2021年,数据显然已经成为监管的新战线。无论是《中华人民共和国数据安全法》还是《中华人民共和国个人信息保护法》都对更合规的利用、开发数据提出了新要求,也为公共数据的开放共享提供了法律支持。
9月3日,央行科技司有关领导在2021中国国际金融科技论坛上指出:“数据安全法、个人信息保护法为数据工作划定红线、明确原则、提供遵循,对过度收集滥用个人信息、违规处理用户数据等顽疾下了一剂猛药。”
在技术层面,既要利用加密存储、去标识化、身份认证等“老办法”严防数据泄露、篡改和不当使用,更要应用多方安全计算、联邦学习、联盟链等“新方法”实现数据可用不可见、数据不动价值动,构筑支撑跨机构、跨市场、跨领域数据安全共享的科技方舟。
金融领域数据应用的安全性与合规性是底线,而与其相关的数据源作为产业上下游链条的核心,谁有数据源开放的权利,谁能取得公共数据运营权更是成为新时代数据金融竞争的关键。
金融领域有望成为数据改革试验田
在数据相关政策驱动下,金融数据提供方、需求方、数据交易所以及数据监管部门等数据流通市场参与者,都不得不思考其在“加快培育数据要素市场”中扮演的角色与承担的责任,在政策落地的预期压力下,数据流通市场生态已经发生深刻改变。
以时间为中心记述与隐私计算相关的数据改革进程,更直观的认知2021年来隐私计算的发展历程与每一步带来的影响。
【2020年3月】
2020年3月30日,《关于构建更加完善的要素市场化配置体制机制的意见》明确指出,“加快培育数据要素市场”。在金融领域的参与者在实践过程中,对于数据要素合法、合规地流通,逐步探索出一个多层次、可追溯、可监管、安全有效的数据要素市场。
中国信息通信研究院云计算与数据研究所近期披露的数据显示,2020年隐私计算整体速度只比明文计算慢25倍,隐私计算技术已接近产业化。洞见科技创始人兼总裁毛赛表示,今年以来,隐私计算技术在性能上有了新的突破。目前安全计算已经有多个不同的分支,TEE、MPC以及同态加密等,这些技术性能在实践过程中不断的提高。
四川省数据中心数据资源管理处相关负责人对隐私计算的发展有不同的感受:“以政务数据为例,目前仍处于非标准数据、多源头数据向统一标准数据统筹转化的过程中,未具备充分应用的前提条件,需重点落实数据统一化归集和标准化治理。另一方面,经过我们的实际测试,受限于计算复杂度高、多方交互效率低等因素,隐私计算效率只能达到明文计算的几十分之一,隐私计算真正实现大规模落地应用,约需要1年半至2年时间。我们在协助各技术厂家优化算法的同时,也在尝试从算力层面加速这一过程,并建立政府引导的应用孵化及培育服务,并提前积累有良好商业模式、可复制、可推广的应用场景供国家参考和示范推广。
【2020年11月】
2020年11月,中国人民银行发布了多方安全计算金融应用技术规范,在对数据安全要求最高的金融行业出台有关多方安全计算的规范;此外央行的标准也释放了重要信号,即公共数据资产在安全、可控的前提下是可以商用的。
不过,隐私计算目前的一个明显的特点是以问题、政策等外部为发展导向而非技术驱动导向。
【2021年1月】
征信作为涉及金融隐私数据的重要领域,更是一笔可见的巨大财富。
2021年1月11日,中国人民银行发布《征信业务管理办法(征求意见稿)》中提到,涉数据征信业务等机构需持牌经营。
其实早在2015年,中国人民银行就印发了《关于做好个人征信业务准备工作的通知》,公布了有可能获批互联网个人征信牌照的8家机构名单,包括腾讯征信有限公司、芝麻信用管理有限公司、深圳前海征信中心股份有限公司、鹏元征信有限公司等。不过据央行征信局后来透露,8家机构没有一家符合颁发牌照的资格。
近两年,先后有两个征信机构获批持牌,包括百行征信和朴道征信。近日有消息称,隐私计算厂商所需相关征信数据必须从持牌征信机构处获得,不过算力智库向多个隐私计算厂商与百行征信、朴道征信相关人员咨询该消息,都表示还并未得到通知。
【2021年1月】
2021年1月31日,《建设高标准市场体系行动方案》中再次提及“加快培育发展数据要素市场”,并提出更具体化方案。
l制定出台新一批数据共享责任清单,加强地区间、部门间数据共享交换。
l研究制定加快培育数据要素市场的意见,建立数据资源产权、交易流通、跨境传输和安全等基础制度和标准规范,推动数据资源开发利用。
l积极参与数字领域国际规则和标准制定。
当下数据作为新的生产要素,推动了隐私计算在金融领域的技术应用重心从“数据获取与存储”升级到“数据的安全合规开放共享”。从政府到金融机构都在积极响应政策,进行金融业务创新探索的动力变得更强。
政府的公共数据是重要的数据源头之一,政府会不会开放,能不能开放、怎么开放都是重要的议题。针对企业目前想要拿到政府公共数据的渠道,四川省数据中心数据资源管理处相关负责人将数据分为不敏感信