利用人工智能支持通用数据保护条例合规
人工智能
2018-09-18 v1
摘要
通用数据保护条例(GDPR)是一项欧盟条例,将于 2018 年 5 月 25 日取代现有的数据保护指令。最显著的变化是违反该条例可被处以的最高罚款大幅增加。然而不到一半的英国公司完全知晓 GDPR——且其中一些曾为其做准备的人在脱欧公投宣布后停止了准备。因此预计会出现最后一刻的合规冲刺,众多公司开始提供关于如何遵守 GDPR 的建议、检查清单与咨询。在此环境中,人工智能技术应当能够通过提供最佳建议、提出所有且仅相关的提问、监控活动以及开展评估来予以协助。本文考量了 GDPR 合规中基于规则的技术和/或机器学习技术可能相关的四个领域:* 遵循合规检查清单与行为准则;* 支持风险评估;* 遵守关于执行自动画像技术的新规;* 遵守关于识别与报告安全违规的新规。结论为 AI 技术可支持这四个领域。GDPR(或需遵守 GDPR 的组织)对推理的解释与论证所提出的要求意味着基于规则的方法可能比机器学习方法更有帮助。然而,在某些情况下出于良好商业理由也可能采取不同方法。
引用
@article{arxiv.1809.05762,
title = {Using Artificial Intelligence to Support Compliance with the General Data Protection Regulation},
author = {John KC Kingston},
journal= {arXiv preprint arXiv:1809.05762},
year = {2018}
}