隱私計(jì)算(Privacy Computing)又稱隱私增強(qiáng)計(jì)算(Privacy-Enhancing Computation)或機(jī)密計(jì)算(Confidential Computing),隱私也即是信息安全中的機(jī)密性。
按照普遍定義,“隱私計(jì)算”是指在處理和分析計(jì)算數(shù)據(jù)的過(guò)程中能保持?jǐn)?shù)據(jù)不離開(kāi)本地環(huán)境保障安全性,同時(shí)讓數(shù)據(jù)需求方獲得計(jì)算結(jié)果,有利于突破數(shù)據(jù)保護(hù)與產(chǎn)業(yè)應(yīng)用的難題。
在Gartner發(fā)布的2021年9項(xiàng)重要戰(zhàn)略科技趨勢(shì)中,“隱私增強(qiáng)計(jì)算(Privacy-Enhancing Computation)”無(wú)疑是較為亮眼的一項(xiàng)。
Gartner認(rèn)為,到2025年至少有一半的大型企業(yè)機(jī)構(gòu)使用隱私計(jì)算,以在不受信任的環(huán)境和多方數(shù)據(jù)分析用例中處理數(shù)據(jù)。這意味著巨大的市場(chǎng)潛力正在醞釀。
隱私計(jì)算成為新風(fēng)口
據(jù)畢馬威推出的《2021隱私計(jì)算行業(yè)研究報(bào)告》顯示,隱私計(jì)算受大數(shù)據(jù)融合應(yīng)用和隱私保護(hù)的雙重需求驅(qū)動(dòng),中國(guó)市場(chǎng)規(guī)模迎來(lái)快速發(fā)展期。預(yù)計(jì)3年后技術(shù)服務(wù)營(yíng)收有望達(dá)到100億元至200億元的規(guī)模。
隱私計(jì)算行業(yè)的發(fā)展意味著新投資賽道的誕生。如今,頭部互聯(lián)網(wǎng)企業(yè)、金融機(jī)構(gòu)、區(qū)塊鏈公司、初創(chuàng)型科技公司等“玩家”已紛紛入局,探索隱私計(jì)算技術(shù)。
目前,各互聯(lián)網(wǎng)巨頭企業(yè)均在隱私計(jì)算領(lǐng)域加快布局,形成跨業(yè)務(wù)、多團(tuán)隊(duì)、強(qiáng)支撐的發(fā)展態(tài)勢(shì)。2019年,螞蟻金服、騰訊、百度紛紛推出了各自的MPC(安全多方計(jì)算)產(chǎn)品。其中比較有代表性如:騰訊、微眾銀行分別在今年推出了自己的隱私計(jì)算平臺(tái)。
2021年4月,騰訊發(fā)布了自研第四代數(shù)智融合計(jì)算平臺(tái)“天工”,采用自研隱私計(jì)算技術(shù)。憑借該技術(shù),騰訊大數(shù)據(jù)相關(guān)團(tuán)隊(duì)獲得iDash 2020世界隱私計(jì)算大賽冠軍。據(jù)了解,金融級(jí)安全強(qiáng)度的騰訊隱私計(jì)算技術(shù)已廣泛應(yīng)用在醫(yī)療、金融風(fēng)控、數(shù)字政務(wù)等眾多領(lǐng)域。
今年5月,微眾銀行發(fā)布了最新大數(shù)據(jù)隱私計(jì)算平臺(tái)WeDPR-PPC,其最大特點(diǎn)是具備億級(jí)數(shù)據(jù)集處理能力、毫秒級(jí)端到端響應(yīng)延時(shí)和敏捷低代碼可視化編程功能。
巨頭之外,初創(chuàng)型科技公司正在成為隱私計(jì)算賽道的主力選手。
從投資機(jī)構(gòu)布局來(lái)看,不少VC、PE已入局,包括紅杉中國(guó)、IDG資本、基石資本等。據(jù)天眼查App數(shù)據(jù)不完全統(tǒng)計(jì),從2020年至今,至少已有8家隱私計(jì)算企業(yè)獲得融資,大多集中在B輪融資及之前。
例如:洞見(jiàn)科技在今年年初完成數(shù)千萬(wàn)元Pre-A輪融資,投資方包括心元資本、元起資本等。星云Clustar于今年5月份完成1100萬(wàn)美元A+輪融資,投資方包括基石資本、華泰創(chuàng)新等。融數(shù)聯(lián)智于今年6月完成了新一輪融資,貴州云上大數(shù)據(jù)基金參與了該輪投資。
來(lái)源于中國(guó)軟件網(wǎng)整理
值得關(guān)注的是,不久前北京國(guó)際數(shù)據(jù)交易所(簡(jiǎn)稱“北數(shù)所”)宣布成立,這也是國(guó)內(nèi)首家新型交易范式的數(shù)據(jù)交易所。除北數(shù)所外,還有不少有地方政府背景的數(shù)據(jù)交易所也在醞釀新的動(dòng)向。
隱私計(jì)算進(jìn)入商業(yè)落地元年
從技術(shù)角度看,隱私計(jì)算最大的特點(diǎn)是實(shí)現(xiàn)數(shù)據(jù)的“可用不可見(jiàn)”。目前隱私計(jì)算領(lǐng)域主流的技術(shù)路線包括三類,即多方安全計(jì)算(MPC)、聯(lián)邦學(xué)習(xí)、可信執(zhí)行環(huán)境(TEE)。其中,前兩種方式主要是在軟件和算法層面實(shí)現(xiàn)隱私計(jì)算,而可信執(zhí)行環(huán)境則是基于硬件實(shí)現(xiàn)。
相關(guān)政策的發(fā)布,也讓隱私計(jì)算的重要性愈發(fā)凸顯。
工業(yè)和信息化部早在2016年年底發(fā)布的《大數(shù)據(jù)產(chǎn)業(yè)發(fā)展規(guī)劃(2016-2020年)》中就已經(jīng)提出,支持企業(yè)加強(qiáng)多方安全計(jì)算等數(shù)據(jù)流通關(guān)鍵技術(shù)攻關(guān)和測(cè)試驗(yàn)證。
工信部《工業(yè)大數(shù)據(jù)發(fā)展指導(dǎo)意見(jiàn)(征求意見(jiàn)稿)》也提出在工業(yè)領(lǐng)域積極推廣MPC技術(shù),促進(jìn)工業(yè)數(shù)據(jù)安全流通。
2020年4月,中共中央、國(guó)務(wù)院印發(fā)《關(guān)于構(gòu)建更加完善的要素市場(chǎng)化配置體制機(jī)制的意見(jiàn)》,將數(shù)據(jù)和土地、資本、勞動(dòng)力提升至同樣的生產(chǎn)要素高度,明確指出了市場(chǎng)化改革的內(nèi)容和方向。
這一系列“組合拳”下來(lái),極大地推動(dòng)了基于“隱私計(jì)算”的數(shù)據(jù)共享產(chǎn)品的應(yīng)用落地。如今,隱私計(jì)算技術(shù)的應(yīng)用場(chǎng)景越來(lái)越多,尤其是在金融、醫(yī)療和政務(wù)領(lǐng)域。
在金融領(lǐng)域,國(guó)內(nèi)隱私計(jì)算產(chǎn)品主要應(yīng)用于金融風(fēng)控和獲客,即多家金融相關(guān)機(jī)構(gòu)在不泄露客戶個(gè)人信息的前提下,對(duì)客戶進(jìn)行聯(lián)合畫(huà)像和產(chǎn)品推薦,在多頭借貸等場(chǎng)景下能有效降低違約風(fēng)險(xiǎn)。
以洞見(jiàn)科技為例,去年與中誠(chéng)信征信聯(lián)合發(fā)布了見(jiàn)智安全計(jì)算平臺(tái),以“零緩存”理念升級(jí)其征信數(shù)據(jù)服務(wù),同時(shí)開(kāi)放安全多方計(jì)算和聯(lián)邦學(xué)習(xí)等功能給其智能風(fēng)控客戶。合作的內(nèi)容主要是聯(lián)合數(shù)據(jù)提供方,在各方數(shù)據(jù)不出私域的情況下,進(jìn)行聯(lián)合風(fēng)控建模和聯(lián)合營(yíng)銷(xiāo)篩選。
醫(yī)療行業(yè)也成為隱私計(jì)算關(guān)注重點(diǎn)。隱私計(jì)算能夠有效助力醫(yī)學(xué)影像識(shí)別、疾病篩查、AI輔助診療、智能問(wèn)診咨詢等。例如多家醫(yī)療機(jī)構(gòu)可以通過(guò)橫向聯(lián)邦學(xué)習(xí)聯(lián)合構(gòu)建目標(biāo)檢測(cè)模型,用于輔助通過(guò)醫(yī)療圖像的疾病檢查(如肺部X光片檢查等)。
此外,通過(guò)隱私計(jì)算技術(shù),醫(yī)療機(jī)構(gòu)與保險(xiǎn)公司之間也可以在不共享原始數(shù)據(jù)的情況下,分析投保者的健康信息。
政務(wù)行業(yè)有望成為隱私計(jì)算下一個(gè)應(yīng)用重點(diǎn)。隱私計(jì)算提供了政府?dāng)?shù)據(jù)與電信企業(yè)、互聯(lián)網(wǎng)企業(yè)等社會(huì)數(shù)據(jù)融合的解決方案,有助于政府?dāng)?shù)據(jù)開(kāi)放,實(shí)現(xiàn)精準(zhǔn)施策。
例如在某地,通過(guò)騰訊安全提供的聯(lián)邦學(xué)習(xí)平臺(tái),實(shí)現(xiàn)了政務(wù)、銀行、企業(yè)的三方的協(xié)作建模。在疫情期間對(duì)小微企業(yè)進(jìn)行了精準(zhǔn)畫(huà)像,模型的AUC提升了40%,實(shí)現(xiàn)了企業(yè)綜合評(píng)估、銀行授信和政府貼息全閉環(huán),大大降低了信息不對(duì)稱導(dǎo)致的成本,提升了資金流轉(zhuǎn)的效率,促進(jìn)了產(chǎn)業(yè)政策精準(zhǔn)落地。
此外,一些隱私計(jì)算服務(wù)商還與政府機(jī)構(gòu)合作,例如地方城市的數(shù)據(jù)能力開(kāi)放平臺(tái)建設(shè)和面向中小微企業(yè)的融資服務(wù)對(duì)接平臺(tái)建設(shè)等,通過(guò)隱私計(jì)算和區(qū)塊鏈計(jì)算,提供安全合規(guī)的平臺(tái)建設(shè)方案。
有業(yè)內(nèi)分析人士指出,在保護(hù)數(shù)據(jù)隱私的背景下,2020年成為隱私計(jì)算的技術(shù)元年,2021年則是隱私計(jì)算的商業(yè)落地年。
隱私計(jì)算發(fā)展仍面臨挑戰(zhàn)
雖然市場(chǎng)潛力巨大,但隱私計(jì)算整體還處于初期階段。與此同時(shí),隱私計(jì)算作為新興技術(shù),也面臨著一些亟需解決的現(xiàn)實(shí)問(wèn)題。
首先,隱私計(jì)算技術(shù)性能還難以滿足大規(guī)模商用要求。
雖然目前隱私計(jì)算的性能已經(jīng)大大提升,但由于其加密機(jī)理復(fù)雜、交互次數(shù)多,當(dāng)流通的數(shù)據(jù)量較大或結(jié)構(gòu)較為復(fù)雜時(shí),計(jì)算效率問(wèn)題仍然未能解決,特別是對(duì)于復(fù)雜算法的聯(lián)合建模效率仍然難以令人滿意。
其次,隱私計(jì)算技術(shù)市場(chǎng)難以迅速培育。
相對(duì)于其巨大的市場(chǎng)前景,目前隱私計(jì)算技術(shù)的市場(chǎng)還遠(yuǎn)未成熟,而市場(chǎng)環(huán)境的培育也呈現(xiàn)出較大的難度。一方面,由于隱私計(jì)算技術(shù)復(fù)雜且常常呈現(xiàn)“黑盒化”現(xiàn)象,大部分用戶對(duì)隱私技術(shù)難以理解和信任。另一方面,隱私計(jì)算處理的對(duì)象往往是敏感的數(shù)據(jù)資產(chǎn),試錯(cuò)成本大,從而更加增加了用戶的接受成本。
再次,目前大部分企業(yè)的數(shù)據(jù)規(guī)范性和數(shù)據(jù)質(zhì)量難以支撐隱私計(jì)算技術(shù)。
由于隱私計(jì)算算法敏感度較高,因此對(duì)參與方的數(shù)據(jù)規(guī)范性和數(shù)據(jù)質(zhì)量要求也較高。此外,隱私計(jì)算多用于跨企業(yè)甚至跨行業(yè)的數(shù)據(jù)流通,會(huì)有包括數(shù)據(jù)使用方、提供方等在內(nèi)的多方參與主體,對(duì)參與方的數(shù)據(jù)一致性也提出了較高要求。
最后,現(xiàn)有法律法規(guī)未對(duì)隱私計(jì)算地位進(jìn)行明確定位。
例如,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》中規(guī)定“未經(jīng)被收集者同意,網(wǎng)絡(luò)運(yùn)營(yíng)者不得向他人提供個(gè)人信息”,同時(shí)設(shè)置了“經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原”的例外條款。
將個(gè)人信息用于隱私計(jì)算是否屬于這一例外條款,法律法規(guī)及相關(guān)標(biāo)準(zhǔn)等并無(wú)明確界定。
然而,由于隱私計(jì)算僅僅避免了原始數(shù)據(jù)轉(zhuǎn)移的過(guò)程,但仍然完成了基于多方數(shù)據(jù)的計(jì)算,使得其在某種程度上依然破壞了消費(fèi)者的隱私。這正在成為制約隱私計(jì)算發(fā)展的無(wú)法回避的問(wèn)題。
整體來(lái)看,目前整個(gè)隱私計(jì)算相關(guān)技術(shù)處于最初期階段,在數(shù)據(jù)安全、基礎(chǔ)建設(shè)、商業(yè)模式等方面,仍存在諸多難題和挑戰(zhàn)。
但不可否認(rèn)的是,隱私計(jì)算行業(yè)的市場(chǎng)潛力巨大,未來(lái)發(fā)展不可估量,無(wú)論是監(jiān)管部門(mén)、第三方機(jī)構(gòu)還是技術(shù)參與方,都在共同筑造數(shù)據(jù)價(jià)值和數(shù)據(jù)安全共享的生態(tài)圈,很可能會(huì)在未來(lái)幾年迎來(lái)爆發(fā)期。