其他
一文回溯2021年隐私计算在金融场景进化之路,市场发生哪些改变?|2021隐私计算半年纪 下篇
2021年,数据显然已经成为政府监管的新战线。无论是《中华人民共和国数据安全法》还是《中华人民共和国个人信息保护法》都对更合规的利用、开发数据提出了新要求,也为公共数据的开放共享提供了法律支持。
9月3日,央行科技司副司长李兴锋在2021中国国际金融科技论坛上指出:“数据安全法、个人信息保护法为数据工作划定红线、明确原则、提供遵循,对过度收集滥用个人信息、违规处理用户数据等顽疾下了一剂猛药。”
李兴锋强调,在技术层面,既要利用加密存储、去标识化、身份认证等“老办法”严防数据泄露、篡改和不当使用,更要应用多方安全计算、联邦学习、联盟链等“新方法”实现数据可用不可见、数据不动价值动,构筑支撑跨机构、跨市场、跨领域数据安全共享的科技方舟。
金融领域数据应用的安全性与合规性是底线,而与其相关的数据源作为产业上下游链条的核心,谁有数据源开放的权利,谁能取得公共数据运营权更是成为新时代大数据金融竞争的关键。
制定出台新一批数据共享责任清单,加强地区间、部门间数据共享交换。
研究制定加快培育数据要素市场的意见,建立数据资源产权、交易流通、跨境传输和安全等基础制度和标准规范,推动数据资源开发利用。
积极参与数字领域国际规则和标准制定。
毛赛介绍,当下数据作为新的生产要素,推动了隐私计算在金融领域的技术应用重心从“数据获取与存储”升级到“数据的安全合规开放共享”。从政府到金融机构都在积极响应政策,进行金融业务创新探索的动力变得更强。 政府的公共数据是重要的数据源头之一,政府会不会开放,能不能开放、怎么开放都是重要的议题。针对企业目前想要拿到政府公共数据的渠道,四川省大数据中心数据资源管理处相关负责人将数据分为不敏感信息与敏感信息,两种信息的获取方式不同。 针对不敏感信息,比如可以通过四川省公共数据开放网站获取,参加数字四川创新大赛也可以获取海量高价值政务数据;针对敏感信息,省大数据中心正在探索通过安全可信数据应用平台——如面向金融领域的四川省融资大数据服务平台——进行统一对接、脱敏处理和场景化应用,充分保障数据应用过程的安全性、合规性。 该四川省大数据局负责人介绍:“为了更广泛将公共数据服务于各行业应用,我们在成都也创新性探索出了公共运营路径,即由政府授权的市属国有公司成都市大数据集团搭建公共数据运营服务平台,开展公共数据运营服务,形成了以数据安全为前提,兼顾数据价值和产业发展的数据运营服务体系,打通政企数据流通渠道,以公共数据赋能各行业创新商业模式,为落实国家“十四五”规划中关于政府数据授权运营的要求,先行先试提供了实践经验,在全国树立了政企数据流通的样板。” 【2021年3月】 2021年3月31日,国内首家基于“数据可用不可见,用途可控可计量”新型交易范式的数据交易所--北京国际大数据交易所成立,为数据交易大规模使用隐私计算提供了平台。基于区块链和隐私计算技术支持的全链条交易服务体系,将为市场参与者提供数据清洗、供需撮合、法律咨询、价值评估、权属认证等专业化服务。该交易所以数据使用价值为基本交易对象,从技术、模式、规则、风控、生态等5个方面着力破解数据交易的痛点。 此前,由于隐私计算技术的专业性较强,其自身没有足够的人才与财力投入研发,而相关业务模式目前也不清晰,一个完备的系统还需要与大数据、人工智能、区块链等多种新兴技术结合。在面临上述种种问题下,使得隐私计算技术对部门金融企业来说仍是空中楼阁。 【2021年8月】 对于数据源的掌控,国家相关部门已经开始有所行动。 例如,2021年8月12日,天津市国资委发布的一则关于公有云平台管理的文件,“各企业已经部署在第三方公有云平台(如:华为云、阿里云、腾讯云、沃云、天翼云、移动云等)的信息系统,租约到期日起2个月内全部迁移至‘国资云’,原则上最迟应于2022年9月30日前全部迁移至‘国资云’(天津国资委旗下云平台)。即日起,各企业不得再与第三方公有云平台新签、续签云资源租用合同。”此举体现了国家对数据安全问题的重视。 【2021年8月】 2021年8月20日颁布的《个人信息保护法》对个人信息保护的要求更加严格。比如当下部分银行与消金、信贷企业通常以多主体共同处理个人信息合作模式,展开个人贷款;而在《个人信息保护法》颁布后,助贷平台及金融机构合作业务项下对个人信息处理的流程及具体方式必须调整,并在交易文件中明确操作模式、双方权责分配。 上述蚂蚁集团隐私计算技术相关负责人介绍,“可算不可识”的隐私计算完全满足和更贴近《个人信息保护法》对信息保护的要求。隐私计算在实现“可用不可见”基础上也在积极探索和实践数据的“可算不可识”。 “可用不可见”与“可算不可识”两个概念区别在哪? “可用不可见”是可以对数据计算,不知道原始数据;“可算不可识”是指:可以利用数据计算,但确保不能反推个人身份,保障在计算环境中数据的匿名化,确保不知道数据归属主体身份。 【2021年9月】 2021年9月1日,正式实施的《中华人民共和国数据安全法》也对数据要素市场产生了重大影响。习近平总书记强调:“要切实保障国家数据安全。要加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全预警和溯源能力。” 今年以来,出于金融数据”觉醒”后高效流通的需求,对隐私计算技术更高效的认知,以及隐私计算技术更完备的性能,金融业务搭建隐私计算技术或将成为国家数据改革的试验田。 目前各地政府相关机构也在尝试金融领域结合隐私计算方面项目的推进,其中四川省大数据局非常具有代表性。 四川省大数据中心数据资源管理处相关负责人介绍,目前省大数据中心正在积极推进数据统一归集、统筹治理工作,打造全国范围内政务数据四川标准节点,为隐私计算等数据安全应用技术的应用提供标准化数据支持。后续随着数据归集、治理工作的推进,将通过四川省融资大数据服务平台等场景化数据应用平台,逐步集成以隐私计算为代表的各类数据安全技术,为各类机构——如金融机构——提供政务数据合规应用服务。比如正在建设全国首个隐私计算技术的大规模应用平台,并配套建设线下孵化及培育服务,以此建设成为数据要素协同创新应用基地。 上述负责人指出:“这两套解决方案的落地,将充分发挥本地优势,利用成都超算中心的算力破解隐私计算技术执行效率瓶颈,帮助企业与企业之间、企业和政府之间实现数据价值的交换流通,推动各产业生态的上下游企业和各产业生态间实现安全可信高效的数据协同创新。同时还能催生新模式、新业态,并围绕“产业生态圈+数据要素流通”探索形成数据驱动城市产业发展的新路径。在成都的试点建设,总结相关隐私计算技术大规模应用经验和积累可复制、可推广的行业数字化应用,在四川省进行推广应用,并进而向国家报送四川省的经验。”
尾纪