基于 BERT 的隐私政策 GDPR 合规性实证研究
密码学与安全
2024-07-10 v1 人工智能
摘要
自 2018 年 5 月实施以来,《通用数据保护条例》(GDPR)促使企业重新审视并修订其数据处理实践以确保合规。隐私政策作为告知用户其隐私权利及公司数据实践的主要手段,在 GDPR 实施后已被众多企业大幅更新。然而,许多隐私政策仍然充斥着技术术语、冗长的解释以及对数据实践和用户权利的模糊描述。这使得用户和监管机构手动验证这些隐私政策的 GDPR 合规性成为一项具有挑战性的任务。在本研究中,我们旨在解决 5G 网络 GDPR(第 13 条)与隐私政策之间的合规性分析挑战。我们手动收集了来自近 70 家不同 5G MNO 的隐私政策,并利用基于 BERT 的自动化模型进行分类。我们表明,51% 的企业表现出对 GDPR 的强烈遵守,这令人鼓舞。此外,我们提出了首项为 5G 网络隐私政策可读性提供当前实证证据的研究。我们采用了一个包含各种既定可读性指标的可读性分析工具集。研究结果实证表明,大多数当前隐私政策的可读性仍然是一个重大挑战。因此,5G 服务提供商需要投入大量精力来修订这些文档,以提升其效用和整体用户体验。
引用
@article{arxiv.2407.06778,
title = {A BERT-based Empirical Study of Privacy Policies' Compliance with GDPR},
author = {Lu Zhang and Nabil Moukafih and Hamad Alamri and Gregory Epiphaniou and Carsten Maple},
journal= {arXiv preprint arXiv:2407.06778},
year = {2024}
}
备注
Published in IEEE Conference on Communications and Network Security (CNS), 2023