楊云龍,張 亮,楊旭蕾(.中國聯(lián)通智能城市研究院,北京 00048;.中科寒武紀(jì)科技股份有限公司,北京 009)
我國市場(chǎng)上流通的數(shù)據(jù)主要可分為政務(wù)數(shù)據(jù)和企業(yè)數(shù)據(jù)。目前,在各級(jí)政府機(jī)關(guān)的大力推動(dòng)下,以剛性制度約束,實(shí)現(xiàn)了各級(jí)各類部門的政務(wù)數(shù)據(jù)交互、開放和共享。企業(yè)數(shù)據(jù)分為數(shù)據(jù)生產(chǎn)企業(yè)和數(shù)據(jù)交易企業(yè)兩大類。從數(shù)據(jù)生產(chǎn)企業(yè)角度來看,目前幾乎沒有實(shí)現(xiàn)規(guī)?;?、標(biāo)準(zhǔn)化的數(shù)據(jù)流通。從數(shù)據(jù)交易企業(yè)角度來看,由于缺乏公共接受的數(shù)據(jù)定價(jià)機(jī)制、數(shù)據(jù)質(zhì)量評(píng)估機(jī)制、數(shù)據(jù)安全管理機(jī)制等,很多企業(yè)處于停止運(yùn)營(yíng)或半停止運(yùn)營(yíng)狀態(tài)。但是隨著《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》等法律文件的相繼出臺(tái),數(shù)據(jù)要素市場(chǎng)迎來快速發(fā)展階段??尚拧踩?、透明、可計(jì)量的數(shù)據(jù)共享、流通、交換和交易已成共識(shí),而“數(shù)據(jù)包傳輸”、“API 調(diào)動(dòng)”等傳統(tǒng)數(shù)據(jù)流通方式,難以釋放數(shù)據(jù)協(xié)同共享的應(yīng)用價(jià)值,因此迫切需構(gòu)建新型可信數(shù)據(jù)流通方式??尚艛?shù)據(jù)空間(Trusted Data Matrix,TDM)的概念比較新,可以理解為一種新型數(shù)據(jù)資源基礎(chǔ)設(shè)施,旨在保證數(shù)據(jù)要素各參與方、利益方能夠在可信、安全、透明的環(huán)境中進(jìn)行數(shù)據(jù)流通,最大化釋放數(shù)據(jù)價(jià)值。
可信數(shù)據(jù)空間是解決數(shù)據(jù)要素提供方、中間服務(wù)方和數(shù)據(jù)使用方等主體之間安全與信任問題的分布式關(guān)鍵數(shù)據(jù)基礎(chǔ)設(shè)施,保障數(shù)據(jù)要素能夠在安全可信的環(huán)境中匯聚、共享、開放和應(yīng)用,助力數(shù)據(jù)要素實(shí)現(xiàn)高效的流通,充分發(fā)揮數(shù)據(jù)要素價(jià)值。
一是為數(shù)據(jù)提供者提供出域后的控制能力,如數(shù)據(jù)適用對(duì)象、范圍、方式等,消除流通顧慮,釋放數(shù)據(jù)供給。
二是為數(shù)據(jù)使用方提供數(shù)據(jù)要素流通的中間服務(wù),便利供需對(duì)接,促進(jìn)應(yīng)用場(chǎng)景和數(shù)據(jù)價(jià)值化配置。
三是保障數(shù)據(jù)流通全生命周期可信、可用、可控及審計(jì),通過數(shù)據(jù)流通處理的日志存證,提供內(nèi)外部合規(guī)記錄,實(shí)現(xiàn)數(shù)據(jù)資源有效管理。
可信數(shù)據(jù)空間關(guān)鍵技術(shù)圖譜如圖1所示。
a)數(shù)據(jù)資產(chǎn)控制技術(shù)。在數(shù)據(jù)流通交易中,數(shù)據(jù)資產(chǎn)控制技術(shù)對(duì)數(shù)據(jù)資產(chǎn)及個(gè)人隱私、企業(yè)秘密進(jìn)行保護(hù),支撐數(shù)據(jù)所有權(quán)、管理權(quán)、使用權(quán)分離。數(shù)據(jù)資產(chǎn)控制技術(shù)能夠?qū)崿F(xiàn)對(duì)數(shù)據(jù)全生命周期的各個(gè)操作環(huán)境的使用情況進(jìn)行存證與合規(guī)審計(jì)。
b)數(shù)據(jù)資產(chǎn)管理技術(shù)。數(shù)據(jù)資產(chǎn)管理技術(shù)可以實(shí)現(xiàn)對(duì)數(shù)據(jù)從產(chǎn)生到銷毀的全過程管理,保障內(nèi)外部數(shù)據(jù)使用和交換的一致性、準(zhǔn)確性、可靠性。數(shù)據(jù)資產(chǎn)管理技術(shù)能夠解決海量數(shù)據(jù)標(biāo)識(shí)、數(shù)據(jù)安全風(fēng)險(xiǎn)的準(zhǔn)確研判與威脅的有效處置等問題。
c)供需對(duì)接相關(guān)技術(shù)。供需對(duì)接是發(fā)現(xiàn)數(shù)據(jù)及確保數(shù)據(jù)流動(dòng)的基礎(chǔ),主要包括數(shù)據(jù)確權(quán)與數(shù)據(jù)目錄、數(shù)據(jù)血緣與區(qū)塊鏈技術(shù)。供需對(duì)接相關(guān)技術(shù)能夠確定數(shù)據(jù)權(quán)益主體和數(shù)據(jù)權(quán)益屬性,用戶可以借助數(shù)據(jù)目錄快速檢索所需數(shù)據(jù)。
d)身份認(rèn)證相關(guān)技術(shù)。在數(shù)據(jù)流通中,對(duì)數(shù)據(jù)的機(jī)密性和完整性進(jìn)行保護(hù),對(duì)數(shù)據(jù)來源進(jìn)行認(rèn)證,對(duì)用戶的身份進(jìn)行認(rèn)證。主要包括密碼算法、多因素認(rèn)證和數(shù)字證書認(rèn)證。身份認(rèn)證相關(guān)技術(shù)通過對(duì)稱加密算法對(duì)數(shù)據(jù)進(jìn)行加密,提供數(shù)據(jù)的機(jī)密性保護(hù);通過散列算法對(duì)數(shù)據(jù)進(jìn)行完整性校驗(yàn),防止數(shù)據(jù)篡改;通過公鑰簽名驗(yàn)簽與散列算法相結(jié)合,解決不可否認(rèn)性。
e)可信環(huán)境相關(guān)技術(shù)。提供數(shù)據(jù)在傳輸、存儲(chǔ)、使用過程中與外部環(huán)境進(jìn)行隔離的功能,以提供安全的數(shù)據(jù)傳輸與使用環(huán)境??尚怒h(huán)境相關(guān)技術(shù)通過兩端部署VPN 設(shè)備,解決傳輸安全問題,同時(shí)可實(shí)現(xiàn)地址NAT轉(zhuǎn)換。
可信數(shù)據(jù)空間流程如圖2所示。
可信數(shù)據(jù)空間通過技術(shù)手段,有效解決數(shù)據(jù)提供方、數(shù)據(jù)使用方、中間服務(wù)方等不同主體間的安全與信任問題,形成助力制度與市場(chǎng)構(gòu)建、數(shù)據(jù)要素價(jià)值釋放的有效支點(diǎn)。根據(jù)合約要求,數(shù)據(jù)提供方、數(shù)據(jù)使用方和中間服務(wù)方共同組成了可信數(shù)據(jù)空間。如圖3 所示,可信數(shù)據(jù)空間主要包括客戶端和中間服務(wù)平臺(tái)。客戶端主要解決數(shù)據(jù)全生命周期可用可信的問題。中間服務(wù)平臺(tái)解決數(shù)據(jù)流通交易和收益分配等問題。
圖3 可信數(shù)據(jù)空間架構(gòu)
可信數(shù)據(jù)空間客戶端作為保證對(duì)數(shù)據(jù)進(jìn)行貼身管理和保護(hù)的主體,主要提供用戶服務(wù)與數(shù)據(jù)服務(wù)。
a)用戶服務(wù):實(shí)現(xiàn)用戶登錄管理、數(shù)據(jù)發(fā)布與資源檢索、電子合約協(xié)商與生成、清算和審計(jì)服務(wù)申請(qǐng)以及證據(jù)存證等功能。
b)數(shù)據(jù)服務(wù):實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)管理、數(shù)據(jù)資產(chǎn)控制、可信傳輸、可信環(huán)境以及數(shù)據(jù)增值類服務(wù)等數(shù)據(jù)強(qiáng)相關(guān)的功能。
中間服務(wù)平臺(tái)作為服務(wù)門戶,提供合規(guī)檢測(cè)、數(shù)據(jù)交易、數(shù)據(jù)增值和IT基礎(chǔ)設(shè)施等服務(wù)功能。
a)數(shù)據(jù)合規(guī)服務(wù):提供身份認(rèn)證、證據(jù)存證、政府監(jiān)管、仲裁服務(wù)、密鑰服務(wù)和檢測(cè)服務(wù)等功能。
b)數(shù)據(jù)共享服務(wù):建立數(shù)據(jù)目錄,提供供需匹配、策略設(shè)置、清算與審計(jì)等功能。
c)數(shù)據(jù)價(jià)值服務(wù):提供數(shù)據(jù)標(biāo)識(shí)、數(shù)據(jù)模型、算法服務(wù)和APP服務(wù)等功能。
d)IT 基礎(chǔ)設(shè)施服務(wù):提供傳輸服務(wù)、存儲(chǔ)服務(wù)和算力服務(wù)等功能。
數(shù)據(jù)要素各參與方因?yàn)樾枨髲?fù)雜多樣很難達(dá)成有效共識(shí),因此過多糾結(jié)于數(shù)據(jù)所有權(quán)的問題會(huì)大大限制數(shù)據(jù)要素流通的積極性和高效性。2022年12月,《關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》(以下簡(jiǎn)稱“數(shù)據(jù)二十條”)正式發(fā)布,《數(shù)據(jù)二十條》立足中國特色數(shù)據(jù)要素市場(chǎng)發(fā)展的實(shí)際情況,結(jié)合數(shù)字經(jīng)濟(jì)發(fā)展的經(jīng)驗(yàn)規(guī)律,創(chuàng)新地提出建立數(shù)據(jù)資源持有權(quán)、數(shù)據(jù)加工使用權(quán)和數(shù)據(jù)產(chǎn)品經(jīng)營(yíng)權(quán)“三權(quán)分置”的數(shù)據(jù)產(chǎn)權(quán)制度框架,是我國“實(shí)事求是”發(fā)展中國特色數(shù)字經(jīng)濟(jì)發(fā)展道路的有效舉措和制度革新??尚艛?shù)據(jù)空間通過體系化的技術(shù)手段,能夠有效解決數(shù)據(jù)要素?cái)?shù)據(jù)來源者、數(shù)據(jù)處理者、第三方服務(wù)機(jī)構(gòu)及監(jiān)管方等不同主體間的安全與信任問題。
在數(shù)據(jù)資產(chǎn)控制方面,可信數(shù)據(jù)空間基于供需雙方簽訂的數(shù)字合約,能夠控制數(shù)據(jù)對(duì)象的使用范圍和方式,保障數(shù)據(jù)流通過程中的可信、可用、可控。在數(shù)據(jù)資產(chǎn)管理方面,可信數(shù)據(jù)空間能夠?qū)崿F(xiàn)在數(shù)據(jù)產(chǎn)生到銷毀的全過程中對(duì)數(shù)據(jù)各種屬性及相關(guān)行為進(jìn)行記錄;對(duì)數(shù)據(jù)資產(chǎn)形成標(biāo)準(zhǔn)化元數(shù)據(jù)描述,使不同主體間資產(chǎn)具備互通性。在數(shù)據(jù)增值服務(wù)方面,可信數(shù)據(jù)空間具備接入各類三方服務(wù)的能力,各類三方服務(wù)在可信數(shù)據(jù)空間中助力數(shù)據(jù)流通。在供需對(duì)接方面,可信數(shù)據(jù)空間為數(shù)據(jù)提供方與使用方提供共享數(shù)據(jù)展示、瀏覽、達(dá)成共享約定的平臺(tái),以技術(shù)手段規(guī)范化保證數(shù)據(jù)共享按約完成,保障雙方權(quán)益。在清算審計(jì)方面提出,可信數(shù)據(jù)空間的清算審計(jì)功能在數(shù)據(jù)共享過程中記錄與數(shù)據(jù)或參與方相關(guān)的行為,對(duì)數(shù)據(jù)流通的全過程進(jìn)行信息記錄,為后續(xù)仲裁提供依據(jù)。
《數(shù)據(jù)二十條》中提出要構(gòu)建促進(jìn)使用和流通、場(chǎng)內(nèi)場(chǎng)外相結(jié)合的交易制度體系,規(guī)范引導(dǎo)場(chǎng)外交易,培育壯大場(chǎng)內(nèi)交易。我國未來數(shù)據(jù)要素流通將是多主體、多種流通形式共存的模式。可信數(shù)據(jù)空間是未來數(shù)據(jù)要素市場(chǎng)的核心組成和數(shù)字經(jīng)濟(jì)的關(guān)鍵數(shù)據(jù)基礎(chǔ)設(shè)施,通過部署用戶節(jié)點(diǎn)管控?cái)?shù)據(jù)資產(chǎn)、保障數(shù)據(jù)共享過程中受控且行為記錄可信。
中國是第一制造大國,但是我國的工業(yè)數(shù)據(jù)要素市場(chǎng)還處于初級(jí)階段,我國亟需構(gòu)建工業(yè)數(shù)據(jù)要素市場(chǎng)體系,加快促進(jìn)工業(yè)數(shù)據(jù)要素價(jià)值化釋放。近年來,我國相關(guān)政策密集出臺(tái),通過政策引導(dǎo)工業(yè)數(shù)據(jù)空間有序利用,2021 年工信部印發(fā)《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展三年行動(dòng)計(jì)劃(2021—2023 年)》等文件,提出在重點(diǎn)行業(yè)建立工業(yè)數(shù)據(jù)空間,引導(dǎo)數(shù)據(jù)有序開放共享。按照信通院對(duì)工業(yè)數(shù)據(jù)空間架構(gòu)的描述,工業(yè)數(shù)據(jù)空間主要包括了數(shù)據(jù)接入層、傳輸處理層、中間服務(wù)層、數(shù)據(jù)控制層和數(shù)據(jù)應(yīng)用層。通過工業(yè)數(shù)據(jù)空間的建設(shè)來滿足跨企業(yè)、跨領(lǐng)域、跨行業(yè)數(shù)據(jù)安全、可信、可控、可追溯、高效、低成本流通需求。例如在航空領(lǐng)域,數(shù)據(jù)安全審批繁瑣,數(shù)據(jù)共享給同行有安全顧慮,要求保密,經(jīng)層層審批和加密才能通過數(shù)據(jù)接口共享出去,同時(shí)對(duì)于共享出去的數(shù)據(jù),無法精準(zhǔn)控制數(shù)據(jù)使用細(xì)節(jié)和使用方式。通過可信工業(yè)數(shù)據(jù)空間的建設(shè),可以幫助航空公司進(jìn)行節(jié)省燃油優(yōu)化飛行管理,航司B 和C 通過可信數(shù)據(jù)平臺(tái)將飛行數(shù)據(jù)回傳給航司A,優(yōu)化燃油消耗模型,計(jì)算預(yù)測(cè)結(jié)果,再下發(fā)給航司B 和C,實(shí)現(xiàn)航飛降成本,整個(gè)過程通過可信數(shù)據(jù)空間能夠大大縮短航司數(shù)據(jù)共享審批流程,同時(shí)可以精準(zhǔn)控制數(shù)據(jù)使用對(duì)象、行為和時(shí)間等。
政務(wù)可信數(shù)據(jù)空間已經(jīng)在多個(gè)政務(wù)應(yīng)用場(chǎng)景中落地,包括政務(wù)數(shù)據(jù)共享、身份認(rèn)證、政府審計(jì)等。2018 年9 月最高人民法院出臺(tái)相關(guān)文件,首次明確電子簽名、可信時(shí)間戳、區(qū)塊鏈等技術(shù)可以作為驗(yàn)證數(shù)據(jù)真實(shí)性的有效手段。2022 年國務(wù)院發(fā)布的《全國一體化政務(wù)大數(shù)據(jù)體系建設(shè)指南》及《關(guān)于構(gòu)建數(shù)據(jù)基礎(chǔ)制度更好發(fā)揮數(shù)據(jù)要素作用的意見》中,不僅明確了數(shù)據(jù)在現(xiàn)代化治理體系和治理能力中的關(guān)鍵引擎地位,同時(shí)強(qiáng)調(diào)了安全可信在數(shù)字化建設(shè)中的重要性。政務(wù)數(shù)據(jù)空間圍繞數(shù)據(jù)要素發(fā)展的底層邏輯,通過全域全量、多源異構(gòu)實(shí)現(xiàn)數(shù)據(jù)采集;依托數(shù)據(jù)治理能力平臺(tái)的建設(shè),進(jìn)行海量數(shù)據(jù)的高效處理和數(shù)據(jù)計(jì)算;整合多維數(shù)據(jù)形成具體行業(yè)模型,驅(qū)動(dòng)數(shù)據(jù)應(yīng)用面向業(yè)務(wù)創(chuàng)新。例如:某地政府通過可信政務(wù)數(shù)據(jù)空間的建設(shè)實(shí)現(xiàn)數(shù)據(jù)從匯聚到共享流轉(zhuǎn)的整個(gè)生命周期的監(jiān)管,實(shí)現(xiàn)數(shù)據(jù)要素的全程留痕,大大提高數(shù)據(jù)質(zhì)量和準(zhǔn)確性。同時(shí)企業(yè)和個(gè)人可以通過移動(dòng)端實(shí)時(shí)查詢和使用屬于自己的數(shù)據(jù),還可以授權(quán)給政府部門、金融機(jī)構(gòu)等單位進(jìn)行相關(guān)業(yè)務(wù)辦理,加快了數(shù)據(jù)的高效共享開放和流通,加速了數(shù)據(jù)要素價(jià)值的釋放。
由于醫(yī)療領(lǐng)域本身的復(fù)雜性,加上不同業(yè)務(wù)、不同病種、不同系統(tǒng)、不同醫(yī)院甚至是不同部門間的數(shù)據(jù)模型及數(shù)據(jù)庫都存在極大差異,數(shù)據(jù)結(jié)構(gòu)復(fù)雜、業(yè)務(wù)場(chǎng)景繁多導(dǎo)致難以形成一套適用于復(fù)雜環(huán)境的一致、高效流程,因而難以有效地解決醫(yī)療健康數(shù)據(jù)的安全存證和隱私共享?;诳尚艛?shù)據(jù)鏈的醫(yī)療健康數(shù)據(jù)共享機(jī)制能夠有效地解決醫(yī)療多方之間數(shù)據(jù)存證共享及協(xié)作的難題,降低了基于區(qū)塊鏈模式的應(yīng)用門檻,為醫(yī)療健康數(shù)據(jù)在更大范圍內(nèi)跨區(qū)域跨業(yè)務(wù)共享協(xié)作提供了一種可行的機(jī)制。例如:某醫(yī)療機(jī)構(gòu)其面向的人員和主體復(fù)雜多變,且醫(yī)療健康數(shù)據(jù)存證共享采用中心化服務(wù)部署,當(dāng)需要進(jìn)行服務(wù)擴(kuò)展或業(yè)務(wù)協(xié)作時(shí),存在數(shù)據(jù)可信、權(quán)責(zé)不清晰等問題。通過健康可信數(shù)據(jù)空間的建立,實(shí)現(xiàn)了醫(yī)療健康數(shù)據(jù)多方共同維護(hù)、不可篡改及可溯源的特性,為復(fù)雜場(chǎng)景下醫(yī)療健康數(shù)據(jù)的應(yīng)用協(xié)作提供了借鑒。
銀行等金融機(jī)構(gòu)通過金融數(shù)據(jù)空間的建設(shè),一方面,可以有效打通民營(yíng)企業(yè)融資通道;另一方面,在拓寬業(yè)務(wù)范圍的同時(shí),能夠有效降低金融業(yè)務(wù)風(fēng)險(xiǎn),提升自身綜合競(jìng)爭(zhēng)力。近年來,金融機(jī)構(gòu)緊跟國家政策導(dǎo)向,銀稅貸等一系列新型金融產(chǎn)品陸續(xù)出臺(tái),拓寬了金融機(jī)構(gòu)的業(yè)務(wù)范圍。然而,金融機(jī)構(gòu)面臨企業(yè)數(shù)據(jù)質(zhì)量不高、利用數(shù)據(jù)的能力不強(qiáng)等問題,導(dǎo)致現(xiàn)有金融產(chǎn)品未能達(dá)到預(yù)期效果,風(fēng)險(xiǎn)控制難度依然很大。因此,探究如何推動(dòng)金融產(chǎn)品創(chuàng)新,降低金融機(jī)構(gòu)風(fēng)險(xiǎn)控制難度成為當(dāng)前研究的重要方面。金融可信數(shù)據(jù)空間憑借其防篡改、可溯源、去中心化等技術(shù)優(yōu)勢(shì),能夠保障數(shù)據(jù)的真實(shí)性,實(shí)現(xiàn)對(duì)企業(yè)經(jīng)營(yíng)狀況的動(dòng)態(tài)追蹤,從根源上降低金融機(jī)構(gòu)的業(yè)務(wù)風(fēng)險(xiǎn)。例如:某銀行在傳統(tǒng)金融服務(wù)模式中,只能獲取企業(yè)在本銀行的流水信息,但企業(yè)一般會(huì)開設(shè)多個(gè)不同的對(duì)公銀行賬號(hào),這使得銀行的風(fēng)控成本大大增加,通過可信金融數(shù)據(jù)空間的建立,銀行通過可信金融數(shù)據(jù)空間就能獲取該企業(yè)在各銀行的收支流水情況,銀行通過金融數(shù)據(jù)空間獲取的數(shù)據(jù)對(duì)企業(yè)進(jìn)行授信額度測(cè)算及風(fēng)險(xiǎn)判定,并發(fā)放貸款。
從可信數(shù)據(jù)空間的內(nèi)涵及定位可以看出其具有一定的公共屬性,所以前期需要政府層面加強(qiáng)統(tǒng)籌和引導(dǎo),同時(shí)更需要社會(huì)多方主體共同協(xié)作。政府方面需要聯(lián)合智庫機(jī)構(gòu)加強(qiáng)可信數(shù)據(jù)空間相關(guān)的政策研究和標(biāo)準(zhǔn)制定,同時(shí)結(jié)合各個(gè)行業(yè)的特點(diǎn)制定行業(yè)相關(guān)的可信數(shù)據(jù)空間和應(yīng)用指南,加強(qiáng)科研專項(xiàng)、政策資金對(duì)可信數(shù)據(jù)空間的扶持。行業(yè)方面需要深化行業(yè)融合應(yīng)用體系建設(shè),可信數(shù)據(jù)空間的長(zhǎng)效運(yùn)行需加強(qiáng)行業(yè)推廣和應(yīng)用迭代,推動(dòng)各類場(chǎng)景模型在政治、經(jīng)濟(jì)、文化、社會(huì)、生態(tài)等多領(lǐng)域的共享應(yīng)用,激發(fā)行業(yè)內(nèi)對(duì)數(shù)據(jù)的應(yīng)用需求,并促進(jìn)數(shù)據(jù)要素產(chǎn)品生態(tài)的持續(xù)完善。