2023金融街論壇年會第三屆全球金融科技大會“金融科技創新與合規安全”平行論壇,于11月11日在北京北礦金融科技大廈成功舉辦。論壇現場,中國工業和信息化部原副部長、中國電子信息行業聯合會會長陳肇雄、北京市西城區人民政府黨組成員、副區長李健希、中國工程院院士沈昌祥,以及來自螞蟻集團、華為、度小滿、馬上消費金融、信也科技等金融科技行業代表企業的負責人共議金融科技創新與合規安全。
在論壇的行業交流環節,星圖金融研究院副院長薛洪言、馬上消費金融副總經理孫磊、奇安信科技集團副總裁羅若月、信也科技數據科學家田杰、融360副總裁陳昌明、百融云創高級副總裁劉軍,圍繞“如何打造金融業安全合規數據生態”這一主題開展深入交流。
在參會的金融機構和金融科技企業看來,數字經濟時代,金融業的競爭本質上是以數據資產作為核心生產要素的競爭。由于大數據在優化金融服務模型,提升場景洞察力方面已起到基礎性、全局面的戰略意義,行業對金融大數據的安全與合規標準也提出更高要求,如何在數字化轉型過程中采好數據、用好數據、管好數據,成為全行業普遍關注的命題。
數據賦能和安全隱患并存
數據在金融科技創新、金融業數字化轉型、普惠金融發展中到底扮演什么樣的角色?具備什么樣的賦能意義?
對此,星圖金融研究院副院長薛洪言表示,數據是整個數字經濟的基礎和原料,作為典型的數字經濟形態,金融業自身能夠產生大量高質量的數據,也會處理大量的數據,并且自身技術對于創新有著非常強烈的追求,也有非常規范的經營環境,因此金融業目前也是數據驅動、數字化轉型進展非常領先的一個業態。
“數據已經滲透到金融行業的整個鏈條以及核心關鍵環節,無論是營銷、風控、運營還是客服、貸后管理,都需要數據的支持。尤其是智能風控,如果沒有高質量的數據,后面所有分析和判斷的結果都是沒有基礎的,所以數據對金融業的作用和價值呈現出基礎性、全局性的重要意義?!毖檠哉f。
馬上消費金融副總經理孫磊認為,任何新的生產要素的引進都是革命性的,所以數據生產要素引入金融領域,它的作用也是革命性的。它的革命性作用其實是一個漸進,但是又有突破的過程,一旦累積到一定程度確實能發生質變的效應?!耙驗槲覀兛闯杀緲O度降低、效率提升、體驗提升,往往會從0到1產生新的業務模式和業務活動?!?/p>
談及數據對金融的賦能作用,孫磊結合多年從業經驗提出三點總結。第一,數據的引用在金融服務層面起到了分析作用,既有包括金融趨勢的分析,也有業務相關分析。第二,輔助決策作用,數字化的重要含義就是它能夠得出最優解而且能自動化執行。第三,生成式服務的突破,大模型技術下金融業利用數據在金融領域進行了各種各樣的生成,這些都是數字數據在金融領域賦能的重要突破方向。
隨著科技金融加快滲透,與數據賦能相隨,數據安全管理也存在一定的隱患。百融云創高級副總裁劉軍談到,數據合規的風向主要有兩個,一個是外部風險,包括數據運用是否做到依法合規,黑客及犯罪團伙的惡意攻擊等;另一個是內部風險,尤其是操作風險引發的數據外泄隱患。
數據安全隱患對金融業發展起到了制約作用。信也科技數據科學家田杰對此表示,數據安全合規的隱患容易對金融服務的信任、成本和質量造成重大影響。信任層面,數據安全問題會影響到消費者的用戶體驗,甚至損壞消費者的利益,降低用戶對企業服務能力或產品的信任。
“成本層面,因為數據合規安全隱患的存在,企業就會用各種各樣的流程管理制度來保障用戶信息安全,這里可能是有一些成本,但是從長遠來說,這種成本是逐漸在降低的。質量層面,數據質量本來就是數據安全訪問的基礎之一,數據質量有問題,不僅可能影響企業的經營策略,甚至有可能影響了業務的安全合規?!碧锝苷f。
數據合規安全治理的痛點及舉措
論壇上,參會金融科技企業對數據合規安全治理的痛點和難點深有體會。奇安信科技集團副總裁羅若月認為,金融機構數據安全治理的痛點主要有四個關鍵詞,分別是數據、意識、組織、技術。
其中,數據的治理分級分類不清楚;企業對數據安全的理解和意識尚處于一個初級階段,多部門的意識統一非常難;組織和職能界定割裂,而數據安全又是多部門協作的工程;數據安全一定要落實在技術保障上,需要安全技術工具的支撐。
“這個問題將會是長期困擾我們金融業的一個比較大的問題,尤其在現有的數字化金融轉型背景下,將會越來越突出?!闭劦綌祿弦幹卫淼耐袋c,馬上消費金融副總經理孫磊表示,沖突和矛盾有四點:
“第一,數字化金融它的特點和要求,就是對數據廣泛的利用、深度的挖掘,這個天生和個人隱私的保護是有沖突、有挑戰的。第二,現在數據的高度分散,但是要集中應用,自然就會導致大量的數據傳輸,這個對安全也有極大挑戰。第三,現在的金融業越來越互聯網化,越來越開放化,開放性就可能增加受攻擊性的概率。第四,數據的大量應用導致單一機構存儲了大量客戶的敏感數據,而這個敏感數據的精度、維度和挖掘的深度都非常高,一旦泄露它的危害性就比以前要大得多?!?/p>
數據安全難治理,那么又有哪些路徑能去打造高標準的安全合規數據生態?論壇上,各金融科技企業管理者結合行業現狀和企業治理經驗,分享了監管制度、內部組織架構、技術創新對打造合規安全數據生態的意義和路徑。
星圖金融研究院副院長薛洪言談到,對于數據合規安全,現在一個最大的共識可能是邊界不清晰,背后可能就是規則不明確,所以首先要盡快去梳理相關的規則、制定相關的邊界?!捌鋵崌覍用嬉沧隽撕芏嗟氖虑?,包括成立國家數據局、成立數據交易所等,但這個事情可能還是需要逐步完善?!?/p>
信也科技數據科學家田杰從企業發展視角,分享了數據合規安全治理舉措。他認為,首先企業需要去了解自己有哪些數據、哪些系統,不斷建立完善原數據體系,去掌握企業數據資產的全景。其次,應該有各種完善的規章制度,還要輔以各種平臺化和智能化的手段,做好數據運用的相關管控。最后,對于外部數據合作,通過隱私計算等技術手段,做好相應的數據合規保障?!按送?,還有一點和前面三點強相關,就是我們需要在企業里有專業化的組織建設和制度保障?!?/p>
奇安信科技集團副總裁羅若月結合奇安信助力北京冬奧網絡安全的實踐,對打造金融業安全合規數據生態提出建議。她談到,第一就是要對數據分級、分類;第二,提升數據治理意識,強化數據治理組織架構,打造高強度技術體系保障。
融360副總裁陳昌明認為,數據安全是對企業自身發展的一個安全保障,只有在數據合規下,企業經營才是可持續的,才會有長期發展潛力。在他看來,對于行業數據合規生態的發展,需要進一步明確數據合規邊界,當合規層面有更加切實可行的,更加明確的指導意見,各家科技公司和金融機構也更能放開手腳,避免在經營過程中因為合規不明確導致業務觸及紅線。
“我認為當數據的合規邊界更加清晰明確之后,不僅僅是業務可持續發展,也會讓金融機構和金融科技公司更快、更好地發展?!?/p>