AI浪潮下,更须守护数据安全 2022-08-12 

  

杨舒
  在享受人工智能带来高效和便利的同时,如何进一步扎紧守护个人隐私和公共数据安全的藩篱?在近日召开的第十一届吴文俊人工智能科学技术奖颁奖盛典暨2021中国人工智能产业年会上,多位专家学者就此展开了探讨。
  人工智能数据安全挑战诸多
  在中国工程院院士潘云鹤看来,数据、算力、算法和知识、运用、理论六个要素彼此依赖,共同构成了我国人工智能2.0发展的新生态。其中,数据的地位不言自明。
  在人工智能不断走入人们的工作和生活场景时,数据的采集、存储和应用也越来越面临诸多风险。数据安全问题体现在五个方面:可复制、易泄露、来源广、危害大、监管难,这是由数据的特性决定的。
  在具体危害表现上,一方面,最常见的是对数据保密性的侵害,如在金融领域,通过网络窃取人工智能系统用户的交易账单、理财情况来了解其个人资产状况和基于在线行为的支付意愿,从而快速有效地定位金融诈骗的受害者和目标群体;或是通过各种网络漏洞,窃取大量用户的指纹、虹膜、面孔、身形等个人隐私信息数据用于犯罪;也有一些手机应用软件违法违规收集用户个人信息等用于商业目的。另一方面也有对数据完整性和可用性的侵害,如通过技术手段对大数据进行窜改、造假和干扰,对投入应用的人工智能系统输入非真实的训练数据,以获得与目标背道而驰的结果。
  安全立法监管进入快车道
  在资源共享、信息互通的智能时代,扎紧安全的藩篱,法律无疑是红线。
  近年来施行的民法典对肖像权、声音权、隐私权和虚拟财产保护等都给出了明确的规制,而数据安全法、网络安全法和个人信息保护法的陆续施行,表明了我国在数据安全立法方面已经进入了快车道,而《网络数据安全管理条例》也于今年被列入到国务院立法工作计划中。
  人工智能是面向未来的技术,需要在确保人类自身安全的情况下,让技术向前发展。其中既需要以人为本,也需要责任明晰,隐私保护、算法公正的问题不仅需要法律规制,也需要技术支撑,而这一切仍需各方努力,任重道远。
  “十四五”我国已启动了重点研发计划“网络空间安全治理”重点专项,围绕一系列安全挑战开展基础性研究。其中,在安全治理方面,针对网络空间存在的数据垄断、滥用和泄露等问题,重点突破重要数据的安全保障、个人数据的隐私保护和跨境数据流动的安全等核心技术,或将为上述问题提供重要的解决方案。法律规制和标准设立亟待完善
  人工智能的发展带来了一系列崭新的法律问题。从长期来看,需要构建特定化、专门化的法律体系,甚至为人工智能立法。而从当下看,对于已经或可能出现的数据安全问题,一方面,可以通过梳理和分析我国现有的相关立法规范,修正现行规定或增加新的执法指南和司法解释将其纳入;另一方面,则可以通过构想和设计迫切需要的专门规则,从国际治理和国内治理两个角度,引入新的特别条款加以应对。
  在进行法律规制时,介入产业领域也应恪守技术中立原则,对于安全风险未超过社会的相当性、控制度和容忍度的,不应扩大干预打压;立法应具有前瞻性,关注突出的潜在风险,探索适当的早期干预,如违法预备行为的识别与阻断;在立法、执法以及司法过程中必须注重实现各项法律规范体系性的相互衔接和适用延展性。
  形成数据安全的标准也至关重要。要让人工智能的数据安全变得有秩序,要标准化,不仅需要给数据进行分类分级,也要有明确的机构对数据进行标准规范化,而随着技术又往前走,标准也要随着继续发展提升。
  (本文摘编自《光明日报》)