一个养老院的客户,看完一款的睡眠监测产品,说了两句互相打架的话。一句是,东西不错,但这些睡眠数据都要传到云端,隐私会不会漏。另一句是,你们能不能拿这些数据做个分析,给老人出点健康建议。同一张嘴,既要数据别出去,又要数据出价值。这种话我后来听得多了,才慢慢回过味来:数据要产生价值,就得流动;一流动,就得把控制权交出去一部分。那个客户的两句话,不过把这个矛盾最直白地讲了出来。数据这东西,跟别的生产要素不一样。机器卖掉就没了,地种了别人就种不了。数据交出去,还在你手里,还能无限复制,你根本不知道它被谁抄了几份、流到了哪儿。所以它越值钱,人越不敢让它出门。纠结的根子,就在这。数据空间、可信数据空间,听上去一堆新词,剥开就一件事:数据要从一个人、一个机构手里,流到另一个人、另一个机构手里,怎么让交出数据的那一方放心。这事有个前提,很多人没注意。信任只有在数据真的要跨边界的时候才存在。如果数据从头到尾就待在一个地方、一个主体手里,那压根没有信不信这回事。去年有个政府客户要上马可信数据空间。供应商介绍,系统用了区块链、隐私计算,绝对可信。我听完只有一个念头:这根本没用。这个项目的数据,全在政府自己的一个平台里跑,没有第二个主体来交换。没有多方,你信谁去,自己信自己吗。你说政府的数据为什么死活不出自己的平台?说白了就两个词:不想,不敢。不想,是数据出去万一出事,责任算谁的说不清;不敢,是怕数据交出去就收不回来。所以宁可把可信做成一个封闭系统,自己跟自己玩。可一旦这样,它跟那个信字就没什么关系了。最后这个项目照样推下去了,靠的是行政命令,跟那套技术没什么关系。下面的工作人员说得更直接:这不过又是一个信息化项目,数据还得多传一份、多备一份,纯属浪费。传统数据库加个 API 就能干的事,套一层区块链和隐私计算,除了贵,什么都没多出来。反过来,我也见过真需要这东西的场景。一个做智能盲杖的公司,训练模型要大量马路上的真实图像。开源的图像数据有,但都是给自动驾驶准备的,针对盲人的几乎没有,只能自己采。我们打听到国外有个团队做过类似的数据,数据大概率对路,但对方在境外。这数据能不能给,是一回事;就算给了,双方有没有法律风险,又是一回事。这种地方,才轮到可信数据空间出场。两个主体,隔着国境,各有各的红线,谁都不放心对方,可数据又确实是对方想要、也确实值钱。这时候才需要一套机制,去回答那几个问题:你是谁,你能拿我的数据干什么,出了事找谁。你是谁,靠的是身份认证,技术上是去中心化身份加可验证凭证,证明你确实是你说的那个人。你能拿我的数据干什么,靠的是使用控制,白纸黑字签的协议得能真的执行,不是一纸空文。出了事找谁,靠的是治理规则和准入机制,谁进得来、违规了怎么罚,先说清楚。这三样,恰恰只在多方交换的时候才用得上。数据不出门,连你是谁都不用问。问自己是谁,不闹吗。所以我现在的判断是:看一个可信数据空间项目是真是假,先问一句,数据到底在几个主体之间流动。只有一个主体,这事跟可信没关系,就是传统的信息化,别拿这四个字糊弄自己。真正需要这套东西的,是养老院和产品方之间、境内境外两个团队之间那种,数据确实要跨出去、双方确实不放心。数据跨得越凶,信任越值钱。反过来,数据压根不跨出去的,我不太懂它跟信字有什么关系。