随着企业数字化、智能化转型涉入深水区,数据安全事件层出不穷,且因此对企业及个人造成损失越来越大。“隐私泄露和数据滥用”已经成为威胁企业正常生产协作、数据共享路上的致命问题。
数据安全威胁渗透在数据生产、采集、处理和共享等大数据产业链的各个环节,风险成因复杂交织。既有外部攻击,也有内部泄露;既有技术漏洞,也有管理缺陷;既有新技术新模式触发的新风险,也有传统安全问题的持续触发。
根据Shred IT公司2018年一份报告显示,40%的高管将他们最近的安全事件归因于数据意外共享、错误处理敏感数据、权限设置错误和服务器配置不当等误操作而造成。
2019年8月,澳大利亚最大的健康保险公司Bupa分包商Sonic HealthPlus (SHP)发生了近几年最严重的一起重大隐私数据泄露事故。一名SHP员工不小心将未经脱敏的317人的姓名、出生日期和护照号码,以及“有关正在进行的医疗检测状况的简要说明、摘要和评论”发送到一个未知的Gmail地址,公布于众。
企业内部越来越多地实施协作策略,信息共享变得比以往任何时候都更加容易,这一方面说明数据保管者和拥有者缺乏适当数据安全保护措施、安全意识或风险评估能力,“信任滥用”。另一方面也在提醒企业,如果没有一套行之有效的技术解决方案,单靠对人员的约束,可能无法完全避免这类“意外数据泄露”事件的发生。
金融领域高度敏感数据安全,蚂蚁共享智能实践多技术融合解决方案
尤其在金融领域,企业不仅面临更高的数据隐私及安全要求,也面临大量数据的存储、管理及交互共享处理。中国是目前世界上互联网金融、移动支付发展最迅速、最成熟的国家,对数据安全技术发展的重视程度也同样最高。蚂蚁为此提出了共享智能概念,用于解决不同业务场景中所面临的高数据安全及大数据量的问题。共享智能融合了现有的隐私保护机器学习、拆分学习和安全计算等技术,用于解决不同业务场景中所面临的隐私保护问题,也是目前国际高度认可的综合性数据安全技术解决方案。
在蚂蚁跟江苏银行的合作中,通过TEE模式下的共享智能,将双方信息聚合,联合构建模型,对用户风险精准识别。驱动江苏银行由传统的线下放贷模式,真正走向了线上模式,这是蚂蚁共享智能概念提出及相应技术应用的典型案例。
基于TEE的共享智能是蚂蚁两大技术解决方案之一。核心思路是利用一个可信硬件(TEE)来充当一个可信第三方做中心化部署。我们知道,按传统思路,当有多个数据提供方想进行数据共享时,为了解决彼此不信任的问题,往往大家会找一个共同信任的第三方平台,把所有数据汇总到这个可信第三方平台上进行融合和计算。但是问题在于,在传统技术下,由于第三方平台上的管理员会拥有超级权限,这往往会使得数据提供方心存疑虑,担心第三方平台自身或者其员工,利用超级权限拿走数据。使用TEE技术可以完美解决这个问题,同时用户接入成本也极低。
TEE共享智能方案适用于中心化部署,而另一个基于MPC技术的共享智能方案则是给用户的安全体感更强,基于MPC的共享智能方案已被应用于蚂蚁多个联合建模业务的全链路之中。以江苏银行为例,通过MPC共享智能,聚合蚂蚁和江苏银行双方信息,完成共同的模型构建,通过这样的机制实现联合信贷,使得KS提升50%以上,并很好帮助行方有效降低风险。
基于MPC技术的共享智能方案
基于蚂蚁共享智能的技术优势和项目应用经验,在实际的应用中,基于用户的需求,两大方案的应用更加灵活多变。比如,用户在联合建模的不同阶段,对隐私保护的需求不同。在建模阶段,机构希望能快速低成本验证效果,他们更关注建模方案的易用性和建模效率,而由于建模的样本是经过采样和匿名化处理的历史数据,所以机构对隐私保护的需求会相对弱一点。共享智能的TEE方案就可以很好的满足用户的需求。而在模型服务(预测)阶段,机构对实时数据的隐私安全需求会比较高,这时候共享智能的MPC方案就变成了自然而然的选择。因此,这种集中式TEE训练加分布式MPC预测的方案就应运而生,并被广泛接受。
蚂蚁的两大共享智能解决方案也在国际上获得广泛认可。在2019世界人工智能大会上,蚂蚁共享智能平台荣获“世界人工智能产业安全十大创新实践”。也曾荣获2019中国人工智能峰会“紫金产品创新奖”, 2019全球人工智能创业者大会“GAISC Award 2019 应用案例示范奖”等多个奖项。
对一个国家来说,创新是一项系统工程,对一家企业来说,创新应该是不断从实际应用出发,不断寻求技术突破,提高产业效能。共享智能从蚂蚁的自身业务和行业需求出发,不断迎面挑战,致力于技术研究与探索,并反哺到行业发展。基于数据安全问题,发展出TEE和MPC的两套技术路线,再到现在的多种技术融合的路线,切实解决了不同业务场景所面临的不同需求。共享智能势必持续引领技术潮流,形成标准生态,对世界人工智能技术进步起到有力的推动。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
“特别声明:以上作品内容(包括在内的视频、图片或音频)为凤凰网旗下自媒体平台“大风号”用户上传并发布,本平台仅提供信息存储空间服务。
Notice: The content above (including the videos, pictures and audios if any) is uploaded and posted by the user of Dafeng Hao, which is a social media platform and merely provides information storage space services.”