文章來源:工信頭條
《隱私計算:數(shù)字經(jīng)濟新基建》
零壹智庫 著 柏亮 于百程 主編
中譯出版社
2023年1月
2023年1月,零壹智庫的新書《隱私計算:數(shù)字經(jīng)濟新基建》正式面世,本書由中國出版集團中譯出版社出版,由香港科技大學數(shù)字金融實驗室和中國科技體制改革研究會數(shù)字經(jīng)濟發(fā)展研究小組提供學術支持,并且得到了螞蟻集團、同盾科技、藍象智聯(lián)、洞見科技、富數(shù)科技、锘崴科技和同態(tài)科技等眾多隱私計算行業(yè)領軍機構的研究支持。本書對隱私計算的源流,產(chǎn)業(yè)的發(fā)展,還有大型的互聯(lián)網(wǎng)公司、技術公司的布局,以及新興創(chuàng)業(yè)公司的成長、創(chuàng)業(yè)投資、商業(yè)模式都做了非常細致的探索。
內(nèi)容簡介
數(shù)字經(jīng)濟時代,數(shù)據(jù)至關重要,大數(shù)據(jù)殺熟、過度索取權限、濫用人臉識別等現(xiàn)象受到人們的關注,影響數(shù)據(jù)發(fā)掘,在此背景下隱私計算被寄予厚望。
隱私計算是指在保護數(shù)據(jù)本身不對外泄露的前提下實現(xiàn)數(shù)據(jù)分析計算的技術集合,達到數(shù)據(jù)“可用不可見”的目的,在充分保護數(shù)據(jù)和隱私安全的前提下,實現(xiàn)數(shù)據(jù)價值的轉化和釋放。
本書從隱私計算崛起、它對數(shù)字經(jīng)濟的影響、實現(xiàn)的技術路徑,到在各個領域的應用情況以及像阿里巴巴、騰訊、百度、華為、京東、字節(jié)跳動等互聯(lián)網(wǎng)公司在隱私計算上的布局等多個角度深入剖析了隱私計算這個新興行業(yè)。
目 錄
第一章? 隱私計算賽道崛起
一、需求的產(chǎn)生:明文數(shù)據(jù)盛宴結束
二、技術的演進:隱私計算技術達到基本可用
三、法律政策的推動:隱私計算成為持續(xù)的剛需
第二章? 隱私計算對數(shù)字經(jīng)濟的影響
一、隱私計算對科技產(chǎn)業(yè)的影響
二、隱私計算對其他產(chǎn)業(yè)的影響
第三章? 隱私計算的技術路徑
一、隱私計算與相近技術的關系
二、隱私計算技術流派
三、隱私計算的技術標準
四、隱私計算技術專利分析
第四章? 隱私計算市場模式與現(xiàn)狀
一、隱私計算的 To B 市場與 To C 市場
二、隱私計算產(chǎn)業(yè)圖譜
三、隱私計算公司商業(yè)模式與業(yè)務方向
第五章? 隱私計算在金融領域的應用
一、隱私計算在金融領域應用的演進與現(xiàn)狀
二、隱私計算在金融領域的場景應用
第六章? 隱私計算在非金融領域的應用
一、隱私計算在醫(yī)療領域的應用
二、隱私計算在政務領域的應用
三、隱私計算在營銷領域的應用
四、隱私計算在其他領域的應用
第七章? BigTech 的隱私計算布局
一、阿里巴巴
二、螞蟻集團
三、微眾銀行
四、騰訊集團
五、百度集團
六、華為集團
七、京東集團
八、字節(jié)跳動
九、平安集團
第八章? 創(chuàng)業(yè)公司與風險投資
一、隱私計算投融資分析
二、創(chuàng)業(yè)公司典型案例
第九章? 隱私計算項目競爭力評價維度
一、技術與產(chǎn)品競爭力
二、市場能力
三、融資能力與調(diào)動資源的能力
第十章? 隱私計算技術未來發(fā)展趨勢
一、多種技術融合發(fā)展的趨勢
二、互聯(lián)互通的發(fā)展趨勢
三、與信創(chuàng)產(chǎn)業(yè)相結合的趨勢
致 謝
試讀:隱私計算的ToB與ToC市場
目前,在國內(nèi)外,隱私計算主要是用在企業(yè)與企業(yè)之間的數(shù)據(jù)交互方面。一般來說,企業(yè)在為個人提供服務時,獲得個人授權采集數(shù)據(jù)之后,在與其他企業(yè)的數(shù)據(jù)進行聯(lián)合分析處理的時候,并不讓這些數(shù)據(jù)離開本地,而是應用隱私計算技術來解決數(shù)據(jù)的交互問題。因此,在現(xiàn)階段,在全球范圍內(nèi),隱私計算主要是一個 To B 市場。隱私計算廠商主要是通過為企業(yè)提供服務,起到保護個人隱私的作用。
未來,隱私計算有出現(xiàn) To C 市場的可能性。據(jù)零壹智庫了解,目前中國國內(nèi)也已經(jīng)有企業(yè)開始研究探索相關應用。目前,個人數(shù)據(jù)主要是被分散存儲在各種各樣的場景應用中。
比如,個人用戶使用信用卡貸款,個人身份信息、貸款和還款的信息就會被存儲在銀行的信用卡中心。個人用戶在網(wǎng)上購物,個人姓名、手機號、家庭住址、購買的物品和價格信息就會被存儲在電商賬戶中。個人通過打車 App 使用出租車服務,個人姓名、手機、打車時間、起止地點、金額等信息就會被存儲在 App 中。個人的社保、公積金、學歷學籍等信息,則是存儲在各級政府的信息系統(tǒng)中。
因此,目前的個人隱私保護在很大程度上要依賴各類企業(yè)對個人信息的保護。如果信用卡中心、電商公司、打車 App、各級政府的信息系統(tǒng)沒有保護好個人信息,個人信息就有泄露的可能。
未來,有可能出現(xiàn)新的為個人提供信息保護的應用。這一預測來自零壹智庫對加州大學伯克利分校教授、Oasis Labs 創(chuàng)始人兼首席執(zhí)行官宋曉冬的訪談。宋曉冬用“Data Vault(數(shù)據(jù)金庫)”來描述未來可能出現(xiàn)的這一類新的應用。她認為隱私保護逐漸落實在每個人身上,讓個人成為數(shù)據(jù)的主人、并且從隱私的保護和分享中受益是大勢所趨,要實現(xiàn)這一進程可能耗時不會超出 10 年。
宋曉冬用個人電腦的發(fā)展歷程來類比解釋這一進程。世界上第一臺計算機誕生于 1946 年,占地 170 平方米,重達 30 噸,那時誰都沒想到人人都能夠擁有一臺電腦。但是,1981 年 IBM 發(fā)布了個人計算機,電腦走入千家萬戶,全球有數(shù)百萬戶家庭開始使用電腦。21 世紀以來,智能手機逐漸普及,現(xiàn)在幾乎人人都有一部智能手機。
目前,在實踐中,隱私計算有 To C 的嘗試,但是還不能說形成了 To C 市場。
零壹智庫在調(diào)研中看到的 To C 的案例有兩個。
(一)Google 嘗試提供 To C 的隱私計算服務
2016 年 Google 提出聯(lián)邦學習的時候,原本是將聯(lián)邦學習用于解決安卓手機終端用戶在本地更新模型的問題,其設計目標是在保障大數(shù)據(jù)交換時的信息安全、保護終端數(shù)據(jù)和個人數(shù)據(jù)隱私、保證合法合規(guī)的前提下,在多參與方或多計算結點之間開展高效率的機器學習。
2021 年 9 月 9 日,Google 正式發(fā)布了 Android 12 的最新測試版Android 12 Beta 5,該版本是 Android 12 正式推出前的最后一個測試版。如果一切順利,正式版本將在幾周之內(nèi)發(fā)布。
Google在Android 12 Beta中引入私有計算核心(Private Compute Core),官方推出私有計算服務,在私有計算核心和云之間搭建隱私保護的橋梁。
私有計算核心是一個用于處理敏感數(shù)據(jù)、集中的、安全的環(huán)境。該環(huán)境將敏感信息與操作系統(tǒng)和其他應用軟件中的信息隔絕,使敏感信息與互聯(lián)網(wǎng)間沒有直接傳輸渠道。私有計算核心與云端之間的間隔由一系列應用編程接口(API)連接,API 將去除敏感數(shù)據(jù)的可識別信息,并利用聯(lián)邦學習、聯(lián)邦分享、私有信息檢索等隱私計算加密。
私有計算核心將使 Android 12 Beta 新增 3 項功能:實時字幕、聽歌識曲和智能回復。
在用戶使用手機時,Google 應用設備自帶的語音辨識裝置識別字母,并合成媒體文件??紤]到該功能需要訪問社交媒體才能按預期工作,Google 將該功能鋪設在私有計算核心中。
聽歌識曲是利用收集的像素專屬設備識別周邊音樂,不用專門打開音樂應用軟件。由于識別歌曲,處理數(shù)據(jù)需要訪問麥克風,Google 同樣將該功能設置在私有計算核心中。
智能回復將保護個人日常的交流信息。以往,信息應用程序將讀取個人發(fā)送和接收的信息,在輸入法內(nèi)建議個人相關的回復內(nèi)容, 這往往涉及個人隱私最核心的部分。因此,Google 通過私有計算核心環(huán)境,將個人回復在鍵盤和消息應用程序中隱藏,直到個人同意收集讀取數(shù)據(jù)。
(二)Oasis 嘗試間接為個人提供隱私計算服務
Oasis 由加州大學伯克利分校教授宋曉冬創(chuàng)辦。Oasis 網(wǎng)絡于2020 年 11 月 19 日正式上線,是全球首個具有隱私保護功能和可拓展性的去中心化區(qū)塊鏈網(wǎng)絡。
與許多隱私計算創(chuàng)業(yè)公司主要服務于企業(yè)客戶不同,Oasis 同時也希望可以讓個人用戶擁有更好地掌控自己數(shù)據(jù)的權益。在 Oasis 的設計中,應用 Oasis 網(wǎng)絡,用戶不僅能夠完全掌握自己的隱私數(shù)據(jù),還能通過共享隱私數(shù)據(jù)獲得收益。
Oasis 與星云基因(Nebular Genomics)的合作是目前已經(jīng)落地的典型案例。
在美國,雖然直接面向消費者的基因檢測公司為個人提供了有關血統(tǒng)和疾病風險的全新信息,但許多公司因侵犯用戶隱私和破壞用戶信任而受到抨擊。這一問題對基因檢測行業(yè)影響巨大,因為這降低了用戶對基因檢測公司的信任,減少了對基因檢測服務的使用,從而極大地減慢了整個基因檢測行業(yè)的發(fā)展速度。
星云基因希望通過與 Oasis 的合作,為這一問題找到新的解決方案,使得消費者既能夠享有基因檢測帶來的好處,又不用擔心自己的基因數(shù)據(jù)被濫用。2020 年 9 月,基因測序初創(chuàng)公司 Nebula Genomics 與 Oasis 達成合作。使用 Oasis 的框架,客戶可以保留其基因組數(shù)據(jù)的所有權,而星云基因可以在不查看客戶原始信息的情況下對數(shù)據(jù)進行分析。該產(chǎn)品現(xiàn)已在 Oasis 的測試版中提供給星云基因的用戶。
據(jù)了解,這一過程的具體實現(xiàn)是這樣的:
當用戶購買基因測試的試劑盒并提交樣品后,他們可以登錄星云基因獲取測試報告,獲悉新的基因變異和風險評分。而在雙方合作后,用戶在星云基因的數(shù)據(jù)將被存儲在 Oasis 的平臺 Parcel 上。在創(chuàng)建 Oasis 賬戶后,客戶可查看數(shù)據(jù)使用政策并進行授權,其基因數(shù)據(jù)將通過 Parcel 加密并加載于安全飛地(Secure Enclave,隱私計算技術的一種,可以理解為可信執(zhí)行環(huán)境,通過為應用程序及其使用的數(shù)據(jù)提供隔離計算環(huán)境來保護隱私安全)環(huán)境中。
星云基因每一次調(diào)用數(shù)據(jù)和分析使用前,Parcel 都將驗證客戶的授權和使用用途與政策所述的符合性。只有在客戶授權的情況下,星云基因才有權在 Secure Enclave 這個安全的運行環(huán)境下執(zhí)行代碼、調(diào)用數(shù)據(jù),并根據(jù)最新的科學發(fā)現(xiàn)生成新的基因報告。另外,Parcel 用戶可以隨時返回 Oasis Steward 應用程序,查看訪問其基因組數(shù)據(jù)的時間和方式的完整歷史記錄。他們還可以使用Oasis Steward 應用程序隨時撤銷權限,確保他們可以完全控制自己的基因組數(shù)據(jù)。
與此同時,除了數(shù)據(jù)確權和監(jiān)控用途,用戶可以實際獲取分享數(shù)據(jù)的收益。如果有醫(yī)藥公司需要調(diào)取星云基因數(shù)據(jù)庫做研究,需要根據(jù)調(diào)用次數(shù)和數(shù)據(jù)體量向個人用戶支付費用。