首頁> 現代都市> 目錄頁> 第435章 數據治理細則與審計落地

第435章 數據治理細則與審計落地

2026-06-06 10:09:17 作者: 汪小汪汪汪

  周明在中央研究院六號會議室的白色長桌上鋪開了三份文件。第一份是天樞OS數據治理框架的現狀描述——一份由鄭工團隊花了三周時間從全部接入天樞OS的系統中梳理出來的數據流拓撲圖,圖上密密麻麻標註著從產線傳感器到臨床標註終端到生態應用日誌的每一個數據節點,總計超過六千個。第二份是聯合檢測驗證工作組第二次技術磋商後發來的正式質詢清單,其中第三條明確要求未來科技說明其內部數據治理規則的統一性和可審計性。第三份是李明哲從日內瓦發來的一份備忘錄,標題只有五個字:「審計是護城河。」

  「補天V1的發布證明了我們的設計工具鏈可以被外部驗證,追光產線合規驗收證明了製造端的透明化,天罡生態兼容標準第二版證明了生態規則制定的開放性。」周明把三份文件並排擺好,抬起頭看向會議室里的每一個人,「但所有這些『可驗證性』都建立在一個共同的底座上——數據。如果我們的數據治理規則本身不統一、不透明、經不起審計,那麼底座一旦被證明有裂縫,上面蓋的所有樓層都會晃動。」

  坐在會議桌對面的鄭工面前擺著一台筆記本電腦,屏幕上顯示著天樞OS數據採集模塊的架構圖。他把架構圖投到會議室的大屏幕上,用雷射筆圈出了六個不同顏色的數據域。紅色的是製造域——追光產線的全部設備傳感器數據、工藝參數和良率記錄。藍色的是設計域——補天工具鏈的代碼提交日誌、仿真結果和版圖疊代記錄。綠色的是醫療域——神農AI的心電波形原始數據、標註記錄和模型訓練日誌。黃色的是生態域——天罡OS的設備激活日誌、應用崩潰記錄和街邊店技師反饋數據。橙色的是金融域——產業扶持基金的評審記錄、資金流向和項目進展報告。紫色的是法務域——合規審計日誌、合同條款變更記錄和跨境數據流動審批單。

  「六個域,六種數據格式,六套採集協議,六個存儲集群。」鄭工的雷射筆在每個色塊上停了一秒,「但如果你去問這六個域的數據治理規則分別是什麼,答案是不一樣的。製造域的數據保留周期是三十六個月,醫療域是二十四個月,生態域是十八個月。製造域的訪問審批需要三級簽字,醫療域需要二級,生態域只要一級。製造域的數據脫敏標準用的是國標,醫療域用的是歐陸醫療器械標準,生態域用的是天罡OS開發者協議里附帶的數據處理條款——那個條款還是兩年前法務團隊一位實習生寫的初稿。」

  鄭工說完後,會議室里沉默了幾秒。秦教授最先打破了沉默。他面前放著一份神農AI臨床驗證流程的文檔,是安德松教授訪問合城後留下的那份推薦信的附件。「醫療域的數據治理規則之所以和製造域不一樣,不是因為沒人想統一,而是因為醫療數據的合規要求本身就和工業數據不在一個框架里。歐洲醫療器械標準對臨床數據的存儲期限要求是至少五年,而不是二十四個月。如果我們強行把醫療域的數據保留周期拉到和製造域一樣,等於在歐陸合規審查中自斷手腳。」

  「問題不在於六個域的規則不一樣。」周明站起來走到屏幕前,用手指在六個色塊之間畫了一條虛線,「問題在於,這六套規則從來沒有被整合成一套統一的元規則。什麼是元規則?就是不論數據來自哪個域,所有數據都必須遵守的共同底線——比如,任何數據的採集都必須有明確的目的說明,任何數據的訪問都必須留下不可篡改的審計日誌,任何數據的跨境傳輸都必須經過獨立合規官的批准,任何數據治理規則的修改都必須經過一個跨部門的治理委員會投票表決,投票記錄對外公開。」

  他在屏幕右側空白處寫下三行字,每一行字都像是一條法律條文那樣簡短有力。第一行:採集有目的,存儲有期限,訪問有記錄。第二行:治理規則本身被治理——規則的制定、修改和廢止過程全程留痕,接受外部審計。第三行:數據主權歸數據產生方所有,任何數據共享行為必須在可獨立驗證的授權框架內進行。

  方程從新加坡通過視頻接入,他在屏幕上的小窗口裡聽完周明的三條元規則後,把天罡生態兼容標準第二版起草時用過的「十四條起草原則」調出來放在旁邊做參照。「兼容標準第二版的核心經驗是——規則一旦不再由單一主體單方面定義,規則的權威性就會從制定者身上轉移到規則本身。數據治理細則的制定可以沿用同樣的聯合技術委員會機制,在委員會裡引入獨立的外部委員參與投票。」

  周明把這個建議記在了會議紀要里,同時加了一個更激進的條款——數據治理委員會中,外部委員的比例不低於三分之一,外部委員從星環科研獎勵機制學術委員會、聯合檢測驗證工作組認可的獨立審計機構和補天計劃高校團隊中遴選。這個比例設定意味著未來科技在任何涉及數據治理規則的修改中都不擁有絕對多數票。

  林薇從中央研究院封閉開發區撥進視頻時,正在天權6號的功耗仿真數據前做最後的收斂驗證。她聽完周明的提議後沒有討論外部委員的比例,而是直接切入了數據治理細則中最核心的一個技術難題——數據脫敏標準的跨域統一。「製造域的晶圓缺陷分布數據、設計域的版圖層數數據、生態域的用戶行為日誌,三者的脫敏要求完全不一樣。如果把製造域的數據脫敏標準強行套到生態域上,生態數據里的異常功耗觸發條件——就是阿貢發現的那種——就會被脫敏算法當作『異常值』自動抹掉,而這些異常值恰恰是我們做質量改進最有價值的信號。」


  鄭工敲了幾下鍵盤,屏幕上彈出一張表格。表格里列著六個數據域中每一種數據類型在脫敏處理中的最小顆粒度要求。製造域的晶圓缺陷坐標精度可以脫敏到五十微米而不影響工藝分析,設計域的版圖數據需要脫敏到標準單元級別才能保護設計機密,生態域的用戶設備型號必須保留完整而不能被泛化——因為阿貢發現的基帶晶片功耗異常只有在特定設備型號和特定運營商頻段組合下才會觸發,一旦泛化就丟失了定位故障的全部線索。

  「脫敏標準不能一刀切。」鄭工說,「但脫敏標準的制定過程可以一刀切——不論哪個域,脫敏規則的制定、審批、修改和生效日期都必須走同一套治理流程,每一條脫敏規則的背後都必須附著明確的業務理由和風險評估,且全部留痕。」

  周明在會議紀要上寫下數據治理細則的第一條核心條款草案:「數據脫敏標準由各數據域負責人根據業務需求提出,經數據治理委員會審議批准後生效。每一條脫敏標準均需附帶業務必要性說明和風險評估報告,審議過程保留完整記錄,記錄對外公開。」

  討論進入數據訪問權限分級時,秦教授提出了一個讓在場所有人都不得不正視的問題。神農AI的臨床數據目前採用的是二級審批——數據使用者提交申請,經秦教授和醫院倫理委員會兩位委員共同批准後即可獲取脫敏後的數據。但安德松教授在訪問時無意中發現,神農AI的模型訓練日誌——不是原始臨床數據,而是模型在訓練過程中的中間參數更新記錄——同樣被納入了二級審批的範圍。這個設計導致趙靜團隊在做預調度模型與神農AI的聯合調優時,每一次調參都要等至少兩個工作日的審批周期。

  「臨床原始數據的嚴格審批是對的。」秦教授說,「但模型訓練日誌的安全級別不應該和原始臨床數據一樣。把兩者的審批門檻拉平,表面上是提高了安全標準,實際上是降低了研發效率——而且這種降低不會換來任何實質性的安全保障,因為模型訓練日誌里根本沒有可追溯的個人信息。」

  周明把這個問題放大到了全部六個數據域。追光產線的設備傳感器數據、補天工具鏈的代碼提交日誌、天罡OS的應用崩潰記錄——這些數據的敏感級別各不相同,但目前的訪問審批規則大多是在各自為政的狀態下臨時設定的,有的過於寬鬆,有的過於嚴格,幾乎沒有跨域的一致性。

  他提出的解決方案是在數據治理細則中建立一套三級數據訪問權限體系。一級是公開數據——任何內部員工和簽署了數據使用協議的合作夥伴均可直接訪問,包括設備稼動率匯總統計、天罡OS裝機量公開數據、補天工具鏈的公開文檔和基礎模塊代碼。二級是受限數據——需經數據域負責人審批後方可訪問,包括產線工藝參數的詳細記錄、晶片設計版圖的非核心區域數據、生態應用的非敏感用戶行為統計。三級是受控數據——需經數據治理委員會全票批准後方可訪問,包括晶片設計版圖的核心電路區域數據、神農AI的原始臨床數據、用戶個人身份關聯數據和產業鏈供應商的核心工藝參數。

  這套三級體系的命名直接沿用了天罡Edge接口安全分級的框架——不是巧合,是周明刻意為之。他在會議桌上攤開了天罡Edge接口三級安全分級體系的文檔,指著上面「一級公開、二級受限、三級受控」的分類標籤說:「天罡Edge的安全分級已經在聯合檢測驗證工作組那裡作為參考基準案例。數據治理細則沿用同一套分級邏輯,可以最大限度減少外部審計的理解成本——審計方不需要重新學一套新的分類體系,只需要確認同一套邏輯是否被一致地應用到了數據治理領域。」

  方程在視頻那端翻出了天罡Edge安全分級體系的設計文檔。文檔的起草人是林薇,當時在天罡Edge全球合作試驗決策會上,陳醒以「被審計比被懷疑強」定調之後,林薇用了一個周末把接口安全分級的第一版草案寫了出來。「天罡Edge安全分級從草案到正式發布用了六周。數據治理細則能不能更快?」方程問。

  「不能。」周明回答得很乾脆,「因為數據治理細則不是一份技術文檔,而是一部制度立法。每一個條款都要經過六個數據域負責人的逐條確認,每一個定義都要在真實數據流上做回歸驗證,每一個審批流程都要在試運行中暴露問題、疊代修正。最重要的是——數據治理委員會的外部委員遴選需要時間。星環學術委員會、補天高校團隊和獨立審計機構各自推薦候選人,候選人背景審查,利益衝突申報,全部走完至少需要四周。」

  蘇黛從產業扶持基金評審會的中場休息中撥進視頻,聽到周明的時間表後問了一個財務維度的問題:「數據治理細則的落地需要多少預算?」

  

  周明給了一個在座所有人都沒有預料到的答案:「直接成本不高——天樞OS的數據治理模塊已經寫好了大半,鄭工團隊只需要把元規則嵌入現有的數據流中間件。外部審計機構的年度服務費大概在六百萬左右。真正的成本是效率損耗——數據訪問審批從一級變成三級之後,研發團隊的日常工作效率會有大約百分之八到百分之十二的下降。這個下降不是浪費,而是合規的代價。」


  「合規的代價。」蘇黛把這四個字記在筆記本上,在後面加了一行字:「與不合規的代價相比,合規的代價是可控的。」

  會議從上午九點一直開到下午四點半,中間只有一次二十分鐘的午餐休息。當周明在會議室的白板上寫下數據治理細則的最後一條草案條款時,整個白板已經被寫滿了——正面是六條元規則和十四條實施細則,背面是數據治理委員會的組織章程框架和三組外部委員的遴選標準。

  定稿後的核心條款被周明整理成了一份一頁紙的摘要。摘要的標題是:「天樞OS數據治理細則——草案第一版」。標題下方是六條元規則:一、數據採集遵循目的限定原則,每一條數據採集需求必須在數據治理委員會備案其業務目的和存儲期限,未備案的數據採集需求不得部署至生產環境。二、數據分級遵循三級體系——公開、受限、受控——分級標準由數據域負責人提出、數據治理委員會審批。三、數據訪問遵循最小權限原則,任何跨域數據訪問需經數據治理委員會全票批准。四、數據跨境傳輸需經獨立合規官批准,跨境傳輸日誌實時同步至數據治理委員會的審計看板。五、數據治理規則本身的制定、修改和廢止過程全程留痕,治理委員會的投票記錄和審議紀要對外公開。六、每半年度由獨立外部審計機構對數據治理體系進行合規審計,審計報告全文對外發布。

  摘要的最下方是周明加的一行附註:「數據治理細則不是一份內部管理文件,而是未來科技在聯合檢測驗證工作組框架下證明自身數據治理能力可被外部審計的核心制度證據。它的受眾不只是未來科技內部員工,更是日內瓦、歐陸和全球任何有意願驗證我們技術體系可信度的第三方。」

  章宸在當天晚上審閱了草案全文。他在第四條「數據跨境傳輸」條款的旁邊加了一條補充建議——跨境數據傳輸的審批流程中增加一個「區域數據主權代表」的角色。當數據傳輸涉及緬老柬或南洋其他國家用戶的數據時,審批流程中必須包含至少一名來自數據來源國合作方的代表,該代表擁有否決權。「數據對等原則不僅要寫在生態合作的備忘錄里,也要寫進數據治理的制度底座里。」章宸在批註中寫道,「讓數據來源方擁有否決權,不是自縛手腳,而是用制度設計把『數據對等』從一個承諾變成一條規則。」

  周明收到批註後,在草案的第四條下增加了一個子條款:「涉及非本國用戶數據的跨境傳輸,審批流程中設區域數據主權代表席位,由數據來源國的合作方委派。區域數據主權代表對該傳輸請求擁有否決權。否決權行使記錄納入審計日誌。」

  四天後,數據治理委員會的組建方案通過了陳醒的審批。委員會由十五名委員組成,其中未來科技內部委員十名——分別來自製造、設計、醫療、生態、法務、安全、基礎設施七個部門——外部委員五名,分別來自星環科研獎勵機制學術委員會、補天計劃高校團隊、歐陸獨立技術顧問和南洋渠道聯合體。外部委員的比例超過了三分之一,符合周明設定的底線。首批外部委員的遴選邀請函在委員會組建方案獲批的當天下午發出,目標是四周內完成全部遴選和背景審查。

  鄭工在同一天啟動了天樞OS數據治理模塊的最終開發。這個模塊的核心功能是將數據治理細則的六條元規則全部編碼為自動化執行的中間件——數據採集需求備案的在線表單、數據訪問請求的三級審批工作流、跨域數據訪問的全票表決系統、跨境數據傳輸的獨立合規官審批節點、以及全部操作的不可篡改審計日誌。鄭工把模塊的開發代號定為「規則引擎」,在架構文檔的第一頁寫了一行字:「這套代碼的作用不是管理數據,而是管理管理數據的規則。當規則本身被編碼為自動化流程時,遵守規則就不再依賴於個人的自覺性,而是被系統強制執行。」

  秦教授在會議結束後的當天晚上回到了神農AI實驗室。他坐在那台存著三百例假陽性原始心電波形的加密伺服器前,逐一核對每一條數據的採集目的備案狀態。八十四例心房顫動合併束支傳導阻滯病例的原始波形旁邊,全部標註了完整的採集目的、患者知情同意書編號和數據存儲期限。但他在翻到第四十二例時發現了一個細節問題——該病例的標註醫生資質編號少了一位數字,是標註系統在數據錄入時的截斷錯誤。這個錯誤不影響任何診斷結果,但在數據治理細則的框架下,標註醫生資質信息的不完整構成數據質量缺陷。

  秦教授拿起內線電話打給鄭工,描述了截斷錯誤的現象。鄭工查了代碼後回撥過來,說截斷問題的根因是標註系統界面上的輸入框字符長度限制設定比醫生資質編號的實際長度少了一位,修改只需要加一個字符位,但修正後的系統需要對全部已錄入的標註醫生信息做一次回溯核查。

  「這就是數據治理細則落地的現實意義。」秦教授掛掉電話後對實驗室的值班研究員說,「不是等著外部審計來查我們,而是我們自己先把自己查一遍。查出問題不可怕,查不出問題才可怕。」

  合城深夜。周明在法務團隊的辦公室里審完了數據治理委員會外部委員遴選名單的最後一版草案。他的窗外是合城產業園的夜景,追光四期的航標燈和追光五期的打樁機依舊亮著。而在天樞OS數據治理框架的六千餘個數據節點中,每一個節點都即將被這套正在定稿中的數據治理細則所覆蓋——從產線傳感器的毫秒級採集,到臨床標註的每一份患者知情同意書,到街邊店技師群里的一條基帶功耗異常分享,到日內瓦磋商桌上的一份審計日誌,所有數據都將運行在同一套元規則之下。

  他把草案鎖進加密文件櫃,在終端上打開了梁志遠在下午發來的一份標註著「待處理」的新議題。議題標題是:「三家中東渠道商聯合詢價——追光三期退役刻蝕設備的二手外銷可行性評估。」梁志遠在議題下方附了一行批註:「這不是廢鐵外賣,這是製造能力出口的試水。需要法務端提前評估出口管制風險和技術外溢邊界。」

  周明在議題末尾批了一行字:「明早八點,合城六號會議室。請方程從新加坡視頻接入,請李明哲從日內瓦提供出口管制風險的法律意見。」他保存文檔,關掉終端。數據治理的制度底座剛剛澆築完成,一個新的問題已經從地平線上浮了出來——未來科技的製造能力,正在被全球市場上那些被火龍聯盟供應鏈排斥在外的需求方盯上。


關閉
Δ