論文の概要: A First Look at the General Data Protection Regulation (GDPR) in
Open-Source Software
- arxiv url: http://arxiv.org/abs/2401.14629v1
- Date: Fri, 26 Jan 2024 03:49:13 GMT
- ステータス: 処理完了
- システム内更新日: 2024-01-29 16:02:51.236815
- Title: A First Look at the General Data Protection Regulation (GDPR) in
Open-Source Software
- Title(参考訳): オープンソースソフトウェアにおけるGDPR(General Data Protection Regulation)について
- Authors: Lucas Franke and Huayu Liang and Aaron Brantly and James C Davis and
Chris Brown
- Abstract要約: このポスターは、オープンソースソフトウェアにおける規制されたデータ保護に関する研究について記述している。
彼らの経験を理解するために、オープンソース開発者を調査しました。
我々は、ポリシー関連のコンプライアンスリソースの改善を要求します。
- 参考スコア(独自算出の注目度): 4.844017045823075
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: This poster describes work on the General Data Protection Regulation (GDPR)
in open-source software. Although open-source software is commonly integrated
into regulated software, and thus must be engineered or adapted for compliance,
we do not know how such laws impact open-source software development.
We surveyed open-source developers (N=47) to understand their experiences and
perceptions of GDPR. We learned many engineering challenges, primarily
regarding the management of users' data and assessments of compliance. We call
for improved policy-related resources, especially tools to support data privacy
regulation implementation and compliance in open-source software.
- Abstract(参考訳): 本稿では,オープンソースソフトウェアにおける一般データ保護規則(gdpr)に関する研究について述べる。
オープンソースソフトウェアは一般的に規制されたソフトウェアに統合されているため、コンプライアンスのために設計や適応が必要となるが、そのような法律がオープンソースソフトウェア開発にどのように影響するかはわからない。
GDPRの経験と認識を理解するために、オープンソース開発者(N=47)を調査した。
主にユーザのデータ管理とコンプライアンスの評価に関して、多くのエンジニアリング上の課題を学びました。
ポリシー関連のリソース、特にオープンソースのソフトウェアでデータプライバシー規制の実装とコンプライアンスをサポートするツールの改善を求めています。
関連論文リスト
- Seeker: Enhancing Exception Handling in Code with LLM-based Multi-Agent Approach [54.03528377384397]
現実世界のソフトウェア開発では、不適切な例外処理がコードの堅牢性と信頼性に重大な影響を与えます。
コードにおける例外処理を改善するために,大規模言語モデル (LLM) の利用について検討する。
例外処理のエキスパート開発者戦略にインスパイアされたマルチエージェントフレームワークであるSeekerを提案する。
論文 参考訳(メタデータ) (2024-10-09T14:45:45Z) - An Overview and Catalogue of Dependency Challenges in Open Source Software Package Registries [52.23798016734889]
この記事では、OSSパッケージやライブラリに依存する依存関係関連の課題のカタログを提供する。
このカタログは、これらの課題を理解し、定量化し、克服するために行われた経験的研究に関する科学文献に基づいている。
論文 参考訳(メタデータ) (2024-09-27T16:20:20Z) - An Exploratory Mixed-Methods Study on General Data Protection Regulation (GDPR) Compliance in Open-Source Software [4.2610816955137]
欧州連合(EU)の一般データ保護規則では、ソフトウェア開発者はユーザーのデータと相互作用するプライバシー要件を満たす必要がある。
先行研究は、そのような法律が開発に与える影響を説明しているが、商用ソフトウェアの場合のみである。
論文 参考訳(メタデータ) (2024-06-20T20:38:33Z) - Towards an Enforceable GDPR Specification [49.1574468325115]
プライバシ・バイ・デザイン(PbD)は、EUなどの現代的なプライバシー規制によって規定されている。
PbDを実現する1つの新しい技術は強制(RE)である
法律規定の正式な仕様を作成するための一連の要件と反復的な方法論を提示する。
論文 参考訳(メタデータ) (2024-02-27T09:38:51Z) - FAIR-USE4OS: Guidelines for Creating Impactful Open-Source Software [0.41942958779358663]
本稿では、FAIR(Findable, Accessible, Interoperable, Reusable)ガイドラインを拡張し、ソフトウェアがオープンソースにおけるベストプラクティスに準拠しているかどうかを評価するための基準を提供する。
FAIR-USE4OSガイドラインは、資金提供者と研究者がオープンソースソフトウェアプロジェクトをより効果的に評価し、計画することを可能にする。
論文 参考訳(メタデータ) (2024-02-05T09:15:20Z) - Helping Code Reviewer Prioritize: Pinpointing Personal Data and its
Processing [0.9238700679836852]
我々は、コードレビュアーが個人データに関連する作業の優先順位付けを支援するために、2つの専門的なビューを設計しました。
当社のアプローチは、4つのオープンソースGitHubアプリケーションで評価され、個人データフローを識別する精度が0.87であることを示した。
このソリューションは、ROPA(Record of Processing Activity)のようなプライバシ関連の分析タスクの効率を高めるために設計されており、リソースの保存、時間節約、コードレビュアーの生産性向上を目的としている。
論文 参考訳(メタデータ) (2023-06-20T12:30:46Z) - Outsourcing Training without Uploading Data via Efficient Collaborative
Open-Source Sampling [49.87637449243698]
従来のアウトソーシングでは、デバイスデータをクラウドサーバにアップロードする必要がある。
我々は、公開および異種ソースから収集された膨大なデータセットである、広く利用可能なオープンソースデータを活用することを提案する。
我々は,オープンソースデータからクラウドトレーニングのためのプロキシデータセットを構築するための,ECOS(Efficient Collaborative Open-source Sampling)と呼ばれる新しい戦略を開発した。
論文 参考訳(メタデータ) (2022-10-23T00:12:18Z) - NL2GDPR: Automatically Develop GDPR Compliant Android Application
Features from Natural Language [28.51179772165298]
NL2はBaidu Cognitive Computing Labが開発した情報抽出ツールである。
プライバシー中心の情報を生成し、プライバシーポリシーを生成する。
個人記憶プロセス、データプロセス、およびタイプに関連するポリシーの92.9%の識別を達成できる。
論文 参考訳(メタデータ) (2022-08-29T04:16:50Z) - Distributed Machine Learning and the Semblance of Trust [66.1227776348216]
フェデレートラーニング(FL)により、データ所有者はデータを共有することなく、データガバナンスを維持し、モデルトレーニングをローカルで行うことができる。
FLと関連する技術は、しばしばプライバシー保護と表現される。
この用語が適切でない理由を説明し、プライバシの形式的定義を念頭に設計されていないプロトコルに対する過度な信頼に関連するリスクを概説する。
論文 参考訳(メタデータ) (2021-12-21T08:44:05Z) - Towards Utility-based Prioritization of Requirements in Open Source
Environments [51.65930505153647]
本稿では、ユーティリティベースの優先順位付けアプローチを使用して、従来およびオープンソース要件エンジニアリングシナリオのコントリビュータをサポートする方法を示します。
例として、ユーティリティベースの優先順位付けプロセスで依存関係をどのように考慮できるかを示します。
論文 参考訳(メタデータ) (2021-02-17T09:05:54Z) - Why are Developers Struggling to Put GDPR into Practice when Developing
Privacy-Preserving Software Systems? [3.04585143845864]
一般データ保護法は、ユーザデータの保護方法に関するガイドラインを提供する。
これまでの研究は、開発者がプライバシをソフトウェアシステムに埋め込むのを妨げるものを探究してきた。
本稿では,ソフトウェア開発者が法律を遵守するソフトウェアアプリケーションの実装を妨げている問題について検討する。
論文 参考訳(メタデータ) (2020-08-07T04:34:08Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。