北京市海淀区清华大学01062794781i-aiig@tsinghua.edu.cn

研究成果

Research Results



海外智库观察

「布鲁金斯学会:集中精力推动企业数据隐私和安全管理的范式转变」

2022年10月27日,布鲁金斯学会(Brookings Institution)发布加州大学伯克利分校博士后学者Jordan Famularo与佐治亚理工学院助理教授Richmond Wong共同撰写的文章《“罗诉韦德案”被推翻后,科技行业如何保护个人数据(How the tech sector can protect personal data post-Roe)》。文章指出,在美国最高法院决定推翻罗伊诉韦德案(Roe v. Wade)的判决后,记者和隐私权倡导者迅速发出警告,在与堕胎相关的案件中,可能存在检察官寻求和利用商业收集的数据的风险。实际上,这种情况已非假设。据《福布斯》报道,内布拉斯加州的一名少女和她的母亲的隐私数据被Facebook分享给了执法官员后,她们就因非法堕胎而面临刑事指控。就在此案发生的几周前,一项调查表明,除了Facebook收集用户与危机怀孕中心网站(crisis pregnancy center)的互动数据外,反堕胎营销公司还利用Meta的Pixel广告工具追踪用户在网络上的操作,以此获得了隐私数据。隐私专家的主要担忧是:由于部分企业持有可以用来推断一个人是否怀孕、寻求堕胎帮助、以及帮助他人堕胎的意图的信息,在禁止或严格限制堕胎的州,执法人员可能会通过向应用程序开发人员、搜索引擎、数据经纪人、网站运营商、无线运营商、操作系统开发人员和其他企业发出搜查令而获取数据。所幸政策制定者也意识到了这一问题,并出台了部分举措来应对。加州的立法者最近通过的A.B. 1242号法案为加州的科技和通信公司提供了一种方案,用于抵制其他州在堕胎诉讼中使用数字活动数据的要求。这项法律是美国第一部禁止州外调查人员使用数字信息查询州内合法的堕胎相关行为的法律。与此同时,美国总统拜登要求联邦贸易委员会(Federal Trade Commission,FTC)主席考虑采取措施,在消费者提供或寻求有关生殖保健服务的信息时保护他们的隐私。

 

作者表示,随着数字化不断深入人们的生活,现有无数的潜在的在线犯罪数据来源,如在线搜索历史,私人通信渠道等。因此,保护用户的隐私和安全不仅仅是政策制定者的责任,科技公司也发挥着关键作用。科技公司需要就数据隐私和安全管理问题对维权人士、投资者以及更广泛的公众做出回应,采取有效行动来回应不断变化的相应社会规范。同时,在企业未能保护消费者数据安全时,董事会、投资者和更广泛的公众也有责任追究企业的责任。尽管公众也应仔细考虑自己的数字行踪所存在的暴露隐私的风险,但保护自己隐私的负担仍然不应该放在消费者身上。这是因为大多数美国人在日常生活中无法停止使用数字服务,并且大多数人也缺乏评估和应对这些服务可能会带来的风险的专业知识。

 

文章指出,尽管保护用户隐私远非易事,但科技公司仍可以采取一些基本措施来保护消费者信息。企业尤其应该关注以下措施: 一、采取“少即是多”的方法。公司通常不需要收集和存储那么多的数据,可以通过实施“数据最小化”来减少敏感数据的数量,以防止黑客入侵或泄露。“数据最小化”是指只收集必要的数据,且只将收集到的数据用于授权用途,并尽可能少地保留这些数据。而“数据最大化”的方法使数据安全性更难保证,同时也增加了操作和监管的风险。除了风险方面的问题外,海量数据也有监管方面的问题。根据FTC的法案,尽管是出于合法的商务用途或法律原因,超过必要的时间地保留数据仍然是不公平的做法。二、增强数据加密强度。为了更好地管理自己收集的数据,企业需要增强数据加密规范力度,如在即时通讯应用和电子邮件上默认提供“端到端”加密(end-to-end-encryption)。对于内布拉斯加州的这名少女和她的母亲来说,完全的“端到端”加密会确保她们的私人信息不被移交给当地警方。然而,这一转变需要谨慎平衡人权风险。尽管“端到端”加密可以实现言论、信仰、结社和信息访问的自由,不法分子也可以利用加密来攻击弱势群体、伤害儿童、传播仇恨言论或助长其他弊端。为了引导企业减轻“端到端”加密对人权的潜在不利影响,商务社会责任国际协会(Business for Social Responsibility)发布了一组部分基于它为Meta执行的大规模评估的建议。三、朝着“信任标记”(trustmarks)发展。“信任标记”是由第三方机构提供的徽章、标志、印章或标签。科技行业应该加速开发与互联网连接设备、服务的隐私安全相关的消费者友好型信任标志,如UL Solutions是一家进行安全科学研究并将其转化为标准的公司,该公司正在为物联网(IoT)开发一种信任标志。与此同时,美国国家标准与技术研究所(National Institute of Standards and Technology,NIST)在总统拜登发布关于改善国家网络安全的行政命令后,正在实施的两项消费者网络安全标签计划。总而言之,企业应该寻找机会帮助塑造和扩大拟议的信任标志,并找到与消费者沟通数据安全和隐私实践的新方法。四、提高透明度的报告。透明报告是以自愿披露的形式呈现内容,由谷歌在2010年首创。透明度报告最初是一个程序,用来发布政府要求删除的内容的有关数据,后来扩展到其他互联网和电信公司,包括第三方对用户数据的要求和来自执法部门的请求。为了在“罗伊韦德案”后更好地保护数字隐私,公司应该提高报告的透明度,像Twitter做到的那样,提供更多对判决有用的信息。这些信息可以帮助个人和公众更好地了解他们的个人风险模型。作者最后强调,活动人士、监管机构、投资者和公众已经促成了在与环境、社会和治理实践相关的企业行为方面的巨大的转变。尤其是在美国最高法院推翻“罗伊诉韦德案”的重大决定面前,推动企业数据隐私和安全管理的范式转变迫在眉睫。

 

Jordan Famularo:加州大学伯克利分校长期网络安全中心(Center for Long-Term Cybersecurity)博士后学者。

Richmond Wong:佐治亚理工学院文学、媒体和传播学院数字媒体助理教授。

原文链接:

https://www.brookings.edu/techstream/how-tech-firms-can-protect-personal-data-after-roe-us-privacy-abortion-surveillance/

行业舆情追踪

国内动态

政府监管

「国家网信办依法集中查处一批侵犯个人信息合法权益的违法违规App」

11月3日消息,针对人民群众反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,国家网信办近期依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规规定,依法查处“超凡清理管家”等135款违法违规App。经查,“超凡清理管家”等55款App存在强制索要非必要权限、未经单独同意向第三方共享精确位置信息、无隐私政策、超范围收集上传通讯录等问题,依法予以下架处置;“东方头条”等80款App存在频繁索要非必要权限、首次启动未提示隐私政策、未告知相关个人信息处理规则、默认勾选隐私政策、无法或难以注销账号等问题,依法责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置。

来源:光明网


政府规划

「国务院新闻办发布《新时代的中国北斗》白皮书」

11月4日,国务院新闻办公室发布《新时代的中国北斗》白皮书,介绍新时代中国北斗发展成就和未来愿景,分享中国北斗发展理念和实践经验。白皮书共包括六个部分,分别是北斗发展进入新时代、跻身世界一流的中国北斗、提高系统运行管理水平、推动应用产业可持续发展、提升现代化治理水平、助力构建人类命运共同体。白皮书提出,在保障系统稳定运行方面,充分利用大数据、人工智能、云计算等新技术,构建北斗系统数据资源池,促进系统运行、监测评估、空间环境等多源数据融通,实现信息按需共享,提升系统智能化运行管理水平。同时,中国北斗广泛应用于经济社会发展各行业各领域,与大数据、物联网、人工智能等新兴技术深度融合,催生“北斗+”和“+北斗”新业态,支撑经济社会数字化转型和提质增效,让人民生活更便捷、更精彩。

来源:新京报、中国新闻网


「长沙人工智能创新中心启动运营」

11月4日,长沙人工智能创新中心正式启动运营。据悉,该中心是湖南省目前人工智能算力规模最大的公共平台,将按照“一中心四平台”布局。“一中心”为算力中心,建设人工智能数据中心机房;“四平台”是依托国内知名人工智能龙头企业,以长沙人工智能创新中心为主体,重点打造公共算力服务平台、应用创新孵化平台、产业聚合发展平台和科技创新人才培养平台。中心首期200P算力由华为和中科曙光共同建设,到2025年建设人工智能算力规模将达到1000P。

来源:中国新闻网


标准制定

「我国牵头制定的全球首个工业互联网系统功能架构国际标准正式发布」

11月3日消息,国际电工委员会日前发布由我国牵头组织制定的《面向工业自动化应用的工业互联网系统功能架构》,该标准成为全球首个工业互联网系统功能架构国际标准。据悉,该标准由我国牵头提出,德国、法国、韩国等国专家与我国共同研制。标准首次规范了工业互联网系统的端边云架构,有效填补了国际标准空白,对于规范各国跨行业、跨领域工业互联网平台的架构建设,促进我国工业互联网平台产品的全球应用推广具有重要意义。

来源:界面新闻


自动驾驶

「阿里云“汽车云”正式亮相:已服务国内超70%汽车企业」

11月4日,阿里云“汽车云”近日正式亮相。据悉,汽车云在国内已服务超过70%的汽车企业,小鹏、一汽、吉利、长城、长安、地平线等均已上云。其中,小鹏、吉利、路特斯、长城、上汽目前都基于“自动驾驶云”加速自动驾驶的模型训练,降低训练成本。据悉,自动驾驶云可处理万级的仿真并发,将仿真提速2倍,并提供80多种复杂工况场景支持仿真训练。

来源:IT之家


「斑马智行与地平线联合发布智能驾驶生态化平台」

11月4日,斑马智行与地平线对外联合发布智能驾驶生态化平台。据悉,该平台打破原有自动驾驶“烟囱式”重资源开发模式,为自动驾驶算法企业提供软硬件底层支撑平台。同时,AliOS Drive自动驾驶操作系统将率先运行在地平线征程5芯片上,做到BSP(board support package)层打通。

来源:36氪

 

「助力智慧交通,上汽人工智能实验室发布国内首款纯电L4自动驾驶MPV」

11月4日消息,在第五届世界顶尖科学家论坛召开期间,上汽AI LAB正式发布国内首款纯电L4自动驾驶MPV(RoboMPV)。据悉,该车型基于上汽大通MIFA 9进行前装,搭载了上汽AI LAB自主研发的高级别自动驾驶2.0技术架构,具备优质的感知精度和视域广度,以及优秀的长尾场景应对能力。在安全性方面,RoboMPV通过高冗余硬件方案和高算力计算单元,实现安全、舒适的自动驾驶体验,同时配备远程驾控系统,为出行保驾护航。

来源:新民晚报


「智能网联汽车上高速,年底在上海嘉定开放测试」

11月3日消息,智能网联汽车测试道路正在上海市嘉定区实现除特殊区域外的全域开放,今年年底还将率先开展高快速路的开放测试,包括G1503上海绕城高速、G2京沪高速路段。据悉,今年年底前,嘉定区共将完成170多公里开放测试道路的车路协同环境建设,涉及208个路口智能感知系统及配套基础设施建设;同时还将新建50个全息路口,构建交通数据智能处理系统,为传统交通参与者、网联车和自动驾驶车提供应用场景支撑,同时运用全息感知技术对自动驾驶车辆和车路协同智能应用进行评测,打造双智协同发展的“中国样板”。

来源:解放日报


科技公司 

「长安链隐私计算专用服务器通过60项国家级安全性检测」

11月4日,由北京微芯区块链与边缘计算研究院自主研发的长安链隐私计算专用服务器日前顺利通过国家信息技术安全研究中心的60项安全性检测,成为目前业内通过安全性检测最系统、最全面的区块链与隐私计算一体机。据悉,长安链是我国首个自主可控的区块链软硬件技术体系,此次安全性测试涵盖加速卡密码模块、隐私计算通用框架、区块链安全、隐私性和上位机系统软件安全5大安全版块共60个检测项目。

来源:中国新闻网


「阿里云宣布核心产品全面Serverless化」

11月3日消息,阿里云智能总裁张建锋表示,阿里云将坚定推进核心产品全面Serverless化,帮助客户更好地实现敏捷创新。据悉,Serverless并不是不用服务器,而是将服务器全权托管给云厂商,根据业务流量大小自动弹性伸缩,开箱即用来免去维护成本,按使用量计费。用户无需关心和管理底层IT资源,只要聚焦业务代码,根据实际请求处理业务。依托于Serverless架构,云上研发方式也在从过去的集中式研发、分布式研发,到云上的组装式研发,实现了软件研发的服务化、模块化、可编排、可组装。

来源:TechWeb


技术应用

「AI演唱、AI创作画面,新华社数字航天员发布单曲MV」

11月1日,新华社数字记者、全球首位数字航天员小诤发布首支单曲MV《升》,全面展示了前沿AIGC能力——人工智能演唱以及智能视频创作。据悉,小诤是由媒体融合生产技术与系统国家重点实验室推出的超写实数字人IP、主流价值观虚拟偶像,此次发布的AI MV中,歌曲演唱展现了高度拟人化的合成语音技术,时长超过2分钟的MV主画面创作则由人工智能根据歌词驱动生成,在未来太空探索的主题下,展现了近20种接近人类艺术家风格和水平的AI视频创作。

来源:新华社

国际动态

政府监管

「澳大利亚网络安全中心表示澳大利亚网络犯罪率激增」

11月4日,澳大利亚网络安全中心(Australian Cyber Security Centre,ACSC)发布的新政府报告中指出,犯罪分子和黑客团体对澳大利亚发动的网络攻击数量猛增。ACSC在上一财年收到了7.6万份网络犯罪报告,同比上一时期增长13%。澳大利亚总理安东尼·阿尔巴尼斯(Anthony Albanese)表示,这一数据敲醒了警钟,政府已经在加强相关措施,私营部门也需通过合作保护客户的和企业自身利益。

来源:路透社


「美国证券交易委员会考虑就软件公司Solarwinds数据泄露事件采取行动」

11月3日,美国证券交易委员会(Security and Exchange Commission, SEC)建议美国当局对软件公司SolarWinds有关网络安全的披露程序采取执法行动。该公司此前于2020年12月被黑客入侵,造成了数千家公司及政府机构的数据泄露。SEC表示,该公司在其网络安全披露和内部控制程序方面都违反了美国证券法。Solarwinds则回应其披露、公开声明、控制和程序都是合法适当的。

来源:路透社


政府规划

「美国总统拜登:半导体制造关乎国家安全,美国需要进一步投资于未来发展」

11月4日,美国总统拜登在卫星通信供应商Viasat公司总部就《芯片与科学法案》(CHIPS and Science Act)发表讲话。拜登表示,计算机系统及芯片对美国的投资、日常生活和本土制造业至关重要。美国的芯片生产量从此前的全球占比30%下降至现在的10%,国家科学研究经费从此前占GDP的2%下降至现在的0.7%,数据已印证了《芯片与科学法案》在加强美国半导体制造业和促进研究和开发方面的重要性。拜登还指出,将芯片制造本土化不仅仅是一个商业性难题,并且涉及至国家安全问题,美国需要对未来发展进行进一步投资。

来源:美国白宫


「日本拟设研究机构推进尖端技术转用于安保领域」

11月4日,日本政府表示,为推进民间尖端技术转用于安全保障领域,基本决定最快于2024年度在防卫装备厅新设国家安全保障局和相关省厅携手合作的研究机构。作为科技政策司令部的综合科学技术与创新会议也将参与其中,以打造跨部门协作体制。此举目的是把无人机、人工智能和量子等研究用于装备品研发。其构想是从基础研究阶段掌握大学和企业的举措,在资金层面展开支援,以此推进投入实际运用的走向,带动强化防卫力。

来源:共同网


「韩国提出“技术领先型创业企业1000+项目”」 

11月3日,韩国中小风险企业部在首尔创造经济革新中心举行"尖端未来产业创业培育战略发表座谈会",并提出"技术领先创业1000+项目"。韩国政府选定资助的10大尖端产业,包括系统半导体、生物健康、未来移动、环保、能源、机器人、大数据和人工智能、网络安全、宇宙航空、海洋、新一代核电站、量子技术等。该项目的目标是筛选并支援可以进军国际的技术创业企业,打造有竞争力的创业生态。韩国政府还决定在以上领域挖掘1000个以上有技术潜力的创业企业,并在5年内民官共投资2万亿韩元。

来源:人民网


行业自治

「消息人士:欧洲电信组织GSMA正在敦促欧盟机构颁布大型科技公司支付其网络成本相关法律」

11月4日,消息人士表示,欧洲电信组织“全球移动通统协”(Global System for Mobile Communications Association, GSMA)正在推动欧盟机构颁布让大型科技公司支付其网络成本的法律。该组织包括欧洲750多家电信运营商。据悉,GSMA已说服一些美国科技公司,例如谷歌、Meta和Netflix为互联网流量成本提供财务捐助。GSMA首席监管官John Giusti表示,GSMA正在协调一项提案,旨在让大型科技公司为欧洲基础设施投资提供贡献。

来源:路透社


数字货币

「欧盟推迟《加密资产市场监管法案》的投票」

11月4日,欧盟立法者表示2023年2月份之前不会就《加密资产市场监管法案》(Markets in Crypto Assets,MiCA)进行表决,欧盟内部这一具有里程碑意义的加密公司许可制度将被进一步推迟。由于考虑到文本冗长复杂,议会原先计划在今年12月份的全体会议上进行投票的初步计划已被放弃。据悉,该立法于今年6月份获得批准,并于10月份发布了最终文本,旨在进一步促进和支持数字金融在创新和竞争方面的潜力,同时减轻风险。该纲要规定了稳定币的储备要求,但该文本仍需得到立法者和组成欧盟理事会的各国政府的正式签署。

来源:Coindesk


「波兰Alior银行拟于2023年进入数字支付市场」

11月4日,波兰Alior银行(Alior Bank)表示,拟2023年年初通过Alior Pay加入快速增长的数字支付市场,该计划是Alior银行将于2023年初宣布的两年战略计划的关键部分。

来源:路透社


「西班牙国际银行2023年将阻止英国加密交易」

11月4日,西班牙国际银行(Banco Santander)表示,为保护客户利益,该行明年将禁止英国客户向加密货币交易所实时支付。自今年11月15日起,该银行将加入其他英国零售银行的行列,限制客户向加密货币交易所转账。此外,该银行的客户每笔交易上限为1000英镑(1123美元),在30天滚动期内,通过移动端和网上银行向加密货币交易所转账的总额不得超过3000英镑,但客户仍然可以接收加密货币交易转账。

来源:路透社


「新加坡金管局正式测试DeFi应用」

11月3日,新加坡金融管理局(Monetary Authority of Singapore,MAS)执行了机构级DeFi协议的首个真实世界用例。摩根大通、星展银行和日本SBI控股株式会社于2日通过Polygon(用于建立与以太坊相容的区块链网络和扩展解决方案的框架)的Aave借贷协议完成了以太坊网络上的外汇和政府债券交易。银行将新加坡政府证券的代币化版本换成日本政府债券,将日元换成新加坡元作为测试。在此之前,DeFi的使用者多为加密货币领域内的金融机构和用户,监管部门相对较少。虽然新加坡对加密金融技术的探索呈开放态度,但在保护投资者,特别是零售投资者方面展现出非常审慎的态度。新加坡金融管理局董事总经理 Ravi Menon于3日在新加坡金融科技节上表示,新加坡希望成为数字资产的中心,而不是用于交易和投机加密货币。

来源:新浪科技


「瑞银推出以区块链结算的数字债券」

11月3日,瑞银集团表示已发行3.75亿瑞士法郎(约合3.7亿美元)的债券,是全球首支首个来自银行机构的,将在数字交易所上市、交易和结算的债券,且与普通债券具有相同的结构、法律地位和评级。该类三年期债券票面利率为2.33%,将在基于区块链的SDX和SIX数字交易所上发行。

来源:路透社


「印度储备银行试点推出数字卢比」

11月1日,印度央行“印度储备银行”(Reserve Bank of India, RBI)开始在特定的使用场景试点推出数字卢比(E-卢比),又称中央银行数字货币(CBDC)。据悉,首个数字卢比试点将在批发领域推出,并于2日开始交易。据悉,印度储备银央行将CBDC定义为中央银行发行的法定货币的数字形式,可与法定货币进行一对一兑换。印度财政部长Nirmala Sitharaman此前表示,将以区块链技术为基础推出CBDC,促进数字经济发展。此外,印度央行认为CBDC的引入有利于弥合数字货币的利益分歧,降低私人加密货币被用于洗钱、恐怖融资和逃税等行为的风险。

来源:今日亚洲、cnBeta


技术运用

「2022年英国创新科技竞赛结果公布」

11月4日,英国政府资助的2022年英国创新科技竞赛Tech Rocketship Awards获奖结果公布。金奖获得者是土耳其公司Enbiosis,该公司使用元数据和人工智能分析人类肠道微生物群,以提供个性化的健康和保健解决方案;银奖获得者是西班牙Facephi公司,该公司提供安全的用户数字身份验证,提供数字登录和身份识别鉴定方案;铜奖获得者是荷兰人工智能公司Jungle AI,该公司应用人工智能提高风力涡轮机、太阳能发电厂、工业生产线等机电设备的正常运行时间和性能。英国政府欧洲贸易专员Chris Barton表示,英国是为科技创新者、投资者和研发者提供发展机会之地,英国的科技风险投资规模为全球第三大,该竞赛将为获奖者提供从概念提出到研发再到应用的“直通车”。

来源:英国政府


「韩国研究团队利用人工智能开发可降低建筑物内部温度的透明窗户涂料」

11月3日,韩国庆熙大学和圣母大学研究人员利用先进的计算技术和人工智能成功设计一种透明窗户涂料,该涂料可在不消耗能源的情况下降低建筑物内部的温度。研究人员使用机器学习和量子计算指导的迭代方法优化了“透明辐射冷却器”(TRC)计算机模型层的类型、顺序和组合,其中量子计算使用的是亚原子粒子存储数据。研究人员称,在炎热干燥的城市,与传统隔热降温玻璃窗户相比,优化后的TRC可能会减少31%的制冷能耗。他们指出,这一成果还可应用于轿车和卡车的窗户等其他方面。此外,其量子计算优化技术也可用于设计其他类型的复合材料。

来源:中国科技网

 

「欧洲机场管理局推出人工智能仪器以预测欧盟机场交通量」

11月3日,欧洲空中航行安全组织(Eurocontrol)的网络经理表示正在测试人工智能预测航班对该地区所有大型机场影响的使用。 “监管展望”(Regulation Outlook)项目能够通过对工业行动、天气、机场容量问题或空中交通管制各种因素进行判断,从而预测监管措施对机场网络的影响,准确率高达87% 。有助于网络管理人员与运营参与者预测潜在的干扰。 

来源:Eurocontrol


「澳大利亚团队利用机器学习模型预测潜在自杀倾向」

11月2日,新南威尔士大学黑狗研究所科学家凯伦·库苏玛及其团队研究发现,机器学习模型在预测自杀相关结果方面的表现优于传统的风险预测模型。在此荟萃分析研究中,机器学习模型的表现超过了传统的临床、理论和统计自杀风险预测模型之前所设定的基准。他们正确预测了66%会出现自杀结果的人以及87%不会出现自杀结果的人。机器学习模型可以灵活地应用于大型数据集,为许多风险因素和自杀结果之间的复杂关系建模。此外,它们还可以纳入响应的数据源,包括社交媒体,以确定自杀风险的峰值,并标记出最需要干预的时间。

来源:cnBeta

清华大学人工智能国际治理研究院编

上述信息均根据原文内容整理,谨供读者参考,不代表本机构立场和观点

上一篇:《人工智能国际治理观察》113期

下一篇:《人工智能国际治理观察》207期

关闭

相关文章

读取内容中,请等待...