这是全系列最硬核的一篇。国家数据局把数据空间的核心能力概括为三个:可信管控、资源交互、价值共创。它们被叫做”魔力三角”不是因为好记,而是因为三者之间存在一个互为前提、互相强化的动态逻辑。拆开这个逻辑,你就知道一个数据空间项目在什么情况下大概率会被建废。
2024年11月,《可信数据空间发展行动计划(2024—2028年)》正式稿发布那一刻,我在一个行业闭门会上。
周围几个同行都在讨论政策条款,我在看文件里只有一页的”能力框架”。
不是因为别的不重要,而是因为我见过太多数据平台型项目——花了上千万、上线仪式阵仗很大、半年后没人用——它们失败的原因,几乎全部可以追溯到这三个能力中的某一个没做扎实。
三角之第一角:可信管控
第一层:身份可信。参与数据空间的每一个主体(个人、企业、系统、设备)必须经过身份验证。这不是简单的”用户名密码”,而是基于分布式身份(DID)和可验证凭证(VC)的强身份体系——我能确认你是谁,而且这种确认是加密学层面的,不是数据库里的一行记录。
第二层:行为可控。光知道你是谁还不够,还必须控制你能干什么。数据流通的范围(只能看某个字段而非全量)、使用过程(只能用于统计分析,不能用于精准营销)、使用方式(计算结果可以带走,原始数据不能下载)——所有这些使用控制策略需要在技术上可执行,而不仅仅是合同上写了。
第三层:审计可追溯。所有数据访问和使用行为必须被完整记录、不可篡改、可追溯。出了安全问题,能溯源到人、定位到操作、重现完整路径。
技术支持手段包括隐私计算(联邦学习、安全多方计算、可信执行环境)、区块链(不可篡改的审计日志)、智能合约(自动执行使用策略)。
但可信管控最大的挑战不是技术,是设计——策略粒度太粗,数据提供方不敢放开;策略粒度太细,系统复杂性爆炸。拿捏这个度,需要场景实践,不能靠拍脑袋。
三角之第二角:资源交互
资源交互解决的是效率问题:数据进来了,能不能被找到、能不能用起来?
第一层:可发现。数据空间中的海量数据资源必须能被检索。数据目录、元数据管理、语义标注——让需要数据的人能快速找到他需要的那份数据。
第二层:可交互。找到之后能用起来。不同来源的数据格式不同、语义不同、标准不同——这就需要语义转换层和数据封装机制来抹平差异。
第三层:跨空间互认。这是资源交互的最高形态。A数据空间的身份在B数据空间中也能被识别,A空间的数据产品在B空间中也能被检索和使用。这需要不同数据空间之间建立互操作机制。
资源交互的难点在于标准化程度和灵活性的平衡。标准太严,接入门槛太高,没人愿意来;标准太松,互操作性无法保证,来了也用不了。
三角之第三角:价值共创
价值共创解决的是动力问题:大家为什么愿意长期待在这个空间里?
第一层:共建治理。数据空间的规则不是中心化机构拍板的,而是参与者共同制定的。身份认证标准、使用策略模板、价值分配机制——这些都是共治的产物。
第二层:权责清晰。谁提供数据、谁使用数据、谁为安全事件负责——权责边界要写在规则里,出了问题能追溯。
第三层:透明运营。数据空间怎么运行、有多少参与方、产生了多少交易——运营数据对参与者透明。不透明就会产生不信任,不信任就会退出。
第四层:市场化贡献回报。这是价值共创的核心机制——数据提供方怎么被激励?数据质量高的、共享意愿强的、贡献数据价值大的,应该获得更高的回报。这种回报不是简单的”买断价”,而是基于”贡献-回报”动态评估模型的持续分配。
技术支持手段包括数据溯源(追踪数据来源和贡献链)、贡献度量化模型、自动化利益分配机制。但坦白说,这部分的工程成熟度是三个能力中最低的——技术有方案,但要真正跑通一套让参与者信服的”贡献-回报”机制,需要大量的场景实践磨合。
三角为什么是”魔力的”:飞轮效应
三者的关系不是”三项任务各自完成”。它们互为前提、交替增强,形成一个正向飞轮:
可信管控 → 资源交互:只有信任建立起来了,数据提供方才愿意把数据放进空间,资源池才丰富得起来,资源交互才有意义。
资源交互 → 价值共创:只有数据能被高效找到和使用,参与者才能从空间中持续获得价值,共创的动力才存在。
价值共创 → 可信管控:只有在空间中持续获得价值,参与者才愿意长期维持身份、遵守规则、配合审计,可信管控的成本才会被分担。
可信管控废了 → 没人敢放数据进来 → 资源池是空的 → 没人能获得价值 → 空间变成空壳
资源交互废了 → 数据进来了但找不到、用不了 → 有价值的数据被埋没 → 参与者流失
价值共创废了 → 没有商业回报 → 参与者逐步退出 → 可信管控失去对象 → 空间萎缩
数据空间被建废的常见模式
结合项目和试点经验,数据空间被建废一般有三种死法:
死法一:只建可信管控,不建资源交互和价值共创。安全做得滴水不漏,但数据目录没人维护、元数据没人管、互操作没人做。结果就是一个”世界上最安全的空房间”。
死法二:只建资源交互,不建可信管控和价值共创。数据量大管饱,搜索也好用——但数据安全没保障,参与者权益没分配机制。结果就是一个”数据免费搬运市场”,高质量数据提供方第一个走。
死法三:三个都建了,但没有飞轮。可信管控、资源交互、价值共创作为三个独立的子系统上线,但彼此不联动。身份认证管不了数据使用,价值分配跟数据贡献量无关。结果就是三个各自运行但不互相促进的”信息孤岛”。
魔力三角的”魔力”不在三个角本身,而在三角之间的联动关系。数据空间不是三个能力的简单加法,而是一个能力飞轮——可信管控让资源愿意进来,资源流动让价值被创造,价值创造让参与方愿意持续维护可信环境。三个齿轮咬合了,才转得起来。
BSN联盟成员。十年区块链与隐私计算的产品开发和方案咨询,先后参与多个国家重大课题,亲手建过区块链、隐私计算、可信数据空间的落地项目。不追概念,写真的。