




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
基于數(shù)據(jù)空間的金融數(shù)據(jù)可信流通研究報告北京金融科技產(chǎn)業(yè)聯(lián)盟2025年4月2 3 3 5 6 8 8 9 49 3(一)發(fā)展背景數(shù)據(jù)成為新型生產(chǎn)要素,釋放數(shù)據(jù)要素價值成為國家戰(zhàn)略。在金融行業(yè),隨著金融數(shù)字化轉(zhuǎn)型的加速,數(shù)據(jù)在金融行業(yè)中扮演的角色越來越重要。數(shù)據(jù)不僅支撐日常業(yè)務(wù)操作,還是推動創(chuàng)新、提升效率的關(guān)鍵要素。然而,伴隨這種趨勢,數(shù)據(jù)安全和隱私保護成為了一個重大挑戰(zhàn)。金融機構(gòu)依賴于大量數(shù)據(jù)來開展業(yè)務(wù),包括但不限于個人信用信息、交易數(shù)據(jù)和市場分析,數(shù)據(jù)使用場景也更加多樣化,數(shù)據(jù)使用從單域延伸到跨域甚至跨組織,數(shù)據(jù)泄漏、數(shù)據(jù)濫用成為主要風(fēng)險。這些數(shù)據(jù)的安全管理和高效利用對于維護金融穩(wěn)定、提升服務(wù)質(zhì)量、增強競爭力至關(guān)重要。隨著金融科技的發(fā)展,如何對數(shù)據(jù)存儲、流通、使用進行安全管理,保障數(shù)據(jù)安全和隱私,成為了業(yè)界面臨的一個重大挑戰(zhàn)。目前,數(shù)據(jù)保護領(lǐng)域已經(jīng)發(fā)展出多種技術(shù)和方法。其中一類是常規(guī)的數(shù)據(jù)加密、數(shù)據(jù)訪問控制、數(shù)據(jù)脫敏等數(shù)據(jù)安全技術(shù),用以保障數(shù)據(jù)在存儲、處理、傳輸過程中的安全。例如,傳統(tǒng)基于角色的訪問控制(RBAC)模型被廣泛應(yīng)用于IT系統(tǒng)中,以管理用戶對敏感數(shù)據(jù)的訪問權(quán)限。另外一類是隱私計算技術(shù),主要包括多方安全計算、聯(lián)邦學(xué)習(xí)、機密計算等,這類技術(shù)通常用于針對高敏感數(shù)據(jù)保護,實現(xiàn)類似“可用不可見”的效果。然而,當(dāng)前業(yè)界普遍采用的上述技術(shù)受使用場景等約束,已經(jīng)難以滿足4數(shù)據(jù)要素流通新時代對數(shù)據(jù)保護的要求,可信數(shù)據(jù)空間為數(shù)據(jù)安全保護提供了新的選擇。數(shù)據(jù)空間理念和架構(gòu)來源于國際數(shù)據(jù)空間協(xié)會(IDSA,InternationalDataSpacesAssociation),其作為數(shù)據(jù)空間理念的啟動者和賦能者,聚焦數(shù)據(jù)主權(quán),提出了去中心化、數(shù)據(jù)主權(quán)可控的“數(shù)據(jù)空間”理念及架構(gòu)。當(dāng)前,該組織已經(jīng)匯聚了來自30多個國家的180多名成員,其國際數(shù)據(jù)空間參考架構(gòu)模ArchitectureModel)已具備廣泛的業(yè)界影響力。2023年數(shù)據(jù)空間正式進入歐盟立法《數(shù)字法案》,已經(jīng)成為歐盟數(shù)據(jù)戰(zhàn)略中數(shù)字基礎(chǔ)設(shè)施的重要組成部分。在國內(nèi),可信數(shù)據(jù)空間已經(jīng)成為實現(xiàn)數(shù)據(jù)資源共享共用的數(shù)據(jù)流通利用基礎(chǔ)設(shè)施。國家數(shù)據(jù)局成立后,多次提出要積極推進數(shù)據(jù)空間等數(shù)據(jù)流通技術(shù)研發(fā)和集成應(yīng)用,實現(xiàn)數(shù)據(jù)在不同主體間“可用不可見”“可控可計量”,布局建設(shè)數(shù)據(jù)基礎(chǔ)設(shè)施,為數(shù)據(jù)可信、高效流通提供有力的基礎(chǔ)支撐。2024年11月,國家數(shù)據(jù)局發(fā)布《可信數(shù)據(jù)空間發(fā)展行動計劃(2024—2028年)》,明確可信數(shù)據(jù)空間發(fā)展的總體思路、目標(biāo)和計劃。其中,提出以建設(shè)可信可管、互聯(lián)互通、價值共創(chuàng)的數(shù)據(jù)空間為重點,分類施策推進企業(yè)、行業(yè)、城市、個人、跨境5類可信數(shù)據(jù)空間建設(shè)運構(gòu)建全國一體化數(shù)據(jù)市場提供有力支撐。并明確提出到2028年,5可信數(shù)據(jù)空間標(biāo)準(zhǔn)體系、技術(shù)體系、生態(tài)體系、安全體系等取得突破,建成100個以上可信數(shù)據(jù)空間,形成一批數(shù)據(jù)空間解決方案和最佳實踐,基本建成廣泛互聯(lián)、資源集聚、生態(tài)繁榮、價值共創(chuàng)、治理有序的可信數(shù)據(jù)空間網(wǎng)絡(luò)。在金融行業(yè),如何引導(dǎo)和支持可信數(shù)據(jù)空間發(fā)展,推動金融機構(gòu)積極參與可信數(shù)據(jù)空間建設(shè),促進金融數(shù)據(jù)要素合規(guī)高效流通使用,充分釋放數(shù)據(jù)要素價值,已成為一個重要課題。(二)研究目標(biāo)可信數(shù)據(jù)空間是基于共識規(guī)則,聯(lián)接多方主體,實現(xiàn)數(shù)據(jù)資源共享共用的數(shù)據(jù)流通利用基礎(chǔ)設(shè)施,是數(shù)據(jù)要素價值共創(chuàng)的應(yīng)用生態(tài),是支撐構(gòu)建全國一體化數(shù)據(jù)市場的重要載體。本課題圍繞金融行業(yè)數(shù)據(jù)要素價值釋放,研究基于可信數(shù)據(jù)空間如何促進數(shù)據(jù)資源有效共享流通。本課題圍繞金融數(shù)據(jù)流通的行業(yè)現(xiàn)狀、數(shù)據(jù)空間理念及其技術(shù)發(fā)展、金融數(shù)據(jù)可信流通場景及方案、可信數(shù)據(jù)空間驗證及實踐等方面開展研究,并給出結(jié)論和政策建議。具體目標(biāo)包括:√分析金融數(shù)據(jù)流通的行業(yè)現(xiàn)狀,識別發(fā)展趨勢和潛在挑戰(zhàn)。研究金融數(shù)據(jù)的理論和內(nèi)涵,以及其在金融行業(yè)中的重要√研究可信數(shù)據(jù)空間理念和技術(shù)發(fā)展趨勢,總結(jié)重點行業(yè)數(shù)據(jù)流通實踐經(jīng)驗,分析其在金融數(shù)據(jù)流通中的應(yīng)用潛力。6√研究總結(jié)可信數(shù)據(jù)空間在金融行業(yè)落地場景,設(shè)計金融可信數(shù)據(jù)空間的方案架構(gòu),識別關(guān)鍵技術(shù)。√通過技術(shù)驗證,展示金融數(shù)據(jù)可信流通方案的實際效果和可行性。√給出實踐驗證結(jié)論,提出促進金融數(shù)據(jù)可信流通的政策建議,以支持金融數(shù)據(jù)的可信流通和數(shù)據(jù)價值的釋放。(三)研究方法本課題采取政策分析、文獻分析、定量分析、實地調(diào)研、專家座談、集中討論等方式進行課題研究分析。通過制定研究計劃、資料研究、定期例會、現(xiàn)場調(diào)研、專家研討,完成研究,給出總體路徑和重要舉措。必要情況下,聯(lián)合廠商搭建數(shù)據(jù)空間技術(shù)平臺開展場景驗證、技術(shù)指標(biāo)分析等方式配合課題工作開展。1.制定計劃討論制定課題方向及研究框架,并將任務(wù)進行分解,制定調(diào)研提綱并列出具體人員任務(wù)清單,明確各階段研究工作重點。2.資料研究各成員單位充分利用國內(nèi)外研究機構(gòu)的專業(yè)書籍、專業(yè)研究報告和數(shù)據(jù)庫等研究成果,按照數(shù)據(jù)空間政策制度、數(shù)據(jù)空間技術(shù)、數(shù)據(jù)產(chǎn)品與服務(wù)、數(shù)據(jù)空間廠商企業(yè)、數(shù)據(jù)空間落地場景、數(shù)據(jù)空間生態(tài)等構(gòu)成維度,分門別類收集、整理、研究數(shù)據(jù)空間相關(guān)案例資料。3.現(xiàn)場調(diào)研7根據(jù)需要進行現(xiàn)場調(diào)研,掌握數(shù)據(jù)產(chǎn)業(yè)發(fā)展最新動態(tài),理論結(jié)合實踐保障課題輸出質(zhì)量。4.專家研討項目組將組織專家調(diào)研會。請與會專家為課題研究內(nèi)容、階段成果進行討論,給出建議。5.實驗驗證邀請數(shù)據(jù)空間相關(guān)企業(yè)、研究院所搭建驗證平臺與環(huán)境,組織金融等行業(yè)機構(gòu)進行方案功能驗證和測試等,以獲得數(shù)據(jù)空間技術(shù)第一手資料,為研究報告內(nèi)容提供依據(jù)。6.編撰報告根據(jù)研究團隊成員在資料研究、現(xiàn)場調(diào)研、專家研討等工作成果,編寫報告并組織匯報。8二、金融數(shù)據(jù)流通現(xiàn)狀及挑戰(zhàn)(一)涵義理解金融數(shù)據(jù)的可信流通,是推動金融行業(yè)數(shù)字化轉(zhuǎn)型的重要保障和必然趨勢。在中共中央、國務(wù)院《數(shù)字中國建設(shè)整體布局規(guī)劃》及《“數(shù)據(jù)要素×”三年行動計劃(2024-2026年)》政策的指引下,金融作為重點領(lǐng)域,將加速推動數(shù)字技術(shù)創(chuàng)新應(yīng)用,金融行業(yè)作為信息化建設(shè)起步較早、成熟度較高的行業(yè)之一,長期以來積累了龐大的數(shù)據(jù)量和豐富的數(shù)據(jù)類型,金融數(shù)據(jù)不僅具備一般數(shù)據(jù)的特性,更包含了國民個人信息、企業(yè)資金流轉(zhuǎn)、社會經(jīng)濟活動等內(nèi)容,在業(yè)務(wù)運營中涉及大量的客戶信息、交易數(shù)據(jù)和市場信息。隨著數(shù)據(jù)治理體系的完善,使金融數(shù)據(jù)具有體量大、質(zhì)量好、價值高,敏感性強等特點,金融數(shù)據(jù)融合應(yīng)用具金融數(shù)據(jù)應(yīng)用場景豐富,涵蓋客戶風(fēng)險評估、反欺詐、精準(zhǔn)營銷、智能投顧等多個領(lǐng)域。然而,金融行業(yè)的數(shù)據(jù)具有高度敏感性,且其行業(yè)具備金融強監(jiān)管屬性,如何使金融數(shù)據(jù)在嚴(yán)格遵守《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國個人信息保護法》、《銀行保險機構(gòu)數(shù)據(jù)安全管理辦法》等法律法規(guī)的前提下,合法合規(guī)地釋放數(shù)據(jù)價值,避免數(shù)據(jù)成為“孤島”成為當(dāng)下行業(yè)探討熱題。9金融數(shù)據(jù)的可信流通,實質(zhì)上是在保障數(shù)據(jù)安全與隱私的前提下,探索數(shù)據(jù)價值最大化的過程。這要求金融行業(yè)不僅要加強內(nèi)部數(shù)據(jù)治理,提升數(shù)據(jù)質(zhì)量與安全防護能力,還需與外部監(jiān)管機構(gòu)、技術(shù)服務(wù)商等緊密合作,共同構(gòu)建數(shù)據(jù)流通的信任機制與合規(guī)框架。通過技術(shù)創(chuàng)新保護數(shù)據(jù)主體的權(quán)益,促進數(shù)據(jù)的合規(guī)(二)發(fā)展現(xiàn)狀及趨勢1.政策指引(1)美國數(shù)據(jù)強國戰(zhàn)略:戰(zhàn)略性的安全防護、制度化的數(shù)據(jù)開放和市場化的數(shù)據(jù)交易美國正通過一系列戰(zhàn)略部署和技術(shù)革新,不斷強化其數(shù)據(jù)治理體系,推動數(shù)據(jù)資源的防護、共享、開放和商業(yè)化流通。美國的數(shù)據(jù)戰(zhàn)略不僅聚焦于安全防護,還積極促進數(shù)據(jù)的開放利用和市場培育,展現(xiàn)出其在數(shù)據(jù)資源流通技術(shù)發(fā)展上的決心和前瞻性。一是數(shù)據(jù)安全防護體系的強化。美國通過發(fā)布零信任戰(zhàn)略,轉(zhuǎn)變傳統(tǒng)的網(wǎng)絡(luò)安全觀念,以數(shù)據(jù)為中心構(gòu)建安全攻防體系。同時,成立網(wǎng)絡(luò)空間與數(shù)字政策局,強化政府治理能力,并建設(shè)高安全基礎(chǔ)設(shè)施,確保重要數(shù)據(jù)的安全。推動非敏感數(shù)據(jù)的最大限度開放,并通過D等統(tǒng)一數(shù)據(jù)開放平臺,向社會提供了大量的政府?dāng)?shù)據(jù)集,促進了數(shù)據(jù)的開放三是數(shù)據(jù)商業(yè)化流通交易的推進。美國培育成熟的數(shù)據(jù)經(jīng)紀(jì)市場,提供數(shù)據(jù)集查詢和交易撮合服務(wù),形成了多元化的數(shù)據(jù)交易模式。同時,通過《數(shù)據(jù)經(jīng)紀(jì)人責(zé)任制與透明法案》等政策法美國在數(shù)據(jù)資源流通技術(shù)領(lǐng)域的發(fā)展現(xiàn)狀和趨勢表現(xiàn)為戰(zhàn)略性的安全防護、制度化的數(shù)據(jù)開放和市場化的數(shù)據(jù)交易。通過這一系列措施,美國正不斷鞏固其在全球數(shù)據(jù)治理和流通技術(shù)領(lǐng)域的領(lǐng)先地位,為數(shù)據(jù)驅(qū)動的創(chuàng)新和經(jīng)濟增長提供堅實的基礎(chǔ)。(2)歐盟構(gòu)建數(shù)字堡壘:制定全面的制度規(guī)則、建立統(tǒng)一的基礎(chǔ)設(shè)施和推動建設(shè)行業(yè)數(shù)據(jù)空間歐盟正致力于構(gòu)建一個統(tǒng)一的數(shù)據(jù)市場,通過制定全面的制度規(guī)則、建立統(tǒng)一的基礎(chǔ)設(shè)施和推動行業(yè)數(shù)據(jù)空間的建設(shè),以增強其數(shù)字產(chǎn)業(yè)的實力和在數(shù)字時代的全球競爭力。歐盟的數(shù)據(jù)資源流通技術(shù)發(fā)展現(xiàn)狀和趨勢體現(xiàn)了其對數(shù)據(jù)安全與隱私保護的堅定承諾,以及對數(shù)據(jù)共享和流通的積極推動。和《2030數(shù)字羅盤》等戰(zhàn)略文件,確立了數(shù)據(jù)治理的框架,并據(jù)法案》和《數(shù)據(jù)治理法案》,推動數(shù)據(jù)的可信共享。二是構(gòu)建統(tǒng)一基礎(chǔ)設(shè)施。歐盟推進Gaia-X體系的建設(shè),旨架構(gòu),促進各類主體的參與,并輔以量子通信基礎(chǔ)設(shè)施EuroQCI,增強數(shù)據(jù)傳輸和存儲的安全性。三是搭建行業(yè)數(shù)據(jù)空間。以Gaia-X為支撐,歐盟在關(guān)鍵行業(yè)領(lǐng)域打造公共數(shù)據(jù)空間,促進行業(yè)內(nèi)數(shù)據(jù)的流通和創(chuàng)新應(yīng)用,同時通過數(shù)據(jù)空間連接各個數(shù)據(jù)源和使用者,形成一個開放、安全、可信的數(shù)據(jù)共享環(huán)境。歐盟在數(shù)據(jù)資源流通技術(shù)領(lǐng)域的發(fā)展現(xiàn)狀和趨勢表現(xiàn)為對數(shù)據(jù)安全與隱私保護的高標(biāo)準(zhǔn)要求,對統(tǒng)一基礎(chǔ)設(shè)施的創(chuàng)新建設(shè),以及對行業(yè)數(shù)據(jù)空間的積極推進。這些措施不僅加強了歐盟的數(shù)據(jù)治理能力,也為數(shù)字經(jīng)濟的發(fā)展和創(chuàng)新提供了堅實的基礎(chǔ),推動了其數(shù)字化轉(zhuǎn)型的進程。(3)日本:構(gòu)建安全與創(chuàng)新并重的數(shù)據(jù)流通新紀(jì)元日本正通過其國家綜合數(shù)據(jù)戰(zhàn)略,積極塑造一個既注重個人信息安全又促進數(shù)據(jù)驅(qū)動創(chuàng)新的數(shù)據(jù)資源流通環(huán)境。該戰(zhàn)略以數(shù)據(jù)安全保護為基礎(chǔ),統(tǒng)一數(shù)據(jù)生態(tài)架構(gòu)為支撐,數(shù)據(jù)銀行模式為創(chuàng)新點,展現(xiàn)了日本在數(shù)據(jù)資源流通技術(shù)發(fā)展上的戰(zhàn)略布局和未來趨勢。日本在個人信息保護方面雖然起步較晚,但通過《個人信息保護法》的實施與修訂,不斷強化對人臉識別信息和數(shù)據(jù)跨境傳輸?shù)谋O(jiān)管,體現(xiàn)了其在保護個人信息方面的堅定立場和適應(yīng)數(shù)字化發(fā)展需求的靈活性。同時,日本通過構(gòu)建全國性的數(shù)據(jù)共享生態(tài)架構(gòu),明確了數(shù)據(jù)產(chǎn)業(yè)鏈各環(huán)節(jié)的整合作用和各類數(shù)據(jù)參與者的角色,旨在解決數(shù)據(jù)分散治理的難題。此外,日本在培育數(shù)據(jù)銀行方面采取了創(chuàng)新措施,以信托機構(gòu)為起點,推動數(shù)據(jù)信托服務(wù)的發(fā)展,進而促進數(shù)據(jù)交易市場的成熟,為日本數(shù)字信任體系的建設(shè)奠定了基礎(chǔ)。通過“數(shù)據(jù)流通環(huán)境整備研究會”的工作,日本政府正致力于通過官民合作,實現(xiàn)跨領(lǐng)域數(shù)據(jù)流通,以數(shù)據(jù)銀行為基礎(chǔ),推動數(shù)字社會的發(fā)展和日本的國家綜合數(shù)據(jù)戰(zhàn)略不僅反映了其對數(shù)據(jù)安全和個人信息保護的重視,也顯示了其在構(gòu)建數(shù)據(jù)生態(tài)和推動數(shù)據(jù)流通方面的前瞻性和創(chuàng)新力,預(yù)示著日本在數(shù)據(jù)資源流通技術(shù)領(lǐng)域?qū)⒂瓉砀影踩⒏咝Аf(xié)同的發(fā)展未來。(4)中國:將可信數(shù)據(jù)空間視為實現(xiàn)數(shù)據(jù)資源共享共用的數(shù)據(jù)流通利用基礎(chǔ)設(shè)施為促進我國數(shù)字經(jīng)濟健康發(fā)展,確保數(shù)據(jù)資源作為國家戰(zhàn)略性資產(chǎn)的有效流通,我國正積極應(yīng)對數(shù)據(jù)流通面臨的法律法規(guī)滯后、技術(shù)安全風(fēng)險等多項挑戰(zhàn)。為此,國家高度重視數(shù)據(jù)安全保護體系建設(shè),不斷加強相關(guān)法律法規(guī)的制定和完善,旨在打造一個全面的數(shù)據(jù)安全保護框架。當(dāng)前中國數(shù)據(jù)要素流通產(chǎn)業(yè)發(fā)展已經(jīng)完成頂層設(shè)計,各地都在積極開展創(chuàng)新實踐,發(fā)展新型數(shù)據(jù)產(chǎn)業(yè),包括數(shù)據(jù)交易所、行業(yè)數(shù)據(jù)空間、數(shù)據(jù)跨境流通等。在激發(fā)數(shù)據(jù)價值發(fā)揮的同時,中國數(shù)據(jù)安全立法進程在加快完善。《中華人民共和國數(shù)據(jù)安全法》(2021)、《中華人民共和國個人信息保護法》(2021)相繼落地施行,與《中華人民共和國網(wǎng)絡(luò)安全法》(2017)共同構(gòu)成了數(shù)據(jù)安全治理法律領(lǐng)域的“三駕馬車”。在法律框架下,各地方性數(shù)據(jù)安全條例政策不斷涌現(xiàn),以數(shù)據(jù)流通關(guān)鍵環(huán)節(jié)和主體為中心,明確數(shù)據(jù)流通安全規(guī)則。國家數(shù)據(jù)局發(fā)布《可信數(shù)據(jù)空間發(fā)展行動計劃(2024—2028年)》,將可信數(shù)據(jù)空間定義為實現(xiàn)數(shù)據(jù)資源共享共用的數(shù)據(jù)流通利用基礎(chǔ)設(shè)施,是數(shù)據(jù)要素價值共創(chuàng)的應(yīng)用生態(tài),是支撐構(gòu)建全國一體化數(shù)據(jù)市場的重要載體。計劃提出,到2028年,可信數(shù)據(jù)空間標(biāo)準(zhǔn)體系、技術(shù)體系、生態(tài)體系、安全體系等取得突破,建成100個以上可信數(shù)據(jù)空間,形成一批數(shù)據(jù)空間解決方案和最佳實踐,基本建成廣泛互聯(lián)、資源集聚、生態(tài)繁榮、價值共創(chuàng)、治理有序的可信數(shù)據(jù)空間網(wǎng)絡(luò),各領(lǐng)域數(shù)據(jù)開發(fā)開放和流通使用水平顯著提升,初步形成與我國經(jīng)濟社會發(fā)展水平相適應(yīng)的數(shù)據(jù)生態(tài)體系。2.行業(yè)規(guī)劃金融行業(yè)正處于數(shù)字化轉(zhuǎn)型的重要階段,數(shù)據(jù)作為新型生產(chǎn)要素,對推動經(jīng)濟社會的高質(zhì)量發(fā)展具有重要意義。安全可控的金融數(shù)據(jù)流通共享是釋放數(shù)據(jù)價值的關(guān)鍵前提,然而隱私泄露、數(shù)據(jù)濫用等安全風(fēng)險仍制約著數(shù)據(jù)要素的深度應(yīng)用。從金融行業(yè)來看,人民銀行及相關(guān)機構(gòu)頒布的一系列金融行業(yè)數(shù)據(jù)安全規(guī)范,支撐起金融數(shù)據(jù)安全的體系框架,為金融數(shù)據(jù)能力和安全建設(shè)提供了依據(jù)和指引。2021年人民銀行印發(fā)《金融科技發(fā)展規(guī)劃(2022—2025年)》,明確指出在保障安全和隱私前提下,推動數(shù)據(jù)有序共享與綜合應(yīng)用,激活數(shù)據(jù)潛能,有力提升金融服務(wù)質(zhì)效。2024年11月,中國人民銀行等七部門聯(lián)合印發(fā)《推動數(shù)字金融高質(zhì)量發(fā)展行動方案》,提出夯實數(shù)據(jù)治理與融合應(yīng)用能力基礎(chǔ),加強數(shù)據(jù)資產(chǎn)積累,全面整合內(nèi)外部數(shù)據(jù),實現(xiàn)全域數(shù)據(jù)的統(tǒng)一管理、融合共享。強化數(shù)據(jù)挖掘分析和數(shù)據(jù)可視化能力建設(shè),形成對業(yè)務(wù)經(jīng)營、風(fēng)險管理、內(nèi)部控制的基礎(chǔ)數(shù)據(jù)支撐。推進金融領(lǐng)域“數(shù)據(jù)要素×”試點,運用大數(shù)據(jù)、隱私計算等科技手段,融合應(yīng)用多維數(shù)據(jù),優(yōu)化金融產(chǎn)品和風(fēng)控模型,提升金融服務(wù)和風(fēng)險管控質(zhì)效。行動方案同時提到,要培育高質(zhì)量金融數(shù)據(jù)市場,加強金融領(lǐng)域數(shù)據(jù)資源開發(fā)利用,探索開展金融行業(yè)數(shù)據(jù)空間建設(shè)。在依法安全合規(guī)前提下,支持客戶識別、信貸審批、風(fēng)險核查等多維數(shù)據(jù)在金融機構(gòu)間共享共用和高效流通,建立健全數(shù)據(jù)安全可信共享體系。金融機構(gòu)作為數(shù)據(jù)要素市場的核心參與主體,在營銷獲客、風(fēng)險管控等業(yè)務(wù)場景中深度依賴內(nèi)外部數(shù)據(jù)資源。隨著國家法律法規(guī)和金融行業(yè)相關(guān)規(guī)范、指南的陸續(xù)出臺和落實完善,金融行業(yè)數(shù)據(jù)安全保護及合規(guī)審查的要求日趨嚴(yán)格。需要強調(diào)的是,數(shù)據(jù)安全治理并非追求絕對化管控,而應(yīng)構(gòu)建隱私保護、安全可控感數(shù)據(jù)安全優(yōu)先,非敏感數(shù)據(jù)效率優(yōu)先”原則,促進數(shù)據(jù)要素流通,提升數(shù)據(jù)要素流通效能,充分激活數(shù)據(jù)資產(chǎn)價值。(三)發(fā)展需求1.完善數(shù)據(jù)全流程合規(guī)治理與監(jiān)管體系。為了保障金融數(shù)據(jù)的安全流通,需著眼數(shù)據(jù)全生命周期,建設(shè)依法合規(guī)、高效貫通交易主體資質(zhì)明晰,并兼顧安全保護。監(jiān)管機構(gòu)應(yīng)加強對金融機構(gòu)數(shù)據(jù)安全管理的監(jiān)督和指導(dǎo),利用技術(shù)手段提高監(jiān)管效能,確保市場主體在法律法規(guī)約束下開展數(shù)據(jù)資源處理及交易活動,實現(xiàn)數(shù)據(jù)高效流動與數(shù)據(jù)安全保護的平衡。2.加強金融數(shù)據(jù)分類分級保護與流通。金融數(shù)據(jù)作為關(guān)鍵生產(chǎn)要素,其使用場景和用途用量千差萬別。隨著數(shù)據(jù)流通范圍、期限及使用場景的變化,金融數(shù)據(jù)的安全保護和流通模式需相應(yīng)調(diào)整。數(shù)據(jù)的分類分級授權(quán)使用是保障金融數(shù)據(jù)安全流通的關(guān)鍵。針對不同類別和級別,應(yīng)建立差異化的授權(quán)使用規(guī)范,明確數(shù)據(jù)資源持有者、數(shù)據(jù)加工使用者、數(shù)據(jù)產(chǎn)品經(jīng)營者等各方在數(shù)據(jù)流3.構(gòu)建完善市場生態(tài)。為了推動金融數(shù)據(jù)流通的健康發(fā)展,需要構(gòu)建完善的市場生態(tài)和流通規(guī)則。規(guī)范數(shù)據(jù)流通行為、打擊數(shù)據(jù)泄露和濫用等違法行為。同時,推動場內(nèi)化、標(biāo)準(zhǔn)化的大型金融數(shù)據(jù)交易生態(tài)的形成,拓寬數(shù)據(jù)流通渠道和種類。(四)面臨挑戰(zhàn)金融數(shù)據(jù)的流通與共享對于提升金融機構(gòu)的經(jīng)營效率、客戶服務(wù)水平以及實現(xiàn)業(yè)務(wù)創(chuàng)新和產(chǎn)品創(chuàng)新具有重要意義。然而,金融數(shù)據(jù)流通也面臨著諸多挑戰(zhàn),需要業(yè)界各方共同努力加以解決。1.嚴(yán)法律帶來強要求。國家通過《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國個人信息保護法》、《中華人民共和國數(shù)據(jù)安全法》等法律法規(guī),對金融數(shù)據(jù)的采集、使用、存儲和傳輸設(shè)定了高標(biāo)準(zhǔn),確保了數(shù)據(jù)的合規(guī)性和安全性。然而,這些法律法規(guī)的實施增加了金融機構(gòu)的管理成本和合規(guī)難度。同時,行業(yè)監(jiān)管機構(gòu)如銀保監(jiān)會、證監(jiān)會等不斷提升監(jiān)管力度,發(fā)布了一系列數(shù)據(jù)安全管理辦法,要求金融機構(gòu)建立健全的數(shù)據(jù)安全管理體系,進一步提升了金融機構(gòu)的管理成本。2.高標(biāo)準(zhǔn)帶來嚴(yán)要求。隨著金融數(shù)據(jù)的重要性日益凸顯,業(yè)內(nèi)提出了多項數(shù)據(jù)安全治理標(biāo)準(zhǔn),如《金融業(yè)數(shù)據(jù)能力建設(shè)指引》、《金融數(shù)據(jù)安全數(shù)據(jù)生命周期安全規(guī)范》等。這些標(biāo)準(zhǔn)雖然有效完善了安全保障體系,但也提高了金融機構(gòu)的管理成本,并增加了合規(guī)難度。金融機構(gòu)需要投入更多精力,從而限制了金融數(shù)據(jù)的有效流通。3.風(fēng)險防控加劇封閉性。金融機構(gòu)對數(shù)據(jù)的高敏感、高價值認(rèn)識導(dǎo)致其“不愿流通”、“不敢流通”以及“不會流通”,使得金融數(shù)據(jù)被封閉在“孤島”中,限制了金融數(shù)據(jù)在市場中的流通。另一方面,數(shù)據(jù)泄露和濫用等問題的頻發(fā),加劇了金融機構(gòu)對數(shù)據(jù)流通的謹(jǐn)慎態(tài)度,為了避免潛在的法律風(fēng)險和聲譽損失,金融機構(gòu)在數(shù)據(jù)流通方面采取了更加嚴(yán)格的管控措施,這進一步加劇了數(shù)據(jù)的封閉性,使得數(shù)據(jù)流通的難度進一步加大。三、數(shù)據(jù)空間發(fā)展(一)數(shù)據(jù)空間定義早在2016年前后,德國弗勞恩霍夫協(xié)會提出了“數(shù)據(jù)空間”這一概念,隨后成立了工業(yè)數(shù)據(jù)空間協(xié)會(IndustrialDataSpaceAssociation,IDSA)。隨著數(shù)據(jù)空間理論架構(gòu)和實踐的不斷探索和完善,這一理念逐步從專注工業(yè)領(lǐng)域的“工業(yè)數(shù)據(jù)空間”(IndustrialDataSpace)升級為覆蓋各個行業(yè)的“國際數(shù)據(jù)空間”(InternationalDataSpace),跨越國界,連接全球。2022年,中國信息通信研究院兩化所在國際數(shù)據(jù)空間參考信數(shù)據(jù)空間”(TrustedDataMatrix,TDM)的概念。TDM不僅繼承了IDS的核心理念,即在數(shù)據(jù)主權(quán)原則下構(gòu)建安全、受保護的數(shù)據(jù)流通環(huán)境,還進一步強化了數(shù)據(jù)流通的安全性、透明度份認(rèn)證、數(shù)據(jù)合約數(shù)字化等,確保數(shù)據(jù)流通協(xié)議的確認(rèn)、履行和維護,解決了數(shù)據(jù)提供方、使用方、服務(wù)方、監(jiān)管方等主體間的安全與信任問題。數(shù)據(jù)空間概念提出情況及發(fā)展情況詳見表1。概念提出國際數(shù)據(jù)空間的數(shù)據(jù)生態(tài)系統(tǒng)。可信數(shù)據(jù)空間2022年3月決數(shù)據(jù)提供方、使用方、服務(wù)方、監(jiān)管方等主體間的安全與信任問題。發(fā)布及牽頭多項規(guī)范標(biāo)準(zhǔn):IEEEP3158《可信數(shù)據(jù)空間系統(tǒng)架構(gòu)國際標(biāo)準(zhǔn)》ITU-TSG20TR《數(shù)據(jù)共享控制模在國家數(shù)據(jù)局的發(fā)文中,對可信數(shù)據(jù)空間給出如下定義:可信數(shù)據(jù)空間是基于共識規(guī)則,聯(lián)接多方主體,實現(xiàn)數(shù)據(jù)資源共享共用的數(shù)據(jù)流通利用基礎(chǔ)設(shè)施,是數(shù)據(jù)價值共創(chuàng)的應(yīng)用生態(tài),是支撐構(gòu)建全國一體化數(shù)據(jù)市場的重要載體。可信數(shù)據(jù)空間具備數(shù)據(jù)可信管控、資源交互、價值創(chuàng)造等關(guān)鍵能力。可信數(shù)據(jù)空間的核心價值在于通過加密技術(shù)、訪問控制等手段,確保數(shù)據(jù)在傳輸、存儲、處理各環(huán)節(jié)中的安全,防止數(shù)據(jù)泄露與篡改,同時采用隱私計算、數(shù)據(jù)脫敏等技術(shù),實現(xiàn)數(shù)據(jù)“可用不可見”,保護個人隱私與商業(yè)機密。(二)國際數(shù)據(jù)空間發(fā)展及實踐國際數(shù)據(jù)空間(IDS)是一個以促進安全可信業(yè)務(wù)生態(tài)系統(tǒng)中的標(biāo)準(zhǔn)化數(shù)據(jù)交換和數(shù)據(jù)鏈接為目標(biāo)的研究項目,旨在建立一個去中心化的數(shù)據(jù)共享平臺,允許不同規(guī)模和領(lǐng)域的獨立合作伙伴信任外部各方如何管理其數(shù)據(jù),同時促進合作構(gòu)建創(chuàng)新數(shù)據(jù)服IDS的核心是創(chuàng)建一個安全的數(shù)據(jù)環(huán)境,其中數(shù)據(jù)所有者可以定義對其數(shù)據(jù)的使用限制,并且這些限制可以在數(shù)據(jù)共享之前被數(shù)據(jù)消費者接受。這種以數(shù)據(jù)為中心的交換方式,不僅保障了數(shù)據(jù)主權(quán),還通過標(biāo)準(zhǔn)化互操作性,支持了不同數(shù)據(jù)生態(tài)系統(tǒng)之間的數(shù)據(jù)交換。的bo6pusae-leDuon-圖1國際數(shù)據(jù)空間參與角色如圖所示,IDS參與角色包含:√核心參與者包含數(shù)據(jù)提供方、數(shù)據(jù)需求方;√中間機構(gòu)包含身份認(rèn)證機構(gòu)、數(shù)據(jù)中介、應(yīng)用商店、詞匯中介、票據(jù)交換所等;√軟件開發(fā)者包含應(yīng)用開發(fā)者和連接器開發(fā)者;√空間治理機構(gòu)包含認(rèn)證機構(gòu)和評估設(shè)施以及標(biāo)準(zhǔn)化組織。一共√連接器(Connector)是數(shù)據(jù)空間中聯(lián)通數(shù)據(jù)與服務(wù)的網(wǎng)關(guān),也為各應(yīng)用程序(App)和軟件提供可信任的運行環(huán)境。√身份提供組件(IdentityProvider)創(chuàng)建、維護和管理一個數(shù)據(jù)空間內(nèi)參與者的身份信息及其有效期。√合約磋商組件(ContractNegotiation)提供包含創(chuàng)建和協(xié)商在內(nèi)的合約管理服務(wù)。√策略引擎組件(PolicyEngine)負(fù)責(zé)按數(shù)據(jù)合約條款執(zhí)行數(shù)據(jù)使用策略。√策略監(jiān)測組件(Monitoring)負(fù)責(zé)跟蹤并反饋策略執(zhí)行在實踐方面,IDS倡議已被多個國際研究機構(gòu)和工業(yè)企業(yè)所接受,他們共同努力建立一個跨越國界的數(shù)據(jù)共享生態(tài)系統(tǒng)。2020年2月,歐盟委員會發(fā)布“歐洲數(shù)據(jù)戰(zhàn)略”,首次提出構(gòu)建九大類數(shù)據(jù)空間(后增至17類),例如歐洲健康數(shù)據(jù)空間 (EuropeanHealthDataSpace),并提出“單一數(shù)據(jù)市場”理念,強調(diào)鞏固“數(shù)據(jù)主權(quán)”。隨后,英國推出國家數(shù)字孿生體原則形成數(shù)據(jù)空間實施理念,德國聯(lián)盟協(xié)會構(gòu)建參考架構(gòu),推動數(shù)據(jù)空間技術(shù)標(biāo)準(zhǔn)落地,日本以互聯(lián)產(chǎn)業(yè)開放框架為核心推動分布1.歐盟委員會發(fā)布《歐洲數(shù)據(jù)戰(zhàn)略》形成工業(yè)數(shù)據(jù)空間頂層2020年2月,歐盟委員會發(fā)布《歐洲數(shù)據(jù)戰(zhàn)略》明確提出創(chuàng)建一個單一的歐洲數(shù)據(jù)空間-一個真正的單一數(shù)據(jù)市場,向來自全球的數(shù)據(jù)開放。其中圍繞數(shù)據(jù)主權(quán)和開放共享的立法將成為工業(yè)數(shù)據(jù)空間建設(shè)的主要抓手,在2020年第四季度針對數(shù)據(jù)開放及使用方式、行業(yè)內(nèi)及跨行業(yè)的數(shù)據(jù)互操作性等開展立法研究。在202年第四季度的數(shù)據(jù)法案中解決共同生成的工業(yè)數(shù)據(jù)使用權(quán)問題,并探索企業(yè)愿意共享數(shù)據(jù)和促進數(shù)據(jù)生成方面的商業(yè)模式。另一方面,基礎(chǔ)設(shè)施建設(shè)將成為工業(yè)數(shù)據(jù)空間建設(shè)的主要推進手段,將加強對云基礎(chǔ)設(shè)施的投資,投資時間跨度將從2021年到2027年,投資金額將達(dá)到40億到60億歐元。基于研究學(xué)界對“歐洲開放科學(xué)云”不斷增長的經(jīng)驗,歐盟委員會將支持建立以下九個歐洲公共數(shù)據(jù)空間:歐洲工業(yè)(制造業(yè))公共數(shù)據(jù)空間,以支持歐盟工業(yè)的競爭能力和表現(xiàn),允許挖掘制造業(yè)的非個人數(shù)據(jù)使用的潛在價值(2027年預(yù)計達(dá)1.5萬億歐元)。歐洲綠色協(xié)議公共數(shù)據(jù)空間,通過挖掘數(shù)據(jù)的巨大潛力,支持綠色協(xié)議在以下幾個方面的優(yōu)先行動,包括氣候變化、循環(huán)經(jīng)濟、零污染、生物多樣性、森林濫伐、合規(guī)保證等。“綠色數(shù)據(jù)為人”(GreenData4all)和“拯救地球”(地球數(shù)字孿生)兩項計劃將涉及具體措施部署。歐洲出行數(shù)據(jù)公共空間,確立歐洲在智能交通系統(tǒng)發(fā)展領(lǐng)域的領(lǐng)先地位,既包括車聯(lián)網(wǎng),也包括其他交通工具的數(shù)據(jù)聯(lián)網(wǎng)。此項數(shù)據(jù)空間將方便當(dāng)前和未來交通和出行數(shù)據(jù)庫的數(shù)據(jù)獲取、歸集和共享。歐洲健康數(shù)據(jù)公共空間,這一方面對預(yù)防、診斷、治療疾病方面的領(lǐng)先非常必要,另一方面也是作出有依據(jù)、基于證據(jù)的醫(yī)療決策以促進醫(yī)療保健系統(tǒng)數(shù)據(jù)的可獲得性、有效性和可持續(xù)性的必要措施。歐洲金融數(shù)據(jù)公共空間,通過加強數(shù)據(jù)共享、創(chuàng)新、提高市場透明度、促進可持續(xù)發(fā)展刺激金融,為歐洲商業(yè)和更加一體化的市場提供金融準(zhǔn)入。歐洲能源數(shù)據(jù)公共空間,采用以客戶為中心的安全和令人信賴的方式,更有力地推動數(shù)據(jù)獲取和跨行業(yè)共享,因為這將促進技術(shù)創(chuàng)新和支持能源系統(tǒng)的去碳化進程。歐洲農(nóng)業(yè)數(shù)據(jù)公共空間,通過處理和分析農(nóng)業(yè)生產(chǎn)及其他數(shù)據(jù)來強化農(nóng)業(yè)部門的可持續(xù)產(chǎn)能和競爭力,使得能在農(nóng)場級別上實現(xiàn)精細(xì)和定制的生產(chǎn)方法的應(yīng)用。歐洲公共管理數(shù)據(jù)公共空間,一是在歐盟和成員國層面提高公共支出、支出質(zhì)量、反腐敗的透明度和問責(zé)力度,二是滿足執(zhí)法需求、保障歐盟法律有效執(zhí)行和確保技術(shù)創(chuàng)新,涉及“監(jiān)管科技”、“備案科技”和“法律科技”等支持從業(yè)人員和公共利益服務(wù)的應(yīng)用。歐洲技能數(shù)據(jù)公共空間,旨在減少教育培訓(xùn)系統(tǒng)與人力市場需求方面的技能錯配。2.英國推出《國家數(shù)字孿生體原則》形成數(shù)據(jù)空間實施理念英國數(shù)字建造中心發(fā)布了《英國國家數(shù)字孿生體原則》,旨在于通過頒布國家級的數(shù)字孿生體構(gòu)建原則,統(tǒng)一各個獨立行業(yè)開發(fā)數(shù)字孿生體的標(biāo)準(zhǔn),達(dá)成孿生體之間高效、安全的數(shù)據(jù)共享,釋放出數(shù)據(jù)資源整合的價值,優(yōu)化傳統(tǒng)英國在社會、經(jīng)濟、環(huán)境方面的發(fā)展模式。原則著重指出,數(shù)據(jù)空間必須依據(jù)合理的質(zhì)量數(shù)據(jù)來進行構(gòu)建,確保各參與主體能夠依照一定的規(guī)范展開數(shù)據(jù)的集成處理,保證參與共享的數(shù)據(jù)資源質(zhì)量擁有高可靠性。將建立基于行業(yè)實踐的數(shù)據(jù)開放接口當(dāng)作主要的切入點。《原則》在遵循整體安全原則的基礎(chǔ)之上,借助開放式應(yīng)用程序編程接口(API)盡可能地開放數(shù)據(jù),并且支持運用一種通用的方法提高各數(shù)字孿生體之間數(shù)據(jù)集的互操作性。3.德國聯(lián)盟協(xié)會構(gòu)建參考架構(gòu),推動數(shù)據(jù)空間技術(shù)標(biāo)準(zhǔn)落地2016年,德國工業(yè)4.0開啟了工業(yè)數(shù)據(jù)空間子項目,此項目由德國弗勞恩霍夫應(yīng)用研究促進協(xié)會負(fù)責(zé)推動。該項目旨在構(gòu)建一個值得信賴的數(shù)據(jù)交易共享網(wǎng)絡(luò),為此建立了一整套工業(yè)數(shù)據(jù)空間參考架構(gòu)模型。其綜合考慮了數(shù)據(jù)使用者、數(shù)據(jù)提供者、認(rèn)證中心、中間代理商等十種主體在數(shù)據(jù)共享流通中所發(fā)揮的作用,精心設(shè)計了涵蓋數(shù)據(jù)主權(quán)、數(shù)據(jù)交易、數(shù)據(jù)定價等內(nèi)容的完整商業(yè)模型、交易流程以及軟件開發(fā)規(guī)范,并且為各個主體提供了標(biāo)準(zhǔn)化的軟件接口“連接器”,從技術(shù)解決方案的層面保障了數(shù)據(jù)安全交換以及主權(quán)的完整性。后續(xù),由工業(yè)數(shù)據(jù)空間項目衍生成立了國際數(shù)據(jù)空間協(xié)會,所涉及的數(shù)據(jù)范疇從工業(yè)制造延伸至整個數(shù)字經(jīng)濟領(lǐng)域。截至2024年,德國有23個案例發(fā)布在DataSpacesRadar上,占據(jù)案例總量的首位,充分反映了德國在全球數(shù)據(jù)空間建設(shè)方面的領(lǐng)先態(tài)勢。4.日本工業(yè)價值鏈協(xié)會以互聯(lián)產(chǎn)業(yè)開放框架為核心推動分布式數(shù)據(jù)共享模式發(fā)展2019年,日本工業(yè)價值鏈協(xié)會發(fā)布了《互聯(lián)產(chǎn)業(yè)開放框架》(以下簡稱“CIOF”),這一舉措意味著日本工業(yè)數(shù)據(jù)空間布局正式拉開帷幕。與德國工業(yè)數(shù)據(jù)空間項目有所不同,日本模式聚焦于互聯(lián)產(chǎn)業(yè)開放框架,規(guī)避數(shù)據(jù)主權(quán)問題,運用分布式平臺的方式推動數(shù)據(jù)共享。其通過數(shù)據(jù)流通合同的形式,對工業(yè)數(shù)據(jù)的使用許可范圍、供需雙方的權(quán)利和義務(wù),以及數(shù)據(jù)使用過程中衍生出的其他問題予以明確界定。基于分布式平臺,由數(shù)據(jù)的提供方和使用方直接進行對接,探索并形成雙方均認(rèn)可的數(shù)據(jù)字典,以此保障數(shù)據(jù)流通的獨立性。與此同時,現(xiàn)場數(shù)據(jù)和相關(guān)數(shù)據(jù)資產(chǎn)由CIOF系統(tǒng)直接進行管理,并借助區(qū)塊鏈技術(shù)確保數(shù)據(jù)按需加密和傳輸,從而有效防止數(shù)據(jù)偽造。當(dāng)下,日本工業(yè)價值鏈協(xié)會正在積極推進一項涵蓋日本100強企業(yè)的工業(yè)數(shù)據(jù)共享項目,將運用區(qū)塊鏈技術(shù)來降低數(shù)據(jù)泄露的風(fēng)險以及運營成本。(三)我國數(shù)據(jù)空間發(fā)展及實踐中國不僅是制造大國,也是數(shù)據(jù)資源與應(yīng)用方面的大國。預(yù)計到2025年,中國的數(shù)據(jù)總量會攀升至世界首位,在全球的占比有望超出27%,進而成為數(shù)據(jù)規(guī)模最大、數(shù)據(jù)類型最為豐富的國家之一。當(dāng)前我國的數(shù)據(jù)共享流通尚處在起始階段,需要參考發(fā)達(dá)國家頂層設(shè)計、交易共享等方面的先進實踐經(jīng)驗基礎(chǔ)上,構(gòu)筑契合我國發(fā)展現(xiàn)狀的數(shù)據(jù)共享流通架構(gòu),從而更進一步推動數(shù)據(jù)要素的市場化進程。我國在數(shù)據(jù)空間的發(fā)展和實踐方面,也已經(jīng)展現(xiàn)出了積極戰(zhàn)略布局。在國家層面,數(shù)據(jù)空間被視為支撐經(jīng)濟社會數(shù)字化轉(zhuǎn)型的關(guān)鍵新型基礎(chǔ)設(shè)施。通過整合現(xiàn)有的政務(wù)云平臺、數(shù)據(jù)資源平臺和信息共享平臺等,結(jié)合《“數(shù)據(jù)要素×”三年行動計劃》的實施,我國正加快金融、工業(yè)、農(nóng)業(yè)、商貿(mào)、交通等多個行業(yè)的數(shù)據(jù)空間基礎(chǔ)設(shè)施建設(shè)。在區(qū)域?qū)用妫覈苿訕?gòu)建以中心城市為核心的區(qū)域數(shù)據(jù)形成跨層級、跨地域的數(shù)據(jù)流通架構(gòu)。同時也在鼓勵不同行業(yè)和區(qū)域數(shù)據(jù)空間的互聯(lián)互通,構(gòu)建起全國一體化的數(shù)據(jù)生產(chǎn)流通平在政策和標(biāo)準(zhǔn)制定方面,我國也在積極推動。例如,工信部印發(fā)的《工業(yè)大數(shù)據(jù)發(fā)展指導(dǎo)意見》和《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展三年行動計劃》,都強調(diào)了探索建立工業(yè)數(shù)據(jù)空間、推動數(shù)據(jù)開放共享的重要性。同時,中國信息通信研究院發(fā)布的《可信工業(yè)數(shù)據(jù)空間系統(tǒng)架構(gòu)》白皮書,為可信工業(yè)數(shù)據(jù)空間的初步架構(gòu)和標(biāo)準(zhǔn)體系提供了指導(dǎo)。總體來看,我國數(shù)據(jù)空間的發(fā)展和實踐正處在一個快速起步推進的階段,不僅在基礎(chǔ)設(shè)施建設(shè)方面取得了成效,而且在政策支持、技術(shù)應(yīng)用和標(biāo)準(zhǔn)制定等方面也展現(xiàn)出了清晰的方向。隨著技術(shù)的不斷成熟和應(yīng)用場景的不斷拓展,數(shù)據(jù)空間有望成為推動我國數(shù)字經(jīng)濟發(fā)展的重要力量。1.相關(guān)政策密集出臺,引導(dǎo)數(shù)據(jù)有序利用在2017年,國家《“十三五”先進制造技術(shù)領(lǐng)域科技創(chuàng)新專項規(guī)劃》明確指明,要致力于研發(fā)企業(yè)智慧數(shù)據(jù)空間構(gòu)建技術(shù)系統(tǒng),并開展平臺的典型應(yīng)用。2020年,《關(guān)于工業(yè)大數(shù)據(jù)發(fā)展的指導(dǎo)意見》進一步強調(diào),將通過探尋建立工業(yè)數(shù)據(jù)空間、加速區(qū)塊鏈等技術(shù)于數(shù)據(jù)流通中的應(yīng)用、健全工業(yè)大數(shù)據(jù)資產(chǎn)價值評估體系等途徑,從技術(shù)手段、定價機制、交易規(guī)則等眾多方面發(fā)力,激發(fā)工業(yè)數(shù)據(jù)市場的活力,推動數(shù)據(jù)的市場化配置。2021年11月,《“十四五”大數(shù)據(jù)產(chǎn)業(yè)發(fā)展規(guī)劃》清晰提出要“率先于工業(yè)等領(lǐng)域構(gòu)建安全可信的數(shù)據(jù)共享空間”。2024年11月,國家數(shù)據(jù)局發(fā)布《可信數(shù)據(jù)空間發(fā)展行動計劃(2024—2028年)》,將可信數(shù)據(jù)空間發(fā)展帶到新階段。其分類施策推進企業(yè)、行業(yè)、城市、個人、跨境可信數(shù)據(jù)空間建設(shè)運營,為充分釋放數(shù)據(jù)要素價值,激發(fā)全社會內(nèi)生動力和創(chuàng)新活力,構(gòu)建全國一體化數(shù)據(jù)市場提供有力支撐。并明確到2028年,可信數(shù)據(jù)空間標(biāo)準(zhǔn)體系、技術(shù)體系、生態(tài)體系、安全體系等取得突破,建成100個以上可信數(shù)據(jù)空間,形成一批數(shù)據(jù)空間解決方案和最佳實踐,基本建成廣泛互聯(lián)、資源集聚、生態(tài)繁榮、價值共創(chuàng)、治理有序的可信數(shù)據(jù)空間網(wǎng)絡(luò)。2.各區(qū)域及行業(yè)積極開展數(shù)據(jù)空間探索實踐2020年,北京印發(fā)《關(guān)于推進北京市金融公共數(shù)據(jù)專區(qū)建設(shè)的意見》,大力推動金融公共數(shù)據(jù)專區(qū)的建設(shè)。通過匯集多維數(shù)據(jù),有效提升了金融服務(wù)的效率,為普惠金融的發(fā)展以及智慧城市的建設(shè)提供了有力支持。該專區(qū)主要聚焦于特定的領(lǐng)域或場景,推動政企數(shù)據(jù)的融合,提升數(shù)據(jù)開放的程度,促進數(shù)據(jù)資源在社會層面的利用。其運營模式由市經(jīng)信部門進行統(tǒng)籌協(xié)調(diào),授權(quán)市屬國有企業(yè)開展專業(yè)化運營,以此確保數(shù)據(jù)使用的公益性以充分利用區(qū)塊鏈隱私計算等技術(shù),實現(xiàn)數(shù)據(jù)可用不可見,推動專區(qū)數(shù)據(jù)流通的科技創(chuàng)新。2023年11月,北京數(shù)據(jù)基礎(chǔ)制度先行區(qū)啟動運行,提出到2030年,完全建成北京數(shù)據(jù)基礎(chǔ)制度先行2023年,深圳數(shù)字交易所聯(lián)合多方成功達(dá)成了國內(nèi)首筆基于數(shù)據(jù)空間技術(shù)的場內(nèi)數(shù)據(jù)業(yè)務(wù)合作,塑造了我國首個在智能制造領(lǐng)域的數(shù)據(jù)空間應(yīng)用范例。這一具有里程碑意義的事件,象征著可信數(shù)據(jù)空間技術(shù)在國產(chǎn)商業(yè)領(lǐng)域?qū)崿F(xiàn)了實質(zhì)性的落地。這不僅彰顯了可信數(shù)據(jù)空間技術(shù)在國產(chǎn)商業(yè)化方向的可行性,還為行業(yè)數(shù)據(jù)要素的高效流通、合規(guī)使用提供了全新的解決辦法。該案例運用自主可控的可信數(shù)據(jù)空間架構(gòu),通過構(gòu)建產(chǎn)業(yè)數(shù)據(jù)要素的可信流通體系,達(dá)成了數(shù)據(jù)的安全流轉(zhuǎn)和可信共享,切實解決了數(shù)據(jù)協(xié)同、監(jiān)控和溯源的難題,為產(chǎn)業(yè)數(shù)據(jù)要素的交易給予了堅實的技術(shù)支撐,為數(shù)據(jù)驅(qū)動的實體經(jīng)濟發(fā)展注入了嶄新的動力。3.圍繞可信工業(yè)數(shù)據(jù)空間開展生態(tài)建設(shè)由中國信息通信研究院聯(lián)合多家單位在2021年發(fā)起成立可信工業(yè)數(shù)據(jù)空間生態(tài)鏈(TDMC),聯(lián)盟成員單位包括國有企業(yè)、工業(yè)制造企業(yè)、互聯(lián)網(wǎng)企業(yè)、技術(shù)公司、科研院校、數(shù)據(jù)交易服務(wù)機構(gòu)等。聯(lián)盟立足于搭建工業(yè)數(shù)據(jù)要素可信流通、共享的生態(tài)共同探索工業(yè)數(shù)據(jù)要素可信流通的新模式和新機制,推動技術(shù)落地應(yīng)用、開展試點示范,推進可信工業(yè)數(shù)據(jù)空間發(fā)展,服務(wù)工業(yè)企業(yè),為實施工業(yè)互聯(lián)網(wǎng)相關(guān)政策提供必要支撐。自成立以來,聯(lián)盟共發(fā)布《可信工業(yè)數(shù)據(jù)空間系統(tǒng)架構(gòu)1.0》、《可信工業(yè)數(shù)據(jù)流通關(guān)鍵技術(shù)研究報告》、《可信工業(yè)數(shù)據(jù)流通應(yīng)用案例集》等成果,并推動ITU、IEEE等國內(nèi)外標(biāo)工作,首個IEEE數(shù)據(jù)空間標(biāo)準(zhǔn)IEEE3158-2024《Standardfor6日發(fā)布。2021年中國工業(yè)互聯(lián)網(wǎng)研究院聯(lián)合相關(guān)部屬事業(yè)單位、科研院所、工業(yè)互聯(lián)網(wǎng)平臺企業(yè)共同發(fā)起成立工業(yè)互聯(lián)網(wǎng)平臺創(chuàng)新合作中心,同年海爾卡奧斯發(fā)起工業(yè)數(shù)據(jù)空間技術(shù)組。技術(shù)組以促進工業(yè)數(shù)據(jù)空間行業(yè)高質(zhì)量發(fā)展為目標(biāo),旨在推動共建統(tǒng)一標(biāo)開放、合作、有序的工業(yè)數(shù)據(jù)空間命運共同體,形成多個面向不同領(lǐng)域、行業(yè)的工業(yè)數(shù)據(jù)空間試點。技術(shù)組旨在促進工業(yè)數(shù)據(jù)空間安全與治理領(lǐng)域的技術(shù)研究及應(yīng)用,提升工業(yè)企業(yè)數(shù)據(jù)治理能力,助力以數(shù)據(jù)為關(guān)鍵要素的數(shù)字經(jīng)濟發(fā)展。技術(shù)組已發(fā)布《工業(yè)數(shù)據(jù)空間場景案例集》等成果。四、金融數(shù)據(jù)可信流通方案研究(一)金融數(shù)據(jù)可信流通典型場景數(shù)據(jù)在銀行業(yè)等金融行業(yè)都得到廣泛的應(yīng)用,數(shù)據(jù)流通價值體現(xiàn)在能夠有效提升業(yè)務(wù)效能、優(yōu)化資源配置、強化風(fēng)險控制能力、促進業(yè)務(wù)創(chuàng)新發(fā)展。應(yīng)用場景包括信貸風(fēng)險評估、交易欺詐風(fēng)險定價、金融反欺詐、反洗錢等多方面。例如,銀行機構(gòu)與運營商數(shù)據(jù)實現(xiàn)聯(lián)合建模及可信數(shù)據(jù)流通,建立手機銀行登錄行為異常識別模型和電信反欺詐服務(wù),極大提升銀行電信反欺詐的效1.賦能創(chuàng)新產(chǎn)品,精準(zhǔn)貼合需求由于數(shù)據(jù)壁壘能夠在金融數(shù)據(jù)可信流通中得到解決,金融機構(gòu)能夠更全面進行風(fēng)險評估,產(chǎn)品設(shè)計完全基于客戶需求,真正向客戶提供個性化金融產(chǎn)品,并把個性化產(chǎn)品的營銷流程嵌入合2.融合多方數(shù)據(jù),提升營銷效率在金融數(shù)據(jù)可信流通架構(gòu)下,金融機構(gòu)數(shù)據(jù)、公共數(shù)據(jù)實現(xiàn)融合,避免公共數(shù)據(jù)涉及的用戶數(shù)據(jù)及外部數(shù)據(jù)交互過程中出現(xiàn)隱私泄露風(fēng)險。金融機構(gòu)可提前對客戶進行業(yè)務(wù)預(yù)核實,將平臺算法自動與客戶信息庫進行匹配,并通過建模將符合初篩條件的對象信息和公共數(shù)據(jù)通過金融數(shù)據(jù)可信流通方式向營銷部門進行反饋,快速匹配營銷策略,提高營銷效率。3.預(yù)測用戶行為,實現(xiàn)營銷預(yù)判借助金融數(shù)據(jù)可信流通方式,金融機構(gòu)將合規(guī)收集更多維度數(shù)據(jù),以此來預(yù)測客戶行為,推算用戶購買能力、風(fēng)險偏好、授信額度、承保概率等因素,并對用戶進行有針對性觸達(dá)。4.提升業(yè)務(wù)流程,優(yōu)化客戶體驗保險公司可以借助金融數(shù)據(jù)可信流通方式實現(xiàn)智慧理賠,客戶進行理賠時,壽險公司通過隱私計算平臺發(fā)送理賠數(shù)據(jù)請求,醫(yī)療機構(gòu)、社保局、稅務(wù)局分別將患者的就診數(shù)據(jù)、結(jié)算單據(jù)、醫(yī)保結(jié)算、電子發(fā)票等通過隱私計算節(jié)點同壽險公司理賠數(shù)據(jù)進行計算,全面提升賠案處理效能。5.全景化角度下的大數(shù)據(jù)風(fēng)控升級通過采用金融數(shù)據(jù)可信流通,在利用多維度的數(shù)據(jù)為客戶做更精準(zhǔn)的畫像同時,可結(jié)合其他新興技術(shù)有效解決“數(shù)據(jù)隱私”和“數(shù)據(jù)孤島”問題,全景化提升金融機構(gòu)的風(fēng)控能力。金融數(shù)據(jù)可信流通在提升金融服務(wù)效率和體驗、降低金融風(fēng)險和成本、創(chuàng)新金融產(chǎn)品和模式等方面有著顯著作用,在金融領(lǐng)域的應(yīng)用場景具有較大空間,隨著金融數(shù)據(jù)可信流通與各個金融場景的深度融合,將進一步提升金融服務(wù)質(zhì)效,為新質(zhì)生產(chǎn)力“蓄勢賦能”。(二)金融數(shù)據(jù)可信關(guān)鍵角色數(shù)據(jù)資源流通是一個復(fù)雜的多方參與和協(xié)作的過程,明確數(shù)據(jù)流通參與方角色職責(zé)對于構(gòu)建有效的數(shù)據(jù)流通體系至關(guān)重要。從業(yè)務(wù)視角看,可信數(shù)據(jù)空間主要包含以下利益相關(guān)方:可信數(shù)據(jù)空間關(guān)鍵角色1.數(shù)據(jù)提供方:提供在可信數(shù)據(jù)空間中流通交易的數(shù)據(jù),并對數(shù)據(jù)使用策略進行授權(quán);2.數(shù)據(jù)使用方:在可信數(shù)據(jù)空間中提出流通交易的需求,并按數(shù)據(jù)使用策略接收并使用數(shù)據(jù);3.數(shù)據(jù)空間運營方:建立合規(guī)、互信、安全的技術(shù)體系,搭建和維護數(shù)據(jù)交易和流通平臺,制定數(shù)據(jù)交易規(guī)則、流程、定價機制,促進數(shù)據(jù)供需雙方的對接和交易流通,釋放數(shù)據(jù)價值。增值服務(wù)、基礎(chǔ)設(shè)施等各類活動,為各利益相關(guān)方提供相應(yīng)的中間服務(wù),其可由數(shù)據(jù)交易所、數(shù)據(jù)商以及第三方專業(yè)服務(wù)機構(gòu)等擔(dān)任,輔助可信數(shù)據(jù)空間中各類業(yè)務(wù)的開展;5.可信數(shù)據(jù)空間監(jiān)管方:在可信數(shù)據(jù)空間中,對各利益相關(guān)方的行為進行監(jiān)督管理,保障國家數(shù)據(jù)安全和各參與方權(quán)益,推動數(shù)據(jù)要素市場健康發(fā)展。在可信數(shù)據(jù)空間中,這些角色相互協(xié)作、相互制約,共同推動數(shù)據(jù)流通利用。數(shù)據(jù)提供方和數(shù)據(jù)使用方可直接開展數(shù)據(jù)流通交易,也可通過數(shù)據(jù)交易所等中間服務(wù)方進行集中流通交易。在實際操作中,角色之間關(guān)系并非一成不變,一個組織可能承擔(dān)多個角色,并且隨著市場發(fā)展還可能出現(xiàn)新的角色。(三)數(shù)據(jù)資源流通模式金融數(shù)據(jù)資源流通應(yīng)用場景豐富,導(dǎo)致數(shù)據(jù)資源流通模式多樣,本研究根據(jù)實際應(yīng)用場景提煉出點對點流通、點對多流通、多點互聯(lián)流通三種流通模式,可基本覆蓋數(shù)據(jù)資源流通場景。用戶根據(jù)具體情況選擇合適的流通模式,或者同時采用多種流通模式,以實現(xiàn)數(shù)據(jù)資源最優(yōu)流通模式選擇。模式一:點對點模式。該模式在數(shù)據(jù)共享流通場景中最為常見(如圖4所示)。以銀行風(fēng)控數(shù)據(jù)流通為例,銀行與數(shù)據(jù)提供方提前線下協(xié)商后,數(shù)據(jù)提供機構(gòu)將銀行所需數(shù)據(jù)交付給銀行。在此過程中,數(shù)據(jù)提供方(機構(gòu)或數(shù)據(jù)廠商)提供數(shù)據(jù),數(shù)據(jù)使用方(銀行)需要數(shù)據(jù)進行加工后支撐風(fēng)控業(yè)務(wù)。模式二:點對多模式。隨著數(shù)據(jù)流通的普及,參與方數(shù)量增多,同一個數(shù)據(jù)資源往往出現(xiàn)多個數(shù)據(jù)使用方,每個使用方需求不同,點對點的數(shù)據(jù)共享流通方式給數(shù)據(jù)提供方帶來較大不便,因此數(shù)據(jù)提供方將數(shù)據(jù)進行加工,形成標(biāo)準(zhǔn)化的數(shù)據(jù)產(chǎn)品或服務(wù),同時提供給多個數(shù)據(jù)使用方(如圖5所示)。例如:多家機構(gòu)共享同一份客戶數(shù)據(jù)樣本,進行AI模型訓(xùn)練。點對多模式使得數(shù)據(jù)的共享與流通在效率上有較大提升。模式三:多點互聯(lián)模式。隨著數(shù)據(jù)流通參與方增多,各相關(guān)方對數(shù)據(jù)使用范圍、深度和安全提出不同要求,出現(xiàn)了多點互聯(lián)模式。在該模式中,各參與方通過數(shù)據(jù)市場進行數(shù)據(jù)的發(fā)布、檢索,同時該類模式提供完整的覆蓋各類角色的數(shù)據(jù)流通業(yè)務(wù)流程,構(gòu)成數(shù)據(jù)可信流通模式(如圖6所示)。以上三種金融數(shù)據(jù)可信流通模式各有特點,適用于不同的數(shù)據(jù)流通場景。在基于數(shù)據(jù)空間的數(shù)據(jù)可信流通方案中,通常可支持上述三種數(shù)據(jù)流通模式,在實際應(yīng)用中,可根據(jù)業(yè)務(wù)需求選擇合適的流通模式。(四)金融數(shù)據(jù)可信流通方案架構(gòu)金融數(shù)據(jù)可信流通的方案架構(gòu)(如圖7所示),自下而上分別為:數(shù)據(jù)流通支撐設(shè)施層、數(shù)據(jù)調(diào)度處理層、數(shù)據(jù)控制層以及數(shù)據(jù)運營服務(wù)層。行業(yè)場景行業(yè)場景數(shù)據(jù)運營數(shù)據(jù)加工分析數(shù)據(jù)采集數(shù)據(jù)流通支撐設(shè)施數(shù)據(jù)授權(quán)運營數(shù)據(jù)調(diào)度始房空瞳著a數(shù)務(wù)空立接勝數(shù)據(jù)控制網(wǎng)絡(luò)資源流通支撐設(shè)施層是數(shù)據(jù)共享流通的基礎(chǔ)與載體,包括計算資源、存儲資源、網(wǎng)絡(luò)資源等基礎(chǔ)支撐設(shè)施。數(shù)據(jù)調(diào)度處理層實現(xiàn)數(shù)據(jù)可靠供給和合規(guī)流通,保障數(shù)據(jù)能夠供得出、流得動。數(shù)據(jù)控制層實現(xiàn)了數(shù)據(jù)共享流通的安全可信與透明,保障數(shù)據(jù)生命周期安全可控。數(shù)據(jù)運營服務(wù)層實現(xiàn)了合規(guī)倍增的價值鏈,使數(shù)據(jù)能夠用得好,充分釋放數(shù)據(jù)價值。(五)金融數(shù)據(jù)可信流通方案關(guān)鍵技術(shù)1.數(shù)據(jù)訪問控制對具有價值的信息資源的訪問都應(yīng)該通過認(rèn)證。用戶在進行訪問之前,通常會被要求提供正確的認(rèn)證。最常見的認(rèn)證方法是提供用戶名和密碼的組合。然而用戶名和密碼是靜態(tài)認(rèn)證方式,很容易被破解。對于具有高價值的信息,應(yīng)采用強度更高的認(rèn)證方法。訪問控制通過組合多種認(rèn)證要素可以有效的提高認(rèn)證強度。按用戶身份及其所歸屬的某項定義組來限制用戶對某些信息項的訪問,或限制對某些控制功能的使用的一種技術(shù)。通過對身份認(rèn)證和確認(rèn),實現(xiàn)控制只允許哪些人可以訪問數(shù)據(jù)和哪些人不可以訪問數(shù)據(jù)。2.數(shù)據(jù)使用控制數(shù)據(jù)使用控制是對傳統(tǒng)訪問控制機制的擴展,支持復(fù)雜的策略控制要求,是實施數(shù)據(jù)流通后數(shù)據(jù)權(quán)益保護的關(guān)鍵機制。訪問訪問控制便再也不會對數(shù)據(jù)有任何作用。數(shù)據(jù)使用控制是將數(shù)據(jù)控制權(quán)始終保持在數(shù)據(jù)提供方,使得數(shù)據(jù)提供方的控制策略能夠在數(shù)據(jù)全生命周期進行執(zhí)行。數(shù)據(jù)使用控制將數(shù)據(jù)使用控制延伸到數(shù)據(jù)使用方,例如控制數(shù)據(jù)在使用方使用一定時長或一定次數(shù)后自動執(zhí)行刪除。通過數(shù)據(jù)使用控制技術(shù)將數(shù)據(jù)控制權(quán)始終控制在數(shù)據(jù)提供方手中。圖8訪問控制與使用控制的對比通過4W2H的模型化描述可以更進一步體現(xiàn)使用控制的能力特性,使用控制策略可以控制使用方的目標(biāo)角色(Who)在確定的時間(When)和位置(Where)通過何種應(yīng)用(HowTo)以多大量級(HowMany)訪問和處理數(shù)據(jù)(DoWhat)。限定存儲位置實現(xiàn)可組合的控制策略加工數(shù)據(jù)使用控制的典型能力如表2所示:編號使用控制能力1基于時間段的使用控制2基于時長的使用控制3基于用戶的使用控制4基于地域的使用控制5基于數(shù)據(jù)接收方安全級別的使用控制6基于應(yīng)用的使用控制7基于數(shù)據(jù)使用次數(shù)的使用控制8要求數(shù)據(jù)流通加密的使用控制9要求數(shù)據(jù)流通前脫敏的使用控制要求數(shù)據(jù)使用后發(fā)送日志的使用控制要求數(shù)據(jù)使用后通知數(shù)據(jù)權(quán)益方的使用控制要求數(shù)據(jù)使用超過一定期限后刪除的使用控制要求數(shù)據(jù)使用方落盤加密的使用控制控制數(shù)據(jù)使用方能否轉(zhuǎn)發(fā)數(shù)據(jù)●數(shù)據(jù)使用控制技術(shù)的作用數(shù)據(jù)使用控制為數(shù)據(jù)提供方提供了在數(shù)據(jù)跨域流動場景中對數(shù)據(jù)權(quán)益的保護,在執(zhí)行交換關(guān)鍵和敏感數(shù)據(jù)交易中,數(shù)據(jù)使用控制技術(shù)強制執(zhí)行數(shù)據(jù)提供方制定的數(shù)據(jù)限制策略,始終將數(shù)據(jù)控制權(quán)限、知情權(quán)限和拒絕權(quán)限始終保持在數(shù)據(jù)提供方手里,打消了數(shù)據(jù)提供方數(shù)據(jù)流通利用的顧慮。3.數(shù)據(jù)空間連接器●數(shù)據(jù)空間連接器的定義數(shù)據(jù)空間連接器是數(shù)據(jù)空間的核心組件,作為參與方接入數(shù)據(jù)空間的入口,負(fù)責(zé)數(shù)據(jù)空間中數(shù)據(jù)資源的安全可控交換。它是實現(xiàn)可信數(shù)據(jù)流通的關(guān)鍵基礎(chǔ)能力模塊。●數(shù)據(jù)空間連接器的作用數(shù)據(jù)空間連接器提供數(shù)據(jù)接入、可控交換、數(shù)據(jù)消費能力,通過數(shù)據(jù)連接器可實現(xiàn)數(shù)據(jù)提供方和數(shù)據(jù)消費方之間數(shù)據(jù)的流通和可控使用,在數(shù)據(jù)空間連接器內(nèi)執(zhí)行數(shù)據(jù)訪問和數(shù)據(jù)使用控制策略,確保數(shù)據(jù)交換過程的安全性和可追溯性。4.智能合約●智能合約技術(shù)的定義將傳統(tǒng)合約數(shù)字化,并以信息化方式傳播、驗證或執(zhí)行的計算機協(xié)議。與傳統(tǒng)合約相比,智能合約不依賴第三方執(zhí)行合約,讓合約驗證和執(zhí)行過程更加便捷。合約允許多方用戶共同參與制從而能夠保證合約條款的安全可靠,讓雙方進行可信交易,并且這些交易可追蹤且不可逆轉(zhuǎn)。在金融數(shù)據(jù)交易過程中,通過智能合約技術(shù)能夠縮短交易流程。●一體化智能合約技術(shù)的作用智能合約不需要第三方執(zhí)行,并且可以自動執(zhí)行。另外智能合約可以實現(xiàn)自動化交易托管,減少交易流程中耗費的時間成本。5.數(shù)據(jù)脫敏●數(shù)據(jù)脫敏的定義數(shù)據(jù)脫敏是指對某些敏感信息通過脫敏規(guī)則進行數(shù)據(jù)的變形,實現(xiàn)敏感隱私數(shù)據(jù)的可靠保護。目前數(shù)據(jù)脫敏較常見應(yīng)用在涉及客戶安全數(shù)據(jù)或者一些商業(yè)性敏感數(shù)據(jù)的情況下,在不違反系統(tǒng)規(guī)則條件下,對真實數(shù)據(jù)進行改造并提供測試使用,如身份證號、手機號、卡號、客戶號等個人信息都需要進行數(shù)據(jù)脫敏。數(shù)據(jù)脫敏類別可分為結(jié)構(gòu)化數(shù)據(jù)脫敏和非結(jié)構(gòu)化數(shù)據(jù)脫敏。●數(shù)據(jù)脫敏的作用數(shù)據(jù)脫敏可以將數(shù)據(jù)漂白,抹去數(shù)據(jù)中的敏感內(nèi)容,同時保持原有的數(shù)據(jù)特征、業(yè)務(wù)規(guī)則和數(shù)據(jù)關(guān)聯(lián)性。保證開發(fā)、測試、培訓(xùn)以及大數(shù)據(jù)類業(yè)務(wù)不會受到脫敏的影響,達(dá)成脫敏前后的數(shù)據(jù)一致性和有效性。6.數(shù)據(jù)編織●數(shù)據(jù)編織的定義數(shù)據(jù)編織是一種統(tǒng)一的數(shù)據(jù)管理架構(gòu),通過智能化和自動化的方式,將分布在不同位置、不同形態(tài)的數(shù)據(jù)資源進行統(tǒng)一集成和協(xié)同管理,實現(xiàn)數(shù)據(jù)的無縫連接、治理和服務(wù)。它為組織提供一個跨平臺、跨環(huán)境的統(tǒng)一數(shù)據(jù)管理視圖。數(shù)據(jù)編織通過全局命名空間的打造,實現(xiàn)數(shù)據(jù)資產(chǎn)的可視、可管、可用。數(shù)據(jù)編織技術(shù)實現(xiàn)數(shù)據(jù)的無縫連接和協(xié)同,提供統(tǒng)一的數(shù)據(jù)訪問接口,支持跨平臺數(shù)據(jù)集成,并具備智能化的數(shù)據(jù)治理能力。通過數(shù)據(jù)編織,組織可以降低數(shù)據(jù)管理的復(fù)雜度,提升數(shù)據(jù)質(zhì)量和可用性,加速數(shù)據(jù)價值實現(xiàn)。提供統(tǒng)一的數(shù)據(jù)視圖和訪問接口,使用戶能夠跨多個系統(tǒng)和平臺訪問數(shù)據(jù)。7.數(shù)據(jù)加密技術(shù)數(shù)據(jù)加密技術(shù)原理是將一個信息(或稱明文)經(jīng)過加密鑰匙及加密函數(shù)轉(zhuǎn)換,變成無意義的密文,而接收方則將此密文經(jīng)過解密函數(shù)、解密鑰匙還原成明文。加密技術(shù)是實現(xiàn)網(wǎng)絡(luò)安全技術(shù)的基石,其中加密鑰匙是確保數(shù)據(jù)安全性的關(guān)鍵。●數(shù)據(jù)加密的作用數(shù)據(jù)加密技術(shù)的主要目標(biāo)是保護數(shù)據(jù)的機密性和完整性,防止未經(jīng)授權(quán)的訪問和篡改。通過使用強加密算法和密鑰管理策略,數(shù)據(jù)加密可以確保數(shù)據(jù)在傳輸和存儲過程中的安全性。數(shù)據(jù)加密技術(shù)可以應(yīng)用于各種場景和平臺,包括云服務(wù)、網(wǎng)絡(luò)傳輸?shù)取K梢愿鶕?jù)不同的安全需求,選擇不同的加密算法和加密強度,以適應(yīng)各種應(yīng)用環(huán)境。數(shù)據(jù)加密技術(shù)通常與數(shù)字簽名等驗證機制結(jié)合使用,可以確保數(shù)據(jù)的完整性和真實性。數(shù)字簽名可以驗證數(shù)據(jù)在傳輸過程中是否被篡改,并驗證數(shù)據(jù)的來源是否可靠。在數(shù)據(jù)加密技術(shù)中,密鑰的管理至關(guān)重要。密鑰是加密和解密數(shù)據(jù)的核心,因此必須采取嚴(yán)格的密鑰管理措施,包括密鑰的生成、分發(fā)、存儲、銷毀等,以防止密鑰泄露和濫用。8.可信執(zhí)行環(huán)境●可信執(zhí)行環(huán)境的定義可信執(zhí)行環(huán)境(以下簡稱TEE)是主處理器內(nèi)的安全區(qū)域。它運行在一個獨立的環(huán)境中且與操作系統(tǒng)并行運行。這個并行系統(tǒng)相對于傳統(tǒng)系統(tǒng)更加安全,它確保加載的代碼和數(shù)據(jù)的機密性和完整性都得到保護。在TEE中運行的受信任應(yīng)用程序可以訪問設(shè)備主處理器和內(nèi)存的全部功能,而硬件隔離保護這些組件不受隔離保護不同的受信任應(yīng)用程序。●可信執(zhí)行環(huán)境的作用可信執(zhí)行環(huán)境在中央處理器上構(gòu)建一塊受保護的計算執(zhí)行空間與其他區(qū)域隔離,保證在該環(huán)境下所加載的數(shù)據(jù)和執(zhí)行的程序的安全性、完整性。在可信執(zhí)行環(huán)境內(nèi)部,應(yīng)用運行也是相互獨立的,不能無授權(quán)互訪問。9.安全多方計算●安全多方計算定義安全多方計算問題是在一個分布式網(wǎng)絡(luò)上計算基于任何輸入的函數(shù),每個輸入方在這個分布式網(wǎng)絡(luò)上都擁有一個輸入,而這個分布網(wǎng)絡(luò)確保輸入的獨立性,計算的正確性,而且除了各自的輸入外,不透露任何可用于推導(dǎo)其他方輸入和輸出的信息。主要有混淆電路、同態(tài)加密、秘密分享三種形式。安全多方計算主要面向的是在多個參與方的環(huán)境下,每一個參與方都擁有自己的私密信息,同時又希望利用其他的信息來共同完成計算一個函數(shù)的過程。安全多方計算提供了一種基于密碼學(xué)的解決方案,重點解決金融數(shù)據(jù)在計算過程中的隱私安全問題,在不泄露原始數(shù)據(jù)的前提下,實現(xiàn)多方協(xié)同計算,使得參與方無法得到除計算結(jié)果之外的其他信息,保障金融數(shù)據(jù)的安全共享、流通、計算和交易。10.聯(lián)邦學(xué)習(xí)●聯(lián)邦學(xué)習(xí)定義聯(lián)邦學(xué)習(xí)是一個機器學(xué)習(xí)框架。在多參與方或多計算結(jié)點之間開展高效率的機器學(xué)習(xí)。聯(lián)邦學(xué)習(xí)做到各個參與方的自有數(shù)據(jù)不出本地,而后通過加密機制下的參數(shù)交換方式,在保障數(shù)據(jù)隱私的情況下,建立一個虛擬的共有模型。這個虛擬模型相當(dāng)于聚合在一起建立的最優(yōu)模型。在建立模型的過程中,各個參與者的身份和地位相同,而聯(lián)邦系統(tǒng)幫助大家建立了安全共享的策略。另外根據(jù)原始數(shù)據(jù)的分布規(guī)律,常用的聯(lián)邦學(xué)習(xí)模式主要有橫向聯(lián)邦學(xué)習(xí)、縱向聯(lián)邦學(xué)習(xí)和遷移聯(lián)邦學(xué)習(xí)。●聯(lián)邦學(xué)習(xí)的作用能夠保證參與各方在保持獨立性的情況下,進行信息與模型參數(shù)的加密交換,并同時讓各自的模型獲得成長。11.區(qū)塊鏈存證●區(qū)塊鏈存證定義區(qū)塊鏈數(shù)據(jù)存證,就是把數(shù)據(jù)標(biāo)識(哈希值)存到區(qū)塊鏈上,達(dá)到防篡改、可追溯、數(shù)據(jù)來源可信任的目的。一般情況下,通過鏈上鏈下協(xié)同工作,采用文件與哈希值分離的方式,鏈上只保與鏈上的哈希值比對,就知道文件是否被篡改。●區(qū)塊鏈存證的作用區(qū)塊鏈存證最大作用就是防篡改。尤其針對電子合同,區(qū)塊鏈存證功能加強了智能合約存證期間的不可篡改性。12.數(shù)據(jù)沙箱●數(shù)據(jù)沙箱定義數(shù)據(jù)沙箱是一種可信管控技術(shù),通常通過硬件或軟件技術(shù)實現(xiàn)代碼和數(shù)據(jù)的隔離,例如虛擬機、容器等技術(shù)。它提供了一個隔離的環(huán)境,用于在安全的邊界內(nèi)執(zhí)行外部代碼和數(shù)據(jù),確保應(yīng)用程序不會對主機系統(tǒng)或數(shù)據(jù)造成損害,允許數(shù)據(jù)使用方在安全和受控的區(qū)域內(nèi)對數(shù)據(jù)進行分析和處理。數(shù)據(jù)沙箱通過隔離技術(shù)實現(xiàn)數(shù)據(jù)的防泄漏,能夠保障數(shù)據(jù)在安全環(huán)境中使用和分析,不會被泄露到沙箱外部。13.密態(tài)計算●密態(tài)計算定義密態(tài)計算是一類在數(shù)據(jù)加密狀態(tài)下直接進行處理和計算的技術(shù),能夠在保護數(shù)據(jù)隱私的同時實現(xiàn)數(shù)據(jù)的分析和利用。數(shù)據(jù)在全生命周期中始終處于“看不見”的加密狀態(tài),實現(xiàn)“可用不可見”。●密態(tài)計算的作用通過密態(tài)計算旨在實現(xiàn)從數(shù)據(jù)進入系統(tǒng)到計算完成,再到輸出結(jié)果的全生命周期保護。無論是在數(shù)據(jù)存儲、傳輸,還是在多步驟、多算子的復(fù)雜計算中,密態(tài)計算都能夠保證數(shù)據(jù)在整個流程中始終保持密態(tài)化。這種全鏈路加密的特性,顯著降低了流通和加工等中間環(huán)節(jié)的數(shù)據(jù)泄露風(fēng)險。五、典型場景應(yīng)用與技術(shù)驗證(一)中信銀行總分行數(shù)據(jù)流通管控實踐場景1.場景及需求在中信銀行內(nèi)部,為了滿足分行經(jīng)營管理、績效管理等系統(tǒng)使用數(shù)據(jù)的需求,總行定期按照預(yù)設(shè)規(guī)則給各分行下發(fā)分行所轄范圍內(nèi)的數(shù)據(jù),其中包括敏感數(shù)據(jù)和非敏感數(shù)據(jù),同時分行按照外部機構(gòu)或內(nèi)部合規(guī)管理要求,按需向總行申請使用數(shù)據(jù),其中部分場景涉及客戶敏感數(shù)據(jù)。數(shù)據(jù)服務(wù)可信數(shù)據(jù)空間(TDS)數(shù)據(jù)提供方收與計總行系統(tǒng)數(shù)據(jù)消費方數(shù)據(jù)要素數(shù)據(jù)數(shù)據(jù)在總、分行流通過程中,有明確的數(shù)據(jù)安全策略,并在數(shù)據(jù)流通前采取了嚴(yán)格事前審批、數(shù)據(jù)流通過程中對數(shù)據(jù)進行加密、對數(shù)據(jù)使用過程中進行隔離管控等技術(shù)措施保護敏感數(shù)據(jù)。但當(dāng)前對于數(shù)據(jù)申請方獲取數(shù)據(jù)后的使用策略,缺少精細(xì)化的技術(shù)管控手段,對于數(shù)據(jù)流通、使用全過程難以做到最小必須、可感知、可管控、可審計。亟需探索一種數(shù)據(jù)可信流通方案,支撐總分支行數(shù)據(jù)高效流通,統(tǒng)一安全隱私策略管控,在保證數(shù)據(jù)權(quán)益的前提下,建立信任,提升數(shù)據(jù)流通效率。2.技術(shù)驗證方案磐可位種保空間(世)隨古全戶儲地注冊認(rèn)證中心外部機構(gòu)要全間書第門部門部門總行數(shù)據(jù)管控分行數(shù)據(jù)管控中信銀行聯(lián)合華為公司開展聯(lián)合創(chuàng)新,在總分行部署可信數(shù)據(jù)空間方案,通過可信數(shù)據(jù)空間技術(shù)的應(yīng)用,實現(xiàn)敏感數(shù)據(jù)安全優(yōu)先、非敏感數(shù)據(jù)效率優(yōu)先的總體目標(biāo),在數(shù)據(jù)下發(fā)源頭即植入數(shù)據(jù)安全策略,在分行側(cè)各類數(shù)據(jù)使用場景中,全過程校驗安全策略校驗。實現(xiàn)總分行兩端、系統(tǒng)和用戶之間端到端的數(shù)據(jù)使用基于數(shù)據(jù)存儲資源池實現(xiàn)數(shù)據(jù)流動安全控制、數(shù)據(jù)使用安全控制能力。基于數(shù)據(jù)分級分類標(biāo)簽提供強制訪問控制策略,滿足數(shù)據(jù)資源流動過程中的基礎(chǔ)合規(guī)保障。面向業(yè)務(wù)應(yīng)用提供數(shù)據(jù)流動、數(shù)據(jù)使用控制能力,滿足數(shù)據(jù)按需流動、限時限期使用等安基于可信執(zhí)行環(huán)境構(gòu)建安全底座,提供面向業(yè)務(wù)應(yīng)用及用戶的更加豐富的數(shù)據(jù)使用控制能力。例如依據(jù)業(yè)務(wù)需求及策略要求限定使用時間、使用地點、使用次數(shù)、使用方式、如何使用等精細(xì)化使用控制手段,確保用戶符合最小必須要求合規(guī)使用;3.預(yù)期效果技術(shù)價值:實現(xiàn)數(shù)據(jù)使用過程可感知、可管控、可審計,建立面向數(shù)據(jù)細(xì)顆粒度(如文件或字段)的使用安全控制,同時增加多重控制維度,實現(xiàn)“4W2H”(Where、Who、When、DoWhat、Howto、HowMany)最小化控制,基于最小必須原則滿足總行統(tǒng)一數(shù)據(jù)管控策略要求。業(yè)務(wù)價值:中信銀行軟件開發(fā)中心基于數(shù)據(jù)空間開展企業(yè)及行業(yè)數(shù)據(jù)流通探索,有效促進了內(nèi)外部數(shù)據(jù)流通整合,支撐全域數(shù)據(jù)的統(tǒng)一管理、融合共享,助力金融產(chǎn)品和風(fēng)控模型優(yōu)化,提升金融服務(wù)和風(fēng)險管控質(zhì)效。同時,及時響應(yīng)國家“數(shù)據(jù)要素×”行動計劃,探索金融行業(yè)數(shù)據(jù)空間建設(shè),為金融機構(gòu)間數(shù)據(jù)共享共用和高效流通,為培育高質(zhì)量金融數(shù)據(jù)市場貢獻力量。(二)工銀金租數(shù)據(jù)流通場景1.場景及需求2022年初人民銀行印發(fā)《金融科技發(fā)展規(guī)劃(2022-2025年)》,將充分釋放數(shù)據(jù)要素潛能作為重點任務(wù),高度重視客戶信息數(shù)據(jù)治理工作,建設(shè)外部數(shù)據(jù)流通的生態(tài)體系,確保我行在安全、合規(guī)的前提下深度融入外部數(shù)據(jù)要素流通市場,提升內(nèi)部外部數(shù)據(jù)融合場景賦能,助力我行搶占數(shù)據(jù)要素流通市場的先機在反欺詐數(shù)據(jù)交易合規(guī)防控中,尚缺乏有效的手段以保證客戶信息的準(zhǔn)確性,且在當(dāng)客戶信息發(fā)生變化時,無法及時獲取相關(guān)情況更新客戶信息。此外,隱私泄露、數(shù)據(jù)安全和數(shù)據(jù)孤島等問題無法保證客戶數(shù)據(jù)可信流通。工商銀行依托聯(lián)邦學(xué)習(xí)平臺,利用大數(shù)據(jù)分析、聯(lián)邦學(xué)習(xí)等技術(shù),積極推進數(shù)據(jù)要素的內(nèi)引外拓,充分發(fā)揮數(shù)據(jù)精準(zhǔn)直達(dá)優(yōu)同時為開展客戶智能營銷和金融科技創(chuàng)新提供精準(zhǔn)的發(fā)力方向。工商銀行數(shù)據(jù)交易平臺是同業(yè)首家建成的面向互聯(lián)網(wǎng)開放的數(shù)據(jù)交易平臺,目前已入駐企業(yè)34家,上架380余項數(shù)據(jù)產(chǎn)品,撮合交易1676萬元。平臺立足金融行業(yè),涵蓋精準(zhǔn)營銷、信貸風(fēng)控、反欺詐、反洗錢等多個業(yè)務(wù)領(lǐng)域,已完成與上海數(shù)據(jù)交易所的深度對接,實現(xiàn)在數(shù)據(jù)交易平臺展示上數(shù)所掛牌的388項金融類數(shù)據(jù)產(chǎn)品的詳細(xì)信息,是同業(yè)首家對接數(shù)據(jù)交易所的數(shù)據(jù)要素流通平臺。2.技術(shù)驗證方案基于數(shù)據(jù)交易平臺完成數(shù)據(jù)資產(chǎn)的交易流通,利用聯(lián)邦學(xué)習(xí)平臺完成數(shù)據(jù)資產(chǎn)的交付,利用隱私計算技術(shù),將工銀金租反洗錢系統(tǒng)和總行咨訊平臺中的工商數(shù)據(jù)進行對接,通過工銀金租客戶的數(shù)據(jù)與工商數(shù)據(jù)的部分字段對比,從而校驗工銀金租客戶信息準(zhǔn)確性;利用區(qū)塊鏈技術(shù),實現(xiàn)數(shù)據(jù)權(quán)益鑒別、數(shù)據(jù)完整性核驗、數(shù)據(jù)使用記錄追溯等業(yè)務(wù)訴求,提供數(shù)據(jù)確權(quán)、數(shù)據(jù)鑒真及存證溯源服務(wù),并對全流程交互信息進行可信存證監(jiān)控,以支撐數(shù)據(jù)登記、數(shù)據(jù)交易、數(shù)據(jù)交付、使用審計等數(shù)據(jù)全生命周期流程的閉環(huán)。數(shù)據(jù)提供方數(shù)據(jù)提供方國5數(shù)羽流通管理平臺,鹽據(jù)需求方.世火鼎海史相證聯(lián)邦學(xué)習(xí)平臺_1.83.預(yù)期效果實現(xiàn)多方合作聯(lián)合建模,在隱私保護跨機構(gòu)數(shù)據(jù)共享的前提下,數(shù)據(jù)撞庫成功率達(dá)90%以上,提高客戶信息準(zhǔn)確性,有效進行風(fēng)險防控。聯(lián)邦學(xué)習(xí)技術(shù),全面賦能數(shù)據(jù)要素的有效流通,提高數(shù)據(jù)賦能水平,增強企業(yè)競爭力。社會價值:工商銀行軟件開發(fā)中心基于數(shù)據(jù)交易平臺搭建的工銀金租數(shù)據(jù)流通項目,能夠助力銀行全業(yè)務(wù)、全流程的安全保障,形成全行用數(shù)的外部數(shù)據(jù)生態(tài)體系,實現(xiàn)數(shù)據(jù)對業(yè)務(wù)的及時賦能和數(shù)據(jù)驅(qū)動智能化決策,賦能普惠金融,助力鄉(xiāng)村振興等實體經(jīng)濟。(三)銀聯(lián)安全生物特征支付場景1.場景及需求數(shù)字經(jīng)濟時代,用戶生物特征信息的應(yīng)用面臨越來越高的合規(guī)風(fēng)險。基于生物特征信息進行用戶身份識別的生物識別技術(shù),在金融、安防、電子商務(wù)等諸多場景實現(xiàn)了廣泛應(yīng)用。一般通過客戶端采集生物特征信息,將用戶的明文數(shù)據(jù)傳輸?shù)皆贫朔?wù)端進行特征值的提取和驗證。對于用戶而言,生物特征信息需明文傳送至云端;對于金融機構(gòu)而言,保留用戶生物特征信息也需要承擔(dān)數(shù)據(jù)泄露的風(fēng)險。在金融支付場景中,更需要平衡業(yè)務(wù)需求與個人信息保護之間的關(guān)系。在人臉特征識別之支付場景中,為保障數(shù)據(jù)安全,金融機構(gòu)收集的人臉圖片或特征信息不能完整存儲于一方,需要在多方協(xié)同下完成身份驗證與識別。為滿足此應(yīng)用需要,形成了基于安全多方計算和基于可信執(zhí)行環(huán)境兩種實現(xiàn)方案。2.技術(shù)驗證方案人臉識別支付是一種利用人工智能技術(shù),特別是神經(jīng)網(wǎng)絡(luò),來識別個體面部特征并進行身份驗證的支付方式。系統(tǒng)通過卷積神經(jīng)網(wǎng)絡(luò)(CNN)從輸入的圖像中自動提取出人臉的深層特征,將圖像數(shù)據(jù)轉(zhuǎn)換為低維度的特征向量,通過與已存儲的用戶面部特征相匹配,從而完成支付過程中的身份驗證。基于安全多方計算人臉識別支付中,通過多方安全計算(簡稱“MPC”)秘密分享的方式將生物特征隨機切分成碎片存儲至兩個獨立的實體,任一參與方都無法恢復(fù)完整的生物特征,降低了泄露風(fēng)險。同時,基于MPC安全多方計算技術(shù)進行人臉圖像特征提取和特征比對計算,確保生物特征數(shù)據(jù)的安全和計算結(jié)果的正確性、完整性。在實用性方面,采用明密文混合運算優(yōu)化深度神經(jīng)網(wǎng)絡(luò)的離線特征提取,采用秘密分享、同態(tài)加密混合計算優(yōu)的基礎(chǔ)上,有效提升MPC安全生物特征處理效率,滿足人臉識別支付場景的生產(chǎn)可用要求。生物特征采集發(fā)卡/收單行生物特征采集、捉取、加密分發(fā)手機POS客戶端特征分片存儲、傳輸人臉路由網(wǎng)關(guān)平臺①圖13基于安全多方計算的人臉識別框架3.預(yù)期效果該項目于2021年4月入箱人民銀行上海金融科技創(chuàng)新監(jiān)管試點第二批應(yīng)用試點,依托基于隱私計算技術(shù)的數(shù)據(jù)要素安全流通基礎(chǔ)設(shè)施,完成卡組織和某銀行雙邊網(wǎng)絡(luò)的多方安全計算系統(tǒng)部署。2023年4月由北京金融科技創(chuàng)新監(jiān)管工具實施工作組宣布完成出箱。項目綜合運用了隱私計算安全多方計算技術(shù),深度結(jié)合人臉識別場景,為《中華人民共和國個人信息保護法》等法律法規(guī)中對于用戶生物特征(人臉)信息的安全合規(guī)使用要求提供了解決方案。在用戶敏感信息存儲方面,提出了生物特征分散存儲的模式。為確保用戶生物特征(人臉)信息的合規(guī)使用,將用戶人臉特征信息經(jīng)處理后形成計算因子,分散存儲在多個機構(gòu),即使單單個機構(gòu)保存的計算因子無法獨立完成交易驗證過程。在隱私計算應(yīng)用方面,通過技術(shù)優(yōu)化使得隱私計算安全多方計算在人臉特征提取、特征比對等處理的性能能夠逐步滿足生物特征識別場景的生產(chǎn)可用要求。安全多方計算在分片特征上的比對性能,當(dāng)前響應(yīng)時間已經(jīng)達(dá)到秒級以內(nèi),使得整體產(chǎn)品能夠達(dá)到真正生產(chǎn)可(四)金智塔小微企業(yè)智能授信風(fēng)控創(chuàng)新實踐場景杭州金智塔科技有限公司聯(lián)合某公司打造的《隱私計算助力小微企業(yè)智能授信風(fēng)控創(chuàng)新實踐》項目響應(yīng)了國家關(guān)于數(shù)字經(jīng)濟、普惠金融的政策要求,通過平臺實施落地,降低銀行風(fēng)險的同化解了小微企業(yè)的貸款難、貸款貴的問題,有力的推動了金融機構(gòu)與小微企業(yè)高質(zhì)量發(fā)展,助力浙江共同富裕示范區(qū)建設(shè)。1.場景及需求2021年11月20日,中央政治局委員、國務(wù)院副總理劉鶴指出,金融機構(gòu)要加大對企業(yè)創(chuàng)新的支持,探索利用數(shù)字技術(shù)為企業(yè)增信,解決小微企業(yè)及個體戶融資難問題。但小微企業(yè)缺乏固定資產(chǎn),有效抵押物不足,且信息透明度較差,難以提供真實有效數(shù)據(jù)用于風(fēng)險評估。銀行急需多維數(shù)據(jù)全面評估貸款風(fēng)險,化解小微企業(yè)貸款難、銀行風(fēng)險高的問題。隨著數(shù)據(jù)合規(guī)監(jiān)管趨嚴(yán),銀行業(yè)又面臨無法接入外部數(shù)據(jù)的難題。2.技術(shù)驗證方案本方案運用多方安全計算、聯(lián)邦學(xué)習(xí)和區(qū)塊鏈等技術(shù),安全合規(guī)融合銀行內(nèi)外部數(shù)據(jù),實現(xiàn)數(shù)據(jù)可用不可見,建立實時動態(tài)360度小微企業(yè)用戶畫像與關(guān)系圖譜,全方位了解企業(yè)狀況。通過貸前準(zhǔn)入規(guī)則、反欺詐、黑名單、信用評分卡以及額度利率等模型,實現(xiàn)智能授信、風(fēng)控。具體技術(shù)方案如下:數(shù)據(jù)輸入方●可疑賬戶●團伙欺詐數(shù)據(jù)輸入方結(jié)果方風(fēng)險圖14技術(shù)方案1.某銀行和某機構(gòu)部署金智塔隱私計算節(jié)點,某銀行作為需求方,雙方均作為數(shù)據(jù)提供方。2.某銀行向某機構(gòu)發(fā)起企業(yè)數(shù)據(jù)申請,某機構(gòu)審批通過后將多維度企業(yè)數(shù)據(jù)導(dǎo)入隱私計算節(jié)點。3.雙方數(shù)據(jù)根據(jù)企業(yè)營業(yè)執(zhí)照號碼進行隱私求交對齊,然后使用聯(lián)合SQL進行特征分析、特征篩選。4.在特征工程的基礎(chǔ)上,根據(jù)某銀行提供的標(biāo)簽進行聯(lián)合建模(線性模型、樹模型),建立智能授信、風(fēng)控模型。5.智能授信風(fēng)控模型對增量企業(yè)進行評分,得到潛在優(yōu)質(zhì)客戶名單。6.某銀行根據(jù)行內(nèi)業(yè)務(wù)規(guī)則,將模型評分作為決策因子,對企業(yè)進行進一步篩選,得到最終的授信名單。3.預(yù)期效果本項目做了大量的技術(shù)創(chuàng)新,多篇論文發(fā)布在WWW、KBS、IJCAI等國際期刊上,并申請了3項發(fā)明專利,2項已獲授權(quán)。1、應(yīng)用隱私保護機器學(xué)習(xí)新技術(shù),在數(shù)據(jù)不出域的前提下,進行高效的機器學(xué)習(xí)建模。金智塔科技提出了一種將隨機排列和秘密分享結(jié)合的隱私保護機器學(xué)習(xí)框架。這種方法比現(xiàn)有的加密方法更有效,可以顯著減少計算開銷。同時,金智塔科技的方法相比聯(lián)邦學(xué)習(xí)算法更加安全。實驗結(jié)果表明,金智塔科技的方法不僅計算速度快了5倍,而且減少了80%的網(wǎng)絡(luò)開銷。2、創(chuàng)新設(shè)計基于兩階段的隱私保護CDR框架,在保護數(shù)據(jù)隱私前提下,有效緩解數(shù)據(jù)稀疏性。跨域推薦(CDR)被廣泛研究以緩解推薦系統(tǒng)中普遍存在的冷啟動和數(shù)據(jù)稀疏問題。大多數(shù)現(xiàn)有的CDR模型都假設(shè)信息可以直接跨域傳輸,而忽略了隱私問題。為了解決這個問題,在該案例中,金智塔科技提出了一種基于兩階段的隱私保護CDR框架。該方法既可以保護數(shù)據(jù)源的隱私,又可以緩解數(shù)據(jù)稀疏性。實驗結(jié)果表明,在兩個基準(zhǔn)數(shù)據(jù)集上,金智塔科技的方法具有普遍的有效性。3、設(shè)計新型全對稱、去中心化的節(jié)點網(wǎng)絡(luò)架構(gòu),增強平臺在不同業(yè)務(wù)場景的靈活性和普適性。針對本項目中節(jié)點橫向、縱向交叉分布的特點,金智塔科技提出了一種全對稱、去中心化的節(jié)點網(wǎng)絡(luò)架構(gòu)。在該架構(gòu)中,所有節(jié)點通過專線或者互聯(lián)網(wǎng)組成一個mesh網(wǎng)絡(luò),互聯(lián)的一組節(jié)點可以組成一個group。組中的節(jié)點可以通過某個指定的節(jié)點調(diào)度,協(xié)同進行隱私保護機器學(xué)習(xí)。實踐表明,金智塔科技的架構(gòu)相對于傳統(tǒng)的集中式架構(gòu),對于不同的場景具有很強靈活性、普適性。在應(yīng)用成效方面,本項目上線后,較大的提升了用戶的授信額度,戶均授信額提升了40%以上,顯著的擴大了小微客戶群體服務(wù)規(guī)模;有效的識別欺詐、多頭借貸和洗錢,環(huán)比提高50%以上;并降低了小微企業(yè)的貸款成本,與互金平臺融資對比,降低了約50%以上融資成本;且極大的提升了辦貸效率,線上一鍵申請,線下一次簽約,1個工作日辦結(jié)。(五)華為公司與伙伴數(shù)據(jù)流通實踐場景1.場景及需求在非金融領(lǐng)域,可信數(shù)據(jù)流通同樣有大量的實踐應(yīng)用。華為公司在集團內(nèi)部以及華為與生態(tài)伙伴之間,有大量的數(shù)據(jù)交換場景,在華為以往的研發(fā)實踐中,發(fā)現(xiàn)數(shù)據(jù)提供方只能將需求方所需數(shù)據(jù)不作區(qū)分的打包發(fā)送,數(shù)據(jù)權(quán)益完全依賴于需求方此前所作出的承諾,雖然這種承諾通常也會體現(xiàn)在雙方的合作協(xié)議上,但是對數(shù)據(jù)使用的合規(guī)過程進行監(jiān)管和審計的成本非常高,而且事后的追責(zé)已經(jīng)失去了風(fēng)險阻斷的時效性。處于產(chǎn)業(yè)生態(tài)圈中的企業(yè),迫切希望能夠建立一種依賴于技術(shù)實現(xiàn)的對數(shù)據(jù)權(quán)益保護客戶客戶區(qū)域數(shù)區(qū)域子公司據(jù)產(chǎn)業(yè)數(shù)據(jù)據(jù)圖15跨不同主體的數(shù)據(jù)流通示意圖2.技術(shù)驗證方案日志存證與查證注冊與認(rèn)證策略下發(fā)與控制日志存證與查證注冊與認(rèn)證伙伴數(shù)據(jù)交換(EDS連接器)圖16企業(yè)可信數(shù)據(jù)空間解決方案基于可信數(shù)據(jù)空間參考架構(gòu),華為研發(fā)了企業(yè)可信數(shù)據(jù)空間解決方案,部署了數(shù)據(jù)空間連接器,即連接數(shù)據(jù)提供方與使用方,實現(xiàn)目錄推送與資源檢索、合約達(dá)成與執(zhí)行等服務(wù)功能,以及日志存證與溯源、數(shù)據(jù)使用控制等安全功能。采用該方案,華為實現(xiàn)了集團內(nèi)部以及華為與伙伴之間的數(shù)據(jù)可信流通與共享。3.實施效果目前,基于華為企業(yè)可信數(shù)據(jù)空間,已經(jīng)實現(xiàn)了數(shù)據(jù)共享交換過程實例,為數(shù)十家產(chǎn)業(yè)鏈上下游參與方企業(yè)提供數(shù)據(jù)共享流通平臺,企業(yè)可以通過該平臺進行依賴程序自實現(xiàn)的跨企業(yè)數(shù)據(jù)可信流通。(六)富數(shù)科技基于多源數(shù)據(jù)的金融風(fēng)控數(shù)據(jù)空間場景1.場景及需求隨著數(shù)字化時代的到來,金融行業(yè)對數(shù)據(jù)的跨域融合與流通的需求變得尤為迫切。特別是在風(fēng)險控制這一信貸業(yè)務(wù)的核心環(huán)節(jié),風(fēng)控模型的精準(zhǔn)度直接關(guān)系到金融機構(gòu)的收益與穩(wěn)健性。然而,由于央行數(shù)據(jù)使用合規(guī)方面約束不斷加強,風(fēng)控模型可用數(shù)據(jù)源的供給渠道不斷收縮;同時,在信貸場景中,信息欺詐和數(shù)據(jù)失真情況不斷加重,傳統(tǒng)銀行風(fēng)控模型因缺乏多維動態(tài)數(shù)據(jù)支撐,已經(jīng)無法進行有效識別及預(yù)警。富數(shù)科技聯(lián)合某金融機構(gòu),依托隱私計算技術(shù),打造金融數(shù)據(jù)空間,為金融行業(yè)引入運營商、電力、互聯(lián)網(wǎng)企業(yè)等多方數(shù)據(jù),圍繞個人信貸、普惠金融、反欺詐三個典型場景,實現(xiàn)數(shù)據(jù)“供得出、流得動、用得好、保安全”。通過這一項目,旨在提升金融機構(gòu)的風(fēng)控能力,促進金融市場的健康發(fā)展和地方經(jīng)濟的增長。2.技術(shù)驗證方案項目基于隱私計算技術(shù)打造金融風(fēng)控可信數(shù)據(jù)空間,整合金融機構(gòu)、運營商、電力公司、互聯(lián)網(wǎng)公司等的多源數(shù)據(jù),確保數(shù)據(jù)處理的安全性和合規(guī)性。項目實施包括數(shù)據(jù)采集與加工、數(shù)據(jù)產(chǎn)品打造、數(shù)據(jù)產(chǎn)品發(fā)布與交易、迭代優(yōu)化等階段。技術(shù)措施涵蓋多方安全計算、聯(lián)邦學(xué)習(xí)、匿蹤查詢等,確保了數(shù)據(jù)處理的安數(shù)數(shù)據(jù)提供方可信管控資源交互價值創(chuàng)造國目空間運營方數(shù)據(jù)使用方路鵲圖17技術(shù)方案項目在數(shù)據(jù)采集階段,確保數(shù)據(jù)來源合規(guī)、
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 畢業(yè)設(shè)計商業(yè)計劃書
- 跨端口安全防護的動態(tài)響應(yīng)機制設(shè)計-洞察闡釋
- 安全教育課試題及答案
- 乘公交車安全試題及答案
- 小學(xué)五年級下冊音樂教案
- 如何根據(jù)臉型選擇適合的發(fā)型
- 2025合同協(xié)議書填寫范本
- 非煤礦山開采權(quán)出讓合同詳盡范文
- 醫(yī)療機構(gòu)代理記賬與醫(yī)療行業(yè)政策解讀服務(wù)協(xié)議
- 2025【范本】物業(yè)服務(wù)合同協(xié)議
- 風(fēng)險評估理論與應(yīng)用
- 護理安全用藥制度
- 《普通邏輯》第五版課后習(xí)題答案
- 中國藥妝行業(yè)發(fā)展現(xiàn)狀、藥妝市場政策解讀及未來發(fā)展趨勢分析圖
- 焊接車間作業(yè)流程看板
- 圍堰施工監(jiān)理實施細(xì)則
- 老年癡呆護理
- 車間精益改善總結(jié)報告課件(PPT 19頁)
- 中小學(xué)教育懲戒規(guī)則(試行)全文解讀ppt課件
- YY∕T 1797-2021 內(nèi)窺鏡手術(shù)器械 腔鏡切割吻合器及組件
- 《冬病夏治工作指南》
評論
0/150
提交評論