WAIC發(fā)布兩份白皮書 構(gòu)建數(shù)據(jù)要素可信流通的技術(shù)標(biāo)準(zhǔn)體系

7月6日消息,如何讓大規(guī)模高價(jià)值數(shù)據(jù)可信流通,成為數(shù)據(jù)要素市場(chǎng)發(fā)展的核心議題,亟需產(chǎn)學(xué)研屆共同構(gòu)建新的技術(shù)標(biāo)準(zhǔn)體系。7月5日,在2024世界人工智能大會(huì)上,圍繞隱私計(jì)算產(chǎn)品通用安全分級(jí)和個(gè)人信息匿名化制度,國(guó)內(nèi)多家產(chǎn)學(xué)研機(jī)構(gòu)聯(lián)合發(fā)布兩份白皮書,為數(shù)據(jù)要素流通行業(yè)當(dāng)下普遍遇到的挑戰(zhàn),提供最新的技術(shù)思考和行業(yè)實(shí)踐。

通用的安全分級(jí)框架,推動(dòng)隱私計(jì)算規(guī)模化落地

隱私計(jì)算技術(shù)可以在保護(hù)隱私安全的前提下釋放數(shù)據(jù)價(jià)值,是數(shù)據(jù)可信流通的核心技術(shù)之一,然而由于隱私計(jì)算技術(shù)路線眾多,在產(chǎn)業(yè)落地應(yīng)用中出現(xiàn)“講不清”、“看不懂”、“不敢用”的情況。隱私計(jì)算產(chǎn)品需要安全分級(jí)方法,可以為實(shí)際產(chǎn)品選型提供指導(dǎo),推動(dòng)隱私計(jì)算技術(shù)實(shí)現(xiàn)大規(guī)模落地。

一方面,隱私計(jì)算技術(shù)路線眾多,且不斷有新的技術(shù)涌現(xiàn),應(yīng)用場(chǎng)景方難以評(píng)估不同技術(shù)的安全程度。另一方面,因?yàn)楦鲄⑴c方信任程度不同、數(shù)據(jù)類型不同,不同場(chǎng)景需要達(dá)到的數(shù)據(jù)可控程度也是不同的,一味追求高安全,抑或是完全忽視安全,都是不可取的。

當(dāng)前,雖然針對(duì)單一技術(shù)路線已經(jīng)有一些安全分級(jí)標(biāo)準(zhǔn),但是不同技術(shù)路線的分級(jí)標(biāo)準(zhǔn)完全無法對(duì)應(yīng),用戶無法對(duì)所有的產(chǎn)品進(jìn)行橫向比較,這些標(biāo)準(zhǔn)也不適用于新出現(xiàn)的技術(shù)路線。因此,適用所有技術(shù)路線的通用安全分級(jí)思路亟需明確,來引導(dǎo)數(shù)據(jù)跨域流通場(chǎng)景中不同隱私計(jì)算產(chǎn)品的技術(shù)選型和安全評(píng)估工作。

本次發(fā)布的《隱私計(jì)算產(chǎn)品通用安全分級(jí)》白皮書逐一討論隱私計(jì)算安全分級(jí)面臨的諸多難點(diǎn),包括技術(shù)路線特征不同難以進(jìn)行統(tǒng)一分級(jí)、部分重要安全能力難以被分級(jí)和量化、安全是系統(tǒng)性問題涉及的維度多、范圍廣。針對(duì)以上挑戰(zhàn),給出通用安全分級(jí)的設(shè)計(jì)思路,包括按照攻防效果分級(jí)來屏蔽不同技術(shù)路線差異,在“可證安全”和“不安全”之間增加一個(gè)“抵御已知攻擊”的分級(jí)水位,引入軟件信譽(yù)度等更多維度量化“實(shí)現(xiàn)安全”,明確所有技術(shù)特征與安全分級(jí)的對(duì)應(yīng)關(guān)系。

該白皮書由螞蟻集團(tuán)、中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)大數(shù)據(jù)技術(shù)標(biāo)準(zhǔn)推進(jìn)委員會(huì)、深圳國(guó)家金融科技測(cè)評(píng)中心、清華大學(xué)牽頭編寫,另有國(guó)內(nèi)16家機(jī)構(gòu)參與編寫。編寫指導(dǎo)組成員包括中國(guó)科學(xué)院院士、國(guó)際密碼協(xié)會(huì)會(huì)士王小云,浙江大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院院長(zhǎng)、區(qū)塊鏈與數(shù)據(jù)安全全國(guó)重點(diǎn)實(shí)驗(yàn)室副主任任奎等權(quán)威學(xué)者。

破解個(gè)人信息“匿名化”困境,從技術(shù)與法律視角探索路徑

數(shù)據(jù)作為新型生產(chǎn)要素,將深刻影響并重構(gòu)經(jīng)濟(jì)社會(huì)結(jié)構(gòu),而數(shù)據(jù)要素的價(jià)值發(fā)揮關(guān)鍵在于不同主體、不同場(chǎng)景下的數(shù)據(jù)流通復(fù)用。其中,個(gè)人數(shù)據(jù)是當(dāng)前利用價(jià)值最高、使用場(chǎng)景最多樣、處理措施最成熟的數(shù)據(jù),在數(shù)據(jù)要素市場(chǎng)中有著不可替代的作用。

如何在個(gè)人隱私保護(hù)的基礎(chǔ)上,實(shí)現(xiàn)數(shù)據(jù)價(jià)值開發(fā),是產(chǎn)業(yè)界面對(duì)的棘手挑戰(zhàn)。一方面,對(duì)于描述或標(biāo)識(shí)特定自然人信息的數(shù)據(jù),如自然人的姓名、身份證號(hào)碼等,數(shù)據(jù)持有者掌握這類信息后,有可能出現(xiàn)隱私泄露、濫用等風(fēng)險(xiǎn)。對(duì)于自然人與數(shù)據(jù)持有者交互產(chǎn)生的描述行為痕跡信息的數(shù)據(jù),數(shù)據(jù)持有者匯集大量個(gè)人痕跡數(shù)據(jù)后,經(jīng)數(shù)據(jù)挖掘與分析可將數(shù)據(jù)價(jià)值不斷放大,但也可能出現(xiàn)“大數(shù)據(jù)殺熟”等風(fēng)險(xiǎn)。另一方面,部分技術(shù)處理方式導(dǎo)致數(shù)據(jù)精度損失很大,實(shí)際場(chǎng)景無法使用,使得數(shù)據(jù)失去流通和應(yīng)用價(jià)值。

5日下午發(fā)布的《個(gè)人信息匿名化制度:技術(shù)與法律(2024)》白皮書由對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)、大數(shù)據(jù)技術(shù)標(biāo)準(zhǔn)推進(jìn)委員會(huì)和螞蟻集團(tuán)共同發(fā)布。這是學(xué)術(shù)與產(chǎn)業(yè)界首次聯(lián)合從技術(shù)與法律雙重維度對(duì)個(gè)人信息匿名化問題做系統(tǒng)性梳理與闡釋、探尋可落地技術(shù)方案與數(shù)據(jù)流通解決路徑。

當(dāng)前,為平衡“數(shù)據(jù)流通”和“個(gè)人信息保護(hù)”的雙重目標(biāo),《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》特別設(shè)置了“個(gè)人信息匿名化條款”,將匿名化后的個(gè)人數(shù)據(jù)排除在個(gè)人信息保護(hù)之外。然而,由于匿名化條款的法律內(nèi)涵和實(shí)施標(biāo)準(zhǔn)有待厘清,匿名化條款往往存而不用。

“個(gè)人信息匿名化條款存而不用已經(jīng)成為,數(shù)據(jù)交易流通和數(shù)據(jù)要素市場(chǎng)建構(gòu)的最大瓶頸之一,”對(duì)外經(jīng)濟(jì)貿(mào)易大學(xué)數(shù)字經(jīng)濟(jì)與法律創(chuàng)新研究中心主任許可在發(fā)布現(xiàn)場(chǎng)表示。許可介紹,白皮書著重考察和對(duì)比了各國(guó)與匿名化制度密切相關(guān)的個(gè)人信息定義、去標(biāo)識(shí)化或假名化制度、匿名化標(biāo)準(zhǔn)和開展匿名化的具體指引。

白皮書建議,在數(shù)據(jù)基礎(chǔ)設(shè)施的規(guī)劃與建設(shè)過程中,應(yīng)充分考慮個(gè)人信息匿名化相關(guān)處理技術(shù)與制度規(guī)范內(nèi)容。為破解“個(gè)人信息匿名化”的困境,必須從單一的法律視角轉(zhuǎn)向復(fù)合的“數(shù)據(jù)基礎(chǔ)設(shè)施”的路徑。匿名化條款可以拓展為一套融合法律和技術(shù)的基礎(chǔ)設(shè)施,從而推動(dòng)在不同行業(yè)、不同機(jī)構(gòu)之間實(shí)現(xiàn)可信、安全的數(shù)據(jù)共享、開放、交易。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2024-07-06
WAIC發(fā)布兩份白皮書 構(gòu)建數(shù)據(jù)要素可信流通的技術(shù)標(biāo)準(zhǔn)體系
在2024世界人工智能大會(huì)上,圍繞隱私計(jì)算產(chǎn)品通用安全分級(jí)和個(gè)人信息匿名化制度,國(guó)內(nèi)多家產(chǎn)學(xué)研機(jī)構(gòu)聯(lián)合發(fā)布兩份白皮書,為數(shù)據(jù)要素流通行業(yè)當(dāng)下普遍遇到的挑戰(zhàn),提供最新的技術(shù)思考和行業(yè)實(shí)踐。

長(zhǎng)按掃碼 閱讀全文