欧盟和美国政策制定者强调加强隐私技术是2021年的共同优先事项

本文主要是介绍欧盟和美国政策制定者强调加强隐私技术是2021年的共同优先事项,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2021年已经为增强隐私的技术奠定了坚实的立法和监管支持基础。

在欧洲,负责监督《通用数据保护条例》(GDPR)执行情况的欧洲数据保护委员会(EDPB)和欧盟网络安全局(ENISA)已经发布了支持安全多方计算的技术指南,作为一种有效的隐私保护措施。在美国,美国众议院和参议院的立法者提出了促进数字隐私技术法案(S.224,第117届国会),"以支持隐私增强技术的研究并促进负责任的数据使用"。

全球推动对隐私采取更多的技术方法是数据保护的一个重要转折点。像安全多方计算(MPC)和完全同态加密(FHE)这样的加密隐私增强技术是为公共利益分享信息的关键,同时又不损害个人隐私的价值。

是什么导致了这种对隐私增强技术的统一支持?简短的回答:现在是数据驱动的创新蓬勃发展的关键历史时期。

从过去大科技公司和政府数据泄露的错误中吸取教训,现在一个无可争议的事实是,隐私是可持续创新的基础,而且监管机构也加入其中。本博客调查了最近对隐私增强技术的监管支持,特别是MPC,以及政策制定者如何强调由加密隐私协议驱动的分析。

1欧洲数据保护委员会(EDPB)

在Schrems II裁决中,欧盟-美国隐私保护的司法无效导致欧洲数据保护委员会(EDPB)澄清了哪些组织和技术措施是欧洲经济区有效跨境转移的必要条件。

欧盟法院(CJEU)和EDPB都强调,仅靠合同工具可能不足以在欧盟和美国之间按照GDPR的规定转移数据。Schrems II无疑提高了GDPR合规性的标准,使公司获得和处理欧盟数据更加困难。

为了平衡标准的提高和数据驱动的合作的合法需要,EDPB在其2020年11月关于 "补充转移工具的措施以确保符合欧盟的个人数据保护水平 "的指导意见中公布了 "分割或多方处理 "的建议。

图片

2欧盟网络安全局(ENISA)

2021年1月28日,欧盟网络安全局(ENISA)发布了一份'数据保护和隐私方面的网络安全措施的技术分析',研究保护隐私的加密协议。ENISA是一个负责协调 "整个欧洲网络安全的高度共同水平 "的机构,并由欧盟2019年网络安全法案授权,制定指导欧盟网络安全认证框架的技术标准和政策。

ENISA的技术指南将MPC确定为复杂数据共享场景的高级技术解决方案,特别适用于医疗保健和网络安全的行业用例。ENISA建议各组织进行常规的 "安全和数据保护风险评估",以确定数据处理的范围和背景是否存在应以加密隐私增强协议来缓解的风险。

图片

ENISA指南的第3章讨论了 "安全的多方计算和秘密共享计划",作为减轻隐私风险的高级解决方案。MPC可以促进'隐私集合求交',以满足 "在一些情况下的个人数据保护要求,这些情况需要对来自两个不同的数据控制者的两个不同的列表进行比较,而除了它们的共同条目外,不透露任何其他信息"。(ENISA指南2021第24页)。

图片

3美国参议院法案《促进数字隐私技术法案》(S.224)

拜登-哈里斯的新政府预示着美国有意义的联邦隐私改革的希望。这一努力的第一步标志是促进数字隐私技术法案(S.224),该法案由美国两党立法者小组提出,以 "编纂对数据匿名工具、保密启用算法和其他隐私增强技术或PET的支持,旨在帮助保护人们的个人数据。"[1]

两党就这一法案达成的协议,与以往国会关于消费者隐私立法的讨论有很大不同。增强隐私的技术可以平衡隐私和可持续创新的需要--这是一个实际的决议,标志着共和党人和民主党人的真正共同点。

该法案的共和党提案人之一费舍尔参议员(R-NE)宣布。"大规模数据分析的增长正在推动从医疗保健到运输到农业等领域的创新。然而,我们需要确保这些数据收集行为不会使美国人的私人信息处于危险之中。通过促进对PET的研究,这项两党立法将帮助我们最大限度地利用大数据的发展,同时保障美国人的隐私权。"

民主党共同提案人参议员Cortez Masto(D-NV)赞同支持增强隐私技术的政策目标,他说。"我们必须努力在隐私和创新之间取得一个健康的平衡。这项两党的两院立法通过研究增强隐私的技术可以补充21世纪的新兴技术的方式,帮助我们实现这一目标"。

图片

该法案将授权国家科学基金会(NSF)促进对隐私增强技术的研究,并为将PETs纳入公共和私营部门的数据使用制定标准[2]。特别是,拟议的立法将加强对以下方面的支持。

  • 在保持公平性、准确性和效率的同时,对数据集中的个人数据进行去身份化、假名化、匿名化或模糊化的技术。

  • 在收集、存储、共享或汇总数据时用于保护个人隐私的算法和其他类似的数学工具;以及

  • 在数据收集、共享和分析中促进数据最小化原则的技术。

S.224将 "隐私增强技术 "定义为 "任何软件解决方案、技术流程或其他技术手段,以增强数据或数据集中个人的隐私和保密性"。这些措施具体包括 "匿名化和假名化技术、过滤工具、反追踪技术、差异化隐私工具、合成数据和安全的多方计算。"

如果通过,该法案将批准国会对MPC的支持,并呼吁NSF和其他联邦机构与公共、私营和学术实体合作,在商业和政府应用中实现加密隐私增强技术的标准化。

4结论

COVID-19的大流行加速了对更好的人工智能、更深入的洞察力和更多连接服务的需求。随着对推动公共卫生追踪、金融犯罪调查,甚至是购物和管理支付等日常消费活动的数据驱动技术的依赖程度越来越高,对隐私设计的需求普遍达到了前所未有的高度。

增强隐私的技术需要支持这种对数据的空前需求。幸运的是,大西洋两岸的政策制定者都同意这一步的重要性。

文章翻译自Inpher Blogs


关注隐私计算资讯,获取行业最新消息;

立足于隐私计算领域,推广隐私计算技术,加强行业交流,实现科技向善、数据向善。

关注回复“1”,免费自动获取《2021隐私计算白皮书/蓝皮书》全文

更多最新资讯,敬请期待!

这篇关于欧盟和美国政策制定者强调加强隐私技术是2021年的共同优先事项的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/406962

相关文章

从去中心化到智能化:Web3如何与AI共同塑造数字生态

在数字时代的演进中,Web3和人工智能(AI)正成为塑造未来互联网的两大核心力量。Web3的去中心化理念与AI的智能化技术,正相互交织,共同推动数字生态的变革。本文将探讨Web3与AI的融合如何改变数字世界,并展望这一新兴组合如何重塑我们的在线体验。 Web3的去中心化愿景 Web3代表了互联网的第三代发展,它基于去中心化的区块链技术,旨在创建一个开放、透明且用户主导的数字生态。不同于传统

hdu1180(广搜+优先队列)

此题要求最少到达目标点T的最短时间,所以我选择了广度优先搜索,并且要用到优先队列。 另外此题注意点较多,比如说可以在某个点停留,我wa了好多两次,就是因为忽略了这一点,然后参考了大神的思想,然后经过反复修改才AC的 这是我的代码 #include<iostream>#include<algorithm>#include<string>#include<stack>#include<

【专题】2024飞行汽车技术全景报告合集PDF分享(附原数据表)

原文链接: https://tecdat.cn/?p=37628 6月16日,小鹏汇天旅航者X2在北京大兴国际机场临空经济区完成首飞,这也是小鹏汇天的产品在京津冀地区进行的首次飞行。小鹏汇天方面还表示,公司准备量产,并计划今年四季度开启预售小鹏汇天分体式飞行汽车,探索分体式飞行汽车城际通勤。阅读原文,获取专题报告合集全文,解锁文末271份飞行汽车相关行业研究报告。 据悉,业内人士对飞行汽车行业

金融业开源技术 术语

金融业开源技术  术语 1  范围 本文件界定了金融业开源技术的常用术语。 本文件适用于金融业中涉及开源技术的相关标准及规范性文件制定和信息沟通等活动。

poj 3190 优先队列+贪心

题意: 有n头牛,分别给他们挤奶的时间。 然后每头牛挤奶的时候都要在一个stall里面,并且每个stall每次只能占用一头牛。 问最少需要多少个stall,并输出每头牛所在的stall。 e.g 样例: INPUT: 51 102 43 65 84 7 OUTPUT: 412324 HINT: Explanation of the s

poj 2431 poj 3253 优先队列的运用

poj 2431: 题意: 一条路起点为0, 终点为l。 卡车初始时在0点,并且有p升油,假设油箱无限大。 给n个加油站,每个加油站距离终点 l 距离为 x[i],可以加的油量为fuel[i]。 问最少加几次油可以到达终点,若不能到达,输出-1。 解析: 《挑战程序设计竞赛》: “在卡车开往终点的途中,只有在加油站才可以加油。但是,如果认为“在到达加油站i时,就获得了一

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出

AI(文生语音)-TTS 技术线路探索学习:从拼接式参数化方法到Tacotron端到端输出 在数字化时代,文本到语音(Text-to-Speech, TTS)技术已成为人机交互的关键桥梁,无论是为视障人士提供辅助阅读,还是为智能助手注入声音的灵魂,TTS 技术都扮演着至关重要的角色。从最初的拼接式方法到参数化技术,再到现今的深度学习解决方案,TTS 技术经历了一段长足的进步。这篇文章将带您穿越时

系统架构设计师: 信息安全技术

简简单单 Online zuozuo: 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo :本心、输入输出、结果 简简单单 Online zuozuo : 文章目录 系统架构设计师: 信息安全技术前言信息安全的基本要素:信息安全的范围:安全措施的目标:访问控制技术要素:访问控制包括:等保

POJ2010 贪心优先队列

c头牛,需要选n头(奇数);学校总共有f的资金, 每头牛分数score和学费cost,问合法招生方案中,中间分数(即排名第(n+1)/2)最高的是多少。 n头牛按照先score后cost从小到大排序; 枚举中间score的牛,  预处理左边与右边的最小花费和。 预处理直接优先队列贪心 public class Main {public static voi

前端技术(七)——less 教程

一、less简介 1. less是什么? less是一种动态样式语言,属于css预处理器的范畴,它扩展了CSS语言,增加了变量、Mixin、函数等特性,使CSS 更易维护和扩展LESS 既可以在 客户端 上运行 ,也可以借助Node.js在服务端运行。 less的中文官网:https://lesscss.cn/ 2. less编译工具 koala 官网 http://koala-app.