美国国家标准技术研究院(NIST)本月发布了一个自愿性在线隐私框架,通过设计概念支持隐私以实现更好的隐私工程实践,并帮助组织保护个人隐私。
NIST与公共和私营部门的组织和个人利益相关方合作发布的文件,标题是《NIST隐私框架:通过企业风险管理改善隐私的工具》,该文件通过以下具体方式支持组织:
通过支持产品和服务设计或部署中的道德决策,优化利用数据,同时将对个人隐私和整个社会的不利影响降至最低,从而建立客户的信任;
履行当前的合规义务,以及面向未来的产品和服务,以在不断变化的技术和政策环境中履行这些义务;
促进与个人、业务合作伙伴、评估人员和监管机构就隐私实践进行沟通。
根据NIST的说法,该隐私框架通过基于风险和结果的方法,提供足够的灵活性来满足多样化的隐私需求,实现更具创新性和有效性的解决方案,更好地为个人和组织服务,并与人工智能和物联网(IoT)等技术趋势保持同步。
该文件表示,采用现行的和新制定的标准将实现规模经济,并推动系统、产品和服务的开发,以满足确定的市场需求,同时考虑到个人的隐私需求。