2023年在参与一个金融数据空间的设计研讨时,一个数据提供方提了一个直击要害的问题:”我的数据放在数据空间里,我不可能24小时在线回答使用方的各种问题、处理合规审查、管理使用策略等等,这些事谁来做?”
这个问题指向了一个在数据空间设计中容易被忽略的环节:数据的日常”管理”谁负责?
答案就是数据托管机构。
从”存数据”到”管数据”
数据托管机构不是新鲜事物。在云计算时代,人们已经习惯了”数据库托管”,把数据放在云服务商的数据库服务上,由云服务商负责备份、扩容、安全。
但数据空间中的数据托管,跟云时代的数据库托管有本质区别:托管机构不只是”存数据”,而是获得数据托管权和运营权后,超越存储提供数据服务、交易和深度增值功能。
托管机构的运营模式可以概括为:数据提供方把数据的管理权限委托给托管机构,托管机构在遵守数据使用规则的前提下,管理数据的发布、使用审核、合规检查、交易结算、质量维护等日常运营工作。数据提供方不需要亲自处理这些事务,类似于”物业管理公司”替业主打理出租物业。
技术底座:区块链+多方计算+可信执行环境
数据托管机构不是”信得过就行”的,它的运营需要建立在可信的技术底座上。
区块链用于记录数据托管的全流程操作日志,所有对托管数据的访问、使用、处理都记录在不可篡改的区块链上,提供方可以随时审计托管机构是否按照约定管理了数据。
多方计算在数据托管场景中的价值尤为突出。当托管机构需要同时管理来自多个提供方的数据时,可以在不泄露任何一方原始数据的前提下,执行跨数据源的联合分析。
可信执行环境为数据在托管机构中的”运行时安全”提供了硬件级别的保护,即使在托管机构的服务器上,未授权的运维人员也无法读取TEE内部正在处理的数据内容。
七种使用方参与数据托管的方式
数据提供方不是数据托管的唯一”用户”,使用方也可以通过多种方式参与数据托管,这里归纳七种模式:
共同托管。 使用方和提供方共同委托同一家托管机构管理数据,这适合数据需要频繁双向流动的场景。
售后反向托管。 数据使用方购买了数据产品后,由于合规要求(数据不能下载到自己的服务器),将数据”委托”给托管机构继续管理,它适合高安全等级的数据使用场景。
数据联合开发托管。 多个使用方和提供方联合委托托管机构管理数据,用于联合研发项目,这种模式适合跨组织的数据协作研发。
集合数据资产托管。 托管机构将多个提供方的数据资产集合在一起统一管理,提供方不需要各自维护自己的托管关系,降低了管理成本。
数据资产融资托管。 使用方以数据资产作为融资担保品,将数据资产托管给指定的托管机构,适合数据资产金融化场景。
数据信托托管。 数据以信托的方式托管给独立第三方,信义义务要求托管机构必须以受益人的利益为最高原则。
数据运营合作托管。 数据提供方与托管机构以合作的方式共同运营数据资产,收益按约定比例分成。
数据空间的核心角色
在这个数据托管格局中,数据空间本身不是”托管机构”。它是连接提供方、托管机构、使用方的基础设施。
数据空间提供三类核心服务支撑数据托管业务:数据目录服务(使用方和数据提供方在目录中发现彼此)、多场景数据融合服务(对不同托管机构管理的数据执行联合分析和计算)、可信管控服务(确保所有数据托管操作在规则框架内执行)。
数据托管机构是数据空间中”让数据流动成为专业服务”的关键角色。没有托管机构,每一个数据提供方都要亲自处理数据运营的琐碎事务——参与门槛被大幅拉高。托管机构的成熟度,直接决定了数据空间生态的专业化水平。
我是BSN联盟成员。有着十年区块链与隐私计算的产品开发和方案咨询经验,先后参与多个国家重大课题,亲手建过区块链、隐私计算、可信数据空间的落地项目。不追概念,写真的。