近日,《信息安全研究》“數(shù)字經(jīng)濟(jì)與人工智能安全治理”??l(fā)天融信《人工智能在數(shù)據(jù)安全領(lǐng)域的應(yīng)用探析》論文。論文聚焦數(shù)據(jù)安全與人工智能的前沿議題,提出數(shù)據(jù)安全七大應(yīng)用場(chǎng)景的智能化破局思路,為當(dāng)下數(shù)智化發(fā)展提供可參考的思考方向。




隨著人工智能技術(shù)在數(shù)字經(jīng)濟(jì)、數(shù)字產(chǎn)業(yè)中的不斷應(yīng)用和優(yōu)化,數(shù)據(jù)作為新型生產(chǎn)要素的開發(fā)利用日益廣泛。數(shù)據(jù)在不斷地流轉(zhuǎn)與智能應(yīng)用的同時(shí),隨之帶來(lái)的數(shù)據(jù)泄露、數(shù)據(jù)破壞、數(shù)據(jù)違法違規(guī)使用等各類數(shù)據(jù)安全事件層出不窮。我國(guó)相繼出臺(tái)數(shù)據(jù)安全相關(guān)法律法規(guī),將數(shù)據(jù)安全提升至國(guó)家安全高度。數(shù)據(jù)安全不僅關(guān)乎企業(yè)運(yùn)營(yíng),更直接影響社會(huì)經(jīng)濟(jì)發(fā)展與國(guó)家主權(quán)穩(wěn)固,成為人工智能時(shí)代全社會(huì)必須面對(duì)的核心課題。
人工智能在數(shù)據(jù)安全領(lǐng)域的應(yīng)用是一把“雙刃劍”。一方面,人工智能技術(shù)的高速發(fā)展加劇了數(shù)據(jù)安全風(fēng)險(xiǎn),不法分子利用技術(shù)漏洞實(shí)施違法犯罪,訓(xùn)練數(shù)據(jù)在采集處理中面臨篡改、破壞或?yàn)E用風(fēng)險(xiǎn),網(wǎng)絡(luò)安全攻擊因門檻降低而更趨多樣化、高頻化與精準(zhǔn)化。另一方面,合理利用人工智能又能全面強(qiáng)化數(shù)據(jù)安全防護(hù)能力,完善的數(shù)據(jù)安全保障體系也是人工智能技術(shù)健康發(fā)展的必要前提。
因此,唯有辯證看待人工智能的雙重影響,充分挖掘數(shù)據(jù)安全管理和技術(shù)等各方面的智能化需求,合理利用人工智能技術(shù),方能推動(dòng)數(shù)據(jù)安全保障工作更加高效、有序開展。
數(shù)據(jù)安全四大核心智能化困境
數(shù)據(jù)安全是一項(xiàng)體系化、持續(xù)性且需多角色協(xié)同的復(fù)雜系統(tǒng)工程,涵蓋戰(zhàn)略方針制定、管理體系建設(shè)、技術(shù)能力建設(shè)、持續(xù)安全運(yùn)營(yíng)等核心環(huán)節(jié)。
當(dāng)前,在數(shù)據(jù)識(shí)別與梳理、處理活動(dòng)監(jiān)測(cè)、安全防護(hù)實(shí)施及日常管理協(xié)同等場(chǎng)景中,普遍存在著不同程度的效率與準(zhǔn)確性的雙重挑戰(zhàn),直接制約著數(shù)據(jù)安全工作的系統(tǒng)性落地。
● 數(shù)據(jù)識(shí)別與梳理難:數(shù)字經(jīng)濟(jì)生態(tài)下數(shù)據(jù)規(guī)模龐大、類型復(fù)雜,傳統(tǒng)工具+人工的方式難以滿足需求。
● 數(shù)據(jù)處理監(jiān)測(cè)難:企業(yè)數(shù)字化轉(zhuǎn)型加速數(shù)據(jù)應(yīng)用和流轉(zhuǎn),傳統(tǒng)監(jiān)測(cè)技術(shù)無(wú)法全面掌握數(shù)據(jù)分布與流向。
● 數(shù)據(jù)安全防護(hù)難:海量動(dòng)態(tài)數(shù)據(jù)催生多變數(shù)據(jù)安全威脅,亟需新技術(shù)、新架構(gòu)降低風(fēng)險(xiǎn)。
● 數(shù)據(jù)安全管理難:數(shù)據(jù)安全全流程管理涉及多方協(xié)同,如何借人工智能提升效率成為重要課題。
七大應(yīng)用場(chǎng)景 智能化破局路徑
面對(duì)人工智能時(shí)代下的復(fù)雜數(shù)據(jù)安全問題,破局關(guān)鍵是通過(guò)人工智能技術(shù)全面賦能數(shù)據(jù)安全管理和技術(shù)的各環(huán)節(jié),通過(guò)人工智能技術(shù)與傳統(tǒng)解決方案的融合,構(gòu)建智能化的數(shù)據(jù)安全體系??蓮囊韵缕邆€(gè)方面展開數(shù)據(jù)安全智能化建設(shè)。

數(shù)據(jù)安全決策輔助
通過(guò)人工智能技術(shù),從海量合規(guī)政策、威脅情報(bào)、行業(yè)動(dòng)態(tài)、最佳實(shí)踐中快速識(shí)別和學(xué)習(xí)規(guī)律,挖掘和分析有價(jià)值信息,進(jìn)行智能化決策分析,為領(lǐng)導(dǎo)層提供適配組織合規(guī)監(jiān)管、業(yè)務(wù)發(fā)展、風(fēng)控防范需求的數(shù)據(jù)安全方針和策略。
數(shù)據(jù)安全智能評(píng)估
運(yùn)用自然語(yǔ)言處理、機(jī)器學(xué)習(xí)與知識(shí)圖譜技術(shù),構(gòu)建動(dòng)態(tài)評(píng)估指標(biāo)知識(shí)庫(kù),實(shí)現(xiàn)數(shù)據(jù)安全評(píng)估全流程智能化。首先通過(guò)知識(shí)圖譜自動(dòng)更新評(píng)估標(biāo)準(zhǔn),利用機(jī)器學(xué)習(xí)和自然語(yǔ)言處理生成調(diào)研問卷;其次,借助流程自動(dòng)化技術(shù)智能下發(fā)問卷,結(jié)合智能填報(bào)技術(shù)自動(dòng)識(shí)別并填充調(diào)研信息;最后,通過(guò)數(shù)據(jù)整合分析技術(shù)清洗、分類與匯總數(shù)據(jù),自動(dòng)生成評(píng)估報(bào)告,同時(shí)利用算法模型挖掘數(shù)據(jù)關(guān)聯(lián)趨勢(shì),有效降低評(píng)估技術(shù)門檻,顯著提升評(píng)估效率與質(zhì)量。
智能制定數(shù)據(jù)安全制度
借助自然語(yǔ)言處理與機(jī)器學(xué)習(xí)技術(shù),解析多層級(jí)合規(guī)政策文件,提取責(zé)任義務(wù)條款,精準(zhǔn)關(guān)聯(lián)企業(yè)管理要求與法律法規(guī)。同時(shí),運(yùn)用詞法分析、語(yǔ)義相似度等技術(shù),實(shí)時(shí)監(jiān)測(cè)政策變化,自動(dòng)提示管理人員并提供修改建議,動(dòng)態(tài)維護(hù)數(shù)據(jù)安全管理體系,大幅減少人工文案工作量,提升制度制定效率與合規(guī)性。
智能預(yù)測(cè)數(shù)據(jù)安全風(fēng)險(xiǎn)
采用可解釋深度學(xué)習(xí)模型(如卷積神經(jīng)網(wǎng)絡(luò)、膠囊網(wǎng)絡(luò))結(jié)合語(yǔ)義分析技術(shù),構(gòu)建動(dòng)態(tài)風(fēng)險(xiǎn)知識(shí)庫(kù)。通過(guò)實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)流量、日志數(shù)據(jù),自動(dòng)識(shí)別異常行為與惡意攻擊,精準(zhǔn)預(yù)測(cè)潛在數(shù)據(jù)安全風(fēng)險(xiǎn),為風(fēng)險(xiǎn)防范提供科學(xué)依據(jù),提前筑牢安全防線。
智能識(shí)別敏感數(shù)據(jù)
基于機(jī)器學(xué)習(xí)與自然語(yǔ)言處理技術(shù),收集并標(biāo)記企業(yè)數(shù)據(jù)訓(xùn)練集,提取數(shù)據(jù)關(guān)鍵特征,經(jīng)算法訓(xùn)練生成敏感數(shù)據(jù)識(shí)別模型。將訓(xùn)練優(yōu)化后的模型應(yīng)用于實(shí)際場(chǎng)景,實(shí)時(shí)監(jiān)測(cè)并精準(zhǔn)識(shí)別結(jié)構(gòu)化與非結(jié)構(gòu)化數(shù)據(jù)中的敏感信息,為數(shù)據(jù)安全防護(hù)提供基礎(chǔ)支撐。
數(shù)據(jù)安全智能管控和保護(hù)
融合生物特征識(shí)別、自然語(yǔ)言處理、聯(lián)邦學(xué)習(xí)等技術(shù),實(shí)現(xiàn)數(shù)據(jù)全生命周期智能管控。通過(guò)生物特征識(shí)別強(qiáng)化身份鑒別,基于自然語(yǔ)言處理與機(jī)器學(xué)習(xí)實(shí)現(xiàn)數(shù)據(jù)智能脫敏及效果檢測(cè),借助聯(lián)邦學(xué)習(xí)保障數(shù)據(jù)處理安全。同時(shí),系統(tǒng)解析數(shù)據(jù)安全保護(hù)策略,結(jié)合風(fēng)險(xiǎn)監(jiān)測(cè)預(yù)測(cè)動(dòng)態(tài)聯(lián)動(dòng)安全組件規(guī)則,實(shí)時(shí)更新防護(hù)配置,提升數(shù)據(jù)安全管控效率與準(zhǔn)確性。
數(shù)據(jù)安全行為智能考核
受控場(chǎng)景下,運(yùn)用計(jì)算機(jī)視覺、自然語(yǔ)言處理與機(jī)器學(xué)習(xí)技術(shù),實(shí)時(shí)監(jiān)測(cè)分析工作人員數(shù)據(jù)操作、通訊交流等行為。通過(guò)機(jī)器學(xué)習(xí)算法預(yù)測(cè)數(shù)據(jù)泄露風(fēng)險(xiǎn),針對(duì)高風(fēng)險(xiǎn)人員開展定向教育輔導(dǎo),強(qiáng)化員工安全意識(shí),構(gòu)建企業(yè)安全文化,降低數(shù)據(jù)泄露隱患。
未來(lái),數(shù)據(jù)安全將進(jìn)入“智能攻擊VS智能防御”的自動(dòng)化博弈新階段。攻擊方利用人工智能搜尋系統(tǒng)弱點(diǎn),防御方需構(gòu)建持續(xù)學(xué)習(xí)、自適應(yīng)變化的防御體系,同時(shí)通過(guò)產(chǎn)業(yè)生態(tài)協(xié)同共享情報(bào),形成互聯(lián)防御網(wǎng)絡(luò)。與此同時(shí),系列政策法規(guī)與人工智能倫理規(guī)范的制定,將為數(shù)據(jù)安全與技術(shù)健康發(fā)展提供制度保障,推動(dòng)智能化安全能力長(zhǎng)效化提升。

作為國(guó)內(nèi)最早提出“以數(shù)據(jù)為中心的安全體系建設(shè)”理念的網(wǎng)絡(luò)安全企業(yè),天融信持續(xù)深耕“AI+數(shù)據(jù)安全”領(lǐng)域,以源源不斷的技術(shù)創(chuàng)新為驅(qū)動(dòng)力,推動(dòng)各項(xiàng)創(chuàng)新成果在實(shí)際場(chǎng)景中落地生根。2024年,天融信發(fā)布了面向AI時(shí)代的一體化數(shù)據(jù)安全解決方案,全面應(yīng)對(duì)數(shù)據(jù)破壞、數(shù)據(jù)泄露、數(shù)據(jù)濫用三大安全風(fēng)險(xiǎn)。2025年,天融信數(shù)據(jù)庫(kù)審計(jì)、網(wǎng)絡(luò)審計(jì)、火焰威脅檢測(cè)等多款數(shù)據(jù)安全產(chǎn)品全面云端接入天問大模型,在AI驅(qū)動(dòng)下主動(dòng)進(jìn)化,為數(shù)智時(shí)代的數(shù)據(jù)安全加碼。
近日,天融信數(shù)據(jù)分類分級(jí)系統(tǒng)率先通過(guò)了中國(guó)信息通信研究院發(fā)布的首款“AI賦能數(shù)據(jù)安全”產(chǎn)品檢驗(yàn),成為國(guó)內(nèi)首款通過(guò)該項(xiàng)測(cè)評(píng)的智能化數(shù)據(jù)安全產(chǎn)品。
隨著全球經(jīng)濟(jì)進(jìn)一步向數(shù)字化、智能化轉(zhuǎn)型,數(shù)據(jù)作為驅(qū)動(dòng)數(shù)字經(jīng)濟(jì)的核心要素,不僅是國(guó)家戰(zhàn)略性基礎(chǔ)資源,更是培育新質(zhì)生產(chǎn)力的關(guān)鍵基石。作為國(guó)家網(wǎng)絡(luò)空間安全建設(shè)的中堅(jiān)力量,天融信始終站在技術(shù)前沿,堅(jiān)持安全與智算并進(jìn),不斷探索AI與數(shù)據(jù)安全融合的新路徑、新方法,推出高質(zhì)量的產(chǎn)品、服務(wù)與綜合解決方案,夯實(shí)數(shù)據(jù)全生命周期防護(hù)能力,筑牢千行百業(yè)數(shù)智化轉(zhuǎn)型安全底座。

2024年底,天融信《人工智能在數(shù)據(jù)安全領(lǐng)域的應(yīng)用探析》在廣西大數(shù)據(jù)學(xué)會(huì)“數(shù)蘊(yùn)八桂 智享未來(lái)”數(shù)據(jù)要素賦能高質(zhì)量發(fā)展論文征集活動(dòng)中,榮獲二等獎(jiǎng),其學(xué)術(shù)價(jià)值與實(shí)踐意義獲得行業(yè)認(rèn)可。
相關(guān)閱讀
1、又是首家!天融信數(shù)據(jù)分類分級(jí)系統(tǒng)率先通過(guò)中國(guó)信通院“AI賦能數(shù)據(jù)安全”產(chǎn)品能力檢驗(yàn)
2、十問十答!一文搞懂?dāng)?shù)據(jù)安全治理核心要點(diǎn)