中文

NL2GDPR:从自然语言自动开发符合 GDPR 的安卓应用功能

密码学与安全 2022-08-30 v1 计算与语言

摘要

近期的隐私泄露事件以及更严格的政策监管,对公司和移动应用提出了高得多的合规标准。然而,这些义务也给应用开发者带来了显著挑战,因为他们需遵守包含多种视角、活动和角色的法规,尤其是对于在此方面经验较少或资源有限的小公司和开发者。为应对这些障碍,我们开发了一款自动工具 NL2GDPR,它可根据开发者给出的自然语言描述生成策略,同时确保应用功能符合《通用数据保护条例》(GDPR)。NL2GDPR 利用百度认知计算实验室开发的信息抽取工具 OIA(开放信息标注)构建。其核心是一个以隐私为中心的信息抽取模型,并附加了 GDPR 策略查找器与策略生成器。我们开展了全面研究以把握抽取隐私中心信息及生成隐私策略中的挑战,同时针对该特定任务进行优化。借助 NL2GDPR,我们能在正确识别与个人数据存储、处理、共享类型相关的 GDPR 策略上分别达到 92.9%、95.2% 和 98.4% 的准确率。据我们所知,NL2GDPR 是首个仅需开发者输入描述应用功能的自然语言,便能自动生成符合 GDPR 策略的工具。需注意,其他非 GDPR 相关功能可与所生成功能集成以构建复杂应用。

关键词

引用

@article{arxiv.2208.13361,
  title  = {NL2GDPR: Automatically Develop GDPR Compliant Android Application Features from Natural Language},
  author = {Faysal Hossain Shezan and Yingjie Lao and Minlong Peng and Xin Wang and Mingming Sun and Ping Li},
  journal= {arXiv preprint arXiv:2208.13361},
  year   = {2022}
}

备注

37 pages