石油销售系统的信息安全论文

2022-04-30 版权声明 我要投稿

内容摘要:当人工智能因深度学习而从他律系统转化为自律系统,特别是在人工智能网络之间的相互作用及其连锁反应不断进行的情况下,黑箱化和失控的风险会不断增大。“透明社会”与“黑箱算法”,这是数据驱动社会的一对根本矛盾,对国家治理方式的改革提出了新的挑战,也提供了新的机遇。下面是小编整理的《石油销售系统的信息安全论文 (精选3篇)》,欢迎阅读,希望大家能够喜欢。

石油销售系统的信息安全论文 篇1:

探讨石油销售企业信息化办公系统建设和应用

摘要:本文探讨了石油销售企业信息化办公系统的建设现状,并且从完善网络结构、转变工作人员职能、加密备份信息化办公系统内部信息、完善系统的个人模块四个方面分析了石油销售企业应用信息化办公系统的方法,最后又分析了石油销售企业办公信息化系统的建设方法。希望能为相关人员提供参考。

关键词:石油销售企业;办公信息化;系统建设

前言:

随着计算机科学技术的不断发展,对石油销售企业的办公方法也产生了较大影响。石油销售企业可以利用信息化办公系统来改良传统的办公方法,以此来提高工作效率和工作效果。但是目前的信息化办公方法中仍然存在一些不足之处,需要工作人员对其进行进一步地完善,以此来提高办公效果。

1石油销售企业信息化办公系统的建设现状

1.1网络结构不合理

随着网络时代的发展和进步,计算机技术逐渐走向人们的日常生活和办公生活,在石油销售企业中的办公生活中也得到了广泛的应用,但是就研究调查结果显示,我国的石油销售企业中在利用信息化技术进行办公的时候存在网络结构不合理的问题,导致系统数据有被泄露的风险。

1.2病毒防护能力不强

观察日常的办公计算机系统可知,很大一部分信息化中心网络的防毒软件版本没有得到及时更新。在网络时代不断发展的情况下,病毒版本也不断升级,所以为了能够更好地对企业系统和办公信息进行防护,需要定期更新防毒系统。

1.3缺乏安全审计

由于计算机办公信息系统的主要组成部分分为管理部分和运行部分,一旦一个部分在运行和管理的工作中出现疏漏,就会导致整个办公信息化系统的安全性受到影响。所以为了能够进一步保障办公安全性,就需要在整个系统中都做好安全审计工作[1]

1.4安全管理方面存在一定缺陷

由于一些工作人员本身缺乏安全管理相关的技术水平,并且没有维护好计算机办公信息系统的计算机安全。这种做法会导致办公信息系统时时刻刻暴露在安全问题的阴影之下,导致出现信息事故。

2石油销售企业应用信息化办公系统的方法

2.1完善网络结构

对于计算机办公系统而言,拥有一个完整的网络结构是十分重要的,所以为了能够保障办公系统能够正常运行,满足工作人员的工作需求,就首先需要完善信息化办公系统的网络结构,并且为了能够进一步提高其安全性,也需要安装好病毒查杀系统,让工作人员可以在安全和可靠的前提下来访问相关内部信息和资料,保障信息安全。

2.2转变工作人员职能

在信息化办公形式的影响下,工作人员的办公职能会从辅助参与的方向朝具体参与的方向发生转变,需要培养工作人员对领导的决策情况进行初步把关和审核的意识,并且需要发挥出在领导和执行部门之间的桥梁作用,让工作部门能够更好地实现领导的工作意图。并且也需要把办公室部门的管理职能由一般事物向高效执行的方向转变,提高工作人员工作效率。

2.3加密备份信息化办公系统内部信息

在信息化办公系统运行的整个过程中,会涉及到较多的内部资料以及内部数据内容。所以为了能够进一步保障石油销售企业的内部机密文件,就需要在进行办公的同时做好加密工作和备份工作。以此来进一步保障信息的完整性和安全性。但是工作人员除了需要对机密数据进行加密之外,还需要规避办公过程中的不安全因素,随时对信息进行备份。

2.4完善系统的个人模块

信息系统的个人模块能够起到登陆和登出作用,并且可以在该模块内查阅企业的一些运营信息并且对信息内容进行改动或者提取。为了提高工作效率、完善工作质量,就应该对个人模块进行进一步地完善,以此来方便工作人员进行操作。为保障信息安全,需要结合员工的身份来设置出不同的登陆等级,并且将企业机密信息进行分级展示,确保企业信息安全。

3石油销售企业办公信息化系统的建设方法

3.1系统开发目标和原则

石油销售企业的办公信息化系统的设计原则是便捷和高效原则,以此来促进办公方法向科技化和现代化的方向发展。所以在设计办公系统的时候需要具有较高的可行性和高效性,使其能够完成建设目标的要求。同时,也需要从实用的角度来进行设计。

3.2系统结构设计

为了能够更进一步地提高办公系统的运行效率,需要在设计的时候从可移植性强、可扩展性好和维护开发成本较低三个方面来展开设计。比较推荐使用Java这种可以做到跨语言运行的计算机语言来编写程序,确保该系统能够被移植到其他的服务器上[2]。并且这种做法也在一定程度上节约了开发时间和开发的价格,也降低了后期维护的成本。

3.3系统功能设计

针对石油销售企业本身的需求進行分析,然后设计出能够为办公提供一个便捷和高效的信息化办公平台。在该办公平台中主要包括六个模块的内容,即个人信息模块、电话记录模块、督促检查功能模块、决策信息系统模块、公文发布模块和请销假的模块。工作人员可以通过利用以上办公模块来较为便捷地达成系统化网络化的办公和销售工作,以此来提升信息传递的效率和信息传达的效果,提高了工作人员的工作效率。

3.4数据库设计

数据库的作用是储存办公系统中存在的数据。所以为了能够进一步保障企业数据的安全性,防止其受到黑客攻击而出现信息泄露情况,需要结合实际情况来设计好数据库的内容。为了让工作人员在访问数据库的时候能够直接连接到海量的数据资源,可以采取连接池的概念来对其进行处理。当连接池内的连接数量减少,无法满足连接的需求的时候,连接池可以采取自动创建连接的方法来满足工作人员需要,当连接池内容大于最大值时,需要将内部连接释放掉。

结论:综上所述,为了能够进一步把办公系统运用到石油销售企业的日常办公中,提高工作人员的办公效率,就应该结合科学的做法来对当前办公系统进行改良,使其能够向现代化的方向发展,进一步满足石油销售企业工作人员的办公要求,提高其工作效率和工作效果。

参考文献:

[1]王磊.分析OA办公自动化系统在医院信息化管理中的应用[J].电脑编程技巧与维护,2020(02):61-63

[2]王淳.计算机办公信息系统中数据加密防范研究[J].湖北农机化,2020(01):136-137

作者:刘涛

石油销售系统的信息安全论文 篇2:

人工智能开发的理念、法律以及政策

内容摘要:当人工智能因深度学习而从他律系统转化为自律系统,特别是在人工智能网络之间的相互作用及其连锁反应不断进行的情况下,黑箱化和失控的风险会不断增大。“透明社会”与“黑箱算法”,这是数据驱动社会的一对根本矛盾,对国家治理方式的改革提出了新的挑战,也提供了新的机遇。为此,如何对人工智能进行适当的、合理的、充分的规制,确立人工智能开发的规则、伦理以及政策就势必成为极其重要并非常紧迫的一项课题。国务院印发的2017年《新一代人工智能发展规划》提出了人工智能发展的中国式制度安排以及九条主要原则,与国际社会已经形成的基本共识是相洽的;但在不同价值取向发生冲突时,怎样决定取舍的元规则和优先顺序还有待进一步明确。为了在甄别和防范风险的同时保护人工智能开发的积极性和创造性,有必要更多地采取软法方式,而不是简单地提高硬法的惩戒力度。

关键词:数字驱动 风险社会 人工智能网络化 软法与硬法 数据格式标准化

中国分类号:DFO-05  文献标识码:A 

“走得太快了,灵魂跟不上”——这是一个游牧部族的古训,也可以用来描述人工智能开发在中国突飞猛进却隐患频仍、局部失序的现状。〔1 〕

从自动驾驶的汽车到机器人运营的酒店,从电脑量刑到高频度金融交易,人工智能已经渗透到经济、政治、社会生活的各个方面,各种新奇事物层出不穷。〔2 〕但是,对由此产生的风险以及必要的对策和规制方式,我们还缺乏足够的认识和深入研讨。人工智能的开发和利用大都还处于高速增长阶段,相关的制度条件尚不完备,在很多重要方面还没有制定明确的、适当的、统一的伦理标准、法律原则、规则、规格以及政策。我们不能让这样的事态长期持续下去,否则将留下严重的后患。2017年7月21日由国务院印发的《新一代人工智能发展规划》已经指出研究相关法律问题和建立问责制度的必要性,提出了一些重要举措。当然,人工智能开发的具体规制方式和规范内容还有待进一步充实、完善。

实际上,艾萨克·阿西莫夫早在1942年发表的科幻短篇小说《转圈跑》中,就曾经提出了关于防止机器人失控的三大定律,即机器人不得伤害人或者对人受到伤害袖手旁观;机器人必须服从人的指令,除非该指令危害到人;在遵循上述两条定律的前提条件下,机器人必须保护自己。〔3 〕后来,为了避免允许机器人劫法场之类的逻辑漏洞,他在《机器人与帝国》中又追加了一条零定律:“机器人不得加害于人类整体或者因为坐视危机而加害人类整体”。〔4 〕这些富于灵感和远见的主张为人工智能开发的规制展现了基本思路和雏形,对后来的制度设计产生了深刻影响,但却不能充分反映当今社会的崭新状况和需求。

为了正确把握人工智能在全世界的发展趋势以及问题群,我们首先需要对产业革命的进程进行简单的回顾。

迄今为止,人类社会经历了四次重大产业革命,采取了不同的基本生产方式。首先是机械化生产方式,由蒸汽机和纺织机的发明而启动,从18世纪后期持续到19世纪前期。其次是电气化生产方式,因电力和石油以及高度分工引发,从19世纪后期持续到20世纪前期。接着以产业机器人的研发为契机,〔5 〕从20世纪60年代开始出现了自动化生产方式,其驱动力量是半导体、电脑以及互联网。就在这个阶段,人工智能的研究开始出现几经起伏的热潮。

初级的人工智能只不过是装载了控制程序的家用电器,例如具有自动调节功能的洗衣机、冰箱以及电动剃须刀。较高级的人工智能则是装载了知识数据库的推理和探索系统,例如象棋程序、扫地机器人以及对话软件。更高级的人工智能搭载检索引擎,可以按照既定算法进行机械学习,包括各种实用的专家系统。〔6 〕现在我们通常所说的人工智能大多数就是指具有机械学习功能的计算机信息处理系统。

至此我们迎来了大数据时代,新的产业革命条件也开始日渐成熟。〔7 〕21世纪初由万物互联互通、大数据、人工智能引发的智网化生产方式,可谓第四次产业革命。正在进行中的这次产业社会的结构转型是以数据驱动和人工智能网络化为基本特征的。其主要构成因素有如下三项。

第一,物联网(简称IOT)。物联网导致数据的生成、流通、积蓄并不断增大,通过数据合作实现最合理化的供应链,可以针对顾客个人需求进行产品和服务的创新。

第二,由物联网形成和积累而成的大数据。对物联网而言,大数据的收集和运用是关键,而大数据具有经济价值,甚至被认为是一种新型通货。大数据也使得个人生活状态变得非常透明化,甚至可以说我们面对的是一个极端化的“透明社会”。

第三,人工智能。没有人工智能,大数据的收集和运用都不可能实现,而基于大数据的机械学习和深度学习又给人工智能带来质变,可以不斷开发新产品、新服务,并且大幅度提高效率和质量。

这三种因素互相作用、相辅相成,推动人工智能网络化程度不断加深,促进现实空间与虚拟空间之间互动和反馈的关系不断增殖,形成一种具备控制力的信息实体交融系统(简称CPS)。在这样的背景下,以多伦多大学开发的图像识别系统Super Vision以及谷歌的猫脸识别项目为标志,人工智能也从2012年开始进入了能够自己进行“特征表现学习”(深度学习)的崭新时代,为历史性突破提供了重要契机。〔8 〕

在人工智能的网络化和万物互联互通的时代,阿西莫夫关于防止机器人失控的三大定律和零定律就显得有些捉襟见肘了。从控制程序、知识数据库到检索引擎,人工智能都必须按照人给出的指令或算法来运行。在机械学习阶段,即便有非常庞大的数据,人工智能也不会自动学习,需要有人来提供数据的特征量和规格化方式才能进行学习和预测;通过机械学习,人工智能可以提供更高的精确度,但却很难对复杂的、模糊的问题进行判断。然而当机械学习的数据输入不间断地高速进行时,对输出的预测就会变得非常困难。而在深度学习的场合,人工智能系统不仅按照算法进行数据处理,还采取多层次脑神经网络的模型和方法,能从大数据中发现和提取特征量,揭示迄今为止未知的问题、样式、结构以及原理,从而具有更高的自主性,因而更类似具有条件反射能力的动物或者自由意志的人。

当人工智能从他律系统转化为自律系统、从演绎系统转化为归纳系统,特别是在人工智能网络之间的相互作用及其连锁反应不断进行的情况下,预测、理解、验证、控制就会变得更加困难,甚至出现黑箱化现象。“透明社会”与“黑箱算法”,这是数据驱动时代的一对根本矛盾,对国家治理方式的改革提出了新的挑战,也提供了新的机遇。〔9 〕无论如何,既然人工智能有自我学习和创新的潜力,能通过统合复数的身体功能进行精密管理,还会按照某种节奏不断引起飞跃式的变化,甚至通过复杂的连锁反应造成混沌,那么如何对人工智能进行适当的、合理的、充分的规制,确立机器人研制的规则和政策就势必成为极其重要并非常紧迫的一项课题。
一、人工智能网络化的风险与社会治理

在考虑对人工智能开发进行适当规制之前,必须对人工智能本身进行比较精准的概念界定。

不言而喻,人工智能是相对于人类智能而言的,而人类的智能活动通常表现为推理、学习以及自我改善。因此,人工智能就可以理解为借助电子计算机来实现推理、学习以及自我改善等活动的机制。换言之,人工智能就是能够形成和运作这类活动机制的数据处理系统,或者像人那样思考的电子计算机。由此可以推论,人工智能的本质在于信息的输入与输出之间的关系。〔10 〕电子计算机擅长进行大量的、反复的信息处理和逻辑演算,但人类擅长进行直觉的分析和判断,通过与环境的相互作用创造出主观的世界图像,并依此进行认识和预测。人工智能的发展目标就是要把这两个方面密切结合起来,提高认识和社会控制的精确度和实效性。

目前的人工智能热是由深度学习——利用脑神经网络进行的机械学习——而引起的。过去五十年间的机械学习是由人根据专业知识和经验来设计算法和特征量,通过反复试错逐步提高电子计算机判断的精确度,失误比例一般在26%到27%之间徘徊。从2006年开始研发的深度学习,在2012年给这种持续已久的沉闷局面带来了重大突破,使得人工智能识别的失误比例骤然降到15%到16%的程度。〔11 〕深度学习的技术诀窍就是人类不再事先设计数据的特征量,而由电子计算机通过多阶脑神经网络模型下的分层化学习以及自我符号化的信息压缩器,从输入的数据中自动抽出数据的更高级特征量。也就是说,人工智能从此开始真正介入本来只能由人类智能决定的领域。如果从图像数据到观测数据、行动数据以及语言数据都可以进行深度学习,那就可以解决环境认识、行动预测以及知识获得瓶颈等问题,势必在很多领域引起科技和产业革命的连锁反应。

深度学习的网络结构以及各种人工智能之间互相联网,形成了所谓“智网社会”,向国家治理和法律秩序提出了新的课题和挑战。〔12 〕人工智能的网络化的确可以为人类带来巨大的便利和效益,但同时也势必造成巨大的、缺乏清晰边界的风险社会。与过去的信息通信技术不同,人工智能通过深度学习而导致变化的结果很可能是人工智能开发者自己也无法预测和控制的。人工智能网络化势必引起自动的组合变更,实现自我生成式的成长和变异乃至人工智能判断的黑箱化,形成非常复杂的情况和网络混沌。在这里,存在人工智能不透明化的风险、安全性风险、失控的风险等。另外,各种人工智能网络相互间的目的竞争或冲突也会引起复杂的连锁反应,很可能在某种情形下造成利用者或者第三者的权利或利益受到损害,或者危及社会秩序和法律制度的框架。在这里存在事故的风险、智慧型犯罪的风险、个人信息和隐私被泄露和滥用的风险、人为操纵选举结果的风险等。为此,必须加强风险甄别和风险沟通。〔13 〕

如何对这类风险进行评价和管控成为人工智能網络化社会的治理以及制度设计的核心问题。众所周知,智网社会的最大特征是通过互联网实现的越境性,无论效益还是风险都会突破国家和专业领域的既有樊篱进行传递和呈指数级扩散。因此,对人工智能网络化的相关问题进行讨论、采取对策不得不具备国际视野和全球视野,应该注重在互联互通的状况里寻求人类社会的最大公约数和基本共识。另外,由于相关的技术创新和市场培育还处于初级阶段,特别需要积极鼓励试验和竞争,为了防止压抑研究者和企业的能动性,对人工智能开发的规制也应该富于弹性,给试行错误及其纠正留下充分的空间。在这样的条件设定下,如何使规制的举措产生实际效力、具有可持续性就自然而然成为另一个需要强调的因素。总之,人工智能网络化社会的治理切忌“一刀切”的生硬强制手段,更适合采取多视角的、综合性的、社群指向的“软法”方式。只有这样,人工智能在中国的发展才能跳出“一管就死、一放就乱”的传统陷阱。
二、人工智能网络社会治理的基本原则和方法

国务院印发的2017年《新一代人工智能发展规划》在保障措施这一节里强调了人工智能发展的制度安排、开放包容的国际化环境以及社会基础等基本理念。鉴于人工智能的技术属性与社会属性高度交叉融合的特殊情形,关于制度安排,规划要求加强人工智能相关法律、伦理和社会问题研究,建立保障人工智能健康发展的法律法规和伦理道德框架。开展与人工智能应用相关的民事与刑事责任确认、个人尊严和隐私以及产权保护、信息安全利用等法律问题研究,建立追溯和问责制度,明确人工智能法律主体以及相关权利、义务和责任等。通过法律规范和伦理规范的并用来实现社会交往的共享和互信。在立法方面,重点围绕自动驾驶、服务机器人等应用基础较好的细分领域,加快研究制定相关安全管理法规,为新技术的快速应用奠定法律基础。

由于人工智能是影响深远的颠覆性技术,国务院规划还重视围绕人工智能开展行为科学和伦理等问题研究,建立伦理道德多层次判断结构及人机协作的伦理框架。制定人工智能产品研发设计人员的道德规范和行为守则,加强对人工智能潜在危害与收益的评估,构建人工智能复杂场景下突发事件的解决方案,以夯实第四次产业革命“以人为本”的社会基础。除此之外,规划特别指出有必要积极参与人工智能全球治理,加强机器人异化和安全监管等人工智能重大国际共性问题研究,深化在人工智能法律法规、国际规则等方面的国际合作,共同应对全球性挑战,并且在全球范围内优化配置创新资源。在人工智能开发的规格、标准以及规制方式上与国际接轨,参与全球对话,这是值得高度评价的原则性立场。

关于技术标准框架体系和保障举措,国务院规划明确提出了安全性、可用性、互操作性、可追溯性等基本原则,要求逐步建立并完善人工智能基础共性、互联互通、行业应用、跨界融合、网络安全、隐私保护等技术标准以及行业规范,特别是鼓励人工智能企业参与或主导制定国际标准。针对相关的评估和安全监管,2017年规划注重人工智能对国家安全和保密领域影响的研究与评估,决定构建人工智能安全监测预警机制并加强对人工智能技术发展的预测、研判和跟踪研究。在风险评估和防控方面,从预防法学和因势利导政策的角度明确近期重点关注对就业的影响;远期重点考虑对社会伦理的影响,确保把人工智能发展规制在安全可控范围内。机制设计的思路是建立和健全公开透明的人工智能监管体系,实行设计问责和应用监督并重的双层监管结构,实现对人工智能算法设计、产品开发和成果应用等的全流程监管并加强惩戒力度。

在人工智能网络化和数据驱动社会成形的背景下,国务院规划特别注重人工智能行业和企业的自主操控、群智研发以及人工智能网络安全技术的研发,试图构建动态的人工智能研发应用评估评价机制,要求“围绕人工智能设计、产品和系统的复杂性、风险性、不确定性、可解释性、潜在经济影响等问题,开发系统性的测试方法和指标体系,建设跨领域的人工智能测试平台,推动人工智能安全认证,评估人工智能产品和系统的关键性能”。从这一系列制度设计方案和举措中,我们可以解讀出通过人工智能网络来实现社会共生和普惠的原则、通过跨界协调和自律性尊重让企业和社会都充满活力的治理目标、通过利益相关者参与决策以及问责确保人工智能网络互动的可控性与透明性。

通过上述分析,我国人工智能开发的主要原则和实施方法不妨归纳为以下九条:(1)共享互信原则——人工智能的开发以社会共生、人与人交往的互信以及开发利益的普惠为根本价值目标。(2)个体尊严原则——在数据驱动的智网社会,人工智能开发必须切实保障网络安全、数据安全、个人信息安全以及公民的隐私权和名誉权。(3)民主参与原则——鉴于人工智能互联互通、渗透到生活的各个角落,仅靠自上而下的决定和监管必然存在盲点和漏洞,因而必须让利益相关者也参与相关决策。(4)国际合作原则——鉴于人工智能跨界互联互通的现状以及标准统一的经济合理性,人工智能开发应该立足于国际合作,对必要的规制也应该采取全球共同应对的方法。(5)相机规制原则——由于人工智能的技术复杂性和创新性,规范秩序的建构有必要让立法(刚性规范)与道德规范、政策(柔性规范)兼具并用,并对合规性问题采取多层化判断的方法。(6)公开透明原则——为了防止人工智能失控,确保设计者和企业的可问责性,对算法和程序应该要求公开、透明化,强调可说明性。(7)双重规制原则——对于人工智能开发实施设计问责和应用监督的双重规制方式。(8)追踪制裁原则——鉴于人工智能的本质在于信息输入与输出之间的关系,对有关产品和技术的研发、应用实行全流程监管,并对违法和违规现象加大惩戒力度。(9)预防响应原则——针对人工智能开发中的风险要加强预防举措,并建立危机处理的预警和应急处理体系。〔14 〕
三、关于人工智能开发的法理和政策的国际主要动向

关于人工智能开发引起的法律问题以及相关规制的理论探讨的近况,上海交通大学凯原法学院彭诚信教授主持翻译的“独角兽法学精品·人工智能”系列三本图书已经为我们提供了比较全面的概观。〔15 〕其中关于机器人规制的内容也是从阿西莫夫三定律开始的,涉及机器人伦理学、人工智能管理规定、统一人工智能法典、联合国人工智能公约、电子法、自动化执法、法律责任与社会伦理等一系列问题和制度设计的构想,读来饶有趣味。在这里,只想介绍和分析一下主要国家和超国家机构在人工智能规制方面的最新立法活动以及相关规范的基本内容,作为中国相关制度建设的借鉴。

美国政府从2016年5月开始正式研讨人工智能的法律、伦理以及政策方面的问题,为决策进行准备。当年10月白宫发表了题为《为人工智能的未来做准备》报告书,提出人工智能的相关系统必须可控、公开透明可理解、有效发挥功能、与人类的价值和愿望一致等原则。〔16 〕与此同时,国家科学技术会议网络和信息技术研究开发小委员会还发表了关于运用联邦政府预算研究人工智能的方针《美国人工智能研究开发战略计划》,提出了副作用最小化的要求。〔17 〕随后美国电气电子学会也发表了关于人工智能设计伦理标准的报告书,提倡实现人权理念、人类与自然环境的效益最大化、减少人工智能和自律系统等带来的风险和负面影响等三条原则。〔18 〕由亚马逊、Deep Mind、谷歌、脸书、IBM、微软五大公司发起,欧美产业界在2016年9月还缔结关于人工智能的伙伴关系,旨在构建一个研究和讨论人工智能技术改进和社会影响的开放性平台,并发表了关于确保社会责任、采取防护措施等八项信条。〔19 〕来自不同机构和学科的专家也按照人工智能“可接受、有责任”的理念结成伦理专题社群,进行关于失控风险的脚本分析并提出对策建议。〔20 〕

欧盟的机器人法律项目从2012年开始活动,到2014年9月发表了机器人法律指南。2016年4月,欧洲议会法务委员会召开关于机器人和人工智能的法律和伦理问题的听证会,并在5月公布了与机器人相关的民事法律规则的报告书草案。2017年2月欧洲议会通过《向欧洲委员会提出的关于涉及机器人民事法律规则的提案》,建议设立专门的欧盟机构、采纳智慧机器人登记制、明确严格的损害赔偿责任、保障知识产权等,要求欧洲委员会制定相关的欧盟法律。这个提案还建议确立机器人研发者的伦理行动规范,其中包括尊重基本人权、预防原则、包容性、问责、安全性、可追溯性、隐私权保护、效益最大化和危害最小化等内容。〔21 〕2018年5月25日欧盟开始施行一般数据保护条例,要求人工智能开发涉及个人信息处理时要通知本人,受到影响的个人有权获得解释。其中有些举措比美国更加严格,对违反该法规的企业采取重罚政策。这项法规对数据向其他国家的转移业务也生效。〔22 〕2018年12月欧盟委员会AI高级专家组发布了《人工智能开发和适用伦理指南》草案,以《欧盟基本权利宪章》为基准,力争形成值得信赖的、负责任并且没有偏见的人工智能,为此提出了七条关键要求。〔23 〕这个伦理指南将从2019年夏季开始进入试行,所有企业、政府部门以及社会团体都可以参加欧洲人工智能联盟,通过共同遵循伦理指南在数据、算法、技术等方面推进伙伴关系。

日本总务省信息通讯政策研究所通过系列研讨会在2016年10月制订了《人工智能开发指针方案(征求意见稿)》,经过讨论修改在2017年7月正式公布《为国际讨论而作的人工智能开发指针方案》。日本方案的基本宗旨是:尽管人工智能的技术创新和互联网化有望给经济和社会生活带来各种各样的效益,但也存在黑箱化和失控的风险。人工智能是跨越国界互联互通的,因此相关的效益和风险也势必跨越国界产生连锁反应。在这个意义上,智网社会的治理不可能局限在一国范围内,而应该形成全球化的治理框架。为此,有必要通过开放式讨论在利益相关者中凝聚国际共识。在人工智能开发的初期阶段,通过立法来进行规制有可能导致创新活动的萎缩,因此对刚性规范的制定应持慎重态度,不妨更多地借助“软法”等非正式的有序化机制。〔24 〕

日本的人工智能开发指针方案提出了五大理念:(1)人通过与人工智能网络共生而共享其恩惠,并建立一个尊重人的尊严和个体自主性的“以人为本”的社会;(2)利益相关者应该对作为非约束性“软法”的指针及其最佳实践经验进行国际共享;(3)应该通过创新的、开放式的开发活动和公平竞争增进社会效益,在尊重学术自由等社会价值的同时防范风险,确保效益和风险的适当平衡;(4)坚持技术的中立性,注意不给开发者造成过度负担;(5)对指针方案的内容不断斟酌,根据需要灵活进行修改。〔25 〕

根据这些理念,指针方案具体阐述了人工智能开发的九项原则,即人工智能系统互相连接和互相运用的“合作原则”(包括与国际标准和规格保持一致、数据形式统一化、界面和通信协议的公开、知识产权特许合同及其条件的公开等),确保输入和输出的可验证性和判断的可解释性的“透明原则”(包括开发者公开算法、源代码、学习数据等),开发者能驾驭人工智能的“可控原则”(为此可以采取监督、预警、停机、断网、修理等有效举措),人的身体、生命、财产免于损伤的“无害原则”,保护人工智能系统本身的“安全原则”(包括系统的可信度、牢固性以及信息的机密性、完整性、可用性),防止人工智能利用者和第三者个人信息泄露和滥用的“隐私原则”,〔26 〕尊重人格的“伦理原则”,为用户提供选择机会的“支持原则”(包括设定系统默认、提示易懂的选项、及时反馈、紧急情况的警告、失误的纠正等),以及对利益相关者履行说明义务的“问责原则”。〔27 〕

综合上述信息,我们可以发现在人工智能开发的原则和政策方面,国际社会已经初步形成了一些基本共识。例如对国际通用的指针、标准、规格采取合作态度,尽量使设计方案统一化;为确保人工智能系统和智慧网络之间互联互通,必须共有相关信息;数据形式应该标准化;应该公开包括应用程序编程接口在内的接口和协议、知识产权的特许合同条件;确保技术的中立性以及透明性,判断结果的可解释性,等等。另外,在不同价值取向发生冲突时,进行选择的元规则被公认为要优先保护人的安全,慎重对待生命伦理,不得毁损人性的价值。在与人相关的复数价值判断标准之中,优先顺位的排序如下:①生命,②身体,③财产。从“以人为本”的立场出发,人工智能的开发者在设计阶段就应该充分考虑私生活的平稳、个人信息保密、通信保密,相关企业和服务商必须对利用者和利益相关者充分履行说明义务,尊重客户的选择自由。为了落实上述要求,有必要加强问责机制,提高惩戒的力度。
结语:与人工智能相关的主要法律问题和规制领域

以上重点分析了在数据驱动的智网社会进行人工智能开发的有关原则、规则以及政策,与人工智能的适当规制相关的法律和伦理问题当然绝不局限于这些。例如机器人造成人身损害的风险应该如何预防和分散、怎样承担法律责任、人工智能武器的开发和使用的边界在哪里等,都值得深入讨论,需要制定相应的标准。随着人工智能的广泛应用,即使不采取强制手段也可能左右人们行为的“间接管制”变得越来越容易了。〔28 〕人工智能对社会的间接管制实际上就有可能在很大程度上侵蚀个人选择的自我决定权,给那些不使用人工智能的人们带来经济损失以及其他各种代价。在这样的状况下,如果没有适当的机制设计,现代国家宪法和民法秩序的基础势必发生动摇。〔29 〕另外,还存在许多与人工智能相关的具体法律问题,这里也按照一定的逻辑关系略作概括性说明。

首先是人工智能生成物的归属问题。在智网社会,各种信息和文化作品的素材——新闻、网络评论、照片、视频和音频、游戏、知识介绍、小说、音乐、画像等,都在周流不息地流布和扩大再生产。这些内容的发布机制是平面化的、自由的,但作为商业性活动又是由少数信息技术公司巨头所垄断的。其中有些作品还是人工智能以低成本大量创造的。例如自动翻译(科大讯飞)、自动着色和加工(“美图秀秀”和“天天P图”)、既有文章的加工和第二次创作,特别是自动文艺创作的软件(英国音乐科技公司Jukedeck、美国谷歌DeepDream、日本东京大学开发的自动作曲系统Orpheus以及中国清华、北大、北邮共同研制的“薇薇写诗机器人”)所产生的作品,著作权究竟属于谁,涉及复杂的法律上和伦理上的问题,也很容易助长免费搭车的侵权现象。对于那些具有创造性贡献的人工智能生成物要不要给予著作权上的保护、是否承认其垄断性地位、保护是否要附加条件、保护期间多长为宜,需要在政策上进行慎重的权衡。〔30 〕

其次,但议论更多的是人工智能生成物的行为责任问题。例如2016年某公司开发的具有深度学习能力的对话系统在推特上登场后,由于受网络上大量流传的歧视性笑话的影响,不久这个系统就开始不断发表具有种族歧视倾向的推特短文,损害他人的名誉,引发了宪法上的问责,被迫停止服务,进行整改。更广为人知的实例是自动駕驶汽车造成事故时的责任。全球首例无人驾驶汽车撞人致死事件发生在2018年3月18日的美国亚利桑那州,导致加利福尼亚州开放上路测试的计划搁浅。〔31 〕实际上,当自动驾驶汽车造成交通事故时,按照现行法制追究民事责任是很困难的,因为无法确认驾驶者的过失,也很难证明控制运行的软件或人工智能的设计上存在问题;特别是在获取的信息和利用的服务非常多样化的情况下,责任主体势必复数化。算法黑箱很可能导致人工智能采取某种不能预测的动作,这些都是汽车所有者和驾驶者既无法预知、也无从回避的,因而难以追究他们的过失责任。当然,也可以把人工智能软件已经嵌入汽车作为理由,根据产品责任法向厂商请求赔偿;〔32 〕或者设立以人工智能为保险对象的服务,通过保险制度来解决问题。至于对自动驾驶汽车造成的事故追究刑事责任,必须通过修改法律或者制定新法另设犯罪类型。〔33 〕

另外还有提供给人工智能进行学习的数据所伴随的权利问题。例如通过读取绘画进行深度学习是否侵害作者的复制权,个人的消费信息、健康信息、经历信息以及识别信息作为学习数据使用时是否侵害隐私权,把生产方法、销售方法以及其他营业活动的大数据提供给人工智能是否引起不正当竞争,怎样保护具有经济价值的数据,数据的大量积蓄和集中化会不会导致市场的垄断,这些都需要深入研究,制定必要的法规、政策以及伦理标准。对于匿名加工个人信息以及相关数据库的建设也应该有统一的规格和方法。2018年5月开始实施的欧盟一般数据保护条例被称为21世纪的人权宣言,就是因为在网络化社会特别强调尊重个人的原则。该条例第21条规定数据主体对数据的存档具有异议权,如果数据管理者不能提供不得不这样做的正当性根据(例如防止传染病蔓延),就必须停止相应的信息处理。第22条还进一步规定,数据存档等信息自动化处理本身不得给数据主体带来任何法律效果。也就是说,关于个人特征的完全自动化评价,不得成为侵害该个人权益的决定的唯一根据。如果产生了诸如此类的重大影响,数据主体有权不服从。〔34 〕这种机制设计是值得我国留意和借鉴的。

不得不承认,我国以及各国的现行制度在保护人工智能方面仍然存在一些明显的缺陷。我国的著作权法及其实施条例以及计算机软件保护条例承认软件产品、程序以及相关文书的著作权,以独立开发、登记以及固定在实体物件上为前提条件给予法律保护,但关于算法即人工智能本身还没有明文规定。如果算法是由复数的软件程序构成,当然可以作为程序作品申请著作权上的保护,但算法即人工智能本身仍然无法申请专利权。人工智能仅有算法并没有实用价值,而必须与数据的学习结合起来才能产生真正的意义。但对需要大量投入资源的学习用数据以及学习方法,法律却不能提供保护。还有学习完毕的模型也具有很大的经济价值,需要对其利用问题制定必要的管理规则。随着人工智能及其网络化的加速发展,这些问题势必层出不穷,需要在制度和机制的设计上及时跟进甚至未雨绸缪。

此外,还有人工智能与行业法规之间关系如何处理,也是非常重要的课题。例如人工智能在相当程度上开始从事司法和法律服务,〔35 〕但从事法律实务活动本来是存在严格的门槛限制的,需要通过国家考试取得必要的资格。当中国的“睿法官”机器人(北京)、“明镜系统”(浙江)、“法务云”(江苏)、美国的ROSS律师机器人、JUDICATA法官机器人纷纷用于业务处理时,是否有违反法官法和律师法的嫌疑?如果人工智能被賦予法律人格,那么能否也被赋予法官资格或律师资格?不言而喻,同样的问题也存在于医疗等行业。现在人工智能已经广泛应用于疾病的预测、预防以及诊疗服务,如果发生医疗事故应该如何追究责任正在成为热议的话题。以上描述的这一切都在告诉我们:讨论对人工智能怎样进行适当的规制,逐步建立和健全相关的法律、政策以及道德的规范秩序,此其时也。

作者:季卫东

石油销售系统的信息安全论文 篇3:

操作系统为安全拼搏


2013年,27岁的宁夏小伙王磊打造出一台搭载国产CPU和国产操作系统的新一代电脑一体机,取得三项国家实用新型专利

直到现在,说起微软,思普企业集团(以下简称“思普”)董事长张龙内心仍是激动难平。

张龙与微软的故事还需追溯到两年半前。在2013年5月云南省全省软件正版化培训会议上,微软公司代表宣称,国产操作系统思普存在底层代码抄袭行为。

这让台底下的张龙非常气愤:“他们是Windows,我们是基于Linux的,底层架构都不一样,怎么抄袭?”

张龙不甘心。于是在2015年2月底,在收集了30名证人的证词后,思普对外宣布,要起诉微软的商业诋毁,要求其公开道歉。

这样的反击,犹如蚂蚁对大象,最后不了了之。

而所有人心里都清楚,操作系统真正的战场,是市场。

根据百度统计流量研究院的数据,2015年,微软Windows系列操作系统占据了桌面操作系统94.25%的市场份额;而国产操作系统即便所有加起来,所占比例也低于5%。

但如今,新的变化出现了。

2015年9月,戴尔透露称,其在中国的个人电脑超过40%预装了国产的中标麒麟操作系统,而非微软的Windows。

而思普操作系统,也已在约2000家政府单位使用。

随着可信技术的更新,趁着信息技术自主可控的政策春风,国产操作系统厂商们,正开始挑战巨头。

巨头的硬伤和软肋

在桌面操作系统领域,微软至今仍未有对手。

百度统计流量研究院的数据显示,2015年,个人桌面操作系统的排名依次是:Windows7占48.05%,WindowsXP占39.51%,Windows8占5.78%,Windows10占0.91%,苹果Mac OS占0.71%,以及其他占5.04%。

“统计数据有差异,有的甚至说是微软占到了99%的市场份额。”中国工程院院士倪光南告诉《瞭望东方周刊》。他还举了一个例子,在中国即便是使用苹果Mac电脑,也可能装上Windows操作系统。

这在张龙看来,无疑是“实质性的垄断。”

2016年1月5日,国家工商总局专案组对微软公司进行了反垄断询问调查,要求其就工商总局调查以来获取的电子数据中有关重大问题进行说明。

这是继2013年6月、2014年7月和2014年8月多次调查之后,国家工商总局对微软的反垄断调查最新进展。

“实际上,微软的操作系统并不先进,但因为它垄断的时间太长了,用户已经习惯成依赖了。”中国智能终端操作系统产业联盟秘书长曹冬告诉《瞭望东方周刊》。

在曹冬看来,垄断当然不是一件好事。

而微软的强势地位,客观上也让国产操作系统生态迟迟建立不起来。

“微软操作系统使用的是封闭语言,而不是国际标准语言。对软件开发商而言,为用户多的操作系统开发软件更有利可图,这也造成了国产操作系统上的应用软件开发成本高企的局面。”张龙坦言。

更重要的是,作为一家外资公司,其安全性一直是阿喀琉斯之踵,颇受质疑。

“半年多来,我们跟微软进行过数次谈判。我们希望微软可以按照我国法律法规实现本土化,但谈判至今没有结果。”本次微软网络安全审查的负责人、中国工程院院士沈昌祥说。

据沈昌祥介绍,主要的问题在于,Windows 10不符合《电子签名法》中关于身份认证的规定,以及《商业密码管理条例》中关于密码批准的规定。

至今,微软仍未就此公开回应质疑。

政府采购转向要义

实际上,2005年,Windows Vista发布,因其采用可信技术,安全性无法得到保障,中国曾明令禁止政府采购。2014年发布的Windows 8,也禁止政府采购。
2011年3月,用户在软硬件国产化联盟会议上了解国产操作系统

“Windows10与Windows8是同样架构的产品,名称的改变只是为了市场推销的需要,因此Windows10实际上也已禁止政府采购。”倪光南告诉本刊记者。

这无疑给了国产操作系统绝佳的赶超机会。

“推动国产操作系统,并不是站在市场角度考虑问题,而是要上升至国家信息安全角度。因此,我们率先考虑的不是好用不好用,而是要保障国家信息安全,这是最重要的。”曹冬说。

第一个有此需求的目标市场,就是党政军行业市场。

“《国家安全法》第24条提出‘自主可控’,第25条提出‘安全可控’。对涉及到国家安全的党政军相关单位而言,尤为重要。”倪光南解释说。

2014年10月7日,中央军委印发《关于进一步加强军队信息安全工作的意见》,提出了“自主可控、渐进替代”在内的48字方针。

在中央政府采购网公布的个人操作系统品牌名单中,微软中标的仅有4个不同版本的Windows7,而更新版本的Windows8、Windows10均未入选。而中标麒麟、中科方德、深度、优麒麟、阿里云、龙鑫及思普等7家国产操作系统厂商占了总13个品类中的9个。

这一“中央国家机关集中采购软件项目”,是中国政府采购领域级别最高的采购项目,同时也是地方政府采购的风向标。

此外,重要行业的企业级市场,比如金融、电力、石油化工等行业,对系统稳定性和安全性的要求更高,国产操作系统颇受青睐。

2014年9月3日,中国银监会、国家发改委、科技部、工信部联合下发了《关于应用安全可控信息技术加强银行业网络安全和信息化建设的指导意见》,指出“到2019年……安全可控信息技术在银行业总体达到75%左右的使用率。”

“银行将以一定的比例进行软硬件平台的替换。即使新规执行过程中出现这样那样的波折,但趋势不会变。这将给目前的国产操作系统厂商带来巨大的市场机遇。”中标软件有限公司(以下简称“中标软件”)市场营销总监李震宁告诉《瞭望东方周刊》。

不打价格战不能只是期待

这样的机遇不可多得。

倪光南向本刊记者介绍,为了打破计算机市场的“Windows+Intel”生态系统的垄断,中国政府一直在积极推进“863”、“核高基”等重大科技专项,大力支持国产软硬件的发展,力图打造一个国产生态系统。

“从IT产业发展看,中国以前多是‘重硬轻软’,有些单位采购软件都不能报销,这就造成对软件投入相对较少,软件历来不占重要地位。”倪光南坦言。

理念的差距,极大地影响了中国软件业的发展。在桌面操作系统,蚂蚁与巨头的较量,往往要靠价格战。

李震宁告诉本刊记者,在以往的销售中,国产操作系统更多是依靠价格优势获取客户:“国家要求计算机出厂必须预装操作系统,那么如果正版的微软操作系统卖100多元一套,国产操作系统就会便宜一半,甚至更多。”

而同时,针对国产操作系统的技术质疑不断。

2013年5月,在云南省全省软件正版化培训会议上,微软公司代表宣称,思普存在底层代码抄袭行为。在一些人看来,相似的操作界面,难免引起“抄袭”的联想。

针对这一问题,不少业内专家对本刊记者表示,国产操作系统多是基于开源的Linux,而Linux体系本身已经是比较成熟的了。也有专家向记者表示,国际上一般并未把用户界面归在知识产权保护的范畴。

“Linux体系的开源操作系统,就相当于把屋子建好了,我们的国产厂商,全是装修:水平高的多开一扇门,少关一扇窗户;水平低的就把墙刷白了,把Logo换成自己的。”曹冬介绍说。

市场对此的反响却是积极的。

李震宁回忆说,在本世纪初的几年,中标麒麟的前身中软Linux操作系统,曾经在当时流行的购物网卓越网上,进入过操作系统销售排行榜前三名。

只是这样的好日子并不长。

免费的盗版软件猖獗一时,除了一些国产操作系统爱好者,大部分个人用户都立马用上了Windows操作系统。并且随着技术发展,微软也调整了策略,比如2015年初,微软发布Windows10时,一年之内,所有Windows7/Windows8.1/WP8.1设备皆可免费升级到Windows 10,打破了微软惯有的软件收费的做法。

这种形势下,对于国产操作系统厂商而言,再打价格战,并不明智。强大的市场压力也让国产操作系统厂商不堪重负。

2013年末,称得上是国产操作系统标杆之一的中科红旗因经营发生严重困难,董事会当年12月13日决议解散公司,成为国产操作系统另一标志性事件。业界普遍认为,市场造血能力不足,是个重要原因。

回首国产操作系统发展这20余年,李震宁总结出:“研发是成功的,市场发展是曲折的。”

摆脱不良循环的要害在哪里?

国产操作系统为何会在市场遭遇失败?一个常被提及的原因是,这是生态系统不健全的后果。

“这个就是鸡和蛋的关系。因为国产操作系统用户少,所以软件厂商积极性不高,没人愿意为它们开发软件应用;而又因为应用少,大家又都不愿意用。”倪光南解释说。

应用软件如此,与计算机连接的外部硬件设备同样如此。比如打印机、扫描仪,绝大部分只支持Windows操作系统,不支持Linux操作系统。因此,国产操作系统的使用比例较低。

“这些都不是国产操作系统本身的问题,却又直接影响了国产操作系统的推广。”曹冬说。

另一个原因,或许在于国产操作系统太难整合在一起。一个现象是,国产操作系统厂商遍布全国各地,并未像其他IT领域的企业一样形成聚集效应。比如,思普在云南昆明,深度在湖北武汉,阿里云在浙江杭州,中标麒麟在北京。

“这还是由于操作系统的门槛太低了。因为Linux是开源系统,从网上下载之后,再做修改就可以了。再加上地方政府对信息产业、创新技术的支持,很容易成立新公司。”曹冬说。

地理上分散的厂商,也体现在技术标准上的分散,为整合带来了更多困难。

曹冬仍以“装修”为例:“一家屋子,十个装修公司装修出来的效果,多少改变一点,就不一样。要良好运行,软硬件厂商还得逐个适配,国产操作系统至少十家,就得重复劳动十次,他们怎么有动力做这个事情?”

目前国内十几家操作系统厂商规模多为一两百人,资源和能力虽十分有限,但都有各自独占的市场份额,因此不少业内人士觉得“活得还不错”。

但要真正在操作系统领域产生替代,或许统一标准,甚至将国产操作系统整合成一两家,才有可能。

“不能全都依靠市场,国家对软件业如果不采取‘集中力量办大事’的策略,放任其发展,那肯定干不过国外公司。”倪光南说。

为之一振新消息的背后

2015年9月,戴尔透露,其在中国的个人电脑超过40%预装了国产的中标麒麟操作系统。这一新闻令不少人为之一振。

李震宁告诉本刊记者,与戴尔的合作始于2014年8月,在商用电脑预装中标麒麟操作系统,再扩大到瘦客户机、服务器、个人电脑产品等。
为了让用户有亲切感,国产操作系统桌面往往会采用用户熟悉的界面

“从2015年开始,戴尔产品中预装中标麒麟操作系统的数量越来越多。”李震宁介绍说,除了戴尔,包括惠普等厂商,也将在其产品中提供中标麒麟操作系统的预装或选装。

在李震宁看来,这是跨国公司对国产操作系统的认可肯定。他还举了另一个例子:2016年1月,中标麒麟获得甲骨文Oracle最新数据库12版本的认证。

“国外软硬件巨头在做适配认证时,需要花费大量资金人力去做相关认证和支持工作,所以在选择时会非常慎重。以往认证,通常是操作系统厂商自己贴钱去做,而这次认证是他们主动找到我们的。”李震宁介绍说,除了Oracle,中标麒麟还获得了IBM、惠普、思科、Vmware等软硬件巨头的认证。

这些跨国公司软硬件巨头们看中的,自然是国产操作系统的发展前途。这在李震宁看来,是“平台相关性很强、市场占有率很高的强强联合”。

根据赛迪顾问发布的《中国国产操作系统市场研究报告(2014)》(以下简称“《报告》”),2014年中国国产操作系统市场规模达到3.26亿元,比2013年增长46.5%。其中,中国国产Linux操作系统在Linux操作系统整体市场所占份额已达78.7%。

《报告》显示,2014年,中标软件销售收入1.39亿元,占中国Linux市场份额的33.6%,位居第一。

“我们的盈利,大部分来自服务器端。服务器端操作系统,除了系统本身,服务也是盈利的重要途径。这是发展的主流,也是我们接下来的市场方向。”李震宁告诉本刊记者。

而曾表示要起诉微软的张龙,也向本刊记者坦言,并未真正起诉微软:“我们将保留诉讼的权利。但我们是小企业,在这方面和微软这种大公司较量,还不如踏踏实实地做事情。”

思普操作系统已开发出包括缅甸语、越南语在内的7种不同语言版本,2016年还计划将这一数量提升至12种语言。张龙的想法是,跟着“一带一路”,把国产操作系统带到阿拉伯和东南亚等国家。

当然,巨头微软也不会坐以待毙。

2015年12月17日,在世界互联网大会上,微软公司与被称为“电子信息产业国家队”的中国电子科技集团公司联合宣布,成立合资公司。该公司由占股51%的中国电科控股,瞄准政府采购市场,为其提供改进版的微软操作系统和服务。

作者:陈振华

上一篇:信用社后备干部竞聘演讲稿下一篇:自由贸易园区服务外包论文