反映一线困难…简化风险评估与处理体系

个人信息保护委员会30日表示,将全面修订《化名信息处理指引》,以反映人工智能(AI)转型等近期急剧变化的数据利用环境。


化名信息制度是一项支持在不产生个人信息侵害风险的前提下安全利用数据的制度,是人工智能开发所需核心数据的保障机制。通过对数据进行化名处理,使特定个人无法被识别,即可在未经信息主体同意的情况下,将数据用于研究目的。


个人信息保护委员会标志。

个人信息保护委员会标志。

View original image

个人信息保护委员会表示,此次修订是在化名信息制度引入后,综合反映一线执行过程中暴露出的各种困难而制定的。


首先,新增了标准化的风险度判断体系。此前,化名信息制度在各机构、各负责人之间判断标准不一,导致一线执行出现混乱。尤其是在缺乏标准化标准的情况下,过度依赖审查人员的主观判断,同一事项得出不同结论的情况屡见不鲜。


为此,摆脱了逐一细究复杂风险因素的方式,改为以“由谁来利用”和“在何种环境下处理”为标准区分风险度。具体而言,内部利用归类为“低风险”,向第三方提供时,则根据处理环境是否可控判断为“中风险”或“高风险”。同时,考虑到个案的特殊性及机构内部指引等因素,也允许对风险度进行上调或下调,以确保制度的灵活性。


修订后的化名信息处理指南中的风险判断流程图。个人信息保护委员会提供

修订后的化名信息处理指南中的风险判断流程图。个人信息保护委员会提供

View original image

化名信息处理体系也将得到简化。根据风险度差异化适用审查方式和所需文件,风险越低,处理越快速、越简便。文书格式也将由原先的24种缩减为10种。


这是因为在化名处理过程中,复杂的审查程序和大量文书撰写要求给一线实务人员带来负担,相关批评持续出现。据说明,过去与实际风险无关,却对所有事项一律要求过度审查程序和文书的情况相当多。


例如,在同一机构内部,为编制服务使用统计而利用化名信息时,由于不会因对外提供而产生新的风险,因此判断为“低风险”。在这种情况下,无需另行召开审查委员会,仅由负责人审查即可处理,且只需撰写最少量的文件。


为人工智能开发而修订的化名信息处理指引内容。个人信息保护委员会提供

为人工智能开发而修订的化名信息处理指引内容。个人信息保护委员会提供

View original image

顺应人工智能时代,也对化名信息制度的运行标准进行了现实化调整。通过本次修订,允许事先在相似范围内一并设定和审查“可扩展目的”,从而能够以相近目的反复利用同一化名信息。鉴于人工智能需持续学习数据以提升性能,为便于用于人工智能服务开发和高度化,将灵活改进处理期限设定标准,使化名信息可以在必要期间持续利用。


同时也反映了不仅处理文本,还同时处理视频和图像等内容的多模态人工智能模型不断增多的趋势。考虑到视频、图像等大规模非结构化数据在现实中难以对其化名处理是否到位进行全面核查,指引中增加了可通过抽取部分数据进行检验的“抽样核查”等方式,以提升数据处理效率。


此外,还将指引划分为便于理解和使用的正卷(制度介绍篇)和别卷(处理实务篇)。正卷以概念和程序为中心进行构成,使任何人都能轻松理解;别卷则围绕化名处理技术、安全措施、表格填写方法等实务所需内容进行编排,便于直接应用。同时大幅充实了应用场景和问答内容,方便在实际工作中遇到常见情形时参考。



个人信息保护委员会委员长 Song Gyeonghui 表示:“一直以来,化名信息制度因程序复杂、运行保守,在一线的进入门槛相对较高。此次从基层充分听取一线困难和意见,在实际风险度的基础上对指引进行了全面改编,预计将在加速发展的AX环境中,成为大幅提升化名信息安全且高效利用的重大转折点。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。

不容错过的热点