G瑞莱智慧徐世真:隐私计算商业化落地面临四大挑战, mpc

【雷峰网】2021年12月9日-2021年12月11日,2021第六届全球人工智能大会(GAIR 2021)于深圳开幕。本届大会由粤港澳大湾区人工智能与机器人联合会、雷峰网联合主办,深圳市人工智能与机器人研究院、深圳市机器人协会、深圳市人工智能学会支持。
作为中国最具影响力和前瞻性的前沿科技活动之一, GAIR 大会已经度过了五次精彩而又辉煌的历程,见证数次潮水的转向,成为目前为止粤港澳大湾区人工智能领域规模最大、规格最高的学术、工业和投资领域跨界盛会。
大会第二天,以《直面数据安全风险和挑战;挖掘隐私计算的100%可为》为主题的“数据安全与隐私计算”分论坛吸引了来自全国各地的专家、学者、企业家、投资人等,大家齐聚一堂共话新时代下“数据安全与隐私计算”的当下与未来。
其中瑞莱智慧RealAI首席架构师徐世真带来了题为「隐私计算助力构建AI新基建」的精彩演讲。演讲要点可概括为以下几个方面:

  • AI和隐私计算息息相关,隐私计算是AI能力的重要补充,AI是隐私计算的核心需求。从场景角度来看,隐私计算通常和AI紧密相关,AI可以看成隐私计算的上层应用与核心技术。
  • 隐私计算面临的困境主要有生态壁垒、安全性、可用性、计算性能。
  • 借鉴AI发展模式,隐私计算的技术路径可走底层编译路线实现兼容互通,通过优化底层密码库优化性能;产业路径需要逐场景落地,并根据不同的场景选择不同的技术路线。
  • 徐世真认为只有深度结合AI,使业务方从隐私计算中获益,才能把隐私计算从成本项变成营收项,保证企业有可持续的意愿度,保证数据价值闭环操作。
  • 隐私计算仅仅是企业合规建设的一环,需要在法律法规的框架下进行。
G瑞莱智慧徐世真:隐私计算商业化落地面临四大挑战, mpc
文章插图

瑞莱智慧RealAI首席架构师徐世真

以下是徐世真演讲全文,雷峰网做了不改变原意的整理与编辑:
我是来自瑞莱智慧的徐世真,今天我的演讲主题是《隐私计算助力构建AI新基建》。
瑞莱智慧是孵化自清华大学人工智能研究院的AI 企业,专注于人工智能领域的安全问题。随着人工智能被纳入新基建的范畴,安全可控成为一项核心的基础能力,其中包括数据安全、算法可靠、应用可控。今天我主要分享一下公司在数据安全、隐私计算方面的研究。
一、隐私计算与AI能力互为补充
我们认为,AI和隐私计算是息息相关的。
首先,隐私计算是AI能力的重要补充。从技术角度看,足够规模且多样化的数据,才能训练出比较好的模型,隐私计算能够解决数据的“链接”问题,为算法的持续进化提供数据补充;
第二,AI是隐私计算的核心需求。从场景角度来看,隐私计算通常和AI紧密相关,AI可以看成隐私计算的上层应用与核心技术。基于密码学原理的MPC/联邦学习,需要针对特定应用进行程序改写,而且多数是属于AI应用,比如DNN、逻辑回归或树模型。从这一点来看,AI和隐私计算有一定的相通之处,他们都没有一个通用技术方案解决所有问题。
第三,隐私计算是AI平台的2.0版本。从产品角度来看,用户需要的是带有隐私计算功能的机器学习平台。市场上主流的隐私计算平台,其实提供的大多是AI建模能力,不过底层通过密码学、MPC技术进行了隐私保护的功能。
总体来看,我们认为人工智能和隐私计算互为补充,且互为核心需求。
二、隐私计算的困境在哪里?
但目前我们也了解到,隐私计算面临很多问题。