在國家發(fā)展改革委、中央網信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局、交通運輸部、農業(yè)農村部、中國人民銀行、國家能源局、最高人民法院等部門的支持下,國家數(shù)據局征集遴選了5個數(shù)據流通安全治理典型案例,7月4日,相關案例在2025全球數(shù)字經濟大會數(shù)據要素發(fā)展論壇發(fā)布,展示了有關單位以數(shù)據安全促進數(shù)據要素流通利用的經驗做法。
 
 
    
  基于“電費貸”場景的電力數(shù)據流通全路徑安全風險監(jiān)測技術應用案例
 
 
    一、數(shù)據流通場景和安全治理挑戰(zhàn)
 
 
    電力行業(yè)領域探索多種數(shù)據流通模式,釋放企業(yè)用電數(shù)據價值,賦能經濟社會發(fā)展。中國南方電網有限責任公司聚焦中小微企業(yè)融資需求,聯(lián)合地方數(shù)據管理部門、銀行開展“電費貸”業(yè)務,實現(xiàn)電力數(shù)據跨主體安全共享和流通利用。
 
 
    場景中的業(yè)務流程為,中小微企業(yè)通過地方政務服務平臺向銀行申請貸款并授權其使用用電數(shù)據。銀行依授權向電網公司申請獲取企業(yè)用電數(shù)據。電網公司結合過往業(yè)務數(shù)據和風險評估模型,向銀行提供經加工脫敏的企業(yè)用電融資風險評估特征數(shù)據。銀行在貸款審批業(yè)務完結后及時銷毀企業(yè)用電數(shù)據。
 
 
    場景中的安全治理挑戰(zhàn)為,“多主體”間數(shù)據流通導致各方權責邊界模糊;存在數(shù)據過度收集與違規(guī)二次利用風險;數(shù)據鏈路長、全過程安全風險隱匿性高,數(shù)據在多主體間流轉存在機密性、完整性、不可否認性、可追溯性等難以保障的問題。
 
 
    
  二、安全治理措施
 
 
    (一)通過明權責和定標準保障數(shù)據不出域。地方數(shù)據管理部門組織簽訂數(shù)據共享協(xié)議,明確電網公司數(shù)據供給、銀行數(shù)據使用的互通標準、防護標準,約定各自權責范圍,清晰界定權責邊界。電網公司堅持“原始數(shù)據不出域”原則,去除企業(yè)標識及用電細節(jié),保留企業(yè)用電明細數(shù)據的融資風險評估特征,以在線數(shù)據接口形式提供深度加工脫敏數(shù)據。銀行遵循“用戶授權方可用,用一次查一次”原則,針對特定企業(yè)完成單次融資風險評估。
 
 
    (二)通過強化身份鑒權和加密傳輸實現(xiàn)全路徑安全防護。基于電網公司全路徑數(shù)據安全防護體系,運用基于零信任的動態(tài)多因子身份認證和訪問控制技術核驗銀行身份及確認用戶授權情況;以端到端加密傳輸,防范數(shù)據泄露和篡改風險;同步建立全路徑監(jiān)測機制,實時在線監(jiān)測數(shù)據請求及數(shù)據流轉情況。
 
 
    (三)通過建立應急機制和常態(tài)化監(jiān)督保障安全事件協(xié)同處置。數(shù)據流通各主體聯(lián)合制定跨主體數(shù)據安全應急處置機制,各主體快速聯(lián)動響應,及時互通上報。電網公司按協(xié)議落實供數(shù)及安全技術保障,銀行按協(xié)議承擔使用數(shù)據、刪除數(shù)據等方面安全合規(guī)責任,全程保留操作記錄。地方數(shù)據管理部門按協(xié)議參加事件處置并監(jiān)督事件處置過程,會同各方做好全流程管理。
 
 
    
  三、典型意義和安全治理成效
 
 
    案例通過“指標化加工+場景化供給”模式,建立了電力數(shù)據跨主體“供給―傳輸―使用―銷毀”閉環(huán),構建了“技術控險+制度定責+監(jiān)督閉環(huán)”的治理框架,為電力數(shù)據跨主體安全流通利用提供實踐參考。案例中“電費貸”業(yè)務已服務超過1.6萬家中小微企業(yè),累計通過的審批貸款超過16億元;通過全路徑安全風險監(jiān)測大幅降低了數(shù)據泄露或篡改風險,每年為電網公司減少潛在經濟損失。
 
 
    
  基于金融業(yè)跨銀行企業(yè)資金流水核驗場景的安全多方計算技術應用案例
 
 
    一、數(shù)據流通場景和安全治理挑戰(zhàn)
 
 
    金融業(yè)跨銀行企業(yè)資金流水核驗是銀行對公貸款業(yè)務授信風險管理的數(shù)據流通需求場景。北京國家金融科技風險
  
監(jiān)控中心有限公司、中國工商銀行股份有限公司、中國農業(yè)銀行股份有限公司、中國銀行股份有限公司、華控清交信息科技(北京)有限公司運用安全多方計算技術搭建跨機構平臺,在確保各方原始數(shù)據不出域的前提下,驗證對公客戶提供的他行資金流水數(shù)據真實性,并將對公客戶提供的他行資金流水數(shù)據與該客戶在行內歷史數(shù)據進行關聯(lián)和分析,輔助開展對公客戶授信評定、融資需求評估等,提升銀行智能化風控水平。
 
    場景中的業(yè)務流程為,對公客戶持有在銀行B的資金流水證明去銀行A申請貸款。銀行A、B按照業(yè)務協(xié)商統(tǒng)一標準對資金流水進行預處理,根據對公客戶授權,銀行A對該客戶在銀行B的資金流水數(shù)據加工生成加密查詢值,作為查詢條件。銀行A利用安全多方計算技術向銀行B發(fā)起密文比對請求,即查詢值通過公鑰加密后提供給銀行B,私鑰僅為銀行A持有,查詢值不會暴露給銀行B,銀行B將收到的查詢值進行密文計算,返回加密比對結果,銀行A收到密文結果后進行解密,得到比對結果(是或否)并根據解密結果確認資金流水一致性。風控中心依托聯(lián)接有關金融機構的金融行業(yè)隱私計算平臺提供跨銀行數(shù)據核驗服務并監(jiān)控業(yè)務運行狀態(tài)。
 
 
    場景中的安全治理挑戰(zhàn)為,銀行需驗證對公客戶提供資金流水的真實性,當資金流水為其他銀行信息時,由于可能存在對公客戶敏感信息泄露、客戶資源流失等風險,其他銀行往往不支持客戶資金流水數(shù)據的共享查詢,對高效開展授信額度核定、信貸風險評估帶來挑戰(zhàn)。
 
 
    
  二、安全治理措施
 
 
    (一)運用安全多方計算技術實現(xiàn)數(shù)據跨銀行融合應用可用不可見?;诎踩喾接嬎慵夹g搭建跨機構平臺,將對公客戶賬號、入賬日期、幣種、交易金額、借貸標志等企業(yè)資金流水數(shù)據轉化為加密查詢值。通過對等模式部署安全多方計算節(jié)點,各明文數(shù)據只對接本地隱私保護計算節(jié)點,節(jié)點之間交互密文數(shù)據,確保數(shù)據提供方“原始數(shù)據零出庫”,數(shù)據需求方“對公客戶信息零泄露”。
 
 
    (二)采用體系化風控機制科學有效管控安全風險。嚴格遵循“業(yè)務必需、最小權限”的原則,在采集時向對公客戶明確數(shù)據使用目的和方式,在服務過程中僅核驗對公客戶授權提供的資金流水數(shù)據,不涉及查詢對公客戶任何信用等其他信息;通過技術安全性評估確保產品和服務的安全性;設立風險補償機制,明確風險認定與賠付方式并制定退出機制與應急預案。風控中心作為第三方監(jiān)控節(jié)點對成員機構進行權限管理、狀態(tài)監(jiān)控等,防范數(shù)據濫用風險。
 
 
    (三)通過合同和制度體系確保數(shù)據流通安全合規(guī)。查詢銀行與貸款企業(yè)簽署信息查詢授權書、借款合同等,保障數(shù)據使用合規(guī)。該場景納入行業(yè)監(jiān)管部門金融科技創(chuàng)新監(jiān)管工具,保障業(yè)務在風險可控的流程機制下運行。
 
 
    
  三、典型意義和安全治理成效
 
 
    案例是金融業(yè)運用安全多方計算技術解決數(shù)據跨機構流通痛點的實踐探索,為更好釋放金融業(yè)數(shù)據要素價值、促進形成多方共贏的行業(yè)生態(tài)、做好金融“五大篇文章”提供了實踐參考。截至2025年6月,跨銀行企業(yè)資金流水核驗業(yè)務已在北京、上海、重慶、天津、浙江等8個地區(qū)的行業(yè)監(jiān)管部門金融科技創(chuàng)新監(jiān)管工具中進行測試驗證,并逐步接入了含工商銀行、農業(yè)銀行、中國銀行、建設銀行、交通銀行、郵儲銀行等在內的16家銀行業(yè)金融機構,顯著提升了數(shù)據跨銀行流通共享的準確性和時效性。
 
 
    
  基于供應鏈金融倉儲融資場景的區(qū)塊鏈應用案例
 
 
    一、數(shù)據流通場景和安全治理挑戰(zhàn)
 
 
    物流行業(yè)領域倉儲融資是供應鏈金融典型數(shù)據流通場景,通過質押在庫貨物為供應鏈節(jié)點企業(yè)提供資金流動性,優(yōu)化供應鏈資金流。順豐數(shù)科(深圳)技術服務有限公司聚焦供應鏈金融多方主體的需求建立基于區(qū)塊鏈的供應鏈金融平臺,開展供應鏈金融倉儲融資業(yè)務,促進供應鏈金融多方主體數(shù)據流通共享。
 
 
    場景中的業(yè)務流程為,融資方提供與融資方相關的合同、訂單等供應鏈數(shù)據;物流方提供貨物運輸轉臺及軌跡等物流數(shù)據;倉儲方提供庫存數(shù)量及貨物出庫記錄等倉儲數(shù)據;資金方獲取融資方、物流方、倉儲方提供的相關數(shù)據,向符合條件的企業(yè)提供融資服務;平臺方提供供應鏈金融平臺運營支持。各方基于供應鏈金融平臺將與融資方相關的合同訂單數(shù)據、倉儲數(shù)據、物流數(shù)據等經區(qū)塊鏈認證后接入平臺,數(shù)據上鏈前加密并經智能合約規(guī)范轉換,上鏈后采用多鏈隔離存儲,不同主體按權限訪問數(shù)據。融資方基于供應鏈金融平臺向資金方提出融資需求,并授權資金方查看供應鏈數(shù)據。資金方據此核查融資方商流物流真實性等,經評估后向融資方放款,監(jiān)控貨物全生命周期流轉情況,確保貨權安全。
 
 
    場景中的安全治理挑戰(zhàn)為,存在數(shù)據被篡改、數(shù)據追溯難以及數(shù)據泄露風險,易引發(fā)“一單多押”等聯(lián)合欺詐風險,降低供應鏈金融倉儲融資效率和安全性。
 
 
    
  二、安全治理措施
 
 
    (一)建立基于聯(lián)盟鏈的供應鏈金融平臺,實現(xiàn)數(shù)據流通的安全防護和過程可追溯。建立供應鏈金融平臺,采用物聯(lián)網、
  
視頻監(jiān)控等技術加強對貨物定位、自動盤點等管理,實現(xiàn)供應鏈數(shù)據可信采集;基于區(qū)塊鏈技術提供聯(lián)盟鏈共識管理、智能合約存證,實現(xiàn)數(shù)據可信存儲以及數(shù)據可追溯;提供對采購訂單數(shù)據、貨品出入庫數(shù)據等數(shù)據加密處理,實現(xiàn)數(shù)據防泄露和防篡改。通過供應鏈金融平臺實時查看質押物數(shù)據、驗證簽名、追溯原始數(shù)據,實現(xiàn)風險動態(tài)監(jiān)測與管控。
 
    (二)建立數(shù)據流通安全管理機制,確保數(shù)據流通規(guī)范可信。供應鏈倉儲融資多方主體共同簽署協(xié)議,明確各方數(shù)據收集范圍及安全管控要求,確保數(shù)據在規(guī)定的范圍內使用和安全流通,降低數(shù)據濫用和泄露風險,保障數(shù)據跨主體流通的規(guī)范可信。
 
 
    (三)搭建供應鏈生態(tài)聯(lián)盟,實現(xiàn)數(shù)據流通多方主體協(xié)同。龍頭企業(yè)牽頭聯(lián)合各方,組建供應鏈聯(lián)盟鏈生態(tài)聯(lián)盟。聯(lián)盟內各主體在區(qū)塊鏈共識中權重相同,共同決策數(shù)據流通中的重要事項,共建數(shù)據流通規(guī)范,促進數(shù)據流通的多方主體協(xié)同互信。
 
 
    
  三、典型意義和安全治理成效
 
 
    案例通過“搭平臺+定機制+建生態(tài)”,利用區(qū)塊鏈聯(lián)盟鏈多中心化協(xié)作、數(shù)據不可篡改、智能合約等特征,實現(xiàn)數(shù)據流通多方主體互信以及全鏈條數(shù)據協(xié)同,打破傳統(tǒng)供應鏈業(yè)務信任壁壘,破解數(shù)據孤島和安全不可控的難點,為物流行業(yè)領域供應鏈業(yè)務數(shù)據安全合規(guī)流通及服務實體經濟高質量發(fā)展提供實踐參考。目前,案例已實現(xiàn)融資超200億,鏈上流轉企業(yè)超300家,促進業(yè)務規(guī)模增長30%,實現(xiàn)業(yè)務零壞賬目標,企業(yè)融資成本低于行業(yè)平均水平。
 
 
    
  基于城市交通信號智能協(xié)調場景的數(shù)治模式應用案例
 
 
    一、數(shù)據流通場景和安全治理挑戰(zhàn)
 
 
    公共交通數(shù)據價值釋放可有效提升城市交通信號智能協(xié)調等相關城市治理水平。浙江云通數(shù)達科技有限責任公司(以下簡稱“云通數(shù)達”)通過公共數(shù)據授權運營機制,以數(shù)據聚類分析算法將營運車輛單車實時位置數(shù)據轉換為群體性路口畫像數(shù)據并輸出應用,在保持交通態(tài)勢高精度分析的同時,實現(xiàn)營運車輛單車數(shù)據零泄露。
 
 
    場景中的業(yè)務流程為,政府部門A將其持有的公共交通數(shù)據脫敏后匯聚至公共數(shù)據授權運營計算域的可信執(zhí)行環(huán)境中;云通數(shù)達(運營機構)在可信執(zhí)行環(huán)境內通過聚類算法生成路口畫像數(shù)據;城市交通管理部門B獲取路口畫像數(shù)據用于交通信號優(yōu)化。
 
 
    場景中的安全治理挑戰(zhàn)為,公共交通數(shù)據內包含較為敏感的營運車輛單車實時位置數(shù)據,存在敏感數(shù)據合規(guī)保護與數(shù)據應用平衡難的痛點。
 
 
    
  二、安全治理措施
 
 
    (一)通過數(shù)據流通安全技術促進數(shù)據跨部門安全流通。在可信執(zhí)行環(huán)境內,云通數(shù)達(運營機構)通過聚類算法將營運車輛單車實時位置數(shù)據轉化為路口畫像數(shù)據,實現(xiàn)交通態(tài)勢高精度分析,確保輸出數(shù)據無法反推原始營運車輛單車數(shù)據。在數(shù)據跨部門流通過程中,采用了端到端加密的通信協(xié)議,降低中間人攻擊和數(shù)據篡改、泄露風險。
 
 
    (二)通過數(shù)據流通安全管理機制實現(xiàn)數(shù)據合規(guī)流通利用。一是依托公共數(shù)據授權運營機制開展合法合規(guī)性評估,遵循“業(yè)務必需、最小范圍”原則,明確數(shù)據加工方數(shù)據使用目的與方式。二是創(chuàng)新管控機制,數(shù)據加工方建立“三審核三隔離”機制,其中,“三審核”包括,審核加工方主體資質,審核加工代碼,審核輸出結果;“三隔離”包括以最小化授權實現(xiàn)權限隔離,以多層次防護實現(xiàn)數(shù)據隔離,以“模型調試有真人無真數(shù)、模型應用有真數(shù)無真人”實現(xiàn)人員隔離。三是明確退出機制,數(shù)據加工方嚴格遵守授權期限,終止合作時關閉可信執(zhí)行環(huán)境使用權限,確保數(shù)據全生命周期可控。
 
 
    (三)通過協(xié)議和制度體系提升數(shù)據流通安全精細化管理水平。根據《公共數(shù)據資源授權運營實施規(guī)范(試行)》,云通數(shù)達(運營機構)與地方人民政府簽署《公共數(shù)據授權運營協(xié)議》《數(shù)據安全承諾書》,明確加工方數(shù)據安全責任并按要求開展定期報告。
 
 
    
  三、典型意義和安全治理成效
 
 
    案例探索了公共交通敏感數(shù)據“不敢用”、跨部門數(shù)據“不能融”等難點問題,在不新增感知設備投入情況下,提升交通治理效率近10倍。為促進交通行業(yè)和領域數(shù)據流通利用,推進城市治理從“經驗決策”向“數(shù)智治理”的轉型升級提供實踐參考。截至2025年6月,上述模式已在全國30余個地區(qū)落地,覆蓋超1200公里道路,綠波道路通行效率可提升20%以上,日均為百姓節(jié)約超20分鐘通勤時間。
 
 
    
  基于數(shù)據可信流通設施環(huán)境番茄生長模型場景的數(shù)據流通案例
 
 
    一、數(shù)據流通場景和安全治理挑戰(zhàn)
 
 
    農業(yè)農村行業(yè)領域,農場用戶亟需通過農作物數(shù)據加工形成的專業(yè)數(shù)據為其提供作業(yè)指導,農業(yè)數(shù)據價值釋放有助于提升農業(yè)綜合生產能力。杭州高新數(shù)聯(lián)互通科技有限公司、杭州安恒信息技術股份有限公司、兵峰(浙江)數(shù)字科技有限公司基于數(shù)聯(lián)網、數(shù)據流通合規(guī)審計和區(qū)塊鏈應用等的數(shù)據可信流通設施,農作物研發(fā)機構通過匯聚挖掘數(shù)字農場收集的番茄生長、種植育種等數(shù)據形成番茄生長模型,為番茄農場用戶優(yōu)化種植技術、促進番茄品種優(yōu)質高效生產等提供作業(yè)指導,同時,實現(xiàn)番茄生長模型數(shù)據全鏈路流通安全合規(guī)審計和可追溯。
 
 
    場景中的業(yè)務流程為,數(shù)字農場依靠數(shù)字農業(yè)服務商提供的物聯(lián)網設備采集數(shù)據;數(shù)字農業(yè)服務商和數(shù)字農場簽訂服務協(xié)議共享番茄生長數(shù)據;農作物研發(fā)機構與數(shù)字農業(yè)服務商通過協(xié)議約定使用番茄生長數(shù)據;農作物研發(fā)機構融合區(qū)域環(huán)境、氣候等數(shù)據加工治理番茄生長數(shù)據形成數(shù)據生長模型并授權數(shù)字農業(yè)服務商對外經營;數(shù)字農業(yè)服務商通過協(xié)議約定將番茄生長模型數(shù)據再次通過物聯(lián)網設備為數(shù)字農場中的番茄農場用戶提供作業(yè)指導。此外,番茄生長模型亦可在當?shù)氐臄?shù)據交易所上架流通。
 
 
    場景中的安全治理挑戰(zhàn)為,番茄生長模型數(shù)據產品經濟價值高,數(shù)據流通鏈路長,參與流通主體多。在數(shù)據流通過程中,存在責任劃分不清、數(shù)據濫用、數(shù)據泄露、流通過程追溯難等問題。
 
 
    
  二、安全治理措施
 
 
    (一)全鏈路參與主體可信接入數(shù)聯(lián)網。利用區(qū)塊鏈技術打造數(shù)聯(lián)網,數(shù)字農場、農作物研發(fā)機構、數(shù)字農業(yè)服務商等參與主體通過認證連接器接入數(shù)聯(lián)網,完成身份認證,實現(xiàn)全鏈路節(jié)點互聯(lián)互通。
 
 
    (二)可信執(zhí)行環(huán)境保障模型加工安全。番茄生長模型所需數(shù)據經加密由連接器傳輸至可信執(zhí)行環(huán)境。農作物研發(fā)機構在可信執(zhí)行環(huán)境中處理、生成番茄生長模型,輸出的模型還將經過安全檢測,確保沒有通過模型欺詐將高價值的原始數(shù)據帶走。番茄生長的原始數(shù)據在模型生成完成后直接銷毀避免濫用。
 
 
    (三)利用數(shù)據流通合規(guī)審計實現(xiàn)溯源核驗。各主體在數(shù)據流通前自查、流通中全過程留痕、流通后溯源核驗。開展數(shù)據流通合規(guī)審計,并結合合規(guī)知識庫與大語言模型降低合規(guī)成本。
 
 
    (四)“鏈式授權”簡化追溯。基于區(qū)塊鏈不可篡改特性,在每個環(huán)節(jié)形成的協(xié)議都生成可追溯的憑證,記錄授權范圍與數(shù)據來源,購買方可驗證鏈式授權的有效性。同時,供需雙方本地存儲交互日志,用于后續(xù)環(huán)節(jié)驗證和追溯,保障各方權益。
 
 
    
  三、典型意義和安全治理成效
 
 
    案例為促進農業(yè)農村行業(yè)領域跨主體數(shù)據流通利用提供了實踐路徑,結合農業(yè)數(shù)據流通利用的數(shù)據可信流通設施試點應用,探索實現(xiàn)了數(shù)據流通交易便利化、多方連接高效化、數(shù)據加工和合規(guī)審計可信化,為數(shù)據要素市場化配置改革提供了實踐經驗。數(shù)字農場用戶以數(shù)據共享獲得前期優(yōu)惠服務,農作物研發(fā)機構通過加工數(shù)據獲得收入,數(shù)字農業(yè)服務商通過模型經營獲取持續(xù)收益,更多農場借助模型擴大種植規(guī)模,預計使用該番茄生長模型的番茄產值將大幅躍升。