数据要素是数字时代的核心生产力,也是数字经济发展的基石。随着数字化转型的推进,数字化建设目标正在从产业数字化向数字产业化迈进。在产业数字化阶段,注重降本增效,注重数据如何产生,以及如何让数据安全地存储、传输和使用。而在数字产业化阶段,为了让数据所有者有意愿、有动力、有需求地增加数据流动,数据要素市场化将成为保证数字产业蓬勃发展重要手段,涉及数据存储、确权、定价、交易、合规等众多环节。

在数字产业化阶段,保证数据安全性将有更高要求和挑战,只有在数据要素市场化的每个步骤中实现数据安全流转,才能最大限度发挥数据价值。从业务层面看,数据安全需要能够保护数据交易过程合法性,需要采取技术手段构建交易信任机制。从数据本身来看,数据安全保护包括数据流转中泄露风险、被篡改风险,同时还要满足合规需求。

在数据应用新形态下,如何让数据充分交易、如何让数据价值充分体现、如何更好地保护数据安全?这些都引发了行业用户和专家的新思考。本期牛人访谈,安全牛邀请到通付盾创始人、董事长汪德嘉博士,就以上问题进行了交流和探讨。汪德嘉认为,企业将数据转化为数据要素需要有三个必经阶段:数据确权、数据共享和数据加工,在此过程中将会面临重重障碍,隐私泄露、数据安全、数据权益分配不均等问题日益凸显。因此,数据要素市场化实现不能仅依靠传统信息化方法,而是需要区块链等新型数字技术加持和保障,推动数据共享,提升数据要素价值,从而保障数据要素市场化的实现与安全。

汪德嘉

美国威斯康星大学麦迪逊分校数学博士、九三学社社员、正高级工程师;时空码发明者,《身份危机》与《数字身份》专著作者;曾在ORACLE、VISA、IBM等企业部门负责总体设计、产品开发;2011年归国创立通付盾公司,担任董事长兼CEO。

01  

安全牛:

数据作为新时代的生产要素,数据要素市场化成为实现数字产业化的关键路径,您是如何看待数据要素市场化的价值与实现?

汪德嘉:

数据之于当前数字经济,就相当于土地之于农耕经济,是基石也是核心价值。宏观来说,数据要素市场化将会催生出新兴产业,也就是数字产业。微观来说,随着数字化转型深入,企业拥有高价值数据越来越多,数据要素市场化意味着数据资产可以入表、可以交易,是企业增长的第二曲线。

我们知道,数据本身并没有价值,只有数据被使用才产生出价值,这个价值应该是“谁拥有谁受益”,收益多少取决于能够提供多少价值。这里面会涉及几个核心问题:一是“谁拥有”的问题,也就是数据主权问题,数据确权是数据要素市场化的前提;二是“谁受益”的问题,也就是数据权益公平分配,需要公平有效的激励机制;三是“收益多少”问题,也就是数据定价。数据主权清晰,权益分配公平,定价合理明确,就可以形成市场化共识。

02

安全牛:

您认为哪些新的数据安全技术可以应对数据市场化交易中的风险?

汪德嘉:

保障整个数据交易的公平性与安全性需要一系列技术保障,比较具有代表性技术是区块链智能合约、大数据决策智能、物联网安全以及云安全、网络与数据安全等等。目前来看,单个技术相对成熟,重要的是如何将这些技术融合到一起,以一个系统交付出去,让用户进入到这个系统支撑的数据要素市场当中来。

具体来说,数据资产的市场化交易有几个关键点:

首先是数据确权,就是数据到底属于谁。分布式数字身份认证技术可以保障数据所有者是合法的,在整个交易当中不会被伪造,这是数据交易的第一步;其次是交易安全,系统要保障交易流程没有漏洞,能发现欺诈行为。比如说在数据交易中,如何保证数据所有者的数据只能被买家使用,别人无法使用。此时,智能合约技术可以很好地规范交易流程,同时需要完备的合约安全审计技术进一步提升交易安全性。

再次是数据定价,这是买卖双方共识问题,基于区块链多方共识机制可以很好地支撑数据资产定价、撮合等交易功能。

最后一个容易被忽视点是数据激励。交易系统必须保证利益分配公平,使用多少数据就需要支付相应报酬。保证分配公平性,市场才有数据共享与交易动力,才可能持续运转。以区块链技术为底座的信任系统则可以很好地解决这一问题。

03

安全牛:目前,通付盾正在将公司的研发重点从身份安全和应用安全领域转向数据要素领域,您在这方面的主要考虑因素是什么?目前的进展如何?

汪德嘉:

有人说通付盾这几年产品路线一直在变,其实并不是,大家看到的只是单点能力与阶段性成果。目前公司产品包含前期积累的设备指纹身份认证能力、业务欺诈识别能力、API安全能力。我们将单点能力平台化,从商业模式上是一种拓展,技术上更是延续。

通付盾基于多年行业实践经验,将数字化核心问题归结为:数据安全、数据共享、数据应用,据此提出“零信任、零知识、零代码” 数字化高端软件与服务解决方案,即以零信任保障数据安全、零知识证明实现数据共享、零代码构建数据应用。公司选择数据要素这一赛道,是为了满足当前数字化转型的迫切需求。我们认为,当前我国社会还处于产业数字化阶段,而未来市场是数字产业化。数字产业化是一片蓝海市场,有巨大潜力。我们将提供完善的信任系统来支撑数据要素市场化落地,并且建立一套公平分配机制,让每个人的数据流动起来。

数据要素市场化是我国数字化转型的创新,在全球也没有什么经验可以借鉴。探索没有捷径,就得独立思考、不断尝试,会历尽艰辛、会走弯路。基于“云链一体”的发展战略。我们在2023年6月先后发布了数信云4.0与链上会4.0,其中数信云4.0是基于区块链的数据安全应用与服务平台,而链上会4.0是基于数信云的分布式商业应用终端。

04

安全牛:今年以来,AIGC技术的应用变得非常火爆,这会给数据安全技术发展带来哪些变化?

汪德嘉:

我们认为,AIGC的发展离不开数据与数据工程的支撑,这对数据要素市场化发展来说是好事,会让更多人真切感受到数据价值。同时AIGC作为一种数据应用,在很多行业实现了降本增效,比如微软的Copilot。通付盾目前基于自有APP大数据技术优势,提供面向App开发者的GPT-X编码助手。

不过,需要充分认知的是,大模型的出现同样为数据安全领域带来了新的风险和挑战,一个典型例子就是深度伪造。比如图片、音频、视频、行为等等都可以深度伪造。我们无法再分辨对面是人还是机器人,AI可以把习惯模仿得一模一样,从身份角度也无法分辨对方是不是合法身份。在数字空间,数字身份安全防护将是重中之重,而应对这种风险的思路是从被动防护走向主动防护,主动颁发并生成不可伪造的数字身份证明,区块链分布式账本技术可以提供强有力的支撑。

05

安全牛:未来,我国数据安全领域的技术发展和市场格局会有哪些新的特点和趋势出现?企业用户应该如何把握这些新变化?

汪德嘉:

未来技术的获取路径更为多样便捷,因此技术不会成为护城河。未来数据安全领域的护城河是数据生态,是如何应用这些技术,为这些技术找到好的应用场景,并且让技术成为场景的一部分。数据生态就像房子,数据安全就像门锁,有了房子才有门锁的应用,才有修门锁行业。

另一方面,数字时代的安全方向也有转变。如果说传统的安全防护是建筑工程,数字时代的安全防护就是生物化学与基因工程,核心目标是保证数字生命系统的有效运转。在这个过程中,就要调整安全策略,应用更多智能技术,需要更先进的数字化安全理念。

访谈嘉宾:通付盾汪德嘉

分析师:王剑桥