首页 > 其他分享 >数据隐私治理所面临的四大挑战

数据隐私治理所面临的四大挑战

时间:2023-12-20 10:56:10浏览次数:57  
标签:风险 受访者 挑战 人工智能 隐私 四大 治理 组织

PrimiHub一款由密码学专家团队打造的开源隐私计算平台,专注于分享数据安全、密码学、联邦学习、同态加密等隐私计算领域的技术和内容。

近年来,隐私功能越来越受到重视,在重大立法改革和加强监管审查的支持下,各组织通过部署和扩展专门的隐私计划和职能来做出回应。隐私不再是信息安全、法律或道德的一个子集,而是一门专业学科,需要全球专门的隐私专业人士投入时间和精力。

然而,隐私专家仍然面临着一些挑战,越来越多的新法律、政策和指导方针让我们保持警惕。新兴技术通过新颖的个人数据处理引入了新的风险。与此同时,经济逆风继续带来挑战,个人隐私权意识的提高凸显了隐私专业人士保持灵活性的必要性。

因此,良好的隐私治理在支持隐私专家应对这些挑战方面可以发挥重要作用,是不能忽视的。接下来回顾过去调查的关于隐私专业人士需要注意的潜在挑战。

合规挑战

除了监管之外,管理新兴风险、预算压力和遵守适用法规仍然给组织带来挑战。在GDPR适用三年后,2021年的调查显示,只有不到十分之四的受访者表示遵守了欧盟通用数据保护法规。虽然这比2018年5 月GDPR生效时预计最多只能部分合规的十分之六有所改善,但它凸显了在面对内部和外部变化时保持可持续合规性的挑战。重要的是,这是在一项法律的背景下进行的。如今,已有数十项类似GDPR的法律,还有数十项隐私法正在颁布(仅在美国,目前就有10项综合性法律)以及更多包含隐私要素的法律。

财务压力

虽然在不以样本量、货币波动和其他经济因素为基准的情况下比较多年来隐私合规的平均预算具有挑战性,但可以得出一些结论。自2015年以来,大多数受访者强调分配给隐私的预算不足以履行其义务。这也凸显了隐私专业人士如何继续管理行动的机会成本,必须对相互竞争的优先事项进行优先排序并重新评估。幸运的是,许多组织都认识到了这一点,2022 年近三分之二的受访者将其隐私策略与更广泛的企业战略进行了大幅调整,从而减少了在低优先级工作上浪费精力的可能性。

资源有限

隐私行业不断发展,隐私专业人士的努力也不断获得回报。今年的IAPP-TRU 2023 隐私专业人员薪资强调了担任内部隐私职位的员工的平均基本工资较2019年增加了10%。薪资调查还发现,虽然受访者对目前的职位极为满意,其中86%的受访者表示满意,但72%的受访者会跳槽为了加薪而工作。因此,组织可能需要努力留住现有员工,同时也面临招聘空缺职位的挑战。事实上,到2022 年,十分之六的受访者认为可用资源有限阻碍了他们实现目标的能力,三分之一的受访者认为薪资成本特别影响招聘能力。薪资和福利继续占隐私支出的绝大多数。这表明组织可能面临挑战,试图在现有预算中找到空间来增加工资和福利支出,同时又不失去成功的隐私功能的其他关键组成部分。

优先级问题

隐私专业人员面临的工作量多种多样,从管理数据主体权利和隐私培训要求到应对新的监管要求和新兴技术的新颖个人数据处理带来的风险。因此,管理相互竞争的优先事项的必要性不容忽视。今年的IAPP-毕马威隐私风险研究发现,虽然93%的受访组织将隐私视为十大组织风险,但只有 50%的组织建立了隐私风险偏好,以支持他们在追求更广泛的企业战略目标的同时定义目标和可接受的隐私风险立场。

显然,组织面临着许多相互竞争的优先事项。2022年,受访者强调了国际传输、隐私设计、数据删除、治理和运营模式以及事件管理如何成为前五个战略隐私优先事项。考虑到财务压力和可用资源有限,对这些广泛主题采取基于风险的方法的组织很可能比不这样做的组织能够更好地管理其风险。

持续的风险评估是更广泛的企业风险管理方法的一部分,可以帮助组织了解和管理其风险。在当前环境下,讨论隐私很难不提及人工智能。事实上,2019年的治理调查旨在了解组织是否正在探索人工智能风险管理。调查结果显示,36%的受访者目前并不认为人工智能是一个独特的风险因素,十分之四的受访者使用标准隐私风险评估实践来评估人工智能相关的隐私风险,只有6%的受访者制定了针对人工智能的隐私保护措施或指南。

时代变了,快进到2023年初,IAPP-FTI 隐私和治理报告指出,在构建新AI治理方法的受访组织中,50%正在现有、成熟的隐私计划之上构建负责任的AI治理。在今年的调查中,鉴于人工智能技术的开发和集成速度,以及人工智能治理举措的实施速度,再次期待了解隐私专家及其组织如何应对这一挑战。

结论

隐私专家的角色不断发展,从在隐私法规采用后参与大型项目,到完善其隐私职能以可持续地遵守隐私要求,以及越来越多地与其他人一起采用现在隐私合规所需的流动跨学科方法。隐私专家并不孤单,其他人面临的挑战以及应对这些挑战的经验教训可能会带来安慰。

原文地址:Privacy governance: A problem solved or an ongoing challenge?
原文作者:Saz Kanthasamy
翻译 & 整理:开放隐私计算 & PrimiHub

标签:风险,受访者,挑战,人工智能,隐私,四大,治理,组织
From: https://www.cnblogs.com/primihub/p/17916024.html

相关文章

  • 隐私计算和大模型
    来源:象话时刻|微众银行杨强:大模型的崛起是隐私计算发展的绝佳机会观点大模型的崛起,是隐私计算再次发展的绝佳机会。行业已经证明了用隐私计算做大模型的“防火墙”是可行的,全世界范围内大家也已经开始认识到这个方向;(效率又是一大难关)数据要素流通最关键的是模型,以模型......
  • 独立游戏 - 隐私政策生成器
    作为独立游戏开发者,生存空间,可以说是越来越苛刻了(当然了,越来越规范是好事情)最近参加AR的比赛,提交程序,需要隐私政策,经过一番折腾,找到了解决方案。 https://privacy.1ts.fun/这是一个隐私政策生成器,根据自己的需要,选择选项,然后生成,并导出txt。然后用word简单编辑,调整下格式,导......
  • 验证码:防范官网恶意爬虫攻击,保障用户隐私安全
    网站需要采取措施防止非法注册和登录,验证码是有效的防护措施之一。攻击者通常会使用自动化工具批量注册网站账号,以进行垃圾邮件发送、刷量等恶意活动。验证码可以有效阻止这些自动化工具,有效防止恶意程序或人员批量注册和登录网站。恶意程序或人员通常会使用暴力破解等方式尝试登......
  • OpenCV 机器视觉的四大任务
    CV的四大任务图像分类(imageclassification),检查图像中是否包含某种物体,或者包含哪些物体.目标检测(Objectdetection或Objectlocalization),确定目标的位置和类别,用boundingbox圈出具体的位置语义分割(semanticsegmentation)对图像进行像素级的分类,预......
  • 测试开发 | 保护数据隐私的分布式学习方法:构建安全智能未来
    随着信息时代的不断发展,数据隐私的安全性成为科技领域亟待解决的问题之一。分布式学习作为一种保护数据隐私的先进方法,正在成为构建安全智能未来的关键一环。本文将探讨分布式学习方法如何在保护数据隐私的同时推动科技发展。1.数据隐私的挑战随着大数据时代的到来,个人隐私数据的......
  • Istio从入门到精通—— 流量治理的原理 —— VirutalService —— HTTPRedirect
    流量治理的原理——VirutalService——HTTPRedirecthttps://istio.io/latest/docs/reference/config/networking/virtual-service/#HTTPRedirect HTTPRedirectcanbeusedtosenda301redirectresponsetothecaller,wheretheAuthority/HostandtheURIinthe......
  • Istio从入门到精通—— 流量治理的原理 —— VirutalService —— TLSMatchAttributes
    流量治理的原理——VirutalService—— TLSMatchAttributeshttps://istio.io/latest/docs/reference/config/networking/virtual-service/#TLSMatchAttributesTLSconnectionmatchattributes.FieldTypeDescriptionRequiredsniHostsstring[]SNI(s......
  • Istio从入门到精通—— 流量治理的原理 —— VirutalService —— L4MatchAttributes
    流量治理的原理——VirutalService—— L4MatchAttributeshttps://istio.io/latest/docs/reference/config/networking/virtual-service/#L4MatchAttributesL4connectionmatchattributes.NotethatL4connectionmatchingsupportisincomplete.......
  • Istio从入门到精通—— 流量治理的原理 —— VirutalService —— RouteDestination
     流量治理的原理——VirutalService——RouteDestinationhttps://istio.io/latest/docs/reference/config/networking/virtual-service/#RouteDestinationL4routingruleweighteddestination.L4路由规则的加权目的地。FieldType......
  • OpenSergo & Dubbo 微服务治理最佳实践
    *作者:何家欢,阿里云MSE研发工程师Why微服务治理?现代的微服务架构里,我们通过将系统分解成一系列的服务并通过远程过程调用联接在一起,在带来一些优势的同时也为我们带来了一些挑战。如上图所示,可以看到词云中所展示的都是目前微服务架构在生产上所遇到的挑战。比如,最常见的流......