論文の概要: Multiparty Session Types for GDPR Purpose Compliance
- arxiv url: http://arxiv.org/abs/2607.20190v1
- Date: Wed, 22 Jul 2026 14:15:41 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-23 18:51:38.10888
- Title: Multiparty Session Types for GDPR Purpose Compliance
- Title(参考訳): GDPR対応のための多党セッションタイプ
- Authors: Evangelia Vanezi, Dimitrios Kouzapas, Anna Philippou,
- Abstract要約: 分散システムのための形式的で目的対応のフレームワークを紹介します。
フレームワーク内のシステム実装は、分散相互作用のセマンティクスをキャプチャーし、一級エンティティとしてプライベートデータを特徴付ける計算を用いて特定される。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The General Data Protection Regulation (GDPR) establishes purpose limitation as a fundamental constraint on personal data processing: personal data must be collected, stored, and processed strictly in accordance with explicitly specified purposes. Therefore, systems are required not only to declare the purposes under which personal data are processed, but also to ensure that their runtime behaviour remains aligned with the declared purposes. Yet, in mainstream software engineering practice, purposes are often treated as informal declarations, largely disconnected from system behaviour and, therefore, not amenable to rigorous reasoning about purpose compliance. This gap becomes particularly problematic in distributed systems, where personal data may flow across multiple entities and evolve through complex communication patterns. To address this challenge, recent works propose a more elaborate treatment of purposes based on structured, action-oriented representations of the data-processing interactions involved in their fulfilment. Building on these insights, we introduce a formal, purpose-aware framework grounded in multiparty session types in which purposes are modelled as structured interaction protocols among system entities. Within our framework, system implementations are specified using a process calculus that captures the semantics of distributed interactions and features private data as a first-class entity. Furthermore, we define a type system that verifies compliance between declared purposes and system models, and we establish subject reduction and purpose fidelity results, thereby ensuring that well-typed systems do not deviate from their specified purposes during execution. We demonstrate our approach through a case study involving a healthcare system. Ultimately, our objective is to evolve this formal framework into a software-engineering-oriented approach that unifies purpose modelling and compliance verification within a lifecycle-driven methodology, thus enabling a practically applicable privacy-by-design process.
- Abstract(参考訳): GDPR(General Data Protection Regulation)は、個人データ処理の基本的な制約として、目的の制限を定めている。
したがって、システムは個人データが処理される目的を宣言するだけでなく、その実行時の動作が宣言された目的と一致し続けることを保証する必要がある。
しかし、主流のソフトウェアエンジニアリングの実践では、目的はしばしば非公式な宣言として扱われ、主にシステムの振る舞いから切り離されているため、目的の遵守に関する厳格な推論には耐えられない。
このギャップは、複数のエンティティをまたいで個人データが流れ、複雑な通信パターンを通して進化する分散システムにおいて特に問題となる。
この課題に対処するために、最近の研究は、その充足に関わるデータ処理相互作用の構造的、アクション指向の表現に基づく、より精巧な目的の扱いを提案する。
これらの知見に基づいて,多人数セッション型を基盤として,システムエンティティ間の構造化インタラクションプロトコルとして目的をモデル化する,形式的,目的対応のフレームワークを導入する。
フレームワーク内では、分散相互作用のセマンティクスをキャプチャするプロセス計算を用いてシステム実装を指定し、一級エンティティとしてプライベートデータを特徴付ける。
さらに、宣言された目的とシステムモデル間のコンプライアンスを検証した型システムを定義し、対象の縮小と目的の忠実度を確定し、適切な型付けされたシステムが実行中に特定の目的から逸脱しないようにする。
医療システムに関わるケーススタディを通じて、我々のアプローチを実証する。
最終的に私たちの目標は、この形式的なフレームワークをソフトウェアエンジニアリング指向のアプローチに進化させ、ライフサイクル駆動の方法論で目的モデリングとコンプライアンスの検証を統合することで、実用的なプライバシ・バイ・デザインプロセスを可能にすることです。
関連論文リスト
- Phantoms and Disclosures: a Causal Framework for Auditing Synthetic Data [56.86147283213652]
データ開示の検出と説明を目的とした,カスタマイズ可能な実証監査フレームワークを提案する。
本フレームワークでは,ユーザの情報を直接再現する「真の開示」と,ユーザのデータを偶発的に生成する「幻の開示」とを区別する機構を導入する。
論文 参考訳(メタデータ) (2026-06-15T16:54:02Z) - The Model Is Not the Product: A Dual-Pillar Architecture for Local-First Psychological Coaching [51.56484100374058]
本報告では,iOS アプリケーションである Psych LM について紹介する。
Psych LMは、動作およびライフコーチングアプリケーション用に設計された、目的に構築された、ローカルファーストのランタイム内で、ローカル、オンデバイス言語モデルを実行する。
論文 参考訳(メタデータ) (2026-05-23T05:49:11Z) - Structuring Reasoning for Complex Rules Beyond Flat Representations [37.11501169845084]
我々は、専門家による推論プロセスに触発された新しいフレームワークを提案する。
Dynamic Adjudication template(DAT)は、推論メカニズムを3つの方法論的なステージに構成する。
DATは、複雑なルールベースのタスクにおいて、従来のChain-of-Thought(CoT)アプローチよりも一貫して優れています。
論文 参考訳(メタデータ) (2025-10-01T04:10:13Z) - Lawful and Accountable Personal Data Processing with GDPR-based Access and Usage Control in Distributed Systems [0.0]
本稿では,データ処理活動の合法性に関する法的議論を確立するための,自動規範推論のためのケースジェネリック手法を提案する。
議論は、プライバシーの専門家によるケース固有の法的資格に基づいて確立され、人間をループに導く。
GPDRから抽出した要求に対して、結果のシステムは設計され、批判的に評価される。
論文 参考訳(メタデータ) (2025-03-10T10:49:34Z) - Semantic Integrity Constraints: Declarative Guardrails for AI-Augmented Data Processing Systems [39.23499993745249]
セマンティッククエリにおけるLLM出力に対する正当性条件を指定・強制するためのセマンティック整合性制約(SIC)を導入する。
SICは、従来のデータベース整合性制約をセマンティックセッティングに一般化し、グラウンド、サウンドネス、排他といった一般的なタイプの制約をサポートする。
本稿では,SICをクエリ計画と実行環境に統合するシステム設計について述べる。
論文 参考訳(メタデータ) (2025-03-01T19:59:25Z) - Towards an Enforceable GDPR Specification [49.1574468325115]
プライバシ・バイ・デザイン(PbD)は、EUなどの現代的なプライバシー規制によって規定されている。
PbDを実現する1つの新しい技術は強制(RE)である
法律規定の正式な仕様を作成するための一連の要件と反復的な方法論を提示する。
論文 参考訳(メタデータ) (2024-02-27T09:38:51Z) - Object-Centric Conformance Alignments with Synchronization (Extended Version) [57.76661079749309]
対象中心のペトリネットが一対多の関係を捉える能力と,その同一性に基づいたオブジェクトの比較と同期を行う識別子を持つペトリネットの能力を組み合わせた,新たな形式主義を提案する。
我々は、満足度変調理論(SMT)の符号化に基づく、そのようなネットに対する適合性チェック手法を提案する。
論文 参考訳(メタデータ) (2023-12-13T21:53:32Z) - Learning to Limit Data Collection via Scaling Laws: Data Minimization
Compliance in Practice [62.44110411199835]
我々は機械学習法における文献に基づいて、データとシステム性能を結びつけるデータ解釈に基づく収集を制限するフレームワークを提案する。
我々は、性能曲線微分に基づくデータ最小化基準を定式化し、有効かつ解釈可能な分数法法技術を提供する。
論文 参考訳(メタデータ) (2021-07-16T19:59:01Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。