裝飾廣告工程
《數據安全法》落地一周,隱私計算如何解決安全痛
時間: 2021-09-15訪問: 1190
距離9月1日《中華人民共和國數據安全法》(下稱“《數據安全法》”)落地已經過去一周。作為我國首部數據安全專門法律,《數據安全法》規定了數據的收集、存儲、使用、傳輸、公開等環節規范,加速數據的合規流通。
日前,專注隱私計算領域的融數聯智CEO袁曄在接受《現代廣告》專訪時表示,從《民法典》提出隱私保護,到《數據安全法》正式實施,再到即將落地的《個人安全保護法》,我國正逐步分離數據的所有權和使用權,構建數據安全監管制度。
基于“數據安全”原則,隱私計算成為保障數據流通安全的技術路徑。微眾銀行聯合畢馬威聯合發布的《隱私計算行業研究報告2021》預測,三年后國內隱私計算技術服務營收有望觸達100-200億人民幣,甚至將撬動千億級的數據平臺運營收入空間。
袁曄指出,隱私計算在保證數據提供方不泄露原始數據的前提下,對數據進行分析計算,實現了數據的“可用不可見”。通過《數據安全法》等法律法規的指引,隱私計算將為數據的所有者和使用者搭建傳輸機制,解決安全痛點。
數據“減法”時代
2014年以來,移動互聯網的快速發展催生出海量數據增長。當規模達到一定量級后,數據通過彼此交互和流通,得以最大化發揮自身價值。此時,企業使用數據進行跨公司分析的常用解決方式就是“數據搬家”。
“這一時期,數據的采集和使用沒有明確界限?!?袁曄表示,例如某銀行進行信貸管理需要客戶個人信息時,可以通過外部合作獲取數據使用權,包括社交數據、行程數據、電商數據等,在使用過程中也會結合這些信息對客戶還款能力綜合評估。
“數據搬家”意味著數據被無限復制傳播,可能造成濫用責任難以厘清、數據安全等問題。對企業而言,數據共享則會帶來利益受損。“從利益角度出發,有競爭關系的兩家企業是不愿意分享數據的?!痹瑫媳硎?。
在袁曄看來,真正值得分享的不是數據本身,而是數據經過計算產生的價值。因此,數據的使用權和所有權應當嚴格分離。
2018年5月,歐盟實施 《通用數據保護條例》(GDPR),要求個人隱私數據完全歸個人所有,不再屬于任何一家機構。今年,我國《數據安全法》等法律推出,為數據的收集、使用等環節提供了執行準則。
在監管驅動下,隱私計算成為保障數據價值與安全的“剛需”。袁曄解釋道,隱私計算在不直接共享原數據的前提下,讓使用者得到數據計算產生的結果。在此過程中,原始數據始終保留在數據所有者手中,數據價值則被安全挖掘出來。
“如果說‘數據搬家’是‘加法’時代,那么隱私計算的出現讓數據來到‘減法’時代?!痹瑫媳硎?,此時,數據發揮價值不再依賴于跨區域復制,而是在本地完成跨公司聯合運算,這是突破數據孤島、保障數據安全的底層變革。
硬件能力或成突破口
當前,全球正在從信息時代邁入智能時代。隱私計算作為技術路徑,通過與人工智能結合,實現在安全可信環境下的數據協作,目前已經在金融、醫療、營銷等場景完成初步商業化落地。
仍以某銀行信貸管理體系為例。基于《數據安全法》等監管規則,銀行無法通過購買等方式復制客戶信息,而隱私計算產品則可通過數據不出域的聯合運算,既保證了用戶隱私,又幫助銀行合規使用第三方數據進行智能化信貸評估。同時,隱私計算技術融合了運營商數據,可以協助銀行識別電信欺詐等風險。
在保障安全的前提下,效率是隱私計算的另一重點。袁曄指出,隱私計算的關鍵性技術涉及聯邦學習、安全多方計算、機密計算、同態加密等,軟件改進空間相對有限,最大的瓶頸就是性能。
“不同于‘數據搬家’,隱私計算需要在公網進行數據傳輸,不僅對算法要求更高,而且運算周期更長。”袁曄解釋道。
因此,袁曄認為隱私計算提升效率的突破口在于芯片硬件能力。2018年觀察到隱私計算市場前景后,袁曄在一年后創立了融數聯智,帶領團隊研發出隱私計算數據融合平臺——“善數”。2021年5月,融數聯智推出PPU(Privacy Preserving Unit隱私計算密態數據加速芯片)硬件解決方案,以構建單一數據合作網絡。
談及PPU芯片的意義,袁曄表示,當數據不出域時,原來“數據搬家”僅需一分鐘的計算流程,現在可能要耗時幾小時甚至幾十小時。而通過芯片加速,運算速度又能被壓回到幾分鐘,讓異地服務器聯合運算分析時,與使用本地數據一樣便捷。
“在隱私計算行業,多數產品都是基于CPU作為底層硬件支撐,開發軟件產品。融數聯智自主研發的PPU,則是對密文下的數據運算效率進行提升。”袁曄指出。
需要注意的是,隱私計算處于發展早期,雖然充滿機遇,但仍不乏挑戰,例如不同產品差異可能導致信息孤島。袁曄認為,隱私計算技術的出現就是解決各種數據合規問題。隨著技術成熟,場景需求和商業落地也會隨之而來的。當應用落地足夠多時,隱私計算產品有望實現相互連通,這是面向未來、極富想象力的一種數據交易模式。