提升人工智慧安全及數據安全 澳門個人資料保護局以及香港私隱專員公署聯同亞太區七個私隱保障機構 發佈《個人資料匿名化入門指南》

澳門個人資料保護局以及香港私隱專員公署聯同亞太區七個私隱或資料保障機構發佈《個人資料匿名化入門指南》

 

本報訊 (記者 海軒)澳門個人資料保護局以及香港個人資料私隱專員公署(香港私隱專員公署),聯同來自澳洲(維多利亞省)、加拿大(聯邦及英屬哥倫比亞省)、日本、韓國、新西蘭及新加坡的七個私隱或資料保障機構,於早前舉行的「第63屆亞太區私隱機構論壇」一致通過發佈《個人資料匿名化入門指南》(《匿名化指南》)。

 

匿名化一般是指將個人資料轉化為無法再用作識別個人身分的資料。《匿名化指南》介紹匿名化的基本概念,並概述機構進行匿名化處理數據的建議步驟。《匿名化指南》亦透過個案分析,闡釋機構如何在實際運作中應用這些匿名化步驟,當中包括:-

 

·第一步(瞭解你的資料):機構在進行匿名化處理前,須識別數據的類型,包括:

 

o直接識別字:可直接識別個人身分的數據,例如姓名及身份證號碼;

 

o間接識別字:數據本身未必具有獨特性,但與其他數據結合後可識別個人身分,例如出生日期及性別;

 

·第二步(移除直接識別字):從數據集中移除直接識別字。

 

·第三步(應用匿名化技術):使用匿名化技術處理間接識別字,以防他人透過結合間接識別字及其他數據以識別個人身分。

 

·第四步(評估再識別風險):評估已匿名化的資料是否仍存在識別個人身分的風險,並根據評估結果判斷匿名化是否足夠。如未能符合相關要求,應重複上述步驟。

 

·第五步(管理再識別風險):針對應用匿名化技術處理數據後仍然存在的風險,應採取相應的風險緩減措施,例如限制資料用途及僅限授權人員存取等。

 

香港個人資料私隱專員(私隱專員)鐘麗玲表示:「隨著越來越多港澳機構在日常營運中使用AI,在使用及/或分享數據時將個人資料匿名化不但可以提升AI安全及數據安全,亦同時保留數據的實用性。因此,香港私隱專員公署與澳門個人資料保護局協力合作,並聯同其他七個司法管轄區的私隱或數據保障機構共同編撰《個人資料匿名化入門指南》,旨在為港澳地區有意使用匿名化技術處理個人資料的機構提供切實可行的入門指引。為方便機構參考《匿名化指南》,公署與澳門個人資料保護局更將《匿名化指南》翻譯成中文文本,讓讀者更易於理解。」

 

澳門個人資料保護局局長楊崇蔚表示:「個人資料匿名化措施在一定程度上降低了個人資料數據洩露的風險,是解決新技術應用中保護個人資料數據安全的積極措施。澳門個人資料保護局參與此次《匿名化指南》的編撰與聯合翻譯工作充分履行了作為亞太區私隱機構組織傳訊工作組組長的國際合作責任,充分體現了港澳雙方在簽署合作備忘錄後的更緊密合作關係。希望未來將持續推動港澳在個人資料私隱領域方面的緊密合作,以促進粵港澳大灣區的個人資料私隱保護工作。」

 

有關《個人資料匿名化入門指南》的詳情,請參閱澳門個人資料保護局網頁https://www.dspdp.gov.mo。(葡文譯本將於稍後上載至澳門個人資料保護局網頁)

 


廣告
廣告