GDPR反模式:现代云规模系统的设计与运营如何与GDPR相冲突
计算机与社会
2019-11-05 v1
摘要
近年来,我们的社会正遭受前所未有的隐私与安全泄露问题的困扰。为遏制这一趋势,欧盟于2018年出台了名为《通用数据保护条例》(GDPR)的综合性立法。本文从系统视角审视GDPR,并指出现代云规模系统的设计与运营如何与该条例相冲突。我们通过六种GDPR反模式阐释这些冲突:在无明确删除时间线的情况下存储数据; indiscriminately复用数据;创建围墙花园与黑市;风险不可知的数据处理;隐瞒数据泄露;做出无法解释的决策。我们的发现揭示了GDPR要求与现代处理个人数据的云规模系统演进方式之间根深蒂固的博弈。尽管避免这些反模式势在必行,我们认为实现合规需要全面、自下而上的解决方案;任何不足之举都无异于在正在下沉的船上修补漏水的龙头。
引用
@article{arxiv.1911.00498,
title = {GDPR Anti-Patterns: How Design and Operation of Modern Cloud-scale Systems Conflict with GDPR},
author = {Supreeth Shastri and Melissa Wasserman and Vijay Chidambaram},
journal= {arXiv preprint arXiv:1911.00498},
year = {2019}
}
备注
arXiv admin note: substantial text overlap with arXiv:1903.09305