AWS Clean Rooms Nuevo servicio2023年〜
Un servicio de colaboración de datos con protección de privacidad que permite a múltiples empresas realizar análisis conjuntos sin compartir datos
Qué hace
AWS Clean Rooms es un servicio con protección de privacidad que permite a múltiples empresas u organizaciones realizar análisis de datos conjuntos sin compartir directamente sus datos brutos. Cada participante mantiene sus datos en su propia cuenta de AWS y solo puede ejecutar reglas de análisis (consultas) previamente acordadas. Los resultados del análisis devuelven únicamente valores agregados, sin acceso a registros individuales.
Casos de uso
Se utiliza para la medición de efectividad publicitaria entre anunciantes y empresas de medios (análisis de conversiones sin compartir datos personales), análisis conjunto de datos clínicos entre empresas farmacéuticas, análisis de marketing conjunto de datos de compras entre minoristas y fabricantes, y verificación de datos para detección de fraude entre instituciones financieras.
Analogía cotidiana
Piensa en él como una urna de votación sellada. Cada empresa coloca sus datos (papeletas) en una caja sellada (Clean Rooms). Dentro de la caja se realiza el conteo (análisis), y solo los resultados (valores agregados) salen al exterior. Nadie puede ver quién puso qué papeleta (datos individuales). Puedes comprender las tendencias generales mientras proteges la privacidad de los datos.
¿Qué es Clean Rooms?
AWS Clean Rooms es un servicio para que múltiples organizaciones analicen datos de forma conjunta y segura. En los negocios, hay situaciones donde deseas combinar datos de otras empresas con los tuyos para análisis. Sin embargo, compartir datos brutos directamente es difícil desde la perspectiva de la protección de información personal y la seguridad de datos. Clean Rooms proporciona un mecanismo para realizar análisis conjuntos sin compartir datos.
Cómo funciona la colaboración
En Clean Rooms, primero se crea una "colaboración" entre los participantes. Cada participante registra los datos almacenados en su S3 como "tablas configuradas" y controla detalladamente qué columnas se usan para el análisis y qué tipos de agregaciones (SUM, COUNT, AVG, etc.) se permiten. El lado que ejecuta el análisis solo puede ejecutar consultas permitidas y no puede extraer registros individuales.
Mecanismos de protección de privacidad
Clean Rooms cuenta con múltiples mecanismos de protección de privacidad. Las reglas de análisis permiten ejecutar solo consultas de agregación autorizadas. Las restricciones de salida permiten establecer un número mínimo de filas en los resultados agregados, previniendo el riesgo de identificar individuos a partir de pocos registros. Además, con Clean Rooms ML puedes aplicar privacidad diferencial, añadiendo ruido estadístico para dificultar aún más la identificación de individuos. Para comprender los fundamentos técnicos de los mecanismos de protección de privacidad, los libros de referencia en Amazon son útiles.
Cómo empezar
Crea una colaboración en la consola de Clean Rooms e invita a los participantes. Cada participante registra sus datos de S3 como tablas configuradas y establece las reglas de análisis (tipos de consultas permitidas, funciones de agregación, restricciones de salida). Cuando el participante que ejecuta el análisis lanza una consulta, se devuelven resultados agregados según las reglas. Se recomienda comenzar de forma experimental entre dos departamentos internos.
Aspectos a tener en cuenta
- Clean Rooms の料金はクエリで処理されたデータ量に基づく従量課金で、データの保存自体には追加料金は発生しない
- 分析ルールの設定が不適切だと、意図しないデータの漏洩や、逆に必要な分析ができない状況が発生するため、ルール設計は慎重に行うこと
- 参加者全員が AWS アカウントを持っている必要があり、AWS を利用していないパートナーとのコラボレーションには別途対応が必要