中文

基于深度主动学习的隐私政策中 GDPR 披露要求的自动检测

密码学与安全 2021-11-09 v1 人工智能

摘要

自 2018 年 5 月 GDPR 生效以来,各公司已着手调整其数据实践以遵守该隐私法。特别是,由于隐私政策是用户理解并控制其隐私的基本沟通渠道,许多公司在 GDPR 实施后更新了隐私政策。然而,大多数隐私政策冗长、充满行话,并含糊地描述公司的数据实践与用户权利。因此,它们是否遵守 GDPR 并不明确。本文中,我们创建了一个含 1,080 个网站的隐私政策数据集,标注了 18 项 GDPR 要求,并开发了基于卷积神经网络(CNN)的模型,该模型对隐私政策分类的准确率达 89.2%。我们应用模型对隐私政策的合规性进行测量。结果显示,即使在 GDPR 生效后,仍有 97% 的网站未能遵守至少一项 GDPR 要求。

关键词

引用

@article{arxiv.2111.04224,
  title  = {Automated Detection of GDPR Disclosure Requirements in Privacy Policies using Deep Active Learning},
  author = {Tamjid Al Rahat and Tu Le and Yuan Tian},
  journal= {arXiv preprint arXiv:2111.04224},
  year   = {2021}
}