新监管形势下的数据流通合规技术解最新探究 (连载一)

简介:新监管形式下,数据的合规合理应用和数据安全是大家密切关注和探讨的话题点,而DataTrust隐私增强计算平台,能在保障数据隐私及安全前提下完成多方数据联合分析、联合训练、联合预测,实现数据价值流通,本系列内容将陆续为大家介绍其背后的工程框架和及业内隐私计算技术。

数据经济价值与监管合规的功守道

2020年4月份,国务院发布《中共中央国务院关于构建更加完善的要素市场化配置体制机制的意见》,指出数据成为继土地、劳动力、资本、技术后的第五大生产要素,明确了数据的经济主体地位。《意见》指出需要推进数据开放共享,加强数据资源整合及保护。2022年1月中国政府网发布《国务院办公厅关于印发要素市场化配置综合改革试点总体方案的通知》,《通知》指出探索“原始数据不出域、数据可用不可见”的交易范式。以上,宏观政策层面为数据的开放及技术手段指明了方向。

另外一方面,随着《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》组成的数据安全立法体系实施以及《网络安全审查办法》最新修订以数据安全为中心,我国自上到下正在建立层次分明、重点突出的数据安全法规监管体系,针对侵害个人信息行为的相关监管也呈现出多部门监管、执法常态化等特点。

一方面是明确数据的经济主体地位及加大开放,而另一方面是推进各种立法及监管,看似矛盾的背后其实有非常强的政策指向性:

  • 数据需要流通整合才会有更大经济价值
  • 传统的粗放式直接明文或简单加密分享已行不通
  • 数据流通共享需要被有效监管,应该满足最小化合理必要且安全措施得当

监管合规要点与隐私技术

数据安全监管的核心很大一块是个人隐私数据的使用和保护,因此我们基于《中华人民共和国个人信息保护法》来探讨个人信息应用的合规及挑战。为了具象讨论,我们以滑雪场A公司和电商B公司来举例说明。

如果,A公司把数据分享给B公司,其面临的数据合规及商业价值保护挑战有:

  • A公司需要会员同意,通常情况下,基于消费者个体隐私保护意识,很难取得消费者同意授权;
  • A公司需要防止B公司窃取用户数据,个人信息被泄露需要受到严厉处罚,同时如何防止B公司转移数据商业价值。

现在假设有一种方式,A公司与B公司的数据都是密态的,数据是明文不可见的,双方都没有手段直接看到对方明文,但仍然可以在密态的情况下能进行和明文能做的计算保持一致,且双方能通过技术手段管控只能做以下约定的两种应用场景:

  1. 数据统计:B公司对A公司的某区域滑雪爱好者进行人数统计,以确定当地赛事准备多少滑雪装备交付给A公司。
  2. 联合建模:通过样本训练算法预估B公司还有多少会员是滑雪爱好者。

第1个场景,由于B公司只输出了统计信息,而统计信息是无法反推出个体,满足匿名化应用的合规要求。第2个场景,通过数据可用不可见做预测,B公司没有获取A公司具体特征信息,甚者可以不知道A公司的特征是哪些。

以上具体场景,借助了隐私增强计算技术能够做到匿名化和特征属性不可见应用。当前,隐私增强计算技术,在数据保护和大数据性能上已经达到了业务应用的状态,如下总结了部分合规要点与隐私技术的关切点:

图:隐私增强计算技术与隐私保护、数据安全的关切点

说明:隐私增强计算技术,是一类技术的统称,用于数据融通共享处理过程中的数据安全与隐私保护。它能进行的计算方式有:安全匹配、联合分析、联合建模、联合预测。

数据共享应用场景化合规设计思考

在涉及多方间的数据共享应用时,隐私计算只是解决合规关切点中的一部分。实际上,数据合规与监管涉及的链路:从哪里来(来源的合法性)、做什么处理(场景明确、数据可用不见)、要到哪里去(业务活动审计)。

如下图,为隐私计算联盟、中国信通院云大所发布的《隐私计算法律与合规白皮书》中的隐私计算法律与合规关注要点:

图:隐私计算法律与合规关注要点

在企业间数据应用时,基于法理依据如数据委托处理规则,企业之间应该签订相应的商务合作协议,确保数据来源的合理性、约定数据应用的场景以及数据融通处理的技术手段、违反约定的处理措施、有条件的话需要互相开放融合结果用于业务活动的应用审计。目前,隐私计算平台提供方,在数据融合计算时,也开放了数据处理日志审计以用于合作多方或者开放给第三方监管审计,做到能自证。

以下,收集了部分数据应用场景合规设计实践参考(不作为指导意见):

以上合规实践设计,仍然需要与监管机构、业务方不断探索优化。在实际落地时,需要引入法务和安全的同学对具体业务场景必要性及合规安全方案反复推敲。我们相信在数据要素生产力、数字经济的政策引领下,在新技术的不断发展下,一定会推动数据安全合规的流通起来,释放数据的商业价值。

原文链接

本文为阿里云原创内容,未经允许不得转载。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/511312.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

查看系统是否安装了ftp服务器上,linux查看是否安装了ftp服务器上

linux查看是否安装了ftp服务器上 内容精选换一换安装Tomcat时启动失败。请按如下步骤查找原因并处理:对于已安装Tools的Linux弹性云服务器,升级内核前,需先卸载Tools,否则存在如下风险:升级内核后,Linux弹性…

掌握 Dowanward API 的妙用,轻松拿捏 kubernetes 环境变量

作者 | 江小南来源 | 江小南和他的小伙伴们引言前两天,公司有个新同事愁眉苦脸,看起来心事重重,我去问他怎么回事,原来是有个需求犯了难:一次部署起四个pod,每个pod名称还不一样,怎么判断是哪个…

一撕得:全员参与低代码开发,全面实现企业数字化管理

简介:借助钉钉宜搭,一撕得全面实现数字化管理,持续推动业务和企业进步。 北京一撕得物流技术有限公司 201-500人 / 互联网 / 中国-北京 / 数字化管理平台 “通过钉钉宜搭低代码技术,推进一撕得数字化转型。将日常办公及业务管理…

加码对象存储,XSKY星辰天合发布下一代对象存储XEOS V6

XSKY发布下一代对象存储XEOS V6,全新架构设计,具备“无限扩展”、“智能流动”、“多重保护”、“开放共赢”四大特性,进一步向主存储进军。 软件定义存储市场,即有传统存储大厂,也有更多优秀的国内存储厂商参与其中。…

引领新媒体时代的潮水方向—世相科技

漫步云端,世相科技正在引领新媒体时代的潮水方向。阿里云正在携手越来越多的新媒体客户,一道致力于简化基础设施与架构,提升更优的行业竞争力。 客户故事 新媒体的飞速发展,为各种创意传播带来了崭新机遇。世相科技子公司研发的中…

推文科技:AI解决方案助力内容出海

2017年,推文科技成立,推出业内针对网络文学的AI系统,助推网文批量出海。2018年,阿里云上线海外可用区,推文科技开始与阿里云合作。 创业宣言 创业是一件用行动去实践相信的事情,也许有一天,我…

多线程一定能优化程序性能吗?

作者 | 陆小风来源 | 码农的荒岛求生问:如果一个和尚挑水喝,两个和尚抬水喝,三个和尚没水喝,那么众人拾柴一定火焰高吗?多线程一定能提高程序性能吗?在计算机科学中,这个问题的标准答案是“it d…

4种常见分支模式解析及优劣对比

简介:团队研发的本质并不是团队规模越大,研发的效率就越高。我们以为团队规模越大,研发效率就会越高,可以做越多的东西,但是我们发现团队规模大到一定程度,整个研发效率是会下降的,甚至降得非常…

重构知识的供给模式 ——《数据平台》从思考到落地

简介:如何去建立一套 “高度自动化&体系化的知识管理系统,重构知识的供给模式”。是不是看不懂?而且有点冲?是不是谜语人附体?别急,本文作者将会做详细的说明。 作者 | 七惜 来源 | 阿里技术公众号 一…

PolarDB for PostgreSQL 内核解读 :HTAP架构介绍

简介:在 PolarDB 存储计算分离的架构基础上我们研发了基于共享存储的MPP架构步具备了 HTAP 的能力,对一套 TP的数据支持两套执行引擎:单机执行引擎用于处理高并发的 OLTP;MPP跨机分布式执行引擎用于复杂的 OLAP 查询,发…

kubernetes 的这几种存储卷,别再傻傻分不清了

作者 | 江小南来源 | 江小南和他的小伙伴们存储卷类型Kubernetes提供的存储卷(volume)属于Pod资源,共享于Pod内的所有容器,存储卷可在容器的文件系统之外存储相关的数据,也可以独立于Pod的生命周期实现数据持久化存储。…

这群人,用8年讲述体育能有多迷人

望尘科技:专注体育娱乐在线体验的自主研发,致力于让体育迷获得高品质的沉浸式体验。用科技致敬体育,是他们坚持的信仰。 客户故事 望尘科技一心专注深耕体育游戏。他们把自己的计算中心搬到了云上,借助阿里云数字基础设施为程序…

成中集团线下IDC迁移上云

阿里云根据成中集团业务场景入手,提供了上云方案和迁移建议,利用这套架构,保障了公司数据的安全性并且满足了公司对于备份机制的建立的基本诉求,并且降低了业务出现中断的风险。 公司介绍 成中简介: 我们公司是一家…

什么是hpaPaaS平台?

作者 | Gordon Van Huizen,Mendix公司平台战略高级副总裁 供稿 | Mendix Gartner为两种云端应用开发方法创造了两个名称:高生产力应用程序平台即服务(hpaPaaS)和高控制应用平台即服务(hcaPaaS)。本文将对二…

重新认识访问者模式:从实践到本质

简介:访问者模式在设计模式中的知名度虽然不如单例模式,但也是少数几个大家都能叫得上名字的设计模式了。不过因为访问者模式的复杂性,人们很少在应用系统中使用,经过本文的探索,我们一定会产生新的认识,发…

3个案例,详解如何选择合适的研发模式

简介:3个案例,详解如何选择合适的研发模式,研发模式的选择与产品形态、发布方式、团队规模、协作成熟度密切相关。本文我们将根据不同的团队场景,分析如何选择适合团队的研发模式。 策划&编辑|雅纯 上一讲&#x…

如何打造一款极速数据湖分析引擎

简介:本文向读者详细揭秘了数据湖分析引擎的关键技术,并通过 StarRocks 来帮助用户进一步理解系统的架构。 作者: 阿里云 EMR 开源大数据 OLAP 团队 StarRocks 社区数据湖分析团队 前言 随着数字产业化和产业数字化成为经济驱动的重要动…

如何在 Linux 命令行中按大小对文件进行排序

作者 | 刘光录来源 | TIAPls 命令用于显示目录的内容。使用 -l 选项,可以列出文件和目录及其属性。今天我们来分享一下如何根据文件大小对列表进行排序。ls -l 命令可以显示文件大小,但也仅仅是能让我们看到文件的大小,它默认是按照字母顺序显…

福建品品香茶业有限公司业务迁移上云

福建品品香茶业有限公司数据量较大,进行业务迁移上云时阿里云根据其公司需求综合考虑,推荐将原有IOE架构改为分布式架构,使用ECSRDS承载业务,为客户带来极大价值。 企业介绍 福建品品香茶业有限公司是一家集茶叶种植、加工、销售…

璀璨智行:V2X车路协同智慧交通

V2X车用无线通信技术是指车对外界的信息交换,作为未来智能交通运输系统的关键技术,璀璨智行潜心研究V2X技术,致力于V2X车路协同的落地,在智慧交通领域做出了卓越的贡献。 创业机会点 魏军博表示:“面对交通系统效率低…