中文

GDPR监管科技的设计挑战

计算机与社会 2020-05-26 v1

摘要

GDPR的责任原则要求组织能够证明其符合法规。一项对GDPR合规软件解决方案的调查显示,其在证明合规能力方面存在显著差距。相比之下,监管科技(RegTech)近来在金融合规中取得巨大成功,降低了风险、节约了成本并增强了金融监管合规。研究表明,许多GDPR解决方案缺乏标准API、元数据或报告等互操作特性,且未得到已发布方法论或证据的支持以证实其有效性甚至实用性。我们探索了一个概念验证原型,使用基于监管者的自我评估检查表,以确定RegTech最佳实践能否改进GDPR合规的证明。RegTech方法的应用为可证明且经验证的GDPR合规提供了机会,且不论RegTech所能交付的风险降低与成本节约。本文证明,面向GDPR合规的RegTech方法能够促进组织履行其责任义务。

关键词

引用

@article{arxiv.2005.12138,
  title  = {Design Challenges for GDPR RegTech},
  author = {Paul Ryan and Martin Crane and Rob Brennan},
  journal= {arXiv preprint arXiv:2005.12138},
  year   = {2020}
}