螞蟻集團趙聞飆:安全科技是數字化發展的壓艙石,更是助燃劑

語言: CN / TW / HK

9月23日,“2022年度21世紀科技峯會”在線上召開,多位科技領域的院士學者、機構專家、企業家共同探討中國科技發展前沿趨勢及產業實踐。

螞蟻集團副總裁、大安全事業羣總裁趙聞飆 發表了題為“釋放安全科技生產力,構建數實融合下的新安全體系”的演講 認為,數實融合下,安全科技已經不僅僅是數字化發展的“壓艙石”,更是“助燃劑”,為數字經濟發展提供新動力

以下為趙聞飆演講全文:

01

安全科技是壓艙石,更是助燃劑

幾年來,以人工智能、雲計算、大 數據為代表的數 字技術飛速發展,並且與傳統行業快速融合,引發了一場產業變革的浪潮。

我們看到,一方面是數字技術創造的巨大價值。根據市場研究機構IDC的數據顯示,到2022年,全球65%的GDP會由數字化推動;在中國,到2025年,數字經濟在GDP中的佔比將超過70%。

另一方面,是頻頻出現的數字化問題和挑戰。例如,新型風險持續衍生;因一部分人無法接入數字技術所導致的數字鴻溝問題在疫情時代下加深;數據作為重要的技術發展資源,在共享、傳輸、處理中出現不可忽視的安全隱患等等。

隨着數實融合成為大勢所趨,為了更好地參與其中、助力發展,我們首先需要釐清一個核心問題,那就是數實融合對安全的需求和挑戰有什麼不一樣?

首先,不可否認,數實融合趨勢下的主要安全挑戰仍然是“數字化“背後的風險,也就是用户在享受數字生活帶來便捷的同時,伴隨而來的風險。隨着數字化的深入,如今,全行業對“數字化”背後的風險已經有了充分的認知。解答這個命題,我們需要不斷搭建更為完備的防禦體系,以便在這場博弈對抗中,始終保持領先一步;

與此同時,數實融合對安全的需求又遠不止於此,還要複雜的多、廣泛的多,可以説輻射到了依賴安全的數字發展的方方面面。應對這類需求,光是打好地基已經遠遠不夠了,而要關聯到場景化創新、用户價值和社會責任等一系列宏觀命題,最終落地到最大化發揮數據要素價值這一根本性問題上。

數實融合趨勢下, 安全科技將不僅是數字化發展的“壓艙石”,更是“助燃劑”,正在從奢侈品變為平台型企業的必需品,發揮更大的生產力動能 ,從而推動經濟社會高質量發展。

為什麼這麼講呢?在實踐中,我們 總結出四個表現:

安全科技讓數據安全流轉成為可能,更大地發揮數據要素價值。 數據是數字經濟的基礎要素,數據安全可以説是所有0前面的1。但數據的價值只有在流通場景中才能充分發揮,這種流通必須是有序地、規範地。可以通過可信隱私計算、多方安全計算等安全技術,使得“原始數據不出域,安全價值共享”成為可能。

安全科技保障人工智能技術更加可信,推動AI產業大規模落地。 人工智能等數字技術是數字經濟增長的驅動力,但“智能化”背後的未知風險也不容忽視,在人工智能與實體經濟深度融合的背景下,人工智能安全風險也必將涉及社會公共安全。發展以“魯棒性、公平性、隱私保護、可解釋性”為核心技術特徵的可信AI已成為業界的共識。例如,AI魯棒和可解釋,是智能汽車完成自動駕駛的技術動力,催生這個產業的成熟。

安全科技促使平台型企業的用户體驗更友好。 數字經濟時代,用户是否獲得安全、優質的體驗是平台型企業發展的重要指標之一。然而近年來,內容安全問題不斷地湧現,高級網絡威脅攻擊屢見不鮮,新型網絡詐騙事件頻頻發生,都成為了平台型企業面臨的重要挑戰。越來越多的企業探索利用前沿安全科技為平台防範風險提供新的工具、新的能力。例如,藉助可信AI技術反詐反賭,並取得了一定成效;藉助內容安全科技應對黑灰產違法違規內容的偽裝變異等等。安全科技保障數字化開放平台更加可持續的未來。

安全科技保障生態協同,服務中小微實體企業的數字化升級。 我國有幾千萬中小微商家和企業,但真正實現數字化經營的只有一小部分。安全科技通過提升業務安全、數據安全等防護能力,可幫助中小微企業快速提升風險管理和數字化經營能力,充分釋放廣大小微企業的活力,從而構建互利多贏、開放包容的服務生態。

左右滑動查看安全科技服務故事

02

數實融合下的安全四大特點

新趨勢下, 安全需要具備“合規化、大規模智能化、人文擔當和生態協同”這四大特點:

首先,安全一定是以“合規”為根本的。以往“安全”總被認為是大企業才需要關注的事,在營收和效益面前,往往容易被忽視。而近兩年來,隨着網絡安全和數據安全等法律法規的落地,國家監管全面提高了對各類安全風險的管控和規範要求,全社會對網絡安全、數據安全的認知和理解也有了空前的提高。守住合規底線,已經成為所有企業都必須高度關注的、持續動態提高的安全底線。

其次,滿足未來需求,安全一定是“大規模智能化”的。“讓AI成為數字時代的核心生產力”已從頂層設計的高度被確立了下來。在人工智能技術的加持下,安全進入了全新的發展階段,促進未來數據價值釋放,推動業務發展向高時效、低成本、強安全邁進,大規模智能化的落地是關鍵。

第三,滿足未來需求,安全一定是“強化人文關懷和責任擔當”的。一方面在日漸複雜的安全挑戰面前,可以通過推動計算機技術與心理學等人文學科的融合研究,提升安全科技的主動性和互動性,在風險防控中重視用户體驗,展現技術温度;另一方面,依靠安全科技催生更優質的、負責任的技術和產品,推進數字惠民便民,讓更多人共享更美好的數字生活。

最後,滿足未來需求,安全一定是“生態協同”的。風險愈加呈現出複雜性、多鏈路、不可信等趨勢,在這樣的環境下,沒有任何一個相關方在安全問題上能夠獨善其身。更進一步説,今天,佔全部企業數量99%的中小微企業才是數字化轉型的主戰場,安全的當務之急還要着眼於服務中小企業的高質量發展。

那麼,如何才能持續不斷地釋放安全生產力?數實融合下的新安全體系落腳何處?

03

面向未來,螞蟻的思考和實踐  

多年來,螞蟻始終致力於追求開放安全的數字化,去年我和大家分享了以IMAGE命名的螞蟻下一代風控體系。其實,經過平台大規模業務的長時間驗證,IMAGE已不僅僅是一套風控技術體系的代稱。

可以説, IMAGE是我們對數字化技術研發和落地應用中成千上萬個真實問題的思考,已持續升級為一個綜合性的“安全智能體系”,是我們對新時代安全趨勢的判斷依據和應對之法

首先,IMAGE的“I”即“交互式主動安全技術”,其關鍵在於“主動”和“交互“二詞,安全必須從靜態的被動防守,轉變為動態的主動對抗。“交互式主動安全技術”把風險判斷能力前置,通過影響用户“心智判斷”,遏制風險的發生。這也是讓技術實現“人”參與其中的一個具體體現。

IMAGE的“M”即“多方安全技術”,以多方安全計算等技術代表,通過結合區塊鏈、應用密碼學等,在保護合作伙伴用户隱私和商業祕密的前提下,在平台之間實現1+1>2的價值效果。這也是面向數實融合的“生態化”的多方共建共存的安全體系的代表。

IMAGE的“A”即“對抗智能”,是實現安全“大規模智能化”的一個較為有效的手段。通過人工智能與安全技術的深度融合,需要全面投入“智能決策”和“智能對抗”的研發,極大地提升人工智能的抗打擊能力。

IMAGE的“G”即“全圖安全技術”,指以“圖”的形態,實現對風險變化趨勢的預測,提前遏制風險的發生。它代表了我們在風險愈加複雜的情形下,建設全鏈路數據驅動的、“大規模智能化”應對方法。

IMAGE的“E”“端雲協同安全技術”,是“大規模智能化”趨勢下,兼顧風險防控與隱私保護髮展的實踐探索。 數據安全和隱私保護是當下的安全新挑戰,是“合規性”的強要求。 這一技術能夠滿足在合規要求下,數據價值依舊實現。

基於IMAGE這個載體,我們構建 聚合 “數據安全、技術安全、業務安全、生態安全”四維一體 的新安全體系。在這裏,螞蟻有一些推動安全科技發揮其生產力的實踐,也和大家分享一下:

在數據安全方面, 我們從2016年開始佈局隱私計算技術,逐步面向行業開放了“隱語可信隱私計算框架”,目前在銀行風控、醫療衞生行業都有落地,幫助銀行提高風控效率和精準度,讓醫療機構間的數據流轉成為可能,幫助保險公司加快核保的效率。例如,浦發銀行通過“隱語”可信隱私計算技術,阻止了數十億的高風險貸款發放,拓展了零售信貸服務可支持的客户面。

在技術安全方面, 我們持續佈局可信AI,並聯合信通院、清華大學建設了“蟻鑑-AI安全檢測平台”,致力於人工智能技術本身的安全可信,幫助AI技術得以更廣泛的應用,助力價值挖掘。此外,我們也在積極參與到各類標準的制定和安全評估體系的構建中。

在業務安全方面, 我們建設了“下一代原生安全基礎設施-安全平行切面”,在應急防控、安全治理與佈防、數據安全治理等場景下提供了內視能力和干預能力;我們也打造了面向市場需求的安全系列產品和解決方案,例如交互式風控、可信終端隱私沙盒等技術,這些技術能力覆蓋反欺詐、反賭博等業務安全及數據安全、內容安全等10大場景,目前已向行業開放。

在生態安全方面, 我們建立了9大安全實驗室展開前沿性技術研究和開放合作。在行業端,我們與監管機構、銀行、商户、電信機構等一起解決反賭反詐、隱私保護等社會治理難題。比如,基於區塊鏈技術,創建了全國首個“反詐聯盟鏈”,解決風險信息共享難題;基於數據安全複合治理體系,和中小企業一起解決數據安全的難題;在產學研端,長期與清華、上海交大等高校開展科研合作,攻堅AI安全與數據安全等,培養安全人才。今年,我們還開放了五大開源安全項目,支持國家網安人才培養。

最後,讓我們再次回看今天討論的主題。新時代,賦予了安全科技新的定義,那麼關於安全科技進化的邏輯和路徑,總結起來,我想就是體現在它作為價值推動因素的趨勢將會越來越明顯。

在數實融合下,安全科技除了是數字化發展的“壓艙石”,更是“助燃劑”,是新動力。而在數字化這樣一個長期的、攻堅性的時代命題前,聚焦釋放安全科技生產力,構建面向數實融合的新安全體系,正是我們在嘗試給出的、不斷在實踐驗證中的答卷。

面向新的趨勢和需求,螞蟻集團將持續投入安全科技研發,堅持以技術創新為驅動,以價值創造為目的,聯合多方生態,促進安全科技助力實體企業轉型升級,服務實體經濟安全、高質量發展。