数据安全无疑是当前各行业密切关注的话题。从Facebook数据泄露事件开始,数据流通和安全之间的矛盾在全球范围内得到重视——不论是政策端对相关行为的监管,还是市场端进行的技术型探索,都意味着在数据分享的同时保证其安全性,已成为当下讨论的焦点。
36氪日前接触到浙江省数据安全服务有限公司(简称「浙江数安」),于2019年由浙江省政府批示,杭州钢铁集团、安恒信息和一家国内头部数据智能服务商联合成立,意在帮助各行业解决数据流动和安全之间的矛盾问题,即“数据可用不可拥,安全可见又可验”。
提及公司成立的契机,公司董事长周耀邦介绍,首先是响应政府对数字化建设的需求,当数据成为新型生产要素后,在流通的同时安全性也需得到保障。第二是由于市场层面的需求,金融、医疗等行业同样需要数据的共享和流通推动业务进展。
当前要帮各行业解决数据流通和安全问题,第三方技术提供商需要提供能满足需求的数据处理产品,积累上下游资源,以及向上下游证明公司本身的可信性。「浙江数安」当下的产品为“中立国”大数据联合计算平台,这一产品的技术理念是“三极管原理”,“三极管的典型特征是把信号进行放大,进行传递,对我们来说就是实现数据价值的流通,但是元数据不可见,从而保证元数据的安全。”周耀邦介绍。
具体在技术路径上,公司在传输过程中实现动态加密,保证链路的安全可靠。在数据流通环节采用沙箱原理,让原始数据只进不出,结果数据经审核后输出,“相当于一个黑箱子,在安全、可控的前提下把数据放入其中,再进行计算。”周耀邦介绍,同时再配以区块链等技术进行追溯、审计。并且,「浙江数安」的产品还主打可视化特点,让数据持有方可以在数据流通的全环节了解数据的使用情况。
在整个市场上,为兼顾数据流通和安全,业内一些公司(如BAT、华控清交、富数科技、矩阵元等)已纷纷推出隐私计算产品,这类产品多采用密码学(如多方安全计算、联邦学习)以及可信硬件等技术方案。「浙江数安」所采用的沙箱则为网络安全领域中的成熟技术。提及技术手段的差异,周耀邦认为,当前各类技术所解决的问题类似,目的都是实现数据的可控流通,但最终影响数据使用效果的首先是产品的安全性,再加上算法本身的质量。
图片来源:浙江数安
「浙江数安」计划率先落地的行业包括大交通、大金融和大健康。大交通行业和智慧城市建设挂钩,政府是潜在客户之一;金融领域中,银行等角色需要使用多方数据进行授信等;大健康行业中,药厂以及医疗保险公司为主要需求方。但不论想在哪类行业落地,公司都需要撮合相应的上游数据源和下游客户。据36氪了解,当下一些隐私计算公司将重点放在和上游高价值数据源建立合作上,政务数据、运营商数据、SDK数据都是各家目前拓展的重点。
而「浙江数安」的特点在于,作为浙江省政府第一家政务数据开放试点的单位,其在政务数据的获取上具备先天优势。周耀邦介绍,相比数据源,客户方对安全计算类产品诉求更强,比如在医疗领域中,药厂的付费意愿已经非常强烈,相较而言数据源的态度稍显保守。在当前上游数据源暂未完全开放的阶段,「浙江数安」会通过具体落地场景撬动上游。
同时,由于数据使用本身的敏感性质,公司本身的可信性也是撮合上下游的关键,这也是市面上同类公司急需向上下游证明的问题。对「浙江数安」来说,杭州钢铁集团为正在数字化转型的国企,为公司提供了国企的中立背书作用。而另一家股东「安恒信息」作为安全行业上市公司,主要为「浙江数安」提供技术支持。
当前在业务进展上,「浙江数安」在大交通、大金融领域有POC阶段的项目,大健康领域正在和上下游洽谈中。在商业模式上,由于公司成立的特殊背景,目前“社会效益和经济效益并重”,重点探索如何实现数据要素价值最大化,助推数字经济发展,这种商业模式也是公司证明其中立、可信性的一个方式。