去识别化是应用于数据集的过程,目的是防止或限制个人、受保护群体和机构的信息风险,同时仍允许进行有意义的统计分析。政府机构可以使用去识别化来降低与收集、处理、存档、分发或发布政府数据相关的隐私风险。此前,NISTIR 8053《个人信息的去识别化》[51] 对去识别化和重新识别化技术进行了调查。本文件为希望使用去识别化的政府机构提供了具体指导。在使用去识别化之前,机构应评估其使用去识别化的目标以及去识别化可能造成的潜在风险。机构应决定去识别化发布模型,例如发布去识别化数据、发布基于已识别数据的合成数据或提供包含去识别化的查询界面。机构可以成立一个披露审查委员会来监督去身份识别过程。他们还可以采用具有可衡量绩效水平的去身份识别标准,并进行重新识别研究,以评估与去身份识别相关的风险。有几种具体的去身份识别技术可供选择,包括通过删除标识符和转换准标识符以及使用正式隐私模型进行去身份识别。执行去身份识别的人