<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    龔偉華:布局隱私計算,推動金融數據融合應用

    VSole2022-04-01 10:00:19

    背景及技術簡介

    2020年4月,中共中央、國務院發布了《關于構建更加完善的要素市場化配置體制機制的意見》,首次將數據與土地、勞動力、資本及技術并列正式納入生產要素范疇,要求“加快培育數據要素市場”。2021年6月,我國首部數據保護領域法律《中華人民共和國數據安全法》出臺,對數據處理活動、數據安全保護義務進行了明確的規范。2021年11月,《中華人民共和國個人信息保護法》實施,明確個人信息處理的知情同意、最小化、目的特定、保障安全與可問責等原則。在處理個人信息的活動受到更加嚴格監管的環境下,如何平衡效率和風險,在保障安全的前提下發揮數據價值,是當前金融領域面臨的重要課題。以多方安全計算、聯邦學習、可信執行環境等為代表的隱私計算技術應運而生,它為流通過程中的困境提供了有效的解決方案,并在政策驅動和市場需求同時作用下,隱私計算技術、產業、應用迅速發展。在2020年底,中國信息通信研究院聯合包括北京銀行在內的業界六十余家技術企業和應用單位成立隱私計算聯盟。

    隱私計算,是指在保護數據本身不對外泄露的前提下實現數據分析計算的一類信息技術集合的總稱,主要分為三大方向:第一類是以多方安全計算為代表的基于密碼學的隱私計算技術;第二類是以聯邦學習為代表的人工智能與隱私保護技術融合衍生的技術;第三類是以可信執行環境為代表的基于可信硬件的隱私計算技術。

    三類技術各依據不同的底層技術實現,適用于不同的業務場景,同時不同技術也往往組合使用,在保證原始數據安全和隱私性的同時,完成對數據的計算和分析任務,具體技術分類見圖1。

    圖1 隱私計算技術分類

    北京銀行探索實踐

    隱私計算技術是實現多方數據隱私保護的重要趨勢技術,北京銀行積極探索布局,做好相應的技術儲備。自2021年1月起北京銀行開展隱私計算行業調研,進行隱私計算技術規劃,以形成企業級隱私計算基礎技術服務能力。

    1.平臺搭建層面。以數據安全保護為前提,以支撐北京銀行各業務領域的長足發展為目標,搭建隱私計算平臺應用。平臺涵蓋多方安全計算、聯邦學習等多類隱私計算技術,可實現隱私求交、匿蹤查詢、聯合建模等多項業務場景的應用。

    2.試點研究層面。結合北京銀行戰略發展目標,主動探索隱私計算技術應用模式,以數據合規使用為根本,夯實豐富“金融+”數據生態體系建設,開展智能風控和智能營銷兩個業務場景的試點研究。

    (1)普惠金融智能風控試點。在普惠金融戰略定位不斷提升的背景下,北京銀行探索通過數據有效融合,緩解小微企業融資過程中信息不對稱的瓶頸問題,進一步推動北京銀行普惠金融風控業務向線上化、智能化、場景化發展。具體應用計劃為通過隱私計算聯邦學習技術,同數據合作方實現安全聯合建模,建立智能化的小微企業聯合預審批模型,進一步豐富大數據預警規則和預警指標,對申請企業的違法違規行為、經營能力水平、關聯方信息等進行全方位分析,搭建前瞻性、流程化的小微企業融資風險防控體系,提升風險研判能力,具體業務模式參考圖2。

    圖2 智能風控業務模式

    (2)保護隱私的智能營銷試點。在個人信息保護要求日益增強的背景下,此試點通過隱私計算平臺實現北京銀行及渠道客戶端數據信息共享與有效利用,在保證數據流通合規性的同時,充分發揮數據應用價值,有效提升業務拓展能力與客戶服務體驗。具體應用為擬通過多方安全計算、聯邦學習技術,實現數據集求交、安全聯合營銷等場景。在雙方不泄露具體客戶信息的前提下,通過隱私求交、匿蹤查詢等技術建立智能營銷模型,進一步豐富北京銀行客戶數據維度,合理定位客群,節省營銷成本,不斷提升智能營銷精準度,為不同的客戶需求提供專屬服務,具體業務模式參考圖3。

    圖3 智能營銷業務模式

    北京銀行選取的應用場景具有可復制、可推廣性,試點場景的社會效益顯著,可實現對數據安全保護的有效提升,降低企業綜合數據融合的實施成本,幫助業務部門以低成本、安全的模式獲得數據融合價值。

    下階段展望

    近年來,隱私計算是解決數據安全共享問題的優選技術,然而,其在落地實際應用中,還面臨大規模商業化應用綜合成本高、市場接受程度低等難點。未來北京銀行將從以下兩方面持續探索利用隱私計算助推數字經濟發展。

    一是積極參與隱私計算相關標準的研究探索。目前隱私計算技術流派眾多,技術適用場景和評價標準差異較大,但成熟的標準、制度和操作規范較少。因此,作為隱私計算聯盟的一員,北京銀行將積極參與隱私計算技術金融應用的法規與標準的研究探索,引導技術對特色場景、重點需求的有效供給,關注小微企業融資、金融風險監管等重點場景,提高隱私計算技術在金融場景應用落實國家金融戰略的匹配度、粘合度。

    二是推進金融場景應用及創新。目前,隱私計算技術還存在通信復雜度高、性能效率較低、與現有技術體系融合周期長等瓶頸,這在一定程度上降低了市場對其接受程度。下一階段,北京銀行將基于隱私計算和區塊鏈天然互補的技術優勢,重點探索隱私計算、區塊鏈融合的金融應用場景,實現數據全生命周期管控閉環,形成創新、安全的數據融合應用解決方案。

    未來,北京銀行將持續關注隱私計算相關法律、技術、創新機制等多方面的發展,合理規劃北京銀行在隱私計算前沿技術研發、數據開放共享等方面的前瞻性布局,以安全合規為根本,推動隱私計算技術在金融場景應用,形成新時代數據流通的金融基礎能力,充分釋放數據要素金融價值。

    (欄目編輯:張麗霞)

    金融數據融合
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隱私計算技術是實現多方數據隱私保護的重要趨勢技術,北京銀行積極探索布局,做好相應的技術儲備。
    《中華人民共和國個人信息保護法》的出臺,彌補了傳統網絡安全措施不足以保護個人信息的缺陷,明確了個人信息處理原則、規則、種類,以及個人權利、處理者義務,有利于保護個人信息權益,規范個人信息處理活動,促進個人信息合理利用。
    有約束力的公司規則(Binding Corporate Rules,“BCR”)是歐盟GDPR規定的數據跨境傳輸機制之一,特別適用于跨國公司內部的數據跨境傳輸。為了指引BCR的制定、申請與審批,EDPB第29條工作組分別針對數據控制者和數據處理者發布了工作文件,即BCR-C和BCR-P。今天和大家分享的是BCR-P的中譯文。首發于公號君參與運營的另一公號:【數據信任與治理】 。強烈推薦大家訂閱該公
    數據分類分級,是開展數據安全治理的起始點。目前,在我國網絡安全和數據安全相關的法律法規中,數據分類分級的要求多有體現,但基本上這些分類分級的思路和方案均站在組織內部的視角,目的是提升組織的數據安全管理能力和水平。本文將之稱為“自下而上”的數據分類分級。而《數據安全法》創造性地提出了“自上而下”的數據分類分級路徑,其第21條規定“國家建立數據分類分級保護制度”,其重要意義可以與《網絡安全法》第21
    美國時間4月21日,美國率領一眾經濟體宣布建立“全球跨境隱私規則”體系——Global Cross-Border Privacy Rules System。本質上是將APEC框架下的CBPRs體系轉變成一個全球所有國家或經濟體都可以加入的體系。公號君翻譯美國商務部網站發布的宣言,供大家參考。
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    一直關注數據安全,公號君決定新開一個系列的研究筆記,關注數據要素治理。此前,本公號發表過的關于數據要素治理的相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面的規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”的分析與思考系列之一:以《關于歐洲企業間數據共享的研究》為起點 對“數據共享合法化”的分析與思考 系列之
    一直以來,對于(歐盟和中國)個人信息保護法的域外適用和數據跨境流動章節之間的關系,存在各種不同的理解。一些專家認為,兩者是互斥的關系,只要受個人信息保護法的管轄,那么就不存在數據跨境流動章節的適用問題。另一些專家認為,兩者是包容關系。近日,歐盟EDPB通過專門指南的形式,對這個問題做出了回答。公號君將全文翻譯并和各位共享。也希望以此為我國《個人信息保護法》的理解和適用做出些許貢獻。
    數據跨境安全管理
    2021-11-17 04:32:07
    11月14日,國家互聯網信息辦公室公布《網絡數據安全管理條例(征求意見稿)》(以下簡稱“數安條例”)【全文見:國家互聯網信息辦公室關于《網絡數據安全管理條例(征求意見稿)》公開征求意見的通知】。鑒于該條例的重要性,公號君新開這個系列,記錄一些想法和建議。此前發表的文章有: 1、數安條例 | 對個人信息保護政策和數據處理規則的新要求 2、數安條例 | 個人權利方面的新規定
    編者按: 本公號發表過的關于數據執法跨境調取的相關文章: 微軟起訴美國司法部:封口令違法! 網絡主權的勝利?再評微軟與FBI關于域外數據索取的爭議 微軟與FBI關于域外數據索取的爭議暫告一段落 美國Cloud Act法案到底說了什么 Cloud Act可能本周就得以通過! 修改版的Cloud Act終成為法律 歐盟推出自己的“Cloud Act” 美國快速通過Cloud法案 清晰明確數據主權戰
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类