2023 年是“一带一路”倡议推出的十周年,目前我国已累计与 151 个国家、32 个国际组织签署了 200 多份共建“一带一路”合作文件,形成 3000 多个合作项目。在这个不断扩大的合作基础上,中国不少科技技术公司正成为其中的一部分,为“一带一路”沿岸国家带来数字化转型的支持和帮助。蚂蚁集团旗下主打海外市场的安全科技品牌 ZOLOZ 便是其中的一份子。日前,在上海举办的第二届外滩大会期间,印度尼西亚的“待就业卡”特别项目组论坛上分享了他们如何成功利用数字化技术和蚂蚁 ZOLOZ 可信身份认证技术,为 1700 万人提供在线职业培训,并将总额达 21.3 亿美元的奖学金精准发放到学员的电子账户中。这一合作案例在印尼推动了移动支付的发展,并为一带一路数字化合作提供了典范。据悉,“待就业卡”计划特别应用了蚂蚁 ZOLOZ 提供的金融级身份安全技术,来确保奖学金发放到准确的学员账户中,防范欺诈冒领等问题。学员可以在 2 分钟内就完成注册认证流程,既免去人工审核成本、还能精准地识别虚假身份。根据 ZOLOZ 资深产品总监陶冶介绍,这套技术是基于支付宝实名认证体系发展而来的,匹配一带一路各地需求,因地制宜地研发了相应的产品方案,包括证件识别、生物识别及多因子认证等风险识别和决策能力。其提到,因为各国基础设施不同、语言风俗不同、各类机构需求不同,ZOLOZ 积累了丰富的经验,并牵头制定了 ISO 国际标准向同行分享。在沟通会上,ZOLOZ 分享了过去他们在出海过程中遇到的主要挑战:
证件繁杂:不同国家有各种不同类型的证件,包括工作证、学生证等,它们在版面设计、制证工艺、颜色、样式等方面存在差异。这需要使用 OCR 技术来识别各种证件上的信息,并需要设计通用开发框架以适应不同的证件类型。
伪造证件的识别:一带一路上的许多国家没有开放官方证件库供身份认证使用,因此需要应对证件伪造和信息虚构的问题。ZOLOZ 开发了全球证件防伪算法体系,以应对身份篡改、冒用等欺诈风险。
操作习惯差异:不同国家的用户有不同的网络操作习惯,包括拍照方式、按钮点击理解等方面的差异。产品需要适应当地的操作习惯,以提供更好的用户体验。
跨地域访问体验:支持多语言访问和全球化的 SaaS 业务需要设计多语言应用层,同时考虑网络响应率和站点部署,以确保用户访问的流畅体验。
数据隐私合规:不同国家有不同的数据隐私法规和政策要求,因此需要在架构设计阶段考虑当地的法务合规审阅和数据安全规范设计。
脸型特征差异:支付宝的识别算法是基于中国人脸型训练出来的,但在东南亚等地,脸型更多元,需要重新训练算法。为了保护数据隐私,使用了数据生成方案,并推出了全人种无偏见方案,以提高识别准确率。还为视障人群提出了特殊的验证码方案,增强产品的包容性。
随着技术不断演进,数字风险也在不断变化。那么,ZOLOZ 是如何跟踪和应对新兴的数字风险呢?对此,陶冶在接受 InfoQ 采访时表示,这是一个需要不断斗智斗勇的过程,比如印尼的身份认证合作案例其实也经历了从最初的身份认证演化为多种防控风险的应对。其次,对于数字风险的应对,陶冶认为可以分为被动和主动两种方式。被动方式是基于攻破的案例,”有一些情况是源于我们被动地接收到客户的反馈,他们告诉我们有一些新的共计方式,我们需要采取措施来应对这些情况。”而主动方式则主要指保持技术领先的敏感性,预先研发相应的技术来防范潜在的风险。一方面,蚂蚁在自己的实验室,会有一支小分队不断尝试攻击和突破自身的安全系统,以保持技术领先和提高自身的防御能力。另一方面,在先进技术的研究上,以今年大热的 AIGC 为例,ZOLOZ 也有相应的动作。随着 AIGC 技术的普及,黑产可能会利用 AIGC 生成更逼真和具有迷惑性的虚假证件。因此,ZOLOZ 迫切需要提前加强对 AIGC 的辨别能力。为了解决这一问题,ZOLOZ 提出了一种解决方案,即利用他们自己的 AIGC 算法生成大量逼真的证件图片数据,以用来训练另一个模型,这个模型可以识别 AIGC 生成的内容。据了解,为了提高模型的鲁棒性,他们还引入对抗技术,根据识别模型的表现来优化 AIGC 算法,再生成更多可以绕过识别模型的样本,从而不断增强识别模型的泛化能力。此外,陶冶还强调了风险的多样性,包括端的安全、洗钱的安全、营销作弊的安全以及数据隐私方面的风险。她指出,蚂蚁不会采用单一的技术解决方案,而是根据不同的风险场景提供综合的解决方案,包括针对金融级别的解决方案和针对不同场景的解决方案。这些方案会不断升级,以适应不断变化的数字风险。ZOLOZ 技术负责人姚伟斌表示,事实上数字安全相关的问题非常广泛,很多还涉及社会治理和社会安全,需要全社会和政府的合作才能从根本上解决。他提到,今时今日犯罪分子已经跨国化、犯罪行为也越来越数字化。针对这一趋势,需要考虑如何共同防范和应对犯罪分子。姚伟斌设想,比如识别犯罪分子的特征,推进人脸识别技术的应用,包括建立人脸黑名单等信息库,在不同的公司、银行和国家之间贡献,可以帮助识别潜在的犯罪分子。为了保护用户的隐私,可以使用隐私计算技术,使数据在可用的同时保持不可见,从而确保数据隐私的同时也能推动合作和信息共享,有望大大解决应对电信欺诈和金融欺诈等威胁。ZOLOZ 解决方案总监穆玉红进一步补充说,ZOLOZ 在海外场景中推出了一个名为 Identity Network(IDN)的产品,旨在防止犯罪团伙在不同国家进行多头开户的风险。随着犯罪分子的不断演变和金融风险的升级,行业所面临的新的挑战是金融机构之间如何实现数据共享,以便共同打击犯罪分子。这需要基于隐私计算等技术,将风险管理提升到更高的水平。
关于 FCon首届 FCon 全球金融科技大会将于 11 月 19-20 日在上海举办。大会将围绕金融领域数字化转型挑战探索、DevOps 在金融企业落地实践、金融行业大模型应用、创新的金融科技应用、金融实时数据平台建设之路、金融安全风险管控、数据要素流通与数据合规等 10+ 专题进行交流。
目前大会邀请了汇丰科技中国区的代理总经理马国栋、度小满金融数据智能部总经理杨青先、蚂蚁集团副总裁 & 首席技术安全官韦韬博士、恒生聚源总经理吴震操担任大会联席主席。更多嘉宾仍在邀请中......我们诚挚地邀请您加入我们,共同探索金融科技的未来。
关注「InfoQ数字化经纬」公众号,回复「抽奖」可以参与本周活动,有机会获得定制礼品。
加入数字化读者群进行交流,搜索并添加小助手微信 moment_Kimmy,备注“进群”。