P2Onto:让隐私政策透明化
1. 引言
隐私问题在现代社会已不是新鲜事。随着各类活动向信息空间转移,大量个人信息也随之迁移。个人数据是能明确描述一个自然人的信息,它具有经济价值,被不同公司用于各种目的。然而,很多人并不了解个人数据的定义、提供使用授权的方式和时间、数据被盗的可能性以及数据被滥用的后果。同时,提供系统、产品和服务的组织也可能未充分意识到个人数据泄露对客户和自身的影响,如财务损失、声誉受损和发展受限等。
欧盟通用数据保护条例(GDPR)的出台,强调了对个人数据的控制,并要求数据主体了解个人数据处理相关的风险,这促使组织更加重视隐私问题。组织在提供信息产品时需制定隐私政策,但多数用户在未阅读和理解的情况下就接受了这些政策。例如,莫斯科一款用于追踪新冠感染者行动的应用,用户安装并接受隐私政策后,就同意将应用能获取的所有数据(从IP地址到护照ID和雇主信息)提供给第三方用于包括广告在内的各种目的,为期10年。
本研究旨在通过基于隐私政策的隐私风险评估过程自动化,让用户能够清晰了解隐私政策。具体提出了一种基于本体的方法,该方法包括对自然语言编写的隐私政策进行分析,使用本体对政策进行形式化规范,并基于构建的本体进行隐私风险评估。主要贡献如下:
- 基于为隐私政策构建的本体,提出了一种通用的隐私风险评估方法;
- 构建了基于隐私政策的本体;
- 提出了一种基于所提出本体构建隐私风险评估规则的方法;
- 给出了使用场景。
2. 相关工作
相关研究主要分为两组。第一组是形式语言的开发,这些语言可用于指定政策,以便进行进一步分析或隐私风险评估。例如:
|研究|内容|优势|劣势|
超级会员免费看
订阅专栏 解锁全文
25

被折叠的 条评论
为什么被折叠?



