互联网信息服务算法安全风险与对策

2021年12月31日,《互联网信息服务算法推荐管理规定》(以下简称《管理规定》)由国家互联网信息办公室、工业和信息化部、公安部、国家市场监管总局联合发布,于2022年3月1日起正式施行。

《管理规定》的颁布实施,一方面聚焦算法推荐服务乱象问题,规范了互联网信息服务算法推荐活动,促进算法推荐服务健康发展;另一方面提出了算法推荐服务治理的中国方案,为国家建立算法安全治理体系夯实制度基础。

《管理规定》内容概要

《管理规定》对算法推荐服务的安全使用提出了统一规范,明确了算法治理的对象、价值取向和安全主体责任,保护各类群体用户权益,促进算法应用向上向善,构建了新的算法治理体系。

算法安全风险

《管理规定》提到的五类算法推荐技术被广泛应用于传统业务和新兴业务的服务过程中。

3.1个人数据隐私

算法推荐技术,特别是个性化推送类,极易出现为了提高推送准确率而过度挖掘、过度收集,导致个人信息泄露等问题。根据有关调研结果显示,86%的受访用户认为应用APP存在上述情况[5],过度收集数据屡见不鲜,用户个人信息泄露风险仍然严峻。

3.2算法推荐服务内容价值观

互联网信息服务应发挥宣传正能量、避免违法和不良信息传播的作用。特别是具有舆论属性或者社会动员能力的算法推荐服务提供者,更肩负着弘扬主流价值导向、严格内容审核的责任。然而,由于技术手段落后、管理机制不健全、主体责任意识淡漠等原因,造成部分互联网信息服务正能量传播不足,未能提升主流价值导向的影响力;违法和不良信息识别率低,未能有效屏蔽违法和不良信息;生成合成内容未显著标识,未能积极协助用户辨别信息真伪。

3.3用户权益保障

《管理规定》赋予算法推荐服务用户“知情权”“信息权”“选择权”“拒绝权”“申诉权”等多项权益。然而,算法推荐服务提供者告知不充分、过度推送导致信息茧房、未提供选择或删除个人用户标签功能、未提供便捷关闭算法推荐服务选项、未提供畅通申诉渠道等现象仍然普遍存在。用户使用算法推荐服务的基本权益仍未得到保障。此外,针对未成年人、老年人、劳动者、消费者等特殊群体的权益保护,也尚未成熟。

风险防范策略

为防范算法推荐服务可能面临的安全风险,算法推荐服务提供者应在《管理规定》要求的基础上,采取有效的解决方案。

4.1界定收集内容范围

4.2界定公示标识原理方式和程度

为保障用户知情权,同时也为避免出现影响网络舆论、规避监督管理、垄断、不正当竞争等情况,算法推荐技术的公示,应遵循易懂和可读性原则,保障用户知情权。同时,在公示的基础上,根据算法推荐技术的不同类别,界定相应的公示程度和范围。

4.3界定安全主体责任完备性

同时,算法推荐服务提供者还需确保在算法应用过程中为用户提供的内容信息遵循主流价值导向,避免内容安全问题。

总体举措建议

三是对标自查算法推荐服务业务。全面梳理业务条线,识别其中的算法推荐服务业务,对照《管理规定》的要求对涉及的算法模型、用户模型、算法推荐服务版面页面生态、用户权益保护执行情况等方面进行对标自查,使算法应用符合主流价值导向。对具有舆论属性或社会动员能力的算法推荐服务业务,重点开展安全评估、备案等流程。

四是积极开展维护公共利益的服务业务。建议依托现有数据特点和技术积累,积极利用算法推荐技术开展大数据防疫分析、防疫信息精准投放、反诈宣传、用户诈骗风险分析预警等维护公共利益的服务业务,以此响应算法应用向上向善的价值导向。

结语

本文介绍了《管理规定》发布的情况背景,对重点内容进行简要解析,通过梳理算法推荐服务技术在个人数据隐私、用户权益保障、算法推荐服务内容价值观等方面涉及的安全风险问题,提出了相应的风险防范建议和举措。

参考文献

[1]李静辉.算法推荐意识形态属性的生成逻辑、风险及治理[J].理论导刊,2022(2):70-76

[2]喻国明,曲慧.“信息茧房”的误读与算法推送的必要——兼论内容分发中社会伦理困境的解决之道[J].新疆师范大学学报:哲学社会科学版,2020,0(1):127-133

[3]四部门发布《互联网信息服务算法推荐管理规定》“大数据杀熟”等算法推荐活动受监管[J].中国防伪报道,2022(1):64-66

[4]程莹.良法善治深入推进算法综合治理——对《互联网信息服务算法推荐管理规定》的解读[J].民主与法制,2022(4):44-45

[5]北京消协发布调查报告:86%用户认为APP过度收集信息[J].通信世界,2018,0(8):5-5

[6]韩宗达,邓宇涛,程祥.不经意关键词检索技术综述[J].信息通信技术与政策,2022,48(5):82-90

[7]汤艳君,钱丽纳,曾佩璇.网络支付类账单过度收集个人数据引发的思考[J].信息安全研究,2018,4(9):857-862

作者简介:

江为强:中国移动通信集团公司信息安全管理与运行中心副处级高级专家,高级工程师,博士,主要研究方向为数据安全、人工智能安全、内容安全等。

刘畅:中国移动通信集团公司信息安全管理与运行中心项目经理,工程师,主要研究方向为数据安全、隐私保护、网络安全法律等。

郭中元:中国移动通信集团公司信息安全管理与运行中心项目经理,安全工程师,主要研究方向为网络安全、数据安全、隐私保护等。

静静:中国信息通信研究院安全所,工程师,主要研究方向为数据安全、新领域新技术安全、网络安全等。

许晓耕:中国电子技术标准化研究院网络安全研究中心,工程师,博士,主要从事个人信息保护、人工智能安全等领域研究工作。

张雨桐:中国电子技术标准化研究院网络安全研究中心,主要从事人工智能安全领域研究工作。

THE END
1.大数据算法一文掌握大数据算法之:大数据算法设计技术。大数据算法设计技术是处理和分析大规模数据集的关键。 通过采用精确算法设计方法、并行算法、近似算法、随机化算法、外存算法和现代优化算法等多种技术手段,可以从海量数据中提取有价值的信息。 在技术融合,交叉融合的当下, 掌握大数据算法,应用于工作中,是必不可少的一环。 我是小鱼: CSDN 博客专家; 阿里云 专家博https://blog.csdn.net/wuyoudeyuer/article/details/143093042
2.数据分析算法怎么做帆软数字化转型知识库袋装法是通过在数据上进行自助采样,训练多个模型,并将它们的预测结果进行平均;提升法是通过迭代地训练多个弱模型,每次训练时关注前一次模型的错误,逐步提高模型的性能;堆叠法是通过训练多个基础模型,并使用一个元模型对基础模型的预测结果进行组合。 总结,数据分析算法的关键步骤包括数据预处理、特征工程、模型选择与评估https://www.fanruan.com/blog/article/647171/
3.服务计算的思考腾讯云开发者社区重新审视服务范式与交付技术的叠加,尽管 Web 服务可能仍然与开发各种应用程序相关,但需要关注它们的底层服务需求。特别是,发展一种新的服务范式,其中包括可国际数据中心确定的四种技术,同时引进新技术,而不是强调扩大现有的网络服务标准和技术。 服务计算的一个目标是利用服务范式的功能和非功能组件的力量和简单性来构建https://cloud.tencent.com/developer/article/2185472
4.大数据算法模型架构图mob64ca12d9e536的技术博客数据存储:将数据存放在高效的存储系统中,如Hadoop、Spark或云服务。 数据处理:使用分布式计算框架进行数据清洗、转换和分析。 算法模型:在处理后的数据上应用机器学习或深度学习算法,生成可用的模型。 可视化:通过可视化工具展示数据分析结果,以便做出决策。 https://blog.51cto.com/u_16213339/12183691
5.数据统计服务(文末有算法)总点击数数据有误 从后台下载的数据,总点击数是 487 (后台是501),总花费77.92(后台是100,扣除佣金后是80)。 What:平台坑我的广告费 ? 3,算法:从奖励切入上让更多人转发和点击 参考数值:80% 的用户每分享一条朋友圈带来的点击 ≤12 个。 目的 https://www.jianshu.com/p/8793bcb8dcbb
6.栅格型空间数据服务体系结构与算法研究【摘要】:本文研究栅格型空间数据的服务体系结构与算法,侧重于地形服务器系统(Terrain Server Systems,TSS)的内容,其重点是管理海量地形和地表形态数据(多源遥感影像、数字正射影像和数字高程模型)和提供高速率数据服务。本文着重在系统体系结构、数据管理模型、数据分布方法以及服务器设计等方面进行研究,设计并实现了一个https://cdmd.cnki.com.cn/Article/CDMD-90008-2003111949.htm
7.好未来数据中台学而思网校户外广告投放实战初探通过丰富的,多样的潜客预估解决方案,支撑线下全场景业务的数据服务,合理资源配置。 投放平台技术简图 其中,我们这次网校户外投放方案的流量方为分众的传统媒体方,业务方为网校市场营销部的伙伴。 2)数据算法目标(点位目标人群分析) 问题抽象 利用现有数据资源,主要包括三个方面: https://maimai.cn/article/detail?fid=1603796396&efid=kBihX09ni6AbD-UcFzv3bw
8.数据服务方案为充分发挥数据价值,提高企业决策水平,本方案旨在制定一套合法合规的数据服务方案,以满足企业在数据采集、存储、处理、分析和应用等方面的需求。 二、目标 1. 确保数据服务全过程合法合规,遵循国家相关法律法规和政策要求。 2. 构建完善的数据服务体系,提高数据质量和数据利用效率。 3. 满足企业内部及外部客户的数据https://wenku.baidu.com/view/5615f3e5f4ec4afe04a1b0717fd5360cbb1a8d2a.html
9.谈谈哪些数据属于重要数据以及典型的数据安全法规和实践●涉及敏感物品的生产和交易以及可能被外国政府用来对中国实施制裁的重要设备的配备和使用;●为政府机关、军工企业等敏感重要机构提供服务过程中产生的,不宜公开的;●涉及未公开的政府数据、工作秘密、情报数据以及执法和司法数据;●可能影响中国政治、领土、军事、经济、文化、社会、科技、生态、资源、核设施、海外利益http://www.360doc.com/content/22/0518/10/78237952_1031891703.shtml
10.2023年重大网络安全政策法规盘点规定明确国家和地方网信部门统筹协调深度合成服务的治理和相关监督管理职责,国务院电信主管部门、公安部门以及地方相关部门的监督管理职责。 中国信通院《数据安全产品与服务图谱(2.0)》发布 《图谱》2.0在原图谱框架的基础上实现了更具体系化、层次化的升级迭代,旨在进一步打通供需双方对当前主流数据安全产品与服务的认知,https://www.eet-china.com/mp/a273064.html
11.[广东]2022年中国银行中银信息技术服务(深圳)社会招聘公告1.参与并负责银行数据平台管理,包括需求管理、数据管理、权限管理), 以及数据平台和应用的系统分析、设计、开发、维护,或者为数据平台建立框架、开发标准、企业级数据模型和方法论; 2.参与并负责大数据相关分布式平台部署以及数据服务应用实现。 (八)高级算法工程师(风控方向) http://www.yinhangzhaopin.com/zgyhzp/2022-06-06/128776.htm
12.金蝶云星空数据智能云数据智能软件数据分析平台金蝶云星空数据智能云是运用大数据与AI技术相结合的数据智能软件,通过数据分析、移动分析和AI大数据服务,满足企业的各类用数需求,提升企业智能化决策水平。https://www.kingdee.com/products/galaxy_data_service.html
13.邦信阳律师事务所11. 杭州市就《杭州市数据流通交易促进条例》公开征求意见 二、新闻与交易 1. 北京2024年将推动高级别自动驾驶示范区扩展至通州顺义 2. 网信办发布第二批应用程序分发平台备案编号 3. 工信部公布49个网络安全保险典型服务方案 4. 国家网信办发布第五批深度合成服务算法备案信息 https://www.boss-young.com/newsDetail?id=1f3da092-63ff-4eeb-0d79-08dc7407aea5
14.时空计算服务华为云Stack8.3.0解决方案描述03智能计算服务,在数据管理服务的基础上,实现影像的批量处理分析,在线提供多源遥感卫星影像数据服务、遥感数据生产处理服务、遥感智能解译分析服务以及数据共享云服务等。 GeoGenius平台预集成了多个即开即用的遥感AI智能分析算法服务,将复杂、耗时的生产环节编排成可自动化执行的生产流程,实现大规模影像数据的快速自动化生产,https://support.huawei.com/enterprise/zh/doc/EDOC1100328015/89e607b1
15.复杂能源系统智能计算教育部工程研究中心智慧能源系统包含了众多领域的物理设备,数据采集向多样化发展,且数据量呈指数级增长。常规的数据服务平台已无法满足对数据进行快速准确处理的要求,亟需构建云端–边缘端协同的数字孪生服务平台。边缘端需要利用智能设备进行一部分本地计算,云端则要求将各设备的数据整合后进行运算。通过建立“数据链”、通用算法库和模型库https://esic.ncepu.edu.cn/rdzt/zt2/a6806a4d78bc4da6a0c9e5ec4b4cbb84.htm
16.2023年中国移动互联网大事记(46月20日,国家互联网信息办公室发布境内深度合成服务算法备案清单,其中包括美团在线智能客服算法、快手短视频生成合成算法、百度文生图内容生成算法、百度PLATO大模型算法、天猫小蜜智能客服算法等41则深度合成服务算法备案信息。 23.中国移动正式发布6G公共试验验证平台 http://m2.people.cn/news/default.html?s=MV8xXzQwMDMwNTc0XzI0NDU2MF8xNjg4NzE3MzM1