專家解讀 | 數據流通安全審計和溯源 助力農業數據要素流通——解讀《基于數據可信流通設施環境番茄生長模型場景的數據流通案例》
近日,國家數據局發布《基于數據可信流通設施環境番茄生長模型場景的數據流通案例》(以下簡稱《案例》),基于數聯網、數據流通合規審計和區塊鏈應用等的數據可信流通設施,在利用數據賦能番茄品種優質高效生產的同時,實現番茄生長模型數據全鏈路流通安全合規審計和可追溯。《案例》作為農業數據要素流通的創新實踐,旨在破解數據流通鏈路長、追溯難、濫用風險高等痛點,為數據安全政策法規提供具象化實施路徑參考,也為企業數據流通安全提供了可復制的“農業解法”。
《案例》采用區塊鏈和合規審計
應對數據流通鏈路追溯難題
針對國家發展改革委、國家數據局等6部門印發的《關于完善數據流通安全治理 更好促進數據要素市場化價值化的實施方案》規定的“建立數據流通安全審計和溯源機制,高效支撐數據流通過程中的取證和定責”,《案例》提出區塊鏈和合規審計相結合的解決方案,實現數據流通全程留痕、數據合規自證效果。一方面,采用數據流通合規審計為企業提供合規自證能力,企業在數據流通前填寫場景合規自查手冊,對數據來源進行合規自證并留下記錄,同時使用合規知識庫和大語言模型進行輔助核驗以降低合規成本,使企業從“被動應付審計”轉向“主動自證合規”;另一方面,采用“鏈式授權”探索全流程追溯,基于區塊鏈對數據流通每個環節形成協議實現可追溯,記錄授權范圍和數據來源,允許鏈式授權的內容被帶入到下一環節進行追溯,使數據需求方可驗證鏈式授權的有效性,同時供需雙方本地存儲的交互日志,也可以作為雙方后續爭議解決或監管檢查的依據。
《案例》采用數聯網和可信執行環境
應對流通數據濫用難題
針對數據流通鏈路長、參與主體多,難以追溯被授權方是否在約定范圍內使用等難題,《案例》采用數聯網、可信執行環境等措施,探索數據可用不可見的方案。一是全鏈路參與主體使用連接器接入數聯網,每個參與主體經過身份認證,通過基礎支撐平臺、流通利用平臺等,實現全鏈路節點互聯互通;二是構造可信執行環境保障數據加工建模安全,用于模型訓練的各項數據在數據提供方進行加密,經連接器傳輸到可信執行環境,數據加工使用方用連接器遠程進行治理、標注和模型訓練,輸出的模型經過安全檢測,確保不會通過模型欺詐將原始數據帶走,同時在訓練結束后會直接刪除原始數據;三是在模型授權協議中嵌入地域限制、時間限制的智能合約,當使用方超范圍調用時自動觸發阻斷機制。
《案例》探索新型治理模式
應對數據流通和安全監管兼顧難題
針對數據流通“不敢流通、不會流通”等痛點,《案例》依托所在相關試驗區的先行先試政策,探索數據流通交易溯源、安全責任界定等新型治理模式,通過建立數據要素“改革沙盒”,為統籌數據流通利用和安全監管提供了“試錯—優化—推廣”的路徑。企業加入沙盒監管,爭議業務優先證明已核查鏈上授權鏈條,采用鏈上信息快速定責,避免連帶風險擴散。
綜上所述,《案例》以番茄生長數據流通為切入點,結合應用場景對數據流通安全規則進一步明確,《案例》實踐不僅驗證了可以通過場景應用推動規則清晰、機制創新厘清責任邊界、技術工具降低合規成本、生態協同提升流通效率,也可為千行百業的企業數據流通提供可復制的安全合規框架與審慎包容的治理機制參考。

