“2020年是数据隐私计算发展元年”,在富数科技创始人张伟奇看来,尽管数据隐私安全问题一直是互联网时代一大弊病,但真正让隐私计算得以爆发的还在于两大焦点事件。
一是去年9月公安部针对大数据风控的行业整治,监管力度空前,十几家大数据风控公司被警方接连调查或者查封,数据安全合规问题终于引起了金融行业和大数据行业的重视。
二是今年4月国务院发文明确提出“数据是生产要素”,这意味着数据必须开放流通,必须发挥其作为生产资料的价值。
一方面数据安全保障势必会长时间受到国家高度重视,全国人大的《数据安全法》已经进入送审稿;另一方面,数据价值在万物互联的今天被广泛认可,原先政府、运营商、互联网公司等出于保密性不对外开放数据,由此形成的数据孤岛问题需要被解决。
那么如何在数据开放和数据安全之间找到平衡?在张伟奇看来,传统数据加密方案亟待优化:要么加密过度导致无法计算,要么可计算但加密力度不够,不能防止数据被盗取。在此背景下,新兴的安全隐私计算技术应运而生。
成立于2016年的富数科技,自主研发了本地化安全计算平台Avatar,集成多方安全计算、联邦学习、匿踪查询、联盟区块链四大核心安全隐私计算技术,可在数据使用方和数据源之间建立安全合规的数据流通通路,让数据可用不可见。目前富数科技已获得中国信通院多方安全标准证书、公安部SDK认证证书等国家及行业标准资质,签约了30家场景合作伙伴和10多家优质数据源。
融资方面,富数科技2019年8月获得达泰资本、虹云创投领投的数千万人民币Pre-B轮投资;2018年2月获得晨山资本、达泰资本、伯藜创投、麦达数字等近亿人民币A+轮投资;2017年6月获得晨山资本、达泰资本、伯藜创投投资的A轮投资。
给数据流通一个合规的“桥梁”创办富数科技前,张伟奇曾联合创办信策数据并出任CTO。2013年挖财与信策数据合并,张伟奇作为挖财副总裁创建了数据决策团队、金融大数据业务团队。
2016年大数据风控正值风口,张伟奇看到了更大的市场机遇后便离职二次创业,运用自身建模技术,通过大数据挖掘与分析以评估用户群体、快速识别欺诈风险,为银行等金融行业 B 端客户提供反欺诈建模和信用评估等服务。
业务进展过程中,张伟奇发现很多企业在挖掘大数据价值的同时,也难避免触犯到用户的个人隐私或商业秘密。尽管当时政策和市场对数据隐私安全保障态度不够明朗,但是张伟奇清楚地认识到,未来数据的使用势必告别荒蛮时代,数据隐私安全是时代课题。
2017年底张伟奇带领团队开始布局数据隐私计算,联合上海交通大学研究安全多方计算等安全隐私技术。此时市面上几乎没有数据隐私计算的商业化产品,富数科技以第一批入场者的身份,参与了信通院主导的安全多方计算的标准制定和首批产品评测。
张伟奇提到,要保证数据的安全合规需要从三个方面去考量。一是数据源是否得到了用户授权;二是数据使用方是否将数据用于正当的场景;三是数据源到数据使用方的流通环节是否合规?以往由于技术的局限,要么拥有数据源的企业选择不开放而形成数据孤岛,数据价值未发挥出来;要么数据在流通中被非法缓存和调用。
“数据的价值是可以流通和交易,但数据本身不流通和交易”,富数科技主要解决的就是数据价值流通环节,其自主研发的安全计算平台Avatar能让数据在任何中间环节都无法留存来保证数据安全性。
具体来说有以下三大核心技术作为底层支撑:
1. 安全多方计算技术,让数据使用方无需解密数据源就可以实现“加减乘除”,正常使用数据价值;
2. 联邦学习技术能在数据源不出库的情况下让双方联合建模;
3. 匿踪查询技术让数据使用方查完数据后不留痕迹,无法被知晓查询详细。
“安全计算平台Avatar可以看做是给数据流通建立起合规的虚拟桥梁。”目前Avatar主要落地在金融、政务、医疗、营销等领域。比如银行机构的联合风控场景,教育机构的精准营销场景,以及医疗机构的联合统计场景。
张伟奇提到,在此过程中,富数科技需要同时撬动数据源端和数据使用方。在数据源端,目前Avatar已经在政务数据、运营商数据、SDK数据、支付数据等头部公司展开了合作;在使用场景端,已有30家银行机构、保险机构、医疗领域、工业互联网等领域的客户。
本地化部署撬动头部客户具体到产品形态上,富数科技选择了本地化部署模式,数据源和数据使用方两端需要部署本地化系统。
在张伟奇看来,在数据安全隐私计算发展初期,技术未完全成熟,其安全性还有待进一步验证,同时运营商或者银行这类头部标杆客户对数据安全合规的要求极高。富数科技采用本地化部署、完全自主研发的源代码能更好撬动标杆客户。
而标杆客户拥有灯塔效应,能带动行业内其它客户使用产品,随着客户数量的增加,本地化部署也能发挥出网络效应。
不过张伟奇也透露,长远来看,随着安全隐私技术的成熟,安全评估标准和手段的成熟度,市场认可度越来越高,PaaS云平台是未来的必然趋势,其可以解决降低使用门槛,让中小企业也能轻松部署。
目前富数科技针对中小型企业也开发了可信数据流通平台Pandora,其底层技术富数可信数据流通服务平台,也通过了中国信通院大数据产品能力评测,目前市面上只有三家通过测评。
张伟奇认为,“技术高低不是最终竞争的焦点,而是产品在业务场景的落地能力。”富数科技的产品面向的不是程序员,而是和业务相关的人员,产品上需要图形化便捷化,符合用户使用习惯。
张伟奇透露,90%的工作量是聚焦在产品和业务场景的磨合上。目前富数科技的产品能做到标准化,3小时内就可完成部署。产品的工程化和规模化能力以及交付能力是客户考察的重点,富数科技的优势也在于创业之初就是从银行具体的业务场景出发做研发,会对业务场景有更好的理解能力。
目前富数科技整个团队100人左右,与产品研发相关占比80%。其中核心团队在技术和商务上都有多年经验。张伟奇本人是上海交通大学硕士,曾在Intel实验室从事语音识别研究,在Capital One从事Marketing和Anti-fraud相关系统开发的工作,拥有十五年人工智能、推荐引擎相关的技术经验;技术专家卞阳是多项信息安全专利发明人,国家科技攻关公共安全项目课题责任人。
张伟奇认为,未来随着技术和标准制定成熟,会有更多的场景出现安全隐私计算的落地范式,最终形成一个覆盖全社会各行业的隐私计算生态。富数科技会继续深挖金融、医疗和工业互联网等场景。