
把握數(shù)字經(jīng)濟(jì)的發(fā)展是當(dāng)前的重點(diǎn)話題,與此同時(shí),數(shù)字安全的重要性更無法忽視。今年初,《數(shù)字中國(guó)建設(shè)整體布局規(guī)劃》(以下簡(jiǎn)稱《規(guī)劃》)的發(fā)布,為數(shù)字中國(guó)建設(shè)錨定了新時(shí)期發(fā)展方位,《規(guī)劃》將數(shù)字安全屏障、數(shù)字技術(shù)創(chuàng)新并列為強(qiáng)化數(shù)字中國(guó)的“兩大能力”,可見數(shù)字安全對(duì)建設(shè)數(shù)字中國(guó)的關(guān)鍵作用。
5月7日,以“數(shù)字安全@數(shù)字中國(guó)”為主題的2023西湖論劍·數(shù)字安全大會(huì)(原西湖論劍·網(wǎng)絡(luò)安全大會(huì))在杭州舉辦,中國(guó)發(fā)展研究基金會(huì)副理事長(zhǎng)、國(guó)務(wù)院發(fā)展研究中心原副主任劉世錦在會(huì)上表示,“我國(guó)正處在一個(gè)前所未有的數(shù)字技術(shù)和數(shù)字經(jīng)濟(jì)發(fā)展機(jī)遇期,必須抓住用好這一機(jī)遇期,堅(jiān)持“用”字當(dāng)頭,平衡和處理好數(shù)據(jù)產(chǎn)權(quán)保護(hù)、安全與利用的關(guān)系。”
隨著我國(guó)社會(huì)數(shù)字化進(jìn)程加速,數(shù)據(jù)規(guī)模持續(xù)擴(kuò)大。據(jù)IDC報(bào)告,2018年我國(guó)數(shù)據(jù)量占全球數(shù)據(jù)量的23.4%,預(yù)計(jì)到2025年在全球的占比將達(dá)到28%。金融、醫(yī)療、交通等重要市場(chǎng)以及智能汽車、智能家居等新興領(lǐng)域的快速發(fā)展使得數(shù)據(jù)量迎來井噴。
在當(dāng)前的信息時(shí)代,數(shù)據(jù)就是生產(chǎn)力,它是信息的載體,對(duì)提高生產(chǎn)效率、加快經(jīng)濟(jì)社會(huì)發(fā)展變革起到重要作用,《“十四五”國(guó)家信息化規(guī)劃》中提出,要充分發(fā)揮數(shù)據(jù)要素作用,加快數(shù)據(jù)要素市場(chǎng)化流通。
然而,數(shù)據(jù)中也含有隱私信息,可能涉及到國(guó)家利益、社會(huì)安全等,因此,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《中華人民共和國(guó)數(shù)據(jù)安全法》《中華人民共和國(guó)個(gè)人信息保護(hù)法》等法律法規(guī)相繼施行,為保護(hù)信息安全提供法律支撐,重要數(shù)據(jù)及個(gè)人信息保護(hù)成為時(shí)代需求。
在這個(gè)過程里,不可避免地產(chǎn)生了隱私保護(hù)與數(shù)據(jù)要素流動(dòng)之間的矛盾:數(shù)據(jù)自由流動(dòng),隱私難以保護(hù),存在安全隱患;隱私保護(hù)過于嚴(yán)格,數(shù)據(jù)難以流動(dòng),則無法最大限度挖掘數(shù)據(jù)價(jià)值。
“既要重視數(shù)據(jù)產(chǎn)權(quán)保護(hù)不力、數(shù)據(jù)不安全等問題,也要防止有關(guān)利益主體借口數(shù)據(jù)產(chǎn)權(quán)和安全問題人為限制數(shù)據(jù)流通的行為。”劉世錦表示,強(qiáng)調(diào)數(shù)據(jù)產(chǎn)權(quán)保護(hù)和數(shù)據(jù)安全,是為了用足用好數(shù)據(jù),不能本末倒置。“當(dāng)前全球數(shù)字經(jīng)濟(jì)競(jìng)爭(zhēng)激烈,我國(guó)在有些賽道上的優(yōu)勢(shì)已經(jīng)明顯減弱,要有危機(jī)感、緊迫感?!?/p>
其中,隱私計(jì)算是一個(gè)經(jīng)典解法。它指的是在保護(hù)數(shù)據(jù)本身不對(duì)外泄露前提下實(shí)現(xiàn)數(shù)據(jù)分析計(jì)算的技術(shù),包括聯(lián)邦學(xué)習(xí)、多元安全計(jì)算、可信計(jì)算等技術(shù),具有“數(shù)據(jù)可用不可見”“數(shù)據(jù)與信息適度分離”的特點(diǎn),是平衡數(shù)據(jù)安全和利用很有潛力的新途徑。
但安恒信息董事長(zhǎng)范淵指出,不同的隱私計(jì)算技術(shù)各有痛點(diǎn),性能、安全性和通用性不能兼顧,“關(guān)鍵是要構(gòu)建一個(gè)軟硬件一體的可信機(jī)密計(jì)算安全基礎(chǔ)設(shè)施,把可信執(zhí)行環(huán)境、安全多方計(jì)算和聯(lián)邦學(xué)習(xí)等能力真正有機(jī)融合在一起。”他進(jìn)一步補(bǔ)充道,除此之外,還需做到全棧安全、全??尚牛瑫r(shí)安全左移,讓源頭可信?!拔覀冋J(rèn)為需要可信、可控的數(shù)字安全基礎(chǔ)設(shè)施,它也是數(shù)字基礎(chǔ)設(shè)施當(dāng)中最重要的一部分?!?/p>
劉世錦表示,一些兩難問題是因?yàn)榧夹g(shù)上有瓶頸,不得不采用法規(guī)政策等辦法應(yīng)對(duì),如果技術(shù)上有所突破,效果和效率都會(huì)更優(yōu)?!斑@類技術(shù)還處在起步成長(zhǎng)期,政府機(jī)構(gòu)應(yīng)帶頭應(yīng)用,取得經(jīng)驗(yàn)后向更多領(lǐng)域推廣?!?/p>
目前,數(shù)字技術(shù)、數(shù)字經(jīng)濟(jì)總體上仍處在拓展上升階段,他建議,對(duì)數(shù)據(jù)流動(dòng)的管理監(jiān)管不宜“一刀切”,可在若干城市開展試點(diǎn),允許不同模式的探索與比較,“比如現(xiàn)有的地方法規(guī)或政策中,有的側(cè)重于數(shù)據(jù)生產(chǎn)者權(quán)益保護(hù),有的側(cè)重于政府?dāng)?shù)據(jù)安全和消費(fèi)者權(quán)益保護(hù),各自都有理由和特點(diǎn),還可以在實(shí)踐中看一看再做評(píng)判?!?/p>
當(dāng)落地到具體場(chǎng)景時(shí),各個(gè)場(chǎng)景的復(fù)雜度非常高,數(shù)據(jù)的分類分級(jí)是其中的重點(diǎn)?!斑@是數(shù)據(jù)治理和數(shù)據(jù)安全治理的相交點(diǎn),也是數(shù)據(jù)資產(chǎn)的起步線,數(shù)據(jù)安全的基準(zhǔn)線,主體責(zé)任的推進(jìn)線,所以我們將它總結(jié)為既要下笨功夫的地方,但同時(shí)也需要智能化賦能的地方?!狈稖Y表示。
自然語言模型通過遷移學(xué)習(xí)進(jìn)行模型訓(xùn)練,快速適配行業(yè)的數(shù)據(jù)特性,聚類模型、無監(jiān)督的聚類算法實(shí)現(xiàn)信息整合自動(dòng)標(biāo)注相似字段,通過可反饋的強(qiáng)化學(xué)習(xí)對(duì)剩余數(shù)據(jù)自動(dòng)化分類分級(jí),“通過人工智能,新的行業(yè)效率提升5倍以上,已積累的行業(yè)效率提升10倍到20倍以上?!狈稖Y介紹道。
這是AI與安全與治理融合的典型實(shí)踐,范淵表示,AI+安全的智能化應(yīng)用,會(huì)為智能防護(hù)和響應(yīng)帶來更大的機(jī)遇和成果。但與此同時(shí),今天以ChatGPT為代表的AI大模型發(fā)展也會(huì)給數(shù)字安全帶來新的挑戰(zhàn)。
范淵分析道,一方面,AI和大模型本身會(huì)帶來網(wǎng)絡(luò)安全一些新的挑戰(zhàn),它自身有安全風(fēng)險(xiǎn)。另外,類似于ChatGPT這樣技術(shù)的應(yīng)用也會(huì)給自動(dòng)化生成網(wǎng)絡(luò)安全工具和病毒木馬后門帶來幾百倍效率的提升?!拔艺J(rèn)為AI+安全的大幕才剛剛拉開,未來還有更大的可能性。”范淵表示。