数据防泄漏大讲堂
威斯尼斯人官方登录
威斯尼斯人官方登录银|生稻晃子|行接入大模型后挑战升级 防范隐私泄露风险
威斯尼斯人官方登录澳门尼威斯人网站★ღ✿,澳门尼斯人游戏澳门尼斯人游戏电玩★ღ✿,威斯尼斯人官方网站★ღ✿,尼斯★ღ✿,澳门尼威斯人★ღ✿!AI大模型加速渗透金融领域★ღ✿,推动投资决策智能化★ღ✿、风控效率跃升和客户服务革新★ღ✿,年初以来★ღ✿,已有工商银行★ღ✿、邮储银行★ღ✿、江苏银行★ღ✿、北京银行★ღ✿、中信百信银行★ღ✿、青岛农商行★ღ✿、海安农商行★ღ✿、微众银行等20余家银行宣布接入
记者注意到★ღ✿,接入大模型后的银行在面向客户服务的手机银行APP可能存在数据泄露等问题★ღ✿。“刚在某银行平台上咨询完贷款利率的问题就收到贷款中介打来的电话★ღ✿。”来自上海的李晨(化名)对记者说★ღ✿,自己已开户的一家银行年后说接入了DeepSeek大模型★ღ✿,想通过手机银行APP试试AI助手★ღ✿,没料想体验完后没多久就接到电话了★ღ✿。
另有一名银行手机APP用户告诉记者★ღ✿,他通过所注册银行的手机银行APP体验“AI测试报告”★ღ✿,测试中要收集姓名生稻晃子★ღ✿、身份证号码★ღ✿、所在地★ღ✿、职业★ღ✿、每月收支情况★ღ✿、负债情况★ღ✿、风险承受能力等重要信息★ღ✿,“虽说接入大模型后★ღ✿,这份数据报告显得专业了一些★ღ✿,但收集了太多个人隐私★ღ✿,让我觉得很不安全”★ღ✿。
记者登录多家声称已接入DeepSeek大模型的手机银行APP★ღ✿,发现要体验相关服务时★ღ✿,均需要登录手机银行★ღ✿,不仅需要输入手机号码进行验证★ღ✿,并且要同意该行列出的相关数据隐私政策或服务协议★ღ✿,若勾选拒绝★ღ✿,将无法注册电子银行或无法正常使用该行的服务★ღ✿。
比如★ღ✿,邮储银行的AI空间体验★ღ✿,下拉后需要输入手机号进行验证登录★ღ✿,并且要同意《中国邮储银行个人电子银行服务协议》《中国邮政储蓄银行电子银行隐私政策》威斯尼斯人官方登录★ღ✿。隐私政策表示★ღ✿,该行将收集的个人信息包括姓名★ღ✿、出生日期★ღ✿、通信联系方式★ღ✿、住址生稻晃子★ღ✿、账户信息★ღ✿、财产状况★ღ✿、行踪轨迹★ღ✿、通信记录和内容★ღ✿、账号密码★ღ✿、征信信息★ღ✿、住宿信息★ღ✿、健康生理信息★ღ✿、交易信息等★ღ✿。
再比如威斯尼斯人官方登录威斯尼斯人官方登录★ღ✿,日前刚宣布接入DeepSeek的工商银行★ღ✿,AI大模型数字空间“工小智”★ღ✿,使用该服务前也需要登录该行手机银行APP★ღ✿,并需要同意该行《电子银行个人客户服务协议》《工银融e行个人信息保护政策》(下称《个人信息保护政策》)★ღ✿。《个人信息保护政策》在今年2月23日刚刚更新★ღ✿,除了收集上述用户基本个人信息外★ღ✿,在进行风险能力测评时★ღ✿,该行还会收集用户的年龄★ღ✿、投资目标★ღ✿、收入来源★ღ✿、可支配年收入生稻晃子威斯尼斯人官方登录★ღ✿、金融投资比例★ღ✿、大额债务情况★ღ✿、可承受最大投资损失信息等重要个人信息★ღ✿。
此外★ღ✿,记者登录了江苏银行★ღ✿、北京银行等多家已接入DeepSeek系列模型的手机银行APP★ღ✿,发现在接入大模型前后★ღ✿,该行的个人信息保护政策/隐私政策均出现变更★ღ✿,但大部分仍采集并留存用户的个人重要数据信息★ღ✿。
在大模型时代★ღ✿,银行风控是业务的关键环节★ღ✿,其中涉及大量的数据模型★ღ✿,这也意味着越要做到精准风控★ღ✿,就越需要对客户进行精准的画像★ღ✿。同时★ღ✿,要为客户提供更精准的服务★ღ✿,也意味着更需要对客户进行更精准的画像★ღ✿。
“总的来说★ღ✿,客户提供的信息越全面★ღ✿,画像就越精准★ღ✿。”一名股份行风控部门负责人对记者表示★ღ✿,银行在办理业务时★ღ✿,通常会收集一些必要的客户信息★ღ✿,比如姓名★ღ✿、指纹★ღ✿、脸部图像等★ღ✿,这些信息对于业务开展是不可或缺的★ღ✿;不过生稻晃子★ღ✿,像年龄★ღ✿、学历★ღ✿、地理位置这类信息★ღ✿,并非业务开展所必须提供的★ღ✿。
前述负责人进一步说★ღ✿,以客户的年龄为例★ღ✿,虽然年龄似乎与业务办理并无直接关联★ღ✿,但通过大数据分析★ღ✿,银行发现年龄处于中游的客户往往具有更强的风险承受能力★ღ✿。类似地★ღ✿,客户的学历★ღ✿、地域和财产状况也都是影响授信的重要因素★ღ✿。
另有业内人士对记者表示★ღ✿,大模型切入银行领域后★ღ✿,手机APP也服务个人及企业客户的重要平台★ღ✿,借助手机银行APP收集用户信息★ღ✿,并利用大数据技术分析客户的使用习惯和金融需求★ღ✿,金融机构能够更精准地提供个性化服务和开展营销推送★ღ✿。
针对前述各家银行的数据隐私政策★ღ✿,某银行科技部门人士指出★ღ✿,尽管银行在采集个人信息时需获得客户本人同意★ღ✿,但在实际操作中★ღ✿,过度采集个人信息的情况仍然存在★ღ✿。这主要是因为相关法律大多是原则性规定★ღ✿,对于数据治理的具体边界还不够明确★ღ✿。此外★ღ✿,APP在收集信息时虽然会告知隐私政策或协议★ღ✿,但个人信息主体通常不会仔细阅读这些条款★ღ✿,即便阅读了威斯尼斯人官方登录★ღ✿,也很难完全理解其中的法律风险★ღ✿,从而导致信息不对称等问题★ღ✿。
该人士进一步指出★ღ✿,银行风控大模型的运行依赖于丰富的数据来构建精准的客户画像★ღ✿,然而★ღ✿,数据安全保护的要求又强调必须严格控制数据收集的范围★ღ✿。这种在数据需求与安全合规之间的平衡难题★ღ✿,给银行的风控工作带来了不小的挑战★ღ✿。
金融科技不断更新迭代★ღ✿,银行的数据治理问题也层出不穷★ღ✿。近年来生稻晃子★ღ✿,不少银行在数据安全领域★ღ✿,尤其是手机银行APP隐私不合规问题★ღ✿,被监管通报存在侵害用户权益的行为★ღ✿。
据监管数据★ღ✿,2024年★ღ✿,多家银行因数据安全管理漏洞★ღ✿、客户信息保护不力等问题被处以数十万至数百万元不等的罚款★ღ✿,成为银行罚单的高发领域★ღ✿。无论是大型国有银行★ღ✿,还是中小型银行★ღ✿,无一“幸免”★ღ✿。
例如★ღ✿,2024年★ღ✿,甘肃农信★ღ✿、天津农商银行★ღ✿、中德银行等多家金融机构因数据合规问题被监管通报★ღ✿。其中★ღ✿,中德银行APP在检测中被发现存在未经用户同意且无合理使用场景的频繁自启动或关联启动行为威斯尼斯人官方登录★ღ✿。天津农商银行APP则因隐私政策未能逐一列出收集和使用个人信息的目的★ღ✿、方式★ღ✿、范围等★ღ✿,涉嫌违反相关规定★ღ✿。
再往前追溯★ღ✿,2023年★ღ✿,交通银行“买单吧APP”由于强制收集非必要个人信息★ღ✿、隐私政策内容不完整★ღ✿、超范围收集个人信息等原因被上海市网信办通报★ღ✿;浙江泰隆商业银行“泰惠收APP”因违规收集个人信息以及APP强制★ღ✿、频繁★ღ✿、过度索取权限被工信部通报★ღ✿。
邮储银行研究员娄飞鹏指出★ღ✿,部分银行等金融机构在通过手机银行APP收集客户个人信息时★ღ✿,存在未充分履行告知义务★ღ✿、违规使用个人信息★ღ✿、信息收集范围过广以及信息保护措施不力等问题★ღ✿。这些问题不仅反映出金融机构在隐私保护方面存在欠缺★ღ✿,也暴露出其金融消费者保护机制的漏洞★ღ✿。
“金融机构在提供金融服务的过程中★ღ✿,仍需进一步提升对个人信息保护重要性的认识★ღ✿。同时★ღ✿,金融机构需要在合理利用个人信息与做好信息保护之间找到平衡★ღ✿,并借助更多技术手段来完善相关管理措施★ღ✿。”娄飞鹏表示★ღ✿。
记者注意到★ღ✿,在金融行业的科技手段不断升级的同时★ღ✿,监管也升级保护个人信息★ღ✿。2024年12月末★ღ✿,国家金融监督管理总局发布《银行保险机构数据安全管理办法》★ღ✿,明确要求银行保险机构采取有效的管理和技术措施★ღ✿,加强数据安全保护★ღ✿,确保客户信息和金融交易数据的安全★ღ✿。
2024年9月★ღ✿,国家金融监督管理总局发布了《关于加强银行业保险业移动互联网应用程序管理的通知》★ღ✿,明确要求金融机构必须建立健全的个人信息保护制度★ღ✿,严格遵循合法★ღ✿、正当★ღ✿、必要的原则★ღ✿,规范个人信息的收集行为★ღ✿,并确保用户充分知晓其个人信息的收集目的威斯尼斯人官方登录★ღ✿、使用方式和保护措施★ღ✿。
博通咨询首席分析师王蓬博建议★ღ✿,银行应从两方面入手优化风控流程★ღ✿:一方面生稻晃子★ღ✿,加强数据安全防护★ღ✿,运用加密★ღ✿、访问控制★ღ✿、数据脱敏等技术手段★ღ✿,确保风控过程中收集的个人信息安全★ღ✿,防止信息泄露和滥用★ღ✿;另一方面★ღ✿,将个人信息保护贯穿风控全流程★ღ✿,充分尊重客户隐私★ღ✿,保障个人信息权益★ღ✿。