區塊鏈+隱私計算,告別個人資訊的‘裸奔’時代?

視訊直播平臺 | YouMeLiveAPP

整理 | 陳向明

YouMeLive消息,7月8日,由YouMeLive與知名隱私計算企業聯合發起的「區塊鏈+隱私計算,告別個人資訊的‘裸奔’時代」的視訊直播活動正式開播。本場直播由YouMeLive主持人西婭對話華控清交副總裁黃斌、翼方健數聯合創始人兼首席產品官曹華、微眾銀行區塊鏈隱私計算技術負責人李輝忠以及沖量在線產品總經理周岳騫,圍繞隱私計算與區塊鏈技術展開討論,共同探討隱私計算的發展前景與挑戰,

本場視訊直播的時常約兩個小時,為了方便大家閱讀,YouMeLive特此整理成了文章,供大家學習和交流,

>>>點擊此處查看視訊回放

以下是對話全文(有修改和刪減):

YouMeLive西婭:歡迎各位老師,非常開心有機會可以跟在隱私計算領域非常資深的各位老師一起交流學習。首先我們先來介紹一下今天的嘉賓,他們分別是華控清交副總裁黃斌、翼方健數聯合創始人兼首席產品官曹華、微眾銀行區塊鏈隱私計算技術負責人李輝忠以及沖量在線產品總經理周岳騫,

隨著近20年互聯網技術的發展,一方面數據的重要性越來越凸顯,另一方面數據被泄漏、被濫用、甚至被違法交易的問題也日益嚴重,用戶該如何保護自己的數據主權也成為當下迫切討論的話題。YouMeLive特此發起本場區塊鏈與隱私計算主題的視訊直播,誠邀到了大陸知名隱私企業的各位嘉賓一起探討,圍繞數據、區塊鏈與隱私計算三大核心關鍵詞展開。我們接下來就正式開始今天的對話:

一、如何理解「數據是數字時代的石油」?

YouMeLive西婭:第一問,2017年《經濟學人》雜志在封面中提到了一個非常有意思的觀點「數據是當今時代的石油」,我們該如何理解數據?您如何看到「數據是數字時代的石油」的這種觀點?當下很多普通人理解的數據就是電話等身份資訊,

翼方健數聯合創始人兼首席產品官曹華 :數據其實是一個非常寬泛的概念,就像上面提到的「數據是當今時代的石油」確實是當下時代的大背景的產物,我們正在從資訊時代轉向智能時代,

智能時代與資訊時代最大的區別就是數據不再由人來使用,而是交由機器和算法使用,代替我們做出決策。反觀資訊時代,數據是各種服務的副產物,比如搜索引擎的服務,在智能時代,數據會變成機器和算法的燃料,也就是「石油」的概念,實際上,數據變成了生產要素。這些數據會進一步訓練機器智能,機器智能又進一步產生數據,提高水平,兩者之間就會形成生生不息地相互作用,所以數據就變成了智能時代創新和創造價值的動力,也就成為了智能時代的基石。

數據具有獨特的經濟學和非經濟學的特征,從經濟學特征來講,數據是虛擬的商品 、具有非競爭性以及具有高昂的固定成本和低廉的可變成本;從非經濟學的特征來講,數據的隱私保護、合規性、機密性等等,也正是因為數據的這些特征,所以我們會認為隱私計算變得越來越重要,

華控清交副總裁黃斌:我對「數據是數字時代的石油」比喻不太認同,「石油」是已經存在的物質,與「勞動」沒有太大的關系,從這個角度來講,「數據」的產生和加工要消耗大量的「勞動力」,更像「種糧食」,沒有人「石油」依然存在,但是「數據」就不存在,這中間有一個「勞動力」的差別。

正是由于「勞動」,所以產生了數據所有權問題,數據到底屬于誰?但人們更多的在關注數據的使用權,數據的流轉和流通。這體現了人們觀念的進步,越來越重視數據,比如互聯網公司搜集的數據,雖然付出了很多「勞動」,但是卻和我們的個人行為密切相關,沒有個人行為,互聯網公司無法搜集數據,反過來,沒有互聯網公司的服務,也不會產生數據。但「數據」的使用,需要征求個人的同意,這些數據里包含了人們的隱私,所以數據使用時,有必要將數據分成兩個方面:個人行為數據以及與個人無關的商業數據。當個人行為數據被交易或者濫用等背景下,也就有了隱私計算。

YouMeLive西婭:追問一下黃斌老師,舉個日常生活中的例子,當使用抖音APP的時候,當點贊或者關注某一類型的視訊內容之后,系統后期會推薦一系列這種類型的內容,這屬于「數據」濫用嗎?

華控清交副總裁黃斌:在這個案例上,不屬于「數據」濫用。抖音預測個人行為偏好上,是一種服務。但如果在未征得本人同意的時候,把個人行為偏好分享給其他公司,就不是了,

微眾銀行區塊鏈隱私計算技術負責人李輝忠:和黃老師一樣,我對「數據是數字時代的石油」比喻也不太認同,「數據」與「石油」有很多不同。

我們講「石油」的時候,「石油」產生「能量」,推動了工業時代的發展,「數據」更確切應該比喻為「能量」。「數據」的本質是存儲在介質中的資訊,這些資訊背后隱藏了很多有價值的「知識」,但是這些「知識」并未天然存在,需要人為的「勞動」才可以產生,也就是需要挖掘、分析和學習才可以產,才能推動社會發展。數據應該被比喻為「火」,是可以傳遞和重復使用。「數據」在使用過程中,會產生「新的數據」,「新的數據」又可以被復用,自循環的迭代演進,從這種角度講,「數據」的價值要超越「石油」,從抽象的角度去看,整個人類社會進步是從能量優化和資訊優化,逐步熵減的一個過程。數據挖掘與使用的核心就是從海量數據中,通過AI、大數據、隱私計算以及分布協作的方式,挖掘價值資訊,挖掘過程就是熵減的過程,

沖量在線產品總經理周岳騫:前面的老師從「數據」與「石油」的差異上講了很多點,那我就從兩者的共性上聊一聊。之所以有觀點認為「數據是數字時代的石油」,是因為「數據」與「石油」之間有三點共性,第一個就是,原始數據和原油一樣,無法立馬使用,需要提煉和加工,第二點就是,數據與石油一樣,需要流動才可以發揮價值,第三點就是,數據與石油都存在危險的隱患,被泄漏和濫用,都會帶來風險,

目前大部分人對數據的理解存在兩個偏差,第一、從公民的角度而言,數據是個人資產的一部分,大部分人都忽略,在很多場景中被廉價的轉讓。第二、對企業而言,數據需要流通和協作才會有價值,目前很多企業對數據的使用過于保守,這就導致了數據孤島和數據壁壘的產生。從隱私計算的企業來講,一方面要打破資訊孤島,讓資訊可以流通和協作,另一方面要通過區塊鏈、隱私計算等技術,保護用戶數據所有權,也只有解決了這兩個問題,數據才會成為數字時代的石油。

二、隱私計算如何保障用戶數據主權?

YouMeLive西婭:第二問,從「網路奴工」到「網路公民」,隱私計算如何保障用戶數據主權?在數字時代扮演了怎樣的角色?

華控清交副總裁黃斌:任何數據里其實隱含了非常多的資訊,比如知道每個小朋友分別有1,2,3,4,5顆糖,由此我們可以推斷出有5個小朋友,一共有15顆糖等等很多資訊,而隱私計算解決的核心問題是,一方面,隱私計算保護了原生數據沒有被泄漏,另外一方面,相對而言,隱私計算做到了「數據可用不可見」,讓資訊最小化的共享,

翼方健數聯合創始人兼首席產品官曹華 :從我們公司的角度而言,「隱私計算」更準確的來說應該是「隱私安全計算」,也就是能都在「特定的信任假設」下,保護數據的隱私和機密,同時避免數字資產的流失,轉移和釋放的前提下,去實現和分享數據價值的技術、產品和方法。

需要強調一點是,「特定的信任」是指,隱私計算有很多不同的方法和技術方案,這些不同的方案在「特定的信任」假設下發揮最好的作用。舉個例子,多方安全計算的「特定的信任」就是大家彼此都不信任,隱私安全計算就是最優解。不同的應用場景下,「特定的信任」就有了不同的理解,

在數字經濟中,「隱私安全計算」扮演者關鍵的角色,只有在「隱私安全計算」保護的前提下,數據的所有權才有可能真正對外開放,共享和使用,數據的價值才能得以流動,數字經濟的發展需要隱私計算,才能解決關鍵障礙,

微眾銀行區塊鏈隱私計算技術負責人李輝忠:為什么我們講到數據,就會講到隱私計算?接下來我就展開講講,

我們講數據的時候經常會石油來比喻,這是由因為石油在第二次工業革命的時候扮演了非常重要的角色,體現了數據的重要性,在熱力學定理中,有溫度差的地方產生動力,在數字時代,凡是有資訊差的地方,都能釋放數據的價值,互聯網時代就是這樣的,大的公司之所以有更好的服務,是因為他們擁有更多的數據,「數據」跟原來的生產要素很大的區別就是,「數據」需要流動才能產生價值。

雖然在熱力學定理中,有溫度差的地方產生動力,但是它不會反向地自動產生,逆向的能量轉換需要有外界的輸入,也就是說資訊少的一方想要從資訊多的一方獲得資訊需要付出「勞動」,這就引發了兩個問題,第一、「數據」需要流動才能產生價值;第二、「數據」的流動涉到多方的協作,不是單一運算,

一旦數據自由流動之后,就會引發一系列問題,比如數據的確權問題,激勵問題,隱私問題,所以在這樣的背景下,大家認為隱私計算非常重要。但隱私計算本身是一個綜合的技術,是需要推動數據流動,并保護數據合規合法使用的一套機制,這種機制依賴于一系列的技術綜合運作,包括區塊鏈、聯邦學習、安全多方計算等等技術,需要根據不同的場景,量身訂造,

在這個過程涉及到不同的參與方,參與方之間的數據流動,是否合法合規,是否保護了數據的隱私和敏感,從這個邏輯來推導,就需要一系列的技術來支撐,包括需要用戶授權、授權的登記以及過程的追溯,未來的審計、加密等扽,這就需要聯邦學習、安全多方計算技術來輔助,綜合而言,在數據重要性得到時代的共識之后,通過熵減的過程,降低資訊差來挖掘數據價值,推動數據經濟的發展,在這個過程中,帶了隱私保護的問題,也就產生了隱私計算,

沖量在線產品總經理周岳騫:隱私計算從廣義上來講,屬于數據安全范疇的一部分,與傳統數據安全不同,傳統數據安全是靜態的數據安全保護,比如將加密數據存儲起來,通過網路或者硬件隔離開來,讓其他人無法篡改或者竊取,而隱私計算是在數據運算的動態過程中,保護數據不會被篡改或者竊取,也就是說,隱私計算在保護數據隱私的同時,通過運算邏輯把數據中的價值挖掘出來,實現了數據的「可用不可見」。

此外,關于多方安全計算,我想舉個例子,在隱私計算中的「可信執行環境」,就是通過硬件的方式構造一個內存儲區域,隱私的數據和算法在這里運行,同時通過硬件來保護任何外界的代碼、程式、哪怕是操作系統,都不能從這里直接獲取原始資訊,最終大家可以從這個「安全區域」拿到的是不包括隱私資訊的計算結果,原數據和原始算法都不能從找個「隱私黑盒」中看到。事實上,「可信執行環境」在我們生活中已經得到了非常廣泛的應用,比如行動電話上的人臉識別、指紋比對等等,在使用過程中是無法被竊取,因為這些都是發生在「可信執行環境」中,APP的執行者在后臺只能得到「是」或者「否」的結果,但并不能看到原始數據。這樣既保證了指紋識別的的過程,同時又保護了指紋的原始數據,隱私計算就是在這樣的動態過程中保護了原始資訊,

關于隱私計算在數字經濟中發揮的作用我再簡單聊聊,數據存在很多的隱患,比如被泄漏,被濫用等等,沒有隱私計算技術的時候,只能通過法律法規以及各種條款來約束服務商,但往往只能用來事后追責,在實際過程中不具備強制性。而隱私計算提供了一種保護數據安全、隱私資訊和數據資產所有權的技術手段,讓服務商不僅僅受法律法規約束,不能去做這個事情,而是通過技術手段,讓服務商做不到這個事情。我認為,只有通過技術手段跟法律法規的手段的并行執行,才能真正的把數據保護和數據資產所有權保護落實,這也就是隱私計算在數字經濟中發揮的作用。

最后,用此前我們和政府部門探討智慧城市的建設的一句話來做個總結,「一個智慧城市或者一個數字化社會最重發展的高度,取決于數據安全保護能夠實現的強度,而隱私計算就是從根本上去解決數據安全保護強度。」

YouMeLive西婭:追問一下,那在我們現在日常生活中用到的指紋解鎖、面容解鎖行動電話的時候,有用到隱私計算嗎?

沖量在線產品總經理周岳騫:有很多,比如我們使用的安卓行動電話的操作系中有一個叫Trustzoom的一個「可信執行環境」的空間,用戶的指紋、面容等數據在這里處理,但行動電話APP的提供商是不可見的,只能通過接口獲取「可信執行環境」計算的結果,最終被傳輸到服務商的服務器后端中的是已經完成脫敏的一個數據,這些數據無法識別你的個人特征,

我們現在做的事情就是把「可信執行環境」技術進一步擴大,不僅限于指紋比對和人臉識別,而是把更多運算邏輯,比如大數據分析等也加入進來,進一步的確保更大范圍的數據安全。

三、區塊鏈與隱私計算產生了什么化學發應?

YouMeLive西婭:區塊鏈與隱私計算產生了什么化學發應?兩者互為必選項嗎?

微眾銀行區塊鏈隱私計算技術負責人李輝忠:我們也經常在思考區塊鏈與隱私計算的關系,也就是他們之間的共同點和不同點。從共同點來看,區塊鏈技術需要多方參與,構建一個分布協作的一個場景,各方都參與貢獻,隱計算其實也有這個特征,在這樣的基礎上,兩種技術就有了相互融合的空間,

隱私計算在多方協作過程中存在信任的問題,比如數據確權等等,如果說引入區塊鏈技術,通過分布協作、共識機制以及智能合約等工具,就可以實現數據的互信,比如資訊登記確權、追溯、審計等等,此外,區塊鏈本身就是一個分布式賬本資料庫,可以幫助衡量參與隱私計算的多方的貢獻價值,更好的創造平等的協作環境,從這個角度而言,區塊鏈技術可以更好的輔助隱私計算,

反過來講,區塊鏈本身也是一種自成體系的技術棧,一種分布式賬本資料庫,在參與的多方之間共享資訊,在這個過程就會涉及數據流動,共享記賬和數據流動本身就可能存在隱私問題。舉個例子,在供應鏈場景里可能有核心企業、銀行機構、一級供應商以及二級供應商等等,共同組建了一個分布協作的一個環境,假設用區塊鏈來做的話,是一種明文記賬的方式,比如核心企業與一級供應商之間有賬戶往來,由于二級、三級供應商也參與記賬,那么也就知道這筆交易,這里就可能存隱私的問題,從這個角度來看,隱私計算反過來支撐區塊鏈中的隱私保護,

在我看來,區塊鏈和隱私計算是相輔相成的,并非附屬關系。在不同場景下,有的也許區塊鏈技術為主要支撐,隱私計算來增強;有的也許是隱私計算為主要支撐,區塊鏈技術來輔助,總的而言,兩者事互相支撐,融合發展。

華控清交副總裁黃斌:隱私計算本身只是完成的一個計算的功能,并且會涉及到多方協作,

如果大家都是比較可信的,比如在政府的幾個部門之間協作,一般不會作弊,但如果在一個完全開放的一個環境中,一旦大家對結果有疑問的時候,需要去追溯當時的參與方,區塊鏈就是這樣一種非常好的這種技術,可以進行追溯,比如多方計算本身,區塊鏈就是一個多方行為,這個特征也非常符合,還有就是數據目錄的追溯等等,所以在這幾個地方兩種技術的結合都比較好。

但是不是說有隱私計算必須要有區塊鏈技術,或者有區塊鏈必須要有隱私計算技術,目前來看著不是一個必要條件,只是說兩者的結合,增強了互信任。

翼方健數聯合創始人兼首席產品官曹華 :隱私計算實際上是需要去解決數據處理的全鏈條,包括數據的收集、清洗、整合、使用建模、以及分享等等,這里面的很多環節都是需要隱私計算來一步步去提供解決方案。區塊鏈實際上會是這里的一個很重要的一個環節,區塊鏈會記錄數據的使用,保證數據不被篡改,以及可以追溯,這點非常重要。兩者是一個互補的關系,

沖量在線產品總經理周岳騫:前面我們講了很多隱私計算,它本質上就是一個「黑盒」,雖然看不到數據,可以得到想要的結果。這樣雖然保證了數據的安全,但同時產生了一個問題,對運算的結果不信任,那么區塊鏈就是通過分布式賬本資料庫的方式來解決多個不同協作方之間的互信,這也就是隱私計算與區塊鏈的關系最通俗的說法,

從另外一個方面來講,區塊鏈其實還能夠協助隱私計算解決一些周邊的問題,比如,數據寫作過程中的一致性的問題,在沒有中心節點的情況下,就可以通過分布式的方式達成共識,這也是區塊鏈能夠解決隱私計算落地過程中的一個問題,

我認為區塊鏈與隱私計算是兩個相對獨立的技術路線,但這兩者在應用場景當中一定是緊密結合的,所以未來這兩者應該是在技術上融合,但是在場景當中緊密綁定,可能會有不同的服務商或者不同的技術路線來實現這兩者,但是他們會通過一套標準化的接口來互相調用,互相協作來完成

最終整個多方數據協作的這樣一個場景的落地,

四、隱私計算應用場景

YouMeLive西婭:隱私計算當前應用的主要行業和場景有哪些?

微眾銀行區塊鏈隱私計算技術負責人李輝忠:近兩年隱私計算的概念雖然很火,但是還處于相對的早期階段,在逐步完善的一個過程

關于隱私計算的應用場景還是圍繞數據的這個去講。互聯網時代數據是如何產生的?

第一個數據產生場景是,個人和機構之間現在會有數據往來,我們個人在享受機構提供的產品服務的過程中,數據不斷地流向機構,同時在使用體驗的過程中,不斷的在產生新的數據,

第二個數據產生場景是,隨著整個互聯網的發展,我們從從資訊化的時代邁向了智能化的時代,但很多產品服務能力需要多個機構之間相互協作,比如普惠金融或者智慧城市,不是某一家公司就能夠支撐這件事,再比如數據新基建提出來的場景,都是需要大量的機構參與進來,他們場景覆蓋的行業也是非常廣,所以,機構和機構之間的數據流動就是第二個大的場景,

整體上,數據的隱私或者數據的流動其實是有一個雙循環的,就是個人和機構之間的一個循環,然后機構和機構之間的循環,這兩個雙循環推動了整個數據的產業的發展,所以隱私計算必然也繞不開這個雙循環,所以,隱私計算就是如何支撐這兩個循環里面的應用場景。

從個人和機構的應用場景看,其實現在已經有很多的法規要求收集用戶數據的時候必須經過用戶授權是,好比上面黃老師舉的那個吃烤鴨的例子,就是你在沒有經過我授權的情況下,不能把我全聚德享受服務過程中留下的資訊直分享給其他的機構,現在很多的APP只有一個授權按鈕,也就是不同意的話,不可以享受服務,同意的話,會收集你的全部資訊,其實是很不合理的,而應該是得到授權的才可以使用,所以說,選擇性授權情況下的最小使用,這種場景可能是隱私計算一個非常重要的一個落地。

從機構和機構的應用場景看,其實機構之間需要很多的相互協作,來進行服務質量的提升和服務能力的挖掘,比如智慧城市、普惠金融、綠色醫療等等,單一機構的數據能力很難去提供這樣廣泛的服務,因為沒有足夠的風控能力,沒有足夠的數據或者沒有良好的模型,所以,未來機構之間可能是聯合的數據使用,比如說聯合的建模,聯合的數據統計分析,

前不久剛剛頒布的《數據安全法》,應該9月1日就會開始實施,《數據安全法》里面提到了三個讓我印象深刻的地方,第一條就是,對于個人數據要非常慎重的使用、要最小的使用,要保護用戶的隱私安全,第二條就是對對公共數據鼓勵和提倡最大化的去釋放和挖掘,第三條就是要構建構建政務數據開放平臺,將政務的公開數據更大的釋放給全社會的全產業。基于未來政務數據公開的大背景下,如何使用好公共數據來推動產業的發展,隱私計算在這塊的落地實際上可能時重要的。

總結來看,隱私計算將在個人和機構之間、機構與機構之間的雙循環應用場景下落地。

華控清交副總裁黃斌:李老師上面講的已經非常全面,最近包括深圳最近數據安全條例的發布,都可以感受到,未來個人數據的監管會越來越嚴,對公眾可公開數據的開發利用要求最大化的利用。

據我個人觀點而言,未來隱私計算會主要應用與機構與機構之間的數據使用,對于個人數據使用其實會更慎重,并不是說有了隱私計算,個人數據就可以使用了,還是遵循從資訊最小化原則,與資訊數據如何處理、資訊如何獲取的手段沒有關系,而是從結果上來判定這個東西到底能不能用,不會說你用了某種技術,這個數據就能用了,

沖量在線產品總經理周岳騫:我具體舉幾個例子吧,第一個對隱私計算比較關注的行業是金融行業,尤其是銀行,一些比較大的商業銀行對于信貸的風控要求越來越高的。

如何能夠做到更加精準化的企業信貸風控,尤其是面向中小企業和普惠金融的?這里面其實銀行是需要用到大量的第三方數據的,比如說就是企業的票務數據、稅務數據、生產經營情況的數據等等,這里面其實就存在一個銀行與異業機構之間的一個數據協作問題,比如說與互聯網公司、與政務機構之間通過做數據的互通來滿足于對于風控相關的業務,

另外一個在銀行里面一個比較典型的場景就是同業之間的數據互通,像我們之前做過的在幾家商業銀行當中去做這種黑名單的數據共享跟交易,因為每一家銀行對于信用卡黑名單可能都是不全面的,那么通過多家銀行的黑名單的數據共享和隱私求交,就能夠保證銀行在信用卡的發放和評估的時候,有一個更加精準的判斷,這就是在金融行業,

第二個是在政務方面,政務公共數據的運營已經是一個非常明顯的趨勢了。在不同的法律法規當中都有很明顯的提及,在政府這邊的話,會有政府的大數據集,或者說一些相關的部門牽頭而去匯總各個不同委辦單位的數據來對外提供一些產業的賦能和一些智慧民生的服務,那這個也是非常典型的一個場景。

第三個場景就是面向醫療行業和相關行業的一個真實世界數據研究,比如藥物研發的過程當中要用到很多數據,在過去可能用的是一些實驗室的數據來支撐我的藥,藥物研發來支撐藥物的上市的審批,但現在包括國家相關監管單位和藥企的一些標準組織在推動不要再只是基于實驗室數據了,而是基于真實醫院的臨床數據來滿足于藥物研發,這個過程當中,藥劑本身是沒有臨床數據的,需要與醫院進行數據的協作,才能獲取到臨床數據,但這些臨床數據本身包含需要非常嚴格保護的隱私資訊,比如患者、患病癥狀等,這些資訊一旦泄露出去,對于這些患者的社會生活是有非常嚴重的影響,這個過程當中就需要由種隱私計算的服務廠商來提供一套能夠讓醫院跟藥企之間進行數據隱私護點,來共同進行數據分析的這樣一個平臺。這些都是我們現在接觸到的比較典型的應用場景和行業,

但其他的包括自然情報的多方數據分析,新能源碳中和等等,這些平臺在未來也會越來越多地用到隱私計算。

翼方健數聯合創始人兼首席產品官曹華 :我也從一些具體的落地的場景來來做些補充,我們做了很多政務方面和醫療大健康領域的落地的案例,

剛周老師提到了一個是真實世界的數據研究,主要案例是藥企與數據去做數據合作,另外一種案例是,邀請衛生管理機構,比如衛健委進行數據合作,衛健委通過醫院收集了大量的臨床數據,對于藥企而言,這些數據研究非常重要,但不能直接開放,通過隱私安全計算的方式,在這個在隱私得到保護的前提下,藥企可以做一些數據的結果查詢,這是一種落地場景,

另外一種落地場景就是多個機構間的合作,比如二代測序的公司,他們做了很多這測序之后,積累了相當多的數據,這些數據和臨床的數據的如果能夠結合起來了,價值是非常大的。

總體來說,數據的開放和共享價值是顯而易見的,隱私安全計算是提供真正具有可操作性的的技術。

五、隱私計算面臨的挑戰

YouMeLive西婭:隱私計算有待解決或即將面臨的挑戰是什么?

華控清交副總裁黃斌:無論是法規還是滴滴事件等都體現了,人們對于數據的重視程度越來越高,其實不僅僅是保護數據,其實保護的是資訊本身,也就是說你就不該知道這件事,隨著數據挖掘在互聯網行業,無論是大數據殺熟,還是廣告的短信,APP推薦等等,對個人之間的數據反饋越來越嚴格,對隱私計算的要求會越來越高。并不是說隱私計算解決了「數據可用不可見」就可以了,而是要考慮到保護的問題。

第二個情況就是,隱私計算目前還是比較復雜,即使拋開個人數據不談,機構與機構之間的數據

合作會越來越多,特別是一些相關的供應鏈上下游之間的這種企業會越來越多的合作,但是他們隱私計算技術上的可理解程度比較低,很難規模化展開,

綜合而言,隱私計算的挑戰主要是體現在兩個方面,一個是法律法規上以及認知上的變化,第二個就是如何推廣,教育成本比較高,

YouMeLive西婭:目前大部分人的數據觀念并沒有建立起來,如果建立起來的話,隱私計算是不是更容易推廣?

華控清交副總裁黃斌:當每個人對數據的保護意識提升之后,會催生一些其他技術的出現。比如在電商網站的行為,其實都是被電商記錄下來,它是否應該被記錄,應該被記錄在哪里?當大家數據保護的意識越來越明確之后,這個事情會被討論的。也許會出現一種新的服務形式,數據直接記錄在服務提供商那里,比如記錄在第三方那里,是否需要個人密鑰加密,或者需要授權,所以,當大家隱私保護意識提升之后,我認為會催生很多新服務商出現。

包含最直接的隱私計算公司如何應該《數據保護法》、《個人數據保護條例》、再就是合規的檢查,因為現在數據已經在使用了,必須要使用。比如銀行做風控貸款,必須要做更多征信,但沒有數據,就沒有辦法做征信,那就不能做房貸業務。這個事情,但可能涉及到合規,那又會催生一些合規的公司,專門做數據合規的公司或者專門做數據清洗,做ID合格化的公司做這個服務,所以我覺得就是新的保護形態,就是大家的這個意識的提升會讓技術去找了一些新的道路,但整體還是要回歸提升生活品質,個在安全和效率之間取得均衡,所以從目前來看,隱私計算的發展主要在于我們的保護意識提升以及法律法規的加碼。

沖量在線產品總經理周岳騫:剛才黃老師有提到隱私計算遇到了很多法律政策以及人們觀念意識方面的問題,那我就從這個技術本身來講一講目前遇到的一些挑戰,

雖然我是一個隱私計算的從業者,但是也必要承認隱私技術目前還是一個新技術,存在一定的缺陷,比如說從性能的角度來講,以前我們所有的數據都是在明文下運算,但現在隱私計算要求很多數據用加密的方式、用密文來做運算,或者在一個加密的空間當中來做運算,那必然會帶來一定的性能損耗,

第二個就是通用性的問題。以前很多明文下的算法生態是非常的豐富的,比如剛才提到的基于Spark的生態還多普的生態(音譯)等等,但是現在隱私計算的平臺的很多算法的計算邏輯或者它的實現代碼都需要進行一定的改造,這個時候其實就會帶來它在落地過程中會遇到一些問題,而這也就是為什么我們(指沖量在線)在落地的過程中會選擇走可信執行環境這樣一條路徑,其實也是因為在性能方面和通用性方面,它相比其他技術路線具備有一定的優勢,但是這種優勢也不意味著他能夠完全解決掉這兩個問題。

所以,對于隱私計算的發展而言,我個人不太希望看到的就是現在大家把隱私計算描繪成一個非常強大、非常新、非常陽春白雪的這樣一個技術,把這個餅畫得非常大,認為它能夠解決一切的問題,然后當真正落地的時候,當真正項目上線的時候,大家會發現,由于它在性能和通用性上的一些瓶頸,導致很多生產級別的業務根本就沒有辦法跑上去,最終只是變成一個玩具,所以我覺得隱私計算的不管是作為服務商而言,還是作為用隱私計算的客戶而言,我覺得都需要去直面這些問題。

作為隱私計算的廠商和相關的標準組織而言,我覺得我們能做的就是從這個技術本身出發,去制定一些相關的,比如說性能通用性和功能性上的一些標準,讓這個技術真正朝著成熟可用的方向去發展,第二個就是從客戶的角度而言,我覺得要更加辯證的去看待這樣一個技術,隱私技術是一定需要用的,還要做隱私保護和大數據的協作,但在這個過程當中,我們不能看到這個技術就立馬去把它用到系統當中,而是在用這個系數之前去做充分的驗證,而去制定更加好的一些驗證和評測標準,然后把各個廠商都拉進來,讓大家一起在這里面去真正把這個東西跑起來,做充分的驗證之后再去把它落地到生產環境當中。所以我覺得可能這是每一個新的技術,在發展過程當中都會遇到的一個問題和挑戰了,我覺得隱私算這個技術也是一樣的時候,大家可能更加腳踏實地的去從生產和工程性的角度去思考,如何把它應用下去,才能夠更好的去推動它未來在真正在我們提到的這些比較fashion(音譯)的一些場景當中去。

翼方健數聯合創始人兼首席產品官曹華 :在這個執行隱私安全計算的時候,可以借鑒一些國外成功的做法,比如,會把它拆解成一些風險的管理的保障措施,包括物理的保障和技術的保障,還包括以下一些政策流程和文檔的要求等等,也包括這個對執行和違規的一些處罰,細分化管理,就給大家制定了可以遵守的規則。比如,數據一旦泄漏,必須及時要上報你們,有了這樣可執行工作規范,就能推動數據安全的保護,推動隱私安全計算的開發和使用,所以,這里面很多東西并不是技術環節上的問題,更多的是一個行業的規范,或者是法律法規、政策等等些。

微眾銀行區塊鏈隱私計算技術負責人李輝忠:對于一個相對早期的技術,或者說相對發展比較前期的一個技術而言,會面臨各種各樣的挑戰,

首先法規上沒有特別的完善,其次技術上其實也還存在很多的困難,最后也沒有太好的這個應用場景,

其實,我非常贊同黃老師的觀點,大家在認知上需要升級,包括在法規上、科普層面以及生態層面,需要有更多的人去積極的推動這件事情,區塊鏈剛剛開始的時候,其實也遇到類似的問題,區塊鏈到底是干什么用的?隨著區塊鏈生態越來越多的人參與進去,并且有一些積極的力量在推動之后,其實現在整個的業界對區塊鏈的認知已經有了很大的提升。所以,隱私計算也一樣,需要更多人積極去推動,做到認識和行動統一,打破隱私悖論,這其實就是一個很現實的問題,

第二個現實的問題剛才周老師也提了,就是說從技術的角度來看,技術本身其實是存在各種各樣的問題,比如性能問題、安全問題等等,就是因為隱私計算本身的復雜性,也就會帶了再性能上、數據量上、產品體驗上等等的一些復雜性,會導致業界提供的解決方案去做一些妥協,那么這個妥協本身是不是合理?也是需要有業界的逐步的推進的一個認知,

舉個例子,比如隱匿查詢,采用了不經意傳輸中的最高級別安全的密碼保護,但真正對接給用戶的方案可能只是做了一個對稱加密,所以其實存在了一系列的技術和認識問題,大家新的技術理解程度和角度不一樣,需要整個產業不管是從需求方還是從這個技術方還是實施方等等,都可能需要做一些改變,或者說進行一些提升,這個我覺得是當下面臨最大的挑戰,

此外,還需要再法律法規進一步推動完善,

六、隱私計算的未來發展前景

YouMeLive西婭:結合您的理解和觀察,請暢想一下隱私計算的未來發展,是否未來可期?

沖量在線產品總經理周岳騫:從我自己對技術的設想來看, 未來隱私計算會成為一種標準,或者說不同技術路線之間其實會有一套標準的協議。那么在整個社會上,對于數據資產的注冊、確權、管理以及當雙方要發生實質上的這種數據協作的時候,可以通過一套非常標準的協議來建立連接,確認對方的數據完成這種交互, 這就是我們在最早的時候會講叫做數據互鏈網,那就是說,讓數據跟現在的互聯網上的資訊一樣,可以在我的使用方和提供方之間非常便捷,非常安全的流通起來,那我覺得這是隱私計算,未來可能會有的一個產品形態。

當然這里面可能會有多種不同的角色,比如對于數據資產的管理和認證,那可能會需要有一個區塊鏈,更需要有一個權威部門來做管理,做托管,那對于數據的流通而言,可能更多的是需要一個去中心化的一個隱私計算的網路,剛才提到的隱私計算有很多種不同的技術路線,那么現在不同的服務商,不同的應用方其實都在探索不同的技術路線,目前來講,至少這些技術路線是不能夠完全互通互認的。

在未來要想實現整個社會的數據基于隱私計算可以更自由的互聯互通,任何一個需求方和任何一個場景方在匹配上需求的時候,都能夠在第一時間通過隱私計算來建立這種聯系,這就要求隱私計算計算不同的技術棧,對不同的平臺之間能夠互相的連接起來,能夠互聯互通,我們公司在當前在做的一個很重要的工作,就是基于硬件的可信執行環境去推出隱私計算平臺,這就會面臨很多不同的硬件廠商,包括英特爾,包括大陸的大陸化的芯片廠商,向海光、鯤鵬等等,他們對隱私計算的實現方式的標準都是不一樣的,在這個基礎上希望去做的就是一個跨不同可信硬件廠商之間的一個互聯互通的標準跟平臺,能夠讓這些不同的可信硬件能夠達成一個統一的標準,能夠互相認證,能夠被統一的調度起來。但是我們做的這個事情依然只是在可信執行環境這一個技術路線上的互聯互通,那么可信執行環境與多方安全計算與聯邦性學習之間如何能夠實現互聯互通,如何能夠互相認證,那這個路其實還是有很長一段路要走的,這中間也需要不同的隱私計算廠商之間通力合作 ,所以我覺得這是隱私計算發展的一個方向,也是他未來能夠得到大規模應用的一個前景,

華控清交副總裁黃斌:隱私計算會像大數據等技術一樣,成為業務的公司的必備品,我相信一定會成為未來的一個基礎的設施,像電話一樣普及,

翼方健數聯合創始人兼首席產品官曹華 :從過去到現在,正在向數字化和虛擬化發展,可以想到在不久的將來,所有的企業和個人都會有數字卵生,而數字孿生之間的交互基本上是通過計算的方式來完成,所以的計算都是隱私計算,在將來這種純粹的數字化的世界里面,隱私計算網路是大到沒有邊際的網路,不同的技術路線和平臺體系在將來一定是會融匯貫通,會形成互聯網路。

微眾銀行區塊鏈隱私計算技術負責人李輝忠:未來的數字時代就是一個舞臺,隱私計算將會是舞臺上的交響樂,政策法規就是指揮家,真正的落地場景就是樂隊主唱。

0 条回复 A文章作者 M管理員
    暫無討論,說說你的看法吧