信通院雲大所何寶宏:隱私計算是平衡數據利用與安全的重要策略
作者:勃潺
【環球網科技報道 記者 勃潺】數據作為數字時代最重要的生產要素,正在全面重構全球生產、流通、分配和消費等領域的生產方式。同時,隨着我國將數據要素提升到國家戰略,近年來圍繞着數據使用和流通的法律法規得到了逐步的完善,《網絡安全法》《數據安全法》《個人信息保護法》等相關法律的出台,為數據安全的流通提供了法律保障。
在各界資源逐步投入的數據要素市場中,隱私計算技術在保護數據隱私安全的前提下,對數據進行分析和計算,成為數據實現跨行業、跨機構高效安全流通的有效技術工具。
“隱私計算正是平衡數據利用與安全的重要策略。”中國信通院雲計算與大數據研究所所長何寶宏表示,隱私計算是涵蓋眾多學科的交叉融合技術,目前已形成了多方安全計算、聯邦學習、可信執行環境為代表的相對成熟的技術體系,為數據的隱私保護與計算提供豐富的解決方案。
技術框架已形成初步應用模型
隱私計算為解決數據要素的流通和數據安全以及隱私保護,提供了切實可行的技術手段。近年來,隱私計算取得了長足的發展,在金融、政務、電信等領域已經初步得到了應用。何寶宏介紹,整體來看,從底層硬件基礎性環境,到中間的聯邦學習、安全多方計算等,技術框架已經形成初步的應用模型。
根據IDC的數據顯示,2021年中國隱私計算市場規模突破了8.6億元人民幣,未來有望實現110%以上的市場增長。同時,2021年也被稱為隱私計算進入應用商業化的元年。
自2021年開始,隱私計算在產業側、技術側獲得了爆發式關注。 “過去兩年的時間,可以清楚的感受到,我國推出的隱私計算的產品數量、參與企業的個數都在急劇增加。”何寶宏説道:“過去幾年中國內推出隱私計算的產品數量在指數級增長,已經有一些技術在金融、政務、電信等領域應用。”
而從技術應用角度來看,隱私計算還處於發展初期。根據艾瑞諮詢發佈的《2022年中國隱私計算行業研究報告》顯示,隱私計算目前正處於落地初期階段,金融、政務、通信運營商領域的商用實踐相對領先。其中,金融行業對數據安全性、隱私性要求嚴格,成為隱私計算落地應用的重要領域。
因此,目前,隱私計算的應用主要集中在數據密集型的行業,這是因為數據密集型行業對數據技術的應用比較敏感,但是技術應用還處於探索性、實驗性階段,還未形成規模性應用。“應用需要時間、人才培養也需要時間,產品成熟需要時間。”何寶宏認為:“技術從開始熱到大熱大概需要3-4年的時間,從大熱到規模性應用又需要3-4年的時間。因此技術從興起到應用落地需要一定的發展時間。”
而在數據監管日益趨嚴,數據安全、隱私合規日益被重視的背景下,隱私計算作為新興的數據流通安全技術,具有廣闊的發展前景。
“我們要用技術、用科技來創造信任,隱私計算顯然是非常重要的一個方向。”何寶宏認為,以隱私計算為代表的信任科技“談的是合作,談的是未來,談的是創造新的機會,而安全技術主要談的是當下,保護好秘密,保護好財富,而新的信任科技是為了創造新的合作機會、新的財富空間。”
據瞭解,信通院雲大所自2018年開始開展了隱私計算方面的很多研究和標準化工作,目前已經評估了100多個產品。
技術開源 構建技術創新生態
在何寶宏看來,數據要變成資產必然引發一輪新的技術變革,“數據要變成要素,不僅僅是法律和管理等的問題,還需要新的技術支持,前一輪技術革命是大數據,把數據從原始的數據變成數據資源,但從數據資源到數據資產還缺了經濟屬性。從數據變成資源是過去大數據技術在推動,接下來需要一輪技術為數據增加經濟屬性,將資源變成資產,可在市場流通、交易、可交換的資產。”
目前,各國都在大力提倡鼓勵數據要素化,讓數據作為新的生產要素髮揮經濟價值。這也需要平衡:數據既要流動,也要進行隱私保護。數據要素是指數據要變成資產,能發生流動,但同時,在流動過程中要充分保證數據的安全性和保護隱私。流動產生風險,安全不流動無法發揮數據價值,這兩個相互碰撞的需求催生了新一代技術革命——隱私計算應運而生。
因此,信通院雲大所的核心目的便是推動國內隱私計算生態的發展和建設,服務整個行業,聚焦政策性、標準性問題,加強技術、標準與立法的銜接。目前,信通院雲大所每年都會發布相關的白皮書和報告,推出相關的行業標準來規範產品和服務的發展,培育技術生態。
事實上,作為相對前沿的技術,隱私計算開源有望通過提供開放的可選項降低重新創造新選項的成本,同時為創新思想或實現方法提供互聯互通的途徑,實現技術的加速發展。根據易觀分析在《2022年企業數字化技術應用10大趨勢》的判斷,對於隱私計算平台來説,技術甲方人員可以選擇開源方式,快速形成自主開發產品的能力。不僅如此,開源社區還能提供隱私計算技術所需要的迭代能力,開源框架的統一和互聯互通,也能夠有效支撐隱私計算生態的構建。
而從技術歷史發展歷程來看,包括區塊鏈、人工智能等幾乎每一個新興領域的技術發展都是開源引領。開源已成為大勢所趨,也成為隱私計算產業生態核心組成部分。
根據中國信通院調研統計顯示,55%的國內隱私計算產品是基於或參考了開源項目進行研發和應用的。近日,螞蟻集團也宣佈面向全球開發者正式開源可信隱私計算框架—隱語。開源後,開發者可免費使用隱語的代碼,從而實現技術普惠和行業生態共建。
“我們需要看到,幾乎所有的技術創新都是以開源的形式進行的。”何寶宏認為:“開源是引領技術創新的一種模式。”他解釋道:“所以,誰佔領了開源這個制高點,誰就很可能吸引到更多的開發者,誰能把自己的開源社區做好,誰就能把自己的開源軟件做大做強,誰就有可能成為行業的引領者,所以我們非常希望把隱語開源社區的框架一起做大。”
在何寶宏看來,技術開源重點是做生態,而生態的維護需要業界的共同努力。“我們需要一個生態,圍繞一個開源生態更好推動這方面的工作。”
持續推進隱私計算發展
2017年以來,國家相繼頒佈《網絡安全法》《數據安全法》《個人信息保護法》《關於加強數字政府建設的指導意見》《要素市場化配置綜合改革試點總體方案》《“十四五”數字經濟發展規劃的通知》等一系列政策法規,推動數據在隱私安全的前提下,有序流通。這也為隱私計算技術的落地應用打開了新局面。
目前,隱私計算已被多地政府納入數字化發展規劃,作為促進數據經濟的突破口,融入交易所數字政府、數字社會建設等。值得關注的是,隱私計算作為新一輪的技術升級,雖然發展迅速,但由於仍處於應用初期,在落地方面仍舊面臨一些困難。
何寶宏介紹,在隱私計算方面,以下幾個方面問題比較突出:一是合規性的判定。在法律法規和隱私計算的技術之間,如何彌合跨界領域鴻溝,讓法律的語言和技術的語言如何更好銜接和融合,需要持續推進。
二是技術的性能方面還需持續完善和改進。何寶宏表示,從軟件框架、算法、硬件,甚至是最近推出隱私計算一體機,在性能方面都需要持續完善。
三是隱私計算技術與其他技術的融合。在何寶宏看來,隱私計算不可能獨立存在,所以需要雲原生的隱私計算,需要跟數據和AI技術融合、結合,需要跟區塊鏈融合、結合。“光保護隱私還不行,還要流動,所以隱私計算需要跟其他的技術更好地融合一塊去做這方面的工作,這方面還有很多值得我們探討、去發展的地方。”
最後一個便是是開源。何寶宏表示,我們需要圍繞一個開源生態更好地去推動隱私計算技術的發展和創新。
事實上,數字經濟時代大背景下,如何在保證數據資產安全、保護個人隱私的前提下,安全合規地使用數據,已成為影響數據價值釋放的關鍵因素,隱私計算技術作為保障跨機構數據安全合作的關鍵基礎,正呈現出加快落地的趨勢。
何寶宏説道:“所有的技術、標準都不是一成不變的。技術不斷發展,標準也要隨着技術不斷完善,我們需要關注隱私計算的合規性,關注技術性能如何提升, 隱私計算技術如何與其他技術進行融合的問題,如何部署的問題。”