8月23日,在中國國際智能產業博覽會主題演講中,阿里巴巴集團董事局主席馬云預測,未來30年智能技術將深入到社會的方方面面,今天,“區塊鏈”技術的價值沒有被真正地認識到,“我相信‘區塊鏈’技術是解決數據安全、數據隱私的最好技術?!?/p>
馬云給予“區塊鏈”技術如此高的評價,那么到底何為“區塊鏈”技術?工信部指導發布的《中國區塊鏈技術和應用發展白皮書(2016)》如是解釋:廣義來講,“區塊鏈”技術是利用塊鏈式數據結構來驗證與存儲數據、利用分布式節點共識算法來生成和更新數據、利用密碼學的方式保證數據傳輸和訪問的安全、利用由自動化腳本代碼組成的智能合約來編程和操作數據的一種全新的分布式基礎架構與計算范式。簡言之,如果將全世界共享的網絡里每臺電腦都視為一個節點,每個節點每時每刻都在發生交易,交易信息會以數據塊的形式按照先后順序依次記錄并被串起來,形成一串鏈條,即“區塊鏈”。每臺電腦都有一模一樣的“區塊鏈”副本。新的交易會產生新的區塊,新的區塊會保留在“區塊鏈”的末端,并同步給每臺電腦。特定的加密技術保證了數據的私密性,大家只能看到各自應看到的信息。
“解決數據安全、數據隱私的最好技術”——在社保服務領域,“區塊鏈”技術將可以有效地防范欺詐、冒領社保待遇,保證社保信息的安全可靠。研究探討“區塊鏈”技術的引入,既為創新技術拓展了場景應用,又可以利用“區塊鏈”的核心技術提高社保服務水平,更好地發揮人社數據資源優勢,探索和實踐人社數據的社會化應用。
日前,《區塊鏈技術在社保服務領域的應用》研究課題在京啟動,啟動會上,中國社會保險學會會長胡曉義用“不落伍”“不封閉”“不迷信”9個字冷靜客觀地闡明了自己的觀點。胡曉義認為對新事物、新技術和新的科學發現要存有孩子般的好奇心,要有擁抱新事物的熱情才有可能發現其價值,才能為其價值的實現提供更寬松的環境和空間;世間所有的事物都是有聯系的,所以各個領域的人士在研究某項事物跟社保領域的關系時,即使不能馬上得出可以進行大規模應用的結論,也可以讓我們得到啟發;社會是由政治、經濟、技術、文化、心理環境等等諸多因素共同作用的復雜的生態系統,在保持對新事物熱情的同時,也不能單純迷信技術可以推動一切,任何一項新技術的出現都存在風險不可完全預測的前景,因此要保持清醒的洞察力。
“區塊鏈”技術在社保領域的應用,在國內外均處于探索研究階段,本期將圍繞“機遇與風險并存,如何解碼‘區塊鏈+社?!奈粗獢担俊边@一話題進行討論。
特邀嘉賓:
李彤飛:貴州省人力資源社會保障信息中心主任
嚴玉兔: 浙江省社會保險事業管理中心副調研員
梁玉偉: 河南省開封市社保局信息科科長
蔣振中: 北京市西城區社保中心機關事業單位養老保險管理科副科長
主持人: 本刊記者 尚芳
主持人: 請您簡要介紹貴省(市)社保信息化管理與應用的基本情況。
李彤飛:作為全國大數據綜合試驗區,貴州將“金保工程”二期和本省的“智慧人社云”結合在一起。經過十多年的建設,貴州省“金保工程”已經比較好地支撐了社會保障、勞動就業和勞動關系等業務,系統建設基本上都是全省大集中的方式。近年來,我們做的更多的是跨業務和跨部門的數據整合以及公共服務。在公共服務方面,除了傳統的12333電話咨詢服務,利用12333 品牌,貴州省也不斷地向新的移動服務渠道拓展,如微信公眾號、網站等。此外,生物識別技術也在業務當中得到積極應用,特別是近年來開展的跨省人社各項業務中更是如此。
當前存在的問題,主要是新技術和傳統技術的融合。包括云計算、大數據、“區塊鏈”技術和人工智能。這些新技術對我們現在的系統建設,在方式和模式等方面提出了挑戰,我們的思維模式需要改變。比如在大數據方面,傳統的思維還是基于自己的業務系統產生的數據來做分析。新的大數據時代,需要把包括運營商的數據、地理位置的信息、行為數據圖像等各種非結構化的數據與傳統的結構化的數據一起進行分析。
嚴玉兔:浙江社保是全國最早以“業務應用”為目標建設“分布式”信息系統的省份,隨后在人社“專網”和“集中式”體系架構下不斷完善,滿足了自身業務經辦管理需求,推進了社保事業的發展。但由于統籌層次和職能分散等因素,也形成了系統隔離、條塊分割、數據碎片化、信息“孤島”等問題,并在一定程度阻滯了進一步改革。
“服務型社保”的實踐呼喚“集中式+分布式”體系架構的新型電子社保,要求信息系統能夠統籌調配資源、保證機構協同聯動、高效運行。社保信息化主要任務不再僅僅是解決業務經辦問題,而是要實現“智慧社保”,甚至融入“一門式”政務服務已成為社保工作必然,這就必須解決經辦管理服務“目標協同”問題, 解決信息便民服務的最后“一公里”的問題,讓數據可信有序流動,通過社?!半娮诱胀饩W”,實現跨部門、跨層級業務處理和信息共享交換,“互聯網”“物聯網”“區塊鏈”等新技術將融入新型電子社保的構建。
梁偉:開封市在社保信息化管理與實際應用中目前還存在一些問題。一是網絡建設覆蓋面具有一定的局限性。近幾年社保系統信息化網絡建設之所以發展比較快,主要得力于各地方局域網的基礎建設,因此在地方內部實現各部門的聯網比較容易。但是, 在縱向上與省市及各業務經辦部門聯網,橫向上應與銀行、財政、郵局等相關部門聯網。目前還不能實現資源交換與共享。
二是資源數據庫信息質量存在缺陷。實施“五險合一”管理后,實現了數據庫資源的共享,數據由分散到大集中,這使得整個信息化管理向前邁了一大步。但是由于建立數據庫時原始數據提供不準確、數據庫的維護跟不上、新老程序交替時出現數據錯誤等因素,影響了數據庫的信息質量。
三是網絡安全管理面臨威脅。威脅信息化網絡安全因素主要有人為的無意失誤;人為的惡意攻擊和各種網絡病毒的侵害;網絡軟件的缺陷和漏洞。
主持人: 在社保領域引入“區塊鏈”技術是否可行?
嚴玉兔: “區塊鏈”技術本質為分布式數據庫;區塊鏈組織形式為鏈式數據結構;區塊鏈的核心價值是共識機制。當前正在推行“互聯網+政務”“最多跑一次”,構建“集中式+分布式”體系架構的“社會保險統一平臺”新型社保信息系統,已基本形成“區塊鏈”技術應用雛形,其特征包括三方面:一是經辦管理服務端到端。從“數據主權、業務主權和管理主權”的各自平等管理、對等協同,實現“跨層級、跨地域、跨系統、跨部門、跨業務”的全程鏈式管理,回避了條塊分割和高層級集中式數據庫的煩惱,按規則共同構建各自“業務互操作”鏈上的業務區塊。形成端與端間“去中心化”分布式業務處理平臺(系統)。二是協同共治。通過不改變、不干預“相關主體”的業務與職能的管理以及信息系統自主運行,保障“一數一源、一數多用”,從而達到“協同共治”目的。三是服務在云端。將傳統“小而全”業務處理系統,轉變為在統一平臺上的規范“事務(事項)”處理,實現“事務(事項)”業務數據共用、信用共管和作業流程共治的經辦管理服務新體系,為參保對象提供安全、高效服務。
去中心化分布式的“區塊鏈”技術切合了新型社保系統構建的特征,鏈起分割的數據庫,是建設“分布式”信息體系架構的選項。它可以在各自集中式信息系統確保業務主權的情況下自主處理業務,又可在分布式技術支撐下實現業務相關方的信用識別和數據、憑證、規則的共享,從而助力經辦管理服務。因此,“區塊鏈”技術將為解決系統隔離、條塊分割、數據碎片化、信息“孤島”等問題提供途徑和方法。
李彤飛:“區塊鏈”技術是一項正在發展的技術,基礎理論已經在實踐中得到了驗證。如何在社保領域中應用,還需要我們探索創新?!皡^塊鏈”技術具有公開、透明、不可篡改和去中心化等特點,特別是利用“哈希值”和“時間戳”這樣的一個特點,能夠使數據有更好的可追溯性和不易篡改的安全性。當前我們在信息化建設當中,主要是跨部門的數據集聚、融通和使用。而這種跨部門的數據,除了政用之外也還有商用和民用。一定要讓各方把數據的價值深度地挖掘出來,產生經濟價值,這樣大數據才能對經濟的發展起到作用。為了保證這些數據在存儲、傳送和使用的整個過程中具有安全性和不可篡改性,同時留下留痕,“區塊鏈”技術是一個比較好的解決方案。所以,“區塊鏈”的各種技術,包括公開、透明、不可篡改和去中心化這些特點,都可以在社保領域得到應用,為社保應用場景提供不同的解決方案。
蔣振中: “區塊鏈”技術使得大規模的分布式記賬成為可能,隨著“區塊鏈”技術的不斷發展,這種去中心化、分布式的范式很可能成為社會的主流,社會結構、生活方式、思維觀念將會發生變化,人民群眾對于社保制度、社保服務的訴求也會隨之變化。也許有人會認為“技術革新會帶來社保工作形勢的變化”這個觀點有點“務虛”,但是作為社保一線的工作人員,我深有體會:電子信息技術普及后,傳統的紙質化手寫登記被徹底淘汰;互聯網技術普及后,人們對于網上辦事、無紙化辦公的需求明顯增加;隨著移動互聯技術的普及,人們對社保實現手機辦理業務這一呼聲明顯增多。一旦“區塊鏈”技術得到普及,我們就要面臨新的民眾訴求和工作形勢。這就要求我們要提前對“區塊鏈”技術發展前景做出一個大致的預判。
“區塊鏈”技術讓大家相信,設計一種去中心化(點對點的)、公開透明、分布式記賬、自證其可靠性的制度將成為可能。作為一種全民共濟的制度安排,社保制度的最終目的是希望通過制度安排達到全民風險共擔。隨著民眾對社保認識的不斷加深,大家越來越希望能建立一個信用可靠、公開透明、預期穩定、人為干預少的社保制度,而“區塊鏈”技術的發展,為社保制度及其改進提供了一條可行的道路。我們可以在社保制度設計層面設想:建立一種基于分布式記錄的共濟計劃(設計相應的軟件),每個參與到共濟計劃中的人都同時記錄所有人的繳費和待遇支付記錄,并同時按照一定的規則按期進行結算,并點對點地進行資金轉移支付。這一設計思路非常適用于結算周期固定、待遇支付規則明確的情況,其在運行的過程中公信力將得到加強,群眾的認同感得到提高。
在“區塊鏈”技術的發展過程中,一些具體的、微觀的技術手段,也可以在社保領域得到應用。例如,基于“區塊鏈”技術和智能合約技術,可以有效提高待遇發放的透明度和社保經辦服務的主動性;基于“區塊鏈”技術和生物識別技術,可以有效提高生存認證的效率;基于“區塊鏈”技術和大數據技術,可以提高跨區域社保記錄、資金轉移的可靠程度,有效預防重復記錄。
主持人: 在社保領域中,哪些應用場景可以同“區塊鏈”技術相結合?
李彤飛:在社保領域,業務協同和信息共享兩個場景有可能引入“區塊鏈”技術。業務協同和信息共享本身就可以劃分出許多的業務場景。而不同場景用到的“區塊鏈”技術也不完全一致。舉兩個例子。一個是養老保險關系轉移。模式是通過去中心化的數據來實現整個的信息傳遞過程,采用了“區塊鏈”技術,利用“哈希值”“時間戳”、智能合約、分布式賬本等,可以快速地實現養老保險關系轉移相關數據的互相傳遞,以及互相確認。不用像現在這樣,必須通過中心端去確認每一個環節,可以大大地節省養老保險關系轉移的時間。另一個例子是數據共享?,F在進行的五證合一或者是多證合一工作,是要把基礎數據進行跨部門的分享。利用“區塊鏈”技術,將工商部門和其他各個部門的數據,來回傳遞的數據都進行哈希運算并蓋上“時間戳”,可以快速共享數據,并且定向提供數據。貴州省也在嘗試利用“時間戳”來開展無密鑰認證的應用,這個技術基本上可以實現CA認證的效果,且效率高、成本低。
嚴玉兔:目前“區塊鏈”技術在電子社保領域的應用處在探討階段,還沒有一個實用案例證明其技術優勢。但是,隨著“互聯網+”深入推進、系統可擴展性的提高,電子社保應用“區塊鏈”技術,我們至少可以看到四方面應用效果的前景:
一是有助于構建統一平臺,實現“一網通辦”。在“互聯網+政務服務”信息整合與流程優化再造中,社保助推政務服務產生大量自然人和法人數據,打通了線上與線下互動橋梁、網絡空間和包括社保在內的政務服務“最后一公里”,如同時有規劃引入對數據真實性、可靠性進行固化和開發的“區塊鏈”技術,將有助于從“建中心”轉變為“去中心”的綜合平臺構建,實現“無差別受理”,“一網通辦”“一門式”服務,如此,不但壓縮經辦的自由裁量權,也使管理和服務更加公平、公正、高效。
二是有助于推進社保信息公開,提升服務質量。信息公開包括兩個內容,一方面社保掌握的參保、繳費等信息資源是社會管理合理利用所亟需的,并可帶來巨大的信息財富;另一方面作為社?!胺殴芊钡摹胺拧焙汀肮堋钡暮侠硗该鞴_,可以提升社會對社保的信任和公信力?!皶r間戳”為順序的鏈式數據具有不可篡改與可追溯性,可減少甚至根除過程中的虛假,有助于基金安全、經辦安全,保障和維護參保對象的知情權和權益。同時,“區塊鏈”技術的非對稱加密技術賦予不同個體不同信息利用權限,可為信息公開及利用提供權限保障,提高數據庫遭受攻擊和信息泄露的技術難度,使其更安全地提供服務。
三是有助于構建社會信用體系,并反哺社保?!皡^塊鏈”技術加密儲存數據交易雙方的完整記錄,可以構建出每個人、每個機構清晰的信用資源,而無需通過第三方機構認證。任何一個個體都可在區塊鏈系統中實現“自證清白”,不需奔走不同機構收集證明資料。社保既是社會信用的重要組成部分,也是信用應用部門,信用體系的構建可促使相關各方進行良好的合作,形成基于誠信的價值激勵機制,這將促成全新社會信用體系,促進社保等各項工作有序進行。
四是有助于推進大數據應用,發揮資源作用。點對點的分布式系統,使得每一個參與主體都能讀取與存儲數據,任何數據的更新都會同步至整個網絡,同時也需要得到網絡中每個成員的確認,實現了數據多重備份,提高了數據庫的容錯性和安全性,為部門之間的資源聯通與共享提供了可信賴的實現途徑。
梁偉:基礎信息的協同共享是跨部門、跨層級、跨平臺的多元主體之間相對固定但又時常發生的信息交互過程,在正確的時間、正確的地點以正確的方式實現協同共享,是一個關鍵又重要的問題。“區塊鏈”技術的發展與應用,為解決基礎信息協同共享時能夠實現實時性、一致性和相互信任提供了機遇,解決了基礎信息協同共享中許多長期想解決而沒有解決的難題。
主持人: 在社保領域引入“區塊鏈”技術有何作用?引入時機是否成熟?
李彤飛:“區塊鏈”技術可以提高效率、對數字資產和信息進行加密、追溯數據的來源、防止數據的篡改,這些基礎功能對提高經辦水平,以及基金的使用效率和基金的安全都有非常積極的作用。但是現在全面引入“區塊鏈”技術的時機還不夠成熟,還需要在具體的業務場景下進行實驗。“區塊鏈”技術作為底層的技術,不是一成不變的?!顿F陽區塊鏈發展和應用白皮書》中就提出了主權區塊鏈理論和“區塊鏈”技術的網繩結構理論,提出了塊數據與網繩結構的融合等一系列新的“區塊鏈”應用技術創新。社保領域的各項業務同樣可以在“區塊鏈”底層技術基礎上提出一些新的應用創新。
蔣振中: “區塊鏈”技術點對點、去中心化、分布式、可信賴的特點與社保制度的本質非常契合。如果能夠對社保制度和經辦模式通過“區塊鏈”技術進行再造,設計出一種基于“區塊鏈”技術的“區塊社保”系統,應該可以解決民眾對于社保制度和社保經辦服務在政策穩定、公開透明、收益可預期、辦理便捷等方面的訴求。但是鑒于新技術的不確定性和社保制度改革對于穩定性的需求,直接推倒重來或者大范圍應用是不穩妥的。在理論上可以“大膽假設”,但在實現途徑上需要“小心求證”,可以通過試點或者小范圍實驗先進行嘗試。
嚴玉兔:隨著信息技術的快速發展,電子數據逐漸替代了傳統的物理載體成為信息交換的新媒介,而互聯網又使大量流程環節與業務邏輯向網絡遷移。然而,電子數據也存在容易被篡改、沒有時間標識、復制零成本、容易發生泄露等缺憾,社保數據也一樣。同時信息化的快速發展也要求社保不能只滿足于專網。而“區塊鏈”技術的特性,將很好地解決這些問題。
“區塊鏈”技術的特性決定了傳輸數據信息具有高度的安全性和可靠性,可確保系統數據運行在網絡“信任鏈”的安全環境,破解了社保服務轉型走向“互聯網+”的信任和安全困惑,實現互聯網與業務的深度融合,能優化流程,助力服務體驗升級。
分布式賬本作為新型可信信息互聯技術手段,各個節點通過“區塊鏈”能夠快速實現與業務系統數據的同步,同時在具體跨部門業務發生前保護各自的數據隱私,減少中心化系統的維護負擔。分布式的“區塊鏈”節點還能在不依賴第三方的情況下,對數據傳輸過程中的真實性、原始性進行驗證,從而確保數據傳輸的可信關系,在網絡數據交互中有利于提升工作效率,并將整體降低信息系統運營成本、減少運營負擔。
根據政務公開的要求,目前社保信息化建設已為參保對象提供了便利的查詢、辦事環境,但從技術上仍存在內部管理權限泄露或被擅自使用等問題,通過流程數據與“區塊鏈”網絡進行實時同步,能夠對工作流程形成有效的規范與監督。
梁偉:當前互聯網金融行業正處于從無序向有序發展的過渡時期,無論是監管環境、還是市場競爭現狀,都暫時無法為“區塊鏈”技術的普及提供相應的土壤。“區塊鏈”技術除了需要向市場證明其技術成熟程度和應用穩定性,還應該在法律合規操作層面展現自身的可靠性。所以,社保領域現在引入“區塊鏈”技術的時機尚未成熟。■