新一轮科技革命迅猛发展,大数据、物联网、人工智能等正在成为国际竞争制高点。在此背景下,加快培育技术和数据要素市场,对于增强我国国际竞争力和推动经济高质量发展都具有重要意义。大数据作为生产资料,在推动经济发展,促进社会治理和公共管理方面,起着重要作用。然而我国的大数据产业正处于起步阶段,信息孤岛、技术不足、数据安全等都成为产业发展中亟待解决的大问题。
作为一家专注于大数据隐私计算的科技企业,数牍科技CTO蔡超超在2021中国大数据产业创新大会上分享以“隐私计算助力数据安全流通,服务国家数字经济发展”为主题的演讲。
1、数据要素发挥作用亟待新技术的出现
数据成为除土地、劳动力、资本、技术之外的第五个生产资料,在这个过程中,数据共享、数据应用跟数据立法成为非常重要的课题。伴随着数据作为生产要素在国民经济中发挥越来越大的作用,对应的算力基础建设、新技术的基础设施及通信网络的基础设施成为非常重要的支撑力量。
在数据流通过程中,缺乏行业规范标准,数据泄露、滥用、浪费的现象也不断出现。针对这些问题,各国都在积极地立法,其中比较有代表性的,如我国的《网络安全法》、欧洲的GDPR以及美国的加州消费者保护法。在此背景下,兼顾数据安全以及合法使用的新技术需求变得极为迫切。
2、隐私计算技术提供行之有效的解决路径
立法监控的同时,对应技术的创新也不断出现,其中较为典型的技术如隐私计算,是通过实现数据的隐私保护和数据流通关键技术的手段,在数据所有权不转移的前提下,对数据的使用权进行有效的细分和可控,能够有效地平衡隐私保护与数据共享之间的矛盾,在既注重效率又注重安全的前提下实现数据的流动跟价值的发挥。
隐私计算技术是一项交叉技术,覆盖了密码学、云计算以及人工智能等多项技术。在近几十年之内,这些技术不断地发展,其中密码学有将近几十年的技术积累,比如多个大数据高效能算法的出现,可以极大提高计算效率,使得隐私计算在大数据领域的应用成为一种可能。云计算技术也慢慢进入了成熟化阶段,尤其是我国不断有云计算公司的出现并趋于完善化。以及人工智能技术的广泛应用,比如逻辑回归,XGBoost,深度学习等技术应用覆盖越来越多行业及场景。
欧洲及美国有将近四年的隐私计算的探索与落地,其中既有Google,Facebook,微软,Intel等科技巨头,又有NIH,FTC等国家机构。NIH于2018年设立专项,打造生命工程数据的隐私计算平台;Google推进联邦学习在个人信息保护方面的实践;Facebook将隐私保护应用于精准营销和反欺诈领域,多家征信机构和银行联合落地了信贷风控的解决方案等。
我国各省市对于隐私计算也有非常积极的探索与实践,包括北京市提出建设支持跨境数据流通,数据交易等领域的安全防护基础设施,探索应用区块链、多方安全计算技术,提升数据流通的安全保障;深圳市提出使应用多方安全计算技术,区块链技术,率先打造企业金融信息基础设施在保护数据隐私和安全的前提下为金融创新提供安全快捷的数据利用环境;北京市朝阳区也提出了探索数据交易中心,探索数据使用权、融合结果多方安全计算有序展开新的交易方法的实现。
与此同时,国内对隐私计算规范标准也进行了诸多探索与实践,如通信行业、金融行业等。隐私计算本身是多种技术组合的综合工程,包括可信硬件、联邦学习、多方安全计算、零知识证明、全同态加密、差分隐私等。每个技术都有其独特性能,通用性和安全机制也不尽相同。一个成熟的产品往往是由于以上多项技术的结合形成完整的解决方案。
3、数牍隐私计算平台:以数据生命周期为视角多种技术的融合产品
通过隐私计算平台,可以实现用户数据的本地化存放,这是一种数据去中心化的设计,实现数据边缘加密、计算以及明文不出库。基于安全多方计算可以有效预防通过固定规律进行解密,同时利用第三方平台,实现辅助协调,针对数据流通整体过程按照国家相关规定进行有效的监控与监管。
数牍科技已经基于成熟的隐私计算技术开发了一套稳定的多方隐私计算平台,平台有以下几点特征:
01安全可靠性
实现了数据和计算去中心化,控制有中心的特点,保证了数据使用方对数据有完整的控制权,同时能够按照国家的标准和监管需求,对整个过程进行有效的监管与协调,保证平台不参与数据,不运营数据。
02工业级别的落地能力
平台具备高可扩展性,能够支持海量数据的运算。
03完整的数据科学应用
平台可实现大规模无代码化规则标签,实现了从数据分析到数据建模的全流程提供。
04完善的辅助监管功能
数牍多方隐私计算平台实现了风险的可识别、可预警、可回溯,满足金融数据交互监管需求。平台对跨地域、跨系统、跨部门、跨业务的多方数据共享开放、开发利用和流通交易,实现全周期、全方位实时监管,实现了真正意义上的数据去中心,监管有中心的功能。
4、广阔的产业应用需求不断涌现
数牍科技团队一直以在严格的隐私保护、数据安全前提下的数据共享利用为研发方向,核心团队深耕隐私技术技术场景化应用多年,拥有非常丰富的落地实践经验。数牍科技作为技术供应方,辅助某国企集团全面推进隐私计算平台计划:包含进行平台可用性建设、将传统的数据业务改革、引入基于隐私计算新型数据业务,助力该集团隐私生态的形成。在这个过程,我们也论证了隐私计算平台的安全性以及工业落地的可能性。
纵观隐私计算技术未来的发展趋势,将聚焦数据协作,多种技术融合,形成有效的数据协作空间。同时在这个过程中,我们也观察到有以下几个发展路径。
01从概念化到应用化的过程
从开始提出理论到如今能具体落地的发展,支持实际的场景和海量数据的能力。
02运用范围的不断扩大
从开始的简单分析到更完善成熟的场景应用,例如金融场景,运营商通信场景,医疗场景以及公共事务场景。
03去中心化的发展趋势
包括数据计算和存储的去中心化发展趋势,以及对应的数据责任的去中心化发展趋势。
04提高监管能力的发展趋势
如何保证去中心化的前提下,应用区块链以及其他完备的监管体系,在不涉及具体明文数据的情况下实现有效的监管能力。