全部政策

聚变科学数据安全管理规范(Specification for Fusion Science Data Security Management)

草案,依托机构尚未发布,不具效力。

草案

本文为标准规范草案(征求意见前工作稿),经专家委员会审定、由聚变科学数据中心(筹)发布后方生效。本文所引国家法律法规与标准的名称和版本须经依托机构法务或保密部门确认后补入。

前言 (Foreword)

本文件按「单位标准保底」的层级起草,由聚变科学数据中心(筹)发布。本文件对应聚变高质量数据集专项标准规范清单第 11 项(管理类)。

本文件与《聚变科学数据分类分级指南》配套使用:该指南规定怎样定级,本文件规定各级怎样保护。

范围 (Scope)

本文件规定了数据中心的分级访问控制、数据主权与出域管控、数据出境、人工智能工具的使用边界、脱敏与发布导出检查、审计与溯源、备份与容灾、等级保护与密码应用,以及安全事件与应急处置的要求。

本文件适用于数据中心的全部数据、服务与运维活动,以及以就地加工或可用不可见方式参与汇聚的外部机构计算环境中由数据中心下发的工作流。涉及国家秘密的数据不在本文件适用范围内:数据中心当前阶段不支持涉密数据纳管,涉及国家秘密的数据禁止 (MUST NOT) 提交、入库与发布;涉密数据的管理与处理为后续工作,另行规定。

规范性引用文件 (Normative References)

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。

  • 《聚变科学数据中心访问政策》
  • 《聚变科学数据中心发布前策划、安全与伦理审查规程》
  • 《聚变科学数据分类分级指南》
  • 《聚变科学数据汇交管理规范》
  • 《中华人民共和国网络安全法》
  • 《中华人民共和国数据安全法》
  • 《中华人民共和国个人信息保护法》
  • 《中华人民共和国保守国家秘密法》
  • 《科学数据管理办法》(国办发〔2018〕17号)
  • GB/T 22239—2019 信息安全技术 网络安全等级保护基本要求
  • GB/T 35273—2020 信息安全技术 个人信息安全规范
  • GB/T 43697—2024 数据安全技术 数据分类分级规则

所引法律法规与标准以现行有效版本为准。

术语和定义 (Terms and Definitions)

策略执行点 (policy enforcement point) 拦截全部访问请求并执行裁决的部件。

策略决策点 (policy decision point) 依据分级标签、数据主权策略与配额作出访问裁决的部件。

主权策略 (sovereignty policy) 以机器可读形式登记的提供方数据允许用途、范围、保护期、署名要求与撤回条件。

受控环境 (enclave) 不提供下载、只输出经审查结果的平台内计算环境。

质量门 (quality gate) 数据进入数据集库前须依次通过的确定性校验、物理一致性与可复算检验和审核。

熔断 (circuit breaking) 由独立监视器在风险或资源越限时自动中止任务并冻结其未入库产物。

补偿性变更 (compensating change) 以新记录撤销已入库内容、保留原记录的变更方式。

分级管控措施 (Controls by Grade)

各级数据的访问方式与技术措施必须 (MUST) 不低于 表 1。

表 1 各级数据的访问方式与技术措施。

数据级别 访问方式 技术措施
开放 G1 登录后获取,可下载 逻辑隔离;访问留痕
合作 G2 申请—审核—按协议授权 逻辑隔离+按项目授权;导出经出口审查
受限 G3 不提供下载;在受控环境内计算,只输出经审查的结果 独立存储区与独立密钥;出口默认关闭

受控环境上线前,受限级数据可以 (MAY) 以受限访问级别提供,但必须 (MUST) 加限额并逐次审计;限额为每人每日不超过 10 GB、预览不超过 10⁴ 个数据点,调整以门户公告为准。受控环境的输出必须 (MUST) 经输出检查,未通过自动检查的输出由非提交人的审查人放行。

访问控制 (Access Control)

  1. 访问控制必须 (MUST) 采用「角色+属性」混合模型:角色决定能做什么操作,属性(数据级别、所属机构、项目、协议)决定能对哪些数据做。
  2. 全部入口(门户、服务接口、命令行、智能体网关)的请求必须 (MUST) 经同一策略执行点,由策略决策点统一裁决;禁止 (MUST NOT) 存在绕过授权的旁路。
  3. 访问级别的变更禁止 (MUST NOT) 在未经数据策展人复审的情况下放宽;数据级别降级按《聚变科学数据分类分级指南》审批。
  4. 受限数据的每次读取、授权与拒绝必须 (MUST) 写入审计记录。

数据主权与出域管控 (Data Sovereignty and Egress Control)

  1. 外部机构对其数据保有主权。主权策略必须 (MUST) 以机器可读形式登记(《聚变科学数据汇交管理规范》)。
  2. 主权策略的裁决必须 (MUST) 独立于普通权限判断,对越界请求一票否决,下游服务禁止 (MUST NOT) 覆盖。
  3. 数据面传输必须 (MUST) 在发起前与完成回调时各核验一次主权策略。
  4. 拒绝、脱敏与受控环境计算的每次裁决必须 (MUST) 写入审计记录;机构必须 (MUST) 能查询本机构数据的使用情况,并可撤回授权。
  5. 可用不可见方式输出的聚合结果,输出前必须 (MUST) 经再识别风险评估。
  6. 受控环境与沙箱对外的网络与文件出口必须 (MUST) 默认关闭。

数据出境 (Cross-Border Data Transfer)

  1. 数据集整体禁止 (MUST NOT) 向境外提供。
  2. 确因国际合作需要向境外提供数据的,必须 (MUST) 依照国家数据安全与数据出境管理的有关规定,先行开展重要数据识别与出境风险自评估,按规定履行申报或备案程序后方可实施。聚变实验数据是否属于重要数据,以主管部门发布的重要数据目录或认定结果为准。
  3. 国际合作应当 (SHOULD) 优先采用可用不可见方式:境外合作者提交分析作业、取回聚合结果,原始数据不出境。
  4. 自境外取得的数据必须 (MUST) 同时遵守来源方的出口与使用限制;受出口管制的数据定为受限级(《聚变科学数据分类分级指南》)。
  5. 向国家人工智能中试基地的汇聚属境内传输,按中试基地的管理要求执行。

人工智能工具的使用边界 (Governed Use of AI Tools)

  1. 只提候选. 加工智能体与生成模型必须 (MUST) 在沙箱内运行,产物以变更提案形式提交;禁止 (MUST NOT) 直接写入数据集库。治理只作用于入库与发布两处。
  2. 三步检查. 提案依次经确定性校验(格式、类型、单位、量纲、元数据)、物理一致性与可复算检验、审核。人工智能生成的内容禁止 (MUST NOT) 走快速通道,至少经抽检规则规定的人工审核;涉及基准测试集、切分表与判据规则的变更必须 (MUST) 双人审核。
  3. 不任审核人. 人工智能工具禁止 (MUST NOT) 担任审核人;审核通过后的落库由平台服务账户执行。
  4. 熔断. 每个智能体任务持有算力、时长、成本与风险额度;独立于智能体的监视器在物理一致性检验未通过率持续上升、抽检合格率低于门槛、风险等级升高或资源超出硬上限时必须 (MUST) 自动中止任务并冻结其未入库产物;熔断决定禁止 (MUST NOT) 被智能体自身覆盖。软上限触发降速与预警,硬上限触发中止。
  5. 回滚. 已入库内容不可原地修改,撤销以补偿性变更表达。某模型版本或提示模板系统性出错时,经溯源检出其全部产物并成批标记:未发布的产物撤出,已发布的以更正版本处理并加注问题说明。工具与模型升级必须 (MUST) 先在小比例批次试运行,质量指标不劣于上一版本方可全量启用。
  6. 决策可追溯. 智能体的每个候选必须 (MUST) 记录身份(哪个智能体、代表哪位用户)、意图(任务说明)与依据(所用数据、模型版本与提示);回放只读记录,不重新执行。

脱敏与发布导出检查 (De-identification and Release Checks)

任何数据集版本离开数据集库(发布或导出)必须 (MUST) 经过下列四步检查:

  1. 分级核验. 分片集合的级别与申请发布的范围不符者拒绝(《聚变高质量数据集封装与交换规范》)。
  2. 敏感信息识别与脱敏. 人员姓名、联系方式、账号、内部网络地址、未公开的合作方信息等由规则与语言模型共同识别;模型只提候选,替换或删除由确定性程序执行并留痕。
  3. 协议核验. 外部机构数据按主权策略登记的允许用途、范围与署名要求逐条核对。
  4. 再识别风险评估. 可用不可见方式输出的统计结果,检查其是否可被反推出受限的原始数据。

发布前的策划、安全与伦理审查按《聚变科学数据中心发布前策划、安全与伦理审查规程》执行,本节检查为其安全类审查的技术支撑。

审计与溯源 (Audit and Provenance)

  1. 审计记录必须 (MUST) 包含操作主体、主体类型(人员、服务或智能体)、操作、对象、结果、所依据的策略版本与时间,并包含上一条记录的摘要(哈希链);写入只可追加、不可改写的存储。
  2. 审计记录与溯源记录禁止 (MUST NOT) 删除,审计事件禁止 (MUST NOT) 丢失;平台必须 (MUST) 定期重算链上摘要,断链按安全事件处置。
  3. 审计记录向外部机构导出时应当 (SHOULD) 附带起止摘要,接收方可独立验证其完整性。
  4. 个人信息的删除请求以去标识化满足,禁止 (MUST NOT) 破坏溯源链。
  5. 审计记录必须 (MUST) 永久保留。

备份与容灾 (Backup and Disaster Recovery)

数据按可再生性分三类保护(表 2)。

表 2 按可再生性的备份要求。

类别 范围 要求
不可再生 汇聚的原始数据副本、人工标注、审核与审计记录、溯源图、规则库与数据集版本清单 多副本保存并定期备份;审计与溯源记录另存只可追加的介质
代价高但可再生 数据集成品分片与模型检查点 成品全量备份;检查点按保留策略备份
可廉价再生 加工中间产物 不备份,凭溯源记录与数据集定义重放生成
  1. 备份必须 (MUST) 定期做恢复演练与内容指纹校验,演练至少每年一次。
  2. 控制面(目录、授权、流控、溯源)应当 (SHOULD) 部署为高可用;控制面全部失效时,仍应当 (SHOULD) 可凭清单从数据面只读取出已发布的数据集。
  3. 恢复点目标与恢复时间目标按《聚变科学数据中心保存政策》执行:恢复点目标不大于 24 小时,恢复时间目标不大于 72 小时;异地备份与主副本分处不同地点、不同故障域,其地点与方式由数据中心另行确定并记入保存计划。

等级保护与密码应用 (Classified Protection and Cryptography)

  1. 数据中心信息系统必须 (MUST) 按国家网络安全等级保护要求完成定级、备案、建设与测评;定级为 第二级。
  2. 应当 (SHOULD) 同步开展商用密码应用安全性评估;身份认证、传输加密、存储加密、清单签名与审计摘要 应当 (SHOULD) 支持国产密码算法。
  3. 传输加密必须 (MUST) 不低于 TLS 1.2;漏洞扫描至少每季度一次并在每次发布前执行,高危漏洞在 30 日内关闭内关闭。
  4. 接入国家数据基础设施前必须 (MUST) 完成等保测评与密码应用安全性评估。

安全事件与应急处置 (Security Incidents and Response)

  1. 数据中心必须 (MUST) 统一监控基础设施指标、服务指标与数据健康指标(各质量门未通过率、审核队列深度、快速通道抽检命中率、溯源记录写入失败数、审计链校验结果)。
  2. 告警必须 (MUST) 分级并指定责任人;审计链断裂与数据越界裁决属最高级。
  3. 安全事件的处置流程:发现与报告 → 隔离(冻结相关任务、暂停相关访问)→ 评估影响(沿溯源关系列出受影响条目与数据集版本)→ 处置(补偿性变更、问题标注、密钥轮换)→ 通知(提供方、受影响用户与主管部门,按国家有关规定的时限)→ 复盘并修订本文件。
  4. 已发布数据存在安全问题的,以增量修正处理(《聚变科学数据中心发布前策划、安全与伦理审查规程》第二十条);构成法律问题的(如违法泄露个人信息),按该规程第二十一条隐藏、撤回或删除,须立即阻断的按其第二十二条先行隐藏。

符合性 (Conformance)

数据中心按年度开展本文件的符合性自查,内容包括:分级管控措施落实、访问旁路检查、主权策略裁决审计抽查、人工智能工具熔断与回滚演练、发布导出四步检查记录抽查、审计链完整性校验、备份恢复演练记录、等保测评与密码评估结论。自查结果报数据治理委员会。