隨著人工智能、云計算、物聯(lián)網(wǎng)等前沿技術(shù)的加速融合,我國數(shù)字經(jīng)濟規(guī)模持續(xù)擴大,數(shù)據(jù)要素市場化配置改革邁入深水區(qū),數(shù)據(jù)流通與價值釋放呈現(xiàn)指數(shù)級增長態(tài)勢。然而,伴隨而來的黑客攻擊技術(shù)迭代、人工智能應(yīng)用的數(shù)據(jù)污染、跨境數(shù)據(jù)流動的主權(quán)爭議等安全問題日益凸顯,對個人隱私、企業(yè)利益乃至國家安全構(gòu)成嚴(yán)重威脅。
2022年4月,由中共中央宣傳部、中央國安辦組織編寫的《總體國家安全觀學(xué)習(xí)綱要》出版發(fā)行,將數(shù)據(jù)安全和人工智能安全列為新時代國家安全的新疆域。如何在保障安全底線的前提下充分釋放數(shù)據(jù)要素價值,如何在防范傳統(tǒng)風(fēng)險的同時有效應(yīng)對人工智能時代涌現(xiàn)的新型挑戰(zhàn),已成為當(dāng)前數(shù)據(jù)安全治理必須回應(yīng)的核心命題。
![]()
圖/中經(jīng)視覺
新時代數(shù)據(jù)及其安全理解
在人工智能浪潮下,數(shù)據(jù)不僅是基礎(chǔ)資源,更躍升為與大模型、算力深度綁定的關(guān)鍵變量,其價值釋放模式正經(jīng)歷深刻變革。
在政策引導(dǎo)、技術(shù)突破與產(chǎn)業(yè)迭代的共振下,新時代數(shù)據(jù)顯現(xiàn)出三大特征。一是數(shù)據(jù)作為新型生產(chǎn)要素的地位得到制度性確認(rèn)。國家層面相繼出臺數(shù)據(jù)基礎(chǔ)制度頂層設(shè)計,明確數(shù)據(jù)在產(chǎn)權(quán)歸屬、流通交易、收益分配及安全治理等方面的制度框架,推動數(shù)據(jù)從“資源”向“資產(chǎn)”進而向“資本”轉(zhuǎn)化。二是數(shù)據(jù)成為人工智能基礎(chǔ)要素中的關(guān)鍵。大模型及算法的訓(xùn)練優(yōu)化、算力的精準(zhǔn)調(diào)度均高度依賴海量多維高質(zhì)量數(shù)據(jù)集,在人工智能要素體系中,高質(zhì)量數(shù)據(jù)集已成為支撐模型訓(xùn)練和算力效能釋放的“關(guān)鍵要素”。三是Token(以下簡稱“詞元”)作為數(shù)據(jù)基本單元的新維度正在形成。詞元作為大模型解析信息的最小單元,兼具計量、定價、交易三重屬性,涉及算力、數(shù)據(jù)、算法、大模型應(yīng)用等各環(huán)節(jié),其調(diào)用量成為衡量大模型活躍度和產(chǎn)業(yè)價值的關(guān)鍵指標(biāo)。
新時代數(shù)據(jù)安全的內(nèi)涵已超越傳統(tǒng)的數(shù)據(jù)本身及其處理活動安全范疇,呈現(xiàn)出多維交織、系統(tǒng)耦合的立體化特征。
一是總體國家安全觀視角下的數(shù)據(jù)安全。在總體國家安全觀指引下,數(shù)據(jù)安全的內(nèi)涵呈現(xiàn)出系統(tǒng)性、關(guān)聯(lián)性特征。數(shù)據(jù)安全與政治安全、經(jīng)濟安全、社會安全、文化安全等領(lǐng)域的關(guān)聯(lián)日益緊密,數(shù)據(jù)泄露可能導(dǎo)致關(guān)鍵信息基礎(chǔ)設(shè)施癱瘓,數(shù)據(jù)濫用可能造成認(rèn)知安全風(fēng)險與社會公平失衡,數(shù)據(jù)跨境流動不當(dāng)可能威脅國家主權(quán)。
二是數(shù)據(jù)要素流通機制下的數(shù)據(jù)安全。數(shù)據(jù)要素市場化配置改革深入推進,數(shù)據(jù)安全從“靜態(tài)防護”全面轉(zhuǎn)向“動態(tài)治理”。《國家數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)指引》明確“數(shù)據(jù)采集、匯聚、傳輸、加工、流通、利用、運營等多樣化活動,涉及多方主體、多個環(huán)節(jié),需要在開放環(huán)境下對數(shù)據(jù)進行整體、動態(tài)保護”。可信數(shù)據(jù)空間建設(shè)、公共數(shù)據(jù)授權(quán)運營加速推進,“數(shù)據(jù)要素×”行動全面實施,均要求安全機制內(nèi)化于數(shù)據(jù)流通鏈條,實現(xiàn)從邊界防御向內(nèi)生安全、從封閉保護向開放可信環(huán)境的范式轉(zhuǎn)換。
三是個人信息保護制度下的數(shù)據(jù)安全。《中華人民共和國個人信息保護法》及相關(guān)配套規(guī)章的落地,將公民數(shù)字權(quán)益保護提升至法治化新高度,強調(diào)在對個人信息類數(shù)據(jù)開發(fā)利用時,要嚴(yán)格落實知情同意、最小必要、分級分類等原則,尤其對敏感個人信息要加強保護。在用戶畫像生成、精準(zhǔn)營銷、自動化決策等高頻應(yīng)用場景中,要平衡商業(yè)創(chuàng)新與隱私邊界,防范用戶畫像濫用、信息繭房及刪除權(quán)落實不到位等風(fēng)險,確保個人在數(shù)字空間中的尊嚴(yán)、自由與財產(chǎn)不受侵害,夯實數(shù)字社會治理的民心基礎(chǔ)。
數(shù)智時代數(shù)據(jù)安全風(fēng)險
隨著數(shù)智化轉(zhuǎn)型的縱深推進,數(shù)據(jù)全生命周期活動與流通利用場景交織疊加,在釋放數(shù)據(jù)價值的同時,衍生出復(fù)雜多變的安全風(fēng)險。從數(shù)據(jù)收集、傳輸、存儲、加工、使用、提供、公開與刪除等基本處理活動到數(shù)據(jù)交易與跨域交互,違規(guī)濫用、數(shù)據(jù)投毒、技術(shù)對抗等新舊威脅叢生。
一方面,數(shù)據(jù)處理活動安全值得高度重視。
數(shù)據(jù)收集活動安全。智能化終端與泛在感知設(shè)備的普及使數(shù)據(jù)收集呈無感化、規(guī)模化趨勢,超范圍收集、隱蔽抓取、欺騙授權(quán)等違規(guī)行為導(dǎo)致多重風(fēng)險疊加。比如,在互聯(lián)網(wǎng)廣告領(lǐng)域,互聯(lián)網(wǎng)平臺告知不充分、過度收集個人信息的通報屢見不鮮;在生成式人工智能服務(wù)領(lǐng)域,通過爬蟲技術(shù)采集海量訓(xùn)練數(shù)據(jù)現(xiàn)象頻發(fā);在間諜滲透領(lǐng)域,境外情報機關(guān)常通過“買”“聘”“誘”“騙”等方式獲取數(shù)據(jù),以上情形極易觸碰個人信息、知識產(chǎn)權(quán)、商業(yè)秘密保護紅線,或?qū)野踩珮?gòu)成嚴(yán)重威脅。數(shù)據(jù)收集環(huán)節(jié)的合規(guī)性不足,不僅侵害數(shù)據(jù)主體的合法權(quán)益,更可能為后續(xù)的數(shù)據(jù)處理活動埋下系統(tǒng)性隱患。
數(shù)據(jù)傳輸存儲活動安全。在云網(wǎng)融合與物聯(lián)網(wǎng)廣泛普及的背景下,數(shù)據(jù)在跨域傳輸與分布式存儲中的鏈路劫持、中間人攻擊與訪問控制失效威脅放大,風(fēng)險傳導(dǎo)路徑更加多樣。比如,智能體實時連續(xù)數(shù)據(jù)流的多向傳輸,擴大了攻擊時間窗口和空間范圍;在工業(yè)領(lǐng)域,敏感級別較低的單個工廠研發(fā)設(shè)計、生產(chǎn)制造數(shù)據(jù)匯聚存儲后,經(jīng)關(guān)聯(lián)分析可得到產(chǎn)業(yè)鏈核心技術(shù)自主率圖譜、原材料產(chǎn)能等高敏感衍生數(shù)據(jù),原有存儲加密措施無法提供有效保護。數(shù)據(jù)傳輸存儲環(huán)節(jié)是業(yè)務(wù)場景安全中不容失守的核心陣地,其安全性不僅關(guān)系數(shù)據(jù)本身的機密性、完整性和可用性,更可能直接影響業(yè)務(wù)連續(xù)性與用戶信任。
數(shù)據(jù)加工使用活動安全。數(shù)據(jù)加工使用階段的風(fēng)險呈現(xiàn)隱蔽化、派生性與技術(shù)對抗性特征,核心挑戰(zhàn)從靜態(tài)的訪問控制轉(zhuǎn)向計算過程及其派生結(jié)果的可控性,未經(jīng)合法性審查的算法訓(xùn)練、動態(tài)脫敏不徹底、越權(quán)組合分析等違規(guī)行為,極易導(dǎo)致重標(biāo)識攻擊、隱私推斷與數(shù)據(jù)濫用。比如,在金融數(shù)據(jù)服務(wù)領(lǐng)域,將公開企業(yè)信息二次加工組合為涉貸標(biāo)簽并出售,觸碰侵犯公民個人信息紅線;在具身智能領(lǐng)域,數(shù)據(jù)投毒和對抗樣本攻擊可能導(dǎo)致電子電氣系統(tǒng)的功能安全和預(yù)期功能安全風(fēng)險,給物理世界的環(huán)境及人身安全帶來危害,且此類風(fēng)險難以在測試環(huán)節(jié)被全面識別。數(shù)據(jù)加工使用環(huán)節(jié)安全不僅直接侵害數(shù)據(jù)主體權(quán)益,更可能引發(fā)系統(tǒng)性安全事件,是數(shù)據(jù)全生命周期治理中承上啟下的關(guān)鍵防線。
數(shù)據(jù)提供公開活動安全。數(shù)據(jù)跨主體提供與對外開放使得風(fēng)險從靜態(tài)存儲轉(zhuǎn)向動態(tài)流轉(zhuǎn)邊界外,過度授權(quán)、非受控流轉(zhuǎn)及多源數(shù)據(jù)關(guān)聯(lián)分析極易引發(fā)連鎖性數(shù)據(jù)泄露或觸碰合規(guī)底線。比如,在數(shù)據(jù)委托或共同處理場景,委托方、受托方、共同處理方交互鏈條長、數(shù)據(jù)安全水平參差不齊,越權(quán)訪問、數(shù)據(jù)篡改與竊取、跨境合規(guī)沖突等隱患極大;在開源社區(qū)生態(tài),受污染的開源軟件包被植入惡意代碼,導(dǎo)致下游用戶使用時敏感數(shù)據(jù)被泄露;OpenClaw類智能體安全設(shè)計存在致命缺陷,導(dǎo)致全球數(shù)十萬個實例暴露在公網(wǎng)。數(shù)據(jù)提供公開環(huán)節(jié)的管控不當(dāng)直接觸發(fā)源頭性數(shù)據(jù)濫用和彌散性數(shù)據(jù)泄露,該環(huán)節(jié)是阻斷風(fēng)險外溢、維護流通秩序的核心樞紐。
數(shù)據(jù)刪除活動安全。數(shù)據(jù)刪除面臨“應(yīng)刪未刪”與“惡意破壞”的雙向風(fēng)險交織,超期留存易引發(fā)合規(guī)事件,而權(quán)限濫用或智能體失控則造成不可逆的數(shù)據(jù)毀滅。比如,在教育、衛(wèi)生健康領(lǐng)域,違反《中華人民共和國個人信息保護法》中關(guān)于保存期限的規(guī)定,個人信息未及時刪除或匿名化,若被黑產(chǎn)用于精準(zhǔn)詐騙或身份冒用,將直接威脅未成年人人身和財產(chǎn)安全;在政企信息化服務(wù)外包場景,離職人員利用未注銷權(quán)限批量清除核心檔案,導(dǎo)致相關(guān)業(yè)務(wù)癱瘓。數(shù)據(jù)刪除環(huán)節(jié)不僅關(guān)系因數(shù)據(jù)殘留觸發(fā)監(jiān)管重罰,也會因毀滅性操作斬斷業(yè)務(wù)連續(xù)性,是平衡合規(guī)留存與安全銷毀、閉環(huán)數(shù)據(jù)生命周期的最終防線。
另一方面,數(shù)據(jù)流通利用安全同樣不容忽視。
數(shù)據(jù)交易安全風(fēng)險。數(shù)據(jù)交易是數(shù)據(jù)要素市場建設(shè)的核心環(huán)節(jié),其安全制約著數(shù)據(jù)交易市場的規(guī)模與活躍度、數(shù)據(jù)要素的價值釋放。在公共數(shù)據(jù)授權(quán)運營過程中,定價機制不透明、權(quán)責(zé)邊界模糊、運營主體資質(zhì)參差不齊,易引發(fā)國有資產(chǎn)流失或數(shù)據(jù)壟斷風(fēng)險;社會數(shù)據(jù)交易則面臨脫敏不足引發(fā)信息濫用、確權(quán)授權(quán)不清引發(fā)侵權(quán)、估值定價不統(tǒng)一擾亂市場秩序等風(fēng)險。與此同時,黑灰產(chǎn)與非法數(shù)據(jù)買賣仍暗流涌動,虛假標(biāo)注數(shù)據(jù)與隱蔽的數(shù)據(jù)穿透式調(diào)取行為對正規(guī)市場造成嚴(yán)重沖擊。
數(shù)據(jù)交互安全風(fēng)險。數(shù)據(jù)交互是數(shù)據(jù)流通利用的主要方式,其安全貫穿多元場景。在組織內(nèi)部跨部門交互場景中,權(quán)限粗放管理與員工操作失誤易引發(fā)內(nèi)部數(shù)據(jù)濫用與越權(quán)訪問;在產(chǎn)業(yè)協(xié)同的數(shù)據(jù)交互場景中,供應(yīng)鏈上下游數(shù)據(jù)接口標(biāo)準(zhǔn)不一、第三方服務(wù)商安全“水位”不一,協(xié)同鏈路脆弱性成為攻擊者橫向滲透的跳板;在政務(wù)數(shù)據(jù)開放共享場景中,“數(shù)據(jù)孤島”與“過度共享”并存,跨部門流轉(zhuǎn)缺乏細(xì)粒度管控,易造成敏感政務(wù)信息外泄或合規(guī)責(zé)任推諉。
數(shù)智時代數(shù)據(jù)安全治理挑戰(zhàn)
面對日益多元的數(shù)據(jù)安全風(fēng)險,現(xiàn)行數(shù)據(jù)安全治理體系暴露出多方面適配性不足。法規(guī)制度前瞻有限、治理路徑依賴明顯、技術(shù)與標(biāo)準(zhǔn)供給滯后、產(chǎn)業(yè)供需錯配等挑戰(zhàn)相互交織、彼此強化,成為當(dāng)前數(shù)據(jù)安全治理必須突破的關(guān)鍵瓶頸。
一是新興領(lǐng)域法律法規(guī)有待完善。我國數(shù)據(jù)安全法律法規(guī)體系近年來取得了長足進步,已初步形成以《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護法》為核心的頂層法律框架。在重點領(lǐng)域?qū)用妫ば蓬I(lǐng)域已構(gòu)建起“1+5”政策制度體系,在金融領(lǐng)域形成了中國人民銀行與國家金融監(jiān)管總局“雙線平行監(jiān)管”的數(shù)據(jù)安全制度體系。與此同時,以人工智能技術(shù)為代表的第四次工業(yè)革命加速演進,技術(shù)的演化周期已縮短至數(shù)月甚至數(shù)周,新型應(yīng)用場景給全棧風(fēng)險識別與管理、現(xiàn)行法律法規(guī)體系的適用性帶來了嚴(yán)峻挑戰(zhàn),特別是生成式人工智能、智能體、具身智能等新技術(shù)新應(yīng)用的快速迭代,使法律法規(guī)滯后性問題越發(fā)凸顯。當(dāng)前,重點行業(yè)正加速出臺上位文件,比如國家金融監(jiān)督管理總局6月18日出臺了《關(guān)于銀行業(yè)保險業(yè)人工智能安全開發(fā)應(yīng)用的指導(dǎo)意見》,率先明確“應(yīng)將人工智能數(shù)據(jù)安全納入企業(yè)數(shù)據(jù)安全管理體系,嚴(yán)格落實數(shù)據(jù)分類分級保護要求”“規(guī)范開發(fā)過程和數(shù)據(jù)訪問權(quán)限,防范數(shù)據(jù)投毒,完善數(shù)據(jù)脫敏規(guī)范,避免使用可直接識別出個體的數(shù)據(jù)”“姓名、身份證號、手機號、銀行卡號等個人信息和隱私數(shù)據(jù)不得用于生成式人工智能模型訓(xùn)練和優(yōu)化,有效防止客戶隱私泄露”“嚴(yán)格管理外包過程中的數(shù)據(jù)安全”等數(shù)據(jù)安全新要求,為人工智能安全開發(fā)應(yīng)用與全鏈條數(shù)據(jù)合規(guī)治理提供了遵循和指引,但國家層面高位階專門立法缺位、跨域協(xié)同監(jiān)管規(guī)則碎片化以及適配技術(shù)快速迭代的前瞻性制度供給有待加速完善。
二是數(shù)據(jù)安全治理思路與路徑亟待轉(zhuǎn)變。當(dāng)前,數(shù)據(jù)安全治理思路面臨顯著的路徑依賴與范式滯后挑戰(zhàn)。具體而言:責(zé)任界定面臨主體泛化與鏈條斷裂難題,傳統(tǒng)“技術(shù)部門負(fù)責(zé)”或“安全部門負(fù)責(zé)”的單一歸責(zé)模式難以適配人工智能應(yīng)用中涉及芯片、算法、平臺及終端等多方參與者的復(fù)雜情形,導(dǎo)致權(quán)責(zé)邊界模糊、協(xié)同治理與事故追責(zé)陷入困境;合規(guī)實踐深陷被動應(yīng)付的陷阱,企業(yè)普遍將數(shù)據(jù)安全視為應(yīng)對監(jiān)管的外部約束而非內(nèi)生業(yè)務(wù)需求,安全機制與底層架構(gòu)脫節(jié),防護體系往往流于形式且滯后于新型技術(shù)風(fēng)險;權(quán)限管控遭遇粗放僵化的執(zhí)行瓶頸,在數(shù)據(jù)高頻流轉(zhuǎn)與多主體協(xié)同場景下,傳統(tǒng)靜態(tài)角色訪問控制難以支撐精細(xì)化治理,權(quán)限過度分配、回收滯后與越權(quán)訪問頻發(fā),缺乏基于實時上下文與風(fēng)險演化的動態(tài)自適應(yīng)能力;分類分級陷入標(biāo)簽固化的管理困境,數(shù)據(jù)的敏感屬性與風(fēng)險價值在多源融合、算法衍生及跨場景流轉(zhuǎn)中持續(xù)躍遷,既定策略難以動態(tài)映射真實風(fēng)險狀態(tài),極易引發(fā)防護資源錯配與隱性數(shù)據(jù)泄露。
三是安全技術(shù)創(chuàng)新推廣與標(biāo)準(zhǔn)牽引嚴(yán)重滯后。面對大模型幻覺誘導(dǎo)、深度偽造詐騙、自動化滲透、詞元資產(chǎn)竊取、智能體技能越權(quán)等新型攻擊手段,傳統(tǒng)防火墻、加密與審計技術(shù)防護效能銳減。在核心技術(shù)層面,大模型內(nèi)生安全機制、具身智能行為邊界控制、詞元級數(shù)據(jù)加密與技能級訪問隔離等前沿方向仍處于實驗室探索階段,缺乏成熟的工程化解決方案。當(dāng)前,部分地區(qū)在智能體數(shù)據(jù)安全層面先行先試,創(chuàng)新一體化解決方案。比如,廣東省政務(wù)服務(wù)和數(shù)據(jù)管理局統(tǒng)籌打造的全國首個省級政務(wù)智能中樞“灣擎”,基于全域沙箱隔離設(shè)計安全框架,嚴(yán)格落實政務(wù)數(shù)據(jù)不出域,同時配套詞元級全鏈路操作留痕機制,每一次調(diào)用、數(shù)據(jù)讀取、內(nèi)容生成均可溯源審計,為全國省級政務(wù)人工智能平臺樹立數(shù)據(jù)安全管控標(biāo)準(zhǔn)。但也應(yīng)客觀認(rèn)識到,隱私計算、聯(lián)邦學(xué)習(xí)等新興技術(shù)雖具潛力,在大規(guī)模商用中仍面臨性能瓶頸、成本高昂與互操作性差的障礙。同時,配套標(biāo)準(zhǔn)規(guī)范研制進度緩慢,技術(shù)落地缺乏標(biāo)準(zhǔn)牽引,導(dǎo)致出現(xiàn)企業(yè)“不敢用、不會用”現(xiàn)象,抑或“有技術(shù)無標(biāo)準(zhǔn)、有試點無規(guī)模”的尷尬局面,以智能體Skills(以下簡稱“技能點”)安全為例,人工智能智能體可執(zhí)行的任務(wù)類型日新月異,亟須系統(tǒng)化的技術(shù)防護方案和評估標(biāo)準(zhǔn)。
四是產(chǎn)業(yè)優(yōu)質(zhì)供給與動態(tài)需求錯配矛盾突出。數(shù)據(jù)安全市場需求從“合規(guī)驅(qū)動”轉(zhuǎn)向“實戰(zhàn)賦能”,產(chǎn)業(yè)供給端呈現(xiàn)結(jié)構(gòu)性失衡。技術(shù)層面,底層核心安全引擎自主可控程度有待提升,碎片化安全產(chǎn)品難以適配云原生、邊緣計算、多模態(tài)人工智能等新型架構(gòu),一體化、場景化解決方案稀缺。產(chǎn)品層面,市場同質(zhì)化嚴(yán)重,缺乏覆蓋全生命周期的定制化解決方案與實戰(zhàn)化安全運營服務(wù),缺乏輕量化、SaaS化的普惠型產(chǎn)品,中小企業(yè)面臨安全工具“用不起、用不好”的困境。服務(wù)層面,高端咨詢、安全演練、應(yīng)急處置等專業(yè)服務(wù)供給不足,不少評估機構(gòu)僅憑“評定”“評價”類能力證書便對外宣傳并開展服務(wù),嚴(yán)重沖擊了基于國家認(rèn)證認(rèn)可制度的正規(guī)認(rèn)證機構(gòu)隊伍,服務(wù)質(zhì)量堪憂。人才層面,兼具數(shù)據(jù)科學(xué)、密碼學(xué)、法律、風(fēng)控與業(yè)務(wù)理解能力的復(fù)合型人才嚴(yán)重短缺。供需錯配導(dǎo)致大量企業(yè)陷入“重建設(shè)輕運營、重采購輕實效”的循環(huán),無法真正將安全能力轉(zhuǎn)化為業(yè)務(wù)韌性,難以應(yīng)對倍數(shù)級增長的安全需求,制約了數(shù)智經(jīng)濟整體安全水平的提升。
新時代數(shù)據(jù)安全治理路徑思考
破解數(shù)智時代數(shù)據(jù)安全治理面臨的復(fù)雜挑戰(zhàn),必須堅持以總體國家安全觀為統(tǒng)領(lǐng),深刻把握統(tǒng)籌發(fā)展和安全的內(nèi)在邏輯。立足我國治理實踐,需系統(tǒng)構(gòu)建以法治為基、技術(shù)為擎、責(zé)任為要、協(xié)同為盾的新時代數(shù)據(jù)安全治理體系。
維護國家安全與保障數(shù)字經(jīng)濟發(fā)展是基本出發(fā)點。新時代數(shù)據(jù)安全治理必須深刻把握安全與發(fā)展的內(nèi)在邏輯,統(tǒng)籌三重基本關(guān)系。一是統(tǒng)籌數(shù)據(jù)安全與國家安全。將數(shù)據(jù)安全深度嵌入總體國家安全體系,強化對關(guān)系國計民生、關(guān)鍵信息基礎(chǔ)設(shè)施的重要數(shù)據(jù)、核心數(shù)據(jù)保護,筑牢國家數(shù)字主權(quán)屏障。二是統(tǒng)籌數(shù)據(jù)安全與數(shù)字中國建設(shè)。將安全要求前置融入數(shù)據(jù)基礎(chǔ)設(shè)施布局、數(shù)據(jù)要素市場化改革與行業(yè)數(shù)智化進程中,確保數(shù)據(jù)“供得出、流得動、用得好、保安全”,推動能源、醫(yī)療、交通、司法等高價值數(shù)據(jù)在安全可控前提下賦能實體經(jīng)濟,以高水平安全護航高質(zhì)量發(fā)展。三是統(tǒng)籌數(shù)據(jù)安全與個人權(quán)益保護。堅持以人民為中心,在促進數(shù)據(jù)合規(guī)流通的同時,嚴(yán)守個人信息保護底線,構(gòu)建政府監(jiān)管、企業(yè)履責(zé)、公眾參與的利益平衡機制。唯有堅持發(fā)展與安全并重,方能避免“一管就死、一放就亂”的治理困境,實現(xiàn)國家安全、產(chǎn)業(yè)躍升與個人權(quán)益保障的同頻共振。
完備政策法規(guī)與分類監(jiān)管體系是根本遵循。法治是數(shù)據(jù)安全治理的基石。需加快制定人工智能、智能網(wǎng)聯(lián)汽車、低空經(jīng)濟、數(shù)據(jù)資產(chǎn)化等新興領(lǐng)域?qū)m椃ㄒ?guī)規(guī)章,推動現(xiàn)有法律法規(guī)向“場景化、顆粒化、可操作化”修訂升級。在監(jiān)管實踐中,可確立兩項原則。一是堅持以“底線、紅線、極限”原則規(guī)制的基礎(chǔ)性安全制度。將數(shù)據(jù)分類分級保護、監(jiān)測預(yù)警、應(yīng)急處置、數(shù)據(jù)出境安全、數(shù)據(jù)安全審查及對等反制等制度的落實,作為數(shù)智經(jīng)濟發(fā)展的不可逾越底線、監(jiān)管執(zhí)法的剛性紅線,并針對極端災(zāi)害、國家級網(wǎng)絡(luò)戰(zhàn)等極限場景制定數(shù)據(jù)災(zāi)備、斷網(wǎng)隔離與快速恢復(fù)預(yù)案,確保關(guān)鍵系統(tǒng)韌性與業(yè)務(wù)連續(xù)性。二是堅持以“包容、審慎、敏捷”原則監(jiān)管人工智能時代新技術(shù)、新應(yīng)用、新場景下的數(shù)據(jù)流通。推廣“監(jiān)管沙盒”與試點容錯機制,避免“一刀切”扼殺創(chuàng)新活力;依托《網(wǎng)絡(luò)數(shù)據(jù)安全風(fēng)險評估辦法》等專項法律法規(guī),建立常態(tài)化風(fēng)險評估與整改閉環(huán)管理機制,推動監(jiān)管從“事后懲戒”向“事前預(yù)防、事中干預(yù)”轉(zhuǎn)變。
建強核心技術(shù)能力與自主化技術(shù)底座是關(guān)鍵支撐。技術(shù)防護是抵御AI新型數(shù)據(jù)風(fēng)險的關(guān)鍵抓手,需同步配套法治約束、常態(tài)化監(jiān)管與企業(yè)主體責(zé)任落實,構(gòu)建技術(shù)、制度雙重防護體系。一是深化人工智能賦能數(shù)據(jù)安全。利用大模型技術(shù)構(gòu)建智能威脅情報分析、自動化漏洞挖掘、異常行為自主判定與智能響應(yīng)編排平臺,實現(xiàn)從“人工研判”向“智能驅(qū)動”的躍升。二是加快關(guān)鍵技術(shù)與重點領(lǐng)域的數(shù)據(jù)安全標(biāo)準(zhǔn)研制。聚焦行業(yè)級數(shù)據(jù)分類分級、重要數(shù)據(jù)動態(tài)識別、智能體與具身智能數(shù)據(jù)安全、詞元處理活動安全、技能點安全等空白領(lǐng)域,推出系列國家標(biāo)準(zhǔn)與行業(yè)規(guī)范,以標(biāo)準(zhǔn)牽引技術(shù)落地與快速迭代。三是鼓勵可信數(shù)據(jù)空間、聯(lián)邦學(xué)習(xí)、安全多方計算、同態(tài)加密等技術(shù)應(yīng)用。構(gòu)建“數(shù)據(jù)可用不可見、用途可控可計量”的新型流通基礎(chǔ)設(shè)施,破解數(shù)據(jù)流通與安全保護之間的矛盾,基于“原生安全”理念推動安全能力從外掛堆砌向“云網(wǎng)邊端”一體化內(nèi)生架構(gòu)轉(zhuǎn)變。四是全面推進信創(chuàng)體系縱深落地,夯實自主可控的底層技術(shù)基座。堅持將數(shù)據(jù)主權(quán)與安全防線構(gòu)筑于國產(chǎn)化軟硬件之上,加速推進國產(chǎn)芯片、操作系統(tǒng)、數(shù)據(jù)庫及中間件在關(guān)鍵信息基礎(chǔ)設(shè)施中的規(guī)模化替代,徹底消除“黑盒”隱患與供應(yīng)鏈斷供風(fēng)險。
壓實重點領(lǐng)域與重要企業(yè)安全責(zé)任是重要抓手。治理效能的落地關(guān)鍵在于責(zé)任傳導(dǎo),重點在于兩方面聚焦。一是聚焦在工業(yè)、電信、金融、交通、衛(wèi)生健康、教育等行業(yè)數(shù)據(jù)密集且敏感度高的重點領(lǐng)域。需結(jié)合行業(yè)特性制定差異化防護指引,實施全鏈條閉環(huán)監(jiān)管。精準(zhǔn)刻畫行業(yè)數(shù)據(jù)風(fēng)險圖譜,落實“一業(yè)一策”防護。鼓勵各行業(yè)主管部門加快探索設(shè)立首席數(shù)據(jù)官(CDO)及數(shù)據(jù)安全專職機構(gòu),將數(shù)據(jù)安全防護指標(biāo)納入負(fù)責(zé)人任期審計與經(jīng)營考核體系。二是聚焦產(chǎn)業(yè)鏈“鏈主”型平臺企業(yè)、規(guī)上企業(yè)及關(guān)鍵信息基礎(chǔ)設(shè)施運營者等重要企業(yè)。嚴(yán)格落實黨委(黨組)網(wǎng)絡(luò)安全工作責(zé)任制,將數(shù)據(jù)安全納入企業(yè)戰(zhàn)略考核與高管問責(zé)體系。堅決貫徹“誰管業(yè)務(wù),誰管數(shù)據(jù),誰管數(shù)據(jù)安全”的權(quán)責(zé)對等原則,厘清業(yè)務(wù)、技術(shù)、安全、法務(wù)、風(fēng)控等部門的職責(zé)邊界,打破部門壁壘,杜絕新興領(lǐng)域的“責(zé)任孤島”或“管理真空”,形成層層壓實、環(huán)環(huán)相扣的責(zé)任鏈條。
健全協(xié)同治理機制是核心保障。數(shù)據(jù)安全治理是一項系統(tǒng)工程,需構(gòu)建政、產(chǎn)、學(xué)、研、法、用多元共治生態(tài)。一是推動有為政府與有效市場協(xié)同。政府強化規(guī)則供給與執(zhí)法監(jiān)管,市場發(fā)揮資源配置與技術(shù)孵化優(yōu)勢,通過政府采購、稅收優(yōu)惠激勵安全服務(wù)采購。二是強化科技創(chuàng)新與產(chǎn)業(yè)創(chuàng)新聯(lián)動。依托國家實驗室、各級重點實驗室與龍頭企業(yè)組建聯(lián)合攻關(guān)體,打通基礎(chǔ)與應(yīng)用研究到工程化應(yīng)用推廣的成果轉(zhuǎn)化通道。三是深化復(fù)合型優(yōu)質(zhì)人才培養(yǎng)。推動高校跨學(xué)科課程建設(shè),建立校企聯(lián)合實訓(xùn)基地,培養(yǎng)懂技術(shù)、通合規(guī)、精業(yè)務(wù)的復(fù)合型人才隊伍,完善網(wǎng)絡(luò)安全與數(shù)據(jù)安全人才評價與流動機制。四是促進產(chǎn)品、服務(wù)與解決方案的有效供給。規(guī)范培育第三方安全評估、合規(guī)審計與數(shù)據(jù)保險機構(gòu),發(fā)展專業(yè)化安全運營服務(wù),降低中小企業(yè)安全門檻,形成全社會共建、共享、共治的數(shù)據(jù)安全命運共同體。五是積極參與聯(lián)合國、二十國集團、亞太經(jīng)濟合作組織等多邊框架下的數(shù)字治理規(guī)則制定。推動《全球數(shù)據(jù)安全倡議》落地,在尊重數(shù)據(jù)主權(quán)基礎(chǔ)上促進跨境數(shù)據(jù)有序流動,構(gòu)建開放、公平、非歧視的全球數(shù)字營商環(huán)境。
構(gòu)建發(fā)展與安全并重的數(shù)據(jù)安全治理體系,需要牢牢把握維護國家安全與保障數(shù)字經(jīng)濟發(fā)展的辯證關(guān)系,以法治為綱劃定行為邊界,以自主創(chuàng)新夯實技術(shù)底座,以權(quán)責(zé)明晰激活主體動能,以多元協(xié)同凝聚治理合力。唯有如此,方能在保障安全的前提下真正釋放數(shù)據(jù)要素乘數(shù)效應(yīng),在應(yīng)對技術(shù)風(fēng)險的同時擁抱人工智能技術(shù)創(chuàng)新機遇,以高水平數(shù)據(jù)安全治理護航中國式現(xiàn)代化行穩(wěn)致遠(yuǎn)。
(工業(yè)和信息化部電子第五研究所人工智能中心數(shù)據(jù)安全室主任 魏光輝;本文通信作者為工業(yè)和信息化部電子第五研究所人工智能中心主任 孔德智)
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.