WAIC观察:隐私计算加速落地产业,全新的技术标准体系呼之欲出
来源:机器之心
2024-07-10 17:03:57
0浏览
收藏
最近发现不少小伙伴都对科技周边很感兴趣,所以今天继续给大家介绍科技周边相关的知识,本文《WAIC观察:隐私计算加速落地产业,全新的技术标准体系呼之欲出》主要内容涉及到等等知识点,希望能帮到你!当然如果阅读本文时存在不同想法,可以在评论中表达,但是请勿使用过激的措辞~
这几年,人们都在谈论大模型。特别是在 Scaling Law 的指导下,人们寄希望于将更大规模的数据用于训练,以无限提升模型的智能水平。在中国,「数据」作为一种与土地、劳动力、资本、技术并列的生产要素,价值越来越被重视。近年来,中国数据要素市场化建设的步伐明显提速。让「数据」发挥价值的关键在于不同主体、不同场景下的数据流通复用。数据要素跟传统的生产要素有本质差别,数据的价值具有双面性,业务价值越大,风险成本越高。营造数据可信流通可信环境,则是让数据要素价值充分释放的底层支撑。
在这样的背景下,隐私计算技术的价值逐渐凸显,成为了学界和业界关注的焦点。从概念诞生之日起,隐私计算用了近 40 年从一门前沿理论,延伸到了产业应用之中。但隐私计算能否成为数据要素流通市场的 “基石技术”,还需要扫清一系列障碍。
数据以密态形式流转将成为未来的趋势,传统的隐私计算技术已经不能满足新形势的要求。一方面是传统隐私计算主要关注多方合作场景下的计算安全,缺乏整体性的安全视角,无法满足数据大规模流通过程中新的场景和角色引入带来的额外风险(如运维者风险,加工者风险),其次需要针对不同安全等级的数据采用不同安全分级的技术方案,才能最大程度降低隐私计算的落地成本,因此推动行业标准化变得尤为重要。
在 2024 年世界人工智能大会上,产学研届带来了全新的探索和实践。7 月 5 日,围绕「隐私计算产品通用安全分级」和「个人信息匿名化制度」,国内多家产学研机构联合发布两份白皮书,为数据要素流通行业当下普遍遇到的挑战,提供最新的技术思考和行业实践。
我们需要怎样的隐私计算技术标准体系?
隐私计算是一门综合性的跨学科技术,交叉融合了密码学、人工智能、计算机硬件等众多领域知识,目前已形成多方安全计算、联邦学习、可信执行环境等技术路线。
推动数据要素可信流通,需要技术研发与标准制定通力配合。在隐私计算技术的各个方向中,仍有大量标准制定工作待完成,产学研届普遍认为,「数据跨域管控」、「受控匿名化」和「通用安全分级」三个方向值得关注。
数据跨域管控的目的是在数据共享和流动的过程中,确保数据不会被未经授权的实体访问或篡改,同时遵守相关的法律法规和隐私政策。作为新型生产要素,数据发挥价值的关键在于不同主体、不同场景下的数据流通复用,但这一流程通常存在「责任主体不清、利益诉求不一致、能力参差不齐、责任链路难追溯」的风险。
受控匿名化通常用于确保数据在使用和分析时,不会泄露个人隐私信息,同时还保持数据的实用性和准确性。我国的《网络安全法》和《个人信息保护法》特别设置了「个人信息匿名化条款」,将匿名化后的个人数据排除在个人信息保护之外,但法律内涵和实施标准却有待厘清。事实上,个人信息匿名化条款存而不用,已经成为数据交易流通和数据要素市场建构的最大瓶颈之一。
此外,在隐私计算中,通用安全分级能帮助确定各类产品最适合的保护措施,从而合理分配安全资源,并确保敏感数据得到适当的保护。当前,虽然针对单一技术路线已经有一些安全分级标准,但是不同技术路线的分级标准完全无法对应,用户无法对所有的产品进行横向比较,这些标准也不适用于新出现的技术路线。
在产学研各界的深度合作下,我们已经看到了一些进展。
国内多家产学研机构,在这场大会达成共识
关于「数据跨域管控」问题,我们可以在 2023 年底出炉的一份白皮书中找到答案。
2023 年底,华东政法大学数据法律研究中心、蚂蚁集团牵头发布《数据跨域管控白皮书》,首次系统阐释了数据跨域管控的实践指引与策略,提出借助密态计算等技术手段,有效管控数据流通利用的风险。
白皮书从技术、法律和管理层面形成了三位一体的数据跨域管控解决方案,包括事前的数据脱敏、加密等数据治理机制,事中针对场景和安全等级界定使用范围等过程管控机制和事后的审计监督机制。
同时,白皮书还提出了与数据流通风险适配的五项管控技术要求,包括数据来源可确认、数据可用不可见、数据可算不可识、数据使用可界定、数据流通可追溯,并指导如何明确数据流通中各主体责任的可行方案,助力构建中国的可信数据流通参考架构。
关于「受控匿名化」和「通用安全分级」这两个命题,我们在前不久的 WAIC 大会上也看到了学界与业界的最新共识:
在 2024 世界人工智能大会上,国内多家产学研机构联合发布了《隐私计算产品通用安全分级》和《个人信息匿名化制度:技术与法律》两份白皮书。
隐私计算中的安全分级,向来存在多项难点。从产业实践的经验来看,不同技术路线、不同产品形态、不同应用场景下的隐私计算产品所面临的隐私数据泄露风险及安全需求存在巨大差异,在没有统一安全分级标准的情况下,产品开发方及使用方很难评估和衡量安全与性能之间的平衡。
深圳国家金融科技测评中心技术负责人罗丰曾表示,隐私计算技术在金融行业的应用程度比较领先,但规模化落地还存在技术和业务两方面挑战。隐私计算的路线是多样的,针对不同的应用场景需要有不同的安全和性能之间的平衡。从现有的测评和标准来看,在安全分级之前很难去评估一个产品整体的安全性和性能之间的差异性。而 “技术孤岛” 现象客观存在,技术无法互联互通可能导致不同的金融机构,会产生产品选型的分歧。此外,预期效益难以估计及投入成本高,导致很多中小型的金融机构不太有意愿推动隐私计算应用。
一个能适用于更多技术路线的、具备实操指导意义的通用安全分级方案,是隐私计算规模化落地不可缺少的。
基于上述现状,蚂蚁集团、中国通信标准化协会大数据技术标准推进委员会、深圳国家金融科技测评中心、清华大学等国内 16 家机构共同撰写了《隐私计算产品通用安全分级》白皮书。值得一提的是,编写指导组成员包括中国科学院院士、国际密码协会会士王小云,浙江大学计算机科学与技术学院院长、区块链与数据安全全国重点实验室副主任任奎等权威学者。
中国银行隐私计算团队算法工程师石新蕾曾表示,受参与方数据的影响,不同的需求场景对安全的要求存在差异,通过分级可以为业务提供合适的安全保障水平,达到性能与安全的平衡,同时也能分配合理的计算资源,做到成本控制。其次,通过安全分级可以快速识别风险程度,不同的安全程度可以采取相应级别的监管控制措施来降低安全风险。合理的隐私计算产品安全评估标准与评级体系,有助于更好地理解和评估产品安全性,构建数据流通的信任机制,促进行业规范。
如何在个人隐私保护的基础上,实现数据价值开发,是产业界面对的另一个棘手挑战。个人数据是利用价值最高、使用场景最多样、处理措施最成熟的数据,如何在个人隐私保护的基础上实现数据价值开发,推动在不同行业、不同机构之间实现可信、安全的数据共享、开放、交易,是产学研届共同的探索方向。
其中,匿名化技术是个人数据隐私保护的一项重要有效手段。在我国数据基础设施的规划与建设过程中,也将个人信息匿名化相关处理技术与制度规范内容放在了重要位置。而从产业落地的角度,协同推动这一问题解决的关键在于建设、拓展出一套融合法律和技术的基础设施。
为此,基于《网络安全法》、《个人信息保护法》中设置的「个人信息匿名化条款」指导,对外经济贸易大学、大数据技术标准推进委员会和蚂蚁集团共同撰写了《个人信息匿名化制度:技术与法律(2024)》白皮书。
1. 困境与挑战
- 企业担心匿名化措施难以达到法律要求而无效,或丧失利用价值。
- 监管机构担心匿名化成为规避监管的工具。
- 用户担心匿名化是虚假承诺。
2. 数据基础设施路径
- 转向复合的 "数据基础设施"路径。
- 数据基础设施是数据要素市场的基础架构。
- 匿名化条款拓展为融合法律和技术的 infrastructure。
3. "事前推定匿名" 与 "事后判定匿名"
- 事前 "推定匿名" 通过匿名化技术方案完成。
- 事后 "判断匿名" 通过解释法律和完善责任完成。
4. 受控匿名化措施
- 假名化处理,仅在受控空间使用。
- 属性信息仅在受控空间使用,不会与开放空间数据关联。
从技术标准到规模化落地
1. 构建标准
- 降低新技术规模化落地的难度和企业成本。
2. 构建技术要求标准与技术方法体系
- 数据要素流通亟需构建新的技术标准体系。
3. 社会协力合作
- 共同构建新的技术标准体系。
以上就是本文的全部内容了,是否有顺利帮助你解决问题?若是能给你带来学习上的帮助,请大家多多支持golang学习网!更多关于科技周边的相关知识,也可关注golang学习网公众号。
版本声明
本文转载于:机器之心 如有侵犯,请联系study_golang@163.com删除

- 上一篇
- golang 框架提供哪些新特性来提高稳定性?

- 下一篇
- 单一作者论文,谷歌提出百万专家Mixture,超越密集前馈、稀疏MoE
查看更多
最新文章
-
- 科技周边 · 人工智能 | 7小时前 | LGDisplay 蓝色磷光OLED 功耗降低 混合双栈串联OLED
- LG蓝色磷光OLED面板首发,手机功耗降15%
- 367浏览 收藏
-
- 科技周边 · 人工智能 | 9小时前 |
- Linuxautofs自动挂载详解与实现攻略
- 159浏览 收藏
-
- 科技周边 · 人工智能 | 12小时前 |
- 小米汽车SU7Ultra助力,营收曾超手机
- 247浏览 收藏
-
- 科技周边 · 人工智能 | 13小时前 |
- 浙大与阿里推出具身交互新模型——EmbodiedReasoner
- 328浏览 收藏
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 484次学习
查看更多
AI推荐
-
- 毕业宝AIGC检测
- 毕业宝AIGC检测是“毕业宝”平台的AI生成内容检测工具,专为学术场景设计,帮助用户初步判断文本的原创性和AI参与度。通过与知网、维普数据库联动,提供全面检测结果,适用于学生、研究者、教育工作者及内容创作者。
- 3次使用
-
- AI Make Song
- AI Make Song是一款革命性的AI音乐生成平台,提供文本和歌词转音乐的双模式输入,支持多语言及商业友好版权体系。无论你是音乐爱好者、内容创作者还是广告从业者,都能在这里实现“用文字创造音乐”的梦想。平台已生成超百万首原创音乐,覆盖全球20个国家,用户满意度高达95%。
- 26次使用
-
- SongGenerator
- 探索SongGenerator.io,零门槛、全免费的AI音乐生成器。无需注册,通过简单文本输入即可生成多风格音乐,适用于内容创作者、音乐爱好者和教育工作者。日均生成量超10万次,全球50国家用户信赖。
- 21次使用
-
- BeArt AI换脸
- 探索BeArt AI换脸工具,免费在线使用,无需下载软件,即可对照片、视频和GIF进行高质量换脸。体验快速、流畅、无水印的换脸效果,适用于娱乐创作、影视制作、广告营销等多种场景。
- 23次使用
-
- 协启动
- SEO摘要协启动(XieQiDong Chatbot)是由深圳协启动传媒有限公司运营的AI智能服务平台,提供多模型支持的对话服务、文档处理和图像生成工具,旨在提升用户内容创作与信息处理效率。平台支持订阅制付费,适合个人及企业用户,满足日常聊天、文案生成、学习辅助等需求。
- 23次使用
查看更多
相关文章
-
- GPT-4王者加冕!读图做题性能炸天,凭自己就能考上斯坦福
- 2023-04-25 501浏览
-
- 单块V100训练模型提速72倍!尤洋团队新成果获AAAI 2023杰出论文奖
- 2023-04-24 501浏览
-
- ChatGPT 真的会接管世界吗?
- 2023-04-13 501浏览
-
- VR的终极形态是「假眼」?Neuralink前联合创始人掏出新产品:科学之眼!
- 2023-04-30 501浏览
-
- 实现实时制造可视性优势有哪些?
- 2023-04-15 501浏览