以子之矛,陷子之盾:隱私計(jì)算如何破解數(shù)據(jù)安全焦慮?
楚人有鬻盾與矛者,譽(yù)之曰:“吾盾之堅(jiān),物莫能陷也?!庇肿u(yù)其矛曰:“吾矛之利,于物無(wú)不陷也?!被蛟唬骸耙宰又?,陷子之盾,何如?”
1982年,中國(guó)科學(xué)院院士姚期智提出“百萬(wàn)富翁”設(shè)想:“假設(shè)有兩個(gè)百萬(wàn)富翁,他們都想知道誰(shuí)更富有,但雙方又不愿意透露自己擁有的真正財(cái)富。那么,如何在沒(méi)有第三方參與的情況下,知道誰(shuí)擁有的財(cái)富更多呢?”
如果兩個(gè)人要比較誰(shuí)更富有,似乎只能公布各自的資產(chǎn),但是兩個(gè)人又都喜歡保護(hù)自己的隱私。不得不說(shuō),這是數(shù)據(jù)使用引發(fā)的現(xiàn)代“以子之矛,陷子之盾”。
數(shù)據(jù)的矛與盾
近年來(lái),隨著大數(shù)據(jù)、云計(jì)算、人工智能、5G等數(shù)字技術(shù)的快速發(fā)展,以及個(gè)性化服務(wù)的持續(xù)升級(jí),讓數(shù)據(jù)的價(jià)值不斷凸顯,并已成為推動(dòng)整個(gè)社會(huì)發(fā)展必不可少的生產(chǎn)要素和生產(chǎn)資料。

但由于數(shù)據(jù)在不同的平臺(tái)相互獨(dú)立存儲(chǔ)、獨(dú)立維護(hù),形成了數(shù)據(jù)孤島現(xiàn)象。若想將數(shù)據(jù)的價(jià)值真正利用起來(lái),需要對(duì)數(shù)據(jù)進(jìn)行聚合處理,讓數(shù)據(jù)進(jìn)行跨境、跨系統(tǒng)、跨生態(tài)圈交換,這一過(guò)程中,極易造成隱私信息在不同的信息系統(tǒng)中被有意或無(wú)意地留存,因各個(gè)信息系統(tǒng)的數(shù)據(jù)保護(hù)能力和保護(hù)策略的不同,最終將導(dǎo)致隱私泄露的風(fēng)險(xiǎn)越來(lái)越突出,隱私信息泄露的風(fēng)險(xiǎn)也會(huì)變得越來(lái)越大。
調(diào)研機(jī)構(gòu)Audit?Analytics發(fā)布的《網(wǎng)絡(luò)安全事件披露趨勢(shì)》顯示,2011年至今有639起上市公司曾發(fā)生過(guò)網(wǎng)絡(luò)安全事件,每起網(wǎng)絡(luò)數(shù)據(jù)泄露事件的平均損失高達(dá)1.16億美元。
近年來(lái),世界各國(guó)關(guān)于用戶信息保護(hù)的監(jiān)管越趨嚴(yán)格,如歐盟的《通用數(shù)據(jù)保護(hù)條例》(GDPR)提出,限制互聯(lián)網(wǎng)及大數(shù)據(jù)企業(yè)對(duì)個(gè)人信息和敏感數(shù)據(jù)的處理,從而保護(hù)數(shù)據(jù)主體權(quán)利。我國(guó)連續(xù)出臺(tái)《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等一系列關(guān)于數(shù)據(jù)安全和網(wǎng)絡(luò)安全的法律法規(guī),規(guī)范數(shù)據(jù)的管理和使用。
一邊是數(shù)據(jù)推動(dòng)業(yè)務(wù)創(chuàng)新,一邊是隱私信息泄露,如何在這中間找到平衡點(diǎn),保證數(shù)據(jù)提供方不泄露敏感數(shù)據(jù)的前提下,實(shí)現(xiàn)數(shù)據(jù)的跨界融合,從而挖掘出有價(jià)值的信息呢?

在此背景下,隱私計(jì)算作為一種面向隱私信息全周期保護(hù)的技術(shù),為解決數(shù)據(jù)使用與隱私安全的矛盾,提供了新的解決思路。
未來(lái)潛力如何?
什么是隱私計(jì)算?所謂隱私計(jì)算,是面向隱私信息全生命周期保護(hù)的計(jì)算理論和方法,具體是指在處理視頻、音頻、圖像、圖形、文字、數(shù)字、泛在網(wǎng)絡(luò)行為信息流等信息時(shí),對(duì)涉及的隱私信息進(jìn)行描述、度量、評(píng)價(jià)和融合等操作,形成一套符號(hào)化、公式化且具有量化評(píng)價(jià)標(biāo)準(zhǔn)的隱私計(jì)算理論、算法及應(yīng)用技術(shù),支持多系統(tǒng)融合和隱私保護(hù)。
簡(jiǎn)單來(lái)說(shuō),就是指在保證數(shù)據(jù)提供方不泄露原始數(shù)據(jù)的前提下,保障數(shù)據(jù)在流通與融合過(guò)程中的可用不可見(jiàn)。
目前,隱私計(jì)算已在從技術(shù)階段過(guò)渡到應(yīng)用階段,例如,在金融行業(yè),作為數(shù)據(jù)隱私安全的重要保障,隱私計(jì)算可以提升金融風(fēng)控的能力,加大數(shù)據(jù)安全應(yīng)用的效率,多維度地保障金融數(shù)據(jù)安全高效地應(yīng)用;在醫(yī)療行業(yè),各醫(yī)療數(shù)據(jù)系統(tǒng)獨(dú)立且分散,并且醫(yī)療數(shù)據(jù)屬于十分隱私的信息,數(shù)據(jù)的融合難度極大。借助隱私計(jì)算,有望打破醫(yī)療數(shù)據(jù)的孤島現(xiàn)象,推動(dòng)醫(yī)療系統(tǒng)智能化發(fā)展;在政務(wù)行業(yè),政務(wù)數(shù)據(jù)涉及稅務(wù)、司法、社保、公積金、交通等多個(gè)方面,利用隱私計(jì)算可打通政務(wù)數(shù)據(jù),助力智慧城市建設(shè)。
各家跑馬圈地
近幾年,隱私計(jì)算作為一項(xiàng)重大的科技趨勢(shì)正被逐漸重視。首先從國(guó)家政策層面來(lái)看,2022年3月1日,《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》正式施行,作為一部專門(mén)針對(duì)算法推薦的法規(guī),該法從信息服務(wù)規(guī)范、用戶權(quán)益保護(hù)、法律責(zé)任等方面,全面系統(tǒng)地為算法定出規(guī)則、劃出邊界。
政策法規(guī)的生效規(guī)范了基于隱私數(shù)據(jù)的商業(yè)探索,諸多科技巨頭也相繼布局隱私計(jì)算產(chǎn)業(yè),騰訊云安全隱私計(jì)算可針對(duì)機(jī)器學(xué)習(xí)算法進(jìn)行定制化的隱私保護(hù)改造,保證原始數(shù)據(jù)不出本地即可完成聯(lián)合建模,同時(shí)支持安全多方?PSI(隱私保護(hù)集合求交技術(shù))、安全隱私查詢、安全統(tǒng)計(jì)分析;百度一站式數(shù)據(jù)安全與隱私保護(hù)平臺(tái),實(shí)現(xiàn)數(shù)據(jù)采集、處理、流通和計(jì)算等各個(gè)階段的全面覆蓋,為百億級(jí)大規(guī)模數(shù)據(jù)的安全聯(lián)合計(jì)算創(chuàng)造可能;神州數(shù)碼云業(yè)務(wù)自研的Bluenic?2.0客戶數(shù)據(jù)平臺(tái),將個(gè)人隱私數(shù)據(jù)保護(hù)納入到CDP平臺(tái)運(yùn)營(yíng)中,通過(guò)多種數(shù)據(jù)源的對(duì)接和打通,實(shí)現(xiàn)數(shù)據(jù)合并分析,并進(jìn)行數(shù)據(jù)脫敏……
2019年,隱私計(jì)算被Gartner列為處于啟動(dòng)期的關(guān)鍵技術(shù);2020年,隱私計(jì)算又被列為2021年企業(yè)機(jī)構(gòu)九大重要戰(zhàn)略科技之一。并且,Gartner還預(yù)測(cè),到2025年隱私計(jì)算的應(yīng)用范圍將覆蓋全球一半的大型企業(yè)機(jī)構(gòu)。
2021年4月,微眾銀行與畢馬威聯(lián)合發(fā)布了《深淺數(shù)據(jù)藍(lán)海:2021隱私計(jì)算行業(yè)研究報(bào)告》,報(bào)告顯示,受到大數(shù)據(jù)融合應(yīng)用和隱私保護(hù)的雙重需求驅(qū)動(dòng),預(yù)計(jì)到2024年,隱私計(jì)算相關(guān)技術(shù)服務(wù)營(yíng)收有望觸達(dá)100-200億人民幣的空間,甚至將撬動(dòng)千億級(jí)的數(shù)據(jù)平臺(tái)運(yùn)營(yíng)收入空間。
寫(xiě)在最后:
當(dāng)前,無(wú)論是政府還是企業(yè)都對(duì)隱私計(jì)算給予了極大的重視,相信不久的將來(lái),隱私計(jì)算將會(huì)在越來(lái)越多擁有隱私數(shù)據(jù)的行業(yè)得到更加廣泛、更加深入的應(yīng)用。