数据价值的释放依赖于安全、高效的流通环境,但目前还面临信任缺失、安全风险、孤岛效应等问题。2024年11月,国家数据局为此发布《可信数据空间发展行动计划(2024—2028年)》,提出构建广泛互联、安全可信的数据流通网络。
2025年4月,国家信息中心联合多方机构发布《基于区块链和区块链服务网络(BSN)的可信数据空间建设指引》(以下简称《指引》),以区块链技术为核心,构建了覆盖数据全生命周期的可信流通体系。
图 1:可信数据空间总体架构示意图
01 区块链和BSN重塑数据信任
1. 背景与意义
区块链技术凭借去中心化、不可篡改、可追溯等特性,成为构建可信数据空间的核心技术。区块链服务网络(BSN)作为全球性区块链基础设施,提供跨网、跨云、跨链能力,为数据空间建设提供底层支撑。
《指引》结合国家数据局《行动计划》,明确了可信数据空间的分类(集中式/分布式/递阶式)和技术路径(区块链+BSN),为数据要素市场化提供了机制与技术双重支撑。
- 架构创新:提出“1+5+N+1”总体架构,强调跨网、跨云、跨链互联,解决了数据孤岛问题,为全国一体化数据市场奠定基础。
- 应用场景丰富:覆盖企业、行业、城市、个人及跨境领域,案例如海南政务数据共享、粤澳跨境验证等,展示了区块链在数据确权、隐私保护中的实际价值。
- 生态共建:倡导多方协同(政府/企业/协会)和灵活运营模式,兼顾公共利益与市场化需求,有利于形成可持续的数据要素生态。
- 挑战与机遇:技术可靠性、跨境合规等仍需突破,《指引》为数据要素流通提供了清晰路径,有望推动数字经济高质量发展。
2. 可信数据空间的概念与架构
可信数据空间是基于共识规则,连接多方主体,实现数据安全共享和协同利用的基础设施。按照架构模式,可分为三类:
- 集中式:以中心化平台为核心,不同主体通过标准化接口接入。
- 分布式:基于区块链技术,实现跨主体、跨链的数据流通。
- 递阶式:介于集中式与分布式之间,适用于特定行业或区域。
《指引》重点探讨基于BSN的分布式可信数据空间,并提出“1+5+N+1”总体架构:
- “1”:统一技术架构,确保互联互通。
- “5”:企业、行业、城市、个人、跨境五类数据空间。
- “N”:各类数据空间下的具体应用场景。
- “1”:最终形成全国一体化可信数据空间网络。
3. 关键技术支撑
可信数据空间的核心能力包括可信管控、资源交互和价值共创,依赖以下关键技术:
区块链技术
- 提供数据确权、存证溯源能力,确保数据流通可追溯、不可篡改。
- BSN支持多底层区块链框架(如Fabric、FISCO BCOS),实现跨链互通。
隐私计算
- 采用多方安全计算(MPC)、联邦学习等技术,实现“数据可用不可见”。
- 结合可信执行环境(TEE),确保计算过程安全可信。
分布式身份(DID)
- BSN实名DID结合公安身份核验,确保用户身份真实可信。
- 支持个人数据自主授权,如医疗、金融等场景下的数据共享。
智能合约
- 自动执行数据使用规则,确保收益分配透明、合规。
- 减少人为干预,提高数据交易效率。
跨链与互操作技术
- 通过分布式域名、跨链协议,实现不同区块链网络的互联互通。
- 支持跨境数据验证,如粤澳跨境数据验证平台。
图 2:可信数据空间统一技术架构图
02 基于区块链+BSN的数据空间5A解析
下面我们再从数治金字塔1.0模型的“数据5A”乘数法则——全生命周期(All-Lifecycle)、全域(All-Domain)、全链路(All-Chain)、全量(All-Data)、全运营(All-Operation)角度,来系统分析《指引》的核心框架与实践路径,揭示其在推动数据要素市场化配置中的关键作用。
1. 全生命周期(All-Lifecycle):数据从生成到消亡的可信管控
数据的全生命周期管理涵盖生成、存储、流通、使用、销毁等环节。《指引》依托区块链的不可篡改和智能合约的自动执行特性,确保数据在每个阶段的可信性。
(1)数据生成与确权
数据生成时,区块链为其分配唯一标识(DID),确保数据来源可追溯。例如,BSN实名DID结合公安身份核验,为个人数据提供法律认可的权属证明。企业数据则通过智能合约自动登记权属,避免后续纠纷。
(2)存储与安全保护
数据存储采用分布式账本技术,结合加密算法(如国密SM系列),确保数据不被篡改。隐私计算技术(如联邦学习、多方安全计算)实现“数据可用不可见”,满足金融、医疗等敏感数据的存储需求。
(3)流通与授权管理
数据流通依赖智能合约设定访问规则。例如,海南政务数据共享平台通过合约自动执行数据授权,企业仅能在约定范围内使用数据,超出权限则自动拦截。
(4)使用与价值挖掘
数据使用环节引入数据沙箱技术,确保分析过程不泄露原始数据。如汽车行业可信数据空间允许供应链企业在加密环境下联合计算碳足迹,提升数据价值。
(5)销毁与合规审计
数据到期或违规时,智能合约触发自动销毁,并在链上留存审计日志,满足《数据安全法》的合规要求。
总结:区块链技术贯穿数据全生命周期,确保每个环节可追溯、可管控、可审计,解决传统数据管理中的权属模糊、滥用风险等问题。
2. 全域(All-Domain):跨行业、跨区域的数据协同
数据要素的价值在于跨界融合。《指引》提出“1+5+N+1”架构,推动企业、行业、城市、个人及跨境数据的互联互通。
(1)跨行业数据协同
行业可信数据空间(如汽车制造)通过BSN适配不同区块链底层(如FISCO BCOS、Hyperledger Fabric),实现供应链、物流、金融数据的无缝对接。例如,电池生产企业可共享碳数据,整车厂据此优化供应链。
(2)跨区域数据流通
城市数据空间(如海南)整合政务、交通、医疗数据,通过BSN跨链协议与异地平台(如广东“粤信融”)互联,支持异地企业调用数据,提升政务服务效率。
(3)跨境数据验证
粤澳/深港跨境数据验证平台采用“哈希值比对”技术,个人自主携带数据(如银行流水)跨境,区块链仅存验证信息而非原始数据,符合GDPR等国际法规。
总结:全域协同打破数据孤岛,实现多行业、多区域数据的合规流动,支撑全国一体化数据市场建设。
3. 全链路(All-Chain):数据流动的可信路径
数据流通涉及供给、传输、计算、交易、结算全链路,《指引》通过技术组合确保各环节安全透明。
(1)供给端:数据标准化
数据产品超市(如海南)对数据资源封装,添加元数据标签,确保不同来源数据可被机器识别。例如,企业征信数据需标注更新频率、字段含义等。
(2)传输端:隐私保护
采用TEE(可信执行环境)预言机技术,链下数据经加密后上链,避免传输泄露。如跨境贸易平台“贸链智踪”对提单信息加密,仅授权方可解密。
(3)计算端:联合分析
多方安全计算(MPC)支持数据“可算不可见”。例如,医疗机构在加密状态下联合分析流行病趋势,无需共享患者原始数据。
(4)交易端:智能合约
数据交易通过智能合约自动执行分账。如个人数据被广告商使用时,合约按点击量向用户分配收益。
(5)结算端:区块链存证
交易记录上链存证,为税务、审计提供不可篡改的凭证。深圳数据交易所已实现交易全链路区块链存证。
总结:全链路技术保障数据流动合规高效,降低信任成本,激活数据交易市场。
4. 全量(All-Data):多模态数据的整合利用
数据要素包含结构化(数据库)、半结构化(日志)、非结构化(图像)等类型,《指引》提出分级分类管理策略。
(1)公共数据
政务数据(如社保、税务)通过API开放,企业可申请脱敏使用。例如,珠海市数据产品超市提供企业征信数据接口。
(2)企业数据
龙头企业(如微众银行)共享风控数据,中小企业通过可信数据空间调用,降低融资成本。
(3)个人数据
个人数据空间(如中移IDaaS)让用户自主授权数据使用。例如,用户可选择向保险公司开放部分健康数据以获取更低保费。
(4)跨境数据
中新跨境平台支持学历、信用报告等数字凭证互认,避免重复公证。
总结:全量数据整合提升资源利用率,推动数据从资源向资产转化。
5. 全运营(All-Operation):可持续的生态构建
可信数据空间需长期运营,《指引》提出政府引导、企业主导、协会协同的多元模式。
(1)政府主导
公共数据空间(如海南)由政府投资,制定数据开放规则,吸引企业参与开发应用。
(2)企业共建
行业数据空间(如汽车)由链主企业(如整车厂)牵头,联合上下游共建,共享数据红利。
(3)第三方服务
数据经纪、合规审计等机构入驻,提供撮合、清算等服务,形成完整产业链。
总结:可持续运营机制确保数据空间长期活跃,避免成为“僵尸平台”。
图 3:基于 BSN构建可信数据空间架构图
03 可信数据空间建设新方向
在建设与运营上多方协同参与,政府制定政策、监管合规,企业提供数据资源和技术支持,协会推动标准制定和行业协作。同时采用灵活运营模式,政府主导适用于公共数据共享(如政务、医疗),企业主导适用于金融、电商等高价值数据场景,政企合作平衡公共利益与市场化需求。
1. 实施路径建议
- 政策引导:加强顶层设计,推动可信数据空间纳入国家数据战略。
- 技术创新:加快区块链、隐私计算等核心技术攻关。
- 试点示范:优先在金融、医疗、跨境贸易等领域落地应用。
- 标准建设:制定统一的数据标识、接口规范,确保互联互通。
- 生态培育:鼓励企业、科研机构合作,形成良性数据产业生态。
2. 典型应用案例
海南城市可信数据空间
- 基于BSN构建区块链基础设施,整合政务、金融、交通等数据。
- 实现数据共享、信用管理、跨境贸易等应用,提升城市治理效率。
企业可信数据空间
- 金融机构通过区块链验证企业信用数据,提高贷款审批效率。
- 供应链企业共享物流、生产数据,优化协同效率。
个人可信数据空间
- 基于DID技术,用户自主管理医疗、教育等数据。
- 如医疗数据授权共享,减少重复检查,提升就医体验。
跨境可信数据空间
- “贸链智踪”平台整合全球贸易数据,提供真实性核验服务。
- 粤澳/深港跨境数据验证平台实现个人征信、企业信用跨境互认。
图 4:企业可信数据空间架构图
结语
《指引》为可信数据空间建设提供了系统性指导,涵盖技术架构、应用场景、运营模式等方面。区块链和BSN的融合,为数据流通提供了可信、高效的解决方案。因此,数治网认为,以区块链和BSN为技术底座,从“数据5A”维度构建了数据要素流通的新范式:
- 全生命周期确保数据可控;
- 全域协同打破数据壁垒;
- 全链路技术保障流动安全;
- 全量数据释放要素价值;
- 全运营生态实现可持续发展。
未来,随着技术成熟和法规完善,可信数据空间将成为数字经济的核心基础设施,推动数据从“资源”向“资产”和“资本”跃迁。
来源:《基于区块链和区块链服务网络(BSN)的可信数据空间建设指引》,2025年4月。本篇针对全文结合生成式 AI 做出的核心摘要和解答,仅作为参考,请以原文为准。图片:Guerrillabuzz,Unsplash