返回首页

一文回溯2021年隐私计算在金融场景进化之路,市场发生哪些改变?|2021隐私计算半年纪下篇

中国证券报·中证网

  2021年,数据显然已经成为监管的新战线。无论是《中华人民共和国数据安全法》还是《中华人民共和国个人信息保护法》都对更合规的利用、开发数据提出了新要求,也为公共数据的开放共享提供了法律支持。

  9月3日,央行科技司有关领导在2021中国国际金融科技论坛上指出:“数据安全法、个人信息保护法为数据工作划定红线、明确原则、提供遵循,对过度收集滥用个人信息、违规处理用户数据等顽疾下了一剂猛药。”

  在技术层面,既要利用加密存储、去标识化、身份认证等“老办法”严防数据泄露、篡改和不当使用,更要应用多方安全计算、联邦学习、联盟链等“新方法”实现数据可用不可见、数据不动价值动,构筑支撑跨机构、跨市场、跨领域数据安全共享的科技方舟。

  金融领域数据应用的安全性与合规性是底线,而与其相关的数据源作为产业上下游链条的核心,谁有数据源开放的权利,谁能取得公共数据运营权更是成为新时代大数据金融竞争的关键。

  金融领域有望成为数据改革试验田

  在数据相关政策驱动下,金融数据提供方、需求方、数据交易所以及数据监管部门等数据流通市场参与者,都不得不思考其在“加快培育数据要素市场”中扮演的角色与承担的责任,在政策落地的预期压力下,数据流通市场生态已经发生深刻改变。

  以时间为中心记述与隐私计算相关的数据改革进程,更直观的认知2021年来隐私计算的发展历程与每一步带来的影响。

  【2020年3月】

  2020年3月30日,《关于构建更加完善的要素市场化配置体制机制的意见》明确指出,“加快培育数据要素市场”。在金融领域的参与者在实践过程中,对于数据要素合法、合规地流通,逐步探索出一个多层次、可追溯、可监管、安全有效的数据要素市场。

  中国信息通信研究院云计算与大数据研究所近期披露的数据显示,2020年隐私计算整体速度只比明文计算慢25倍,隐私计算技术已接近产业化。洞见科技创始人兼总裁毛赛表示,今年以来,隐私计算技术在性能上有了新的突破。目前安全计算已经有多个不同的分支,TEE、MPC以及同态加密等,这些技术性能在实践过程中不断的提高。

  四川省大数据中心数据资源管理处相关负责人对隐私计算的发展有不同的感受:“以政务数据为例,目前仍处于非标准数据、多源头数据向统一标准数据统筹转化的过程中,未具备充分应用的前提条件,需重点落实数据统一化归集和标准化治理。另一方面,经过我们的实际测试,受限于计算复杂度高、多方交互效率低等因素,隐私计算效率只能达到明文计算的几十分之一,隐私计算真正实现大规模落地应用,约需要1年半至2年时间。我们在协助各技术厂家优化算法的同时,也在尝试从算力层面加速这一过程,并建立政府引导的应用孵化及培育服务,并提前积累有良好商业模式、可复制、可推广的应用场景供国家参考和示范推广。

  【2020年11月】

  2020年11月,中国人民银行发布了多方安全计算金融应用技术规范,在对数据安全要求最高的金融行业出台有关多方安全计算的规范;此外央行的标准也释放了重要信号,即公共数据资产在安全、可控的前提下是可以商用的。

  不过,隐私计算目前的一个明显的特点是以问题、政策等外部为发展导向而非技术驱动导向。

  【2021年1月】

  征信作为涉及金融隐私数据的重要领域,更是一笔可见的巨大财富。

  2021年1月11日,中国人民银行发布《征信业务管理办法(征求意见稿)》中提到,涉大数据征信业务等机构需持牌经营。

  其实早在2015年,中国人民银行就印发了《关于做好个人征信业务准备工作的通知》,公布了有可能获批互联网个人征信牌照的8家机构名单,包括腾讯征信有限公司、芝麻信用管理有限公司、深圳前海征信中心股份有限公司、鹏元征信有限公司等。不过据央行征信局后来透露,8家机构没有一家符合颁发牌照的资格。

  近两年,先后有两个征信机构获批持牌,包括百行征信和朴道征信。近日有消息称,隐私计算厂商所需相关征信数据必须从持牌征信机构处获得,不过算力智库向多个隐私计算厂商与百行征信、朴道征信相关人员咨询该消息,都表示还并未得到通知。

  【2021年1月】

  2021年1月31日,《建设高标准市场体系行动方案》中再次提及“加快培育发展数据要素市场”,并提出更具体化方案。

  l  制定出台新一批数据共享责任清单,加强地区间、部门间数据共享交换。

  l  研究制定加快培育数据要素市场的意见,建立数据资源产权、交易流通、跨境传输和安全等基础制度和标准规范,推动数据资源开发利用。

  l  积极参与数字领域国际规则和标准制定。

  当下数据作为新的生产要素,推动了隐私计算在金融领域的技术应用重心从“数据获取与存储”升级到“数据的安全合规开放共享”。从政府到金融机构都在积极响应政策,进行金融业务创新探索的动力变得更强。

  政府的公共数据是重要的数据源头之一,政府会不会开放,能不能开放、怎么开放都是重要的议题。针对企业目前想要拿到政府公共数据的渠道,四川省大数据中心数据资源管理处相关负责人将数据分为不敏感信息与敏感信息,两种信息的获取方式不同。

  针对不敏感信息,比如可以通过四川省公共数据开放网站获取,参加数字四川创新大赛也可以获取海量高价值政务数据;针对敏感信息,省大数据中心正在探索通过安全可信数据应用平台——如面向金融领域的四川省融资大数据服务平台——进行统一对接、脱敏处理和场景化应用,充分保障数据应用过程的安全性、合规性。

  该四川省大数据局负责人介绍:“为了更广泛将公共数据服务于各行业应用,我们在成都也创新性探索出了公共运营路径,即由政府授权的市属国有公司成都市大数据集团搭建公共数据运营服务平台,开展公共数据运营服务,形成了以数据安全为前提,兼顾数据价值和产业发展的数据运营服务体系,打通政企数据流通渠道,以公共数据赋能各行业创新商业模式,为落实国家“十四五”规划中关于政府数据授权运营的要求,先行先试提供了实践经验,在全国树立了政企数据流通的样板。”

  【2021年3月】

  2021年3月31日,国内首家基于“数据可用不可见,用途可控可计量”新型交易范式的数据交易所--北京国际大数据交易所成立,为数据交易大规模使用隐私计算提供了平台。基于区块链和隐私计算技术支持的全链条交易服务体系,将为市场参与者提供数据清洗、供需撮合、法律咨询、价值评估、权属认证等专业化服务。该交易所以数据使用价值为基本交易对象,从技术、模式、规则、风控、生态等5个方面着力破解数据交易的痛点。

  此前,由于隐私计算技术的专业性较强,其自身没有足够的人才与财力投入研发,而相关业务模式目前也不清晰,一个完备的系统还需要与大数据、人工智能、区块链等多种新兴技术结合。在面临上述种种问题下,使得隐私计算技术对部门金融企业来说仍是空中楼阁。

  【2021年8月】

  对于数据源的掌控,国家相关部门已经开始有所行动。

  例如,2021年8月12日,天津市国资委发布的一则关于公有云平台管理的文件,“各企业已经部署在第三方公有云平台(如:华为云、阿里云、腾讯云、沃云、天翼云、移动云等)的信息系统,租约到期日起2个月内全部迁移至‘国资云’,原则上最迟应于2022年9月30日前全部迁移至‘国资云’(天津国资委旗下云平台)。即日起,各企业不得再与第三方公有云平台新签、续签云资源租用合同。”此举体现了国家对数据安全问题的重视。

  【2021年8月】

  2021年8月20日颁布的《个人信息保护法》对个人信息保护的要求更加严格。比如当下部分银行与消金、信贷企业通常以多主体共同处理个人信息合作模式,展开个人贷款;而在《个人信息保护法》颁布后,助贷平台及金融机构合作业务项下对个人信息处理的流程及具体方式必须调整,并在交易文件中明确操作模式、双方权责分配。

  上述蚂蚁集团隐私计算技术相关负责人介绍,“可算不可识”的隐私计算完全满足和更贴近《个人信息保护法》对信息保护的要求。隐私计算在实现“可用不可见”基础上也在积极探索和实践数据的“可算不可识”。

  “可用不可见”与“可算不可识”两个概念区别在哪?

  “可用不可见”是可以对数据计算,不知道原始数据;“可算不可识”是指:可以利用数据计算,但确保不能反推个人身份,保障在计算环境中数据的匿名化,确保不知道数据归属主体身份。

  【2021年9月】

  2021年9月1日,正式实施的《中华人民共和国数据安全法》也对数据要素市场产生了重大影响。“要切实保障国家数据安全。要加强关键信息基础设施安全保护,强化国家关键数据资源保护能力,增强数据安全预警和溯源能力。”

  今年以来,出于金融数据”觉醒”后高效流通的需求,对隐私计算技术更高效的认知,以及隐私计算技术更完备的性能,金融业务搭建隐私计算技术或将成为国家数据改革的试验田。

  目前各地政府相关机构也在尝试金融领域结合隐私计算方面项目的推进,其中四川省大数据局非常具有代表性。

  四川省大数据中心数据资源管理处相关负责人介绍,目前省大数据中心正在积极推进数据统一归集、统筹治理工作,打造全国范围内政务数据四川标准节点,为隐私计算等数据安全应用技术的应用提供标准化数据支持。后续随着数据归集、治理工作的推进,将通过四川省融资大数据服务平台等场景化数据应用平台,逐步集成以隐私计算为代表的各类数据安全技术,为各类机构——如金融机构——提供政务数据合规应用服务。比如正在建设全国首个隐私计算技术的大规模应用平台,并配套建设线下孵化及培育服务,以此建设成为数据要素协同创新应用基地。

  上述负责人指出:“这两套解决方案的落地,将充分发挥本地优势,利用成都超算中心的算力破解隐私计算技术执行效率瓶颈,帮助企业与企业之间、企业和政府之间实现数据价值的交换流通,推动各产业生态的上下游企业和各产业生态间实现安全可信高效的数据协同创新。同时还能催生新模式、新业态,并围绕“产业生态圈+数据要素流通”探索形成数据驱动城市产业发展的新路径。在成都的试点建设,总结相关隐私计算技术大规模应用经验和积累可复制、可推广的行业数字化应用,在四川省进行推广应用,并进而向国家报送四川省的经验。”

  尾纪

  “优胜劣汰”是市场发展的正常规律,在隐私计算领域,以华控清交、蚂蚁金服、微众银行、翼方健数为代表的“隐私计算四小龙”,成为领跑者。比如2021年8月,翼方健数的B+轮战略融资规模超过3亿元人民币,成为国内隐私计算领域相关企业已披露的最大规模单笔融资。以融资看隐私计算企业的发展方向虽然片面,但是确是市场经济中看企业发展最重要的指标之一。

  业内优秀的隐私计算厂商基本都有自成一体独特的隐私计算技术产品,它们会在丰富的实践中不断的发现新的隐私计算的盈利模式,在激烈的市场竞争中,产品创新是非常重要的一点。

  比如富数科技高级总监黄奉孝(郭嘉)在算力智库发表的文章中曾提及,根据搭建的量化模型来看,添加外部的非公开信息,确实能够提升股票预测能力。利用安全多方计算的方式,量化公司就可以使用外部数据源直接进行联邦学习,数据方会根据量化投资者需求,前期进行数据的加工和处理。利用隐私计算技术与非开放数据提升股票预测能力,是非常新颖的发展方向,一旦研发投产应用,也可以称得上是金融结合隐私计算的一次创新。

  根据2020年国际调研机构Gartner战略科技趋势预测,隐私计算被认为是2021年最具潜力的9项技术之一,其余的技术还包括人工智能、分布式云等。2021年已经过半,隐私计算似乎已经成为9项技术中发展最快的。下半年,隐私计算是否会出现爆发拐点,带来新的惊喜呢?隐私计算厂商是否会面临洗牌?行业是否会出现新的契机?我们拭目以待。(cis) 

中证网声明:凡本网注明“来源:中国证券报·中证网”的所有作品,版权均属于中国证券报、中证网。中国证券报·中证网与作品作者联合声明,任何组织未经中国证券报、中证网以及作者书面授权不得转载、摘编或利用其它方式使用上述作品。凡本网注明来源非中国证券报·中证网的作品,均转载自其它媒体,转载目的在于更好服务读者、传递信息之需,并不代表本网赞同其观点,本网亦不对其真实性负责,持异议者应与原出处单位主张权利。