新京报贝壳财经讯(记者罗亦丹)大模型等新技术不断涌现,这给隐私保护带来哪些风险和挑战,企业该如何做好隐私保护工作?9月7日至9日举办的2023外滩大会上,百度、抖音集团、荣耀、众安在线、蚂蚁集团的隐私保护和合规方面的负责人就数据安全与隐私保护未来趋势及产业融合实践论坛进行了深入讨论。


在抖音集团数据及隐私法务负责人田申表示,当前大数据和人工智能正在迅速发展,大量的普通数据聚合之后,可能会挖掘出新层次的隐私问题,“这个问题是目前最难应对的问题,我们如何去处理和防范这方面的风险?这就要靠企业内部通过合理的组织去解决这个问题。”


蚂蚁集团首席隐私官聂正军表示,“相比较普通信息处理活动,大模型场景下,对个人信息的处理频率、规模、应用的广泛程度会更强一些,这确实给企业带来了新的挑战。”


荣耀终端隐私合规负责人吴迪则认为,隐私合规的挑战不止表现在数据治理、隐私安全被不断挖掘等方面,也表现在对用户的预期管理方面。“很多人认为新兴的高科技产业是对隐私不友好的产业、是消费隐私的产业。让更多的用户了解我们企业的工作机制、付出的努力,是未来企业隐私保护工作者面临的一个挑战,也是我们企业未来在隐私保护工作方面努力的方向。”


不过,技术创新也给隐私保护工作带来了新的助力和想象空间。


“企业要做好个人信息保护的工作,至少需要建立和具备两个能力:数据分类分级和主体的标识能力,数据在企业体系内流转的血缘溯源能力。”聂正军说,大模型技术的出现给企业提升这些基础能力,帮助企业在个人信息保护的能力建设带来了新机会。


百度数据合规法务负责人徐全全持有类似的看法。在她看来,随着新技术应用的扩展,先进技术的应用在隐私保护过程中发挥的作用会越来越大。“进入数字时代,很多企业、尤其是人工智能的企业在不少工作环节都会涉及数据处理、数据合规的问题。要真正做到数据合规,除了要做好公司治理、管理团队治理工作,还离不开系统化、自动化的工具。未来将大模型技术、隐私计算、可信AI技术应用到数据隐私保护工作的占比会越来越大。”


当前包括大模型在内的新技术层出不穷,在这一背景下,企业该如何开展个人信息保护?


对此,聂正军表示,面对大模型带来的风险和挑战,企业可以从两个方面做好隐私保护工作。一是,在模型训练阶段可以使用匿名化的工具,防范未来模型本身带来隐私泄露或者个人信息被滥用的风险。二是,在大模型的商业化应用落地时,要把服务他方产生的数据和自营业务里使用到的数据进行隔离。


徐全全则建议,下一步隐私保护工作可能更多要走协同治理道路。新技术、新应用的不断落地,给企业的隐私保护带来了很多的挑战,这就要求各个企业要“同呼吸共命运”。“在数字时代,面临数据合规治理和隐私保护的挑战,每个企业一定不会也不能单打独斗。每家企业在履行隐私保护、数据合规方面的责任责无旁贷,同时也要和上下游的合作伙伴协同共治,一起参与到隐私保护、数据合规的工作当中。”徐全全说。


众安在线财产保险股份有限公司副总经理、合规负责人张勇博则在谈到未来如何做好隐私保护工作时表示,对企业来说,在个人信息保护方面的核心理念依然是遵循完全合法合规保护消费者的原则。同时,审慎考量接触到的数据,做好保护工作。此外,还要做好企业内控和意识宣贯,对可能接触到消费者个人信息的每个工作环节里,涉及的每位工作人员的个人信息保护意识都应有培训提升。


编辑 韦博雅

校对 张彦君