技术前沿

你的数据,是怎么"隐身"的?

把体检报告递给医生的那一秒,很多人心里都会顿一下:这些数值,太私人了。

技术前沿

把体检报告递给医生的那一秒,很多人心里都会顿一下:这些数值,太私人了。

可你不仅递过体检报告。电费账单、打车轨迹、购物记录,每一天都在从你手里流出去。数据要流动才能创造价值——这是前三篇反复讲的事。但流动的前提是:认得出来是"你"的那部分,先被藏起来。

这个"藏"的过程,叫脱敏。

交出去的数据,怎么"认不出人"

脱敏不是把数据变模糊,是把"人"从数据里抽走。手法主要有三种。

第一种,摘掉名字牌。 姓名、身份证号、手机号、精确到门牌的地址——凡是能直接认出人的标识,统统抹掉。就像快递面单把手机号打成 138****1234。

第二种,糊成一片。 不看你家这一个点,看一个小区、一座城。从"你家用多少电"变成"这片区域平均用电多少",单个人的痕迹就淹没在群体里了。数据的价值还在,认不出具体的人。

第三种,掺点沙子。 在真实数据里加一点人为扰动——整体规律完全不变,但任何一个单独的数据点,都和真实个体对不上号。这叫差分隐私,是更难对付的一招。

三种手法殊途同归,目标就四个字:可用不可见——数据照样能用,但看不见"你"。

"脱敏"到底有多彻底

有人会追问:脱了敏的数据,是不是就没法还原了?

答案是:可以还原,但钥匙不在卖数据的人手里。

行业里有个做法叫"可控匿名化":把名字换成一串编号,真实的对应表锁起来,只有经过授权的机构才能还原。平时谁都用不了它,出了事要追责时,能顺着编号查回去——既保了隐私,又留了后路。

更妙的是"逻辑真实数据":造一份和真实数据长得一模一样、规律一模一样、但数值是假的"替身数据"。模型用替身训练,结果和用真数据几乎一样——假数据,真规律

再往细里分,脱敏后的数据产品还分两种:

  • 分析类产品:只剩聚合后的规律,不含个人信息,不用授权就能用,比如"某城市夏季用电趋势";
  • 个体化产品:还带着个人特征,必须由当事人在具体场景里点头授权,比如你的用电分析报告。

一句话总结:能认出"你"的钥匙,不在卖数据的人手里。

谁在管你的隐私

光有技术还不够,隐私保护是三把锁一起锁的。

第一把锁:授权。 收集、使用你的数据,都要你知情同意。你不点头,数据就动不了。

第二把锁:脱敏。 就是上面讲的那些手法,让数据"认不出人"再流动。

第三把锁:留痕。 谁碰过你的数据、拿去干什么、用了几次,全程记录、可以审计。出了事,顺着记录就能找到责任人。

在这三把锁底下,还有国家立法兜底:《个人信息保护法》《数据安全法》都对数据的收集、使用、泄露责任做了规定。最新的"十五五"规划也写明了,要依法打击数据滥用、泄露隐私。

数据这条链上有个铁律,叫"数据四大属性":安全永远排在价值前面。数据越值钱,"怎么安全地用"就越要紧——这既是规矩,也是每个把数据交出去的人该有的底气。

下一篇预告

数据有了价值、有了流水线、有了市场、有了安全边界——这一路,数据终于能放心地流动了。可它到底能创造多大价值?下一篇我们去看一栋楼,看看楼里的数据为什么值钱。

注:本文为数据要素科普系列第四篇。文中脱敏手法、授权与留痕机制等描述综合自行业公开资料,具体表述以法律法规和官方文件为准。 配图 配图 配图

本文内容整理自公开政策文件与行业研究资料,仅供参考,不构成投资建议。 原文链接:https://www.xingshanhaichen.com/news/data-masking-privacy-20260826
返回行业新闻