“Debug the world” 隱私計(jì)算風(fēng)起正當(dāng)時(shí)
兩個(gè)百萬富翁在街上相遇,如何在不泄露各自財(cái)產(chǎn)的前提下,讓對(duì)方知道誰更有富有?這是華人科學(xué)家姚期智1982年提出的“百萬富翁”設(shè)想,并在其中給出了“多方安全計(jì)算” 解決方案。
這一看似像童話故事的命題,實(shí)際上用到的理論,后來成為了現(xiàn)代密碼學(xué)的重要理論框架。在世紀(jì)之交的2000年,姚期智也憑借在計(jì)算機(jī)領(lǐng)域的重要貢獻(xiàn),獲得了計(jì)算機(jī)領(lǐng)域的諾貝爾獎(jiǎng)——圖靈獎(jiǎng)。
2004年起,姚期智院士到清華大學(xué)任全職教授
四十年后,大概令姚院士本人也沒想到,隨著數(shù)字化時(shí)代的到來,數(shù)據(jù)逐漸成為了一項(xiàng)重要的生產(chǎn)要素,而對(duì)數(shù)據(jù)的使用及其帶來的數(shù)據(jù)安全成為全球議題,由他發(fā)軔的MPC理論(多方安全計(jì)算),經(jīng)過演變以及和其他技術(shù)結(jié)合,逐漸形成了一條獨(dú)特的被統(tǒng)稱為“隱私計(jì)算”的技術(shù)賽道。
隱私計(jì)算指的是在保證數(shù)據(jù)提供方不泄露原始數(shù)據(jù)的前提下,對(duì)數(shù)據(jù)進(jìn)行分析計(jì)算的一系列信息技術(shù),保障數(shù)據(jù)在流通與融合過程中的“可用不可見”、“可算不可識(shí)”。隱私計(jì)算融合了密碼學(xué)、計(jì)算機(jī)硬件、AI等多學(xué)科,逐漸形成了以多方安全計(jì)算、聯(lián)邦學(xué)習(xí)、可信執(zhí)行環(huán)境為代表,混淆電路、秘密分享、不經(jīng)意傳輸?shù)茸鳛榈讓用艽a學(xué)技術(shù),同態(tài)加密、零知識(shí)證明、差分隱私等作為輔助技術(shù)的相對(duì)成熟的技術(shù)體系。
2021年,隱私計(jì)算進(jìn)入應(yīng)用商業(yè)化元年。一年過去了,隱私計(jì)算的市場(chǎng)成果如何,未來何去何從?
2022年4月22日,權(quán)威國(guó)際咨詢機(jī)構(gòu)IDC中國(guó)發(fā)布《IDC Perspective: 隱私計(jì)算全景研究》報(bào)告,透露2021年中國(guó)隱私計(jì)算市場(chǎng)規(guī)模突破8.6億元人民幣,未來有望實(shí)現(xiàn)110%以上的市場(chǎng)增速。
據(jù)公開信息及相關(guān)研究,以螞蟻集團(tuán)為代表的“大廠”科技公司和以“星云Clustar”為代表的創(chuàng)業(yè)公司較早入局,已經(jīng)成為國(guó)內(nèi)隱私計(jì)算市場(chǎng)的兩股主流力量。
隱私計(jì)算技術(shù)走過四十年,為什么在近年迎來爆發(fā)?
一個(gè)不可否認(rèn)的事實(shí)是,互聯(lián)網(wǎng)浪潮帶來的人口紅利已經(jīng)逐漸走向飽和,數(shù)據(jù)資產(chǎn)再開發(fā),正在成為新一輪增長(zhǎng)點(diǎn)。
根據(jù)IDC數(shù)據(jù),2020年全球數(shù)據(jù)量達(dá)到了59ZB。人們已經(jīng)熟練地掌握了數(shù)據(jù)挖掘、數(shù)據(jù)分析的技術(shù),在信息化、數(shù)字化的當(dāng)下,不管是單一主體的數(shù)據(jù)分析,還是跨領(lǐng)域、跨多個(gè)主體的數(shù)據(jù)融合,其價(jià)值已經(jīng)得到顯現(xiàn)。對(duì)于數(shù)據(jù)的流通和開發(fā),如果能夠從更多維度,更多行業(yè)、更大體量等持續(xù)打通,那么數(shù)據(jù)作為生產(chǎn)要素的價(jià)值將得到最大程度地釋放。
但不可忽略的是,數(shù)據(jù)流通領(lǐng)域頭頂天然地懸著一把“達(dá)摩克利斯之劍”,避免它“野蠻生長(zhǎng)”——越來越嚴(yán)的數(shù)據(jù)保護(hù)政策。
2016年,歐盟出臺(tái)被稱為當(dāng)時(shí)最嚴(yán)的《通用數(shù)據(jù)保護(hù)條例》,一些科技巨頭因?yàn)楹雎詳?shù)據(jù)安全吃過不少苦頭。去年7月,美國(guó)電商巨頭亞馬遜因違反歐盟數(shù)據(jù)保護(hù)條例,被負(fù)責(zé)監(jiān)管亞馬遜數(shù)據(jù)保護(hù)的盧森堡當(dāng)局罰款7. 46 億歐元(約合57. 29 億元人民幣),成為歐盟有史以來最大的數(shù)據(jù)隱私泄露罰款。
2021年9月,歷經(jīng)三次審議,我國(guó)《數(shù)據(jù)安全法》正式實(shí)施,11月《個(gè)人信息保護(hù)法》生效,12月國(guó)務(wù)院辦公廳印發(fā)《要素市場(chǎng)化配置綜合改革試點(diǎn)總體方案》第二十條建立健全數(shù)據(jù)流通交易規(guī)則中強(qiáng)調(diào)了“原始數(shù)據(jù)不出域”。多部有關(guān)數(shù)據(jù)安全的法律法規(guī)、政策文件出臺(tái),凸顯出數(shù)據(jù)合規(guī)發(fā)展的強(qiáng)烈需求。
讓數(shù)據(jù)在法律法規(guī)范圍內(nèi)安全地用起來,隱私計(jì)算被認(rèn)為是極為有效的技術(shù)措施,發(fā)展隱私計(jì)算技術(shù)成為了數(shù)據(jù)流通和數(shù)據(jù)保護(hù)不可或缺的一部分。短期來看,越來越嚴(yán)的數(shù)據(jù)安全政策促使了隱私計(jì)算市場(chǎng)的快速發(fā)展,而數(shù)據(jù)作為生產(chǎn)要素流通并形成的價(jià)值體系,才是隱私計(jì)算市場(chǎng)長(zhǎng)遠(yuǎn)持續(xù)發(fā)展的根本動(dòng)力。
市場(chǎng)的反應(yīng)也印證了這一判斷。2019年前后,我國(guó)以隱私計(jì)算為解決方案的初創(chuàng)技術(shù)公司,瞄準(zhǔn)了數(shù)據(jù)安全市場(chǎng),如雨后春筍般出現(xiàn),而提前布局隱私計(jì)算多年的頭部互聯(lián)網(wǎng)科技公司,也逐漸走向了成熟化,涌現(xiàn)出一批成功的應(yīng)用案例。
隱私計(jì)算市場(chǎng)格局雛形初現(xiàn)
隱私計(jì)算產(chǎn)業(yè)發(fā)端于國(guó)外,在中國(guó)市場(chǎng)得到風(fēng)起。
2016年歐盟《通用數(shù)據(jù)保護(hù)條例》一經(jīng)面世,便激起了數(shù)據(jù)安全保護(hù)產(chǎn)業(yè)的千層浪。國(guó)際傳統(tǒng)科技巨頭,迅速在理論和應(yīng)用層面做出了回應(yīng),如谷歌2016年在一篇論文中率先提出分布式機(jī)器學(xué)習(xí)系統(tǒng)聯(lián)邦學(xué)習(xí),如今成為了隱私計(jì)算三大技術(shù)路線之一,還有一些公司通過開源算法庫迅速搶占賽道;一些初創(chuàng)公司也開始通過切入單個(gè)技術(shù)路線,拼搶隱私計(jì)算市場(chǎng)。
從2017年開始,國(guó)內(nèi)零星出現(xiàn)了一些隱私計(jì)算領(lǐng)域的技術(shù)廠商,到2019年集中涌現(xiàn)了一批不同技術(shù)路徑的產(chǎn)品解決方案;經(jīng)歷2-3年的蟄伏,2021年隱私計(jì)算整體行業(yè)競(jìng)爭(zhēng)態(tài)勢(shì)開始加速,進(jìn)入商業(yè)化元年,市場(chǎng)格局也露出水面。
目前隱私計(jì)算市場(chǎng)大概分為3類公司:科技公司的隱私計(jì)算部門、專注于隱私計(jì)算的初創(chuàng)公司、現(xiàn)有業(yè)務(wù)結(jié)合隱私計(jì)算技術(shù)的公司。
科技公司一般由于自身業(yè)務(wù)需要,對(duì)數(shù)據(jù)安全有著天然的高需求,在數(shù)據(jù)體量、算法、硬件開發(fā)、技術(shù)研發(fā)(包括專利和論文研究)、應(yīng)用場(chǎng)景方面擁有優(yōu)勢(shì),人才的布局也相對(duì)完整,能夠平滑地將新技術(shù)與原有業(yè)務(wù)融合落地。從公開信息及市場(chǎng)應(yīng)用情況來看,典型的如螞蟻集團(tuán)、騰訊云、阿里云、百度安全等,早期便入局了隱私計(jì)算技術(shù)賽道。
以螞蟻集團(tuán)為例,2016年開始布局隱私計(jì)算,技術(shù)能力涵蓋了多方安全計(jì)算、隱私保護(hù)、聯(lián)邦學(xué)習(xí)、機(jī)密計(jì)算、區(qū)塊鏈技術(shù)等,推出了摩斯多方安全計(jì)算平臺(tái),可信隱私計(jì)算框架隱語、螞蟻鏈數(shù)據(jù)隱私協(xié)作平臺(tái)FAIR、螞蟻隱私計(jì)算一體機(jī)等產(chǎn)品,在聯(lián)合風(fēng)控、政務(wù)數(shù)據(jù)、聯(lián)合營(yíng)銷等業(yè)務(wù)場(chǎng)景中得到了成熟的應(yīng)用。是典型的基于原有業(yè)務(wù)需求形成隱私計(jì)算技術(shù)能力,并逐漸向外開放的公司。
螞蟻集團(tuán)首個(gè)商用隱私計(jì)算一體機(jī)
IDC報(bào)告顯示,螞蟻集團(tuán)隱私計(jì)算已經(jīng)形成了性能優(yōu)良,豐富多樣的產(chǎn)品線,性能保持領(lǐng)先,通過了多項(xiàng)權(quán)威認(rèn)證,安全合規(guī)。經(jīng)過4年多打磨和大規(guī)模商業(yè)化應(yīng)用,已初具規(guī)模。
初創(chuàng)隱私計(jì)算公司一般專注于某一項(xiàng)技術(shù),核心研發(fā)團(tuán)隊(duì)大多在隱私計(jì)算領(lǐng)域具有多年研究經(jīng)驗(yàn),在多方安全計(jì)算效率、聯(lián)邦學(xué)習(xí)模型豐富度、互聯(lián)互通等技術(shù)探索中具有較強(qiáng)先進(jìn)性,且具有差異化優(yōu)勢(shì)。如有把算力作為核心優(yōu)勢(shì)的隱私計(jì)算技術(shù)提供商,也有以軟硬件結(jié)合解決方案推進(jìn)數(shù)據(jù)開放流通的公司;還有專注于某一特定領(lǐng)域的隱私計(jì)算應(yīng)用產(chǎn)品。有意思的是,這類創(chuàng)業(yè)型的隱私計(jì)算企業(yè)與互聯(lián)網(wǎng)科技公司也嘗試了合作互補(bǔ)、互聯(lián)互通,經(jīng)過強(qiáng)強(qiáng)結(jié)合推出性能更優(yōu)、適用性更廣的隱私計(jì)算產(chǎn)品或服務(wù)。隱私計(jì)算廠商諾崴科技就將國(guó)產(chǎn)化CPU及硬件架構(gòu)、锘崴信隱私保護(hù)計(jì)算內(nèi)核與螞蟻集團(tuán)可信原生一體化解決方案,隱私保護(hù)計(jì)算加速卡、自主可控可信執(zhí)行環(huán)境、國(guó)密加速卡、安全可信技術(shù)棧等技術(shù)結(jié)合,打造了隱私保護(hù)一體機(jī)。
這類公司近年來也贏得了資本市場(chǎng)的青睞,僅2021年,星云Clustar獲得1100萬美金A+輪戰(zhàn)略融資,翼方健數(shù)完成超過3億元規(guī)模的B+輪融資,锘崴科技拿下億元級(jí)B輪融資,而華控清交完成了5億元人民幣B輪融資,創(chuàng)下隱私計(jì)算行業(yè)截至目前最高融資記錄。
此外,還有一類公司則是結(jié)合自身業(yè)務(wù)和技術(shù)優(yōu)勢(shì),以短平快的方式迅速入局,用技術(shù)互補(bǔ)的形式完成隱私計(jì)算能力搭建。如把區(qū)塊鏈與隱私計(jì)算結(jié)合打造隱私計(jì)算全生命周期數(shù)據(jù)流通;本身在安全領(lǐng)域擅長(zhǎng),打造數(shù)據(jù)沙箱這類隱私保護(hù)軟件的公司等。
由于市場(chǎng)化起步時(shí)間較短,相對(duì)高昂的成本和體系化運(yùn)營(yíng)帶來的門檻,當(dāng)前隱私計(jì)算市場(chǎng)玩家收入規(guī)模不大,但憑借各自的技術(shù)特色、產(chǎn)品化能力等優(yōu)勢(shì),在未來增長(zhǎng)方面頗具潛力。
總體來看,未來頭部廠商的優(yōu)勢(shì)將進(jìn)一步凸顯,特別是在大規(guī)模產(chǎn)業(yè)化應(yīng)用、互聯(lián)互通、行業(yè)生態(tài)建設(shè)層面;在行業(yè)競(jìng)爭(zhēng)環(huán)境中下,細(xì)分領(lǐng)域各廠商將通過發(fā)揮專項(xiàng)技術(shù)優(yōu)勢(shì),汰換出一批頭號(hào)玩家。
隱私計(jì)算技術(shù)未來何去何從?
風(fēng)口之下,實(shí)際上隱私計(jì)算目前仍然處于行業(yè)初期,技術(shù)發(fā)展、政策法規(guī)、互聯(lián)互通、商業(yè)模式等還需要進(jìn)一步完善。
首先,在隱私計(jì)算技術(shù)本身的安全性上需要實(shí)現(xiàn)突破。盡管隱私計(jì)算單一技術(shù)理論基礎(chǔ)完善,但應(yīng)對(duì)龐大的數(shù)據(jù)體量,隱私計(jì)算的性能和算力上也相應(yīng)受到掣肘,且在安全性上,隱私計(jì)算單一技術(shù)并不是萬無一失。以聯(lián)邦學(xué)習(xí)為例,IDC通過調(diào)查發(fā)現(xiàn),聯(lián)邦學(xué)習(xí)是隱私計(jì)算重要發(fā)展方向。但是聯(lián)邦學(xué)習(xí)技術(shù)仍然較為新興,在安全性、去中心化架構(gòu)、模型可解析性等各方面,仍然任重道遠(yuǎn)。
針對(duì)隱私計(jì)算產(chǎn)品的安全性,中國(guó)信通院2021年首次推出了多方安全計(jì)算和聯(lián)邦計(jì)算兩項(xiàng)隱私計(jì)算安全測(cè)評(píng),從結(jié)果來看,安全測(cè)評(píng)共有9款隱私計(jì)算產(chǎn)品通過,螞蟻集團(tuán)和洞見科技成為了兩項(xiàng)測(cè)評(píng)都通過的企業(yè)。
中國(guó)信通院隱私計(jì)算兩項(xiàng)安全性測(cè)評(píng),螞蟻隱私計(jì)算全部通過(圖片來源:信通院官方微信)
其次,在互聯(lián)互通能力上,當(dāng)前隱私計(jì)算存在產(chǎn)品及其技術(shù)架構(gòu)的同質(zhì)化現(xiàn)象,但細(xì)分來看卻存在著不同的理論模型、技術(shù)路徑和業(yè)務(wù)邏輯。新興技術(shù)路線早期呈現(xiàn)的百花齊放的狀態(tài),釋放了各自技術(shù)魅力,但經(jīng)過一段時(shí)間的驗(yàn)證和應(yīng)用之后,必定存在著一些技術(shù)的擱置甚至是淘汰。
要做到互聯(lián)互通,技術(shù)上涵蓋了從節(jié)點(diǎn)、管理系統(tǒng)到數(shù)據(jù)層面、算法協(xié)議等不同層面的互聯(lián)互通。另一方面,行業(yè)標(biāo)準(zhǔn)的建設(shè)也至關(guān)重要,通過明確技術(shù)使用場(chǎng)景和框架,推動(dòng)隱私計(jì)算技術(shù)的認(rèn)知并加速落地應(yīng)。目前中國(guó)信通院及相關(guān)部門已經(jīng)牽頭了多項(xiàng)行業(yè)標(biāo)準(zhǔn)及團(tuán)體標(biāo)準(zhǔn),國(guó)內(nèi)主流廠商都有積極參與其中。在國(guó)際標(biāo)準(zhǔn)制定方面中國(guó)企業(yè)也積極參與。
如,中國(guó)聯(lián)通、螞蟻集團(tuán)、之江實(shí)驗(yàn)室牽頭了國(guó)際電信聯(lián)盟(ITU)發(fā)布的“隱私保護(hù)機(jī)器學(xué)習(xí)技術(shù)框架”標(biāo)準(zhǔn),螞蟻集團(tuán)主導(dǎo)的全球首個(gè)隱私計(jì)算一體機(jī)國(guó)際標(biāo)準(zhǔn)也通過了IEEE-SA立項(xiàng)。
在市場(chǎng)化關(guān)鍵的商業(yè)模式層面,盡管數(shù)據(jù)合規(guī)需求從根本上鞭策了相關(guān)企業(yè)進(jìn)行數(shù)據(jù)安全的改造和升級(jí),但當(dāng)前隱私計(jì)算的商業(yè)模式還處于早期探索期。從收入形態(tài)來看,通過搭建隱私計(jì)算技術(shù)基礎(chǔ)設(shè)施,產(chǎn)品售賣和平臺(tái)搭建是主要來源;另一類是通過提供SaaS服務(wù),主要面向中小客戶群體,比如多中心的隱私計(jì)算保護(hù)需求或者跨域分析、咨詢服務(wù)等商業(yè)模式已初具雛形。更多的模式還在探索期,在市場(chǎng)逐步成熟的條件下,營(yíng)業(yè)模式也將與時(shí)俱進(jìn)。
隱私計(jì)算技術(shù)當(dāng)前主要成熟應(yīng)用在金融、政務(wù)、聯(lián)合營(yíng)銷、醫(yī)療等對(duì)隱私計(jì)算有剛性需求的行業(yè)。
2018年成立的隱私計(jì)算公司華控清交,眾多技術(shù)骨干來自清華“姚班”,承建了光大銀行的多方安全計(jì)算平臺(tái),幫助光大銀行部署了業(yè)內(nèi)第一個(gè)進(jìn)入銀行生產(chǎn)系統(tǒng)的多方安全計(jì)算平臺(tái)。在此基礎(chǔ)上,光大銀行得以聯(lián)合母公司光大集團(tuán)旗下保險(xiǎn)、信托、旅游等成員單位,開展客戶金融資產(chǎn)、消費(fèi)偏好、風(fēng)險(xiǎn)偏好等數(shù)據(jù)的聯(lián)合統(tǒng)計(jì)與建模,加強(qiáng)集團(tuán)內(nèi)部數(shù)據(jù)互聯(lián)互通。光大銀行正在與多個(gè)集團(tuán)外部企業(yè)探討數(shù)據(jù)合作,未來可能共同開發(fā)聯(lián)合風(fēng)控等更多應(yīng)用場(chǎng)景。
在醫(yī)療領(lǐng)域,數(shù)據(jù)價(jià)值也因隱私計(jì)算得到釋放。以螞蟻隱私計(jì)算的應(yīng)用為例,螞蟻可信隱私計(jì)算框架“隱語”和阿里云數(shù)字醫(yī)療團(tuán)隊(duì)合作,為浙江某三級(jí)醫(yī)院搭建了面向醫(yī)院運(yùn)營(yíng)管理的數(shù)據(jù)融合平臺(tái),病理質(zhì)控和醫(yī)保DRG(Diagnosis Related Group,疾病診斷相關(guān)分組)管理效能得到顯著提升,2021年三個(gè)月時(shí)間內(nèi),醫(yī)院累計(jì)優(yōu)化數(shù)十萬醫(yī)保結(jié)算,并通過編碼入組,將醫(yī)保反饋分析工作量顯著降低,甲級(jí)病案例病理質(zhì)控也提升了10~20%。在這個(gè)案例中,基于螞蟻隱私計(jì)算技術(shù),多家醫(yī)院數(shù)據(jù)安全共享聯(lián)合建模,幫助解決了單一三甲醫(yī)院的數(shù)據(jù)量和數(shù)據(jù)的豐富程度不充足的問題;同時(shí)在跨醫(yī)院合作中,保證聯(lián)合建模的模型達(dá)到調(diào)優(yōu),在保證數(shù)據(jù)安全可控、可用不可見的前提下,更好地發(fā)揮自身價(jià)值。
IDC判斷,隨著合規(guī)標(biāo)準(zhǔn)的逐步細(xì)化與推出,制造業(yè)、能源等行業(yè)對(duì)隱私計(jì)算的需求也將穩(wěn)步上升。同時(shí)隨著醫(yī)療領(lǐng)域?qū)⒛P头矫嫱晟?、信息化建設(shè)跟進(jìn),這一市場(chǎng)將迎來高速增長(zhǎng)生物醫(yī)療,是下一個(gè)競(jìng)爭(zhēng)市場(chǎng)與爆發(fā)點(diǎn)。
結(jié)語
回答隱私計(jì)算為什么理論誕生40年,真正起風(fēng)卻是在近兩年,其實(shí)也是回答技術(shù)發(fā)展路徑的普遍的現(xiàn)象。一項(xiàng)技術(shù)被廣泛接受,需要經(jīng)過理論發(fā)展、實(shí)踐認(rèn)證,大規(guī)模應(yīng)用三個(gè)階段。隱私計(jì)算技術(shù),便是一個(gè)很好的驗(yàn)證,沒有政策法規(guī)完善、技術(shù)成熟,便沒有隱私計(jì)算從理論走向大規(guī)模應(yīng)用的可能。有從業(yè)者多年前就發(fā)出過感慨,隱私計(jì)算是科技世界的一個(gè)“補(bǔ)丁”,需要有人“Debug the world”。而現(xiàn)在,或許正是隱私計(jì)算這項(xiàng)技術(shù)Debug the world的最好時(shí)機(jī)。