9月1日,《中華人民共和國數據安全法》正式施行。作為我國第一部有關數據安全的專門法律,《數據安全法》生效之后,將與《網絡安全法》以及即將于11月1日起施行的《個人信息保護法》一起,為保護數據資源安全提供了法律依據。
記者在走訪多名信息產業人士后發現,《數據安全法》不僅確立數據安全保護管理各項基本制度,標志我國在數據安全領域有法可依,同時也堅持安全和發展并重,鼓勵數據依法合理有效利用,促進以數據為關鍵要素的數字經濟發展,提出了健全數據交易管理制度,培育數據交易市場等內容。隨著《數據安全法》的落地,國內數據流通和交易產業有望進一步規范化,催生“隱私計算”等新技術產業的發展。
堅持安全和發展并重 夯實數據貿易的法律基礎
隨著數字經濟的不斷發展,數據的價值越來越受到重視。上海、貴陽、重慶哈爾濱等全國各地相繼成立大數據交易所,各個大數據交易平臺網站也陸續上線。
2020年出臺了《關于構建更加完善的要素市場化配置體制機制的意見》,把數據正式納入了生產要素,明確提出要加快培育數據要素市場。深圳等城市也相繼發文規劃設立交易場所進行大數據交易。
2021年9月1日施行的《數據安全法》中,首次以法律形式明確了數據權益的保護,提出了“保護個人、組織與數據有關的權益,鼓勵數據依法合理有效利用,保障數據依法有序自由流動,促進以數據為關鍵要素的數字經濟發展”的原則,明確“國家實施大數據戰略,推進數據基礎設施建設”并鼓勵創新。還提出了“建立健全數據交易管理制度,規范數據交易行為,培育數據交易市場。”在數據確權、數據估值、數據貿易的數字經濟立法趨勢上更進了一步。
匯業律師事務所史宇航律師認為,在《數據安全法》的大框架下,更多規范與法規等配套實施細則將陸續頒布,有助于推行公共數據的運營和授權。“數據安全法主要是一個體系框架,后續還需在這個框架內逐漸完善。地方公共數據的開放在數安法下有了更多的法律支撐,但仍有賴于各地制定細則。”
優刻得董事長季昕華指出:“相比過去的安全法是以保護為主,這次的數據安全法統籌了數字發展與數據安全。以安全為前提保障數據開發利用,明確什么事情能做,什么事情不能做,有利于規范數據流通和推動產業發展。”
中國信通院云計算與大數據研究所所長何寶宏在接受記者采訪時表示:《數據安全法》的頒布和實施,對企業合規安全地發揮數據價值提出了更高的要求。既要應用數據,又要保護安全,如何兼顧發展和安全,平衡效率和風險,在保障安全的前提下發揮數據價值,是當前面臨的重要課題。”
互聯網大廠、創業公司紛紛入局 隱私計算或成新風口
作為數字經濟時代的關鍵生產要素,數據在開放、流通和使用層面一直面臨著矛盾。一方面,既要打通多方數據的開放和融合,充分發揮數據價值,另一方面,如何防止數據泄露、盜用和濫用仍是機構參與數據流通時面臨的挑戰。《數據安全法》的出臺,在法律層面對數據的流通和交易進一步的規范,但仍需管理和技術層面的支持,以確保數據安全。
開源證券分析師陳寶健認為,隱私計算技術是解決數據開放安全問題的重要突破口,在隱私計算框架下,參與方的數據不出本地,在保護數據安全的同時實現多源數據跨域合作,可以破解數據保護與融合應用難題。
“隱私計算是在實現保護數據擁有者的權益安全及個人隱私的前提下,實現數據的流通及數據價值深度挖掘的一類重要方法。” 何寶宏告訴記者,“未來,隱私計算平臺有望成為數據合規流通基礎設施的關鍵一環,在保證安全的前提下有效持續釋放數據要素價值,促進數字經濟高質量發展。”
據了解,互聯網大廠均推出了相應的隱私計算產品,優刻得、安恒信息等ICT企業也都提前展開布局,此外,沖量在線、锘崴科技、富數科技等一批隱私計算領域的初創企業也不斷涌現。
不完全統計,進入2020年以來,隱私計算領域的投融資加快,至少已有17起投資,披露的融資金額均是千萬元級人民幣以上。
天風證券預計,國內隱私計算市場規模未來有望達到上百億,政府大數據局和數據交易中心需求有較大增長空間,分成模式下公司收入預期會呈現更大的增長彈性空間。
目前,實現隱私計算的常見技術路徑包括可信計算、聯邦學習、安全多方計算等。優刻得大數據和隱私技術產品線負責人馬強向記者介紹,公司從2016年啟動隱私計算相關技術研發和應用,并推出“安全屋”大數據安全流通平臺。經過市場實踐,升級版安全屋,已將這三種技術路徑匹配具體業務場景特點,實現落地應用。
其中,可信計算較為適用于政府、金融等場景下的數據流通。“公共數據通常是經過政府部門的統一整理、治理和匯聚后,有條件地對外開放,對使用者、用途、和使用場景都有一定的限制。針對這種可匯聚的數據場景,可信計算通過可信芯片來構建一個受保護的數據沙箱,確保數據在沙箱內完成計算、運行、數據分析,所得結果經過相關人員審計檢查,確認合法合規,才能帶離沙箱。” 馬強說。
在醫療行業,數據通常分布在各家醫院系統里,且患者數據對隱私保密要求很高,數據不能出院。針對這種分布在不同分支機構、不可匯聚,且隱私度較高的數據安全流通場景,就可以通過安全多方計算平臺,基于密碼學、同態加密、差分隱私等安全技術實現多方數據的安全計算和分析。
聯邦學習平臺更適用于數據不可匯聚的場景,以圖片視頻、語音為代表的多媒體數據為主。比如AI影像資料的數據分析等。由于聯邦學習基于完整的機器學習框架,將分布式特征提取和聯邦模型計算合理規劃, 可以解決復雜的算法建模問題。
發展尚處早期 商業模式有待進一步孵化
何寶宏告訴記者,伴隨著技術概念逐漸普及,越來越多的行業客戶開始愿意進行應用嘗試。在2021年上半年中國信通院產品調研中,超過81%的產品進入了試點部署或實施階段,比例較2020年下半年進一步提升,整體行業從概念驗證到全面實施趨勢明顯。
據悉,上海大數據中心的普惠金融、滬惠保等應用,均采用了優刻得提供的隱私計算技術來實現公共數據的安全開放,做到數據所有權和使用權分離。其中,上海城市定制型商業補充保險“滬惠保”在優刻得“安全屋”技術支持下合規調用上海市公共數據開放平臺醫保數據。截至目前,共有739萬人完成投保,成為公共數據賦能民生的典型樣本。
雖然隱私計算在政府、金融等行業實現了落地,但距離規模商用還有待時機成熟。
史宇航表示,隱私安全技術無疑對促進數據安全法等法律的落地帶來幫助,但仍需要關注當前實際應用的局限性。“比如說聯邦學習計算雖然厲害,但應用范圍可能會比較嚴苛,不是所有場景下都能使用。”
“隱私計算行業整體處于規模商用的前期。” 何寶宏對記者指出,“2019年主要集中于技術科普和市場教育,2020年開始出現較多的產品POC,直到近期才開始出現規模化的招標與應用。”
何寶宏解釋稱,隱私計算技術要實現大規模落地應用,仍需要在性能、技術融合、安全等方面進一步提升,以及在一些非技術因素上形成相關配套。
“算法協議安全、開發應用安全和安全共識都是隱私計算推廣應用亟需面臨的挑戰。其次,性能瓶頸也是阻礙隱私計算規模化應用的重要因素。隱私計算產品需要多個數據源或計算節點同時在線、同步計算、實時通信,存在較高的同步性與可用性的要求。同時,隱私計算也帶來了更高的計算和通信開銷,資源受限的參與方會直接拉低整個平臺的性能。此外,互聯互通壁壘也是一大難點,對數據供應方和需求方來講,其往往面對著與不同的機構合作,需要部署不同的隱私計算平臺的問題,存在系統建設重復和運營成本浪費。”
隱私計算的商業模式也尚處于探索過程中。開源證券指出,預計發展早期主要以系統銷售模式和服務模式為主,未來調用模式和分潤模式將打開更大的市場空間。
對此,何寶宏認為,隨著技術應用的推廣發展,隱私計算廠商的商業模式可拓展到基于隱私計算平臺上的數據流通活動產生利潤分成,此時技術廠商將更加深入到數據流通服務的角色中,與數據流通平臺的運營者共享收益,運營商、傳統大數據轉型企業和金融科技公司等掌握大量數據資源的隱私計算技術廠商將在這種模式下發揮出優勢。”來源:科創板日報 記者:黃心怡 文章已獲得作者授權發布