瑞幸咖啡黄强元:构建可感知、可衡量、可依赖的安全体系,探索数字化零售新范式

电子工程 2024-12-20 11:38
 
\
 

以ChatGPT为代表的AI大模型赋能下的先进生产力为各行各业带来了前所未有的变革机遇。作为国内咖啡新零售标杆企业——瑞幸,始终密切关注着这一技术的发展动态,并通过引入新技术、新商业模式、新管理等创新思维,打破传统咖啡店“时空”限制,实现线上线下渠道的深度融合,探索互联网零售新业态。

 

本期对谈中,CIO时代联合创始人兼COO、新基建创新研究院秘书长刘晶围绕相关话题,邀请到了新零售领域的头部品牌瑞幸咖啡高级技术总监黄强元,共同探讨数字化驱动下的零售业务数字化转型新范式。
 

\

 

采访嘉宾 | 黄强元 瑞幸咖啡高级技术总监

访谈主持 | 刘  晶 CIO时代联合创始人兼COO

新基建创新研究院秘书长

 

截至2024年第三季度末,瑞幸咖啡在全国已拥有2万多家门店,是目前国内最大的咖啡连锁品牌之一。除了在国内市场的强劲发力,近年来瑞幸咖啡也在积极拓展海外市场,目前在新加坡已经拥有了近40家门店。

 

 

AI大模型赋能

优化“人、货、场”

生态数字化闭环系统

 

 

在瑞幸咖啡,有这样一位核心人物,他就是黄强元,目前负责瑞幸咖啡的基础研发体系。黄强元的工作重心,是打造并持续优化一个全面、高效的“消费者(人)、产品(货)、消费场景(场)”生态的数字化闭环系统。通过这套系统,瑞幸咖啡得以实现业务的精细化管理,确保每一个环节都能高效运转。

 

在黄强元看来,从大模型到AI技术的演进,是数字化向智能化转型的关键驱动力。数字化转型过程中,瑞幸积极探索和实践AI大模型技术在多个领域的应用,为瑞幸在激烈的市场竞争中赢得了先机。数字化系统的构建能够支持每周上新的快速迭代,满足消费者对新鲜感的追求。同时,系统还能处理每月数千万的活跃用户以及每天超过一千万的订单量,确保整个生态的顺畅运行。这种高效、精准的管理方式,正是瑞幸咖啡能够在竞争激烈的咖啡市场中脱颖而出的关键所在。

 

过去的一段时间里,身处零售行业的瑞幸咖啡一路上遇到的核心挑战,主要来自三个维度——安全体系的构建、强营销属性带来的风控压力以及跨境安全合规。

 

安全体系的构建:由于业务链条长、业务属性强,以及庞大规模——2万多家门店和十几万名员工,使得整体运营管理复杂性极大增加,为安全体系的建设和数据安全、数据权限的管控带来了极大挑战。

 

强营销属性带来的风控压力:作为一家以新品推广和营销活动著称的公司,瑞幸每周都会推出新的产品,并伴随着大量的营销推广活动。这些活动不仅涉及不同的量价策略,还常常伴随着各种促销和优惠,这无疑增加了风控体系的难度。

 

跨境安全合规:随着国际化战略的启动,瑞幸东南亚等国家的业务逐渐展开,跨境数据传输、个人数据隐私保护以及当地的安全监管要求,都对安全合规体系提出了更高的要求。

 

面对以上挑战,构建一套复杂而精细的安全体系,以确保数据的完整性和安全性是当务之急。这不仅要在技术层面进行大量的投入和创新,还需要在组织架构和流程管理上作出相应的调整和优化。

 

 

安全体系三维度

可感知、可衡量、可依赖

 

 

在黄强元看来,当今这个快速变化、充满不确定性的时代,安全问题也呈现出易变、不确定、模糊和复杂的特点,类似于“乌卡”(VUCA)状态。面对以上挑战,必须重新审视安全的价值与定位,以更好地服务于业务的持续发展和价值创造:

 

首先,安全应当是一种隐性的存在,既不会过度干预业务的运营过程,又能够成为业务可信赖的后盾。安全策略与措施需要更加精细、灵活,既能有效防范风险,又不会给业务带来不必要的束缚。在保障安全的同时,兼顾业务的流畅性和效率。

 

其次,安全工作的实践应遵循“重检测、轻管控”的基本原则。将更多的精力投入安全检测上,通过实时监测、预警和响应机制,及时发现并处置潜在的安全风险。将安全工作做得更加显性、可度量,以便更好地评估安全策略的有效性,并为业务团队提供直观的安全保障感受。

 

第三,安全应当与业务深度融合,而不是孤立存在的。将安全理念贯穿于业务的各个环节,从产品设计、开发、运营到维护,全方位保障业务的安全。要与业务团队紧密合作,共同识别和解决安全问题,形成协同作战的合力,以此才能真正实现安全与业务的双赢。

 

在复杂多变的网络环境中,企业对于安全的需求日益迫切。身处其中的瑞幸深知,一个强健的安全体系不仅关乎企业的生存与发展,更是保障业务稳定运行的重要基石。对此,瑞幸提出了构建安全体系的三个维度——“可感知、可衡量、可依赖”,以此来全面帮助企业提升安全防护能力:

 

可感知——安全应是可感知和可掌握的。需要建立一套完善的安全监测体系和威胁情报体系,实时监测企业内外部的安全威胁,及时发现潜在的安全风险,并为企业提供清晰、准确的安全态势感知,让企业能够主动应对安全威胁。

 

可衡量——安全应是可衡量和可度量的。为了评估企业的整体安全水平,需要建立一套科学的安全度量标准体系,量化企业在安全方面的投入与产出,衡量各项安全措施的有效性,并为管理层和业务团队提供直观的安全指标,使得安全从一种看不见、摸不着的抽象概念,转变为一种看得见、摸得着的具体成果。

 

可依赖——安全最终带来的结果应是可被依赖的。一个强健的安全体系应该能够解放业务,让业务团队能够轻装上阵,全力投入市场竞争中去。需要确保安全体系能够为业务提供坚实的后盾,让业务在面临各种安全挑战时,能够毫无后顾之忧地勇往直前,提升企业竞争力,为企业长远发展保驾护航。

 

 

携手腾讯安全

构建全方位安全体系“坚固屏障”

 

 

在数据安全方面,瑞幸始终秉持“用户至上”理念,通过实施一系列技术措施和构建完善的安全体系,确保用户数据的安全性和隐私性。

 

在数据的全生命周期中,从数据的产生、传输到最终的销毁,安全始终以一种隐性的方式介入其中。据黄强元介绍,瑞幸采取了一系列技术措施,确保数据在各个环节都能得到妥善保护。除技术措施外,瑞幸还从监管、审计以及用户的角度出发,积极构建和完善整体的数据安全体系。

 

数字经济时代,基础安全和技术安全已成为企业稳健运营的基石。对于瑞幸而言更是如此,如何在有限的资源下确保安全投入与业务需求之间的平衡是个亟需解决的问题。为此,瑞幸选择与腾讯安全等合作伙伴携手,共同构建全方位的安全体系。

 

在基础安全和技术安全方面,瑞幸充分利用了腾讯生态下的丰富产品,如抗DDoS攻击、WAF(Web应用防火墙)以及代码审计等。这些工具和产品为瑞幸建立了一套坚实的技术安全体系,使得研发人员在无后顾之忧的环境下更加高效地工作。通过这套体系,瑞幸不仅提升了自身的安全防护能力,还确保了业务系统的稳定性和可靠性。

 

除了技术安全外,瑞幸还非常注重合规体系的建设。在个人隐私数据保护、数据安全以及跨境数据合规等方面,瑞幸与腾讯安全展开了深入的合作。得益于腾讯安全丰富的合规经验,瑞幸咖啡引入腾讯安全数据库审计、大数据审计等一系列数据安全产品,构建了一套既符合国内法规又满足国际标准的安全合规体系,严格遵循ITGC的管控逻辑和要求,不仅提升了瑞幸的合规水平,还为其在全球市场的拓展提供了有力的支持。

 

与业务直接相关的风控领域也是瑞幸与腾讯安全合作的重点之一。随着营销活动的多样化,瑞幸咖啡也面临着来自恶意流量和业务侵入的双重威胁。通过引入腾讯微信网关等先进的风控工具,可及时、准确地识别并拦截恶意流量,保护用户体验并减少不必要的业务资损,帮助瑞幸在风控工作方式上实现了从人工加工具到策略加自动化的转变。这种转变使得风控响应周期大幅缩短,从原来的1到3天缩短至一天内甚至几个小时内,为瑞幸的业务发展提供了更加坚实的保障。

 

 

写在最后

 

 

以大模型为代表的AI技术,已成为下一波推动整个数字化转型的重要驱动力。未来,瑞幸将继续深化数字化建设,深化与大模型技术的融合探索,不断优化和完善系统,持续引领咖啡行业的创新发展。也期待与更多合作伙伴携手共进,共同推动数字化转型的深入发展。

 

【未经本公众号允许,请勿在任何平台转载此文内容。如需转载,请联系CIO时代小助手小希(电话: 15701060895,微信: ciotimes),并注明来源。】

 

关于我们

CIO时代:

CIO时代成立于2003年,由北大CIO论坛创始人姚乐博士带领论坛骨干创建。成立20年来,CIO时代以传播“新技术、新商业、新管理”知识为使命,专注CIO人群的培养和技术专题培训,为CIO提供数字化相关的资讯和专业研究内容,打造CIO领域专业、精准、多维度的垂直媒体平台,致力于成为“个人和组织数字化业务、管理和技术知识的赋能者”。

 

新基建创新研究院:

新基建创新研究院是CIO时代旗下的智库研究机构,汇聚院士、政府领导、央国企、医疗、教育、能源、制造等十多个行业专家组建智库,拥有千余位智库专家阵容。研究院的主要目标是建立政府、科研机构、高校和行业数字化转型从业者之间的合作,发挥政、产、学、研的桥梁、纽带作用,促进政府与企业间、企业与企业间的交流合作,促进数字产业落地。研究院希望将数字化的优秀实践提炼成理论方法,进行推广应用;助力提升行业数字化转型效率,促进数字中国建设。
 

✦精彩推荐✦

(点击下方图片查看详情)

\

\



添加CIO时代“小希”,
领取“2024数字化转型资料”大礼包!
\
小  希:15701060895

电子工程 欢迎访问eet-china.com
评论
  •         在上文中,我们介绍了IEEE 802.3cz[1]协议提出背景,旨在定义一套光纤以太网在车载领域的应用标准,并介绍了XMII以及PCS子层的相关机制,在本篇中,将围绕IEEE 802.3cz-MultiGBASE-AU物理层的两个可选功能进行介绍。EEE功能        节能以太网(Energy-Efficient Ethernet)是用于在网络空闲时降低设备功耗的功能,在802.3cz的定义中,链
    经纬恒润 2024-12-19 18:47 31浏览
  • 汽车驾驶员监控系统又称DMS,是一种集中在车辆中的技术,用于实时跟踪和评估驾驶员状态及驾驶行为。随着汽车产业智能化转型,整合AI技术的DMS逐渐成为主流,AI模型通过大量数据进行持续训练,使得驾驶监控更加高效和精准。 驾驶员监测系统主要通过传感器、摄像头收集驾驶员的面部图像,定位头部姿势、人脸特征及行为特征,并通过各种异常驾驶行为检测模型运算来识别驾驶员的当前状态。如果出现任何异常驾驶行为(如疲劳,分心,抽烟,接打电话,无安全带等),将发出声音及视觉警报。此外,驾驶员的行为数据会被记录
    启扬ARM嵌入式 2024-12-20 09:14 31浏览
  •         不卖关子先说感受,真本书真是相见恨晚啊。字面意思,见到太晚了,我刚毕业或者刚做电子行业就应该接触到这本书的。我自己跌跌撞撞那么多年走了多少弯路,掉过多少坑,都是血泪史啊,要是提前能看到这本书很多弯路很多坑都是可以避免的,可惜这本书是今年出的,羡慕现在的年轻人能有这么丰富完善的资料可以学习,想当年我纯靠百度和论坛搜索、求助啊,连个正经师傅都没有,从软件安装到一步一布操作纯靠自己瞎摸索,然后就是搜索各种教程视频,说出来都是泪啊。  &
    DrouSherry 2024-12-19 20:00 43浏览
  • 在强调可移植性(portable)的年代,人称「二合一笔电」的平板笔电便成为许多消费者趋之若鹜的3C产品。说到平板笔电,不论是其双向连接设计,面板与键盘底座可分离的独特功能,再加上兼具笔电模式、平板模式、翻转模式及帐篷模式等多种使用方式,让使用者在不同的使用情境下都能随意调整,轻巧灵活的便利性也为多数消费者提供了绝佳的使用体验。然而也正是这样的独特设计,潜藏着传统笔电供货商在产品设计上容易忽视的潜在风险。平板笔电Surface Pro 7+ 的各种使用模式。图片出处:Microsoft Comm
    百佳泰测试实验室 2024-12-19 17:40 135浏览
  • 沉寂已久的无人出租车赛道,在2024年突然升温了。前脚百度旗下萝卜快跑,宣布无人驾驶单量突破800万单;后脚特斯拉就于北京时间10月11日上午,召开了以“We,Robot”为主题的发布会,公布了无人驾驶车型Cybercab和Robovan,就连低调了好几个月的滴滴也在悄悄扩编,大手笔加码Robotaxi。不止是滴滴、百度、特斯拉,作为Robotaxi的重磅选手,文远知行与小马智行,也分别在10月份先后启动美股IPO,极氪也在近日宣布,其与Waymo合作开发的无人驾驶出行汽车将大规模量产交付,无人
    刘旷 2024-12-19 11:39 123浏览
  • You are correct that the length of the via affects its inductance. Not only the length of the via, but also the shape and proximity of the return-current path determines the inductance.   For example, let's work with a four-layer board h
    tao180539_524066311 2024-12-18 15:56 119浏览
  • 随着工业自动化和智能化的发展,电机控制系统正向更高精度、更快响应和更高稳定性的方向发展。高速光耦作为一种电气隔离与信号传输的核心器件,在现代电机控制中扮演着至关重要的角色。本文将详细介绍高速光耦在电机控制中的应用优势及其在实际工控系统中的重要性。高速光耦的基本原理及优势高速光耦是一种光电耦合器件,通过光信号传递电信号,实现输入输出端的电气隔离。这种隔离可以有效保护电路免受高压、电流浪涌等干扰。相比传统的光耦,高速光耦具备更快的响应速度,通常可以达到几百纳秒到几微秒级别的传输延迟。电气隔离:高速光
    晶台光耦 2024-12-20 10:18 54浏览
  • 耳机虽看似一个简单的设备,但不仅只是听音乐功能,它已经成为日常生活和专业领域中不可或缺的一部分。从个人娱乐到专业录音,再到公共和私人通讯,耳机的使用无处不在。使用高质量的耳机不仅可以提供优良的声音体验,还能在长时间使用中保护使用者听力健康。耳机产品的质量,除了验证产品是否符合法规标准,也能透过全面性的测试和认证过程,确保耳机在各方面:从音质到耐用性,再到用户舒适度,都能达到或超越行业标准。这不仅保护了消费者的投资,也提升了该公司在整个行业的产品质量和信誉!客户面临到的各种困难一家耳机制造商想要透
    百佳泰测试实验室 2024-12-20 10:37 77浏览
  • 百佳泰特为您整理2024年12月各大Logo的最新规格信息。——————————USB▶ 百佳泰获授权进行 USB Active Cable 认证。▶ 所有符合 USB PD 3.2 标准的产品都有资格获得USB-IF 认证——————————Bluetooth®▶ Remote UPF Testing针对所有低功耗音频(LE Audio)和网格(Mesh)规范的远程互操作性测试已开放,蓝牙会员可使用该测试,这是随时测试产品的又一绝佳途径。——————————PCI Express▶ 2025年
    百佳泰测试实验室 2024-12-20 10:33 42浏览
  • //```c #include "..\..\comm\AI8051U.h"  // 包含头文件,定义了硬件寄存器和常量 #include "stdio.h"              // 标准输入输出库 #include "intrins.h"         &n
    丙丁先生 2024-12-20 10:18 37浏览
  • 由于该文反应热烈,受到了众多工程师的关注,衷心感谢广大优秀工程师同仁的建言献策。特针对该技术点更新一版相关内容! 再次感谢大家的宝贵建议!填充铜(Solid Copper)和网格铜(Hatched Copper)是PCB设计中两种不同的铺铜方式,它们在电气性能、热管理、加工工艺和成本方面存在一些区别:1. 电气性能:填充铜:提供连续的导电层,具有极低的电阻和最小的电压降。适合大电流应用,并能提供优秀的电磁屏蔽效果,显著提高电磁兼容性。网格铜:由于铜线之间存在间隔,电阻相对较高,电压降也
    为昕科技 2024-12-18 17:11 106浏览
  • By Toradex秦海1). 简介为了保证基于 IEEE 802.3 协议设计的以太网设备接口可以互相兼容互联互通,需要进行 Ethernet Compliance 一致性测试,相关的技术原理说明请参考如下文章,本文就不赘述,主要展示基于 NXP i.MX8M Mini ARM 处理器平台进行 1000M/100M/10M 以太网端口进行一致性测试的测试流程。https://www.toradex.com
    hai.qin_651820742 2024-12-19 15:20 89浏览
  • ​本文介绍PC电脑端运行VMware环境下,同时烧录固件检测不到设备的解决方法。触觉智能Purple Pi OH鸿蒙开发板演示,搭载了瑞芯微RK3566芯片,类树莓派设计,Laval官方社区主荐,已适配全新OpenHarmony5.0 Release系统!PC端烧录固件时提示没有发现设备按照各型号烧录手册中进入loader模式的操作方法,让开发板连接到PC端。正常来说开发板烧录时会显示“发现一个LOADER设备”,异常情况下,会提示“没有发现设备”,如下图所示: 解决步骤当在烧录系统固
    Industio_触觉智能 2024-12-18 18:07 77浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦