舒 皓 向銀杉 成 舸 鄭 方
1(中國(guó)建設(shè)銀行北京科創(chuàng)支行 北京 100080)2(北京得意音通技術(shù)有限責(zé)任公司 北京 100084)3(清華大學(xué)人工智能研究院聽覺智能研究中心 北京 100084) (shuh22@mails.tsinghua.edu.cn)
數(shù)字人民幣是人民銀行發(fā)行的數(shù)字形式的法定貨幣,由指定運(yùn)營(yíng)機(jī)構(gòu)參與運(yùn)營(yíng),以廣義賬戶體系為基礎(chǔ),支持銀行賬戶松耦合功能,與實(shí)物人民幣等價(jià),具有價(jià)值特征和法償性.數(shù)字人民幣一方面是數(shù)字形式的法定貨幣;另一方面,數(shù)字人民幣與紙鈔和硬幣完全等價(jià),主要定位于現(xiàn)金類支付憑證M0[1];數(shù)字人民幣采取中心化管理、雙層運(yùn)營(yíng)模式;此外,數(shù)字人民幣是一種零售型央行數(shù)字貨幣,主要用于滿足國(guó)內(nèi)零售支付需求;并且,在未來(lái)的數(shù)字化零售支付體系中,數(shù)字人民幣和指定運(yùn)營(yíng)機(jī)構(gòu)的電子賬戶資金具有通用性,共同構(gòu)成現(xiàn)金類支付工具.數(shù)字人民幣的應(yīng)用試點(diǎn)呈現(xiàn)出運(yùn)營(yíng)體系漸趨完善、試點(diǎn)范圍再次擴(kuò)大、應(yīng)用場(chǎng)景縱深化發(fā)展等特征[2].
數(shù)字人民幣作為中國(guó)法定數(shù)字貨幣,以其多樣的支付形式體現(xiàn)匯集了實(shí)物現(xiàn)金與電子支付工具的優(yōu)勢(shì)特點(diǎn),實(shí)現(xiàn)了以國(guó)家信用為擔(dān)保,以儲(chǔ)存、交易安全,可控匿名,無(wú)壁壘流通等為目標(biāo),其主要特征如表1所示.
數(shù)字人民幣作為未來(lái)重要的金融基礎(chǔ)設(shè)施之一,對(duì)發(fā)展數(shù)字經(jīng)濟(jì)和零售支付、降低市場(chǎng)交易成本、提高支付安全性、促進(jìn)金融穩(wěn)定等方面起到了重要的作用.
表1 數(shù)字人民幣主要特征和主要內(nèi)容
數(shù)字人民幣的推廣使用將加快運(yùn)營(yíng)機(jī)構(gòu)及其他商業(yè)銀行數(shù)字化轉(zhuǎn)型步伐,降低業(yè)務(wù)日常營(yíng)運(yùn)成本:一是降低紙幣現(xiàn)金管理成本,銀行在日常運(yùn)營(yíng)過(guò)程中會(huì)產(chǎn)生大量現(xiàn)鈔的運(yùn)輸、存取管理、鈔票真?zhèn)螜z驗(yàn),殘損鈔票回收以及ATM機(jī)具和CDM機(jī)的布局、維護(hù)等費(fèi)用支出,占用了大量社會(huì)資源;二是提高反洗錢精準(zhǔn)度,降低反洗錢的繁瑣度;三是從環(huán)保的角度,紙幣和硬幣的回收再利用不可避免地消耗了大量能源與資源,產(chǎn)生一定的環(huán)境資源成本[3].
數(shù)字人民幣作為法定貨幣具有法償性,且具有實(shí)時(shí)交易、“支付即結(jié)算”的特點(diǎn),可提供更低成本、更快捷、更安全的支付手段[4].
現(xiàn)有互聯(lián)網(wǎng)場(chǎng)景下的支付普遍基于銀行結(jié)算賬戶的電子支付,雖然發(fā)展迅猛,但其覆蓋面仍有限,且在客戶資金安全、客戶信息保護(hù)、資金風(fēng)險(xiǎn)防控等方面普遍存在一定問(wèn)題,部分產(chǎn)品還存在套利問(wèn)題.與非銀行支付機(jī)構(gòu)基于商業(yè)信用、企業(yè)信用的支付手段不同,央行數(shù)字人民幣以國(guó)家信用為支撐,與紙幣和硬幣等價(jià),具有無(wú)限法償性.且其不可偽造、可控匿名等特性,可最大限度地保護(hù)使用者的隱私和信息安全[5].
數(shù)字人民幣作為人民銀行的負(fù)債,可有效維持現(xiàn)有二元賬戶結(jié)構(gòu),不會(huì)引發(fā)商業(yè)銀行擠兌;在外匯儲(chǔ)備管理方面,數(shù)字人民幣運(yùn)營(yíng)商支付的外匯儲(chǔ)備由央行管理,同樣作為央行的負(fù)債,因此既保證了法定數(shù)字貨幣的法律效力,又在一定程度上防范了資金過(guò)多和發(fā)生擠兌的風(fēng)險(xiǎn)[6].
此外,數(shù)字人民幣具有可追蹤性,“幣”與智能合約的融合應(yīng)用可實(shí)現(xiàn)定向資金使用,提高貨幣調(diào)控的預(yù)見性、精準(zhǔn)性和有效性.同時(shí)通過(guò)整合風(fēng)險(xiǎn)數(shù)據(jù),可構(gòu)建智能高效的系統(tǒng)性風(fēng)險(xiǎn)監(jiān)測(cè)、預(yù)警和管理模型,在反貪腐、反洗錢、減少欺詐事件等方面也有著巨大的價(jià)值.
我國(guó)的數(shù)字人民幣(e-CNY)是由中國(guó)人民銀行發(fā)行的數(shù)字形式的法定貨幣,是人民幣體系的重要組成部分.它以廣義賬戶體系為基礎(chǔ),采用“賬戶松耦合設(shè)計(jì)”,以滿足“流通現(xiàn)金”(M0)的使用功能和“可控匿名”的管理要求,其本質(zhì)是實(shí)現(xiàn)“現(xiàn)金的數(shù)字化”.
表2 中國(guó)貨幣供應(yīng)量劃分[2]
當(dāng)前,我國(guó)的貨幣體系已基本實(shí)現(xiàn)M1和M2的電子化和數(shù)字化,但過(guò)去的主流電子支付工具仍無(wú)法完全替代M0.無(wú)論是刷卡還是掃碼支付,用戶側(cè)都需要依賴某種終端介質(zhì)(銀行卡或智能手機(jī))以及用戶密碼.一旦忘帶或丟失終端、遺忘或丟失密碼,就會(huì)導(dǎo)致不便或不安全.
事實(shí)上,在過(guò)去的金融支付體系中發(fā)生的多數(shù)“盜刷”現(xiàn)象,很大程度上都是因?yàn)椤敖K端持有人”與“賬戶所有人”并非是同一人導(dǎo)致的.
現(xiàn)金錢包—銀行賬戶—終端持有人≠賬戶所有人.
不僅如此,基于手機(jī)APP的掃碼支付方式對(duì)老年人不夠友好,也早已成為阻礙普惠金融、導(dǎo)致“數(shù)字鴻溝”的重要原因之一.可見,要解決好M0的數(shù)字化支付問(wèn)題,非常有必要引入新的技術(shù)手段.
生物特征識(shí)別技術(shù)是基于生物特征的唯一性,實(shí)現(xiàn)“人證合一”,從而“自己證明自己”.近年來(lái)作為新興的身份驗(yàn)證手段已得到越來(lái)越多的應(yīng)用.
不過(guò)在金融行業(yè),從中國(guó)人民銀行業(yè)已頒布的技術(shù)標(biāo)準(zhǔn)體系來(lái)看,目前還只有聲紋識(shí)別這一種生物識(shí)別技術(shù)有可遵循的現(xiàn)行應(yīng)用標(biāo)準(zhǔn).究其原因,主要是指紋、人臉等常見生物特征存在3大問(wèn)題難以得到有效解決:1)安全風(fēng)險(xiǎn).這類生物特征較容易被竊取、纂改和偽造,導(dǎo)致相當(dāng)大的安全隱患.2)用戶意愿.這類生物特征無(wú)法體現(xiàn)個(gè)人意愿,容易導(dǎo)致在用戶無(wú)感知的情況下“被知情”“被同意”“被支付”的情況出現(xiàn).3)隱私問(wèn)題.這類生物特征的不可撤銷性強(qiáng),收集的用戶敏感信息(指紋或面部特征)較多,使得個(gè)人隱私泄露越來(lái)越成為一個(gè)社會(huì)問(wèn)題.
學(xué)術(shù)界通常將生物特征分為2大類:靜態(tài)生理特征和動(dòng)態(tài)行為特征.而在所有生物特征中,聲紋非常特殊,它是一種兼具行為特征特性的生理特征,具有表象變化和本質(zhì)不變的高度統(tǒng)一[7].當(dāng)人說(shuō)話時(shí)的語(yǔ)音數(shù)據(jù)被采集后,任意取一個(gè)時(shí)間切片都無(wú)法反推得到其身份信息,只有將整個(gè)語(yǔ)音段連起來(lái)形成連續(xù)時(shí)間片段,與身份相關(guān)的聲紋特征才存在并得以顯現(xiàn).正是這種特殊性,使得聲紋特征較之其他生物特征更不容易被竊取.
此外,聲紋識(shí)別還與說(shuō)話的內(nèi)容有關(guān).基于這種特性可以設(shè)計(jì)多種方案,以更好地保障安全和規(guī)避隱私.如果說(shuō)的只是一串隨機(jī)分配的動(dòng)態(tài)密碼(中國(guó)人民銀行聲紋應(yīng)用標(biāo)準(zhǔn)采取的方案,中國(guó)人民銀行稱之為動(dòng)態(tài)聲紋密碼[8]),則可使被假冒盜用和隱私泄露的風(fēng)險(xiǎn)降到最低.
在解除終端依賴、提高安全性、降低隱私泄露后,再來(lái)看數(shù)字人民幣對(duì)賬戶安全的特殊要求,分析聲紋識(shí)別與這些要求的匹配度,進(jìn)而探討其應(yīng)用場(chǎng)景:
1) “賬戶松耦合”與賬戶管理場(chǎng)景.
針對(duì)公眾使用移動(dòng)支付所付出的隱私成本過(guò)高的問(wèn)題,數(shù)字人民幣遵循“小額匿名、大額依法可溯”的“可控匿名“原則,換句話說(shuō)就是“可松可緊”.一方面,大額支付時(shí)要求高強(qiáng)度用戶身份認(rèn)證,以保障足夠的安全性,規(guī)避詐騙、洗錢等金融風(fēng)險(xiǎn).另一方面,在小額支付時(shí),要求可支持脫離銀行賬戶實(shí)現(xiàn)端對(duì)端的價(jià)值轉(zhuǎn)移,從而實(shí)現(xiàn)支付即結(jié)算,也就是像現(xiàn)金一樣“匿名支付”;此外,還要求可方便偏遠(yuǎn)地區(qū)民眾在不持有傳統(tǒng)銀行賬戶的情況下開立數(shù)字人民幣錢包,以利于提高金融服務(wù)的覆蓋率.
現(xiàn)金錢包A—數(shù)字人民幣結(jié)算系統(tǒng)—現(xiàn)金錢包B.
實(shí)際上,由于聲紋具有前述動(dòng)態(tài)特性,難以從語(yǔ)音片段反推出聲紋特征,因此只需要在聲紋采集時(shí)不與用戶的身份證號(hào)等敏感信息直接關(guān)聯(lián),便可以較好地契合上述“匿名支付”要求.而在大額情況下,聲紋特征的唯一性和動(dòng)態(tài)聲紋密碼的安全性,又能使賬戶認(rèn)證強(qiáng)度得到足夠的保障.
數(shù)字人民幣在個(gè)人、商戶、運(yùn)營(yíng)機(jī)構(gòu)、商業(yè)銀行、發(fā)幣行之間進(jìn)行流通時(shí),涉及到非常多的賬戶管理要求,均可以通過(guò)聲紋識(shí)別來(lái)完成,如圖1所示:
圖1 聲紋技術(shù)用于賬戶管理場(chǎng)景
2) “雙離線支付”與交易確權(quán)場(chǎng)景.
在有網(wǎng)的情況下,數(shù)字人民幣“聲紋支付”的流程與現(xiàn)有中國(guó)建設(shè)銀行手機(jī)銀行上“聲紋轉(zhuǎn)賬”的流程基本無(wú)異.當(dāng)鎖定雙方賬戶和輸入金額后,用聲紋識(shí)別(確切說(shuō)是動(dòng)態(tài)聲紋密碼)模塊取代輸入密碼/驗(yàn)證碼或刷臉等傳統(tǒng)技術(shù)手段,即可快速完成身份核驗(yàn)后完成支付.
然而,數(shù)字人民幣的普惠性要求其必須同時(shí)滿足有網(wǎng)/無(wú)網(wǎng)2種情況,以保證在無(wú)網(wǎng)條件下或網(wǎng)絡(luò)不佳的地區(qū),都能順利完成支付等交易環(huán)節(jié).也就是說(shuō)收、付雙方都處于“離線”的情況下也可以完成記賬,直到能做安全驗(yàn)證時(shí)再完成扣款,即所謂“實(shí)時(shí)扣款,延時(shí)收款”.
目前,數(shù)字人民幣應(yīng)用的雙離線支付功能主要采用NFC技術(shù)來(lái)實(shí)現(xiàn).而“聲紋識(shí)別+聲波傳輸”技術(shù)為數(shù)字人民幣的雙離線支付提供了另一種可行方案.它主要由本地聲紋識(shí)別、聲波近場(chǎng)傳輸、聲紋“時(shí)空戳”追溯3大模塊構(gòu)成,可確保交易雙方在使用硬件錢包的前提下達(dá)成“近場(chǎng)支付”.
當(dāng)用戶處在地下室、停車場(chǎng)、邊遠(yuǎn)山區(qū)甚至是地理災(zāi)害等特殊環(huán)境下時(shí),由于網(wǎng)絡(luò)信號(hào)不好或根本就處于無(wú)網(wǎng)環(huán)境,無(wú)法遠(yuǎn)程連接到銀行后臺(tái),只能進(jìn)行脫機(jī)交易.此時(shí),只需將聲紋識(shí)別模塊嵌入手機(jī)SIM卡芯片,再利用手機(jī)之間的聲波通信模塊完成端到端信號(hào)傳輸.這樣在實(shí)際場(chǎng)景中,付款人只需對(duì)自己的手機(jī)說(shuō)句話就可以完成認(rèn)證,然后收、付方通過(guò)類似手機(jī)“碰一碰”的方式完成支付.
具體來(lái)說(shuō)可分為如下3種場(chǎng)景:1)大額支付時(shí)的高安全身份核驗(yàn).當(dāng)支付額度超過(guò)一定限度時(shí)(如大宗網(wǎng)購(gòu)、期貨交易等),利用聲紋識(shí)別可提高實(shí)時(shí)身份核驗(yàn)的準(zhǔn)確性和安全性.2)小額支付時(shí)的免密功能開通.當(dāng)發(fā)生高頻次小金額支付(如公共出行、水電續(xù)費(fèi)、向小商戶付款等)時(shí),可通過(guò)聲紋識(shí)別完成身份核驗(yàn)后開通免密支付功能.3)當(dāng)在用戶之間發(fā)生個(gè)人轉(zhuǎn)賬時(shí),發(fā)起方和接收方均可以調(diào)用聲紋識(shí)別功能,實(shí)現(xiàn)交易確權(quán),以保障轉(zhuǎn)出主體和接收主體的真實(shí)可靠,如圖2所示:
圖2 聲紋技術(shù)用于交易確權(quán)場(chǎng)景
3) “信息無(wú)障礙”與適老化場(chǎng)景.
目前主流人機(jī)交互手段以鍵盤和觸摸屏為代表,即使用戶通過(guò)了層層認(rèn)證,由于菜單操作過(guò)于復(fù)雜,對(duì)信息輸入的要求過(guò)高,老年人仍需花費(fèi)相當(dāng)?shù)木Σ拍茼樌瓿芍Ц?而數(shù)字人民幣作為全民通用的數(shù)字法幣,要求更好地滿足“信息無(wú)障礙”的需要,特別是針對(duì)老年人群的“適老化”需求.
語(yǔ)音作為人和人交流最自然的交互方式,在解決上述問(wèn)題時(shí)具有得天獨(dú)厚的優(yōu)勢(shì).由于人的身份信息、說(shuō)話內(nèi)容信息、說(shuō)話時(shí)的情緒信息等,都蘊(yùn)含在同一段語(yǔ)音片段中,這就使得將聲紋識(shí)別、語(yǔ)音識(shí)別、情感識(shí)別等技術(shù)有機(jī)融合后,用戶只需說(shuō)“一句話”,就能近乎無(wú)感式地實(shí)現(xiàn)身份認(rèn)證、業(yè)務(wù)指令識(shí)別和意圖理解等一系列操作,方便快捷又安全,既可滿足有障礙人士的需要,更能大大緩解老年人在數(shù)字化時(shí)代不會(huì)用、不敢用電子產(chǎn)品的困境.
圖3 聲紋技術(shù)用于適老化場(chǎng)景
針對(duì)上述信息無(wú)障礙需求,可采用基于聲紋識(shí)別技術(shù)的“一句話(OS4E)”語(yǔ)音模式,這是一種“所說(shuō)即所得”的交互形式[9],可用于手機(jī)充值、水電費(fèi)繳納等日常生活繳費(fèi),以及與家人、朋友、商戶之間的相互轉(zhuǎn)賬(如圖3所示)等高頻場(chǎng)景.
采用“一句話”語(yǔ)音模式的應(yīng)用,當(dāng)用戶發(fā)起轉(zhuǎn)賬、支付、繳費(fèi)等交易請(qǐng)求時(shí),原有交互流程從驗(yàn)證發(fā)起人身份、識(shí)別目標(biāo)賬戶、輸入金額等至少3步縮減為只需1步,交互時(shí)長(zhǎng)可由至少需數(shù)十秒減少為只需幾秒鐘.不僅可大大提高交互效率、降低使用門檻,而且在保證同等安全級(jí)別的前提下,有力提升了用戶體驗(yàn),可謂“無(wú)需騰出手,只要?jiǎng)觿?dòng)嘴”.
通過(guò)本文研究分析可以發(fā)現(xiàn),由于聲紋特征自身固有的特性以及人類說(shuō)話方式的豐富性,使得聲紋識(shí)別技術(shù)與數(shù)字人民幣的賬戶安全需求高度契合,可在增強(qiáng)用戶體驗(yàn)感的同時(shí)保障賬戶安全,因此是數(shù)字人民幣應(yīng)用極具潛力的身份認(rèn)證手段,應(yīng)用場(chǎng)景十分廣闊.另一方面,未來(lái)隨著數(shù)字人民幣試點(diǎn)應(yīng)用的不斷深入展開,對(duì)技術(shù)通用性的要求將進(jìn)一步提高,比如在噪音、多人對(duì)話等復(fù)雜條件下如何確保聲紋識(shí)別的魯棒性,將是下一步在技術(shù)上要努力探索解決的課題.