2月24日-28日, 全球網絡信息安全行業年度盛會RSAC 如期舉行。其中,在有著 " 網絡安全風向標 " 之稱的創新沙盒環節,聚焦于數據與隱私保護的SECURITI.ai 公司從十家初創企業中脫穎而出,拔得頭籌。
SECURITI.ai成立于2018年,是AI驅動的隱私和數據防護解決方案的創新者,其利用人工智能實現自動化隱私保護,幫助企業、組織遵守全球各國隱私法規。在數據和隱私保護關注度持續上升的情況下,SECURITI.ai奪冠并不讓人意外。
數據和隱私保護難題
近年來,在全面數字化的背景下,出現了諸多影響面巨大的隱私和數據泄露事件,企業和用戶對于隱私和數據安全的關注日益增加。隨著歐盟通用數據保護條例(GDPR)、加州消費者隱私法案(CCPA)的推出,印度、巴西等地也推出了各自的數據和隱私保護法案。我國也在近年陸續發布《數據安全管理辦法》(征求意見稿)、《個人信息安全規范》等法規標準。在合規層面上,全球都按下了隱私和數據保護的加速鍵。國際權威標準化組織,例如美國國家標準技術研究院(NIST),也于今年早些時候發布了用于指導企業隱私風險管理的方法框架。
然而,由于一系列的技術和管理難點,各項隱私法案和方法框架的落地,都存在種種困難,例如:
- 技術層面,企業、組織的數據資產龐雜,如何以快速、便捷的方式在不同類型、不同形態、不斷流動的數據資產中定位隱私和重要數據,并如何在各種復雜的物理和網絡環境中,既滿足對隱私數據進行有效的控制、監測,同時又不影響業務應用。
- 管理層面,隱私數據歸屬權屬于自然人,并在大多數情況產生采集于自然人,但傳輸、存儲、處理、銷毀涉及上下游多方,如何通過一個框架體系,明確各方權責,并有效管理。
- 合規層面,如何滿足全球各國各不相同,又近乎苛刻的數據和隱私保護需求,同時解決數據跨境傳輸等棘手問題,提供易用且高性價比的隱私保護方案。
AI驅動,為數據和隱私保護提供有效落地方向
針對上述難題,SECURITI.ai利用人工智能和自動化流程,將傳統繁瑣的隱私合規工作極大簡化,為數據和隱私保護提供了很好的方向。
SECURITI.ai隱私保護方案名為“PrivacyOps”。傳統的企業隱私合規處理,常常意味著繁瑣的響應配合流程,或是復雜的人工調研分析。例如根據合規要求,企業需要響應用戶提出的隱私數據操作請求,比如提供隱私數據使用情況、刪除某種數據隱私等。但由于同一個用戶的隱私數據常常分布在企業的多個產品、系統中,響應用戶請求很可能需要企業進行復雜而繁瑣的人工操作。
而PrivacyOps利用人工智能和自動化流程,將繁瑣的人工流程轉變為批量化、自動化的線上處理。處理后,還能夠生成隱私數據審查報告,證明隱私合規處理的完成。而在企業的隱私合規評估場景,PrivacyOps可以利用已有的各國合規模板,自動化地對整個企業了內部進行批量評估,生成評估報告,給出隱私能力評分。
PrivacyOps高度自動化的流程背后,是基于人工智能的People Data Graph技術,將分散于數據庫、云平臺、大數據系統,甚至全球各地的個人信息進行高精度的主體識別和關聯?;谶@樣的識別和關聯,輔以批量化合規模板、自動化流程、人工智能助手等提升用戶使用體驗的創新,在隱私內容的合規落地以及操作便捷性上,實實在在地解決了用戶的諸多痛點。
國內數據和隱私保護未來可期
在國內,相比于大數據產業蓬勃發展的現狀,當前的數據和隱私保護相對粗放滯后。但隨著國家、地方、行業的隱私和數據保護法規的陸續出臺,政策監管驅使企業、組織更加關注隱私和數據保護。同時,用戶的隱私保護意識也逐漸增強,用戶很可能用腳投票,不選擇隱私保護能力薄弱的企業,這也將促使企業、組織使用更先進有效的安全技術保護數據和隱私。