深度研究 | 可信數(shù)據(jù)空間為何如此受重視
在數(shù)字經(jīng)濟(jì)的浪潮中,數(shù)據(jù)已然成為與土地、勞動(dòng)力、資本、技術(shù)并駕齊驅(qū)的第五大生產(chǎn)要素。然而,數(shù)據(jù)的真正價(jià)值往往被鎖在孤島之中,難以釋放其變革性潛能。如何在保障數(shù)據(jù)安全與隱私的前提下,讓數(shù)據(jù)安全流動(dòng)并創(chuàng)造價(jià)值?這一挑戰(zhàn)正在通過"可信數(shù)據(jù)空間"這一創(chuàng)新基礎(chǔ)設(shè)施得到突破性解決。
可信數(shù)據(jù)空間是對(duì)要素?cái)?shù)據(jù)市場(chǎng)的市場(chǎng)化配置改革中深層次制度性障礙的積極響應(yīng),是推動(dòng)“數(shù)據(jù)二十條”等國家數(shù)據(jù)戰(zhàn)略落地,實(shí)現(xiàn)“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見、數(shù)據(jù)可控可計(jì)量”,賦能千行百業(yè),最終提升國家數(shù)字經(jīng)濟(jì)競(jìng)爭(zhēng)的關(guān)鍵舉措。
圖片
可信數(shù)據(jù)空間發(fā)展背景
1.可信數(shù)據(jù)空間概述
可信數(shù)據(jù)空間的定義是基于共識(shí)規(guī)則、互聯(lián)多方主體、實(shí)現(xiàn)數(shù)據(jù)資源共享的數(shù)據(jù)流通利用基礎(chǔ)設(shè)施,是數(shù)據(jù)要素價(jià)值共創(chuàng)的應(yīng)用生態(tài),是支撐構(gòu)建全國一體化數(shù)據(jù)市場(chǎng)的重要載體(《可信數(shù)據(jù)空間發(fā)展行動(dòng)計(jì)劃(2024—2028年)》)。
可信數(shù)據(jù)空間可以促進(jìn)多方參與主體在數(shù)據(jù)主權(quán)、安全與合規(guī)的前提下進(jìn)行數(shù)據(jù)共享、交換和融合的綜合性解決方案框架和運(yùn)營生態(tài),并通過整合多種安全技術(shù)、治理組織規(guī)則和運(yùn)營模式,系統(tǒng)性地解決跨數(shù)據(jù)流通中的信任、控制、價(jià)值和創(chuàng)造問題。
可信數(shù)據(jù)空間的核心理念是構(gòu)建一個(gè)不同參與方共同認(rèn)可并遵守的空間,數(shù)據(jù)在空間內(nèi)的流動(dòng)和使用遵循統(tǒng)一的公約和標(biāo)準(zhǔn),并通過技術(shù)手段確保數(shù)據(jù)主權(quán)策略的同時(shí),能夠安全地向其他參與方提供數(shù)據(jù)或基于數(shù)據(jù)提供服務(wù),從而共同創(chuàng)造價(jià)值。
2.可信數(shù)據(jù)空間受到重視的原因
我國大力發(fā)展可信數(shù)據(jù)空間,主要是在數(shù)字經(jīng)濟(jì)時(shí)代,數(shù)據(jù)作為核心生產(chǎn)要素的價(jià)值釋放,需要一個(gè)既能保障數(shù)據(jù)主權(quán)與安全,又能促進(jìn)多方信任與監(jiān)管合規(guī)高效流通的創(chuàng)新型基礎(chǔ)設(shè)施和治理范式。
可信數(shù)據(jù)空間發(fā)展因素
數(shù)據(jù)要素化的國家戰(zhàn)略驅(qū)動(dòng)。我國前瞻性地將數(shù)據(jù)列為繼土地、勞動(dòng)力、資本、技術(shù)之后的第五大生產(chǎn)要素,“數(shù)據(jù)二十條” 等頂層設(shè)計(jì)為數(shù)據(jù)發(fā)展繪制了宏偉藍(lán)圖,明確構(gòu)建數(shù)據(jù)基礎(chǔ)制度,全方位發(fā)揮數(shù)據(jù)要素作用,并提出了數(shù)據(jù)產(chǎn)權(quán)“三權(quán)分置”(即數(shù)據(jù)資源持有權(quán)、數(shù)據(jù)處理使用權(quán)、數(shù)據(jù)產(chǎn)品經(jīng)營權(quán))等核心制度設(shè)計(jì)理念??尚艛?shù)據(jù)空間的通過連接器實(shí)現(xiàn)數(shù)據(jù)主權(quán)保留、通過數(shù)字合約等實(shí)現(xiàn)按約用數(shù)據(jù)和可控可計(jì)量,為這些要求的落地提供了基礎(chǔ)設(shè)施的支撐。
大模型技術(shù)發(fā)展與企業(yè)價(jià)值挖掘的內(nèi)在需求。隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,跨組織、跨系統(tǒng)的數(shù)據(jù)融合與協(xié)作成為提升效率、驅(qū)動(dòng)創(chuàng)新、優(yōu)化決策的必然趨勢(shì),推動(dòng)了對(duì)安全可信數(shù)據(jù)流通技術(shù)的需求,如融合多方數(shù)據(jù)的反欺詐治理等業(yè)務(wù)需求。人工智能(特別是大模型)的快速發(fā)展,對(duì)海量、高質(zhì)量、多樣化的訓(xùn)練數(shù)據(jù)提出了迫切需求,而這些數(shù)據(jù)往往分散在不同主體手中,需要在保障安全和隱私的前提下進(jìn)行流通和利用。
破解傳統(tǒng)數(shù)據(jù)共享模式的困境。我國目前數(shù)據(jù)共享模式面臨“數(shù)據(jù)孤島”、參與各方互信不足、數(shù)據(jù)風(fēng)險(xiǎn)高,以及數(shù)據(jù)控制權(quán)失控等核心痛點(diǎn),都嚴(yán)重削弱了數(shù)據(jù)潛力的發(fā)揮和數(shù)據(jù)價(jià)值的釋放??尚艛?shù)據(jù)空間通過建立一套參與方共同認(rèn)可的技術(shù)標(biāo)準(zhǔn)、治理規(guī)則和運(yùn)營機(jī)制,在互不完全信任的參與方之間構(gòu)建一個(gè)相對(duì)可信的數(shù)據(jù)協(xié)作環(huán)境,促進(jìn)數(shù)據(jù)流通,激活數(shù)據(jù)要素價(jià)值。
平衡數(shù)據(jù)利用與安全保護(hù)的現(xiàn)實(shí)挑戰(zhàn)。隨著《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法規(guī)的深入實(shí)施,如何在保障數(shù)據(jù)安全和個(gè)人隱私的前提下,合規(guī)、高效地利用數(shù)據(jù),成為所有市場(chǎng)主體面臨的共同挑戰(zhàn)。可信數(shù)據(jù)空間制度通過隱私計(jì)算等技術(shù)創(chuàng)新,實(shí)現(xiàn)“原始數(shù)據(jù)無域、數(shù)據(jù)可用不可見、數(shù)據(jù)可控可計(jì)量”的目標(biāo)。
1.關(guān)鍵能力
可信數(shù)據(jù)空間通過整合先進(jìn)的安全技術(shù)、標(biāo)準(zhǔn)化的接口與協(xié)議,以及明確的各項(xiàng)治理規(guī)則與運(yùn)營機(jī)制,構(gòu)建安全、合規(guī)地進(jìn)行數(shù)據(jù)共享、融合計(jì)算和價(jià)值共創(chuàng)的生態(tài)空間系統(tǒng)。可信數(shù)據(jù)保障空間應(yīng)具備可信管控能力、資源交互能力和價(jià)值共創(chuàng)能力,支撐其“可連接、可管控、可共創(chuàng)”的目標(biāo)。
可信管控能力
可信管控能力是可信數(shù)據(jù)空間的基石,確保數(shù)據(jù)流通利用過程的安全、合規(guī)與可信。通過對(duì)接入身份的核驗(yàn)審查、數(shù)據(jù)策略管控和審計(jì)溯源實(shí)現(xiàn)。
- 接入核驗(yàn)審查:對(duì)接入空間的主體身份(用戶、組織、連接器)、數(shù)據(jù)資源、數(shù)據(jù)產(chǎn)品/服務(wù)、技術(shù)工具等進(jìn)行嚴(yán)格的認(rèn)證和規(guī)范性審查。
- 數(shù)據(jù)策略和管控:通過數(shù)字合約明確數(shù)據(jù)使用策略(如使用范圍、目的、期限、操作權(quán)限),并利用數(shù)據(jù)使用控制、隱私計(jì)算、可信執(zhí)行環(huán)境等技術(shù)手段,確保數(shù)據(jù)在流通和使用過程中嚴(yán)格按照約定執(zhí)行,實(shí)現(xiàn)“數(shù)據(jù)可用不可見、可控可計(jì)量”。
- 日志存證與溯源:對(duì)數(shù)據(jù)流通和使用的全過程進(jìn)行詳細(xì)、不可篡改的日志記錄,支持事后審計(jì)、責(zé)任追溯和爭(zhēng)議解決。區(qū)塊鏈技術(shù)常用于增強(qiáng)存證的可信度。
資源交互能力
資源交互能力是實(shí)現(xiàn)數(shù)據(jù)高效流通和互操作的基礎(chǔ)。通過數(shù)據(jù)發(fā)布、數(shù)據(jù)互操作和空間互聯(lián)互通實(shí)現(xiàn)。
- 數(shù)據(jù)/服務(wù)發(fā)布與發(fā)現(xiàn):提供標(biāo)準(zhǔn)化的數(shù)據(jù)目錄和元數(shù)據(jù)管理,支持?jǐn)?shù)據(jù)提供方發(fā)布其數(shù)據(jù)產(chǎn)品或服務(wù),并允許數(shù)據(jù)使用方高效查詢和發(fā)現(xiàn)所需資源。
- 數(shù)據(jù)互操作能力:推動(dòng)技術(shù)互操作(如統(tǒng)一的API接口、連接器標(biāo)準(zhǔn))和語義互操作(如統(tǒng)一的數(shù)據(jù)模型、詞表),解決不同來源、不同格式數(shù)據(jù)之間的交互難題。
- 空間互聯(lián)互通能力:支持不同可信數(shù)據(jù)空間之間在遵循共同規(guī)則和標(biāo)準(zhǔn)的前提下實(shí)現(xiàn)身份互認(rèn)、資源共享和服務(wù)共用,構(gòu)建更廣泛的數(shù)據(jù)流通網(wǎng)絡(luò)。
價(jià)值共創(chuàng)能力
價(jià)值共創(chuàng)能力是可信數(shù)據(jù)空間實(shí)現(xiàn)數(shù)據(jù)要素價(jià)值最大化的目標(biāo)。通過數(shù)據(jù)開發(fā)利用、服務(wù)方接入和權(quán)益保障實(shí)現(xiàn)。
- 數(shù)據(jù)開發(fā)利用環(huán)境:提供安全、合規(guī)的數(shù)據(jù)開發(fā)環(huán)境(如數(shù)據(jù)沙箱、隱私計(jì)算平臺(tái)),支持多方參與者基于空間內(nèi)的數(shù)據(jù)資源進(jìn)行數(shù)據(jù)分析、模型訓(xùn)練、應(yīng)用開發(fā)等。
- 服務(wù)方接入與協(xié)同:支持?jǐn)?shù)據(jù)清洗、標(biāo)注、評(píng)估、合規(guī)審計(jì)、算法模型等第三方專業(yè)服務(wù)機(jī)構(gòu)接入可信數(shù)據(jù)空間生態(tài),為數(shù)據(jù)價(jià)值創(chuàng)造提供專業(yè)支撐。
- 運(yùn)營規(guī)則與權(quán)益保障:建立清晰、公平、透明的可信數(shù)據(jù)空間運(yùn)營規(guī)則、參與協(xié)議/公約、以及價(jià)值評(píng)估和收益分配機(jī)制,保障各參與方的合法權(quán)益,激勵(lì)價(jià)值共創(chuàng)。
可信數(shù)據(jù)空間的核心技術(shù)與架構(gòu)
可信數(shù)據(jù)空間保障的技術(shù)架構(gòu)設(shè)計(jì)遵循“數(shù)據(jù)主權(quán)、安全可信優(yōu)先、互聯(lián)互通開放、價(jià)值按約分配”等基本原則。
1.技術(shù)思路和原理
可信數(shù)據(jù)空間的技術(shù)思路
- 以連接器為入口,實(shí)現(xiàn)參與方安全接入與數(shù)據(jù)主權(quán)保留:數(shù)據(jù)提供方和使用方通過部署標(biāo)準(zhǔn)化的“可信數(shù)據(jù)空間連接器”接入可信數(shù)據(jù)空間生態(tài)。連接器作為參與方在可信數(shù)據(jù)空間中的“代理”,負(fù)責(zé)身份認(rèn)證、策略執(zhí)行、封裝數(shù)據(jù)/解封、安全通信等功能,確保數(shù)據(jù)在提供方本地(可信數(shù)據(jù)空間內(nèi))得到初步控制,這是保障數(shù)據(jù)主權(quán)的技術(shù)基礎(chǔ)。
- 以服務(wù)平臺(tái)為樞紐,提供核心治理與運(yùn)營服務(wù):可信數(shù)據(jù)空間通常設(shè)置一個(gè)或多個(gè)“可信數(shù)據(jù)空間服務(wù)平臺(tái)”,作為可信數(shù)據(jù)空間的運(yùn)營和管理中樞。服務(wù)平臺(tái)提供身份管理、連接器管理、數(shù)據(jù)/服務(wù)目錄、數(shù)字合約管理、審計(jì)管理、空間管理等基礎(chǔ)服務(wù),協(xié)調(diào)參與方之間的交互,是確??臻g社區(qū)運(yùn)行的核心。
- 以安全控制為核心,數(shù)據(jù)按約使用:通過集成在連接器或服務(wù)平臺(tái)中的數(shù)據(jù)使用控制技術(shù),結(jié)合隱私計(jì)算(如聯(lián)邦學(xué)習(xí)、多方安全計(jì)算)、可信執(zhí)行環(huán)境、數(shù)據(jù)沙箱等手段,確保數(shù)據(jù)在使用過程中嚴(yán)格遵循數(shù)字一致性的約定,實(shí)現(xiàn)“數(shù)據(jù)可用不可見、可控可計(jì)量”的目標(biāo)。
- 以互操作標(biāo)準(zhǔn)為基礎(chǔ),促進(jìn)跨空間、跨平臺(tái)協(xié)同:遵循統(tǒng)一的數(shù)據(jù)模型、元數(shù)據(jù)規(guī)范、API接口標(biāo)準(zhǔn)、身份認(rèn)證協(xié)議等,以實(shí)現(xiàn)不同可信數(shù)據(jù)空間之間、以及可信數(shù)據(jù)空間與外部系統(tǒng)之間的互聯(lián)互通,打破“數(shù)據(jù)孤島”,形成更大范圍的數(shù)據(jù)要素市場(chǎng)。
- 以數(shù)字合約為依據(jù),規(guī)范數(shù)據(jù)流通與使用行為:參與方之間的數(shù)據(jù)流通和使用行為,通過機(jī)器可讀、可部分自動(dòng)執(zhí)行的“數(shù)字合約”進(jìn)行約定。合約中明確了數(shù)據(jù)范圍、使用期限、權(quán)限、安全要求、以及可能的補(bǔ)償和收益分配規(guī)則,這是實(shí)現(xiàn)策略化管控和權(quán)益的法律與技術(shù)基礎(chǔ)。
2.技術(shù)架構(gòu)
可信數(shù)據(jù)空間的主要組件包括可信數(shù)據(jù)空間服務(wù)平臺(tái)和連接器組件,這兩者協(xié)同工作,構(gòu)成了可信數(shù)據(jù)空間的技術(shù)框架。
可信數(shù)據(jù)空間技術(shù)架構(gòu)
3.算法選擇與部署遷移
可信數(shù)據(jù)空間服務(wù)平臺(tái)
服務(wù)平臺(tái)是可信數(shù)據(jù)空間運(yùn)營的核心,向上連接其他行業(yè)可信數(shù)據(jù)空間或各功能節(jié)點(diǎn),向下連接各參與方的連接器,其主要功能模塊包括:
- 身份管理:負(fù)責(zé)各參與方的數(shù)字身份注冊(cè)、認(rèn)證、更新和注銷。通常與國家數(shù)據(jù)基礎(chǔ)設(shè)施的統(tǒng)一身份管理體對(duì)接或兼容;
- 連接器管理:負(fù)責(zé)空間內(nèi)連接器的注冊(cè)、認(rèn)證、版本校驗(yàn)、運(yùn)行狀態(tài)和監(jiān)測(cè)能力裝備;
- 目錄管理:提供數(shù)據(jù)產(chǎn)品和數(shù)據(jù)服務(wù)的登記、審核、發(fā)布功能,統(tǒng)一的數(shù)據(jù)/服務(wù)目錄,支持參與方查詢和訂閱;
- 數(shù)字合約管理:提供數(shù)字合約的模板策略、協(xié)助參與方進(jìn)行合約協(xié)商與簽署、對(duì)已簽署合約進(jìn)行記錄和管理、處理合約解除,向連接器下發(fā)數(shù)據(jù)交易控制指令;
- 可信數(shù)據(jù)空間管理:創(chuàng)建和管理邏輯上的可信數(shù)據(jù)空間,包括審核、配置修改、運(yùn)行監(jiān)測(cè)等,注意一個(gè)物理服務(wù)平臺(tái)可支撐多個(gè)邏輯空間;
- 行為審計(jì):對(duì)空間內(nèi)的合約生成、數(shù)據(jù)發(fā)布/使用、策略執(zhí)行等關(guān)鍵操作進(jìn)行日志存證,支持日志查驗(yàn)、行為審計(jì),并可能包含基于合約的計(jì)量和清算功能。
可信數(shù)據(jù)空間連接器
可信數(shù)據(jù)空間連接器作為入口,各參與方需通過連接器接入可信數(shù)據(jù)空間服務(wù)平臺(tái)、訪問和使用可信數(shù)據(jù)空間資源,同時(shí)連接器也作為策略執(zhí)行的代理。其主要功能模塊包括:
- 管理:管理連接器自身訪問策略及用戶的身份信息,支持與服務(wù)平臺(tái)的身份交互認(rèn)證,執(zhí)行身份本地身份驗(yàn)證;
- 數(shù)據(jù)資源管理:數(shù)據(jù)提供方將其本地?cái)?shù)據(jù)資源(數(shù)據(jù)庫、文件、API等)接入連接器,并進(jìn)行定義和描述,作為封裝數(shù)據(jù)產(chǎn)品的基礎(chǔ);
- 數(shù)據(jù)產(chǎn)品管理:數(shù)據(jù)提供方基于接入的數(shù)據(jù)資源,結(jié)合使用策略,封裝成標(biāo)準(zhǔn)化的數(shù)據(jù)產(chǎn)品,將其元數(shù)據(jù)上架到服務(wù)平臺(tái)目錄或點(diǎn)對(duì)點(diǎn)提供給特定使用方;
- 數(shù)字合約管理:連接器參與數(shù)字合約的創(chuàng)建、協(xié)商、簽署和履行;接收并解析服務(wù)平臺(tái)下發(fā)的控制指令,執(zhí)行合約約定的數(shù)據(jù)操作;
- 數(shù)據(jù)交付:遵循數(shù)字?jǐn)?shù)據(jù)合同要求,對(duì)脫數(shù)據(jù)進(jìn)行加密、脫敏或通過隱私計(jì)算處理后,交付給數(shù)據(jù)使用方連接器;
- 數(shù)據(jù)使用控制(核心功能):在數(shù)據(jù)使用方側(cè),連接器提供或集成數(shù)據(jù)使用環(huán)境,如隱私計(jì)算、數(shù)據(jù)沙箱、TEE等技術(shù),并監(jiān)測(cè)和控制數(shù)據(jù)使用方的行為,確保其嚴(yán)格符合數(shù)字約定中約定的使用策略限制,如應(yīng)用目的、操作、次數(shù)/時(shí)長限制、結(jié)果輸出等。同時(shí),進(jìn)行詳細(xì)存證。這是“數(shù)據(jù)可用不可見、可控可計(jì)量”實(shí)現(xiàn)的核心技術(shù)手段。
可信數(shù)據(jù)空間服務(wù)平臺(tái)與連接器功能對(duì)比
功能 | 服務(wù)平臺(tái)的 主要職責(zé) | 連接器的 主要職責(zé) | 兩者之間的 協(xié)作關(guān)系 |
身份管理 | 參與方(用戶、組織、連接器、服務(wù))的數(shù)字身份注冊(cè)、認(rèn)證、更新、注銷。 | 與服務(wù)平臺(tái)的身份認(rèn)證交互;執(zhí)行本地身份驗(yàn)證。 | 服務(wù)平臺(tái)進(jìn)行權(quán)威身份認(rèn)證與管理,連接器作為身份的使用和驗(yàn)證端點(diǎn)。 |
目錄管理 | 數(shù)據(jù)產(chǎn)品/服務(wù)的登記、審核、發(fā)布;形成統(tǒng)一數(shù)據(jù)/服務(wù)目錄;支持查詢和訂閱;符合國家數(shù)據(jù)目錄描述規(guī)范。 | 數(shù)據(jù)提供方將本地?cái)?shù)據(jù)產(chǎn)品元數(shù)據(jù)同步至服務(wù)平臺(tái)目錄;數(shù)據(jù)使用方查詢和發(fā)現(xiàn)數(shù)據(jù)產(chǎn)品。 | 服務(wù)平臺(tái)是中心化的目錄樞紐,連接器是目錄信息的生產(chǎn)者和消費(fèi)者。 |
數(shù)字合約管理 | 提供策略模板;協(xié)助合約協(xié)商與簽署;合約備案與管理;處理合約解除;下發(fā)數(shù)據(jù)交易控制指令至連接器。 | 參與方進(jìn)行數(shù)字合約;接收并解析服務(wù)平臺(tái)下發(fā)的控制指令;執(zhí)行簽名約定的數(shù)據(jù)操作。 | 服務(wù)平臺(tái)是合約管理和指令下發(fā)的中心,連接器是合約執(zhí)行的執(zhí)行單元。 |
數(shù)據(jù)交付 | 監(jiān)控和審計(jì)數(shù)據(jù)交付流程。 | 提供方對(duì)數(shù)據(jù)進(jìn)行加密、脫敏、隱私計(jì)算后,發(fā)送給使用方連接器;使用方安全接收數(shù)據(jù)。 | 數(shù)據(jù)主要交付在連接器之間進(jìn)行,服務(wù)平臺(tái)進(jìn)行協(xié)調(diào)和監(jiān)督。 |
數(shù)據(jù)使用控制 | 提供數(shù)據(jù)沙箱、隱私計(jì)算平臺(tái)等集中安全計(jì)算環(huán)境;制定和下發(fā)數(shù)據(jù)使用策略;審計(jì)數(shù)據(jù)使用行為。 | 提供隱私計(jì)算、沙箱、TEE等使用環(huán)境;實(shí)時(shí)監(jiān)測(cè)和控制數(shù)據(jù)使用行為,確保嚴(yán)格符合數(shù)字合約策略;并對(duì)使用過程詳細(xì)存證。 | 服務(wù)平臺(tái)定義策略并提供部分環(huán)境,連接器是用戶端的最終執(zhí)行者和監(jiān)控者的策略,是“數(shù)據(jù)可用不可見、可控可計(jì)量”的關(guān)鍵。 |
審計(jì)、日志記錄 | 對(duì)空間內(nèi)關(guān)鍵操作進(jìn)行日志存證;支持日志查驗(yàn)、審計(jì)估值;可能包含基于計(jì)量的計(jì)量和結(jié)算功能。 | 將本地執(zhí)行的數(shù)據(jù)訪問、策略執(zhí)行、計(jì)算過程元數(shù)據(jù)等關(guān)鍵操作日志安全上傳至服務(wù)平臺(tái)或提供查詢接口。 | 連接器產(chǎn)生操作日志,服務(wù)平臺(tái)進(jìn)行匯總、存儲(chǔ)、分析并提供審計(jì)服務(wù)。 |
可信數(shù)據(jù)空間的應(yīng)用實(shí)例
組織可以通過可信數(shù)據(jù)空間提升其在數(shù)據(jù)安全可信共享、隱私保護(hù)計(jì)算,以及數(shù)據(jù)流通全審計(jì)流程追溯與合規(guī)舉證的核心能力,能夠更安全、更合規(guī)、更高效地釋放價(jià)值數(shù)據(jù),賦能業(yè)務(wù)創(chuàng)新和數(shù)字化轉(zhuǎn)型,從而直接響應(yīng)并解決傳統(tǒng)數(shù)據(jù)共享存在的“不愿意共享”、“不敢共享”、“不能共享”等痛點(diǎn)。
1.利用可信數(shù)據(jù)空間提升
數(shù)據(jù)安全可信共享能力。
可信數(shù)據(jù)空間可以實(shí)現(xiàn)與外部組織進(jìn)行數(shù)據(jù)共享時(shí)的信任度、安全性和合規(guī)性。數(shù)據(jù)提供方能夠更好地維護(hù)數(shù)據(jù)主權(quán)和控制權(quán),數(shù)據(jù)使用方合規(guī)地獲取并利用所需數(shù)據(jù)。
業(yè)務(wù)案例
某金融機(jī)構(gòu)通過行業(yè)可信數(shù)據(jù)空間平臺(tái),將部分信貸風(fēng)險(xiǎn)相關(guān)數(shù)據(jù)和風(fēng)險(xiǎn)模型提供給合作的小貸公司用于輔助風(fēng)控管理,雙方通過平臺(tái)簽訂數(shù)字合約,明確數(shù)據(jù)使用范圍和期限,利用平臺(tái)對(duì)小貸公司的使用行為進(jìn)行審計(jì),實(shí)現(xiàn)了小貸公司獲取金融風(fēng)控?cái)?shù)據(jù)實(shí)現(xiàn)風(fēng)控管理。
某制造企業(yè)部署可信數(shù)據(jù)空間平臺(tái),并要求供應(yīng)商通過可信連接器連接,通過平臺(tái)與多家供應(yīng)商進(jìn)行生產(chǎn)計(jì)劃、設(shè)計(jì)圖紙等數(shù)據(jù)的安全共享,并通過平臺(tái)進(jìn)行統(tǒng)一身份和訪問權(quán)限管理,給不同類型的數(shù)據(jù)設(shè)定不同的安全策略并進(jìn)行監(jiān)控和記錄,實(shí)現(xiàn)了制造企業(yè)與供應(yīng)商安全共享生產(chǎn)數(shù)據(jù)的供應(yīng)鏈優(yōu)化管理。
2.利用可信數(shù)據(jù)空間提升數(shù)據(jù)可用不可見”的能力
當(dāng)數(shù)據(jù)提供方需要共享的數(shù)據(jù)涉及個(gè)人信息或商業(yè)機(jī)密時(shí),不宜直接暴露原始數(shù)據(jù)時(shí),可以利用可信數(shù)據(jù)空間服務(wù)平臺(tái)或連接器集成的隱私計(jì)算能力(如聯(lián)邦學(xué)習(xí)、多方安全計(jì)算)或可信執(zhí)行環(huán)境。數(shù)據(jù)提供方將數(shù)據(jù)或特征安全地加載到可信數(shù)據(jù)空間內(nèi)的安全計(jì)算環(huán)境中,數(shù)據(jù)使用方提交計(jì)算任務(wù)或模型,計(jì)算過程在保護(hù)原始數(shù)據(jù)不泄露的前提下進(jìn)行,最終僅輸出約定的計(jì)算結(jié)果或模型更新。使得組織能夠在嚴(yán)格保護(hù)敏感數(shù)據(jù)隱私和商業(yè)秘密的前提下,跟多地參與到高價(jià)值的多方數(shù)據(jù)融合分析、聯(lián)合建模、聯(lián)合風(fēng)控等應(yīng)用中,有效打破數(shù)據(jù)孤島,釋放數(shù)據(jù)要素的乘數(shù)效應(yīng)。
業(yè)務(wù)案例
多家醫(yī)療機(jī)構(gòu)利用基于可信數(shù)據(jù)空間架構(gòu)的聯(lián)邦學(xué)習(xí)平臺(tái),各自在本地利用患者數(shù)據(jù)訓(xùn)練模型參數(shù),僅將加密的參數(shù)上傳至可信數(shù)據(jù)空間的協(xié)調(diào)節(jié)點(diǎn)進(jìn)行聚合,共同構(gòu)建精準(zhǔn)的疾病診斷AI模型,而原始患者數(shù)據(jù)始終不出各醫(yī)療機(jī)構(gòu)。
多家銀行聯(lián)合開展識(shí)別跨機(jī)構(gòu)的欺詐風(fēng)險(xiǎn)或進(jìn)行多頭借貸分析,但不能直接共享各自的客戶數(shù)據(jù)??梢酝ㄟ^一個(gè)金融行業(yè)可信數(shù)據(jù)空間,利用大模型共同計(jì)算風(fēng)險(xiǎn)評(píng)分或查詢黑名單交集,而各銀行的原始客戶數(shù)據(jù)不出本地或其可信連接器的安全區(qū)。
醫(yī)療機(jī)構(gòu)與科研機(jī)構(gòu)或藥企合作進(jìn)行疾病研究或新藥研發(fā),但患者數(shù)據(jù)高度敏感。在這種情況下,可以通過可信數(shù)據(jù)空間,利用聯(lián)邦學(xué)習(xí)技術(shù),各醫(yī)療機(jī)構(gòu)在本地用患者數(shù)據(jù)訓(xùn)練模型,僅將加密的模型參數(shù)上傳至可信數(shù)據(jù)空間的協(xié)調(diào)節(jié)點(diǎn)進(jìn)行聚合,共同構(gòu)建一個(gè)更精準(zhǔn)的AI模型,而原始患者數(shù)據(jù)始終不出各醫(yī)療機(jī)構(gòu)。
3.利用可信數(shù)據(jù)空間提升全流程審計(jì)、追溯與合規(guī)舉證能力
可信數(shù)據(jù)空間平臺(tái)和連接器可以對(duì)所有關(guān)鍵操作進(jìn)行審計(jì)的強(qiáng)制要求(如參與方注冊(cè)與認(rèn)證、數(shù)據(jù)產(chǎn)品發(fā)布與訂閱、數(shù)字約定簽署與變更、數(shù)據(jù)訪問與交付、策略執(zhí)行策略、計(jì)算過程數(shù)據(jù)等),形成詳細(xì)、持續(xù)且防止篡改的日志記錄,并且可以將區(qū)塊鏈技術(shù)集成到可信數(shù)據(jù)空間中,用于增強(qiáng)關(guān)鍵日志和合約的不可篡改性。增強(qiáng)了數(shù)據(jù)流通的透明度和合規(guī)性舉證能力。當(dāng)發(fā)生數(shù)據(jù)泄露安全事件或數(shù)據(jù)爭(zhēng)議時(shí),能夠提供可靠的證鏈,快速定位問題、追溯責(zé)任,對(duì)監(jiān)管機(jī)構(gòu)證明其盡職免責(zé)。
業(yè)務(wù)案例
在公共數(shù)據(jù)授權(quán)運(yùn)營的場(chǎng)景中(如政府公共數(shù)據(jù)開放服務(wù)、城市可信數(shù)據(jù)空間探索),政府?dāng)?shù)據(jù)管理部門作為監(jiān)管方或數(shù)據(jù)提供方,可以通過可信數(shù)據(jù)空間平臺(tái)的審計(jì)接口,查閱授權(quán)運(yùn)營機(jī)構(gòu)對(duì)公共數(shù)據(jù)的調(diào)用記錄、數(shù)據(jù)產(chǎn)品的開發(fā)過程、以及最終服務(wù)輸出的情況,確保其行為符合授權(quán)協(xié)議和《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等相關(guān)法規(guī)。


























