Intel designer et sikkert mødested for private data

Efterhånden som virksomheder fra finanssektoren til sundhedsindustrien samler stadig større, mere detaljerede databaser med information om mennesker, er det klart, at kombination af forskellige datasæt kan give kraftfuld indsigt. Men for at beskytte brugernes privatliv forbliver mange af disse datasæt låst inde i virksomhedens firewalls.





Chipmaker Intel mener, at det har en måde at lade værdifulde data kombineres og analyseres uden at bringe nogens privatliv i fare. Dets forskere tester et supersikkert dataskab, hvor en virksomhed kan kombinere sine følsomme data med data fra en anden part uden at risikere, at den rå information bliver set eller stjålet.

Teknologien kunne give virksomheder mulighed for at gøre meget mere med deres data, til deres fordel og gavn for deres kunder. I dag opbevarer virksomheder enten deres data tæt eller frigiver dem med visse detaljer sløret eller fjernet, hvilket begrænser, hvor nyttigt det kan være. Sundhedsrelaterede data er særligt begrænsede i dag på grund af HIPAA-reglerne, der styrer deling af patientjournaler. To parter, der bruger systemet, skal blive enige om den analyse, der skal udføres, indlæse deres data og derefter få resultaterne uden at nogen af ​​siderne ser den andens rå input. De originale oplysninger slettes derefter fra skabet. Der er mange virksomheder og organisationer, der ejer data og gerne vil dele på en måde, så de ikke bliver frigivet eller stjålet, siger Sridhar Iyengar, direktør for sikkerhedsforskning hos Intel Labs. Dette er et neutralt miljø, hvor parterne kan placere deres data og udlede et svar uden at afsløre deres data til hinanden.

Projektet, kendt som Reliance Point, er et samarbejde mellem Iyengars forskningsgruppe og Intels datacentergruppe. Når Reliance Point-systemet starter op, bruges en sikkerhedschip til at kontrollere, at BIOS, softwaren på det laveste niveau på en computer, der starter den, ikke er blevet manipuleret. BIOS'en foretager derefter sine egne kontroller, før de aktiverer det næste niveau af software, som igen foretager sine egne kontroller, en kædelignende proces, der fortsætter, indtil systemet er fuldt operationelt.



Alle disse kontroller genererer data, som parter, der bruger Reliance Point, kan bruge til at sikre sig, at systemet kan stole på, før de indlæser deres dyrebare data. De kan have høj tillid til, at platformen ikke er blevet pillet ved, siger Iyengar.

Gerome Miklau , en lektor ved University of Massachusetts, Amherst, siger, at den tilgang, Intel tester, har potentialet til at reducere risikoen for at afsløre følsomme oplysninger. Men han tilføjer, at det kan være svært at finde en tredjepart, som virksomheder kan stole på til at drive sådan en service.

At blive enige om, hvilken kode der skal køres på kombinerede data, kan også være vanskeligt at forhandle, siger Miklau, hvis egen forskning undersøger, hvordan man administrerer og bruger store datasæt uden at skade privatlivets fred. At bekræfte, at koden gør, hvad du tror, ​​den gør, er altid svært, tilføjer han. Der er også problemet med at beslutte, hvad outputtet af koden afslører om input, og om denne offentliggørelse er acceptabel.

Intel arbejder i øjeblikket på en større version af prototypesystemet og planlægger at teste det ved hjælp af nogle rigtige datasæt. Nikhil Deshpandea, en senior forretningsstrateg hos Intel Labs, siger, at det burde vise, hvilke fordele teknologien kan tilbyde virksomheder. Der sidder en hel masse data fast i disse siloer, fordi de ikke kan tale med hinanden.

skjule