數(shù)據(jù)使用的負(fù)外部性及數(shù)據(jù)要素監(jiān)管

本文原載于《金融時(shí)報(bào)》2021年3月29日-11版

黨的十九屆四中全會正式把數(shù)據(jù)作為國家新興基礎(chǔ)性戰(zhàn)略資源列為生產(chǎn)要素。如何培育一個(gè)符合我國國情的數(shù)據(jù)要素市場引發(fā)各界高度關(guān)注,隱私計(jì)算行業(yè)也因此迎來飛速發(fā)展機(jī)遇。目前社會各界對數(shù)據(jù)要素化的認(rèn)識,大多聚焦于實(shí)現(xiàn)數(shù)據(jù)安全融合與數(shù)據(jù)交易流通帶來的巨大價(jià)值,往往忽略了數(shù)據(jù)大規(guī)模使用可能帶來的潛在風(fēng)險(xiǎn),尤其是其負(fù)外部性。本文擬從數(shù)據(jù)使用的負(fù)外部性說起,探討數(shù)據(jù)要素監(jiān)管的必要性,以及合理選擇隱私計(jì)算技術(shù)方案對數(shù)據(jù)要素監(jiān)管的重要性。

一、有必要對數(shù)據(jù)使用的負(fù)外部性進(jìn)行監(jiān)管

負(fù)外部性(Negative Externalities,也稱負(fù)面外部性)是指在無管制的狀態(tài)下,個(gè)人或企業(yè)不必完全承擔(dān)其行為帶來的社會成本。例如化工企業(yè)把污水排放到河流中、煙民在公共場所抽煙、廉價(jià)雇傭童工等等。這些行為在給己方帶來利益或滿足的同時(shí),都對他人或社會帶來不同程度的負(fù)面影響,但行為方卻不必完全承擔(dān)這種負(fù)面影響的后果或成本,因而構(gòu)成了負(fù)外部性。

社會化的數(shù)據(jù)使用,存在著巨大的負(fù)外部性。我們可以看到,擁有數(shù)據(jù)的組織能夠獲得大量的經(jīng)濟(jì)收益,但是收益帶來了多大的負(fù)外部性,目前并沒有精確的度量和舉證方式。數(shù)據(jù)的負(fù)外部性主要表現(xiàn)在:

1.數(shù)據(jù)在使用中可能會泄露個(gè)體的信息隱私或集體機(jī)密,侵犯他人的權(quán)利或集體(國家)利益;

2.使用數(shù)據(jù)的群體相對減少了其他群體的選擇權(quán)。比如, 基于個(gè)人數(shù)據(jù)畫像產(chǎn)生的個(gè)性化推薦相對削弱了非應(yīng)用群體和產(chǎn)品的選擇權(quán)和被選擇權(quán)

3.大規(guī)模使用大數(shù)據(jù)/人工智能技術(shù)的潛在社會和經(jīng)濟(jì)風(fēng)險(xiǎn)尚未完全清晰,即使這種風(fēng)險(xiǎn)事件已經(jīng)發(fā)生,受害者也很難舉證是大數(shù)據(jù)/人工智能造成的傷害,政府也較難強(qiáng)制相關(guān)行為人來彌補(bǔ)這種傷害。大規(guī)模的數(shù)據(jù)使用如果不被監(jiān)管,則無法對其負(fù)外部性進(jìn)行管控。

數(shù)據(jù)監(jiān)管的目的就是防范和管控?cái)?shù)據(jù)使用的負(fù)外部性。由于數(shù)據(jù)使用方一般只關(guān)注自身的利益和成本,如果沒有合理的制度來約束數(shù)據(jù)使用對他方或社會造成的負(fù)面影響,很可能會因此給他人或社會帶來傷害或損失。這里的他方可以是自然人(比如個(gè)人敏感信息被濫用),可能是社會(比如大數(shù)據(jù)殺熟)、也可能是國家利益(比如危及國家安全的數(shù)據(jù)被泄露)。因此,在數(shù)據(jù)要素化的制度設(shè)計(jì)過程中,必須要高度重視數(shù)據(jù)使用的負(fù)外部性風(fēng)險(xiǎn)。如同缺乏對環(huán)境污染的監(jiān)控與懲治就不可能有“綠水青山”一樣,國家必須對數(shù)據(jù)使用的負(fù)外部性進(jìn)行有效管控,保障數(shù)據(jù)要素市場的健康發(fā)展和社會福祉不因此受損。

我們可以借鑒人類社會對于其他要素的負(fù)外部性進(jìn)行治理的豐富經(jīng)驗(yàn),通過相關(guān)的約束把外部性的問題內(nèi)部化。主要包括:

1.通過立法劃定行為邊界,由政府對非法和違規(guī)的行為嚴(yán)加懲治,但又不干預(yù)正常的社會或經(jīng)濟(jì)行為;例如通過《勞動法》對勞動力市場進(jìn)行約束和規(guī)范,但具體的雇傭行為由各勞動者和用人單位自行約定。這種情況多存在于政府有直接的手段來監(jiān)督當(dāng)事人的行為,使違規(guī)和違法行為較難隱匿。

2.通過稅收、產(chǎn)權(quán)分配等經(jīng)濟(jì)手段,將有關(guān)經(jīng)濟(jì)行為造成的社會成本直接納入到相關(guān)主體的行為成本范疇,實(shí)現(xiàn)個(gè)體成本與社會成本的匹配;例如為補(bǔ)償自然資源開采而征收的自然資源開采稅、為 “綠水青山”而成立的全國碳排放權(quán)交易等。

3.在法律劃定的行為紅線之內(nèi),通過在一定程度上集中監(jiān)管交易行為的方式,對可能出現(xiàn)的違規(guī)和違法行為進(jìn)行集中的監(jiān)測和管控,例如規(guī)定公開發(fā)行的股權(quán)交易必須在證券交易所進(jìn)行等等。然而,對于數(shù)據(jù)這種具有特殊屬性的生產(chǎn)要素,監(jiān)管也需要全新的技術(shù)思路。

二、數(shù)據(jù)要素監(jiān)管需要對監(jiān)管友好的技術(shù)架構(gòu)

隨著大數(shù)據(jù)和人工智能技術(shù)的成熟,數(shù)據(jù)的主要使用對象已經(jīng)由人變?yōu)橛?jì)算機(jī),對數(shù)據(jù)要素的管理也必然需要采用新的技術(shù)手段。

當(dāng)前,社會各方對數(shù)據(jù)使用風(fēng)險(xiǎn)的認(rèn)識已較為清晰,主要是信息泄露和數(shù)據(jù)濫用。隱私計(jì)算(包括基于密碼學(xué)的多方計(jì)算、基于明文的數(shù)據(jù)脫敏、差分隱私和聯(lián)邦學(xué)習(xí)等)由于它的“數(shù)據(jù)可用不可見”技術(shù)特性,在旺盛的數(shù)據(jù)融合計(jì)算需求的推動下近年來開始蓬勃發(fā)展,并被寄予賦能數(shù)據(jù)要素交易流通的厚望。隱私計(jì)算技術(shù)的基本功能,是在充分實(shí)現(xiàn)數(shù)據(jù)價(jià)值挖掘的同時(shí),保護(hù)數(shù)據(jù)提供方的數(shù)據(jù)安全,做到“可用不可見”,然而對于數(shù)據(jù)要素外部性的考量,我們認(rèn)為可監(jiān)管性,也是隱私計(jì)算技術(shù)的必要組成部分。

堅(jiān)持把“科技向善”的價(jià)值觀根植于隱私計(jì)算技術(shù)架構(gòu)設(shè)計(jì)和應(yīng)用。技術(shù)是中性的,以人民大眾的利益為出發(fā)點(diǎn)和落腳點(diǎn),才能實(shí)現(xiàn)隱私計(jì)算技術(shù)為全社會服務(wù)的目標(biāo)。實(shí)踐表明,新技術(shù)是否具備可被監(jiān)管的創(chuàng)新初宗和設(shè)計(jì)架構(gòu),是檢驗(yàn)其是否能夠服務(wù)于廣大人民群眾的根本利益、是否符合社會主義核心價(jià)值觀的“試金石”。如同區(qū)塊鏈技術(shù),不可監(jiān)管的代幣發(fā)行被視為非法金融活動,而監(jiān)管友好的區(qū)塊鏈則能推動構(gòu)建現(xiàn)代可信體系。充分考慮監(jiān)管需求而設(shè)計(jì)的隱私計(jì)算架構(gòu),才能在發(fā)揮數(shù)據(jù)“可用不可見”技術(shù)優(yōu)勢的基礎(chǔ)上,有效防范和管控?cái)?shù)據(jù)融合使用的負(fù)外部性風(fēng)險(xiǎn)。

以 “管理中心化、信任去中心化”作為數(shù)據(jù)融合使用體系的頂層設(shè)計(jì)。數(shù)據(jù)要素市場將是一個(gè)龐大的、復(fù)雜的、多元化的市場。在這個(gè)市場的培育過程中,應(yīng)該使用一種便于管理的分布式代理計(jì)算架構(gòu),實(shí)現(xiàn)物理上的分布和邏輯上的集中相統(tǒng)一,有機(jī)地把數(shù)據(jù)安全和管理效率融為一體。“信任去中心化”是指分布式的隱私計(jì)算平臺和多方數(shù)據(jù)物理匯聚相比,具有打破單點(diǎn)信任和分布式高安全性等基礎(chǔ)優(yōu)勢,減少了數(shù)據(jù)集中帶來的信息安全和經(jīng)濟(jì)風(fēng)險(xiǎn);“管理中心化”是指所有計(jì)算任務(wù)由計(jì)算平臺統(tǒng)一進(jìn)行調(diào)配管理,最優(yōu)化運(yùn)行和管理效率。但更重要的是,通過中心化的管理,在數(shù)據(jù)使用中可以引入監(jiān)管的機(jī)制,采用完全可記錄、可驗(yàn)證、可追溯、可審計(jì)、可解釋的技術(shù)架構(gòu),做到數(shù)據(jù)使用可監(jiān)管,不僅保護(hù)數(shù)據(jù)提供方的數(shù)據(jù)安全,同時(shí)提供了分析和監(jiān)管數(shù)據(jù)要素外部性的基礎(chǔ)設(shè)施。

三、直連模式的隱私計(jì)算讓數(shù)據(jù)監(jiān)管成為難題

當(dāng)前,產(chǎn)業(yè)界熱衷于討論比較各種隱私計(jì)算技術(shù)的特點(diǎn)和優(yōu)劣,例如多方計(jì)算、聯(lián)邦學(xué)習(xí)、可信計(jì)算等。技術(shù)自身的屬性是客觀的,技術(shù)架構(gòu)是人為設(shè)計(jì)的;不同的底層邏輯和設(shè)計(jì)意圖必然帶來應(yīng)用上的巨大差異。認(rèn)真討論和仔細(xì)鑒別不同的技術(shù)架構(gòu)背后數(shù)據(jù)使用的模式差異,對它們相應(yīng)的負(fù)外部性風(fēng)險(xiǎn)作出前瞻性判斷,才能有效防范和管控?cái)?shù)據(jù)使用的負(fù)外部性風(fēng)險(xiǎn)。

隱私計(jì)算技術(shù)在設(shè)計(jì)過程中,主要有兩種技術(shù)架構(gòu):一種是各數(shù)據(jù)提供方相互直接連接的直連模式,另一種是使用代理計(jì)算的平臺模式。它們的底層邏輯差異決定了這兩種數(shù)據(jù)融合使用模式的可監(jiān)管性差異。

在直連模式中,各數(shù)據(jù)提供方自行扮演計(jì)算方角色,數(shù)據(jù)使用在各數(shù)據(jù)方之間形成一對一直接連接的閉環(huán),無法為外界提供集中審計(jì)和監(jiān)管的功能。這個(gè)問題是由直連模式的技術(shù)架構(gòu)造成的,因此即使具備存證功能也無法解決可監(jiān)管性問題。

在代理計(jì)算的平臺模式中,各參與方不直接參與計(jì)算,而是由一組“實(shí)現(xiàn)去中心化,管理中心化”的服務(wù)器代理執(zhí)行計(jì)算協(xié)議,不僅保障數(shù)據(jù)“可用不可見”,而且做到了“可控可監(jiān)管”,多臺代理服務(wù)器交予多個(gè)不同控制方,由此形成一個(gè)去中心化的信任機(jī)制。在代理計(jì)算服務(wù)器權(quán)限之上,往往設(shè)置一個(gè)具備公信力的管理方,擔(dān)任“中心化管理”的角色。代理計(jì)算平臺上發(fā)生所有的操作都由區(qū)塊鏈或公信的數(shù)據(jù)庫進(jìn)行記錄存證,以便追溯審計(jì)。

在直連模式下,第三方很難發(fā)現(xiàn)和監(jiān)督數(shù)據(jù)融合使用中的負(fù)外部性風(fēng)險(xiǎn),特別是萬一這種隱私計(jì)算模式被不法分子非法利用,將放大以下兩方面的負(fù)外部性:一是數(shù)據(jù)交易方打著隱私計(jì)算的幌子,暗地里進(jìn)行明文數(shù)據(jù)交易,直接侵害個(gè)人信息隱私或企業(yè)商業(yè)秘密;二是兩方或多方數(shù)據(jù)雖然以“可用不可見”的方式進(jìn)行融合使用,但任何其他方無法有效得知有關(guān)數(shù)據(jù)的具體用法用途。因?yàn)闊o法有效對直連模式進(jìn)行監(jiān)管,這種模式很難符合對數(shù)據(jù)融合使用的負(fù)外部性進(jìn)行有效防范和管控的要求。

直連模式的隱私計(jì)算,在技術(shù)架構(gòu)方面的特性使政府和社會無法對數(shù)據(jù)融合使用帶來的個(gè)人隱私保護(hù)、國家數(shù)據(jù)安全和有意規(guī)避監(jiān)管等負(fù)外部性實(shí)施有效的監(jiān)督和管控,廣泛地使用可能會導(dǎo)致數(shù)據(jù)要素市場建設(shè)初期的“虛假繁榮”和過后“一地雞毛”的尷尬局面,值得社會各方高度關(guān)注。

作者:徐葳、楊祖艷

(徐葳,清華大學(xué)交叉信息研究院長聘副教授,清華大學(xué)金融科技研究院副院長兼區(qū)塊鏈研究中心主任;楊祖艷,華控清交信息科技(北京)有限公司高級戰(zhàn)略總監(jiān))

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )