螞蟻集團(tuán)趙聞飆:釋放安全科技生產(chǎn)力,構(gòu)建數(shù)實(shí)融合下的新安全體系
9月28日消息,“2022年度21世紀(jì)科技峰會(huì)”近日在線上召開,螞蟻集團(tuán)副總裁、大安全事業(yè)群總裁趙聞飆發(fā)表了題為“釋放安全科技生產(chǎn)力,構(gòu)建數(shù)實(shí)融合下的新安全體系”的演講。
趙聞飆認(rèn)為,數(shù)實(shí)融合下,安全科技已經(jīng)不僅僅是數(shù)字化發(fā)展的“壓艙石”,更是“助燃劑”,為數(shù)字經(jīng)濟(jì)發(fā)展提供新動(dòng)力。
圖源:螞蟻技術(shù)AntTech微信公眾號(hào),下同
據(jù)官方介紹,趙聞飆,螞蟻集團(tuán)副總裁。趙聞飆于2016年7月加入螞蟻集團(tuán),2021年4月至今擔(dān)任螞蟻集團(tuán)大安全事業(yè)群總裁。
趙聞飆擁有20多年的風(fēng)險(xiǎn)管理經(jīng)驗(yàn),加入螞蟻集團(tuán)之前,趙聞飆在美國(guó)運(yùn)通公司擔(dān)任副總裁,負(fù)責(zé)監(jiān)管個(gè)人和小微企業(yè)的信用和欺詐風(fēng)險(xiǎn)。趙聞飆擁有上海交通大學(xué)和美國(guó)羅格斯大學(xué)的雙博士學(xué)位。
以下為趙聞飆演講全文:
安全科技是壓艙石,更是助燃劑
近幾年來,以人工智能、云計(jì)算、大數(shù)據(jù)為代表的數(shù)字技術(shù)飛速發(fā)展,并且與傳統(tǒng)行業(yè)快速融合,引發(fā)了一場(chǎng)產(chǎn)業(yè)變革的浪潮。
我們看到,一方面是數(shù)字技術(shù)創(chuàng)造的巨大價(jià)值。根據(jù)市場(chǎng)研究機(jī)構(gòu)IDC的數(shù)據(jù)顯示,到2022年,全球65%的GDP會(huì)由數(shù)字化推動(dòng);在中國(guó),到2025年,數(shù)字經(jīng)濟(jì)在GDP中的占比將超過70%。
另一方面,是頻頻出現(xiàn)的數(shù)字化問題和挑戰(zhàn)。例如,新型風(fēng)險(xiǎn)持續(xù)衍生;因一部分人無法接入數(shù)字技術(shù)所導(dǎo)致的數(shù)字鴻溝問題在疫情時(shí)代下加深;數(shù)據(jù)作為重要的技術(shù)發(fā)展資源,在共享、傳輸、處理中出現(xiàn)不可忽視的安全隱患等等。
隨著數(shù)實(shí)融合成為大勢(shì)所趨,為了更好地參與其中、助力發(fā)展,我們首先需要厘清一個(gè)核心問題,那就是數(shù)實(shí)融合對(duì)安全的需求和挑戰(zhàn)有什么不一樣?
首先,不可否認(rèn),數(shù)實(shí)融合趨勢(shì)下的主要安全挑戰(zhàn)仍然是“數(shù)字化“背后的風(fēng)險(xiǎn),也就是用戶在享受數(shù)字生活帶來便捷的同時(shí),伴隨而來的風(fēng)險(xiǎn)。隨著數(shù)字化的深入,如今,全行業(yè)對(duì)“數(shù)字化”背后的風(fēng)險(xiǎn)已經(jīng)有了充分的認(rèn)知。解答這個(gè)命題,我們需要不斷搭建更為完備的防御體系,以便在這場(chǎng)博弈對(duì)抗中,始終保持領(lǐng)先一步;
與此同時(shí),數(shù)實(shí)融合對(duì)安全的需求又遠(yuǎn)不止于此,還要復(fù)雜的多、廣泛的多,可以說輻射到了依賴安全的數(shù)字發(fā)展的方方面面。應(yīng)對(duì)這類需求,光是打好地基已經(jīng)遠(yuǎn)遠(yuǎn)不夠了,而要關(guān)聯(lián)到場(chǎng)景化創(chuàng)新、用戶價(jià)值和社會(huì)責(zé)任等一系列宏觀命題,最終落地到最大化發(fā)揮數(shù)據(jù)要素價(jià)值這一根本性問題上。
數(shù)實(shí)融合趨勢(shì)下,安全科技將不僅是數(shù)字化發(fā)展的“壓艙石”,更是“助燃劑”,正在從奢侈品變?yōu)槠脚_(tái)型企業(yè)的必需品,發(fā)揮更大的生產(chǎn)力動(dòng)能,從而推動(dòng)經(jīng)濟(jì)社會(huì)高質(zhì)量發(fā)展。
為什么這么講呢?在實(shí)踐中,我們總結(jié)出四個(gè)表現(xiàn):
安全科技讓數(shù)據(jù)安全流轉(zhuǎn)成為可能,更大地發(fā)揮數(shù)據(jù)要素價(jià)值。數(shù)據(jù)是數(shù)字經(jīng)濟(jì)的基礎(chǔ)要素,數(shù)據(jù)安全可以說是所有0前面的1。但數(shù)據(jù)的價(jià)值只有在流通場(chǎng)景中才能充分發(fā)揮,這種流通必須是有序地、規(guī)范地??梢酝ㄟ^可信隱私計(jì)算、多方安全計(jì)算等安全技術(shù),使得“原始數(shù)據(jù)不出域,安全價(jià)值共享”成為可能。
安全科技保障人工智能技術(shù)更加可信,推動(dòng)AI產(chǎn)業(yè)大規(guī)模落地。人工智能等數(shù)字技術(shù)是數(shù)字經(jīng)濟(jì)增長(zhǎng)的驅(qū)動(dòng)力,但“智能化”背后的未知風(fēng)險(xiǎn)也不容忽視,在人工智能與實(shí)體經(jīng)濟(jì)深度融合的背景下,人工智能安全風(fēng)險(xiǎn)也必將涉及社會(huì)公共安全。發(fā)展以“魯棒性、公平性、隱私保護(hù)、可解釋性”為核心技術(shù)特征的可信AI已成為業(yè)界的共識(shí)。例如,AI魯棒和可解釋,是智能汽車完成自動(dòng)駕駛的技術(shù)動(dòng)力,催生這個(gè)產(chǎn)業(yè)的成熟。
安全科技促使平臺(tái)型企業(yè)的用戶體驗(yàn)更友好。數(shù)字經(jīng)濟(jì)時(shí)代,用戶是否獲得安全、優(yōu)質(zhì)的體驗(yàn)是平臺(tái)型企業(yè)發(fā)展的重要指標(biāo)之一。然而近年來,內(nèi)容安全問題不斷地涌現(xiàn),高級(jí)網(wǎng)絡(luò)威脅攻擊屢見不鮮,新型網(wǎng)絡(luò)詐騙事件頻頻發(fā)生,都成為了平臺(tái)型企業(yè)面臨的重要挑戰(zhàn)。越來越多的企業(yè)探索利用前沿安全科技為平臺(tái)防范風(fēng)險(xiǎn)提供新的工具、新的能力。例如,借助可信AI技術(shù)反詐反賭,并取得了一定成效;借助內(nèi)容安全科技應(yīng)對(duì)黑灰產(chǎn)違法違規(guī)內(nèi)容的偽裝變異等等。安全科技保障數(shù)字化開放平臺(tái)更加可持續(xù)的未來。
安全科技保障生態(tài)協(xié)同,服務(wù)中小微實(shí)體企業(yè)的數(shù)字化升級(jí)。我國(guó)有幾千萬中小微商家和企業(yè),但真正實(shí)現(xiàn)數(shù)字化經(jīng)營(yíng)的只有一小部分。安全科技通過提升業(yè)務(wù)安全、數(shù)據(jù)安全等防護(hù)能力,可幫助中小微企業(yè)快速提升風(fēng)險(xiǎn)管理和數(shù)字化經(jīng)營(yíng)能力,充分釋放廣大小微企業(yè)的活力,從而構(gòu)建互利多贏、開放包容的服務(wù)生態(tài)。
數(shù)實(shí)融合下的安全四大特點(diǎn)
新趨勢(shì)下,安全需要具備“合規(guī)化、大規(guī)模智能化、人文擔(dān)當(dāng)和生態(tài)協(xié)同”這四大特點(diǎn):
首先,安全一定是以“合規(guī)”為根本的。以往“安全”總被認(rèn)為是大企業(yè)才需要關(guān)注的事,在營(yíng)收和效益面前,往往容易被忽視。而近兩年來,隨著網(wǎng)絡(luò)安全和數(shù)據(jù)安全等法律法規(guī)的落地,國(guó)家監(jiān)管全面提高了對(duì)各類安全風(fēng)險(xiǎn)的管控和規(guī)范要求,全社會(huì)對(duì)網(wǎng)絡(luò)安全、數(shù)據(jù)安全的認(rèn)知和理解也有了空前的提高。守住合規(guī)底線,已經(jīng)成為所有企業(yè)都必須高度關(guān)注的、持續(xù)動(dòng)態(tài)提高的安全底線。
其次,滿足未來需求,安全一定是“大規(guī)模智能化”的?!白孉I成為數(shù)字時(shí)代的核心生產(chǎn)力”已從頂層設(shè)計(jì)的高度被確立了下來。在人工智能技術(shù)的加持下,安全進(jìn)入了全新的發(fā)展階段,促進(jìn)未來數(shù)據(jù)價(jià)值釋放,推動(dòng)業(yè)務(wù)發(fā)展向高時(shí)效、低成本、強(qiáng)安全邁進(jìn),大規(guī)模智能化的落地是關(guān)鍵。
第三,滿足未來需求,安全一定是“強(qiáng)化人文關(guān)懷和責(zé)任擔(dān)當(dāng)”的。一方面在日漸復(fù)雜的安全挑戰(zhàn)面前,可以通過推動(dòng)計(jì)算機(jī)技術(shù)與心理學(xué)等人文學(xué)科的融合研究,提升安全科技的主動(dòng)性和互動(dòng)性,在風(fēng)險(xiǎn)防控中重視用戶體驗(yàn),展現(xiàn)技術(shù)溫度;另一方面,依靠安全科技催生更優(yōu)質(zhì)的、負(fù)責(zé)任的技術(shù)和產(chǎn)品,推進(jìn)數(shù)字惠民便民,讓更多人共享更美好的數(shù)字生活。
最后,滿足未來需求,安全一定是“生態(tài)協(xié)同”的。風(fēng)險(xiǎn)愈加呈現(xiàn)出復(fù)雜性、多鏈路、不可信等趨勢(shì),在這樣的環(huán)境下,沒有任何一個(gè)相關(guān)方在安全問題上能夠獨(dú)善其身。更進(jìn)一步說,今天,占全部企業(yè)數(shù)量99%的中小微企業(yè)才是數(shù)字化轉(zhuǎn)型的主戰(zhàn)場(chǎng),安全的當(dāng)務(wù)之急還要著眼于服務(wù)中小企業(yè)的高質(zhì)量發(fā)展。
那么,如何才能持續(xù)不斷地釋放安全生產(chǎn)力?數(shù)實(shí)融合下的新安全體系落腳何處?
面向未來,螞蟻的思考和實(shí)踐
多年來,螞蟻始終致力于追求開放安全的數(shù)字化,去年我和大家分享了以IMAGE命名的螞蟻下一代風(fēng)控體系。其實(shí),經(jīng)過平臺(tái)大規(guī)模業(yè)務(wù)的長(zhǎng)時(shí)間驗(yàn)證,IMAGE已不僅僅是一套風(fēng)控技術(shù)體系的代稱。
可以說,IMAGE是我們對(duì)數(shù)字化技術(shù)研發(fā)和落地應(yīng)用中成千上萬個(gè)真實(shí)問題的思考,已持續(xù)升級(jí)為一個(gè)綜合性的“安全智能體系”,是我們對(duì)新時(shí)代安全趨勢(shì)的判斷依據(jù)和應(yīng)對(duì)之法。
首先,IMAGE的“I”即“交互式主動(dòng)安全技術(shù)”,其關(guān)鍵在于“主動(dòng)”和“交互“二詞,安全必須從靜態(tài)的被動(dòng)防守,轉(zhuǎn)變?yōu)閯?dòng)態(tài)的主動(dòng)對(duì)抗?!敖换ナ街鲃?dòng)安全技術(shù)”把風(fēng)險(xiǎn)判斷能力前置,通過影響用戶“心智判斷”,遏制風(fēng)險(xiǎn)的發(fā)生。這也是讓技術(shù)實(shí)現(xiàn)“人”參與其中的一個(gè)具體體現(xiàn)。
IMAGE的“M”即“多方安全技術(shù)”,以多方安全計(jì)算等技術(shù)代表,通過結(jié)合區(qū)塊鏈、應(yīng)用密碼學(xué)等,在保護(hù)合作伙伴用戶隱私和商業(yè)秘密的前提下,在平臺(tái)之間實(shí)現(xiàn)1+1>2的價(jià)值效果。這也是面向數(shù)實(shí)融合的“生態(tài)化”的多方共建共存的安全體系的代表。
IMAGE的“A”即“對(duì)抗智能”,是實(shí)現(xiàn)安全“大規(guī)模智能化”的一個(gè)較為有效的手段。通過人工智能與安全技術(shù)的深度融合,需要全面投入“智能決策”和“智能對(duì)抗”的研發(fā),極大地提升人工智能的抗打擊能力。
IMAGE的“G”即“全圖安全技術(shù)”,指以“圖”的形態(tài),實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)變化趨勢(shì)的預(yù)測(cè),提前遏制風(fēng)險(xiǎn)的發(fā)生。它代表了我們?cè)陲L(fēng)險(xiǎn)愈加復(fù)雜的情形下,建設(shè)全鏈路數(shù)據(jù)驅(qū)動(dòng)的、“大規(guī)模智能化”應(yīng)對(duì)方法。
IMAGE的“E”即“端云協(xié)同安全技術(shù)”,是“大規(guī)模智能化”趨勢(shì)下,兼顧風(fēng)險(xiǎn)防控與隱私保護(hù)發(fā)展的實(shí)踐探索。數(shù)據(jù)安全和隱私保護(hù)是當(dāng)下的安全新挑戰(zhàn),是“合規(guī)性”的強(qiáng)要求。這一技術(shù)能夠滿足在合規(guī)要求下,數(shù)據(jù)價(jià)值依舊實(shí)現(xiàn)。
基于IMAGE這個(gè)載體,我們構(gòu)建聚合“數(shù)據(jù)安全、技術(shù)安全、業(yè)務(wù)安全、生態(tài)安全”四維一體的新安全體系。在這里,螞蟻有一些推動(dòng)安全科技發(fā)揮其生產(chǎn)力的實(shí)踐,也和大家分享一下:
在數(shù)據(jù)安全方面,我們從2016年開始布局隱私計(jì)算技術(shù),逐步面向行業(yè)開放了“隱語可信隱私計(jì)算框架”,目前在銀行風(fēng)控、醫(yī)療衛(wèi)生行業(yè)都有落地,幫助銀行提高風(fēng)控效率和精準(zhǔn)度,讓醫(yī)療機(jī)構(gòu)間的數(shù)據(jù)流轉(zhuǎn)成為可能,幫助保險(xiǎn)公司加快核保的效率。例如,浦發(fā)銀行通過“隱語”可信隱私計(jì)算技術(shù),阻止了數(shù)十億的高風(fēng)險(xiǎn)貸款發(fā)放,拓展了零售信貸服務(wù)可支持的客戶面。
在技術(shù)安全方面,我們持續(xù)布局可信AI,并聯(lián)合信通院、清華大學(xué)建設(shè)了“蟻鑒-AI安全檢測(cè)平臺(tái)”,致力于人工智能技術(shù)本身的安全可信,幫助AI技術(shù)得以更廣泛的應(yīng)用,助力價(jià)值挖掘。此外,我們也在積極參與到各類標(biāo)準(zhǔn)的制定和安全評(píng)估體系的構(gòu)建中。
在業(yè)務(wù)安全方面,我們建設(shè)了“下一代原生安全基礎(chǔ)設(shè)施-安全平行切面”,在應(yīng)急防控、安全治理與布防、數(shù)據(jù)安全治理等場(chǎng)景下提供了內(nèi)視能力和干預(yù)能力;我們也打造了面向市場(chǎng)需求的安全系列產(chǎn)品和解決方案,例如交互式風(fēng)控、可信終端隱私沙盒等技術(shù),這些技術(shù)能力覆蓋反欺詐、反賭博等業(yè)務(wù)安全及數(shù)據(jù)安全、內(nèi)容安全等10大場(chǎng)景,目前已向行業(yè)開放。
在生態(tài)安全方面,我們建立了9大安全實(shí)驗(yàn)室展開前沿性技術(shù)研究和開放合作。在行業(yè)端,我們與監(jiān)管機(jī)構(gòu)、銀行、商戶、電信機(jī)構(gòu)等一起解決反賭反詐、隱私保護(hù)等社會(huì)治理難題。比如,基于區(qū)塊鏈技術(shù),創(chuàng)建了全國(guó)首個(gè)“反詐聯(lián)盟鏈”,解決風(fēng)險(xiǎn)信息共享難題;基于數(shù)據(jù)安全復(fù)合治理體系,和中小企業(yè)一起解決數(shù)據(jù)安全的難題;在產(chǎn)學(xué)研端,長(zhǎng)期與清華、上海交大等高校開展科研合作,攻堅(jiān)AI安全與數(shù)據(jù)安全等,培養(yǎng)安全人才。今年,我們還開放了五大開源安全項(xiàng)目,支持國(guó)家網(wǎng)安人才培養(yǎng)。
最后,讓我們?cè)俅位乜唇裉煊懻摰闹黝}。新時(shí)代,賦予了安全科技新的定義,那么關(guān)于安全科技進(jìn)化的邏輯和路徑,總結(jié)起來,我想就是體現(xiàn)在它作為價(jià)值推動(dòng)因素的趨勢(shì)將會(huì)越來越明顯。
在數(shù)實(shí)融合下,安全科技除了是數(shù)字化發(fā)展的“壓艙石”,更是“助燃劑”,是新動(dòng)力。而在數(shù)字化這樣一個(gè)長(zhǎng)期的、攻堅(jiān)性的時(shí)代命題前,聚焦釋放安全科技生產(chǎn)力,構(gòu)建面向數(shù)實(shí)融合的新安全體系,正是我們?cè)趪L試給出的、不斷在實(shí)踐驗(yàn)證中的答卷。
面向新的趨勢(shì)和需求,螞蟻集團(tuán)將持續(xù)投入安全科技研發(fā),堅(jiān)持以技術(shù)創(chuàng)新為驅(qū)動(dòng),以價(jià)值創(chuàng)造為目的,聯(lián)合多方生態(tài),促進(jìn)安全科技助力實(shí)體企業(yè)轉(zhuǎn)型升級(jí),服務(wù)實(shí)體經(jīng)濟(jì)安全、高質(zhì)量發(fā)展。
2、電商號(hào)平臺(tái)僅提供信息存儲(chǔ)服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對(duì)本稿件有異議或投訴,請(qǐng)聯(lián)系:info@dsb.cn