《数据安全法》正式实施,隐私计算如何护航数据价值?

来源:观察者网

2021-09-02 11:11

9月1日,历经三次审议与修改的《数据安全法》将正式施行。法案实行后,其将成为国家大数据战略中至关重要的法制基础,成为数据安全保障和数字经济发展领域的重要基石。

密码学中有这样一则公理,一个锁密码越复杂安全性越高,但同时越复杂的密码越不容易被打开。

如何保证安全性和便利性之间的巧妙平衡一直以来成为密码学探寻的方向。这则公理在数据隐私保护中同样适用,在数据监管趋严的新常态下,企业如何在兼顾数据安全的同时最大化的释放数据价值,成为当前企业及社会关注的重点。

在监管驱动和市场需求共同的作用下,“隐私计算”迎来快速发展,获得业界广泛关注。

在日前由北京瑞莱智慧科技有限公司组织的“数据安全与隐私计算”专题研讨会上,业内专家表示,数据安全乃大势所趋,隐私计算能够在充分保护数据和隐私安全的前提下,实现数据价值的转化和释放,应用前景和商业价值巨大。

破局数据困境,隐私计算提供技术解

传统的数据流通的过程中,数据源经过的各种渠道给到各种应用方,中间每个步骤都有数据泄露或者数据留存的风险。

在法律明确监管方向后,企业机构不愿也不敢共享数据,数据价值和安全性之间的鸿沟加剧,而隐私计算作为当下数据互联互通的核心技术解,成为成为二元对立困局的破局点。

什么是“隐私计算”?

中国信通院云计算与大数据研究所大数据部副主任闫树这样解释:“隐私计算不是拿个人信息或者个人隐私信息做计算,隐私计算总体来说是指保护数据本身不被泄露的情况下,实现数据分析计算的技术。”

传统数据安全手段,比如数据脱敏或匿名化处理,都以牺牲部分数据维度为代价,导致数据信息无法有效被利用,隐私计算则提供了另一种解决思路。“这相当于在满足法律合规要求下提供了一条可行路径。”闫树表示。

瑞莱智慧CEO田天介绍道,隐私计算一方面可以实现计算逻辑的集中,不需要汇集数据,实现计算逻辑的同时完成更复杂的互联计算。

“另一方面,隐私计算都是基于密文数据并不是明文数据,以及所有的流通都是加密数据流通,很好的保证了数据的隐私安全性。同时能够打破数据孤岛,通过数据确权、隐私保护等安全保障,让更多的价值数据能够拿出来,用于人工智能的预测和训练,产生更多的提质增效,发掘更大的数据价值”。他说。

市场爆发,但仍面临商业化规模瓶颈

当前,数据作为生产要素的重要性日益凸显,加上数据安全事件频发,隐私计算成为行业热点,多方企业加码隐私计算的投入研究。

据国家工业信息安全发展研究中心大数据研究室主任杨玫介绍,到2020年在隐私计算投入的企业有260家左右,其中60%是初创企业。企业背景主要有互联网龙头企业、网络安全以及大数据公司、初创型科技企业和行业高精尖企业。

现阶段隐私计算在金融、医疗、电子政务等领域已经有一些落地尝试,但总体来说,隐私计算仍处于大规模商业应用的早期,由于技术和解决方案还不够完全成熟,隐私计算在走向市场化、产业化的过程中,仍面临安全、性能、应用等方面的瓶颈问题。

隐私计算的核心是安全性,田天表示主要包含两方面,一是隐私计算技术本身的安全可论证,由于密码学上的证明安全与实际安全并不相等,尤其是一些多方隐私计算协议被应用在不符合其安全假设的场景中,存在安全漏洞,二是算法层面的安全攻防,由于隐私计算的计算是密文数据,计算方无法看到用户输出什么数据,所以可能会存在“数据投毒”的风险。

在安全的基础上,性能是衡量产品价值的关键。目前国内隐私计算产品在特定场景下已基本具备可用性,但在未来面临更多数据方、更大数据量、更复杂场景时,性能等指标仍有待加强。

其次,隐私计算落地的核心要素在于“价值闭环”,需要上层应用场景的场牵引,尤其是人工智能需求牵引。

立足场景,探索隐私计算落地路径

在法律对数据的严监管方向明确之后,隐私计算将受到更多业务相关者的关注,也为大数据产业良性发展提供更多保障。

围绕安全、性能与价值闭环这三大要素,立足金融、政务等核心场景,瑞莱智慧推出了“平台+数据+场景”的一站式隐私计算解决方案,推动隐私计算迈向业务落地闭环。

底层平台上,瑞莱智慧推出了隐私保护计算平台RealSecure,面向客户提供全方位的安全评估验证,同时基于独创的隐私计算安全攻防理念,内嵌各类安全防护巩固功能模块以抵御恶意攻击。

性能方面,通过编译器与高效加密算法的优化,性能可提升20-40倍,实现极致安全与效能。

在数据生态方面,瑞莱智慧引入运营商、支付等多种外部数据源,为企业风险决策及管理提供更全面的数据支持。尤其在风险模型训练方面,更丰富全面的数据样本能显著提升模型效果。同时赋能不同的应用场景,包括赋能智慧营销和智慧风控,支持企业以及政府机构完成数字化转型,实现数据安全保护与价值释放。

最后,田天表示,《数据安全法》的出台对于人工智能企业而言是一张新考卷,也是一个新的起跑线,在合规的情况下大家发展自己的技术实力,以及对场景的理解,不断有新的发展机会。在确保原有价值仍可支撑的前提下,基于更加安全和合规的隐私计算平台,反而会更适应这种趋势的变化。

责任编辑:尹哲
瑞莱智慧 隐私计算 数据安全法
观察者APP,更好阅读体验

习近平主持召开新时代推动西部大开发座谈会

种地要先交钱?官方再通报:镇党委副书记被免

习近平:为基层减负要明确权责,不能什么事都压给基层

驻美大使谢锋:中国不是雅典,也不是斯巴达

王毅会见柬埔寨首相洪玛奈:中国永远是最坚定的依靠