无论使用哪种欺诈检测算法,它们都越来越受欢迎,因为它们能够利用大量个人数据、进行自动决策和创建配置文件。此类活动可提供竞争优势并影响商业活动。但是,根据 GDPR 第 22 条和第 35 条 [16],这些类型的处理活动需要额外的安全措施来保护 PII。由于不仅已识别人员的数据,而且可识别人员的数据都会受到影响,因此 GDPR 对此类活动提出了严格的要求。例如,在欺诈检测技术的设计和开发过程中,根据 GDPR 第 25 条 [16],设计和默认的数据保护要求企业以这样的方式设计解决方案,即在处理过程中的任何时间点,个人数据流都受到技术和组织措施 (TOM) 的保护,如表 1 所示。云解决方案的集成 - 无论是内部还是外部开发和/或托管 - 都必须额外保护静态和转换中的数据。
主要关键词