螞蟻集團(tuán)趙聞飆:釋放安全科技生產(chǎn)力,構(gòu)建數(shù)實融合下的新安全體系
9月28日消息,“2022年度21世紀(jì)科技峰會”近日在線上召開,螞蟻集團(tuán)副總裁、大安全事業(yè)群總裁趙聞飆發(fā)表了題為“釋放安全科技生產(chǎn)力,構(gòu)建數(shù)實融合下的新安全體系”的演講。
趙聞飆認(rèn)為,數(shù)實融合下,安全科技已經(jīng)不僅僅是數(shù)字化發(fā)展的“壓艙石”,更是“助燃劑”,為數(shù)字經(jīng)濟(jì)發(fā)展提供新動力。
圖源:螞蟻技術(shù)AntTech微信公眾號,下同
據(jù)官方介紹,趙聞飆,螞蟻集團(tuán)副總裁。趙聞飆于2016年7月加入螞蟻集團(tuán),2021年4月至今擔(dān)任螞蟻集團(tuán)大安全事業(yè)群總裁。
趙聞飆擁有20多年的風(fēng)險管理經(jīng)驗,加入螞蟻集團(tuán)之前,趙聞飆在美國運通公司擔(dān)任副總裁,負(fù)責(zé)監(jiān)管個人和小微企業(yè)的信用和欺詐風(fēng)險。趙聞飆擁有上海交通大學(xué)和美國羅格斯大學(xué)的雙博士學(xué)位。
以下為趙聞飆演講全文:
安全科技是壓艙石,更是助燃劑
近幾年來,以人工智能、云計算、大數(shù)據(jù)為代表的數(shù)字技術(shù)飛速發(fā)展,并且與傳統(tǒng)行業(yè)快速融合,引發(fā)了一場產(chǎn)業(yè)變革的浪潮。
我們看到,一方面是數(shù)字技術(shù)創(chuàng)造的巨大價值。根據(jù)市場研究機(jī)構(gòu)IDC的數(shù)據(jù)顯示,到2022年,全球65%的GDP會由數(shù)字化推動;在中國,到2025年,數(shù)字經(jīng)濟(jì)在GDP中的占比將超過70%。
另一方面,是頻頻出現(xiàn)的數(shù)字化問題和挑戰(zhàn)。例如,新型風(fēng)險持續(xù)衍生;因一部分人無法接入數(shù)字技術(shù)所導(dǎo)致的數(shù)字鴻溝問題在疫情時代下加深;數(shù)據(jù)作為重要的技術(shù)發(fā)展資源,在共享、傳輸、處理中出現(xiàn)不可忽視的安全隱患等等。
隨著數(shù)實融合成為大勢所趨,為了更好地參與其中、助力發(fā)展,我們首先需要厘清一個核心問題,那就是數(shù)實融合對安全的需求和挑戰(zhàn)有什么不一樣?
首先,不可否認(rèn),數(shù)實融合趨勢下的主要安全挑戰(zhàn)仍然是“數(shù)字化“背后的風(fēng)險,也就是用戶在享受數(shù)字生活帶來便捷的同時,伴隨而來的風(fēng)險。隨著數(shù)字化的深入,如今,全行業(yè)對“數(shù)字化”背后的風(fēng)險已經(jīng)有了充分的認(rèn)知。解答這個命題,我們需要不斷搭建更為完備的防御體系,以便在這場博弈對抗中,始終保持領(lǐng)先一步;
與此同時,數(shù)實融合對安全的需求又遠(yuǎn)不止于此,還要復(fù)雜的多、廣泛的多,可以說輻射到了依賴安全的數(shù)字發(fā)展的方方面面。應(yīng)對這類需求,光是打好地基已經(jīng)遠(yuǎn)遠(yuǎn)不夠了,而要關(guān)聯(lián)到場景化創(chuàng)新、用戶價值和社會責(zé)任等一系列宏觀命題,最終落地到最大化發(fā)揮數(shù)據(jù)要素價值這一根本性問題上。
數(shù)實融合趨勢下,安全科技將不僅是數(shù)字化發(fā)展的“壓艙石”,更是“助燃劑”,正在從奢侈品變?yōu)槠脚_型企業(yè)的必需品,發(fā)揮更大的生產(chǎn)力動能,從而推動經(jīng)濟(jì)社會高質(zhì)量發(fā)展。
為什么這么講呢?在實踐中,我們總結(jié)出四個表現(xiàn):
安全科技讓數(shù)據(jù)安全流轉(zhuǎn)成為可能,更大地發(fā)揮數(shù)據(jù)要素價值。數(shù)據(jù)是數(shù)字經(jīng)濟(jì)的基礎(chǔ)要素,數(shù)據(jù)安全可以說是所有0前面的1。但數(shù)據(jù)的價值只有在流通場景中才能充分發(fā)揮,這種流通必須是有序地、規(guī)范地??梢酝ㄟ^可信隱私計算、多方安全計算等安全技術(shù),使得“原始數(shù)據(jù)不出域,安全價值共享”成為可能。
安全科技保障人工智能技術(shù)更加可信,推動AI產(chǎn)業(yè)大規(guī)模落地。人工智能等數(shù)字技術(shù)是數(shù)字經(jīng)濟(jì)增長的驅(qū)動力,但“智能化”背后的未知風(fēng)險也不容忽視,在人工智能與實體經(jīng)濟(jì)深度融合的背景下,人工智能安全風(fēng)險也必將涉及社會公共安全。發(fā)展以“魯棒性、公平性、隱私保護(hù)、可解釋性”為核心技術(shù)特征的可信AI已成為業(yè)界的共識。例如,AI魯棒和可解釋,是智能汽車完成自動駕駛的技術(shù)動力,催生這個產(chǎn)業(yè)的成熟。
安全科技促使平臺型企業(yè)的用戶體驗更友好。數(shù)字經(jīng)濟(jì)時代,用戶是否獲得安全、優(yōu)質(zhì)的體驗是平臺型企業(yè)發(fā)展的重要指標(biāo)之一。然而近年來,內(nèi)容安全問題不斷地涌現(xiàn),高級網(wǎng)絡(luò)威脅攻擊屢見不鮮,新型網(wǎng)絡(luò)詐騙事件頻頻發(fā)生,都成為了平臺型企業(yè)面臨的重要挑戰(zhàn)。越來越多的企業(yè)探索利用前沿安全科技為平臺防范風(fēng)險提供新的工具、新的能力。例如,借助可信AI技術(shù)反詐反賭,并取得了一定成效;借助內(nèi)容安全科技應(yīng)對黑灰產(chǎn)違法違規(guī)內(nèi)容的偽裝變異等等。安全科技保障數(shù)字化開放平臺更加可持續(xù)的未來。
安全科技保障生態(tài)協(xié)同,服務(wù)中小微實體企業(yè)的數(shù)字化升級。我國有幾千萬中小微商家和企業(yè),但真正實現(xiàn)數(shù)字化經(jīng)營的只有一小部分。安全科技通過提升業(yè)務(wù)安全、數(shù)據(jù)安全等防護(hù)能力,可幫助中小微企業(yè)快速提升風(fēng)險管理和數(shù)字化經(jīng)營能力,充分釋放廣大小微企業(yè)的活力,從而構(gòu)建互利多贏、開放包容的服務(wù)生態(tài)。
數(shù)實融合下的安全四大特點
新趨勢下,安全需要具備“合規(guī)化、大規(guī)模智能化、人文擔(dān)當(dāng)和生態(tài)協(xié)同”這四大特點:
首先,安全一定是以“合規(guī)”為根本的。以往“安全”總被認(rèn)為是大企業(yè)才需要關(guān)注的事,在營收和效益面前,往往容易被忽視。而近兩年來,隨著網(wǎng)絡(luò)安全和數(shù)據(jù)安全等法律法規(guī)的落地,國家監(jiān)管全面提高了對各類安全風(fēng)險的管控和規(guī)范要求,全社會對網(wǎng)絡(luò)安全、數(shù)據(jù)安全的認(rèn)知和理解也有了空前的提高。守住合規(guī)底線,已經(jīng)成為所有企業(yè)都必須高度關(guān)注的、持續(xù)動態(tài)提高的安全底線。
其次,滿足未來需求,安全一定是“大規(guī)模智能化”的?!白孉I成為數(shù)字時代的核心生產(chǎn)力”已從頂層設(shè)計的高度被確立了下來。在人工智能技術(shù)的加持下,安全進(jìn)入了全新的發(fā)展階段,促進(jìn)未來數(shù)據(jù)價值釋放,推動業(yè)務(wù)發(fā)展向高時效、低成本、強安全邁進(jìn),大規(guī)模智能化的落地是關(guān)鍵。
第三,滿足未來需求,安全一定是“強化人文關(guān)懷和責(zé)任擔(dān)當(dāng)”的。一方面在日漸復(fù)雜的安全挑戰(zhàn)面前,可以通過推動計算機(jī)技術(shù)與心理學(xué)等人文學(xué)科的融合研究,提升安全科技的主動性和互動性,在風(fēng)險防控中重視用戶體驗,展現(xiàn)技術(shù)溫度;另一方面,依靠安全科技催生更優(yōu)質(zhì)的、負(fù)責(zé)任的技術(shù)和產(chǎn)品,推進(jìn)數(shù)字惠民便民,讓更多人共享更美好的數(shù)字生活。
最后,滿足未來需求,安全一定是“生態(tài)協(xié)同”的。風(fēng)險愈加呈現(xiàn)出復(fù)雜性、多鏈路、不可信等趨勢,在這樣的環(huán)境下,沒有任何一個相關(guān)方在安全問題上能夠獨善其身。更進(jìn)一步說,今天,占全部企業(yè)數(shù)量99%的中小微企業(yè)才是數(shù)字化轉(zhuǎn)型的主戰(zhàn)場,安全的當(dāng)務(wù)之急還要著眼于服務(wù)中小企業(yè)的高質(zhì)量發(fā)展。
那么,如何才能持續(xù)不斷地釋放安全生產(chǎn)力?數(shù)實融合下的新安全體系落腳何處?
面向未來,螞蟻的思考和實踐
多年來,螞蟻始終致力于追求開放安全的數(shù)字化,去年我和大家分享了以IMAGE命名的螞蟻下一代風(fēng)控體系。其實,經(jīng)過平臺大規(guī)模業(yè)務(wù)的長時間驗證,IMAGE已不僅僅是一套風(fēng)控技術(shù)體系的代稱。
可以說,IMAGE是我們對數(shù)字化技術(shù)研發(fā)和落地應(yīng)用中成千上萬個真實問題的思考,已持續(xù)升級為一個綜合性的“安全智能體系”,是我們對新時代安全趨勢的判斷依據(jù)和應(yīng)對之法。
首先,IMAGE的“I”即“交互式主動安全技術(shù)”,其關(guān)鍵在于“主動”和“交互“二詞,安全必須從靜態(tài)的被動防守,轉(zhuǎn)變?yōu)閯討B(tài)的主動對抗?!敖换ナ街鲃影踩夹g(shù)”把風(fēng)險判斷能力前置,通過影響用戶“心智判斷”,遏制風(fēng)險的發(fā)生。這也是讓技術(shù)實現(xiàn)“人”參與其中的一個具體體現(xiàn)。
IMAGE的“M”即“多方安全技術(shù)”,以多方安全計算等技術(shù)代表,通過結(jié)合區(qū)塊鏈、應(yīng)用密碼學(xué)等,在保護(hù)合作伙伴用戶隱私和商業(yè)秘密的前提下,在平臺之間實現(xiàn)1+1>2的價值效果。這也是面向數(shù)實融合的“生態(tài)化”的多方共建共存的安全體系的代表。
IMAGE的“A”即“對抗智能”,是實現(xiàn)安全“大規(guī)模智能化”的一個較為有效的手段。通過人工智能與安全技術(shù)的深度融合,需要全面投入“智能決策”和“智能對抗”的研發(fā),極大地提升人工智能的抗打擊能力。
IMAGE的“G”即“全圖安全技術(shù)”,指以“圖”的形態(tài),實現(xiàn)對風(fēng)險變化趨勢的預(yù)測,提前遏制風(fēng)險的發(fā)生。它代表了我們在風(fēng)險愈加復(fù)雜的情形下,建設(shè)全鏈路數(shù)據(jù)驅(qū)動的、“大規(guī)模智能化”應(yīng)對方法。
IMAGE的“E”即“端云協(xié)同安全技術(shù)”,是“大規(guī)模智能化”趨勢下,兼顧風(fēng)險防控與隱私保護(hù)發(fā)展的實踐探索。數(shù)據(jù)安全和隱私保護(hù)是當(dāng)下的安全新挑戰(zhàn),是“合規(guī)性”的強要求。這一技術(shù)能夠滿足在合規(guī)要求下,數(shù)據(jù)價值依舊實現(xiàn)。
基于IMAGE這個載體,我們構(gòu)建聚合“數(shù)據(jù)安全、技術(shù)安全、業(yè)務(wù)安全、生態(tài)安全”四維一體的新安全體系。在這里,螞蟻有一些推動安全科技發(fā)揮其生產(chǎn)力的實踐,也和大家分享一下:
在數(shù)據(jù)安全方面,我們從2016年開始布局隱私計算技術(shù),逐步面向行業(yè)開放了“隱語可信隱私計算框架”,目前在銀行風(fēng)控、醫(yī)療衛(wèi)生行業(yè)都有落地,幫助銀行提高風(fēng)控效率和精準(zhǔn)度,讓醫(yī)療機(jī)構(gòu)間的數(shù)據(jù)流轉(zhuǎn)成為可能,幫助保險公司加快核保的效率。例如,浦發(fā)銀行通過“隱語”可信隱私計算技術(shù),阻止了數(shù)十億的高風(fēng)險貸款發(fā)放,拓展了零售信貸服務(wù)可支持的客戶面。
在技術(shù)安全方面,我們持續(xù)布局可信AI,并聯(lián)合信通院、清華大學(xué)建設(shè)了“蟻鑒-AI安全檢測平臺”,致力于人工智能技術(shù)本身的安全可信,幫助AI技術(shù)得以更廣泛的應(yīng)用,助力價值挖掘。此外,我們也在積極參與到各類標(biāo)準(zhǔn)的制定和安全評估體系的構(gòu)建中。
在業(yè)務(wù)安全方面,我們建設(shè)了“下一代原生安全基礎(chǔ)設(shè)施-安全平行切面”,在應(yīng)急防控、安全治理與布防、數(shù)據(jù)安全治理等場景下提供了內(nèi)視能力和干預(yù)能力;我們也打造了面向市場需求的安全系列產(chǎn)品和解決方案,例如交互式風(fēng)控、可信終端隱私沙盒等技術(shù),這些技術(shù)能力覆蓋反欺詐、反賭博等業(yè)務(wù)安全及數(shù)據(jù)安全、內(nèi)容安全等10大場景,目前已向行業(yè)開放。
在生態(tài)安全方面,我們建立了9大安全實驗室展開前沿性技術(shù)研究和開放合作。在行業(yè)端,我們與監(jiān)管機(jī)構(gòu)、銀行、商戶、電信機(jī)構(gòu)等一起解決反賭反詐、隱私保護(hù)等社會治理難題。比如,基于區(qū)塊鏈技術(shù),創(chuàng)建了全國首個“反詐聯(lián)盟鏈”,解決風(fēng)險信息共享難題;基于數(shù)據(jù)安全復(fù)合治理體系,和中小企業(yè)一起解決數(shù)據(jù)安全的難題;在產(chǎn)學(xué)研端,長期與清華、上海交大等高校開展科研合作,攻堅AI安全與數(shù)據(jù)安全等,培養(yǎng)安全人才。今年,我們還開放了五大開源安全項目,支持國家網(wǎng)安人才培養(yǎng)。
最后,讓我們再次回看今天討論的主題。新時代,賦予了安全科技新的定義,那么關(guān)于安全科技進(jìn)化的邏輯和路徑,總結(jié)起來,我想就是體現(xiàn)在它作為價值推動因素的趨勢將會越來越明顯。
在數(shù)實融合下,安全科技除了是數(shù)字化發(fā)展的“壓艙石”,更是“助燃劑”,是新動力。而在數(shù)字化這樣一個長期的、攻堅性的時代命題前,聚焦釋放安全科技生產(chǎn)力,構(gòu)建面向數(shù)實融合的新安全體系,正是我們在嘗試給出的、不斷在實踐驗證中的答卷。
面向新的趨勢和需求,螞蟻集團(tuán)將持續(xù)投入安全科技研發(fā),堅持以技術(shù)創(chuàng)新為驅(qū)動,以價值創(chuàng)造為目的,聯(lián)合多方生態(tài),促進(jìn)安全科技助力實體企業(yè)轉(zhuǎn)型升級,服務(wù)實體經(jīng)濟(jì)安全、高質(zhì)量發(fā)展。
2、電商號平臺僅提供信息存儲服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對本稿件有異議或投訴,請聯(lián)系:info@dsb.cn