標(biāo)準(zhǔn)解讀

《GB/T 45392-2025 數(shù)據(jù)安全技術(shù) 基于個(gè)人信息的自動(dòng)化決策安全要求》是一項(xiàng)國家標(biāo)準(zhǔn),旨在規(guī)范基于個(gè)人信息進(jìn)行自動(dòng)化決策過程中的數(shù)據(jù)安全措施。該標(biāo)準(zhǔn)適用于所有涉及使用個(gè)人信息來進(jìn)行自動(dòng)化決策的組織和個(gè)人,包括但不限于企業(yè)、政府機(jī)構(gòu)等。

標(biāo)準(zhǔn)首先明確了適用范圍與定義,對(duì)關(guān)鍵術(shù)語如“自動(dòng)化決策”、“個(gè)人信息”等進(jìn)行了明確界定。接著,在基本原則部分強(qiáng)調(diào)了透明度、公平性、準(zhǔn)確性以及最小化原則,要求在進(jìn)行自動(dòng)化決策時(shí)必須確保這些原則得到遵守。

對(duì)于數(shù)據(jù)收集階段,《GB/T 45392-2025》規(guī)定了應(yīng)僅收集實(shí)現(xiàn)特定目的所必需的信息,并且需要事先獲得個(gè)人同意(除非法律另有規(guī)定)。此外還特別指出,在收集敏感信息時(shí)需采取額外保護(hù)措施。

關(guān)于數(shù)據(jù)處理環(huán)節(jié),標(biāo)準(zhǔn)提出了幾項(xiàng)具體要求:一是保證算法模型訓(xùn)練過程中使用的數(shù)據(jù)集具有代表性;二是確保決策邏輯清晰可解釋;三是定期審查和測(cè)試系統(tǒng)性能以驗(yàn)證其有效性和公正性。

在結(jié)果輸出方面,《GB/T 45392-2025》強(qiáng)調(diào)了向受影響個(gè)體提供詳細(xì)說明的重要性,包括但不限于決策依據(jù)、可能產(chǎn)生的影響以及申訴渠道等信息。同時(shí)鼓勵(lì)組織建立有效的反饋機(jī)制,以便于用戶能夠就自動(dòng)化決策提出異議并獲得合理回應(yīng)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實(shí)施
  • 暫未開始實(shí)施
  • 2025-03-28 頒布
  • 2025-10-01 實(shí)施
?正版授權(quán)
GB/T 45392-2025數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化決策安全要求_第1頁
GB/T 45392-2025數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化決策安全要求_第2頁
GB/T 45392-2025數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化決策安全要求_第3頁
GB/T 45392-2025數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化決策安全要求_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余16頁可下載查看

下載本文檔

GB/T 45392-2025數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化決策安全要求-免費(fèi)下載試讀頁

文檔簡(jiǎn)介

ICS35030

CCSL.80

中華人民共和國國家標(biāo)準(zhǔn)

GB/T45392—2025

數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化

決策安全要求

Datasecuritytechnology—Securityrequirementsforautomateddecision

makingbasedonpersonalinformation

2025-03-28發(fā)布2025-10-01實(shí)施

國家市場(chǎng)監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T45392—2025

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

概述

4………………………2

自動(dòng)化決策過程

4.1……………………2

自動(dòng)化決策使用的計(jì)算機(jī)程序及其算法

4.2…………3

自動(dòng)化決策處理信息的范圍

4.3………………………3

自動(dòng)化決策的安全風(fēng)險(xiǎn)

4.4……………3

安全原則

5…………………4

通用安全要求

6……………4

算法安全要求

7……………4

算法影響評(píng)估

7.1………………………4

算法安全技術(shù)要求

7.2…………………5

算法安全可信要求

7.3…………………5

算法安全人工介入要求

7.4……………5

保障算法安全的訓(xùn)練和測(cè)試數(shù)據(jù)要求

7.5……………5

算法開發(fā)技術(shù)文檔要求

7.6……………6

算法安全運(yùn)行要求

7.7…………………6

其他要求

7.8……………7

特征生成安全要求

8………………………7

特征生成的個(gè)人信息處理要求

8.1……………………7

特征生成的計(jì)算安全要求

8.2…………8

決策安全要求

9……………8

基本要求

9.1……………8

決策前的告知要求

9.2…………………8

決策中的個(gè)人權(quán)益保障要求

9.3………………………9

自動(dòng)化決策典型場(chǎng)景特別安全要求

10……………………9

教育或職業(yè)機(jī)會(huì)

10.1……………………9

信用貸款或保險(xiǎn)評(píng)估

10.2………………9

社會(huì)福利資格等公共治理領(lǐng)域

10.3……………………9

勞動(dòng)關(guān)系領(lǐng)域

10.4……………………10

特殊群體的自動(dòng)化決策安全要求

10.5………………10

信息推送商業(yè)營(yíng)銷

10.6、………………10

商業(yè)交易

10.7…………………………11

參考文獻(xiàn)

……………………12

GB/T45392—2025

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本文件起草單位北京理工大學(xué)中國信息通信研究院中國電子技術(shù)標(biāo)準(zhǔn)化研究院中國網(wǎng)絡(luò)安全

:、、、

審查技術(shù)與認(rèn)證中心北京抖音信息服務(wù)有限公司北京百度網(wǎng)訊科技有限公司北京尚隱科技有限公

、、、

司北京三快在線科技有限公司貝殼找房北京科技有限公司上海美士達(dá)商務(wù)咨詢有限公司上海杉

、、()、、

涌律師事務(wù)所北京市競(jìng)天公誠律師事務(wù)所北京小桔科技有限公司北京漢華飛天信安科技有限公司

、、、、

攜程旅游信息技術(shù)上海有限公司螞蟻科技集團(tuán)股份有限公司阿里巴巴北京軟件服務(wù)有限公司

()、、()、

北京快手科技有限公司北京京東尚科信息技術(shù)有限公司北京微夢(mèng)創(chuàng)科網(wǎng)絡(luò)技術(shù)有限公司北京騰云

、、、

天下科技有限公司北京市中倫律師事務(wù)所北京外國語大學(xué)中國政法大學(xué)北京電子科技學(xué)院云從

、、、、、

科技集團(tuán)股份有限公司榮耀終端有限公司北京深度求索人工智能基礎(chǔ)技術(shù)研究有限公司

、、、OPPO

廣東移動(dòng)通信有限公司

。

本文件主要起草人洪延青田申葛鑫吳夢(mèng)漪朱曼莉王勁松張朝趙冉冉劉笑岑薛晶

:、、、、、、、、、、

徐全全萬方張凌寒王玎彭根樊華王磊陳湉何延哲劉影葛夢(mèng)瑩王敬周落紅衛(wèi)孫鐵許銳

、、、、、、、、、、、、、、、

張娜李昳婧劉榕顧偉郭建領(lǐng)周楊吳佳蔚呼娜英丁曉強(qiáng)胡立平付艷艷白曉媛石玉珍

、、、、、、、、、、、、、

趙曉娜李軍彭駿濤吳少卿黃蓉范曄梁天翔

、、、、、、。

GB/T45392—2025

數(shù)據(jù)安全技術(shù)基于個(gè)人信息的自動(dòng)化

決策安全要求

1范圍

本文件提出了基于個(gè)人信息的自動(dòng)化決策的基本安全原則規(guī)定了通用安全要求算法安全要求

,、、

特征生成安全要求決策安全要求和自動(dòng)化決策典型場(chǎng)景特別安全要求

、。

本文件適用于開展自動(dòng)化決策的個(gè)人信息處理者規(guī)范其算法開發(fā)特征生成和決策活動(dòng)也適用于

、,

監(jiān)管部門第三方評(píng)估機(jī)構(gòu)對(duì)自動(dòng)化決策進(jìn)行監(jiān)督管理和評(píng)估

、、。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術(shù)個(gè)人信息安全規(guī)范

GB/T35273

信息安全技術(shù)移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序收集個(gè)人信息基本要求

GB/T41391(App)

信息安全技術(shù)網(wǎng)絡(luò)數(shù)據(jù)處理安全要求

GB/T41479

信息安全技術(shù)機(jī)器學(xué)習(xí)算法安全評(píng)估規(guī)范

GB/T42888—2023

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T35273。

31

.

自動(dòng)化決策automateddecisionmaking

通過計(jì)算機(jī)程序自動(dòng)分析和評(píng)估個(gè)人的行為習(xí)慣興趣愛好或者經(jīng)濟(jì)健康和信用狀況等并進(jìn)行

、、,

決策的活動(dòng)

注自動(dòng)化決策可進(jìn)一步分解為特征生成和決策兩個(gè)過程

:。

32

.

個(gè)人特征信息

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評(píng)論

0/150

提交評(píng)論