32 数据空间设计的五条"军规"

这篇文章要说清楚一件事:数据空间设计不是”自由创作”,它有五条必须遵守的底层原则——共识机制、服务思维、安全合规、自动化一切、双向门多通道。违反任何一条,你的数据空间设计稿将来都会在工程落地上付出代价。

2023年评审一个行业数据空间设计方案时,我发现了一个规律性现象:那些被专家评审会打回去重做的方案,问题往往不是”技术不够先进”或”包装不够漂亮”,而是设计方案违反了一些大家都默认但没人写出来的设计原则

后来我把这些”默认但不言明”的原则整理出来,发现正好五条。它们不是来自某本教科书,而是来自多个实际项目的”交学费”经验。

原则一:共识机制

数据空间是分布式网络。分布式网络的一个基本事实是:没有中心化的权威来裁决”谁是对的”

所以,数据空间中的安全、合规、高效通信,必须建立在”共识”的基础上——所有参与方共同认可一套规则,而不是某个中心化机构下发一套规则。

具体来说,共识机制需要覆盖三个方面:数据信任管理(身份验证怎么做、访问控制怎么执行、数据使用权怎么界定)、资源互操作(元数据标准怎么统一、语义转换怎么做、跨域通信怎么实现)、价值共创(利益分配规则怎么定、贡献怎么量化、纠纷怎么仲裁)。

共识机制不是”全员投票”——在规模较大的数据空间中,共识可能通过代表制、权重制等多种方式实现。但核心原则是:规则的制定权和修改权不是集中在单一主体手上。

原则二:考虑服务而非服务器

这条原则的英文原文是”Think in Service, not Server”,源自云计算和微服务架构的设计理念。

翻译到数据空间语境下:不要从”我要部署一套什么系统”开始思考,要从”我要提供什么能力、这些能力通过什么服务暴露出去”开始思考。

区别很微妙但很关键。如果从”系统”出发,设计稿通常会画一个大方框,写上”数据空间平台”,然后在里面细分模块。如果从”服务”出发,设计稿会画一组小的方框——身份服务、目录服务、策略服务、计算服务,每个服务独立部署、独立升级、独立扩容。

服务思维带来的工程优势:封装与抽象(每个服务只暴露API,内部实现可以随时更换)、灵活扩展(需要加强哪个能力就扩容哪个服务,无需整体升级)、容错性(一个服务挂了不影响其他服务的工作)、技术多样性(不同服务可以基于不同的技术栈实现)。

原则三:安全与合规无处不在

安全不是数据空间的一个”模块”,它是数据空间的一个”属性”——贯穿所有模块。

七条安全与合规子原则:

安全(全生命周期CIA),机密性、完整性和可用性覆盖数据的整个生命周期,从采集到销毁。

合规,遵守网络安全法、数据安全法、个人信息保护法等法律法规。不是”出了事再合规”,而是设计时就嵌入合规要求。

透明,数据处理的方式、目的、范围向数据主体清晰披露。在数据空间的语境中,数据提供方有权知道自己的数据被谁以什么方式使用。

比例必要,数据的收集和使用限于直接相关和必要的范围,不超采、不过度使用。

数据主体权利保护,访问、更正、删除、反对权——这些在GDPR中规定的权利,数据空间的架构需要提供工程落地的方式。

安全防护能力,技术上具备对抗已知攻击手段的能力。

监管能力,架构上为监管方预留审计和监督的接口,而不是”让监管方自己想办法接入”。

原则四:自动化一切

数据空间以数据为驱动力。一个运转高效的数据空间,应该尽量减少人工干预。

自动化覆盖的范围远不止”自动化测试”这么窄。它应该贯穿:可观测性(数据空间运行状态的自动监控和告警)、数据管道(数据的采集、清洗、转换、加载自动化)、质量提升(自动化的数据质量检测和修复)、CDC架构(变更数据捕获,自动感知数据源的变化)、ETL/ELT工作流(自动化的数据加工流程编排)、弹性数据流编排(根据负载自动调整数据处理路径)。

自动化的目标是让数据空间的运维”像开车一样”——不是不出故障,而是出了故障系统能自动发现、自动评估、自动执行预置的恢复策略。

原则五:双向门多通道

最后这条原则最容易被违反,因为它在直觉上跟”安全”有冲突。

“双向门”的意思是:数据空间中,提供方和使用方是双向互动的,提供方发布数据,使用方查找数据;使用方提出需求,提供方响应需求。数据空间不是提供方单方面”扔数据进来”的平台。

“多通道”的意思是:数据空间支持多种类型的数据流通路径,按需查询、批量传输、模型训练、实时流式,不同的场景用不同的通道。

这条原则的设计含义是:数据空间本质上是一个”开放、组合式的市场组织”,而不是一个集中式数据中心或交换平台。 在设计的时候,应该时刻提醒自己,我是建了一个”菜市场”,不是建了一个”仓库”。

五条原则不是”选做”的加分项,是”必做”的及格线。共识机制保证了治理公平,服务思维保证了架构灵活,安全合规保证了风险可控,自动化一切保证了运营效率,双向门多通道保证了生态活力。


我是BSN联盟成员。有着十年区块链与隐私计算的产品开发和方案咨询经验,先后参与多个国家重大课题,亲手建过区块链、隐私计算、可信数据空间的落地项目。不追概念,写真的。


发表评论