淘寶數(shù)據(jù)必須部署在阿里云
為電商商家提供數(shù)據(jù)服務(wù)的開發(fā)者和運營商正經(jīng)歷著巨頭企業(yè)對數(shù)據(jù)安全性越發(fā)警惕所帶來的變化。這些變化來自于淘寶開放平臺近期的一則公告:“為營造安全、規(guī)范、有序的開發(fā)環(huán)境,保障消費者數(shù)據(jù)的安全性,開放平臺將于2017年6月1日起針對開發(fā)者未合規(guī)存儲、處理和轉(zhuǎn)移用戶數(shù)據(jù)的行為進行排查,一經(jīng)發(fā)現(xiàn),將根據(jù)《開放平臺&聚石塔安全違規(guī)行為及處罰規(guī)范》進行處理?!卑⒗锇桶瓦@則關(guān)于數(shù)據(jù)存儲、處理和轉(zhuǎn)移的要求,在加強“安防”之余,也讓數(shù)據(jù)服務(wù)商感受到了壓力。比如,“必須把客戶數(shù)據(jù)全部移交到淘寶數(shù)據(jù)開放平臺?”“非淘寶系的數(shù)據(jù)怎么辦?”“萬一淘寶不給合作方開放數(shù)據(jù)接口呢?”當數(shù)據(jù)資產(chǎn)的比拼逐漸取代傳統(tǒng)商業(yè)層面的競爭,數(shù)據(jù)安全也成為未來商業(yè)從業(yè)者的心病,大公司正試圖明確自己在數(shù)據(jù)資產(chǎn)領(lǐng)域的絕對地位,并為了確保地位不被安全漏洞破壞而編織起新的藩籬。此前火爆一時的順豐菜鳥大戰(zhàn)中,利益雙方均指責對方有覬覦非主體范圍內(nèi)數(shù)據(jù)之嫌,盡管雙方協(xié)約至今尚未明晰,但不可否認,沒有一家公司熱衷于向另一家公司開放自有數(shù)據(jù)。物流是如此,電商交易也是一樣。淘寶數(shù)據(jù)必須部署在阿里云?淘寶開放平臺公告詳情截圖據(jù)悉,淘寶開放平臺在5月18日發(fā)出的“安全違規(guī)行為排查公告”中,涉及數(shù)據(jù)“儲存”和“轉(zhuǎn)移”的三條違規(guī)情況分別是:①開發(fā)者通過Appkey或相關(guān)權(quán)限獲取淘寶平臺用戶的數(shù)據(jù)未存儲在RDS中,同時涉及到淘寶平臺用戶數(shù)據(jù)的業(yè)務(wù)處理邏輯未部署在聚石塔內(nèi)的ECS上;②開發(fā)者通過Appkey或相關(guān)權(quán)限獲取淘寶平臺用戶隱私數(shù)據(jù)時,未通過奇門或聚石塔通信等官方產(chǎn)品的接口與塔外系統(tǒng)進行數(shù)據(jù)交互;③開發(fā)者通過Appkey或相關(guān)權(quán)限獲取淘寶平臺用戶非隱私數(shù)據(jù)時,未通過開放平臺SPI體系已發(fā)布的接口與塔外系統(tǒng)進行交互,擅自通過其外部系統(tǒng)的接口將聚石塔內(nèi)數(shù)據(jù)輸出到聚石塔外的系統(tǒng)里。經(jīng)多位開發(fā)者描述,這些條款的主要目的,在于限制阿里聚石塔數(shù)據(jù)的取用。通俗的解釋,即①開發(fā)者從聚石塔中獲取的淘寶用戶數(shù)據(jù),必須儲存在阿里云數(shù)據(jù)庫中。②數(shù)據(jù)處理邏輯要部署在阿里云的云主機中;③開發(fā)者必須通過官方接口對聚石塔中的數(shù)據(jù)進行調(diào)取和輸出。如果未能及時響應(yīng),開發(fā)者將被按照違規(guī)處理,結(jié)果就是不能實時取用數(shù)據(jù)、提取數(shù)據(jù)被模糊化、罰款、停用所有API接口等?!鞍踩边€是“壟斷”?據(jù)悉,聚石塔是阿里云旗下的SaaS應(yīng)用,為商家和服務(wù)商提供IT基礎(chǔ)設(shè)施和數(shù)據(jù)云服務(wù),主要產(chǎn)品就是規(guī)范中被多次提及的云主機(ECS)和云數(shù)據(jù)庫(RDS)。對于服務(wù)淘寶商家的服務(wù)商而言,使用聚石塔調(diào)取淘寶數(shù)據(jù)幾乎是必須選擇,只是以往,數(shù)據(jù)的調(diào)取和儲存不是“捆綁”的。如今,淘寶開放平臺“不儲存就違規(guī)”的限定,讓部分服務(wù)商有些措手不及。挑戰(zhàn)首先來自一些第三方云技術(shù)服務(wù)公司。這些公司明確表示,阿里巴巴的新規(guī)實施后,其電商客戶有很大可能遷出,轉(zhuǎn)移至阿里云。“把與淘寶相關(guān)業(yè)務(wù)數(shù)據(jù)都放置到阿里云,所謂的‘開放’去哪兒了,數(shù)據(jù)服務(wù)的使用權(quán)不應(yīng)當是‘壟斷’的?!毕啾雀偁帉κ值那榫w使然,阿里巴巴的公告內(nèi)容并無不妥。小編了解到,ECS的主要作用是數(shù)據(jù)運算處理,雖然兼具儲存功能,但其對數(shù)據(jù)的監(jiān)控成本遠高于RDS。站在安全角度,阿里要求聚石塔開發(fā)者將數(shù)據(jù)儲存到RDS存在合理性。然而,另一種來自開發(fā)者和電商商家的擔憂則更為敏感。第三方服務(wù)器中運行的非淘系訂單數(shù)據(jù),都放到聚石塔中,如何確保這些數(shù)據(jù)不被平臺讀???盡管商家所強調(diào)的非淘系數(shù)據(jù),在阿里巴巴的公告中并未提及,但一位行業(yè)高管則揭示了隱藏在公告之外的傾向:阿里有機會獲取并讀取非淘系數(shù)據(jù),因為開發(fā)者在實際操作中很難分離系統(tǒng)中的淘系和非淘系數(shù)據(jù),基本會全盤儲存(在阿里云)?!凹夹g(shù)上可以實現(xiàn)數(shù)據(jù)的分離,讓淘系數(shù)據(jù)入(聚石)塔,其余數(shù)據(jù)另外儲存。但這需要在聚石塔之外另租服務(wù)器,不僅會增加操作的復雜性,成本也會大大增加。客戶(商家)面對壓力,妥協(xié)入塔會成為默認選項,也意味著他的非淘系電商數(shù)據(jù),已經(jīng)在阿里云?!币晃簧疃群献骶凼姆?wù)商坦言,“妥協(xié)”存在另一方面的風險,即非淘系電商平臺的施壓,“如果非淘系平臺要求數(shù)據(jù)存儲在他們的云服務(wù)中,開發(fā)者就會被擠在夾縫中,面臨二選一?!贝送?,對于公告中數(shù)據(jù)交互必須通過聚石塔官方接口的要求,上述服務(wù)商也顯得憂心忡忡:“之前只需要開發(fā)者來對接聚石塔,之后再和其它系統(tǒng)自主對接就好?,F(xiàn)在只有聚石塔給其它系統(tǒng)開放接口,我們才能合作。如果突然決定中斷接口呢?”順豐和菜鳥的數(shù)據(jù)之爭讓他感到心有余悸。但也有CRM服務(wù)商認為,淘寶開放平臺的三條規(guī)則“沒毛病”。“這是對那些靠非法和投機手段獲取數(shù)據(jù)的軟件開發(fā)者的正式警告。正規(guī)手段獲取數(shù)據(jù)的服務(wù)商不會有任何影響。而不具有合法性的業(yè)務(wù)本身就很難維持,投機手段被規(guī)范也是遲早的事兒?!睂Υ耍⒗镌品矫姹硎?,阿里云為客戶提供計算工具,客戶如何使用這個工具,阿里云不會干涉。“可能外界會對誤云服務(wù)中數(shù)據(jù)的歸屬,可以明確承諾的是,阿里云不碰客戶的數(shù)據(jù)?!毙【幰簿拖嚓P(guān)質(zhì)疑聯(lián)系了淘寶方面,目前尚未得到明確回復。數(shù)據(jù)主權(quán)到底歸誰?無論是此前順豐菜鳥的物流數(shù)據(jù)之爭,抑或這次訂單數(shù)據(jù)云存儲規(guī)范化所引發(fā)的疑慮,總會讓陰謀論者趁機妄加揣測阿里巴巴是個“野心家”,但另一方面,更多雄辯和雜音的交相呼應(yīng),也為“數(shù)據(jù)主權(quán)”撕開了一個口子。據(jù)IDC公有云服務(wù)追蹤研究預計,2018年中國公有云市場規(guī)模將達到20億美元,企業(yè)業(yè)務(wù)、設(shè)備、服務(wù)數(shù)據(jù)化后,讓數(shù)據(jù)流通起來成為云計算行業(yè)爆發(fā)的關(guān)鍵點,這顯然需要連接眾多企業(yè)的互聯(lián)網(wǎng)巨頭來完成。馬云積極倡導未來即將邁向數(shù)據(jù)資產(chǎn)時代,而經(jīng)歷電商洗禮的傳統(tǒng)商業(yè)正在面對山呼海嘯般的數(shù)據(jù)狂潮。馬化騰也曾表示,“云化程度,是該行業(yè)數(shù)字經(jīng)濟發(fā)展程度的重要指標?!碑斠磺袠I(yè)務(wù)在線化、數(shù)字化之后,大數(shù)據(jù)、云計算將成為橫亙在所有商業(yè)面前的最后一道關(guān)卡。然而,即便“數(shù)據(jù)泄露”事件頻頻發(fā)生,數(shù)據(jù)安全亟待解決,擁有強大運算能力的互聯(lián)網(wǎng)巨頭,也往往只被當做不得不靠攏、卻難以完全信任的對象。一位ERP企業(yè)創(chuàng)始人指出,像阿里、騰訊、谷歌、Facebook、亞馬遜這樣的互聯(lián)網(wǎng)巨頭其實都具備制定商業(yè)數(shù)據(jù)交換標準的能力,甚至影響整個行業(yè)的數(shù)據(jù)交互?!凹傧胨衅髽I(yè)與阿里交互數(shù)據(jù)時都需要走阿里的官方接口,用阿里云把控數(shù)據(jù)儲存,用奇門統(tǒng)一的交換,這就是一個商業(yè)數(shù)據(jù)江湖。”討論數(shù)據(jù)主權(quán)的意義在于,在這樣一個商業(yè)數(shù)據(jù)江湖里,如何才能確保制定游戲規(guī)則的一方是中立和可信賴的。當巨型互聯(lián)網(wǎng)公司倚借先進的技術(shù)能力一路高歌猛進,又用什么方法來約束其在數(shù)據(jù)方面的應(yīng)用,而不一定非要極端地用商業(yè)道德來審視和衡量。阿里云曾在2015年提出倡議:“運行在云計算平臺上的開發(fā)者、公司、政府、社會機構(gòu)的數(shù)據(jù),所有權(quán)絕對屬于客戶;云計算平臺不得將這些數(shù)據(jù)移作它用。平臺方有責任和義務(wù),幫助客戶保障其數(shù)據(jù)的私密性、完整性和可用性?!边@份倡議被視為中國云計算服務(wù)商首次定義行業(yè)標準,界定了用戶普遍關(guān)注的數(shù)據(jù)安全問題。彼時,來自英特爾、浪潮、用友、新奧特等企業(yè)的多位行業(yè)人士做出了響應(yīng),而這正是巨頭在行業(yè)發(fā)展中起到的重要作用。據(jù)了解,阿里云是阿里巴巴增值最快的業(yè)務(wù)單元之一,2017財年中營收規(guī)模已經(jīng)達到66.63億元人民幣。已經(jīng)在全球躋身云服務(wù)商前三位,在國內(nèi)公有云市場的占有率超過50%,承擔著國內(nèi)37%網(wǎng)站業(yè)務(wù)的阿里云,其每一步商業(yè)數(shù)據(jù)交互規(guī)范化的進程都將對云服務(wù)的發(fā)展具有里程碑式的意義。只是,諸如阿里巴巴這樣的大樹,在完成人類使命的過程中,難免修枝剪葉?!皵?shù)據(jù)是包括人工智能在內(nèi)的未來任何新技術(shù)的燃料,決定著產(chǎn)業(yè)話語權(quán),所以巨頭才會采用‘壟斷’的辦法。即便今天不能完全發(fā)揮大數(shù)據(jù)價值,但也要守著金礦,不許別人來挖。這種戰(zhàn)略在激烈的商業(yè)競爭中無可厚非,但也體現(xiàn)出了云服務(wù)‘中立’的重要性?!币晃辉品?wù)產(chǎn)品高管表示。上述人士強調(diào),云服務(wù)行業(yè)的良性競爭需要多元和開放。“云服務(wù)的核心優(yōu)勢是技術(shù),不能讓商家面對太多的限制,再大的商業(yè)帝國一旦不具備開放性也只是一個封閉系統(tǒng)?!彼麖娬{(diào),封閉只會加強依賴,讓行業(yè)中開發(fā)者的自主性越來越少,合作成本越來越高。好在,百度云、騰訊云、亞馬遜AWS、微軟Azure、美團云等巨頭企業(yè)的云服務(wù),以及青云、UCloud等創(chuàng)新平臺的涌現(xiàn),正讓云服務(wù)競爭變得更加多元和激烈。HCR報告分析認為,雖然國內(nèi)云服務(wù)市場格局初現(xiàn),但還存在很大的釋放空間,需求的差異化將為更多中小服務(wù)商提供生存空間,行業(yè)解決方案將成為差異化競爭的關(guān)鍵,如樂視的視頻云、京東的電商云等。另有業(yè)內(nèi)人士表示,很多中小企業(yè)剛剛面臨信息化,即將成為云服務(wù)的巨大目標群;而企業(yè)服務(wù)不會一家獨大,數(shù)據(jù)分析、人工智能等能夠幫助用戶解決生產(chǎn)經(jīng)營痛點的服務(wù),都是云服務(wù)廠商的巨大機會。
一起惠2017-06-27 09:04:09512 次