專訪芳禾數(shù)據(jù)CTO李明:安全合規(guī)之于數(shù)據(jù)要素市場,就像行車時的安全帶

2023-04-12 20:40:07 21世紀經(jīng)濟報道 21財經(jīng)APP 尤為

21世紀經(jīng)濟報道記者尤為廣州報道

數(shù)據(jù)已成為一種全新的生產(chǎn)要素,于國家和企業(yè)而言都將是新的經(jīng)濟增長點。而目前,數(shù)據(jù)要素市場還處于初期發(fā)展階段,企業(yè)如何抓住機遇在未來市場中占有一席之地、激發(fā)數(shù)據(jù)要素市場面臨哪些困境……圍繞這些問題,廣州芳禾數(shù)據(jù)有限公司CTO、信息安全博士李明接受了21世紀經(jīng)濟報道記者的專訪。

“合規(guī)之于數(shù)據(jù)要素市場,就像行車時的安全帶?!崩蠲髟趯TL中多次談到“安全”與“合規(guī)”。他認為這是當下數(shù)據(jù)要素市場最受關(guān)注的兩個問題,也是數(shù)據(jù)產(chǎn)品在數(shù)據(jù)交易所上架時的重要步驟。

他還表示,數(shù)據(jù)能否被安全合規(guī)利用是數(shù)據(jù)要素市場快速發(fā)展的關(guān)鍵。為此,芳禾數(shù)據(jù)在國家杰出青年科學基金獲得者、國務院學位委員會網(wǎng)絡空間安全學科評議組成員、暨南大學副校長翁健教授團隊的指導下,聯(lián)合研發(fā)了數(shù)據(jù)安全與隱私計算平臺,目前已通過中國信通院、中國金融認證中心CFCA等第三方權(quán)威測評,助力政府、企業(yè)等客戶解決數(shù)據(jù)流通過程中的安全和隱私保護問題,釋放數(shù)據(jù)要素價值,產(chǎn)生了良好的經(jīng)濟和社會效益。芳禾數(shù)據(jù)通過精進對數(shù)據(jù)應用場景的理解,以“技術(shù)+應用”雙輪驅(qū)動,一定能走得更長遠!

廣州芳禾數(shù)據(jù)有限公司CTO、信息安全博士李明受訪者供圖

成立國家數(shù)據(jù)局,數(shù)據(jù)要素的管理鏈路、發(fā)展鏈路將更加清晰

《21世紀》:最近中央剛剛宣布成立了專門負責數(shù)據(jù)要素市場相關(guān)工作的數(shù)據(jù)局,請談談成立國家數(shù)據(jù)局對數(shù)據(jù)要素市場的影響?

李明:國家數(shù)據(jù)局對整個數(shù)據(jù)要素市場的發(fā)展意義深遠。

國家在將數(shù)據(jù)定位為一種關(guān)鍵生產(chǎn)要素后,制定了許多頂層政策,包括“數(shù)據(jù)二十條”等,明確提出要加快推進數(shù)據(jù)要素行業(yè)、促進數(shù)據(jù)要素市場化配置,但這更多是指導性的思想,更多可實施性流程還沒完全明確。此前沒有全面統(tǒng)籌數(shù)據(jù)要素這樣的一個國家級部門,每個省都有自己的數(shù)據(jù)管理局,比如廣東省政務數(shù)據(jù)服務管理局、海南省大數(shù)據(jù)管理局等,這些部門往上匯報的對象包括發(fā)改委、網(wǎng)信辦等等?,F(xiàn)在有了國家數(shù)據(jù)局,大家都能夠清晰地知道哪個部門進行統(tǒng)籌,哪些單位負責實施,地方的數(shù)據(jù)要素部門也有了最重要的對接對象。這也意味著,數(shù)據(jù)要素的管理鏈路和發(fā)展鏈路將越來越清晰。這個意義是非常深遠的。

《21世紀》:你覺得數(shù)據(jù)要素市場的前景如何? 

李明:非常好。最近很火的ChatGPT,就是一個數(shù)據(jù)要素原料支撐起來的大語言模型。未來會有更多類似在不同領域的大模型,都需要更多、更好的數(shù)據(jù),而數(shù)據(jù)要素市場則是專門提供數(shù)據(jù)原料的場所,所以數(shù)據(jù)要素市場的想象空間足夠大,這也是芳禾數(shù)據(jù)不斷在數(shù)據(jù)要素行業(yè)增加核心研發(fā)投入的原因。

我們可以想象,隨著未來對數(shù)據(jù)的依賴程度越來越高,數(shù)據(jù)會成為每個人身上非常重要的資源。就像我們滿足了衣食住行物資需求后,會開始有更高層次的精神需求。對數(shù)據(jù)的需求是一樣的道理,但數(shù)據(jù)要素本身又不一樣。比如和土地要素相比,土地不能搬走,土地上建樓后也難以重復再建,使得土地要素的管理機制是清晰的,管理成本也沒那么高。而數(shù)據(jù)要素就不一樣了,它可以被無限復制、傳播和擴展。這就導致數(shù)據(jù)要素面臨更大的挑戰(zhàn),也意味著需要投入更多的人力、更多的資源,才能發(fā)展好數(shù)據(jù)要素市場。

《21世紀》:如何激發(fā)數(shù)據(jù)要素市場的活力?

李明:按照國家的政策,鼓勵場內(nèi)外相結(jié)合的數(shù)據(jù)交易,培育壯大場內(nèi)交易,而目前只有很少部分交易是在數(shù)據(jù)交易所完成的,有大量的數(shù)據(jù)交易還處在灰色地帶。激發(fā)數(shù)據(jù)要素市場的活力,就需要將“灰色地帶”的數(shù)據(jù)交易逐步引導到“場內(nèi)外合規(guī)地帶”,數(shù)據(jù)商參與的積極性也會越來越高。數(shù)據(jù)要素市場的盤活需要我們多方都處于一種良性循環(huán),而非一廂情愿。

《21世紀》:現(xiàn)在在數(shù)據(jù)交易所上架數(shù)據(jù)產(chǎn)品,最重要的步驟是什么? 

李明:目前,交易所上架數(shù)據(jù)產(chǎn)品,每個省都有各自的一套流程。以廣東省為例,數(shù)據(jù)產(chǎn)品入場交易前需要經(jīng)過最重要的一個步驟,就是合規(guī)審核。廣東率先成立了全國首個數(shù)據(jù)合規(guī)委員會,負責數(shù)據(jù)產(chǎn)品的合規(guī)會審。委員會的委員包括來自法律、技術(shù)、財務等不同領域的專家。審查項包括登記主體是否涉及違法違規(guī)、企業(yè)背景、數(shù)據(jù)授權(quán)鏈路是否清晰、數(shù)據(jù)使用范圍是否明確等等。只有經(jīng)過合規(guī)委員會的評審之后,數(shù)據(jù)產(chǎn)品才能上架廣州數(shù)據(jù)交易所。為了確保數(shù)據(jù)資產(chǎn)登記的合規(guī)性,登記主體要做好數(shù)據(jù)產(chǎn)品的內(nèi)部安全機制建設、服務流通建設以及管理制度建設,這也在促進企業(yè)在規(guī)范其數(shù)據(jù)產(chǎn)品運營方面更加合理有效。

現(xiàn)在數(shù)據(jù)要素行業(yè)最需要關(guān)注的是合規(guī)

《21世紀》:你認為目前在數(shù)據(jù)要素市場發(fā)展的過程中哪些問題是需要重點關(guān)注?

李明:現(xiàn)在數(shù)據(jù)要素行業(yè)最需要關(guān)注的是安全合規(guī)。安全合規(guī)對于數(shù)據(jù)要素市場的重要性,就像行車時的安全帶。我們都知道安全帶是每位車主的生命帶,安全合規(guī)對于數(shù)據(jù)要素行業(yè)也是同樣的道理。我們都很希望數(shù)據(jù)要素能夠作為國家的重要支柱型產(chǎn)業(yè),推動國家數(shù)字經(jīng)濟的高質(zhì)量發(fā)展,像踩油門一樣直往前沖,但顯然不能沒有安全合規(guī)作為數(shù)據(jù)要素行業(yè)的“安全帶”。

《21世紀》:能否談一談對數(shù)據(jù)合規(guī)的理解?

李明:“數(shù)據(jù)二十條”提出“三權(quán)分置”的數(shù)據(jù)產(chǎn)權(quán)制度框架,分為持有權(quán)、加工使用權(quán)和產(chǎn)品運營權(quán)。數(shù)據(jù)合規(guī)也是圍繞這三個方面來實施,包括采集持有要合規(guī)、存儲過程要合規(guī)、加工使用要合規(guī)、產(chǎn)品運營要合規(guī)、安全保障體系要規(guī)范,這些都是數(shù)據(jù)產(chǎn)品運營的基本要求。

舉例來講,有些用戶的個人數(shù)據(jù)被應用服務提供商進行商業(yè)化使用,但用戶個人是沒有得到收益的,這是因為整個確權(quán)和加工使用的權(quán)益政策還有待完善。未來可能的模式是,我們大量的個人數(shù)據(jù),都可以有償?shù)靥峁┏鋈?,但在主體使用這些數(shù)據(jù)的時候,會有健全的技術(shù)和政策機制來確保服務提供商在使用我們個人數(shù)據(jù)的時候,明確場景、明確權(quán)益分配、明確邊界范圍等等,做到一事一授權(quán)或者是前置預授權(quán)。

《21世紀》:芳禾數(shù)據(jù)在數(shù)據(jù)要素市場中的角色定位是什么?

李明:按照國家在“數(shù)據(jù)二十條”中關(guān)于數(shù)據(jù)要素行業(yè)的定義,芳禾數(shù)據(jù)屬于數(shù)據(jù)商的身份。數(shù)據(jù)商也分方向領域,有專門提供數(shù)據(jù),就像數(shù)據(jù)礦主一樣;有專門提供數(shù)據(jù)技術(shù)服務,具有專業(yè)的數(shù)據(jù)加工處理能力,比如利用隱私計算技術(shù)對數(shù)據(jù)進行加工處理,芳禾就屬于這類型的數(shù)據(jù)商。

實際上,公司的重要使命是幫助客戶搭建安全合規(guī)的多源數(shù)據(jù)服務通道,完成數(shù)據(jù)治理、數(shù)據(jù)標準、數(shù)據(jù)質(zhì)量校驗等步驟,把高價值的數(shù)據(jù)產(chǎn)品呈現(xiàn)給客戶,解決供應端和需求端之間的銜接問題,滿足客戶提質(zhì)增效的目的。

《21世紀》:芳禾數(shù)據(jù)未來的長期發(fā)展方向和目標是什么?

李明:芳禾數(shù)據(jù)的定位是基于隱私計算的數(shù)據(jù)融合應用服務商。早在2014年,芳禾數(shù)據(jù)就為政府、行業(yè)提供了許多數(shù)據(jù)服務報告和系統(tǒng)平臺,通過匯聚多源數(shù)據(jù)來提供數(shù)據(jù)分析決策服務,過程中我們積累了大量的數(shù)據(jù)服務經(jīng)驗。

當前,數(shù)據(jù)要素行業(yè)還處在初期階段,基礎機制還處于探索建設中。芳禾數(shù)據(jù)全力參與其中,就是想要成為數(shù)據(jù)要素行業(yè)的先行者。為此,我們會不斷地深化技術(shù)服務能力,緊密貼近客戶對數(shù)據(jù)應用的需求,通過提供底層基礎技術(shù)和上層服務應用來為客戶解決實際問題。

希望借著國家關(guān)于數(shù)據(jù)要素基礎制度建設這股春風,能把公司持續(xù)積累的數(shù)據(jù)服務能力充分發(fā)揮出來,在未來數(shù)據(jù)要素市場占有一席之地。

數(shù)據(jù)不能被安全利用制約數(shù)據(jù)要素市場的發(fā)展

《21世紀》:制約數(shù)據(jù)要素市場發(fā)展的因素有哪些?

李明:第一個制約因素是企業(yè)將數(shù)據(jù)進行安全利用的能力程度?,F(xiàn)階段強調(diào)的安全不同于以往的網(wǎng)絡安全。以前強調(diào)更多的是指防火墻、鏈路安全、加密存儲等流通存儲安全,現(xiàn)在更加強調(diào)數(shù)據(jù)融合利用中的安全,即大家常說的“原始數(shù)據(jù)不出域、數(shù)據(jù)可用不可見、可控可計量”。

工信部等十六部門在《關(guān)于促進數(shù)據(jù)安全產(chǎn)業(yè)發(fā)展的指導意見》中明確提出要加強基于隱私計算技術(shù)的數(shù)據(jù)流通應用。目前來看,隱私計算技術(shù)的應用程度是影響數(shù)據(jù)要素市場發(fā)展的關(guān)鍵。一是大部分的企業(yè)還沒有投入足夠的成本來支持隱私計算技術(shù)的應用,也就無法發(fā)揮其自身的數(shù)據(jù)要素價值。二是隱私計算技術(shù)本身也存在需要突破和解決的問題,目前需要根據(jù)業(yè)務和場景解決某些環(huán)節(jié)的數(shù)據(jù)利用問題來適配相應的解決方案。為此,芳禾數(shù)據(jù)先后承擔了國家重點研發(fā)計劃項目、國家自然科學基金重點項目等專門針對數(shù)據(jù)安全與隱私計算的重大國家級省部級項目,不斷攻關(guān)和優(yōu)化隱私計算底層技術(shù),促進數(shù)據(jù)要素的共享共用。上個月,芳禾數(shù)據(jù)有幸獲評了由OpenMPC和獵云網(wǎng)聯(lián)合發(fā)布的“2022年度隱私計算最具潛力企業(yè)TOP10”,是廣州本土唯一的一家上榜企業(yè)。我們相信公司在基于隱私計算技術(shù)這條道路上會越扎越深、越走越寬,支撐中國海量數(shù)據(jù)要素寶藏的價值釋放。

第二個制約因素沒有足夠多的數(shù)據(jù)源,導致數(shù)據(jù)產(chǎn)品很少。其實每個企業(yè)都有大量的數(shù)據(jù),但企業(yè)還缺少安全可對外提供數(shù)據(jù)產(chǎn)品的能力,同時市場上也缺少對數(shù)據(jù)進行加工處理的服務提供商。為了解決這個問題,芳禾數(shù)據(jù)提供多源數(shù)據(jù)接入、數(shù)據(jù)治理、數(shù)據(jù)融合建模、數(shù)據(jù)產(chǎn)品合規(guī)、數(shù)據(jù)資產(chǎn)化等數(shù)據(jù)能力,幫助更多的企業(yè)把數(shù)據(jù)加工成數(shù)據(jù)產(chǎn)品,讓更多的數(shù)據(jù)在數(shù)據(jù)要素市場上流通。 

《21世紀》:如何把關(guān)和提高數(shù)據(jù)產(chǎn)品的質(zhì)量?

李明:作為一家數(shù)據(jù)服務公司來說,芳禾數(shù)據(jù)是將數(shù)據(jù)質(zhì)量定義為公司的生命線。因此在數(shù)據(jù)質(zhì)量方面,我們有一套基于自研平臺搭建的數(shù)據(jù)質(zhì)量管理流程。

首先,是前期對接數(shù)據(jù)源進行有效的篩選,建立分類評級制度。芳禾數(shù)據(jù)會校驗每家數(shù)據(jù)源的數(shù)據(jù)質(zhì)量。一般情況下,由于數(shù)據(jù)源不愿意配合校驗數(shù)據(jù)。因為校驗數(shù)據(jù)需要把數(shù)據(jù)提供出來,如果對方不采購數(shù)據(jù)了,不僅白白增加工作量,還面臨數(shù)據(jù)泄露的風險。為此,芳禾數(shù)據(jù)還自主設計了一套數(shù)據(jù)源質(zhì)量安全校驗的流程和方法,并將這套流程申請了專利。

其次,考慮到一家數(shù)據(jù)源很難支撐一個指標的全局覆蓋,芳禾數(shù)據(jù)不會出于成本考慮只使用一家數(shù)據(jù)源,而是考慮多源數(shù)據(jù)融合來提供服務。通過拉通多方數(shù)據(jù)源為客戶的一個指標服務,讓客戶對數(shù)據(jù)的結(jié)果更信任。

最后,我們建立了數(shù)據(jù)標準化以及輸出校驗機制,會對提供出去的數(shù)據(jù)結(jié)果進行統(tǒng)一再處理。