輕鬆符合GDPR法規!DeCloak以差分隱私技術走向歐美市場
MEET創業小聚, 李宜萱, April 16, 2021https://meet.bnext.com.tw/articles/view/47604 隨著資料科學和 AI 技術蓬勃發展,資料價值越來越受重視,也被企業視為應妥善應用的策略性資產。從實際案例來看,Facebook 和 Google 皆透過使用者社群使用或搜尋、瀏覽行為,推播相應廣告,賺取龐大廣告收益;Amazon 藉由分析顧客購買記錄,預測未來需求推薦商品,有效提升銷售率;而 Netflix 則是透過使用者觀賞偏好,為其量身定做專屬片單,提高用戶黏著度和忠誠度。 消費者的消費行為被轉化為一筆筆數據,再透過自身演算法分析,創造消費者之於企業的永續價值。 圖片來源 : nopporn via shutterstock 由於上述奠基於資料所開展的商業價值可觀,許多企業無不費心透過更改消費模式,如:買斷制變為訂閱制,將消費者的消費行為轉化為一筆筆數據,再透過自身演算法分析,創造消費者之於企業的永續價值。然而,當每位使用者都成為資料時,資料交換對個人隱私權帶來的隱憂增加,資料外洩的潛在風險也成為大問題之一。 GDPR個資保護法規嚴格,唯獨去識別化資料不受限 有鑑於此,各國試圖透過訂定新法規保護使用者,其中最廣為人知的莫過於歐盟的 GDPR ,明列歐盟公民擁有刪除、更改、轉移個資的權利,而企業則須保護用戶個資。其中,GDPR 第 26 條說明,若能有效的針對資料進行去識別化(de-identification),則可視為非個人資料,自然不受限於 GDPR 規範。 圖片來源 : eberhard grossgasteiger from Pexels 資料去識別化 指的是移除或使個人資料可是別項目模糊化,降低個資在非經同意前提下,遭到揭露的風險。去識別化後的資料具有不可逆推的特性,但仍具原始資料的特性,能透過相關技術進行分析。 DeCloak瞄準企業去識別化需求,以差分隱私技術開發軟硬體設備 台灣新創 帝濶智慧科技 DeCloak Intelligences 瞄準這項優惠,開發去識別化的硬體晶片和軟體應用程式,協助欲打入歐美市場的企業,以及政府智慧城市的建置,以確保資料安全性無虞。 DeCloak 成立於 2020 年初,共同創辦人兼 CTO 鄒耀東解釋 DeCloak 開發三種硬體,分別為硬體晶片 PPU(privacy processing unit)、如 usb 形式的裝置 PPU-Dongle、以及薄如貼紙的 PP-SIM。以 PP-SIM 為例,使用時只要貼 PP-SIM 在具 SIM 卡的裝置,如手機、手錶等,再搭配軟體 app,透過 DeCloak 的 api 介面進行網路使用行為,當資料經由 PP-SIM 傳輸出去時,便直接為去識別化數據。 DeCloak 開發三種硬體,分別為硬體晶片 PPU(privacy proccessing unit)、如 usb形式的裝置 PPU-Dongle、以及薄如貼紙的 PP-SIM。圖片來源 : Meet DeCloak 的去識別化技術以差分隱私(differential privacy)為基礎,讓系統在處理資料時加入雜訊以破壞資料原始結構,一般而言,經差分隱私去識別的數據精準度不高,但 DeCloak 自行開發的技術能確保資料保有原始特性,同時兼顧隱私。 DeCloak 共同創辦人兼 COO 闕壯穎說:「經 DeCloak 去識別後的資料猶如『見林不見樹』般,能透過我們的