疫情加快供应链“上链”,详解世界经济论坛的区块链工具包

来历:一财网区块链技能在供给链方面的优越性为各界认可,但实践中往往问题重重,例如税务考量、数据维护、GDPR(欧盟《一般数据维护法令》)合规问题等。此次,新冠病毒引发经济危机,这不只大幅削弱全球顾客的需求,还露出了现有供给链的丧命缺陷。为应…

来历:一财网

区块链技能在供给链方面的优越性为各界认可,但实践中往往问题重重,例如税务考量、数据维护、GDPR(欧盟《一般数据维护法令》)合规问题等。此次,新冠病毒引发经济危机,这不只大幅削弱全球顾客的需求,还露出了现有供给链的丧命缺陷。为应对这一状况,近来,世界经济论坛(WEF)发布了“重塑信赖:区块链布置工具包(Redesigning Trust: Blockchain Deployment Toolkit)”,旨在介绍如安在分布式账本上打造更健旺的供给链。

疫情无疑将加快供给链“上链”的进程。WEF这份长达244页的攻略分为14个模块,包含清单、首要问题、解说以及针对税务问题和数据隐私性的危险评价,联盟的生态体系和办理,公有链和私有链,网络安全,互操作性(interoperability),数字身份等。

该论坛区块链和数字钱银担任人兼工具包首要作者之一纳迪亚·赫威特(Nadia Hewett)近期在承受榜首财经和榜首财经研究院专访时表明,早在一年曾经,工具包就现已在开发中,这次疫情加快了工具包的发布。为了进步监管安排的“灵敏度”,这个工具包汇编了80家公司、40个用例和20个政府在怎么将区块链技能运用到供给链这一问题上的经历,一起也总结了各界在运用区块链实践时遇到的问题,例如税务考量、数据维护、GDPR合规问题等。

疫情加快区块链实践

WEF区块链工具包是为区块链实践从业者所规划的一系列攻略,包含:正在运用区块链技能的企业、区块链技能和咨询公司、区块链项目的担任人和实施者等具有必定区块链常识且有实践操作经历的人或个别。运用者将自己的项目套用WEF区块链工具包的14个模块,挨个查看,总结经历和查缺补漏。现在区块链技能和运用还未有构成常识体系和架构,像WEF这样的区块链工具包,从实践运用动身供从业者做体系的“齐备性”查看之用处。需求留意的是,该工具包并不合适没有区块链经历和常识的“入门级”用户。

WEF区块链工具包中的14个模块便是区块链体系规划的14个规范化测验。开发者需求为自己所规划的项目,去考虑和测验这14个重要问题。从业者把自己的项目,依据模块的设定,测验自己的项目并寻觅项目规划中遗失的重要事项。每个模块中的精华部分是模块内的若干小问题,供从业者自查。从业者在测验答复的过程中,发现遗失的问题并作出批改。

该工具包并没有要求从业者能彻底或完美的答复一切问题或许查看一切的模块,从业者依据自己的经历来挑选模块。如遇到无法答复的内容,依据项目的实践状况做出疏忽或许深入讨论的挑选。WEF区块链的模块和问题设置广泛、全面和严厉,是区块链项目一套很好的试金石。简直一切的区块链项目都会遇到这份工具包所包含的问题和应战,因而该工具包对完善区块链项目有适当强的辅导意义。

新冠病毒从多个方面重塑了全球买卖,其长时刻影响要在几个月或更长时刻后才会充沛闪现。WEF以为,区块链既能处理各经济体停摆所导致的供给链阻滞问题,又能处理供给链全体抗危险的才干。

虽然区块链并非灵丹妙药,它并不能处理一切问题,“可是它肯定有助于处理这次新冠疫情引发的典型问题,”赫威特说,例如,区块链有助于处理医疗设备的溯源问题,追寻小规模订单,乃至协助医疗中心处理“假口罩”问题。这一问题可经过区块链所具有的点对点不行篡改性得到处理。

“在供给链办理中,咱们需求保证和值得信赖的供货商来经商。在疫情下,企业很或许会不断和新的供货商打开事务协作,例如当没有口罩、呼吸机时,就需求和新的供货商协作,在这种状况下,怎么保证供货商是可信的则成了要害问题。”赫威特称。

关于运用区块链的企业而言,怎么进步互操作性、完好性和包容性是至关重要的,而疫情加快了企业改进的脚步和志愿。为保证这个工具包能供给最有用的主张,WEF与私营公司和政府实体打开了协作,这个工具包“包含了许多简单被技能人员或企业领导人疏忽的主题”,并吸取了别人的经历教训。例如,创业公司通常到后期阶段才会认识到区块链布置的税务问题,因而,这个工具包有完好的一节论述了税务方面的留意事项。

工具包的目标群体包含了一切私营部门、政府安排、学术安排等,旨在引导他们能够规划自己的区块链路线图,“更重要的是让每个参加者知道自己处于整个链条的哪一部分,也有一些企业向咱们反应,在运用区块链时,往往简单疏忽一些重要细节,例如企业延聘咨询安排、花费许多财力在技能上,但却往往疏忽了许多非功用性、非技能的细节,事实上技能并非最难的部分,‘人’才是最难的,因而咱们有一些模块专门触及了办理、生态等等,这些是很重要的部分。”她表明。

赫威特说,这份公共文档汇聚了前人在区块链布置方面名贵的经历教训,协助中小型企业脱节过期的营销故事,真实把握让区块链完结的具体办法。一起,WEF也期望将这个工具包交给那些信息缺乏的国家和地区,协助它们处理眼下的供给链危机,期望中小型企业能重焕活力。

据悉,德勤将以WEF的这一工作包作为公司内部的区块链实践的黄金规范,并将在团队间进行许多跨功用训练。

怎么保证数据安全

在选用区块链技能的过程中,对数据的失控危险是许多供给链安排面对的首要妨碍。如安在向被答应、信赖的结点同享数据信息时,又一起对链上的其他节点完结保密性,怎么做到上链数据的完好性等等,这都是值得讨论的方面。

“即便在区块链生态体系中,数据维护也是有必要的,不是一切数据都能被同享。”WEF数字买卖与跨境数据流转项目担任人Ziyang Fan告知记者。

工具包专门设置了数据维护模块,其间提及,在为区块链网络构建数据维护结构时,有两个基本问题需求答复:供给链参加方需求拜访哪些信息?体系外部的那些人应该有权拜访什么信息?

首要,保密性(confidentiality)是十分重要的。供给链的买卖并不能对区块链网络的一切参加者都坚持通明,仍需对部分信息保持保密性要求。换言之,供给链参加各方之间的买卖信息或许需求被记载在区块链上,但也需求将信息对互相保密。

例如,工具包提及了触及数据保密性的事例。电子合同制作商(CM)为其买方,即大型电子原始设备制作商(OEM),供给供货商办理的库存服务。CM现在期望取得区块链上的供给链融资,这将需求CM向OEM发表其当时的一些融资本钱,而不发表其他运营本钱,如存储和稳妥。融资供给方期望了解上述一切信息,并乐意为这种可见性供给更有竞赛力的融资。因而,CM需求能够在安全、一对多的根底上与任何对手同享信息——这是区块链的一个很好的事例。现在还没有传统处理方案能实在满意CM的需求供给。

商业优势也是需求考量的问题。例如,有一些安排方期望能够将供给链数据运用在猜测和规划中。但是,与此一起,供给链的参加方自然会回绝供给所需的原始数据,原因有许多。例如,对方无法对供给的信息给予满意的补偿,信息也或许露出事务的战略灵敏信息,或许原始数据或许与其他信息穿插引证,然后发生可被竞赛对手运用的见地。例如,在猜测需求时,买家会有动力去举高预期需求以保证供货足够,或期望靠量大来取得扣头。但或许供货商也估计到了这一点,就或许会减产和调整其陈述的库存,来企图发明稀缺性。这种猫捉老鼠的游戏导致了供给链功率低下。区块链处理方案能够让供货商和买家采纳更协作的办法,更真实地陈述数据,而不会彻底抛弃操控权或危害竞赛优势。

现在,针对数据维护有许多技能处理方案。例如链上、链下哈希装备(对数据进行加密的根底维护),依据人物的准入操控(Role-based access contol,RBAC,可依据特定参加方的身份,对数据进行挑选性的混杂处理),零常识证明(ZKP,答应运用者证明他们关于一项价值的认知,但一起能够不露出该价值自身),同态加密(这一技能能使得数据在链上同享前就已被加密,因而无需后续解密也能进行数据剖析)。

为了使各界更简单了解上述问题,WEF工具包还供给了一家制作业集团的实践事例。

有一家大型的重型制作公司夸张了对其塑料供货商A的猜测,以此来应对潜在的紧迫订单。供货商A在积累了多年的过剩库存后也现已认识到了问题所在,由于制作企业终究的收购量底子没有到达预期的水平。有一年,供货商A决议大幅减少从其供货商B收购的树脂,供货商B是制作公司的二级供货商。由于供货商A减少太多,这导致其无法满意该制作公司当年的需求。

为了防止供给中止,制作公司期望更频频地拜访关于塑料供货商A、乃至树脂供货商B的库存和生产率数据。供货商A则期望尽或许多地了解制作公司的库存水平、消费率和需求猜测。考虑到这将影响定价和商洽筹码,各方都没有任何动机去彼此同享信息。因而,问题就发生了,这时怎么用技能去处理问题?

工具包提及,假如制作公司知道供货商B向供货商A交给树脂的实时时刻表,以及供货商A向企业交给塑料的时刻表,制作公司就可对方案进行改进。但或许此刻供货商B还没有准备好同享其他信息,所以物流信息进入了区块链,而其他数据仍在链下。

另一种处理方案或许是,一切各方都乐意将即时(JIT)库存数据放在区块链上,但条件是它们的直接对手方有权拜访这些信息。此外,为了履行数据的智能合约或算法,买卖对手或许具有拜访权,但买卖对手或许看不到底层数据自身。运用加密和密钥办理是处理方案之一。这种本地办法经过了具体的检视,并具有杰出的成熟度;此外,在区块链上运用依据人物的拜访操控(RBAC),各方就能够完结此使命。然后,他们就能够运用经含糊处理但仍可用于剖析的数据进行协作规划。运用这两种技能,就可使灵敏数据在并非彻底加密的状况下被躲藏。

假如公司对RBAC和密钥办理不满意,但仍期望运用加密技能,那么就有必要运用更杂乱的办法。假如制作公司想要操控供货商A的树脂库存水平,那么当树脂库存低于5000升时,制作公司就会要求塑料供货商订货更多的树脂。零常识证明能够向制作公司证明供货商A确实到达了这一库存水平,而不需求泄漏塑料供货商还剩余多少树脂。此外,彻底同态加密答应一切各方将其数据放在区块链上,对其进行加密,并在加密的数据上运转任何方案算法。

零常识证明和彻底同态加密存在的一个缺陷在于,其将归入杂乱的软件需求更高的工程成熟度,而这些技能也或许会耗费更多算力。若期望体系处理很多数据,这或许会成为瓶颈。WEF以为这都是需求考虑到的现实问题。

怎么树立GDPR合规的区块链?

另一个要害问题在于区块链的GDPR合规问题,即怎么运用区块链进行GDPR的数据隐私维护。欧盟法令GDPR于2018年收效,旨在让个人对自己的个人数据有更多的操控权——个人数据是指与已辨认或可辨认自然人相关的数据。而这也对区块链网络在欧盟表里的新合规职责提出了质疑。

在将区块链技能运用在供给链时,个人数据维护的合规要求很或许会使得各方打退堂鼓,由于不合规本钱太高了。此外,GDPR等监管要求在制守时也很少考虑到区块链的存在,因而并不会考虑和区块链相关的特定状况。为了处理这个问题,工具包中特别有一个模块聚集欧盟GDPR下的数据维护和隐私职责。

工具包提及,假如没有一个中心化的服务供给者,例如在区块链网络中,终究谁担任监督个人资料的处理,或在违背职责时付出罚款?假如区块链记载的数据是不变的,那么假如数据不能被擦除,擦除职责又意味着什么?虽然这些考量不该成为发动一个新区块链项目的妨碍,但WEF以为它们应该尽早得到处理——乃至在某些状况下,由非欧盟的供给链安排来处理。

当然,怎么合规,对不同的运用有些不同,比方私有链和联盟链,自身有实体作为办理者,那么合规和职责比较清楚,必定要考虑合规事项。关于公有链而言,问题就比较杂乱,由于自身代码开源,我们依据一致来维护体系的运转,没有一个确认的主体对体系负全责,也没有人能够彻底说了算。那么合规的查看和处分就变得十分困难。但这并不是说区块链运用和公链的开发者们就能够对数据和隐私的维护规矩视若无睹。恰恰相反,干流观念依然以为,区块链的从业者应该自动遵从规矩,尽量合规,得到政府和社会的支撑,区块链职业才干更好地、更顺畅地开展。

此外,许多非欧盟实体过错地以为,GDPR不适用于它们的处理方案。关于非欧盟的供给链参加方来说,重要的是要考虑到,在特定状况下,他们或许仍受制于GDPR的要求。鉴于对违规行为的巨额罚款,以及GDPR要求从头开始考虑数据维护的影响(即“规划隐私”的概念),WEF强烈主张对该模块进行研究并寻求专业的法令主张。此外,应该依据专业法令意见来确认是否应考虑到任何其他国家的数据维护立法,包含关于世界数据转让的立法。

在很多应战中,以数据可擦除权力的应战为例,GDPR第17条要求公司或相关实体有必要完结数据的擦除功用。这样在用户要求或用户数据不再需求的状况下能够铲除用户数据。为了恪守这一要求,需求完结物理和逻辑的删去以保证安全。但区块链的不行篡改和永久保存与此是相悖的。

WEF以为,为了在区块链布置中完结GDPR合规,最常见的两种办法是,将重要个人信息储存在链下、在链上选用哈希以及依据人物的拜访操控,这是最常用的两种办法。还有一个并不常见的办法,可修改的区块链答应私有区块链办理员删去和修改不正确或过期的信息,然后答应尊重数据主体的权力,仅仅这种权衡献身了区块链不变的特性。其他处理方案答应经过加密删去,即区块链办理员经过添加拜访权限,来使某些数据不行拜访。

WEF提及,若要树立一个契合GDPR合规要求的处理方案有四项准则,分别是:当在搜集和处理个人数据时,用私家答应链;假如能够的话,防止存储个人信息在区块链上;树立更为细节的办理结构,例如:充沛维护个人信息;数据操控方需求为个别供给维护个人数据权力等;运用立异处理方案来应对数据维护问题。例如,区块链数据不行逆、不行变的特性,这一特点与GDPR下的数据权力显着相悖,可用高档不行逆加密来作为一种删去办法,或许会与GDPR精力相契。

“虽然有充沛的理由证明不行逆加密足以满意GDPR的要求,但监管安排在这方面的清晰辅导是必要的。监管安排在这一范畴面对的首要应战之一是怎么平衡立法和技能进步之间的联系,由于毫无疑问,技能的开展速度是立法者难以跟上的。”工具包提及。

“可互操作性才是最要害的,这些问题从来不对错黑即白的,我以为应该依据危险级别来对数据进行分类(risk-based category),例如个人信息、财政状况等是灵敏信息,另一些例如生产量等则是一般数据,监管方应该以一个愈加详尽的办法来对待这一问题。”Ziyang Fan对记者表明。(作者周艾琳系榜首财经记者,杨扬系榜首财经研究院特约研究员)

    关于作者: tyughjyu

    这里可以再内容模板定义一些文字和说明,也可以调用对应作者的简介!或者做一些网站的描述之类的文字活着HTML!

    为您推荐

    发表评论

    电子邮件地址不会被公开。 必填项已用*标注

    评论列表 人参与

    联系我们

    联系我们

    8888-88888888

    在线咨询: QQ交谈

    邮箱: email@admin.com

    工作时间:周一至周五,9:00-17:30,节假日休息

    关注微信
    微信扫一扫关注我们

    微信扫一扫关注我们

    关注微博
    返回顶部