欢迎光临北京软件和信息服务业协会官方网站
「数」观 | 数字经济每周摘要(第58期)
发布日期:2022-07-08    来源:北京软件和信息服务业协会    分享到:

前言

在“新基建”的推动下,新业态、新模式不断涌现,实体经济借助数字化技术得以转型突破,万物“数字化”浪潮奔腾而来。蓬勃增长的数“智”经济,正成为中国经济高质量发展的一抹亮色。



政策发布


✦ 国家网信办:数据出境安全评估结果有效期为2年

7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》)。国家互联网信息办公室有关负责人就《办法》相关问题回答记者提问时表示,未通过数据出境安全评估的,数据处理者不得开展所申报的数据出境活动。此外,通过数据出境安全评估的结果有效期为2年,自评估结果出具之日起计算。

问:请简要介绍《办法》出台的背景?

答:近年来,随着数字经济的蓬勃发展,数据跨境活动日益频繁,数据处理者的数据出境需求快速增长。同时,由于不同国家和地区法律制度、保护水平等的差异,数据出境安全风险也相应凸显。数据跨境活动既影响个人信息权益,又关系国家安全和社会公共利益。世界上许多国家和地区相继从本国、本地区实际出发,对数据跨境安全管理作了制度探索。制定出台《办法》是落实《网络安全法》、《数据安全法》、《个人信息保护法》有关数据出境规定的重要举措,目的是进一步规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动。

问:《办法》所称数据出境活动是指什么?

答:《办法》所称数据出境活动主要包括:一是数据处理者将在境内运营中收集和产生的数据传输、存储至境外。二是数据处理者收集和产生的数据存储在境内,境外的机构、组织或者个人可以访问或者调用。

问:哪些情形需要申报数据出境安全评估?

答:《办法》明确了4种应当申报数据出境安全评估的情形:一是数据处理者向境外提供重要数据。二是关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息。三是自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息。四是国家网信部门规定的其他需要申报数据出境安全评估的情形。

问:数据出境安全评估主要评估哪些内容?

答:数据出境安全评估重点评估数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险,主要包括以下事项:一是数据出境的目的、范围、方式等的合法性、正当性、必要性。二是境外接收方所在国家或者地区的数据安全保护政策法规和网络安全环境对出境数据安全的影响;境外接收方的数据保护水平是否达到中华人民共和国法律、行政法规的规定和强制性国家标准的要求。三是出境数据的规模、范围、种类、敏感程度,出境中和出境后遭到篡改、破坏、泄露、丢失、转移或者被非法获取、非法利用等风险。四是数据安全和个人信息权益是否能够得到充分有效保障。五是数据处理者与境外接收方拟订立的法律文件中是否充分约定了数据安全保护责任义务。六是遵守中国法律、行政法规、部门规章情况。七是国家网信部门认为需要评估的其他事项。

问:为了规范数据出境安全评估活动,《办法》明确了哪些具体流程?

答:《办法》明确了数据出境的具体流程。一是事前评估,数据处理者在向境外提供数据前,应首先开展数据出境风险自评估。二是申报评估,符合申报数据出境安全评估情形的,数据处理者应通过所在地省级网信部门向国家网信部门申报数据出境安全评估。三是开展评估,国家网信部门自收到申报材料之日起7个工作日内确定是否受理评估;自出具书面受理通知书之日起45个工作日内完成数据出境安全评估;情况复杂或者需要补充、更正材料的,可以适当延长并告知数据处理者预计延长的时间。四是重新评估和终止出境,评估结果有效期届满或者在有效期内出现本办法中规定重新评估情形的,数据处理者应当重新申报数据出境安全评估。已经通过评估的数据出境活动在实际处理过程中不再符合数据出境安全管理要求的,在收到国家网信部门书面通知后,数据处理者应终止数据出境活动。数据处理者需要继续开展数据出境活动的,应当按照要求整改,整改完成后重新申报评估。

问:评估过程中如何保障数据处理者的商业秘密等合法权益?

答:《办法》规定了参与安全评估工作的相关机构和人员对在履行职责中知悉的国家秘密、个人隐私、个人信息、商业秘密、保密商务信息等数据应当依法予以保密,不得泄露或者非法向他人提供、非法使用。

问:《办法》还明确了哪些规定?

答:除了上述评估内容、具体流程、保密要求等管理措施以外,《办法》还明确了国家网信部门负责决定是否受理安全评估,并根据申报情况组织国务院有关部门、省级网信部门、专门机构等开展安全评估。省级网信部门负责接收数据出境安全评估申请材料,并完成完备性查验。任何组织和个人发现数据处理者违反本办法向境外提供数据的,可以向省级以上网信部门举报。

问:数据处理者何时申报数据出境安全评估?

答:数据处理者应当在数据出境活动发生前申报并通过数据出境安全评估。实践中,数据处理者宜在与境外接收方签订数据出境相关合同或者其他具有法律效力的文件(以下统称法律文件)前,申报数据出境安全评估。如果在签订法律文件后申报评估,建议在法律文件中注明此文件须在通过数据出境安全评估后生效,以避免可能因未通过评估而造成损失。

问:企业申报数据出境安全评估的结果可能有哪几类?

答:一是申报不予受理。对于不属于安全评估范围的,数据处理者接到国家网信部门不予受理的书面通知后,可以通过法律规定的其他合法途径开展数据出境活动。二是通过安全评估。数据处理者可以在收到通过评估的书面通知后,严格按照申报事项开展数据出境活动。三是未通过安全评估。未通过数据出境安全评估的,数据处理者不得开展所申报的数据出境活动。

问:对评估结果有异议如何处理?

答:数据处理者对评估结果有异议的,可以在收到评估结果15个工作日内向国家网信部门申请复评,复评结果为最终结论。

问:通过数据出境安全评估的结果有效期是多久?

答:通过数据出境安全评估的结果有效期为2年,自评估结果出具之日起计算。有效期届满,需要继续开展数据出境活动的,数据处理者应当在有效期届满60个工作日前重新申报评估。

问:违反《办法》如何追究法律责任?

答:《办法》明确数据处理者违反本办法规定的,依照《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的规定处理;构成犯罪的,依法追究刑事责任。

问:对于个人信息向境外提供,安全评估与标准合同、个人信息保护认证之间的关系,三种方式如何衔接?

答:《办法》适用范围已经明确,对于适用安全评估的个人信息处理者的数据出境情形应当申报安全评估;《办法》适用范围外的个人信息处理者的数据出境情形,可以通过个人信息保护认证或者签订国家网信部门制定的标准合同来满足个人信息跨境提供条件,便利个人信息处理者依法开展数据出境活动。(中新财经)

 

 

【企业动态】 


磁云数字:李大学出席第六届万物生长大会,首次发布产业数字化钻石模型

6月27日至28日,第六届万物生长大会在浙江省杭州市国际博览中心隆重举行。北京磁云数字科技有限公司创始人兼董事长、京东集团终身荣誉技术顾问李大学以视频方式出席大会并发表演讲,并在演讲中首次提出了产业数字化钻石模型,核心是六个要素,包括四个基础要素和两个关键要素。基础要素是:1、上链,通过数字化手段实现聚链结网。2、用数,发挥数据价值,让数据流动起来。同时数据要可信化,价值化。3、赋智,即智能技术与商业、产业全面结合,提质增效。4、支持双循环,支持数据融合性统一大市场。另外两个关键要素是:5、数字金融,即通过大数据变革传统供应链金融,使金融更好地服务实体经济。6、产城融合,把数字城市跟产业数字化相结合,特别是跟产业集群数字化转型升级相结合。

李大学认为,这六个要素互相连接,形成近十五个维度,用这个模型可以检验产业数字化的成熟度、效果,有哪些维度没有考虑到,有哪些做的不够等等。容易被忽略的是数字银行、数字金融跟产业数字化的关系,就是资金链跟产业链、科技链的深度融合。

 

九章云极DataCanvas:荣获最具成长性企业

融资中国2021(第十届)资本年会暨颁奖盛典隆重召开,会上正式发布了《2020年度股权投资领域九大综合榜单》。九章云极DataCanvas凭借在人工智能领域的高速发展及专业的行业服务能力荣获“2020年度中国新经济领域最具成长性企业TOP30”。

 

推想医疗:脑卒中AI产品获NMPA三类证,斩获NMPA与FDA“中美双认证”

根据国家药品监督管理局官网信息,近日,推想医疗颅内出血CT图像辅助分诊软件正式获批国家药品监督管理局(NMPA)医疗AI三类证,可对颅脑CT平扫影像进行显示、处理、测量出血体积,用于对超急性期、急性期颅内出血患者的分诊提示。这是推想医疗在心脑血管领域的首张NMPA三类证,去年8月,推想医疗脑卒中产品(InferRead CT Stroke)已经通过了美国FDA认证。并且,推想医疗脑卒中项目已入选工信部、国家卫健委5G+医疗健康应用试点。

 

超图:信创全栈解决方案入围工信部信息技术应用创新典型解决方案

日前,由工业和信息化部网络安全产业发展中心等单位组织的“2022新一代信息技术融合应用创新云峰会”成功召开。会上公布了2021年数字技术融合创新应用解决方案征集工作成果,超图SuperMap GIS信创全栈解决方案入围“2021年度信息技术应用创新典型解决方案”。

此次“2021年度信息技术应用创新典型解决方案”评选活动,共有上百家企业近700个有效解决方案参评,从技术先进性、业务支撑能力、应用示范效果、产业带动性和实施服务能力五大维度进行层层考量,最终共遴选出120个典型解决方案及30个优秀实践案例。该评选旨在进一步引导产业强化技术先进性、应用示范性和产业带动性三大要素,持续推广新技术、新应用和新模式,为广大用户和企业提供方向性指引,助力信息化升级和数字技术应用产业变革。

 

第四范式:获中国智能决策市场份额第一

7月4日,国际权威市场分析机构IDC首次发布了《2021中国智能决策解决方案市场份额》报告(以下简称“报告”)。第四范式获中国智能决策市场份额第一。

IDC中国人工智能团队表示:面对不断加剧的竞争,提供智能决策解决方案的厂商需要将数据平台融合到智能决策产品线中,帮助行业用户梳理、获得能够支撑最终决策的数据,以开放心态和外部合作伙伴共同探索一些场景化的应用。同时,智能决策作为一项涉及到企业核心战略的举措,应该从整个企业的最高层级,开始探讨并实施智能决策。

IDC表示,作为中国智能决策市场的最大参与者,第四范式致力于帮助企业实现数字化转型,发掘数据隐含规律,全面提升企业决策水平,目前已帮助金融、零售、制造、能源电力、电信及医疗等行业企业实现智能决策。2021年以来,第四范式赋予了智能决策全新内涵,帮助企业以将核心战略量化、指标化的方式进行数字化落地,设置相关的北极星指标并利用数字化方式提升企业核心竞争力。

 

星阑科技:入选中国信通院《应用安全全景视图》,API安全实力再获认可

近日,由中国信息通信研究院与中国通信标准化协会联合主办的2022首届“业务与应用安全发展论坛”在线上成功召开。会上,中国信息通信研究院重磅发布了《业务安全全景视图(2022)》及《应用安全全景视图(2022)》,星阑科技实力入选和《应用安全全景图》API安全板块。

星阑科技产品“萤火安全分析平台”拥有企业通用API安全防护方案、容器集群API安全防护方案、微服务架构API安全防护方案等不同不同应用场景的解决方案。可以为企业提供API资产梳理、API威胁检测、API数据泄露检测能力,缓解企业的API风险,筑牢API安全防线。自产品面世以来,星阑科技频频受到业界的高度认可,先后上榜多个行业全景图,荣获了2022“CCIA”潜力之星,并于近日被列入国内首个《云原生产品目录》,成为中国信通院权威推荐的云原生安全类产品。

 

联通数科:联通链首次跻身中国区块链BaaS市场份额前六!

7月5日,国际权威数据机构IDC发布《中国区块链BaaS市场份额,2021》报告。IDC报告显示,2021年中国BaaS市场以92.6%的增速持续扩大,实现1.88亿美元的市场规模。中国联通集团旗下“联通链”,由联通数科和联通研究院等单位自主研发,凭借优异的技术实力以及良好的市场表现,首次入围《中国区块链BaaS市场份额,2021》榜单,市场份额排名第六。

 

佳讯飞鸿:城市应急协同指挥系统再获科技产业化奖殊荣!

近日,中国科技产业化促进会第三届科学技术奖获奖名单正式公布,由北京佳讯飞鸿电气股份有限公司及旗下佳讯飞鸿智能科技研究院共同开发的“基于自主可控的卫星与通信技术城市应急协同指挥系统研制”项目荣获“科技产业化奖”二等奖。

据了解,中国科技产业化促进会科学技术奖是经国家科学技术奖励工作办公室批准备案设立的社会科技奖项,共设有科技创新奖、科技产业化奖、标准创新奖和个人贡献奖四类奖项。其中,科技产业化奖主要授予在推动科技成果产业化和转化过程中,促进科技与金融结合,咨询服务,吸纳就业,人才培养等方面做出重要贡献,并取得显著经济效益和社会效益的单位和个人。本次佳讯飞鸿“基于自主可控的卫星与通信技术城市应急协同指挥系统研制”项目荣获科技产业化奖,是对该产品产生的社会、经济效益的高度肯定。

 

来也科技:中国市场第一,来也科技入选IDC中国RPA+AI软件市场份额报告2021

2022 年 6 月,国际权威分析机构 IDC 发布《中国 RPA+AI 软件市场份额,2021》报告,对中国 RPA+AI 软件市场总量及主要厂商份额进行评估测算,来也科技以 9.8%占比位居中国市场份额第一,同时,2021 年前五大厂商所占市场份额总计达到了 39%。

 

星环科技:入选工信部网安中心“信息技术应用创新典型解决方案”

近日,在中国工业和信息化部网络安全产业发展中心主办的2022新一代信息技术融合应用创新云峰会上,发布了“2021年数字技术融合创新应用解决方案征集工作成果”,星环科技安全大数据平台解决方案凭借在技术先进性、应用示范性和产业带动性等方面的优秀表现,入选“2021 年度信息技术应用创新典型解决方案”。

 

【大咖说】

张钹院士:人工智能算法存仿声换脸风险,要防止被滥用

 

7月3日,在第十届世界和平论坛大会上,中国科学院院士、清华大学人工智能研究院名誉院长、瑞莱智慧RealAI首席科学家张钹就“安全的人工智能”这一主题发表了演讲。张钹院士表示,由于现阶段算法存在不安全、不可靠等风险,因此即便人工智能只是发展到初级阶段,但仍存在不确定性和危险性。

张钹院士还表示,虽然现如今不必担忧有人利用智能机器人打造杀人武器,但人工智能被误用、滥用也会导致“仿声”、“换脸”深度伪造的问题出现,这类技术往往以假乱真、难以分辨。而且由于技术难度小、惩治力度小,也大大降低了造假成本。

针对以上问题,张钹院士重申了“第三代人工智能”的理念,认为应以人为本,将人类安全作为出发点,发展可信、可靠、可扩展的人工智能。他呼吁应加强国际合作,让人工智能健康发展,造福全人类。

现阶段人工智能是否威胁人类安全

人工智能是否会失控呢?包括霍金在内的很多学者秉持的基本观点是,如果人类一旦研制出有自我意识的超智能机器,那么人类将无法对它进行控制,这可能会对人类造成灾难性后果。但目前人类是否能制造出超级智能机器在学术界还存在争议,现阶段无法回答这一问题。因此,对于人工智能的安全问题,张钹院士认为不仅要考虑远虑,更要考虑近忧。

现阶段人工智能不会对人类造成威胁吗?张钹院士否认了这一点,他认为虽然到现在为止,人工智能虽然只发展到初级阶段,但实际上也已出现一些安全问题,原因在于现阶段人工智能算法还存在不安全、不可信等风险。

张钹院士表示,现阶段给大家展示的人工智能的决策结果往往是经过精心挑选后的最好结果。但实际上大多数情况下,一些人工智能很难给出合意的结果,他举例说明了这一观点。“当我问人工智能,人有多少只眼睛时,它第一次回应称左眼100个,右眼99个;当我再次提问时,它又给出另一个回答称,人有28000个眼睛;如果再问它同一问题,它会说,经测算白日里有4亿颗眼睛,是夜里的20多倍。”

试想一下,如果我用这个系统帮助我做决策,那它可能会经常做出错误的决策。”张钹院士说。

数据安全也是目前面临的重大安全问题。张钹院士指出,当前大数据对人工智能产生了较大的影响。第一,数据呈现几何级增长,而现在也倾向于搜集全部数据来代替数据采样;第二,重视数量,而不是重视质量;第三,强调数据的关联关系,而非因果关系。

张钹院士认为这三种转变给人工智能带来了较严重的安全问题。2016年微软曾推出一款聊天机器人,由于不重视数据质量,后来这一款聊天机器人发表了一系列种族歧视、性别歧视的言论。此外,目前有一种攻击人工智能系统的方法“数据下毒”,通过为人工智能提供错误的训练数据影响人工智能。

深度伪造造假代价低、真假难分辨

针对防止人工智能被误用、滥用的问题,大多数人可能想得比较长远,比如利用智能机器人打造杀人武器。但实际上,当下人工智能也可能被滥用;如果被滥用,后果也极为严重。

张钹院士介绍了深度伪造这一问题,他指出现阶段用人工智能算法来伪造视频、照片、语音已不存在技术难题。为了更生动地阐明这一点,他在会议上播放了梁宏达的原声与合成音,发现这两个声音极为相似,几乎难以识别。

张钹院士表示,这两个讲话有一个是假的,一个真的,很难辨别。于是我们用机器判定,但两个机器的检验结果却都是错误的。第一个检验结果认为A是假的,B是真的,第二个检验结果是两个都是假的。但实际上A是真的,B是假的。

“试想一下,如果将来你没讲过的话,被别人造谣为你讲过的,而且后期技术也难分辨真假,那这对社会的危害是极大的,因此对于这一问题各方都应重视。”张钹院士说。

除了声音以外,“换脸”技术也足以以假乱真。张钹院士谈到通过换脸技术可以把视频中的“脸”置换,而且这一技术非常容易,但后期却很难判断真假。“原来视频上的人不是你,把你的脸放上去,你没做过的事情也归你了。”

张钹院士还表示,现在造假代价太低,很难找到始作俑者,而且惩治力度也较低。

如何防止人工智能出现失控的状态?

科幻作家阿西莫夫曾提出了机器人三原则。第一,机器人不能伤害人类,而且在人类受伤害时不能袖手旁观。第二,机器人必须服从人类的命令,除非这个命令违反了第一个原则。第三,机器人要保护自己不受伤害,但是不能违反前两个规则。

张钹院士表示,由于现阶段机器人行为是不可预测的,因此我们不知道这一行为是否会伤害到人类,因此也难去执行这一原则。对此,他重申要“发展第三代人工智能”。第三代人工智能的中心思想是以人类的安全为出发点,为人工智能提供了安全渗透、评估、加固、防火墙等方法,发展可信、可靠、可扩展的人工智能。

“我们现在提的方案很简单,就是把人类的智慧加进去。人类的智慧是什么?知识。现在数据驱动的方法只强调数据、算法、算力是不够的,还必须要把知识加进去。”张钹院士说。

张钹院士呼吁,“如今发展安全的人工智能已是当务之急。作为人工智能研究者,我们必须把精力集中在发展以人类安全为核心的安全的人工智能。我也希望全世界可以团结起来,通过国际合作来让技术服务人类需要,让人工智能健康发展,造福全人类。”(来源:南方都市报)

 


你知道你的Internet Explorer是过时了吗?

为了得到我们网站最好的体验效果,我们建议您升级到最新版本的Internet Explorer或选择另一个web浏览器.一个列表最流行的web浏览器在下面可以找到.