企业数据安全事故频发,蚂蚁共享智能直指根源问题
财经

企业数据安全事故频发,蚂蚁共享智能直指根源问题

2020年07月03日 16:22:21
来源:时时企闻网观

随着企业数字化、智能化转型涉入深水区,数据安全事件层出不穷,且因此对企业及个人造成损失越来越大。“隐私泄露和数据滥用”已经成为威胁企业正常生产协作、数据共享路上的致命问题。

数据安全威胁渗透在数据生产、采集、处理和共享等大数据产业链的各个环节,风险成因复杂交织。既有外部攻击,也有内部泄露;既有技术漏洞,也有管理缺陷;既有新技术新模式触发的新风险,也有传统安全问题的持续触发。

根据Shred IT公司2018年一份报告显示,40%的高管将他们最近的安全事件归因于数据意外共享、错误处理敏感数据、权限设置错误和服务器配置不当等误操作而造成。

2019年8月,澳大利亚最大的健康保险公司Bupa分包商Sonic HealthPlus (SHP)发生了近几年最严重的一起重大隐私数据泄露事故。一名SHP员工不小心将未经脱敏的317人的姓名、出生日期和护照号码,以及“有关正在进行的医疗检测状况的简要说明、摘要和评论”发送到一个未知的Gmail地址,公布于众。

企业内部越来越多地实施协作策略,信息共享变得比以往任何时候都更加容易,这一方面说明数据保管者和拥有者缺乏适当数据安全保护措施、安全意识或风险评估能力,“信任滥用”。另一方面也在提醒企业,如果没有一套行之有效的技术解决方案,单靠对人员的约束,可能无法完全避免这类“意外数据泄露”事件的发生。

金融领域高度敏感数据安全,蚂蚁共享智能实践多技术融合解决方案

尤其在金融领域,企业不仅面临更高的数据隐私及安全要求,也面临大量数据的存储、管理及交互共享处理。中国是目前世界上互联网金融、移动支付发展最迅速、最成熟的国家,对数据安全技术发展的重视程度也同样最高。蚂蚁为此提出了共享智能概念,用于解决不同业务场景中所面临的高数据安全及大数据量的问题。共享智能融合了现有的隐私保护机器学习、拆分学习和安全计算等技术,用于解决不同业务场景中所面临的隐私保护问题,也是目前国际高度认可的综合性数据安全技术解决方案。

在蚂蚁跟江苏银行的合作中,通过TEE模式下的共享智能,将双方信息聚合,联合构建模型,对用户风险精准识别。驱动江苏银行由传统的线下放贷模式,真正走向了线上模式,这是蚂蚁共享智能概念提出及相应技术应用的典型案例。

基于TEE的共享智能是蚂蚁两大技术解决方案之一。核心思路是利用一个可信硬件(TEE)来充当一个可信第三方做中心化部署。我们知道,按传统思路,当有多个数据提供方想进行数据共享时,为了解决彼此不信任的问题,往往大家会找一个共同信任的第三方平台,把所有数据汇总到这个可信第三方平台上进行融合和计算。但是问题在于,在传统技术下,由于第三方平台上的管理员会拥有超级权限,这往往会使得数据提供方心存疑虑,担心第三方平台自身或者其员工,利用超级权限拿走数据。使用TEE技术可以完美解决这个问题,同时用户接入成本也极低。

TEE共享智能方案适用于中心化部署,而另一个基于MPC技术的共享智能方案则是给用户的安全体感更强,基于MPC的共享智能方案已被应用于蚂蚁多个联合建模业务的全链路之中。以江苏银行为例,通过MPC共享智能,聚合蚂蚁和江苏银行双方信息,完成共同的模型构建,通过这样的机制实现联合信贷,使得KS提升50%以上,并很好帮助行方有效降低风险。

基于MPC技术的共享智能方案

基于蚂蚁共享智能的技术优势和项目应用经验,在实际的应用中,基于用户的需求,两大方案的应用更加灵活多变。比如,用户在联合建模的不同阶段,对隐私保护的需求不同。在建模阶段,机构希望能快速低成本验证效果,他们更关注建模方案的易用性和建模效率,而由于建模的样本是经过采样和匿名化处理的历史数据,所以机构对隐私保护的需求会相对弱一点。共享智能的TEE方案就可以很好的满足用户的需求。而在模型服务(预测)阶段,机构对实时数据的隐私安全需求会比较高,这时候共享智能的MPC方案就变成了自然而然的选择。因此,这种集中式TEE训练加分布式MPC预测的方案就应运而生,并被广泛接受。

蚂蚁的两大共享智能解决方案也在国际上获得广泛认可。在2019世界人工智能大会上,蚂蚁共享智能平台荣获“世界人工智能产业安全十大创新实践”。也曾荣获2019中国人工智能峰会“紫金产品创新奖”, 2019全球人工智能创业者大会“GAISC Award 2019 应用案例示范奖”等多个奖项。

对一个国家来说,创新是一项系统工程,对一家企业来说,创新应该是不断从实际应用出发,不断寻求技术突破,提高产业效能。共享智能从蚂蚁的自身业务和行业需求出发,不断迎面挑战,致力于技术研究与探索,并反哺到行业发展。基于数据安全问题,发展出TEE和MPC的两套技术路线,再到现在的多种技术融合的路线,切实解决了不同业务场景所面临的不同需求。共享智能势必持续引领技术潮流,形成标准生态,对世界人工智能技术进步起到有力的推动。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。