简介:新监管形式下,数据的合规合理应用和数据安全是大家密切关注和探讨的话题点,而DataTrust隐私增强计算平台,能在保障数据隐私及安全前提下完成多方数据联合分析、联合训练、联合预测,实现数据价值流通,本系列内容将陆续为大家介绍其背后的工程框架和及业内隐私计算技术。

数据经济价值与监管合规的功守道

2020年4月份,国务院发布《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》,指出数据成为继土地、劳动力、资本、技术后的第五大生产要素,明确了数据的经济主体地位。《意见》指出需要推进数据开放共享,加强数据资源整合及保护。2022年1月中国政府网发布《国务院办公厅关于印发要素市场化配置综合改革试点总体方案的通知》,《通知》指出探索“原始数据不出域、数据可用不可见”的交易范式。以上,宏观政策层面为数据的开放及技术手段指明了方向。

另外一方面,随着《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》组成的数据安全立法体系实施以及《网络安全审查办法》最新修订以数据安全为中心,我国自上到下正在建立层次分明、重点突出的数据安全法规监管体系,针对侵害个人信息行为的相关监管也呈现出多部门监管、执法常态化等特点。

一方面是明确数据的经济主体地位及加大开放,而另一方面是推进各种立法及监管,看似矛盾的背后其实有非常强的政策指向性:

  • 数据需要流通整合才会有更大经济价值
  • 传统的粗放式直接明文或简单加密分享已行不通
  • 数据流通共享需要被有效监管,应该满足最小化合理必要且安全措施得当

监管合规要点与隐私技术

数据安全监管的核心很大一块是个人隐私数据的使用和保护,因此我们基于《中华人民共和国个人信息保护法》来探讨个人信息应用的合规及挑战。为了具象讨论,我们以滑雪场A公司和电商B公司来举例说明。

如果,A公司把数据分享给B公司,其面临的数据合规及商业价值保护挑战有:

  • A公司需要会员同意,通常情况下,基于消费者个体隐私保护意识,很难取得消费者同意授权;
  • A公司需要防止B公司窃取用户数据,个人信息被泄露需要受到严厉处罚,同时如何防止B公司转移数据商业价值。

现在假设有一种方式,A公司与B公司的数据都是密态的,数据是明文不可见的,双方都没有手段直接看到对方明文,但仍然可以在密态的情况下能进行和明文能做的计算保持一致,且双方能通过技术手段管控只能做以下约定的两种应用场景:

  1. 数据统计:B公司对A公司的某区域滑雪爱好者进行人数统计,以确定当地赛事准备多少滑雪装备交付给A公司。
  2. 联合建模:通过样本训练算法预估B公司还有多少会员是滑雪爱好者。

第1个场景,由于B公司只输出了统计信息,而统计信息是无法反推出个体,满足匿名化应用的合规要求。第2个场景,通过数据可用不可见做预测,B公司没有获取A公司具体特征信息,甚者可以不知道A公司的特征是哪些。

以上具体场景,借助了隐私增强计算技术能够做到匿名化和特征属性不可见应用。当前,隐私增强计算技术,在数据保护和大数据性能上已经达到了业务应用的状态,如下总结了部分合规要点与隐私技术的关切点:

图:隐私增强计算技术与隐私保护、数据安全的关切点

说明:隐私增强计算技术,是一类技术的统称,用于数据融通共享处理过程中的数据安全与隐私保护。它能进行的计算方式有:安全匹配、联合分析、联合建模、联合预测。

数据共享应用场景化合规设计思考

在涉及多方间的数据共享应用时,隐私计算只是解决合规关切点中的一部分。实际上,数据合规与监管涉及的链路:从哪里来(来源的合法性)、做什么处理(场景明确、数据可用不见)、要到哪里去(业务活动审计)。

如下图,为隐私计算联盟、中国信通院云大所发布的《隐私计算法律与合规白皮书》中的隐私计算法律与合规关注要点:

图:隐私计算法律与合规关注要点

在企业间数据应用时,基于法理依据如数据委托处理规则,企业之间应该签订相应的商务合作协议,确保数据来源的合理性、约定数据应用的场景以及数据融通处理的技术手段、违反约定的处理措施、有条件的话需要互相开放融合结果用于业务活动的应用审计。目前,隐私计算平台提供方,在数据融合计算时,也开放了数据处理日志审计以用于合作多方或者开放给第三方监管审计,做到能自证。

以下,收集了部分数据应用场景合规设计实践参考(不作为指导意见):

以上合规实践设计,仍然需要与监管机构、业务方不断探索优化。在实际落地时,需要引入法务和安全的同学对具体业务场景必要性及合规安全方案反复推敲。我们相信在数据要素生产力、数字经济的政策引领下,在新技术的不断发展下,一定会推动数据安全合规的流通起来,释放数据的商业价值。

原文链接

本文为阿里云原创内容,未经允许不得转载。

新监管形势下的数据流通合规技术解最新探究 (连载一)相关推荐

  1. 新基建形势下安全公共服务平台建设机遇

    2020年初的疫情危机前面,党中央和国务院审时度势.果断应对.科学防控,以巨大的制度优势和战略自信带领全国人民取得了疫情阻击战的阶段性胜利,病毒仍然在世界范围内迅速蔓延,世界各国经济发展遇到了挑战.恢 ...

  2. 新潮流形势下平台化电商还有优势吗?

            在时代发展的大环境下,潮流已然渗透进工作与生活的方方面面,不论是独领风骚的大咖,还是平凡生活中的职场达人,他们特立独行的思想与价值观,不仅造就了个性鲜明的风向标,更在无形中清晰了当代潮 ...

  3. 新形势下国家医疗保障局信息化建设注意点(一)概述

    今年3月国家颁布<深化党和国家机构改革方案>,其中最引人注目的是国家医疗保障局设立.新组建的国家医疗保障局将集中整合人力资源和社会保障部的城镇职工和城镇居民基本医疗保险.生育保险职责,国家 ...

  4. 计算机环境下会计模式的新发展相关论文,新形势下会计核算方法创新性研究论文...

    新形势下会计核算方法创新性研究论文 信息化是一种必然的趋势,并且其影响越来越大,影响范围越来越广,会计核算方法同样受到信息化的影响,只有把握信息化带来的便利,适应信息化的要求建立现代会计核算方法体系, ...

  5. 口罩形势下的医院财务管理

    过去大多数年轻人一年甚至几年都不需要去医院,但是近三年的口罩带给人们的不便,使得医院一号难求,在这种新的形势下,医院财务管理也成为重要的改革对象财务管理是医院经济工作的核心. 医院所有的经营决策都必须 ...

  6. 【中金固收】国际资产管理行业:起源、监管及业态 ——我国资管行业新形势下的转型借鉴 20180813

    国际资产管理行业:起源.监管及业态 --我国资管行业新形势下的转型借鉴 中金固定收益研究 昨天 作者 房 铎联系人,SAC执业证书编号: S0080117080049 杨 冰分析员,SAC执业证书编号 ...

  7. 新形势下关于光伏发电市场监管的思考

    近年来,尤其是2013年<国务院关于促进光伏产业健康发展的若干意见>(国发[2013]24号)下发以来,我国光伏产业快速发展,不但在节能减排,低碳环保方面发挥重要作用,而且整个产业链已经在 ...

  8. 新形势下,企业如何做好数据安全治理?

    今年,毫无疑问,数据安全仍是关乎组织战略制定与发展的重要命题. 2 月 15 日,中国互联网信息办公室等十三部门联合修订发布的<网络安全审查办法>正式实施,要求企业赴国外上市融资应守住国家 ...

  9. 新形势下农商行数据安全体系建设的思考

    农商行作为现代金融体系不可或缺的重要组成部分,在服务实体经济中发挥着重要的作用.同时,银行数据因为包含了个人隐私信息.存取款记录等敏感信息,一旦泄露不仅会侵害储户个人隐私,还将引发对农商行的信任危机. ...

最新文章

  1. JMeter自学笔记3-创建自己的第一个测试用例
  2. 核逼近(Kernel Approximation)
  3. javascript 异步模块加载 简易实现
  4. NeHe教程Qt实现——lesson06
  5. R软件的下载及安装(截图步骤详细)
  6. Redis内存回收和持久化策略
  7. Win7小工具“概念时钟”,v2.1.8.6
  8. 前端知识 | React Native手势响应浅析
  9. Android的Task和Activity相关
  10. DevOps工程师到底做些什么?
  11. 使用EasyNVR无插件实时播放海康摄像机视频
  12. 读书笔记:数学分析新讲第一册
  13. 从Q2财报,看携程的内容“元宇宙”
  14. 清华郝景芳:中国教育还欠缺什么?如何弥补当下教育的不足? (公号回复“郝景芳”下载PDF典藏版)
  15. Unity3D -- 天空盒(图文)
  16. 数组去重几种常见的方法
  17. Python--pygame.Rect
  18. PHP 生成 ppt,php生成导出Word、Excel、PowerPoint插件
  19. 简述网桥的特点_网桥的工作原理和特点
  20. 不想被时代淘汰?网络工程师未来的出路在这里!

热门文章

  1. java android aes加密解密_AES加密解密在JAVA和ANDROID下互通
  2. 让初学者不迷茫的Java学习方法有很多?
  3. docker安装gitlab_docker 安装部署gitlab
  4. 家装强电弱电布线图_家装水电施工标准(图文版),装修小白一眼也能看懂。...
  5. xcode动态改变窗口大小_详细的理论要点+3个经典案例,帮助你深入理解动态面板...
  6. C/C++初学者快速提升?
  7. 天正双击墙体不能编辑_今日设计分享:CAD常用快捷键、Ps快捷键大全、天正快捷键总结!...
  8. lrtemplate如何导入pr_PR模板使用套路讲解 视频剪辑教程
  9. row number函数 oracle,oracle函数 ROW_NUMBER()
  10. linux用户没有创建文件的权限设置密码,Linux学习第五章用户身份与文件权限