为什么你既想要精准,又怕裸奔
过去十几年互联网的玩法其实很简单:你用我的免费服务,我拿你的数据优化服务,顺便赚广告钱。要优化,就得把很多数据凑在一起算。 比如你想办一张信用卡,银行要判断你有没有还款能力,除了自己掌握的你工资信息,还想看看你日常的消费稳定不稳定,是不是每个月都按时交水电煤。原来要拿到这些数据,要么就是让你自己去水务局开证明拍照上传,要么就是银行跟水电公司签协议,把所有用户的数据导过去。 第一种麻烦,用户嫌烦;第二种,等于水电公司把你的隐私直接给了银行,违法不说,换谁谁都膈应。

矛盾一直卡在这:不用数据,服务做不好;用数据,隐私保不住。直到最近几年,越来越多公司开始用数据不动,计算流动的方法解决这个问题——也就是大家说的隐私计算。
一句话讲明白隐私计算到底在干吗
说实话,我刚接触这个概念的时候,也以为是换皮的加密,割投资人的韭菜。直到听一个做算法的朋友举了个例子,一下子就懂了。 还是刚才办信用卡的例子:银行要判断你能不能办卡,需要水电公司的数据,但两家都不能把原始数据给对方。 隐私计算的做法是,银行把自己用来判断风险的模型,放到一个加密的共同计算环境里,水电公司把你的水电缴费数据也锁在这个环境里。模型在加密环境里跑完,只输出一个“符合要求”或者“不符合要求”的结果给银行。 整个过程,银行拿不到你的原始缴费数据,水电公司也拿不到银行的模型,更拿不到你在银行的存款信息。所有人都拿到了自己想要的结果,没人拿走对方的核心数据。 就这么简单。没有那么多玄乎的术语,核心就是解决“多个主体要一起用数据算结果,但谁都不能看对方原始数据”的问题。

别以为这东西只有大厂才用,跟你没关系。你去政务大厅办积分落户,需要开无犯罪记录证明,原来你得自己跑公安局开,现在很多城市已经用上隐私计算了,政务中心直接在加密环境里跟公安的数据对一下,几秒钟出结果,你不用跑,两边也看不到对方的原始数据。 你现在用的很多推荐算法,也开始把模型放到你的手机本地跑,只提取你需要的推荐特征,原始的聊天、浏览记录从来不会离开你的手机——既能给你推你想要的东西,又不用把你的隐私上传到服务器,这也是隐私计算的落地场景。
别被忽悠,隐私计算也不是万能的

不过话说回来,现在行业里吹隐私计算吹得太狠了,很多误区得掰扯清楚。 第一个误区,说隐私计算能解决所有隐私问题。不可能。隐私计算从来不是让你把所有个人数据都藏起来不用,它解决的只是多方合作计算过程中的数据泄露问题,你自己主动把信息填到钓鱼网站,它半毛钱都管不着。它也不是绝对安全,理论上,如果坏人拿到了足够多的计算结果,还是有可能反向推出你的原始数据,只是这个成本高到普通人根本不需要担心,没人会花几十万去偷你一个普通人的数据。 第二个误区,说隐私计算就是新的圈钱概念。前几年确实有很多项目蹭热点,把什么加密技术都往隐私计算身上套,赚一波融资就跑。但这两年不一样,监管对个人信息的保护越来越严,原来那种“拿走所有数据再算”的路子走不通了,实实在在的落地需求越来越多,现在很多政务、金融、医疗的项目都是真金白银在跑,不是炒概念。 还有人说,那我干脆把所有数据都存自己手机里,不用不就完了?问题是,很多场景你就是需要让别人用你的数据换服务啊。你要贷款,就得让银行知道你有还款能力;你要办医保报销,就得让医保部门知道你确实看了病;你想要精准推荐,就得让算法知道你喜欢什么。隐私计算给你的,是一个“既让对方用到数据的价值,又不把你的原始数据交出去”的选项,原来你没得选,现在你有得选。 说实话,我觉得这才是隐私计算最有价值的地方。原来我们谈隐私,要么就是“你要隐私就别用互联网服务”,要么就是“你要用服务就别谈隐私”,非黑即白。现在有了这么个技术,终于能往前走一步了:我用我的数据换我该得的服务,但我不用把我的底都交出去。 下次你再打开APP,发现推荐刚好戳中你,却又想不起来什么时候搜过,别先喊“被偷听了”。大概率是隐私计算,偷偷在后台帮你兜着底呢。
作者|科技
排版|科技
审核|小准