一种全球数据监管的新框架
计算机与社会
2023-08-25 v1
摘要
在现行数据保护监管框架下,广泛意义上的人权保护及其相应结果,基本上与那些既威胁这些权利又是保护这些权利所需的数据和工具相独立地受到监管。这种工具与其所产生结果之间的分离,在不与敏感用例挂钩时,存在对数据及工具本身过度监管的风险。与此同时,若数据可在限制更少的框架下被收集和处理,却被用于驱动需要额外敏感性与限制的结果,则这种分离存在监管不足的风险。需要一种新方法来基于各部门内真正高风险用例提供差异化保护。在此,我们提出一个监管框架,其设计并非适用于特定数据或工具本身,而是适用于在情境中与这些数据及工具使用相关联的结果与权利。该框架旨在识别、应对并保护广泛的人权(包括隐私),并建议一种与当前工程工具和实践相一致的更灵活的政策制定路径。我们在开放银行背景下检验此框架,并描述当前隐私增强技术及其他工程策略如何应用于该情境以及接触者追踪应用之中。这种数据保护监管方法更有效地依托现有工程工具,并保护了全球立法与宪法所定义的广泛人权。
引用
@article{arxiv.2308.12955,
title = {A new framework for global data regulation},
author = {Ellie Graeden and David Rosado and Tess Stevens and Mallory Knodel and Rachele Hendricks-Sturrup and Andrew Reiskind and Ashley Bennett and John Leitner and Paul Lekas and Michelle DeMooy},
journal= {arXiv preprint arXiv:2308.12955},
year = {2023}
}
备注
15 pages, 2 figures