李新峰委员:
您提出的《关于主动应对ChatGPT,加强我省数据安全风险防控的建议》收悉。经认真研究,现答复如下。
一、有关工作情况
近年来,省大数据局深入贯彻总体国家安全观,全面落实省委、省政府部署安排,坚持制度建设和能力建设相结合,统筹推进全省数字政府网络安全建设,持续加强公共数据安全保障。
(一)着力健全安全制度机制。一是制定出台《山东省大数据发展促进条例》《山东省电子政务和政务数据管理办法》《山东省公共数据开放办法》等法规规章,对数字基础设施、数据资源管理、数据安全保护、数据发展应用等方面提出了具体要求。同时,制定印发《山东省公共数据共享工作细则》《山东省公共数据开放工作细则》,进一步规范公共数据共享开放行为,明确数据共享开放过程中的安全责任和应急响应流程。二是联合省委网信办等部门印发《山东省数字政府网络安全管理办法(试行)》,明确安全工作要求,落实安全工作责任,督促各单位完善管理制度、相关措施。三是国家网络安全宣传周期间在“爱山东”政务服务平台举办“大数据安全公开课”,深入宣传网络安全法、数据安全法、个人信息保护法等法律法规,切实增强全民网络安全、数据安全意识。
(二)持续强化数据安全治理。一是强化数据安全管理。围绕数据全生命周期安全管理,建立涵盖管理、技术、运营的立体化安全保障体系,推动安全与利用协调发展。制定发布全省公共数据目录编制规范,推行数据分类分级,建立一体化大数据平台数据资源分类分级制度和数据资产清单及敏感数据资源清单。强化数据质量管理,梳理制定78类数据治理规则,纳入省一体化大数据平台的数据质量整体质检合格率超过90%。二是强化数据安全技术防护。建成数据安全运行管控系统和数据安全运行监测系统,实时监控一体化大数据平台的数据处理、访问、服务等行为,及时预警各类安全风险事件,强化数据安全监测和防护能力。强化重要节点、重点时段的安全防护。
(三)不断加强安全综合防控。一是建成省数字政府安全运营中心,上线安全运营支撑平台、协调指挥平台、实训平台等工作支撑平台,提高监控、溯源、处置、防护能力,实现对各类安全风险的统一管理。强化可信身份认证、数字签名、数据溯源等技术应用,形成覆盖云网、数据、应用、终端的一体化安全技术防护体系。二是迭代升级态势感知平台。完成省市两级平台系统对接,扩大安全监测范围,优化监测策略,形成重点区域监测、态势分析预警及安全运维督导一体化的安全防护体系,安全监测能力进一步提升。基于基础网络安全服务,逐步丰富数据安全等服务,目前可提供云防火墙、数据防泄漏等20余类云安全服务,有力保障了云上系统的安全。三是组织开展全省网络数据安全检查评估工作,重点对数据安全管理、安全防护措施、数据处理活动等是否规范合理进行检查评估,督促做好安全加固,风险防范。
二、下步打算
针对您提出的AI大模型形势下数据安全风险防控等建议,我们将与省委网信办等部门加强协作,重点做好以下工作。
(一)加强数据合规治理。根据数据的敏感性和重要性,对数据进行合理的分类分级,实施差异化的安全保护措施。明确数据的使用目的、范围、方式和限制条件,持续完善和规范数据收集、存储、处理、传输、共享开放等各环节的制度体系,确保AI大模型健康发展。
(二)强化数据加密与隐私保护。采用先进的加密技术,对敏感数据进行加密存储和传输,确保数据在各个环节中的机密性。对开放共享的数据进行定期审核,确保符合相关法律法规和制度规范。在数据用于AI大模型之前,对敏感信息进行清洗、去除或模糊化处理,以减少数据泄露的风险。例如,将个人身份信息、金融信息等敏感字段替换为脱敏后的数据。
山东省大数据局
2024年9月11日
(联系处室:山东省大数据局数据资源处,联系方式:0531-51785061)
(此件公开发布)