“十四五”規(guī)劃指出,要“強化數(shù)據(jù)安全、個人信息保護”。尤其伴隨互聯(lián)網(wǎng)+、AI科技的深入發(fā)展,構(gòu)建公開透明的用戶信息安全保障體系,對更好保護用戶信息權(quán)益、推動科技行業(yè)產(chǎn)業(yè)健康可持續(xù)發(fā)展,擁有重要且積極意義。
在12月27日舉辦的2022百度云智峰會·智算峰會上,作為百度“AI生活”的重要板塊,智能科技企業(yè)小度正式發(fā)布《小度隱私保護白皮書》和《小度安全白皮書》。兩份報告凝結(jié)了小度在用戶隱私安全保護方面的成果和經(jīng)驗,旨在為用戶提供安全、放心的產(chǎn)品和服務(wù)的同時,幫助用戶更好了解小度隱私保護的相關(guān)功能、機制和流程,同時為生態(tài)合作伙伴提供參考,助力加強整體行業(yè)隱私保護及數(shù)據(jù)安全意識。目前,《小度隱私保護白皮書》與《小度安全白皮書》已上線“小度DuerOS官網(wǎng)”。
為幫助用戶而生,做用戶貼心可靠的助手
得益于小度助手(DuerOS)強大的人機交互能力與繁榮的合作伙伴生態(tài),目前,小度已進入超4000萬家庭,搭載小度助手的智能設(shè)備已成為大眾用戶享受數(shù)字化便利的重要窗口。
小度杰出研發(fā)架構(gòu)師遠超在百度云智峰會上介紹到,“為幫助用戶而生,做用戶貼心可靠的助手”是小度一直以來堅守的產(chǎn)品價值觀。小度充分理解用戶在使用小度時,對個人信息和隱私得到妥善保護的強烈需求。因此,小度將隱私保護價值觀滲透進組織建設(shè)、產(chǎn)品設(shè)計、生態(tài)建設(shè)、技術(shù)研發(fā)等多個維度,從個人、組織、再到生態(tài),都將用戶隱私保護放在第一位。
《小度隱私保護白皮書》指出,用戶隱私保護,在產(chǎn)品上線前已經(jīng)啟動。小度隱私保護框架覆蓋產(chǎn)品全生命周期和數(shù)據(jù)全生命周期,在產(chǎn)品和服務(wù)上線前即開展隱私審查和合規(guī)流程,確保達到隱私保護要求。同時,小度建立起全生態(tài)隱私保護管控機制,在確保自身個人信息保護和隱私合規(guī)建設(shè)的基礎(chǔ)上,與小度生態(tài)內(nèi)各類合作伙伴協(xié)同合規(guī),共同創(chuàng)建小度數(shù)據(jù)安全及合規(guī)治理的良好生態(tài),實現(xiàn)了第三方技能和應(yīng)用上線前、中、后期全流程的隱私保護管控。
堅持高標(biāo)準(zhǔn)要求,確?;A(chǔ)系統(tǒng)堅固可靠
安全是隱私保護的基礎(chǔ),圍繞產(chǎn)品生命周期和數(shù)據(jù)生命周期,小度還建立起了一套覆蓋“端-管-云”的安全保障框架,以高標(biāo)準(zhǔn)要求不斷夯實、加固安全基礎(chǔ)系統(tǒng)。
在產(chǎn)品生命周期方面,《小度安全白皮書》指出,小度引入安全專家深度參與,保障從產(chǎn)品設(shè)計、研發(fā)、測試,到產(chǎn)品運營、監(jiān)管等各個環(huán)節(jié)風(fēng)險可控。在數(shù)據(jù)生命周期方面,《小度安全白皮書》指出,小度十分重視用戶個人數(shù)據(jù)的保護,在《國家安全法》《網(wǎng)絡(luò)安全法》《個人信息保護法》《數(shù)據(jù)安全法》的宏觀法律法規(guī)指導(dǎo)下,小度以“公開透明、知情同意、最少夠用、確保安全、數(shù)據(jù)質(zhì)量、用戶體驗”為原則,安全能力覆蓋產(chǎn)品數(shù)據(jù)采集、傳輸、存儲、使用、共享、銷毀等各個環(huán)節(jié)。
此外,小度利用可信技術(shù),構(gòu)建起了一套包括硬件安全、系統(tǒng)安全、應(yīng)用安全、鏈路安全、接入安全在內(nèi)的縱深防護體系,能夠?qū)υO(shè)備進行全方位的實時安全防護,從而降低管控風(fēng)險。
涉及敏感信息的采集、處理時,小度會充分尊重用戶的知情同意權(quán)。在采集敏感信息時,小度會明確告知用戶數(shù)據(jù)采集的用途及目的;在處理敏感數(shù)據(jù)時,小度采用端云一體數(shù)據(jù)安全方案,在敏感數(shù)據(jù)處理的端、邊、云等環(huán)節(jié)均引入機密計算技術(shù),實現(xiàn)多方位一體化的端到端安全可信。
通過持續(xù)完善產(chǎn)品和服務(wù)的隱私安全保護功能,優(yōu)化隱私安全管理體系,小度隱私保護能力和措施得到了業(yè)界權(quán)威隱私保護認證機構(gòu)的充分認可。先后獲得國際權(quán)威認證機構(gòu)BSI(British Standards Institution)頒發(fā)的ISO/IEC 27001信息安全管理體系、ISO/IEC 27701隱私信息管理體系、ISO/IEC 27018公有云個人信息保護管理體系三大認證證書;同時,《小度端云一體數(shù)據(jù)安全解決方案》與《小度語音智慧酒店建設(shè)中的數(shù)據(jù)安全技術(shù)與產(chǎn)品應(yīng)用實踐》兩項案例入選信通院數(shù)據(jù)安全“星熠”案例。小度智能屏X8升級版、小度智能學(xué)習(xí)平板、小度大屏護眼學(xué)習(xí)機,以及小度智能中控屏等產(chǎn)品還通過了中家院組織的GB/T 40979-2021《智能家用電器個人信息保護要求和測評方法》首批評測。一系列的榮譽加持,標(biāo)志著小度對信息安全的重視和為用戶提供高標(biāo)準(zhǔn)、高安全性的產(chǎn)品及服務(wù)得到了行業(yè)的肯定。
業(yè)內(nèi)專家指出,數(shù)據(jù)安全和個人信息保護是人工智能健康、有序、可持續(xù)發(fā)展的基石。小度也同樣堅信,只有提供堅實的信息安全和隱私保護,才能成為用戶貼心可靠的助手。未來,小度將繼續(xù)完善用戶隱私保護體系、加大安全技術(shù)研發(fā),并攜手小度助手生態(tài)各參與方,共同為用戶繪制更加安全、更加安心的AI藍圖。
目前,《小度隱私保護白皮書》與《小度安全白皮書》已上線“小度DuerOS官網(wǎng)”。用戶還可在網(wǎng)站上查閱《智能音箱酒店行業(yè)安全白皮書》,該報告內(nèi)容包含小度與華住智慧酒店實踐案例、智能音箱酒店行業(yè)安全現(xiàn)狀分析、行業(yè)典型安全風(fēng)險梳理等,為智慧酒店服務(wù)行業(yè)樹立安全規(guī)范。
了解更多詳情可前往小度DuerOS官網(wǎng):https://dueros.baidu.com/
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!