可信数据空间不是给数据加个锁

很多人一听”可信数据空间”,脑子里冒出来的是隐私计算加区块链,再加个数据中台。我一开始也这么想的。这不就是政府搞的大数据平台嘛,换个名字而已。

后来发现不对。这东西的核心不在技术,在于”多方”。一个数据空间里至少有数据提供方、使用方、运营方、监管方四拨人,每拨人的诉求都不一样。提供方想控制数据流向但不想暴露原始数据,使用方想拿到干净可用的数据,运营方要保证平台跑得起来,监管方要审计、要合规。你堆再多隐私计算,解决的只是”数据怎么安全传输”这一个问题。剩下三个问题:谁来运营?出了事谁负责?数据用完怎么收回来?这些技术根本不回答。

不过,我们还是先从平台架构说起,等对这个东西有了个概念后,再谈运营和人员。

架构

说到架构,很多人可能见过那种像盖房子一样的架构图,有好多层,每一层有很多块,像搭积木一下。对于一个大的系统平台来说,确实是这样,不过我们今天说一些核心的东西,说到数据空间的架构设计,核心是两样东西:连接器和控制器

连接器是每个参与者都得部署的东西。数据提供方把使用策略写进去,比如”只能用3个月””不能导出””只能用于医学研究”,连接器负责执行这些策略。同时它还得验身份、加密传输、记录数据从哪来到哪去。

控制器是整个空间的大脑。它不碰数据本身,但数据从接入到销毁的全过程它都在管:接入核验、身份认证、目录推荐、履约机制、日志存证、审计清算、安全检测、合规监管。封装形态可以是 API、SDK、硬件一体机,也可以是一个操作系统。

这里有个容易搞混的地方:连接器不是传统 IDC 的连接设备,控制器也不是传统的数据中台。IDC 连的是机器,连接器连的是”人和数据的关系”,换句话说,谁在用这个数据、怎么用、用了多久。

框架

光说架构太抽象。现实中已经有不少框架在做这件事,拿来参考比自己从头设计靠谱。

IDSA 是德国那边搞出来的,核心主张是”数据主权”。他们的方案中数据提供方始终掌控数据的使用权限,不管数据流到哪。它有个参考架构模型 IDS-RAM 4.0,定义了连接器怎么做、元数据怎么写、策略怎么传。

EDC 是 Eclipse 基金会的开源项目,控制平面和数据平面分得很清楚,社区活跃。如果你要落地,EDC 是目前最实际的选择,不用等标准出台,代码在那摆着。

Gaia-X 是欧洲主导的,面向工业 4.0 场景,五大核心组件,强调数据主权和隐私保护的双重约束。

IEEE P3158 是 2024 年 6 月才发布的国际标准,5 个视角、7 大功能、44 个小项,算是目前最系统的一份。

这四个框架各有侧重,但底层逻辑是一样的:连接器负责数据进出,控制器负责全程管控

协议

平台搭好了,技术跑通了,下一个问题冒出来:数据流出去之后,使用方会不会拿着数据干别的事?

说句真话:纯技术手段管不住这个。

你用隐私计算保护了传输过程,但数据到了使用方手里,他拿去做什么你控制不了。所以需要协议。法律层面定义清楚权利义务,技术层面把协议变成可执行的规则。

协议的核心是合同框架。什么能做、什么不能做、出了事谁担责、怎么加入怎么退出,全部写清楚,转化成连接器能识别的策略。这里面有强制性条款(必须遵守)和非强制性条款(可以跟控制框架对齐)两种,不是一方说了算,各方都得参与制定。

可信机制分两层。硬技术这块,比如身份验证、加密、区块链,这些已经成熟了,该用就用。软设施这块包括了透明度管理、用户培训、争议解决机制等等,这些其实还没有成熟的标准,还在建设中,但别忽视。很多数据空间翻车不是技术问题,是出了争端没人管。

最终要实现的效果叫”可用不可见”:数据使用方能拿到结果,但看不到原始数据。这个靠强制性协议兜底,靠元数据驱动发现,靠可视化让数据使用过程透明化。

角色

前面说的是技术和规则。但平台搭起来之后,得有人运营。运营其实包括这么几类人:

数据提供方:比如一家医院,把脱敏的诊疗数据放进空间,设定”只能用于医学研究,不能用于商业目的”。连接器执行这个策略,控制器记录每一次访问。

数据使用方:比如一家药企,拿到数据做新药研发。用完之后数据销毁,全程审计日志留着,出了问题能溯源。

运营方:这个角色最容易被忽视。它不是建平台的,是管平台的。审核新接入方资质、发布策略、监控数据流动、发现异常处置。没有运营方,数据空间就是一堆连接器和控制器的堆砌,跑不起来。

服务方:他们做数据加工、中介、托管。比如帮政府清洗公共数据,做成数据产品,再匹配给有需求的企业。它在服务过程中可能获得数据加工使用权和数据产品经营权。

监管方:提供标准接口、监督合规运行、但不干预日常运营。国家数据局干的就是这个活。

这五类角色的背后,是数据”三权分置”的制度设计:数据资源持有权、数据加工使用权、数据产品经营权。三权可以分置,也可以合一。这个制度设计才是数据空间能多方参与的根本,没有这个,提供方凭什么把数据放进来?

落地路径

如果你打算落地可信数据空间,我觉得可以参考下面的步骤来。

首先是选框架。EDC 开源可用,IDSA 是国际标准,选一个对标,省得从头踩坑。

然后是部署连接器。每个参与者都得有,没有它数据进不来也出不去。搭建控制器。接入核验、身份认证、策略执行、日志存证、审计清算,这些功能缺一个,数据就可能失控。

接着制定协议。合同框架加可信机制,该加密加密该上链上链,但别忘了争议解决机制。明确角色。五类主体各司其职,三权分置理清权责,否则平台建好了没人运营,跟没建一样。

最常见的弯路是只盯着技术选型,这个真的要注意,别只想着隐私计算用哪家、区块链用什么共识,这是把大把时间花在”怎么建”上,没想清楚”谁来用””谁来管””出了事怎么办”。数据空间的核心不是技术栈,是多方参与的治理结构。


发表评论