government-accountability-and-transparency
Техниката на разбирање на податоците за анонимизацијата во Ирска
Table of Contents
Техниката на разбирање на податоците за анонимизацијата во Ирска
Анонимизацијата на податоците претставува основна практика за заштита на индивидуалната приватност, особено во надлежност на обемни структури за заштита на податоците како што е Ирска. Според Генералниот закон за заштита на податоците (ГДПР) и Ирскиот Акт за заштита на податоците 2018, од организациите се бара да спроведуваат лични податоци за да се намалат методите за идентификација.
Што е анонимизација на податоците?
Според БДПР, анонимизацијата е дефинирана како процес на објавување на лични податоци анонимирани на таков начин што субјектот повеќе не е препознатлив. Рецификацијата 26 од БДПР е дефинирана како процес на објавување на анонимизирани податоци не е во согласност со опсегот на регулативата бидејќи повеќе не е поврзана со идентификувана или препознатлива природна личност. Сепак, прагот е висок: анонимизацијата мора да биде неповратна, што значи дека секое повторно идентификување преку употреба на дополнителни информации е невозможно. Во Ирска, Комисијата за заштита на податоци (ДП) обезбеди упатство дека анонимизацијата мора да биде доволно обемна за да се издржи со напади, вклучувајќи ги и надворешните податоци.
Практично, ова значи дека организациите мора да го проценат ризикот од реидентификација во нивниот специфичен контекст. На пример, пошталниот број кој само отстранува директни идентификатори како имиња и имејл адреси може да се смета за повеќе псевдонимизиран отколку анонимизиран ако другите атрибути (на пр. посталниот код, датумот на раѓање, окупацијата) може да се комбинира за да се издвои поединец. Вистинската анонимизација бара да се уништат техниките кои ја уништуваат врската меѓу податоците и темата за податоците што не се разумни.
Во Ирска се користат заеднички техники за анонимизација на податоците
Организациите во Ирска користат најразлични техники за да постигнат анонимизација. Изборот зависи од типот на податоци, планираната употреба и прифатливото ниво на губење на комуналноста.Подолу се најпопуларните методи, секој со практични примери релевантни за ирските контексти за обработка на податоци.
1. Маска за податоци
[ФЛТ:0] Маскирање на податоци со маски [ФЛТ: 1) вклучува замена на оригиналните вредности со измислени, но реални податоци. На пример, замена на вистински имиња на клиенти со случајни имиња од привидна маса, или замена на бројки на кредитни картички со маскирани верзии (пр. 9876xxx њ. њ.4321). Во Ирска често се користат податоци во бази на податоци и развој на околини каде што не се потребни вистински податоци. Сепак, маските можеби нема да бидат доволни само за целосна аноминација ако маскираните податоци ги задржат уникатните шеми кои би можеле да се реидентификуваат преку анализа.
Псевдонимизација
[ФЛТ:0] Псевдономинација [ФЛТ:] ги заменува идентификувачите со псевдоними или кодови, одржувајќи ги мапите одвоени и обезбедени. Ова е мерка за безбедност [ФЛЛТ] [ФЛТ] но не е вистинска анонимизација бидејќи псевдонимизираните податоци сè уште се сметаат за лични податоци ако мапите можат да се реорганизираат. Многу ирски компании користат псевдомилизација како управна анатомија, потоа применуваат дополнителни техники (гег. пр. пр. регеизација) за да се постигне целосна официлизација.
3. Општо
На пример, за да се зачува точната возраст од 34 години, податоците можат да се најдат на низата до возраст (3040). Слично на тоа, точните адреси може да бидат општи и на ниво на град или округ.
Потисни
На пример, ако во мал град во Ирска има само еден жител со ретка болест, таа плоча може да биде потисната од истражувачкиот систем за податоци.
Агрегација
[ФЛТ:0] Агрегацијата [ФЛТ: 1) ги комбинира податоците за да произведе кратки статистички податоци наместо индивидуални вредности. На пример, известувањето за приходот на бесшколството од страна на округот , наместо да ги листи сите приходи на личности. Оваа техника се користи нашироко од Ирскиот Централен завод за статистика (ЦСО) за податоците од пописот, но мора внимателно да се примени: ако групите се премногу мали, просечните информации сепак можат да откријат индивидуални информации.
Напредни методи на анонимизација
Покрај основните техники, неколку математички рамки гарантираат дека анонимизираните податоци содржат формални гаранции за приватноста.
- kanonionity: knonymity: [FLT:] Податоците се завидуваат со knjonimity ако секој запис е неразбирлив од најмалку kњunimuiser (одбрана) Повисоки kigdentifiers (пр. возраст, род, пошта). Ирските организации кои ја спроведуваат kynomymity мора да изберат соодветна вредност; повисоките kits reidentification rients, но ги намалува податоците на комунација.
- [ФЛТ:0] Уделот на knionionymity кој го штити од напади на хомогеност и напади на врски на чувствителни атрибути како приход или медицинска состојба.
- Диферентална приватност: [ФЛТ:] Реригорозна математичка рамка која додава калибрирана бучава на бараое резултати, осигурувајќи се дека производството не открива дали некоја одредена индивидуа е во списокот со податоци. Различната приватност се користи од Ирскиот ЦСО за ослободуваое на статистички табели и од технички компании кои работат во Ирска за внатрешна аналитика.
- Генерација на податоци: [FLT: 1) Создавање вештачки податоци кои статистички ги имитираат оригиналните податоци без да содржат било какви вистински лични податоци. Генерациските модели (пр., ГАНС, ВАЕ) се зголемуваат во Ирска за развој на истражувањето и машинското учење, иако бараат внимателна потврда за да се избегнат протекување на оригиналните информации.
Законско и етичко размислување во Ирска
Барањата на БДП и Законот за заштита на ирските податоци 2018
БДПР поставува висок бар за анонимизација. Рециталниот 26 наведува дека за да се утврди дали податоците се анонимни, сметката мора да се земе предвид дека сите средства разумно веројатно ќе бидат искористени од страна на контролорот на податоци или било кој друг човек за повторно да се утврди темата на податоците.
Освен тоа, според член 36 од Актот за заштита на податоците 2018, ирскиот закон обезбедува специфични изземања за обработка на лични податоци за архивирање на јавните интереси, научни или историски истражувачки цели, или статистички цели, предмет на соодветни заштити.
Проценките за заштита на податоците (ДПИЈА)
Пред да се спроведе анонимизацијата, ирските организации мора да спроведат проценка на влијанието на податоците (ДПИА) за да може процесот да резултира со голем ризик за поединците, правата и слободите.
Провидност и отчетност
Дури и по анонимизацијата, организациите мора да бидат транспарентни со теми за нивните практики на обработка на податоци. Според принципот на GroMIRs SAT, субјектите на податоци треба да бидат информирани на јасен јазик дека нивните податоци може да бидат анонимизирани за втората употреба. Многу ирски компании вклучуваат обелоденувања на анонимизацијата во нивните забелешки за приватност.
Корист од анонимизацијата на податоците за ирските организации
Спроведувањето на обемни техники на анонимизација носи неколку предности кои одат повеќе од само исполнување.
- Анонимизираните податоци го намалуваат ризикот од нарушување на податоците или злоупотреба, во согласност со културата на заштита на податоците од Ирска.
- [ФЛТ:0] Регулаторниот договор: [ФЛТ:] Соодветната анонимизација на организациите може да им помогне на организациите да ги избегнат паричните казни според БДПР, кои во Ирска можат да достигнат до 20 милиони евра или 4 отсто од годишниот глобален обрт.
- На пример, Извршната здравствена служба (ХСЕ) споделува анонимизирани здравствени податоци за пандемија и медицински истражувања.
- Ако се пробие анонимизирани податоци, обемот на известување и штета е ограничен во споредба со пробивот во личните податоци.
- [ФЛТ:0] Разузнавачките и аналити: [ФЛТ:] Организациите можат да добијат увид од анонимизирани податоци без да навлезат во нагорот на менаџирањето на согласноста и одговорите на субјектите за податоци.
Предизвици и ограничувања на анонимизацијата во Ирска
И покрај нејзините бенефиции, анонимизацијата не е сребрен куршум, организациите мора да бидат свесни за значителни предизвици кои можат да ја поткопаат нејзината ефикасност.
Ризици за повторно обединување
Напредокот во техниките за реидентификување како што се: напади со јавни податоци, анализа на приватноста со користење на машинско учење и помошни информации од социјалните медиуми, дури и добро монимизирани податоци. Во Ирска, случајот со ,Ирски здравствени податоци, реидентификување (од страна на истражувачи на Универзитетскиот колеџ Даблин) покажа дека анонимизираните болнички записи може да бидат поврзани со јавно достапните изборни ролни, идентификувајќи поединци со голема точност.
object name (optional)
Силната анонимизација често ја намалува компанијата за податоци, правејќи го податочното множество помалку корисно за анализа. на пример, големата генерализација може да доведе до губење на статистичките моќи во истражувањето.
Правна двосмисленост
Иако ХРР рецитал 26 дава рамка, линијата меѓу псевдонимизацијата и анонимизацијата останува законски двосмислена, особено во Ирска каде што има малку судски пресуди на оваа тема.
Интензитет на ресурси
Спроведувањето на формалните рамки на анонимизација како knéonionymity или диференцијалната приватност бара вешт персонал, пресметки и постојано следење.
Права на тема за податоците
Кога податоците се навистина анонимизирани, GDR правата (како што е правото на бришење, повторност и котвенција) повеќе не важат за анонимизираните податоци. Сепак, ако анонимизацијата е неповолна или ако оригиналните податоци се зачувани поврзани со идентификатори, тогаш тие права остануваат. Организациите мора внимателно да го водат протокот на податоци за да избегнат ненамерно задржување на клучевите за поврзување кои можат да ја реидентификуваат имитификцијата.
Најдобри практики за анонимизација на податоците во Ирска
За да ги насочат комплексите, ирските организации треба да усвојат структуиран пристап врз основа на последните насоки од ДЗК и меѓународните стандарди како што се ISO 27701 и британскиот закон за анонимизација.
- Пред анонимизирање, прилагодете го ризикот од реидентификување со оглед на контекстот, достапните помошни податоци и околината на податоците. Користете алатки како што се ARX или Anninium за да ги измерите ризиците.
- [ФЛТ:0] Документирајте го Процесот: [ФЛТ:] задржете темелна евиденција на чекорите за анонимизација, вклучувајќи ги и избраните техники, параметри и резултати од верификацијата.
- [ФЛТ:0] Повеќекратни техники на примедба: [ФЛТ:1]
- [ФЛТ:0] Тест за повторно идентификување: [ФЛТ:] периодично тестирајте ги анонимизираните податоци против сценаријата за напад, особено ако станат достапни нови јавни податочни податоци кои можат да овозможат поврзување.
- [ФЛТ:0] Користи го приватниот електронски систем (PET)
- [ФЛТ:0] Остани неформиран: [ФЛТ:] Следи го водството од Ирскиот ДЗК, Европскиот одбор за заштита на податоците (ЕДПБ) и професионални тела како Ирското компјутерско друштво.
Идни упатства за анонимизација на податоците во Ирска
Во Ирска, неколку трендови ја обликуваат иднината на ова поле.
Регулаторна чувствителност и спроведување
Предлогот на Европската комисија за Акт на ЕУ, исто така, може да воведе нови правила за споделување на податоци и анонимизација.
ВИ и машинското учење
АИ моделите обучени на лични податоци можат ненамерно да ги научат чувствителните детали, покренувајќи го прашањето дали моделите претставуваат лични податоци. ДЗК даде индикации дека параметрите за модел може да се сметаат за лични податоци ако тие ги кодираат индетификтивните информации. Техниките како диференцијално приватна обука и на анонимизација на модел може да станат поважни за ирските АИ-конимации.
Квантумски дополнувачки закани
Идниот квантен компјутер може да пробие многу методи на криптирање и хаотизирање кои се користат во псевдонимизацијата и анонимизацијата. Додека ова е долгорочен ризик, проактивното истражување на техниките на квантно анонимизација што се користат во ирските универзитети како што е Даблинскиот колеџ за тројство и Универзитетскиот колеџ Корк.
Меfународни преноси на податоци
Меѓутоа, ако анонимизацијата се смета за недоволна, трансферите може да го прекршат Член 44, настаните на ОШРЕМ III и потенцијалните адекватни одлуки за Велика Британија и другите судства ќе влијаат на тоа како ирските претпријатија ќе се справат со анонимизираните податоци пренесени преку границите.
Заклучок
Со разбирање и примена на техники како што се генерализација, потиснување, кананоминација и диференцијална приватност, организациите можат да ја заштитат индивидуалната приватност, истовремено отклучувајќи ја вредноста на податоците за аналитика, истражување и иновации. Правниот пејзаж, доминиран од БДП со ирски права за влошена празнина, барање на внимателно оценување на ризикот, документација, и транспарентност. Како што методите на реидентација напредуваат, и ирските организации мора да останат будни и да ја подобрат нивната ономонизација. Инвентација. Инвентирање на голема вредност во врска со големата одговорност, нема само да осигураат согласност со податоци и да изградат одговорни податоци за развој.
[ФЛТ:] За понатамошно читање, консултирај се со Одборот за заштита на податоците [ФЛТ:]