù)安全體系、數(shù)據(jù)安全保護(hù)義務(wù)、政府?dāng)?shù)據(jù)安全與開(kāi)放、法律責(zé)任等方面對(duì)數(shù)據(jù)處理活動(dòng)進(jìn)行了規(guī)范。同時(shí),明確建立數(shù)據(jù)分類(lèi)保護(hù)制度,建立健全數(shù)據(jù)交易管理制度和安全審查制度,加大對(duì)違法違規(guī)行為的處罰力度。在此之前,數(shù)據(jù)的價(jià)值和安全性之間存在差距,兩者之間的矛盾越來(lái)越嚴(yán)重。比如一些互聯(lián)網(wǎng)公司利用數(shù)據(jù)力量,用大數(shù)據(jù)扼殺用戶(hù),使得原本簡(jiǎn)單的數(shù)據(jù)流和應(yīng)用被濫用,數(shù)據(jù)本身的底層價(jià)值無(wú)法被正確開(kāi)發(fā),其安全防護(hù)和重視程度落后。
如今,中國(guó)對(duì)數(shù)據(jù)安全的重視達(dá)到了前所未有的高度。今年7月20日,最高人民法院發(fā)布《關(guān)于使用人臉識(shí)別技術(shù)審理涉及個(gè)人信息民事案件適用法律若干問(wèn)題的規(guī)定》,規(guī)范了人臉識(shí)別申請(qǐng)的司法解釋?zhuān)蟛坏靡筇峁┓潜匾膫€(gè)人信息。8月1日起實(shí)施;隨后,8月27日,我國(guó)公開(kāi)發(fā)布《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定(征求意見(jiàn)稿)》,全面規(guī)范算法推薦,現(xiàn)公開(kāi)征求公眾意見(jiàn);除了此前實(shí)施的《網(wǎng)絡(luò)安全法》和將于11月1日實(shí)施的《個(gè)人信息保護(hù)法》外,中國(guó)在信息和數(shù)據(jù)安全領(lǐng)域的法律框架正在全面構(gòu)建。與此同時(shí),數(shù)據(jù)安全的技術(shù)進(jìn)步和監(jiān)管水平的不斷提高,也在為私有計(jì)算和數(shù)據(jù)交易市場(chǎng)的發(fā)展帶來(lái)新的商機(jī)和活力。
“數(shù)據(jù)安全法和個(gè)人信息保護(hù)法對(duì)AI企業(yè)影響很大。一方面,新法要求企業(yè)遵循數(shù)據(jù)采集的安全性和可控性,并對(duì)個(gè)人信息進(jìn)行告知和同意。獲取數(shù)據(jù)后,必須合法、妥善使用,確保數(shù)據(jù)安全;另一方面也解決了數(shù)據(jù)黑產(chǎn)的問(wèn)題,讓違法事件有法可依。”律師事務(wù)所合伙人陳近日在接受鈦媒體App采訪(fǎng)時(shí)表示,在遵守法律的前提下,技術(shù)和應(yīng)用也能帶來(lái)利益。比如隱私計(jì)算,在數(shù)據(jù)流通的過(guò)程中,肯定會(huì)帶來(lái)隱私泄露,但隱私計(jì)算可以讓數(shù)據(jù)可用、不可見(jiàn),這是企業(yè)要遵循的法律要求。
神州數(shù)碼云商務(wù)集團(tuán)數(shù)據(jù)平臺(tái)部總經(jīng)理趙睿在接受鈦媒體App采訪(fǎng)時(shí)表示,此前,在廣告或精準(zhǔn)營(yíng)銷(xiāo)領(lǐng)域,部分企業(yè)會(huì)“擦邊球”。《數(shù)據(jù)安全法》的正式實(shí)施規(guī)定了數(shù)據(jù)的處理和交互方式,對(duì)行業(yè)的發(fā)展產(chǎn)生了積極影響,充分保護(hù)了用戶(hù)的信息權(quán)益,同時(shí)也讓下游企業(yè)客戶(hù)關(guān)注到包括數(shù)據(jù)保護(hù)CDP、隱私計(jì)算在內(nèi)的新數(shù)據(jù)流通技術(shù)。
中國(guó)信通院紀(jì)委書(shū)記王小利近日表示,數(shù)據(jù)要素市場(chǎng)化配置仍處于探索階段,數(shù)據(jù)權(quán)屬界定不清、數(shù)據(jù)安全風(fēng)險(xiǎn)高、數(shù)據(jù)交易機(jī)制不完善等問(wèn)題制約了數(shù)據(jù)流通發(fā)展。隱私計(jì)算等數(shù)據(jù)流通新技術(shù)的快速發(fā)展,為行業(yè)“破局”提供了關(guān)鍵思路,正成為數(shù)據(jù)要素市場(chǎng)建設(shè)和完善的重要抓手。在一定程度上有助于解決數(shù)據(jù)權(quán)屬界定和數(shù)據(jù)安全風(fēng)險(xiǎn)問(wèn)題,為培育數(shù)據(jù)要素市場(chǎng)提供了新的模式。
《數(shù)據(jù)安全法》具體規(guī)定了什么?
隨著全球數(shù)字經(jīng)濟(jì)的快速發(fā)展,數(shù)據(jù)已經(jīng)成為爆炸性數(shù)據(jù)流通中的核心生產(chǎn)要素之一。2020年4月,國(guó)務(wù)院公布數(shù)據(jù)被列為第五大“生產(chǎn)要素”,與勞動(dòng)、技術(shù)、土地、資本并列為國(guó)民經(jīng)濟(jì)資源。《數(shù)據(jù)安全法》提出以數(shù)據(jù)分類(lèi)為核心,建立數(shù)據(jù)安全監(jiān)管體系。在日前舉行的研討會(huì)上,陳表示,《數(shù)據(jù)安全法》和此前的《網(wǎng)絡(luò)安全法》以及正在制定的《個(gè)人信息保護(hù)法》構(gòu)成了中國(guó)在網(wǎng)絡(luò)安全和數(shù)據(jù)保護(hù)方面的法律三駕馬車(chē)。兩者定位不同,內(nèi)容重疊,《數(shù)據(jù)安全法》主要規(guī)范數(shù)據(jù)處理活動(dòng)。
具體來(lái)說(shuō),《數(shù)據(jù)安全法》對(duì)企業(yè)的數(shù)據(jù)處理活動(dòng)提出了五項(xiàng)監(jiān)管要求:
1、符合基本合規(guī)要求,包括建立企業(yè)數(shù)據(jù)安全管理體系,有相應(yīng)的基本措施和管理辦法;
2.對(duì)數(shù)據(jù)進(jìn)行分類(lèi)保護(hù),需要企業(yè)做等級(jí)保護(hù)評(píng)估和備案;
3.對(duì)數(shù)據(jù)進(jìn)行分類(lèi),企業(yè)應(yīng)根據(jù)分類(lèi)結(jié)果采取相應(yīng)的管理措施;
4.識(shí)別核心數(shù)據(jù)并處理數(shù)據(jù)退出問(wèn)題,做好數(shù)據(jù)跨境流動(dòng)監(jiān)管,如年檢、年報(bào)審核等;
5.管理數(shù)據(jù)交易中介。中介機(jī)構(gòu)應(yīng)審查雙方的身份,處理交易記錄,并制定審計(jì)清單等。
陳際紅指出,《數(shù)據(jù)安全法》對(duì)數(shù)據(jù)處理作出了一系列法律義務(wù)。比如一般義務(wù)必須有全流程的安全管理體系,從數(shù)據(jù)采集到數(shù)據(jù)刪除、交易培訓(xùn)、履行平等保險(xiǎn)義務(wù);二是風(fēng)險(xiǎn)監(jiān)控機(jī)制,發(fā)現(xiàn)風(fēng)險(xiǎn)后及時(shí)采取措施。以及數(shù)據(jù)的正確使用,數(shù)據(jù)的獲取過(guò)程要合法正當(dāng),不能采用竊取的方式。
如果企業(yè)在運(yùn)營(yíng)中不符合相關(guān)法律法規(guī)的要求,將會(huì)發(fā)生嚴(yán)重的數(shù)據(jù)泄露。現(xiàn)在,根據(jù)《數(shù)據(jù)安全法》,企業(yè)將受到一定的經(jīng)濟(jì)處罰,主要針對(duì)機(jī)構(gòu)和企業(yè),包括直接責(zé)任主管和其他直接責(zé)任人員。企業(yè)的罰款從一百萬(wàn)元到一千萬(wàn)元不等,個(gè)人的罰款是幾十萬(wàn)元。此外,涉案企業(yè)可能會(huì)被停業(yè)整頓,吊銷(xiāo)營(yíng)業(yè)執(zhí)照。違反國(guó)家核心數(shù)據(jù)管理制度構(gòu)成犯罪的,還將依法追究刑事責(zé)任。
簡(jiǎn)單來(lái)說(shuō),《數(shù)據(jù)安全法》明確了數(shù)據(jù)安全監(jiān)管的約談制度,但沒(méi)有明確主管部門(mén)的層級(jí)要求;明確未履行數(shù)據(jù)安全保護(hù)義務(wù)的關(guān)聯(lián)企業(yè)組織和個(gè)人的法律責(zé)任;明確了違反《數(shù)據(jù)安全法》向境外提供重要數(shù)據(jù)的法律責(zé)任,使國(guó)家重視“數(shù)據(jù)要素”作為新的生產(chǎn)要素對(duì)經(jīng)濟(jì)生產(chǎn)發(fā)展的意義。
雖然《數(shù)據(jù)安全法》并不是針對(duì)特定類(lèi)型的企業(yè),但目前信息化程度較高、業(yè)務(wù)關(guān)系國(guó)計(jì)民生、跨國(guó)經(jīng)營(yíng)等特點(diǎn)的企業(yè)需要密切關(guān)注法律的后續(xù)進(jìn)展,尋求技術(shù)手段完善合規(guī)措施。比如電信、能源、電力等行業(yè)的企業(yè)。
陳際紅指出,合規(guī)是一個(gè)過(guò)程,企業(yè)在新法頒布后第二天立即合規(guī)是不現(xiàn)實(shí)的。如果不再使用的歷史數(shù)據(jù),企業(yè)無(wú)需擔(dān)心,只要不泄露,就不會(huì)給主體帶來(lái)權(quán)益;對(duì)于要使用的數(shù)據(jù),需要授權(quán)。
睿來(lái)智慧CEO田甜在接受鈦媒體App采訪(fǎng)時(shí)表示,作為人工智能(ai)企業(yè),新法的頒布和試行實(shí)際上告訴了大家哪些事情不能做,哪些規(guī)范可以做。因此,作為AI企業(yè),有必要構(gòu)建基于更安全隱私計(jì)算技術(shù)的AI系統(tǒng),引入更多有價(jià)值的數(shù)據(jù)方。對(duì)于AI行業(yè)來(lái)說(shuō),新法相當(dāng)于一條新的起跑線(xiàn)。在合規(guī)的情況下,每個(gè)人都發(fā)展了自己的技術(shù)實(shí)力和對(duì)場(chǎng)景的理解,有了新的發(fā)展機(jī)會(huì)。
中國(guó)信通院云計(jì)算與大數(shù)據(jù)研究所大數(shù)據(jù)部副主任閆舒表示,我國(guó)數(shù)字經(jīng)濟(jì)受到《數(shù)字安全法》的沖擊,這是一個(gè)必要的過(guò)程,因?yàn)楫a(chǎn)業(yè)發(fā)展模式本身存在一些問(wèn)題,有利于企業(yè)發(fā)展,但侵犯了國(guó)家和個(gè)人的權(quán)益,需要進(jìn)行一些合理的改變。
“私人計(jì)算”技術(shù)產(chǎn)業(yè)已經(jīng)悄然興起,科技巨頭們正在追逐這個(gè)價(jià)值數(shù)十億美元的市場(chǎng)。IDC報(bào)告顯示,2020年全球?qū)?chuàng)造59.0ZB的數(shù)據(jù),其中50.4%需要保護(hù)。與此同時(shí),近四分之一的數(shù)據(jù)被認(rèn)為是私有的或通常不提供給公眾,這具有很高的安全級(jí)別,但缺乏保護(hù)。此外,與消費(fèi)者相比,企業(yè)需要保護(hù)的數(shù)據(jù)更多,占需保護(hù)數(shù)據(jù)總量的85.6%。
近年來(lái),數(shù)據(jù)安全事件大幅增加。公開(kāi)報(bào)告顯示,2020年全球數(shù)據(jù)泄露平均損失成本為1145萬(wàn)美元,2019年數(shù)據(jù)泄露事件7098起,涉及數(shù)據(jù)記錄151億條,較2018年增長(zhǎng)284%。那么,隨著《數(shù)據(jù)安全法》實(shí)施在即,企業(yè)如何做好合規(guī)建設(shè)?一些長(zhǎng)期致力于數(shù)據(jù)安全策略和技術(shù)解決方案的企業(yè)也向行業(yè)提出了一系列解決方案。
根據(jù)《數(shù)據(jù)安全法》第二章第十六條,國(guó)家支持?jǐn)?shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全技術(shù)研究,鼓勵(lì)數(shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全領(lǐng)域的技術(shù)推廣和業(yè)務(wù)創(chuàng)新,培育和發(fā)展數(shù)據(jù)開(kāi)發(fā)利用和數(shù)據(jù)安全產(chǎn)品及產(chǎn)業(yè)體系。
田甜說(shuō),企業(yè)可以通過(guò)技術(shù)手段來(lái)彌合價(jià)值和安全之間的差距。在數(shù)據(jù)收集、處理和流通過(guò)程中,保護(hù)手段的供應(yīng)鏈正在形成。隱私計(jì)算是新興技術(shù)之一,是促進(jìn)數(shù)據(jù)流通的關(guān)鍵技術(shù)。他說(shuō),私有計(jì)算可以通過(guò)改變數(shù)據(jù)交互和集成的模式和形式,使數(shù)據(jù)在流通過(guò)程中“可用和不可見(jiàn)”,從而處于安全的環(huán)境中。
田甜強(qiáng)調(diào),隱私計(jì)算技術(shù)為個(gè)人隱私保護(hù)、數(shù)據(jù)安全風(fēng)險(xiǎn)、數(shù)據(jù)孤島等數(shù)據(jù)流通關(guān)鍵問(wèn)題提供了創(chuàng)新解決方案,成為平衡數(shù)據(jù)利用與安全的重要途徑之一。
“私有計(jì)算”一詞最初是在2016年出版的《私有計(jì)算的研究范圍和發(fā)展趨勢(shì)》中提出的。所謂隱私計(jì)算是由兩個(gè)或兩個(gè)以上的參與者共同計(jì)算的技術(shù)和系統(tǒng),參與者通過(guò)協(xié)作對(duì)其數(shù)據(jù)進(jìn)行聯(lián)合機(jī)器學(xué)習(xí)和聯(lián)合分析,而不泄露各自的數(shù)據(jù)。隱私計(jì)算的參與者可以是同一機(jī)構(gòu)的不同部門(mén),也可以是不同的機(jī)構(gòu)。
隱私計(jì)算本質(zhì)上是通過(guò)聯(lián)邦學(xué)習(xí)(FL)、多方安全計(jì)算(MPC)、可信執(zhí)行環(huán)境(TEE)等技術(shù)路線(xiàn)體系,在保護(hù)數(shù)據(jù)隱私的前提下,解決數(shù)據(jù)流通、數(shù)據(jù)應(yīng)用等數(shù)據(jù)服務(wù)問(wèn)題,實(shí)現(xiàn)數(shù)據(jù)價(jià)值共享而非數(shù)據(jù)共享,保護(hù)和脫敏數(shù)據(jù)安全。自20世紀(jì)70年代以來(lái),隱私計(jì)算被應(yīng)用于金融、醫(yī)療、政務(wù)等多個(gè)場(chǎng)景。,并取得了良好的效果。因此,員工不斷受到資本的沖擊,成為近期的熱門(mén)投資賽道。
畢馬威畢馬威、微眾銀行等機(jī)構(gòu)聯(lián)合發(fā)布的《2021年隱私計(jì)算行業(yè)研究報(bào)告》預(yù)計(jì),到2024年,隱私計(jì)算將受到大數(shù)據(jù)融合應(yīng)用和隱私保護(hù)雙重需求的驅(qū)動(dòng),相關(guān)技術(shù)服務(wù)收入有望達(dá)到100-200億元,甚至煽動(dòng)數(shù)據(jù)平臺(tái)的運(yùn)營(yíng)收入空間達(dá)到數(shù)十億。值得注意的是,很多全球科技巨頭如微軟、谷歌、英特爾、IBM、臉書(shū)等。已經(jīng)部署在“私有計(jì)算”技術(shù)軌道上。
微軟從2011年開(kāi)始深入研究多方安全計(jì)算;谷歌是世界上第一個(gè)提出聯(lián)邦學(xué)習(xí)概念的;英特爾(Intel)正在逐步為實(shí)施可信執(zhí)行環(huán)境奠定基礎(chǔ);IBM將同態(tài)加密與云服務(wù)相結(jié)合,幫助用戶(hù)安全上云;臉書(shū)專(zhuān)門(mén)研究基于私有計(jì)算的機(jī)器學(xué)習(xí)。
在中國(guó),騰訊云曾推出云安全隱私計(jì)算(CSPC)平臺(tái),幫助一家銀行將反欺詐模式的KS提高了30%以上,每年阻止數(shù)億風(fēng)險(xiǎn)貸款申請(qǐng)。另一家AI初創(chuàng)公司“RealAI Smart”采用RealSecure隱私保護(hù)計(jì)算平臺(tái)和自主研發(fā)的編譯器引擎。與傳統(tǒng)的手動(dòng)編譯模式相比,系統(tǒng)整體運(yùn)行速度可提高20~40倍,模型效果也有較大提升。為一家銀行搭建的反欺詐模型,可達(dá)到80%以上的AUC和50%以上的KS,解決了多家機(jī)構(gòu)數(shù)據(jù)合作過(guò)程中的數(shù)據(jù)孤島和隱私泄露問(wèn)題。
趙睿指出,個(gè)人信息數(shù)據(jù)需要脫敏和隱藏,有很多專(zhuān)門(mén)從事隱私計(jì)算的中間商可以提供專(zhuān)業(yè)服務(wù),而數(shù)據(jù)分析服務(wù)提供商也在加強(qiáng)自己的數(shù)據(jù)安全能力。據(jù)悉,神州數(shù)碼云業(yè)務(wù)開(kāi)發(fā)的Bluenic 2.0客戶(hù)數(shù)據(jù)平臺(tái),已將個(gè)人隱私數(shù)據(jù)保護(hù)納入CDP平臺(tái)運(yùn)營(yíng)。通過(guò)各種數(shù)據(jù)源的對(duì)接和開(kāi)放,實(shí)現(xiàn)數(shù)據(jù)合并和分析,對(duì)數(shù)據(jù)進(jìn)行脫敏,進(jìn)而完成跨渠道客戶(hù)ID的唯一性和標(biāo)注,幫助企業(yè)在保證數(shù)據(jù)安全的前提下,搭建多媒體營(yíng)銷(xiāo)渠道,制定靈活的廣告營(yíng)銷(xiāo)策略,有效幫助企業(yè)提高客戶(hù)獲取率和客戶(hù)粘性。
晏殊表示,谷歌、英特爾等企業(yè)已經(jīng)開(kāi)啟了私有計(jì)算產(chǎn)業(yè)的趨勢(shì)。目前國(guó)外企業(yè)在學(xué)術(shù)研究和開(kāi)源生態(tài)方面也很活躍,國(guó)內(nèi)的私有計(jì)算技術(shù)也逐漸成熟,部分產(chǎn)品在特定場(chǎng)景下基本可用。現(xiàn)階段,我國(guó)許多地方政府都在積極規(guī)劃和實(shí)施技術(shù)研究,重點(diǎn)關(guān)注隱私計(jì)算,如將其應(yīng)用于數(shù)據(jù)交換和共享,或賦能數(shù)字政府和數(shù)字社會(huì)等。通過(guò)技術(shù)、政策、市場(chǎng)的不斷發(fā)展,為國(guó)內(nèi)數(shù)據(jù)交易市場(chǎng)打開(kāi)了新的大門(mén)。但隱私計(jì)算無(wú)法解決數(shù)據(jù)流通前后的所有權(quán)和應(yīng)用問(wèn)題,未來(lái)將面臨包括數(shù)據(jù)高吞吐量、場(chǎng)景復(fù)雜、技術(shù)性能等諸多困難和挑戰(zhàn)。
田甜認(rèn)為,隱私計(jì)算和上層應(yīng)用是不可分割的,不能分割開(kāi)來(lái)。如果兩者分離,會(huì)帶來(lái)算法判別等諸多新的安全問(wèn)題。或者,由于開(kāi)發(fā)人員不知道具體的數(shù)據(jù)是什么,即使數(shù)據(jù)被黑客故意干擾并放入“臟數(shù)據(jù)”和“有毒數(shù)據(jù)”,也不會(huì)被人知道,從而導(dǎo)致“數(shù)據(jù)中毒”的風(fēng)險(xiǎn)。
中國(guó)信通院在《隱私計(jì)算白皮書(shū)》中指出,與其他數(shù)據(jù)處理產(chǎn)品不同,隱私計(jì)算產(chǎn)品肩負(fù)著保護(hù)隱私數(shù)據(jù)安全的重要功能。目前,隱私計(jì)算的合規(guī)紅線(xiàn)仍不明確。因此,技術(shù)服務(wù)廠商和產(chǎn)品用戶(hù)對(duì)隱私計(jì)算產(chǎn)品面臨的算法協(xié)議無(wú)法實(shí)現(xiàn)絕對(duì)安全等安全挑戰(zhàn)應(yīng)持謹(jǐn)慎態(tài)度,需要形成安全共識(shí),探索出一條兼顧合規(guī)性、效率性和可用性要求的合規(guī)實(shí)踐路徑。
“內(nèi)部的互聯(lián)互通和外部的交叉融合,最終將為數(shù)據(jù)流通創(chuàng)造基礎(chǔ)設(shè)施,打破產(chǎn)品壁壘。但是現(xiàn)在這個(gè)行業(yè)發(fā)展的太早了。這種互聯(lián)的時(shí)機(jī)應(yīng)該選擇好,不要太早也不要太晚。在行業(yè)還沒(méi)有發(fā)展起來(lái)的時(shí)候,不可能增加廠商的成本,在格局已經(jīng)固定的時(shí)候,也不可能進(jìn)行大規(guī)模的轉(zhuǎn)型。因此,我們認(rèn)為未來(lái)一兩年是互聯(lián)互通的重要發(fā)展節(jié)點(diǎn)。”顏姝告訴鈦媒體App。
顏姝強(qiáng)調(diào),隨著AI產(chǎn)業(yè)的蓬勃發(fā)展,私有云+云+大數(shù)據(jù)的架構(gòu)逐漸形成。僅僅依靠私有計(jì)算是不夠的。實(shí)現(xiàn)新一代信息技術(shù)的整體價(jià)值釋放,還需要更多的基礎(chǔ)科學(xué)技術(shù)。租用服務(wù)器可咨詢(xún)夢(mèng)飛云idc了解。