【IDC講安全】淺談隱私計算與合規(guī)
眾所周知,數據開放將帶來安全問題,企業(yè)對于數據開放中的安全性、合規(guī)性、權益分配等方面的考量,阻礙了數據的互聯互通與價值實現。因而市場呈現出“數據需要開放,卻又難以開放”的困境。解決這一矛盾需要扎實的安全技術支撐。隱私計算以及相應的合規(guī)服務,以“數據可用不可見”的理念為“開放流通”與“合規(guī)安全”的矛盾提供了重要的思路與解決方案。
在技術迅速發(fā)展與政策推動的雙重因素下, 中國隱私計算技術提供商迅猛抬頭,但技術落地方案與服務維度仍需發(fā)展。 根據IDC調研,2021年,中國隱私計算市場規(guī)模突破8. 6億元人民幣大關?;ヂ摼W企業(yè)、隱私計算創(chuàng)業(yè)類企業(yè)、以及AI大數據公司、區(qū)塊鏈公司、安全公司紛紛入局,各類企業(yè)依托在技術、數據資源不同的基因優(yōu)勢,不斷在安全保障、性能算力、互聯互通等方面做出技術突破。
基于隱私計算進行合規(guī)與數據開放的探索是當前技術應用的主要方向,金融與政府兩個行業(yè)率先開展試點與案例落地,支撐聯合營銷、聯合風控、聯合治理等應用場景: ● 金融行業(yè):金融行業(yè)擁有較為完善信息化建設與數字化水平,同時圍繞業(yè)務發(fā)展,有迫切的需求引入外部數據。為了滿足《數據安全法》等新規(guī)新政,金融行業(yè)機構需要撬動新的技術合規(guī)使用外部數據,因而成為當前隱私計算部署最前列的行業(yè)。 以銀行在隱私計算市場的實踐為例:一方面,銀行往往從總行層面進行數據管控與對外聯合,撬動運營商、互聯網企業(yè)數據,共享建模,以此實現用戶群細分、豐富客戶屬性標簽,實現精準營銷,驅動銀行業(yè)務的獲客營銷增長。此外,豐富的模型在一定程度上可以形成輸出,賦能中小銀行業(yè)開展業(yè)務。另一方面,迫于一定的競爭壓力,銀行同業(yè)間合作集中于聯合風控、反欺詐場景?;陔[私計算技術,有效聯動客戶在不同銀行間的行為、交易數據,實現多方位的貸款主體畫像,對其資金流動、欺詐概率、還款能力進行有效把控,降低業(yè)務風險。 ● 政府行業(yè):開放數據撬動數據要素價值,成為政務領域應用方向。政府機構擁有大量高質、全面的個人及企業(yè)數據,在合規(guī)的情況下形成公共數據分級開放,提供數據交換的環(huán)境,賦能企業(yè)數字化轉型,提升智慧城市、智慧社區(qū)建設。政務領域因其數據高度隱私性,以及一定的機構權威性,往往選擇機密計算這類偏向于集中化的隱私保護技術。 ● 未來隨著企業(yè)數字化轉型的持續(xù)推進、數據量與數據維度累積、數據成為越發(fā)重要的數據資產,隱私計算等數據隱私保護技術將在醫(yī)療、能源、制造等更多行業(yè)凸顯越發(fā)重要的作用。
當然,隱私計算技術在中國的發(fā)展仍然是處于萌芽初發(fā)期: 1. 從技術落地路線上看,隱私計算包含多方安全計算、機密計算、聯邦學習等不同技術流派,尚未有單獨的技術路線能夠兼具效率、安全、隱私多重維度,市場上仍以多種隱私計算融合的解決方案交付為主。 2. 隱私計算在業(yè)務落地仍需要技術協同及服務推動:數據要素流通所需要的精準建模、數據清洗挖掘、數據確權等多項技術關鍵有待進一步發(fā)展,同時做好隱私技術還需專業(yè)的業(yè)務咨詢以及企業(yè)內部合規(guī)建設的協助。當前市場中,能夠提供全套數據源對接、數據服務、咨詢服務的數據全棧能力的廠商或者產業(yè)鏈仍然有待形成。
當今數字經濟浪潮下,無論是主動參與還是被動選擇,企業(yè)都將成為數據要素市場的一員。 “合規(guī)的開放共享”會是企業(yè)面臨的重要課題。而隱私計算技術是當前數據流通交易中最優(yōu)的技術選擇。IDC建議有數據交換需求的企業(yè)應盡早理解技術的必要性、了解隱私計算的技術走勢與趨勢、率先結合業(yè)務進行產品調研與選型、學習同行的優(yōu)秀實踐,將隱私計算與配套服務落實到業(yè)務中去,這樣才能充分撬動數據這一新型生產要素的價值,也才有機會打造新的場景與經濟增長點。
“IDC 2022全球CSO網絡安全峰會——聚力數據安全,賦能企業(yè)現代化”將在今年8月底在上海舉辦。除主論壇之外,大會還設置了數據安全、數據隱私與數據合規(guī)、軟件定義安全訪問、數據保護與容災備份四大分論壇。其中數據隱私與數據合規(guī)分論壇的關鍵詞是數據開放與價值增值、隱私計算技術、數據要素市場、數據可用不可見。歡迎您到現場與我們共同探討。
評論