AICon 深圳站聚焦 Agent 技术、应用与生态,大咖分享实战干货 了解详情
写点什么

隐私计算被推向新高度!信通院牵头编写《隐私计算产品通用安全分级白皮书》,现已发布

  • 2024-07-06
    北京
  • 本文字数:1936 字

    阅读完需:约 6 分钟

大小:981.22K时长:05:34
隐私计算被推向新高度!信通院牵头编写《隐私计算产品通用安全分级白皮书》,现已发布

如何让大规模高价值数据可信流通,成为数据要素市场发展的核心议题,亟需产学研届共同构建新的技术标准体系。7 月 5 日,在 2024 世界人工智能大会上,围绕隐私计算产品通用安全分级和个人信息匿名化制度,国内多家产学研机构联合发布两份白皮书,为数据要素流通行业当下普遍遇到的挑战,提供最新的技术思考和行业实践。

 

推动数据要素可信流通需要技术研发与标准制定通力配合。为了确保数据要素流通合规、安全和高效,产学研届正积极推进一系列的技术标准制定,聚焦解决不同隐私计算技术产品的通用安全分级,受控环境下的数据匿名化,以及数据离开运维域后的有效管控等问题。

通用的安全分级框架,推动隐私计算规模化落地

 

隐私计算技术可以在保护隐私安全的前提下释放数据价值,是数据可信流通的核心技术之一,然而由于隐私计算技术路线众多,在产业落地应用中出现“讲不清”、“看不懂”、“不敢用”的情况。隐私计算产品需要安全分级方法,可以为实际产品选型提供指导,推动隐私计算技术实现大规模落地。



一方面,隐私计算技术路线众多,且不断有新的技术涌现,应用场景方难以评估不同技术的安全程度。另一方面,因为各参与方信任程度不同、数据类型不同,不同场景需要达到的数据可控程度也是不同的,一味追求高安全,抑或是完全忽视安全,都是不可取的。

 

当前,虽然针对单一技术路线已经有一些安全分级标准,但是不同技术路线的分级标准完全无法对应,用户无法对所有的产品进行横向比较,这些标准也不适用于新出现的技术路线。因此,适用所有技术路线的通用安全分级思路亟需明确,来引导数据跨域流通场景中不同隐私计算产品的技术选型和安全评估工作。

 

本次发布的《隐私计算产品通用安全分级白皮书》逐一讨论隐私计算安全分级面临的诸多难点,包括技术路线特征不同难以进行统一分级、部分重要安全能力难以被分级和量化、安全是系统性问题涉及的维度多、范围广。针对以上挑战,给出通用安全分级的设计思路,包括按照攻防效果分级来屏蔽不同技术路线差异,在“可证安全”和“不安全”之间增加一个“抵御已知攻击”的分级水位,引入软件信誉度等更多维度量化“实现安全”,明确所有技术特征与安全分级的对应关系。

 

该白皮书由蚂蚁集团、中国通信标准化协会大数据技术标准推进委员会、深圳国家金融科技测评中心、清华大学牵头编写,另有国内 16 家机构参与编写。编写指导组成员包括中国科学院院士、国际密码协会会士王小云,浙江大学计算机科学与技术学院院长、区块链与数据安全全国重点实验室副主任任奎等权威学者。

破解个人信息“匿名化”困境,从技术与法律视角探索路径

 

数据作为新型生产要素,将深刻影响并重构经济社会结构,而数据要素的价值发挥关键在于不同主体、不同场景下的数据流通复用。其中,个人数据是当前利用价值最高、使用场景最多样、处理措施最成熟的数据,在数据要素市场中有着不可替代的作用。

 

如何在个人隐私保护的基础上,实现数据价值开发,是产业界面对的棘手挑战。一方面,对于描述或标识特定自然人信息的数据,如自然人的姓名、身份证号码等,数据持有者掌握这类信息后,有可能出现隐私泄露、滥用等风险。对于自然人与数据持有者交互产生的描述行为痕迹信息的数据,数据持有者汇集大量个人痕迹数据后,经数据挖掘与分析可将数据价值不断放大,但也可能出现“大数据杀熟”等风险。另一方面,部分技术处理方式导致数据精度损失很大,实际场景无法使用,使得数据失去流通和应用价值。

 

5 日下午发布的《个人信息匿名化制度白皮书:技术与法律(2024)》由对外经济贸易大学、大数据技术标准推进委员会和蚂蚁集团共同发布。这是学术与产业界首次联合从技术与法律双重维度对个人信息匿名化问题做系统性梳理与阐释、探寻可落地技术方案与数据流通解决路径。

 

当前,为平衡“数据流通”和“个人信息保护”的双重目标,《网络安全法》《个人信息保护法》特别设置了“个人信息匿名化条款”,将匿名化后的个人数据排除在个人信息保护之外。然而,由于匿名化条款的法律内涵和实施标准有待厘清,匿名化条款往往存而不用。

 

“个人信息匿名化条款存而不用已经成为,数据交易流通和数据要素市场建构的最大瓶颈之一,”对外经济贸易大学数字经济与法律创新研究中心主任许可在发布现场表示。许可介绍,白皮书着重考察和对比了各国与匿名化制度密切相关的个人信息定义、去标识化或假名化制度、匿名化标准和开展匿名化的具体指引。

 

白皮书建议,在数据基础设施的规划与建设过程中,应充分考虑个人信息匿名化相关处理技术与制度规范内容。为破解“个人信息匿名化”的困境,必须从单一的法律视角转向复合的“数据基础设施”的路径。匿名化条款可以拓展为一套融合法律和技术的基础设施,从而推动在不同行业、不同机构之间实现可信、安全的数据共享、开放、交易。

2024-07-06 15:4310737
用户头像
李冬梅 加V:busulishang4668

发布了 1130 篇内容, 共 751.2 次阅读, 收获喜欢 1276 次。

关注

评论

发布
暂无评论
发现更多内容

简单了解一下等保测评与密评的几个区别

行云管家

信息安全 等保 等保评测

25年南京正规等保测评公司名单大汇总

行云管家

等保 等保评测

做付费社群,强烈建议大家做这件事!

Immerse

运营 社群 付费

拖垮公司的真正元凶:低质量决策

禅道项目管理

项目管理 数据分析 数字化转型 市场分析 禅道项目管理软件

基于业务知识和代码库增强的大模型生成代码实践

京东科技开发者

设备维修不是单纯的修机器,这五个方面一定要清楚!

积木链小链

数字化转型 智能制造 设备维修

iCourt与炜衡律师事务所达成战略合作,共建“法律AI数智化实践基地”

科技汇

kimi2实测:5分钟造3D游戏+个人网站,真·国产Claude级编程体验,含Cline教程

阿星AI工作室

AI 产品经理 kimi

苹果电脑装机必备软件推荐,Mac圈超实用软件列表

阿拉灯神丁

实用工具 苹果软件 Tuxera NTFS教程 CleanMyMac X中文版 mac装机必备

KWDB 时序引擎核心能力——存储与读写

KaiwuDB

数据库 时序数据库

LambdaQueryWrapper遇上@Async

京东科技开发者

智能浪潮下,Alpha系统如何改写律师行业生存法则

科技汇

持续领跑,华为云连续5年蝉联中国容器软件市场份额第一

华为云原生团队

云计算 容器 云原生

MyEMS:ISO 50006 标准下的开源能源管理利器

开源能源管理系统

开源 ISO 50006 能源管理系统

DeepSeek部署实战:模型对比、部署优化与应用场景解析

中烟创新

新能源锂电池制造执行系统(MES)全面解决方案

万界星空科技

mes 新能源行业 制造业工厂 新能源电池 锂电池mes

MyEMS 4G 网关:打造高效协同的能源管理中枢

开源能源管理系统

开源 能源管理系统 4G网关

精准盘点,无忧管理——RFID智能盘点终端解析

斯科信息

斯科信息 RFID技术

同济医院R语言训练营第二期开讲!上交大张维拓老师主讲

ModelWhale

R语言 同济医院 上海交通大学

冲进腾讯!太不容易了

王中阳Go

Go 腾讯 面试 后端

MyEMS 开源能源管理系统与同类系统的全方位对比分析

开源能源管理系统

开源 安全生产 绿色生产 能源管理系统

京东携手HarmonyOS SDK首发家电AR高精摆放功能

京东科技开发者

FinClip战略优势解析:企业级跨平台小程序框架选型指南

xuyinyin

【邀请函】网易灵动露天矿山具身智能技术发布会,7月26日上海见

网易伏羲

网易伏羲 网易灵动 工程机械智能化 无人挖掘机 无人装载机

智源全面开源RoboBrain 2.0与RoboOS 2.0:刷新10项评测基准,多机协作加速群体智能

智源研究院

人工智能 具身智能

精准数据检索+数据飞轮自驱优化,彩讯AI知识库助力企业知识赋能和效率创新

彩讯股份300634

多模态情绪分析与意图识别:打造更懂用户的智能Agent

彩讯股份300634

智能体崛起时代,“有灵智能体”如何诠释人机协作,共绘未来工作新图景

网易伏羲

网易伏羲 群体智能 有灵众包 有灵智能体 智能货柜

20250713动词ing,ed尾字母双写规则

codists

Python

如何在 Elasticsearch 中构建你的智能 AI 助手?

阿里云大数据AI技术

人工智能 elasticsearch 运维 数据分析 数据库 大数据

被忽视的新能源维修迷局

脑洞汽车

AI

隐私计算被推向新高度!信通院牵头编写《隐私计算产品通用安全分级白皮书》,现已发布_实时计算_李冬梅_InfoQ精选文章