論文の概要: TIRA: An OpenAPI Extension and Toolbox for GDPR Transparency in RESTful
Architectures
- arxiv url: http://arxiv.org/abs/2106.06001v1
- Date: Thu, 10 Jun 2021 18:42:50 GMT
- ステータス: 処理完了
- システム内更新日: 2023-03-27 01:41:27.061997
- Title: TIRA: An OpenAPI Extension and Toolbox for GDPR Transparency in RESTful
Architectures
- Title(参考訳): TIRA: RESTfulアーキテクチャにおけるGDPR透明性のためのOpenAPI拡張とツールボックス
- Authors: Elias Gr\"unewald, Paul Wille, Frank Pallas, Maria C. Borges, Max-R.
Ulbricht
- Abstract要約: 透明性は、どの個人データがどの目的で収集されたか、どのくらいの期間保存されたか、どの当事者が転送されたかに関する情報を提供する。
しかし、実際に透明性を実装するための技術的なアプローチは、まれに考慮される。
1) 透明性を重視したOpenAPI仕様の拡張で、ボトムアップ方式で、個々のサービス記述に透明性関連のアノテーションを組み込むことができ、2) 複数の相互依存サービス間で各情報を集約し、私たちのアプローチを自動CI/CDパイプラインに統合するための高階ツールセットを導入します。
- 参考スコア(独自算出の注目度): 0.0
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Transparency - the provision of information about what personal data is
collected for which purposes, how long it is stored, or to which parties it is
transferred - is one of the core privacy principles underlying regulations such
as the GDPR. Technical approaches for implementing transparency in practice
are, however, only rarely considered. In this paper, we present a novel
approach for doing so in current, RESTful application architectures and in line
with prevailing agile and DevOps-driven practices. For this purpose, we
introduce 1) a transparency-focused extension of OpenAPI specifications that
allows individual service descriptions to be enriched with transparency-related
annotations in a bottom-up fashion and 2) a set of higher-order tools for
aggregating respective information across multiple, interdependent services and
for coherently integrating our approach into automated CI/CD-pipelines.
Together, these building blocks pave the way for providing transparency
information that is more specific and at the same time better reflects the
actual implementation givens within complex service architectures than current,
overly broad privacy statements.
- Abstract(参考訳): 透明性(transparency) - 個人データがどの目的のために収集されたか、どの目的で保存されたか、どの当事者に転送されたか、といった情報の提供は、gdprのような基本となるプライバシー原則の1つです。
しかし、実際に透明性を実装するための技術的なアプローチは、ほとんど考慮されない。
本稿では、現在のRESTfulなアプリケーションアーキテクチャと、一般的なアジャイルおよびDevOps駆動のプラクティスに対応する新しいアプローチを提案する。
この目的のために紹介する
1) 透明性を重視したOpenAPI仕様の拡張で、ボトムアップ方式で、個々のサービス記述を透明性関連のアノテーションで豊かにすることができる。
2) 複数の相互依存サービスにまたがって各情報を集約し、当社のアプローチを自動CI/CDパイプラインに統合するための高次のツールセット。
これらのビルディングブロックは、より具体的で同時に、現在の非常に広いプライバシーステートメントよりも、複雑なサービスアーキテクチャにおける実際の実装成果を反映した透明性情報を提供する方法を舗装しています。
関連論文リスト
- Extending Business Process Management for Regulatory Transparency [0.0]
規制の透明性を特徴とするBPMNへのプラグイン拡張を提供することで、ビジネスプロセスとアプリケーションシステム間のギャップを埋めます。
ビジネスプロセスにおける個人データフローの発見と分析にプロセスマイニング技術を活用します。
論文 参考訳(メタデータ) (2024-06-14T12:08:34Z) - Hook-in Privacy Techniques for gRPC-based Microservice Communication [0.0]
gRPCは現代の分散システムアーキテクチャの中心にあります。
広く採用されているにもかかわらず、gRPCにはトランスポートやトークンベースの認証以上の高度なプライバシ技術がない。
本稿では,このような高度なプライバシ技術をgRPCフレームワークに統合する,新たなアプローチを提案する。
論文 参考訳(メタデータ) (2024-04-08T15:18:42Z) - Provable Privacy with Non-Private Pre-Processing [56.770023668379615]
非プライベートなデータ依存前処理アルゴリズムによって生じる追加のプライバシーコストを評価するための一般的なフレームワークを提案する。
当社のフレームワークは,2つの新しい技術的概念を活用することにより,全体的なプライバシー保証の上限を確立する。
論文 参考訳(メタデータ) (2024-03-19T17:54:49Z) - Transparent Object Tracking with Enhanced Fusion Module [56.403878717170784]
我々は,我々の融合技術を用いて,透明物体追跡のための優れた結果を得る新しいトラッカーアーキテクチャを提案する。
我々の結果とコードの実装はhttps://github.com/kalyan05TOTEM.comで公開されます。
論文 参考訳(メタデータ) (2023-09-13T03:52:09Z) - Hawk: DevOps-driven Transparency and Accountability in Cloud Native
Systems [0.0]
透明性は現代のプライバシー規制の最も重要な原則の1つである。
データコントローラは、個人データの収集、処理、保管、転送に関する正確な情報を提供する必要がある。
論文 参考訳(メタデータ) (2023-06-04T22:09:42Z) - Towards Building the Federated GPT: Federated Instruction Tuning [66.7900343035733]
本稿では,大規模言語モデル(LLM)の命令チューニングのための学習フレームワークとして,FedIT(Federated Instruction Tuning)を紹介する。
我々は,FedITを用いてクライアントの終端における多種多様な命令セットを活用することにより,ローカル命令のみを限定した集中学習に比べ,LLMの性能を向上させることを実証した。
論文 参考訳(メタデータ) (2023-05-09T17:42:34Z) - Enabling Versatile Privacy Interfaces Using Machine-Readable
Transparency Information [0.0]
プライバシには、表示のコンテキスト、個人の好み、およびデータ主題の個人的能力が組み込まれなければならない、と我々は主張する。
データコントローラからデータ対象への透明性情報の提供方法に関する一般的なモデルを提供する。
機械可読な透明性情報を用いて透明性を高める方法と、データコントローラがそれぞれの規制義務を満たす方法を示す。
論文 参考訳(メタデータ) (2023-02-21T20:40:26Z) - A Data-Centric Framework for Composable NLP Workflows [109.51144493023533]
アプリケーションドメインにおける経験的自然言語処理システム(例えば、ヘルスケア、ファイナンス、教育)は、複数のコンポーネント間の相互運用を伴う。
我々は,このような高度なNLPの高速な開発を支援するために,統一的なオープンソースフレームワークを構築した。
論文 参考訳(メタデータ) (2021-03-02T16:19:44Z) - Dimensions of Transparency in NLP Applications [64.16277166331298]
aiシステムに関する記述とコミュニケーションに関する幅広い透明性が望ましいと考えられている。
以前の研究は、システムの透明性向上とユーザの混乱の間にトレードオフが存在することを示唆している。
論文 参考訳(メタデータ) (2021-01-02T11:46:17Z) - TILT: A GDPR-Aligned Transparency Information Language and Toolkit for
Practical Privacy Engineering [0.0]
TILTは透明性情報を表すために設計された透明性情報言語およびツールキットである。
形式的な透明性言語に必要なものを特定するために、透明性義務を詳細に分析する。
そこで本研究では,形式言語を規定し,それぞれに完全に実装されたツールキットを提案する。
論文 参考訳(メタデータ) (2020-12-18T18:45:04Z) - Petri Nets with Parameterised Data: Modelling and Verification (Extended
Version) [67.99023219822564]
我々は、カタログネットと呼ばれるカラーペトリネットの拡張を紹介し、研究し、このタイプのプロセスを捉える2つの重要な特徴を提供する。
我々は、新しい価値注入が特に扱いにくい機能であることを示し、それを改ざんするための戦略について議論する。
論文 参考訳(メタデータ) (2020-06-11T17:26:08Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。