您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。[腾讯]:腾讯隐私计算白皮书2021 - 发现报告
当前位置:首页/行业研究/报告详情/

腾讯隐私计算白皮书2021

信息技术2021-04-01腾讯北***
腾讯隐私计算白皮书2021

参与人员顾问司晓 蒋杰 徐炎 江波 刘煜宏腾讯研究院李南 翟尤 王京婕 管洪博 秦天雄 宋扬 赵子飞 王融 王天元腾讯数据平台部程勇 郝海琪 陶阳宇 陈鹏腾讯安全刘站奇 王海波 姜军军腾讯云区块链李力 邵兵 刘江 李佳 苏庆慧 敖萌 蒋昊腾讯数据隐私保护部张亚男 王小夏 黄晓林腾讯安全平台部张博 何林书 胡珀腾讯广告江毅 邹正勇 郭俊 徐威02数据向善 联合无碍腾讯隐私计算白皮书(2021) 伴随着数字技术的创新应用,人类社会进入全新数字时代。数据的融合应用驱动各行各业走向数字化、网络化和智能化,正在深刻地改变人类的生产和生活方式。与此同时,数字社会的治理成为我们需要面对的重要议题,数据安全、个人隐私保护等问题受到社会广泛关注,也是我们要心怀敬畏审慎对待的课题。隐私计算的兴起,为人们提供了在数据安全合规、融合应用过程中寻求发展和安全之间平衡点的技术路径和解决思路,其正成为未来数字治理的有效路径之一。但是,数字治理的探索是一项系统性工程,仅仅依靠单一技术无法满足当前和未来复杂的治理需求,需要技术、法律等多种手段相结合的综合治理,才能更好适应数字社会发展需要。腾讯作为一家科技公司,以“用户为本、科技向善”为愿景使命,对技术迭代、应用创新充满敬畏之心,始终相信守正创新方能行稳致远,希望和业界携手探索新技术、新应用、新模式的创新和治理,积极探索数字世界,守护数据安全,助力人们生产效率和生活品质的持续提升。03卢 山腾讯高级执行副总裁序 言 编写说明隐私计算作为在数据融合应用过程中保障数据安全合规的关键技术路径,其商业模式、应用场景、技术变革、产业趋势、法律问题等正成为当前政、产、学、研、用等各界关注的热点。在此背景下,腾讯多个部门联合撰写《腾讯隐私计算白皮书2021》,旨在与业界共同探讨、推动隐私计算技术产业的发展,寻求在数字治理中发展和安全的平衡点。白皮书主要分为五个部分。第一部分阐述了隐私计算的发展背景、基本概念和主要作用。第二部分主要分析了隐私计算的技术体系,重点对联邦学习、可信计算、安全多方计算以及区块链和隐私计算融合发展进行了探讨。第三部分主要描述了隐私计算当前应用的重点行业和场景。第四部分重点探讨了在法律视角下隐私计算在数据安全合规方面的作用和痛点。第五部分重点从技术、应用、法律等视角对隐私计算的发展进行了展望。隐私计算的发展总体还处于起步阶段,并随着产学研用各界的研究,以及政策环境、用户需求等变化加速演进。当前我们对隐私计算认识也处于探索阶段,未来将根据腾讯及合作伙伴的实践以及来自各界的反馈意见,在持续深入研究的基础上适时修订。04数据向善 联合无碍腾讯隐私计算白皮书(2021) 参与人员 02序 言 03编写说明 04一、 隐私计算成为释放数据融合价值的助推器 06 (一)数据融合应用需求迫切,兼顾发展与安全合规成为行业命题 06 (二)隐私计算应运而生,成为数据协作过程中保护多方数据权益的技术解 08二、隐私计算三大流派交织演进,和区块链融合成为主流方向 10 (一)联邦学习助力实现多方联合机器学习 10 (二)安全多方计算提供更加安全的联合数据分析能力 12 (三)可信计算助力隐私计算服务安全高效运行 13 (四)隐私计算融合区块链提升数据协作全流程保护能力 16三、数据协作需求推动隐私计算应用从金融、医疗等向其他行业延伸 18 (一)金融 18 (二)医疗 19 (三)政务 20 (四)广告 21四、隐私计算助力数据安全合规的价值凸显,但仍存在较大提升空间 22 (一)隐私计算有望成为数据协作过程中数据合规和隐私保护的技术工具 22 (二)隐私计算的推广应用仍存在合规痛点 24五、技术演进、应用拓展和法律完善将加速隐私计算商业化进程 26 (一)效率、性能提升和技术融合将成为隐私计算产品化的主要方向 26 (二)隐私计算应用场景不断拓展,有望重塑数据使用模式 26 (三)隐私计算将通过助力法规政策落地促进数据融合应用 27参考文献 2805目 录 (一)数据融合应用需求迫切,兼顾发展与安全合规成为行业命题 数据驱动数字经济蓬勃发展,数据安全合规成为焦点议题。伴随着云计算、大数据、人工智能等新一代信息技术的落地应用,数据作为战略性和基础性资源,不但是连接虚拟空间和实体空间的纽带,也是数字经济体系中技术创新、需求挖掘、效率提升的重要动能。但数据在不断创造价值的同时,其安全保护、合规应用等问题也成为政、产、学、研、用等各界关注的焦点。一是数据发挥价值需要融合应用。数据跨层级、跨地域、跨系统、跨部门、跨业务的融合应用才能推动新模式、新应用、新业态的不断涌现,加速数字经济创新发展。二是数据可复制、可传输等特性期待多元创新的安全合规手段。数据的应用会涉及政府、社会、企业、个人等多方主体权益,关系到国家安全、经济运行、社会治理、个人权益等多主体,需要创新安全管理模式。三是数据的价值发挥和安全合规需要寻求动态平衡点。数据治理体系搭建需要兼顾发展和安全的平衡,既要保护数据主体的权益,也要实现公共利益和社会福利的最大化。多方主体的数据协作成为趋势,数据安全合规风险亟需消除。当前,全球数据总量呈现指数性增长态势,但从现阶段数据的从属来看,海量数据散落于不同的组织机构和信息系统中,即使是同一区域、产业和企业,也仍存在“数据孤岛”问题。多方的数据协作已经成为医疗、工业、零售、金融、政务等领域挖掘数据价值的重要路径,聚合态体系中的多方数据进行联合建模分析也是当下放大数据价值的必然选择,但数据安全和合规仍是多方主体数据协作过程中的痛点问题。一方面缺乏能够兼顾安全合规和数据协作的合作机制与技术路径,无法消除数据主体之间对商业秘密泄露风险、商业利益分配等方面的信任鸿沟,传统的数据保护方案往往适用于单一的信息系统或者有可能降低数据可用性,导致无法满足现有的智慧医疗、智慧金融、数字政府等涉及跨系统的业务形态。另一方面黑灰产、隐私保护等问题也为不同主体的数据协作带来挑战。由于黑灰产的存在,不但加大了企业的数据保护成本,也扩大了数据泄露的风险。此外,由于企业的数据也会包含用户个人信息,在协作过程中如何有效进行个人信息保护也是数据价值挖掘的难点。06一、隐私计算成为释放 数据融合价值的助推器 数据法律体系日益完善,推动企业加速构建数据应用安全合规体系。近年来,数据保护成为全球关注的焦点,一方面,数据保护法律法规体系逐渐清晰完善。领先国家纷纷出台数据保护相关法律,欧盟早在2018年5月就出台《一般数据保护条例》,旨在加强对欧盟境内居民的个人数据和隐私保护。2020年,我国的《民法典》、《出口管制法》、《数据安全法(草案)》、《个人信息保护法(草案)》出台或公布,不断填补我国数据安全管理方面的空白,韩国在2020年1月份通过了新修订的《个人信息保护法》、《信用信息法》、《信息通信网法》三部法律,随后又对《个人信息保护法执行令》的相关内容也进行了修订。美国继2020年1月《加州消费者隐私法案》生效后,2021年,弗吉尼亚州州长拉尔夫签署了《消费者数据保护法》,这使得弗吉尼亚州成为美国第二个制定全面隐私立法的州。另一方面,各国关于数据保护的监管执行日趋严格。根据跨国律师事务所DLA Piper公布的《通用数据保护条例》(GDPR)罚款和数据违规报告,2018年5月25日GDPR实施后,数据保护当局已经执行了2.725亿欧元的罚款,涉及欧盟27个成员国以及英国、挪威、冰岛和列支敦士登。其中,2020年1月28日以来执行的罚款数额为1.585亿欧元。07 (二)隐私计算应运而生,成为数据协作过程中保护多方数据权益的技术解1、隐私计算基本概念和现状图1 隐私计算体系架构隐私计算(Privacy Computing)是一种由两个或多个参与方联合计算的技术和系统,参与方在不泄露各自数据的前提下通过协作对他们

你可能感兴趣

hot

2021隐私机密计算白皮书

信息技术
中国信通院2021-09-28
hot

隐私计算应用白皮书

中国移动2022-01-05
hot

基于可信执行环境的隐私计算白皮书

信息技术
中国联通研究院2022-01-07
hot

隐私计算法律与合规研究白皮书

隐私计算联盟2021-12-15
hot

隐私计算金融应用白皮书

金融信息化研究所2023-03-15