“阿里巴巴给我最深的印象,是阿里巴巴培育了中国社会的‘信任’,这个平台能够了解你,并且能和别人说,你是诚实的还是不诚实的人,并且让信用等于财富,让勤劳诚信的人富起来,从而激励更多创新。”——托马斯•弗里德曼
历史上从来没有一个时期,这颗星球看起来是如此的小,而且只会越来越小。我记得在集团主办的第九届全球网商大会上,竞争战略之父、普利策新闻奖获得者托马斯·弗里德曼认为,信任是创造、创新最重要的价值观。信任让人们有信心去分享、去合作,让想法和火花越来越多。高度联系的世界中没有什么比信任更重要,无论社区,企业还是学校。
其实,无论是知识产权的保护,商品品质的治理,违禁物品的管理还是虚假交易的打击,信息安全制度的落实……包罗万象的互联网大安全业务,最终目标就是为了给这个庞大的生态圈,打造起一个诚实、信任的环境基本面。
其实对于中国人来说,诚信并不是一个新话题,从文明诞生之初它就是我们为人处世的基本原则之一,因此可以这样说,要做好互联网安全必须得先学会做好一个人。这也是阿里巴巴这个公司的第一价值观。关于做人,我记得国学大师王国维在他的著作《人间词话》中提出了著名的“人生三境界”。我们认为阿里巴巴的诚信安全体系建设同样可以三重境界概括。
“昨夜西风凋碧树。独上高楼,望尽天涯路。”
看清“诚信”之于互联网安全事业的全新意义
此第一境界。西风凋敝,形势不可谓不危急。在互联网环境下,实体经济中所存在的物资以及资金流通障碍完全消失,高速带来了高效然而也带来了高风险,海量带来了机遇然而也使实体经济的诚信危机在网络上得到了积聚爆发和放大的效应。仅就国内互联网经济目前的状态来说,诚信既是发展的必需同时也是瓶颈。在这种情况下,我们当何以自处,担负起应有的责任呢?独上高楼,望尽天涯路。必须看清目前的形势,看清未来的道路,抓住关键。那么在安全中,我们就必须看清“诚信”之于互联网安全事业的全新意义。
市场经济注重原始积累,对于新兴的互联网经济亦然,于是在片面的利益最大化追求中,诚信这项长期投资往往被忽视。但与实体经济不同的是,在互联网环境下,交易双方既不见面也不见货,交易意愿的行程很大程度上只能依赖信息的传递。
举个最简单的例子,上淘宝买件衣服,你没法像在商场里一样看见衣服的样式,触摸衣服的面料,甚至试穿一下是否合身;关于这件衣服,你所能看见的只有衣服的图片、对材质的介绍、模特的效果图,而这一切,都是卖家单方面提供的。在收到衣服实物之前,买家是无法单方面辨别这些信息的真实性和准确性的。那么在这种情况下,信用评价体系被引入了,买家可以通过别人的评价,通过商铺的信用评分,通过店家的信用等级来决定,这个商家是否拥有足够的信誉让你相信对方所提供的商品信息是真实、可靠的,从而让你判决这件商品是不是值得购买。
其实这整个过程概括起来说无非就是消费者失去了一种“主动裁判权”,而互联网赋予了其另一种类型的“主动裁判权”,弥补了其在交易中的不平等地位。因此,在实体经济中,信誉更多地被定义为一种无形资产,但在互联网环境下,信誉成为了商品以及商家价值体现的一部分,它直接影响,甚至决定着商品的销售。以这种就简单的模型为基础,互联网衍生出了一整套完整的信用评价体系,这套体系映射在阿里的架构内表现为商家的准入制度,以支付宝为代表的第三方担保,以及客户评价等形式,可以说电子商务诚信体系已成为社会信用体系的重要组成部分,也是支撑整个互联网经济运行的基本架构之一。
既然信用已经是一种实实在在的财富,那么就像楼房、黄金、股票一样,针对信用的“投机”也就不是什么稀奇事了。从商品流通层面来说,假冒伪劣商品的销售、对于知识产权权利人合法权益的侵害,从商品交易环节上来看,针对信用数据的造假、误导消费者,以及虚假网站的欺诈等等。当这些问题在集中爆发,并在网络上形成黑色产业链之后,再通过网络本身的传播力被放大的时候,整个行业都有可能被贴上这样的标签,使得消费者信心降低,消费意愿下降,正当商家的利益受到损害,最终把所有的客户都越推越远,整个平台以及整个电子经济业态都将失去继续发展的动力。
所以,互联网经济形态下的安全服务管理之“道”,就是要为客户保护诚信商业活动;打击投机、作弊行为;构筑起一个互相信任、充分分享、鼓励创新的健康商业生态。
"衣带渐宽终不悔,为伊消得人憔悴。"
阿里巴巴目前已建立起了一套打防并举的信用安全管理服务体系
尽管原句的出处——柳永的《蝶恋花》抒情写景,充满了对意中人怀恋的缠绵情思,但王国维用来却更强调了一种锲而不舍的坚毅性格和坚持态度。在安全之于诚信的追求中,我不希望同学们“衣带渐宽”,更不希望“憔悴”,但在日复一日的工作中,对于理想的执着与“不悔”却是我们始终的态度。
线上的诚信问题,实体经济中都存在,并不算是什么新问题,但在互联网环境下却带来了全新的管理难题。目前安全部的管理已经覆盖到了账户体系、交易体系、知识产权保护体系以及信息体系,保障整个市场交易平台处在一个相对比较公正的、健康的状态下运行。
对于会员的认证是整个信用体系的基础环节,目前,这项工作已经从线上信息层面的“实名认证”向线下实体层面的“实人认证”推进。这项工作将不但能保证会员注册信息的真实性,更能保证注册会员与店铺经营者的一致性。与此同时,阿里巴巴诚信数据库已经与国家工商注册数据库以及法人机构代码数据库实现了对于,企业用户入驻阿里,所有信息都将与国家主管部门的数据进行比对和确认,确保企业的真实性。
目前阿里巴巴集团每年在知识产权保护方面投入人力、技术支持费用已过亿元。建立商品抽检制度,构建对商品进行预防性主动监控的网购平台。通过支付宝的担保交易、消费者保障计划等,为消费者的交易安全和售后维权打下了良好的基础。淘宝网从确认商品、购买、送检、处罚及数据反馈各个环节进行了严格的规定,以确保抽检过程的规范合法,商品抽检已经成为淘宝商品品质管控的常态手段,成为淘宝的一项日常工作。
截止2013年,淘宝网已经与超过35000个权利人在知识产权保护方面建立了互动关系,其中,深度合作的品牌将近1000家。其中既包括路易威登、阿迪达斯、三星等知名品牌权利人,也包括美国电影协会、国际反假冒联盟、“京版十五社”反盗版联盟、外资出版商联盟等国内外重要的权利人协会组织。
针对信用数据体系作弊的防范,我们建立了数据建模、数据分析团队,以及有强大的技术开发团队,目前已经实现了数据的实时监测和分析,可以从每百万笔交易中精确分析出7到8起居有较高风险的可疑欺诈案件。
在长期的信用体系建设过程中,我们逐渐认识到假货的源头在线下,必须要追本溯源,线上线下配合,将互联网知识产权保护工作发展到线下实体层面。阿里巴巴集团在基于平台自身的信息管理范畴外,积极配合政府机关开展线下打击工作,主动挖掘平台上进行信用投机会员,以实现线下打击及源头管理。
处罚的同时,安全部更重视对于客户的服务,积极推动对于违规卖家转型服务,在我们看来是整个规则体系中更为重要的一环。去年,针对已经发现了140万有作假嫌疑的卖家,安全部采取了重点信息推送、敏感行为警告等措施;同时专项推送、介绍一些分销渠道,目的就是告诉他们:不用卖假货,你同样可以做好生意,而且可以做得更大更强。通过这一系列的措施,有至少30%的卖家没有再发现有售假嫌疑。
我们还有一支数量非常庞大,有爱心人士组成的志愿者团队,这支志愿者最开始由卖家、热心大学生,还有很多的残疾人志愿者组成,他们就像是我们巡防人员,经过专业培训之后可以帮助阿里小二不断发现欺诈线索、假货。目前,大部分成员都已经可以提供相当专业的举报。
可以说,目前阿里巴巴安全部门已经建立起了一套打防并举、重点突破、确保有序的信用体系管理服务体系,并与国家公安部、工商总局等等13个行政执法部门进行了大力的合作,一旦网络上发现有重大违法行为,通过我们的举报能够线下进行打击。

"众里寻他千百度,蓦然回首,那人却在灯火阑珊处。"
大数据——信用体系建设的最终解决方案
第三重境界,是在经过多次周折、多次的磨练之后逐渐成熟起来,用创造性的眼光看待我们的事业,这是厚积薄发、功到自然成。那么在网络安全信用体系建设中,暮然回首,同学们苦苦寻觅的“那人”又在哪里呢?历尽千帆之后,暮然回首,我们看到的是数据的力量。可以这样说,互联网是世界的未来,大数据是互联网的未来。
利用大数据,我们不单单可以强化互联网诚信体系安全的攻防系统,更重要的是可以实现对于安全威胁的提前感知与预判。大数据的安全分析可以包括针对漏洞挖掘的分析、大量的新型攻击手法分析、海量的假冒与知识产权侵害手段分析。通过分析,建立规则模型,支持对用户经营行为进行自动化验证,形成数据的支持库和对比库。所有的这些基础信息都可以依托云系统,形成云防护体系当中的一环,最终形成一个整体的数据应用闭环。
和线下的犯罪行为一样,线上的信用投机行为在它的每一个环节同样有其固有的特征,首先我们会运用长期的数据沉淀进行分析、总结和归类,从中抽离出这些特征并建立数据模型。日常监测中,一旦发现了具备犯罪特征的行为,系统会立即跳出一个人工任务进行整合,从而及时发现线上的可疑信用投机行为,待人工介入进一步确认后,可以在风险交易发生前就对用户发出警告,或者提前介入进行终止。
打造一站式知识产权保护与交互平台同样是我们下一阶段将要努力的方向,将目前知识产权保护的维权理念进行升华,将整个知识产权保护平台打造成集维权、互访、资讯互动等多元化的一站式服务平台。互联网电子商务的基础是数据,寻求从数据角度出发,创新数据化打假模式。在大数据分析的支持下,有针对性地与品牌权利人、行业协会建立深度交流、合作机制,更好的满足品牌个性维权需求,并进一步加大政府机关的配合力度,最终我们希望能够加强假冒伪劣商品交易产业链的控制。
通过大数据分析应用链条,我们更希望能够凭借云系统,从建模应用、类型防护、工作流疏通的防护模式,走向真正的大数据化的全网协同,将海量的数据经过分析、梳理,从端到云;各个相关协调部门以及主管部门、行业协会、组织机构、权利人、会员等节点应用迅速形成协作保护机制,这是从云到端;在协作防护启动的同时,各方同时进行实时数据共享与分析,形成再一次从端到云的过程。
尽管大数据应用分析本身也存在着安全风险,大数据应用产品目前也稍显稚嫩,但我们已经看到了方向并愿意为之努力。我们希望阿里巴巴诚信安全体系,将不再是某一个团队、某一个部门,某一个公司,甚至不再阿里巴巴单独一家的诚信体系,依托大数据和云系统,他将链接互联网诚信体系中的每一个环节,并与社会大信用体系实现无缝对接,真正形成这个庞大生态圈中的基础生存环境。