杭州区块链国际周丨国家特聘专家刘世平:普惠金融下的数据治理思考
发布:中币网 时间:2020-07-05 00:00:00 加入收藏 打赏
7月5日,杭州区块链国际周分论坛【“隐私计算:让数据安全有序流动起来”暨2020隐私计算产业30强榜单颁奖典礼】顺利开幕。此次论坛由算力智库联合巴比特、海南省大数据管理局、上海人工智能发展联盟、长三角大数据产业合作联席会议、新财富等共同举办,论坛汇聚了国内外近几年来在隐私数据与安全计算领域专注耕耘的大厂、金融机构与科技企业重磅嘉宾与专家首次云集,共享数据应用思辩饕餮盛宴,同时,还颁发了2020隐私计算产业30强榜单。
在分论坛中,国家特聘专家、中科院金融科技中心首席科学家、教授、博导刘世平做了题为《普惠金融下的数据治理思考》的主题演讲,内容包括大数据让城市更加美好、个人隐私和隐私权的保护、隐私权被侵犯的现状、国际上关于个人隐私权保护的进展以及隐私权保护过程当中面临的挑战这五方面。
以下为巴比特整理的演讲全文: 刘世平:非常感谢,因为我和燕丽总属于神交已经很久了,我参加了算力大学的讲课,今天是第一次见到燕丽总,非常感谢这样一个机会。早上听了几位大咖的演讲,感觉讲的非常好,非常荣幸今天能够和大家一起来进行一个简单的交流。
今天我和大家交流的东西,原本准备和大家讲大数据,今天讲隐私和隐私权的保护,我昨天晚上改了一下PPT,因为大数据也好、隐私也好,这里牵扯到大数据,大数据到底能够给我们带来什么,今天汇报从五个方面: 第一,大数据让城市更加美好。第二,个人隐私和隐私权的保护。第三,隐私权被侵犯的现状。第四,国际上关于个人隐私权保护的进展,这个发展很快,去年到今年各种各样的法律法规密集在初。第五,隐私权保护过程当中面临的挑战。 一、大数据让城市更加美好 大数据让城市更加美好,数据已经变成很重要的生产要素,但是数据究竟能够干什么,数据存在什么问题,我们国家在大数据中我特别喜欢习近平总书记讲话中,有一条我特别喜欢,数据集中共享的途径建设全国一体化的国家数据中心。但是数据共享太难了,尤其是政府,包括杭州做了这么多,我知道目前还都是“蜂窝煤状态”,但是已经在融化,为什么叫做蜂窝煤?在座的年轻人不知道,以前取暖都是用煤炉,是一块一块垒起来,每一个眼得对准,但是眼和眼之间周围是不通的,数据大概是这个状态,所以数据的共享很困难。但是从战略的角度,大家提到了很多。
智慧城市也好、大数据也好,究竟要干什么?我归纳了几个方面的能力,一定要提升管理能力,提升城市的管理能力、提升城市的创新能力、提升企业的竞争能力、提升生产效率,我们党中央所有的目标就是让人们的生活更加便捷和幸福。
有几个方面很重要:数据搜集和整合、怎样建立唯一、权威、标准化的政府数据中心,打破信息孤岛,实现政府数据集中化存储于数据交换,以各领域业务应用模块为核心,开发近30个领先的数字城市应用。
真正的大数据能够帮助我们什么,一个是数据+政务,浙江做的之最好的,“最多跑一次”是杭州做的,另外一个很重要的就是数字+产业,还有就是数字+民生,这和智慧城市和大数据中特别重要的。这里牵扯到各种各样的数据平台,这些库都是我们已经建立过的。 这是宁波市的余姚市,余姚市是百强县的县级市,我们两三年前帮助他们做完的时候是全中国的唯一一个城市,我们把所有的数据搜集整理起来全部打通,46个局,我还没有听说哪一个城市把所有数据打通,我把这里的公安的、交通的、海关的、税务的、法院的、教育的、医疗的、卫生的全部打通,一开始我们认为公安的数据最难打通,后来发现卫计委的数据最难,卫计委的数据绝对不给你,他们知道人家家庭结构,还有就是医疗数据,牵扯到别人的生病、健康情况。但是这里46个部门的数据我们全部打通,这里最牛的是首先编制了一个数据目录,1429项,一定要做标准化,不做标准化就乱了,46个局有无数的系统,我们做了几年,我们做了5年了才把这个事情干完,首先是数据标准化。
围绕这些东西,但是能够干什么这个很重要,关键数据打通要解决什么问题,我们已经完成了30项的应用,目前据我所知是在任何一个智慧城市中应用也是最完整的,因为它是一个县级市,我们最早的时候和石家庄市做,石家庄市大市长支持,干不了,各个局去找的时候他们说数据不会给你的,所以我们把石家庄的大数据平台项目变成石家庄市统计大数据,因为负责具体项目的人是统计局局长,最后我们在盐城干,江苏盐城,也有同样的问题,数据整合非常困难。最后我想了一句话,想了半天我想明白一个道理,中国人有一句话叫做麻雀虽小五脏俱全,中国政府机构中什么是最小的麻雀?县级市,一个城市区也是没用的,但是县级市是可以的,我们找到了余姚,这些数据打通以后很棒。
非现场监管审计,前段时间浙江省P2P暴露很多,我们把地方政府的非现场监管,每天要求准金融机构数据报上来,把各个问题解决了。把政府的考核部门考核系统数据打通以后,原来考核办要八个全职的人,每个局乡镇街道要报数据,我们干掉了剩下一个人,但是最大的好处是书记最后特别高兴,原来我年底给谁评不好的时候都找,现在书记一句话说把过去365天的数据都改了才可以评,我们建立了一个评分标准,所以这件事情搞完了。还有死亡人口数据库,这个看起来很简单,但是牵扯到很多的利益,因为一个人究竟什么时候死的有的时候不知道,有的时候是交通的问题,有的是公安的问题,有的是火葬场的问题,医院的问题,都要打通,这个人已经去世了,不是关心这个人什么时候去世的,关键的是去世的人冒领的钱太多了,我们最早在石家庄,石家庄市大数据没有搞通,我们把石家庄河北社保大数据打通了,因为市长最后去了社保局当局长,一个局有办法打通,打通以后这一件事情在2017年帮助河北省追回来一个多亿,在余姚做的时候,余姚做的是百强县,县级市不到一年追回了300多万。所以,有一系列的体系架构,我们做了30多种各种各样的应用。
围绕这个以后,2019年“两会”期间,人民银行的行长、副行长谈到服务中小微企业,提到金融监管,我们在余姚市建立了一个金融超市,做了一个画像,先画个人,然后对企业的画像,这个城市12.9万个企业和个体工商户,每个企业评级评分和画像做完了,140万人口,80万居民,60万的流动人口,所有的画像都画完了,每一个人有评分,每一个人有评级,但是这里又牵扯到隐私保护问题,在余姚如果是一个个体就是透明人,如果是企业基本上就是透明的企业,我们把这些东西全部做完了,相当于每一个个人,我们经常讲BAT知道大家很多数据,但是这是一个伪命题,对个人和企业有价值的数据80%在政府手上。我们把余姚打通以后,比如说一个个人来讲,只要从国外知道你的身份证,你的出生年月、性别、籍贯,教育系统我也知道了,在什么地方工作了,也很清楚了,你这个人有没有什么专利,知道你的财产,去城投里的车管所、房管所一查就知道你开什么车、住什么房子,你的家庭情况到卫计委一查,家庭结构我很清楚,我经常开一句玩笑,你这个人是很浪费的人还是很抠门的人,看水电煤气都知道。
我们把全市所有的企业进行了综合的评估,评估完成以后,建立了企业和金融机构之间进行有效的对接,整个浙江省领导一直提到,让融资过程多走网络,少走马路,把所有余姚做业务的银行全部拉上来,建立了一个金融超市,所有符合中小微企业服务的产品罗列出来,罗列了整体的标准化,70多种产品全部在金融超市上发布,对应的是企业。去年12月份余姚市县级市发布了41亿需求,解决了29亿,但是事实上现在我们已经解决了30多亿,目前基本上没有坏账,为什么?企业的情况太清晰了,我知道你交了多少税,知道你各方面的所有数据。
当时这个事情河北做到一半的时候,刚刚开始做的时候人民网、新华网已经开始大量的报道,说利用大数据解决了资金问题。
这是现在最喜欢的一个项目,这个项目和在座的各位讲区块链有关系了,我们做了一个居家养老系统,把这个城市里每一个小区里大概有多少人需要什么样的服务,把养老标准化,把这个城市里提供标准服务的,就是养老服务相关的罗列出来,更主要的是,我们重点提倡的义务义工,但是义工不能长久的,我们把义工的东西和未来你所获取的服务结合起来,这种时候需要区块链、通证,我们给你发通证体系架构,把这个东西,把老年人、服务商、政府部门、志愿者结合起来,你今天的服务是积攒你的积分,未来你可以兑换你的积分,但是未来兑换的时候有一个标准化的问题,今天洗脚和洗头和20年以后价钱可能完全是相反的,我们把它转化成标准化的通证的体系架构,这是我们目前最喜欢的,把服务的对象、数字养老运营的平台我们进行了资金池,这是进行清算的,它有商业服务的没有问题,比如说来了以后,一个小时多少钱,讲好给钱就可以了,另外存在时间银行,最后转化成你的通证,你还可以进行转化,深圳有一个交易所,目前希望最后做成中国养老行业的第一通证,我们目前在推动这个事情。
二、个人隐私和隐私权的保护 下面和大家讲一下隐私,今天是隐私计算。数据能够给我们带来什么,能够解决什么问题,解决问题的时候发现我们都变成透明人了,怎样保护隐私。 什么和个人隐私?这是公安部的定义,隐私是指你公民个人的生活中不愿意为他人公开或者熟知的秘密,而且这些秘密和其他人的社会利益无关,这是他们的定义,是属于公安部一所,一所制定大家所有的身份证、护照等等,他们是这样一个定义。
隐私包括哪些?包括你个人人身的隐私、通讯的隐私、信息的隐私以及各种场所的隐私。什么是隐私权?个人隐私权是自然人享有的个人的与公共利益无关的个人信息、私人活动和私有领域进行支配的一种人格权,GDPR的定义和这个稍微优点不同。
三、隐私权被侵犯的现状。 隐私现在被侵犯的现象很严重,在座的各位都知道,经常收到各种各样的骚扰电话,表现的形式是没有被许可,公开你的姓名、肖像等等,这是有一系列的侵犯隐私权的行为,会侵犯我们每一个个人的隐私权。这样的场景,通过什么样的形式会出现?今天我们谈隐私保护,哪些场合或者场景会导致造成个人隐私,包括宗教机构、社交媒体等等,然后通过你的手机等等各方面,我准备PPT的时候发现我十几年前的一个老手机还在办公室里,说不定哪一天可以恢复,像快递单等等很多很多,会导致你的信息泄露。
重大的事件就太多了,大量的个人信息被暴露,国外也比我们好不到哪里去,5月份泰国的雅诗兰黛,4.4亿用户敏感信息,这些东西国际上现在GDPR公布以后罚款罚的很厉害,英国去年罚款罚了3.5亿英镑,有一系列的手段和方法。
国际上关于隐私保护有各种各样的过程,应该来讲目前我们面临各种各样的挑战:第一,信息服务运营商的缺乏资历导致的,这是在我们国家是最普遍的,因为没有很严格的法律法规规定。第二,碎片化个人信息被整合后侵犯个人隐私,你可能认为是点的东西。第三,与公共事件无关的他人隐私受到侵犯,这个大家可能知道,去年国家管的比较严格一点,我们现在搞爬虫爬数据,去年大家都知道,因为P2P抓了很多人。
保护的特征是几个方面:第一,数据隐私泄露更常见,大家基本上都在网,我经常安装APP都被我拒绝,我拒绝的时候王用不了,但是让你同意,到底让我同意什么东西,我反正不知道,因为你不可能看很严格、很长的法律法规,但是如果要安装就得同意,如果不同意就用不了。第二,侵犯隐私手段更加隐蔽。第三,侵犯隐私后果更严重。
四、国际上关于个人隐私权保护的进展 各个国家的法律,这个法律法规现在出的很勤,今天早上我们几个大咖都在介绍,(PPT图示)他们碰到一个最大的挑战的问题,我今年春节前去了美国,2月底才回来,最主要的问题是Facebook有好几次泄密,美国一般是这样,有联邦法律、有州的法律,连续各种各样的法律密集在发布。
Palbo这是最厉害的,对个人隐私有兴趣可以看看这个GDPR,看起来很晦涩,非常晦涩,里面都是有好多法律的条款,各种各样的说明、声明。但是罚款很多,GDPR罚款的数字,因为违反了GDPR的规定,可以看一下罚款的增长速度,但是这是一个好现象,也就是说GDPR的实施对于个人数据隐私保护起到了很好的作用,首先有很多企业被罚痛了,这是很重要的问题。
五、隐私权保护过程当中面临的挑战 我们国家7月2日全国人大第二十次会议对《中华人民共和国数据安全法(草案)》进行了审议,另外《信息安全技术个人信息安全规范》也是3月6日,我们国家对个人隐私提上了议事日程。 这里面临哪些挑战? 第一,个人隐私存在被循环利用的威胁,数据是一个资产。第二,现有隐私权保护机制不够完善,我们在推动过程当中,但是真正怎样保护这个难度很大。第三,个人隐私行为有不可预测性的问题。 隐私保护的一些对策,我们基本上有一系列的方法,最主要的就是四点: 第一,从法律上解决这个问题,从法律政策上加强信息保护和管理。第二,从技术上解决这个问题。第三,从管理和运营公司的监控力度。第四,从认识提高用户隐私的保护意识。 这里有一系列的体系,你可以用不同的方法去做,对它进行分层的管理,不同的对数据应用情况不太一样,对数据本身的分发,另外从技术上进行加密,区块链最主要的就是HASH算法,对数据进行加密。我们通过法律协议明确服务对象的数据安全保护义务,服务对象数据安全的防护能力进行评测。 有几个不同的环节,第一个是搜集、存储、共享、使用和销毁,我们最麻烦的在搜集,谁有权利搜集我的数据,我们现在这个是最不清楚的,还有就是使用和销毁,有一系列的动作,怎样应用一系列的技术手段和方法做这个事情,通过一系列的加密算法可以解决一部分问题。从大数据平台,这个是从数据应用者,这个是从数据使用者,怎样去保护,我们通过一系列的加密算法。 下面简单的讲一下CTID,这是我们国家目前个人信息认证最权威的地方,大概在2013年他们讨论这个事情,2016年发改委、科技部等等支持,支持力度很大,发改委给了公安部一所5个亿,建立CTID,CTID代表Cyber tryoust identity,这个平台搜集了50亿张个人身份的信息。
这是各个国家网络可信身份发展现状,大家都很重视这个事儿,各个国家都在做这方面的工作,我们国家主要通过CTID在做这个事情。 这里号称最权威、最完整,和公民的身份证、因私护照,以及港澳通行证等等各种各样的证件等等,提出的理念还可以,前端匿名、后台实名整个认证体系,提高公民的身份认证。这个是由公安部一所干的,从你的身份证脱敏处理以后形成网证,就是在网络上的唯一的身份证,但是在公安部之间和身份证之间可以一一对应,但是你基本上看不到,网证上看不到太多的信息,所以是线上使用,线下也可以,通过这样一个体系架构。他们目前基本上有各种各样的使用的综合的体系架构,从国家到省部级以及到地方政府有各种各样的工作。
未来构建以人为中心的身份的关联,人与物的关联,刚才讲到区块链、物联网等等,构建大数据生态链,未来我希望它能够分开,这是我们个人的,这个是用来出钱的,这个是各种平台的,大家是属于共享的机制,是这样一个体系架构,所有数据的APP,这是属于数据的所有方,这是数据的加工和处理方,这是数据的使用方,这样你可以是数据的所有方,你可以过去你应该获取的利益,这是未来几个方面的问题和困境,我不花时间了。
我的汇报到这里,谢谢大家!
来源:
来源:中币网 https://www.zhongbi.net/news/blocknews/198675.html 声明:登载此文仅出于分享区块链知识,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。 此文如侵犯到您的合法权益,请联系我们3111859717@qq.com,我们将第一时间处理。