21世紀(jì)經(jīng)濟(jì)報道記者張梓桐 上海報道
隨著數(shù)據(jù)要素重要性日益凸顯,“數(shù)據(jù)暗面”已是無法繞過的數(shù)字行業(yè)風(fēng)險成本。
IBM《2023年度數(shù)據(jù)泄露成本報告》顯示,2023年數(shù)據(jù)泄露的平均總成本445萬美元,創(chuàng)歷史新高,大部分機(jī)構(gòu)自有安全團(tuán)隊不易發(fā)現(xiàn)漏洞,只有三分之一的公司是通過自己的安全團(tuán)隊發(fā)現(xiàn)數(shù)據(jù)泄露的,跨域泄露數(shù)據(jù)是普遍現(xiàn)象。
對此,螞蟻集團(tuán)副總裁、首席技術(shù)安全官韋韜在第七屆數(shù)字中國建設(shè)峰會上接受21世紀(jì)經(jīng)濟(jì)報道記者等媒體采訪時表示,數(shù)據(jù)要素有極其巨大的發(fā)展需求,行業(yè)整體對數(shù)據(jù)要素的需求正在急劇提升。與此同時,傳統(tǒng)的計算方法、數(shù)據(jù)處理方法對于數(shù)據(jù)價值的提取能力相對較弱,因此以隱私計算技術(shù)為代表的數(shù)據(jù)要素技術(shù),正在不同場景加速落地,帶來可觀的產(chǎn)業(yè)價值。
“技術(shù)門檻和性能問題,是影響隱私計算技術(shù)規(guī)模化落地的最重要因素之一,這也是我們繼續(xù)努力的方向?!表f韜表示,未來將通過持續(xù)的科技創(chuàng)新和產(chǎn)品服務(wù),推動數(shù)據(jù)跨云跨端的低成本流通,讓密態(tài)計算成本低于數(shù)據(jù)流通價值的5%,推動實現(xiàn)規(guī)?;瘮?shù)據(jù)可信流通。
數(shù)據(jù)泄露風(fēng)險
國家《“十四五”數(shù)字經(jīng)濟(jì)發(fā)展規(guī)劃》指出,數(shù)字經(jīng)濟(jì)是繼農(nóng)業(yè)經(jīng)濟(jì)、工業(yè)經(jīng)濟(jì)之后的主要經(jīng)濟(jì)形態(tài),是以數(shù)據(jù)資源為關(guān)鍵要素的新經(jīng)濟(jì)形態(tài)。
然而,不同于實體經(jīng)濟(jì)的石油,數(shù)字經(jīng)濟(jì)的數(shù)據(jù)資源具有獨(dú)特的性質(zhì),為數(shù)據(jù)的確權(quán)、流通和交易帶來了挑戰(zhàn)。
韋韜表示,數(shù)據(jù)在成為要素后與傳統(tǒng)數(shù)據(jù)最本質(zhì)的區(qū)別是要素一定是流動的,才能夠發(fā)揮要素的價值。但是其在流動過程中間,大量的運(yùn)維風(fēng)險和研發(fā)風(fēng)險會隨之爆發(fā),包括終端被入侵,運(yùn)維人員、研發(fā)人員等利用架構(gòu)權(quán)限獲取額外信息,甚至是內(nèi)部的人盜用,包括還有冒名頂替。
整體來看,當(dāng)前行業(yè)主要從監(jiān)管政策與技術(shù)突破兩條途徑入手,解決數(shù)據(jù)安全問題。
在政策方面,2019年國家人工智能治理專家委員會發(fā)布了《新一代人工智能治理原則——發(fā)展負(fù)責(zé)任的人工智能》。這8項具體的要求,為所有的全社會的從技術(shù)的開發(fā)商、技術(shù)的應(yīng)用商、全社會的公民,在應(yīng)用人工智能技術(shù)開發(fā)人工智能技術(shù)的過程中提供了基本原則。
到2021年,《新一代人工智能倫理規(guī)范》的發(fā)布,在頂層設(shè)計的角度為人工智能相關(guān)的數(shù)據(jù)安全提供了方向。《個人信息保護(hù)法》等法律法規(guī)的出臺也扮演了基礎(chǔ)性的制度保障角色。
而在技術(shù)領(lǐng)域,行業(yè)正在探索在隱私計算基礎(chǔ)上進(jìn)一步解決數(shù)據(jù)泄露問題。
密態(tài)計算是其中一種路徑,其含義為數(shù)據(jù)在保持密態(tài)時進(jìn)行加工計算的技術(shù),以確保數(shù)據(jù)流通全鏈路的安全可控可審計。密態(tài)計算成本低于數(shù)據(jù)流通價值的5%,即可推動實現(xiàn)規(guī)?;瘮?shù)據(jù)可信流通。
韋韜表示,密態(tài)計算是數(shù)據(jù)要素安全利用的必經(jīng)之路。“我們在建立技術(shù)信任體系以后,最重要的標(biāo)志性是什么,以前數(shù)據(jù)是明文流通,會導(dǎo)致數(shù)據(jù)限制基于對于人的運(yùn)營行為,而如果要擺脫對人的限制,它一定要預(yù)演。數(shù)據(jù)只有以密態(tài)形式的流通,保障存儲、計算、運(yùn)維、研發(fā),直到銷毀全鏈路的控訪,才能比較有效的傳播?!?span style="display:none">XM3速刷資訊——每天刷點(diǎn)最新資訊,了解這個世界多一點(diǎn)SUSHUAPOS.COM
三大應(yīng)用場景
數(shù)據(jù)是發(fā)展新質(zhì)生產(chǎn)力的關(guān)鍵力量,將為實體經(jīng)濟(jì)和中小微企業(yè)創(chuàng)造新機(jī)會。然而安全、成本和計算復(fù)雜度制約了數(shù)據(jù)要素價值的進(jìn)一步發(fā)揮。在數(shù)據(jù)密態(tài)時代,低成本的密態(tài)計算技術(shù)可以助力數(shù)據(jù)價值更好發(fā)揮價值。
具體而言,密態(tài)技術(shù)本身是密碼學(xué)技術(shù),密碼學(xué)系統(tǒng)最強(qiáng)大的能力又是什么?對此,韋韜指出,它是把針對數(shù)據(jù)的訪問控制能力,從運(yùn)維物理邊界,變成密鑰控制的虛擬邊界,“只要是用密鑰控制,這個數(shù)據(jù)在哪兒沒關(guān)系,它可以在整個互聯(lián)網(wǎng)的空間范圍流轉(zhuǎn),我依然對它進(jìn)行管控,它的本源是密碼學(xué)的問題。”
但與此同時,韋韜指出,由于純密碼學(xué)性能過低,成本過高,需要用可信硬件,用精密計算來保障,大幅度降低它的成本。
“我們希望通過密算技術(shù)構(gòu)建數(shù)據(jù)可信流通體系,讓數(shù)據(jù)要素像自來水一樣即開即用。”螞蟻集團(tuán)隱私計算部隱語總經(jīng)理王磊介紹,隱私計算技術(shù)路線多,不同場景要用不同技術(shù)路線,用到不同框架,切換成本非常高,但“隱語”用一套統(tǒng)一架構(gòu)將技術(shù)路線囊括其中,適用不同場景,并實現(xiàn)了模塊化設(shè)計和模塊交互的標(biāo)準(zhǔn)化設(shè)計,用戶可以根據(jù)場景定制化替換其中某個模塊,工業(yè)應(yīng)用靈活
在具體使用場景方面,王磊告訴21世紀(jì)經(jīng)濟(jì)報道記者,螞蟻的密態(tài)計算產(chǎn)品主要在三個行業(yè)實現(xiàn)落地。
首先是新能源車保險定價,王磊表示,新能源車與傳統(tǒng)燃油車在駕駛習(xí)慣、用戶群體和車輛性能上存在差異,導(dǎo)致保險公司在定價時面臨挑戰(zhàn)。由于缺乏針對新能源車的數(shù)據(jù)積累,保險公司往往會采取保守策略,導(dǎo)致保費(fèi)較高。通過隱私計算技術(shù),可以將多方數(shù)據(jù)安全地匯聚,從而提供更精準(zhǔn)的定價,降低保費(fèi)。這一應(yīng)用已經(jīng)在十多家保險公司落地,平均保費(fèi)下降了8%。
此外,當(dāng)前農(nóng)村金融面臨的主要問題是數(shù)據(jù)缺乏,導(dǎo)致難以準(zhǔn)確評估客戶風(fēng)險,限制了貸款規(guī)模。利用隱私計算技術(shù),將農(nóng)業(yè)農(nóng)村部大數(shù)據(jù)發(fā)展中心與網(wǎng)商銀行的數(shù)據(jù)進(jìn)行整合,可以實現(xiàn)快速貸款和審批,隨借隨還。這一服務(wù)已經(jīng)覆蓋了260萬小農(nóng)戶,累計授信638億元。而在商業(yè)保險的核賠方面,在醫(yī)療險理賠過程中,由于存在騙賠風(fēng)險,保險公司通常需要進(jìn)行線下核賠,這不僅成本高,而且用戶體驗差。通過隱私計算技術(shù),整合醫(yī)院和保險機(jī)構(gòu)的數(shù)據(jù),確保數(shù)據(jù)安全的同時,解決了數(shù)據(jù)融合問題。
本文鏈接:數(shù)字中國2024丨數(shù)據(jù)泄露風(fēng)險快速攀升,密態(tài)計算“護(hù)航”數(shù)字安全http://www.sq15.cn/show-2-6231-0.html
聲明:本網(wǎng)站為非營利性網(wǎng)站,本網(wǎng)頁內(nèi)容由互聯(lián)網(wǎng)博主自發(fā)貢獻(xiàn),不代表本站觀點(diǎn),本站不承擔(dān)任何法律責(zé)任。天上不會到餡餅,請大家謹(jǐn)防詐騙!若有侵權(quán)等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。
上一篇: 全國首次數(shù)據(jù)資源“摸家底”,優(yōu)勢潛力待釋放:海量數(shù)據(jù)源頭即棄,數(shù)據(jù)交易供需錯配