迈向可执行的 GDPR 规范
密码学与安全
2024-02-28 v1 计算机与社会
摘要
虽然“设计隐私”(PbD) 被欧盟 GDPR 等现代隐私法规所规定,但在实际软件系统中实现 PbD 是一项众所周知的难题。实现 PbD 的一项新兴技术是运行时强制 (RE),其中加载了系统隐私需求规范的强制器会观察系统执行的动作,并指示其执行能确保持续符合这些要求的动作。为了能够将 RE 技术用于 PbD,首先需要将隐私法规转化为可执行的规范。本文报告了我们在形式化 GDPR 方面的持续工作。我们首先提出了一套需求和一种迭代方法,用于创建法律条款的可执行形式规范。随后,我们报告了一项初步案例研究,其中我们利用该方法推导出了 GDPR 部分内容的可执行规范。我们的案例研究表明,该方法可有效用于开发准确的可执行规范。
引用
@article{arxiv.2402.17350,
title = {Towards an Enforceable GDPR Specification},
author = {François Hublet and Alexander Kvamme and Srđan Krstić},
journal= {arXiv preprint arXiv:2402.17350},
year = {2024}
}