信息安全技术 基于个人信息的自动化决策安全要求.docx
《信息安全技术 基于个人信息的自动化决策安全要求.docx》由会员分享,可在线阅读,更多相关《信息安全技术 基于个人信息的自动化决策安全要求.docx(16页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.80三B中华人民共和家标准GBTXXXXX-XXXX信息安全技术基于个人信息的自动化决策安全要求Informationsecuritytechno1.ogySecurityrequirementsforAutomateddecisionmakingbasedonpersona1.information(征求意见稿)本稿完成时间:2Q23年8月13日)在提交反便意见时,请将您知道的相关专利连同支持性文件一并附上XXXX-XX-XX发布XXXX-XX-XX实施KJ家市场监督管理总局家标准化管理委员会1楚国本文件规定了个人信息处理者进行自动化决策处理活动时,在数掘处理及自
2、动化决策相关典型应用场景下的数据安全和个人信息保护义务、自动化决策的透明度、决策结果公平公正、保障个人合法权益等方面的要求,本文件适用于开展自动化决策活动的个人信息处理者规范其个人信息处理和决策活动,也适用于监管部门、第三方评估机构对自动化决策处理活动进行监密、管理、评估时参考.2规楚性引用文件文件。GB250692010GBT352732020GB.T41479-2022GB5概述5.1 自动化决策行为的环节自动化决策行为可以分为两个环节:特征生成和决策,如图1所示。特征生成是为实现特定业务日的,选定和收集特定的个人信息,并通过计算机程序自动分析、评伯、预测特定个人的行为习惯、兴趣爱好等个人
3、特征,以及作为决策输入用于针对个人的具体决策之中。一般来说,特征生成的过程包括特征提取、特征选择、特征计算、特征输出等步骤,特征提取是指从原始的个人信息中提取出有价值信息的过程。特征选择是指从提取的特征中选择就特定业务目的来说最有用的特征的过程.它的目的是降低维度,减少计算fft,并避免过拟合.特征计尊是指基干选择的特征计算新的特征或修改现。特征的过程.特征检出是指将处理好的特征信恩作为怆入,以支持针对个人的决策作出,汨益于日前大数据和人工智能技术的发展,上述步骤主要由计算机程序自动开展,无篙人工参与.决策是在特征生成环节所提供的个人特征信息的参与下,对个人采取具体行动,决策活动可以由不同程度
4、的人r参与,例如特征生成环节所提供的个人特征信息是人工决策的唯一依据,或者特征生成环节所提供的信息仅仅是人工决策所依赖的依据之一.袂策活动也可以无需人工参与,完全由计眸机程序作出具体决定.图1自动化决策流生5.2 自动化决策使用的计算机程序和算法我国现行法律法规时自动化决策的界定中强调“时个人的行为习惯、兴趣爱好或者经济、健康、信用状况等”的“分析、评估”应是通过计算机程序自动完成.意在突出个人信息处理者为了实现特定的目的而事先自行开发并部署(或使用第三方开发的)特定的计究机程序,例如为了完成精准广告投放,个人信息处理者有意识抱通过在网站或APP页面上“埋点”收集个人的点击或捌览等行为信息,并
5、通过预设的特征模型计算出特定个人的特征信息.除了特征生成小计算扒程序完成之外.决策也可以田计算机程序辅助人工完成.或完全由计算机程序根据特征生成形成的个人特征信息而作出.计算机程序是具体的指令序列,而算法是对计算机上执行的指令序列背后的计算过程的具体描述,因此完成特征生成的或用于决策的律法,在很大程度上决定了自动化决策过程的透明性和自动化决策结果的公平公正性等.5.3 自动化决策活动处理信息的范困自动化决策活动所处理的个人信息包括:1)个人主动提供的个人信刖:2)个人信息处理者自动收集的个人信息:3个人信息处理者从第三方获得的个人信息;4以前述三类个人信息为处理对默,势由计算机程序分析形成的衍
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术 基于个人信息的自动化决策安全要求 信息 安全技术 基于 个人信息 自动化 决策 安全 要求
