Mahremiyet
Privacy
D5
Mahremiyet, kişiler hakkında bilginin işlenmesi ve korunmasıyla ilişkili kişilerin menfaatleri ve haklarıyla ilgilidir.
İnceleme durumu: 2027-02-24
Teknik açıklama
Mahremiyet risk yönetimi, veri işlemenin kişiler için nasıl sorunlu etkiler yaratabileceğini ve kurumun bu işlemeyi nasıl yönettiğini, kontrol ettiğini, hakkında iletişim kurduğunu ve koruduğunu ele alır.
Kavramsal sınırlar
Mahremiyet gizlilik, güvenlik, anonimlik, rıza veya belirli bir hukuki rejime uyumla aynı şey değildir.
Sağlayıcıdan bağımsız örnek
Bir yapay zekâ asistanını değerlendirmek için müşteri mesajlarını kullanmadan önce ekip, işleme amacını belirleyebilir, erişimi sınırlayabilir, saklama seçimlerini belgeleyebilir ve ilgili işleme bilgisini iletebilir.
Sınırlılıklar
Mahremiyet çerçevesi risk yönetimini destekler; ancak her yargı alanında hukuki uyumu tek başına belirlemez.
İlişkili kavramlar
Atomik iddialar ve kanıt
1.1NIST Privacy Framework: A Tool for Improving Privacy through Enterprise Risk Management, Version 1.0
- Kaynak
- NIST Privacy Framework: A Tool for Improving Privacy through Enterprise Risk Management, Version 1.0
- Kaynak rolü
- Yetkili kaynak
- Tam konum
- Executive Summary, printed pp. i-ii, and Section 2.1, printed pp. 6-7
- Desteklenen iddia
- NIST Mahremiyet Çerçevesi, kurumların veri işlemeden kaynaklanan mahremiyet riskini Identify-P, Govern-P, Control-P, Communicate-P ve Protect-P işlevleriyle belirlemesine ve yönetmesine yardımcı olmak için tasarlanmıştır.
- Son doğrulama
- Gözden geçirme tarihi
- Kapsam sınırlaması
- NIST, çerçevenin hukuk gücünde olmadığını ve yargı alanına özgü uyum tespiti olmadığını belirtir.
1.2OECD AI Principles
- Kaynak
- OECD AI Principles
- Kaynak rolü
- Yetkili kaynak
- Tam konum
- Human rights and democratic values, including fairness and privacy
- Desteklenen iddia
- NIST Mahremiyet Çerçevesi, kurumların veri işlemeden kaynaklanan mahremiyet riskini Identify-P, Govern-P, Control-P, Communicate-P ve Protect-P işlevleriyle belirlemesine ve yönetmesine yardımcı olmak için tasarlanmıştır.
- Son doğrulama
- Gözden geçirme tarihi
- Kapsam sınırlaması
- NIST, çerçevenin hukuk gücünde olmadığını ve yargı alanına özgü uyum tespiti olmadığını belirtir.
2.1NIST Privacy Framework: A Tool for Improving Privacy through Enterprise Risk Management, Version 1.0
- Kaynak
- NIST Privacy Framework: A Tool for Improving Privacy through Enterprise Risk Management, Version 1.0
- Kaynak rolü
- Yetkili kaynak
- Tam konum
- Section 1.2.1, printed pp. 3-4, and Section 2.1, printed pp. 6-7
- Desteklenen iddia
- NIST, mahremiyet riskinin yönetimini; Protect-P işlevinin özellikle odaklandığı siber güvenlikle ilişkili mahremiyet olaylarından ayırır.
- Son doğrulama
- Gözden geçirme tarihi
- Kapsam sınırlaması
- Bu ayrım mahremiyet ile güvenliği ilişkisiz kılmaz; onları aynı şey olarak ele almaktan kaçınır.
2.2OECD AI Principles
- Kaynak
- OECD AI Principles
- Kaynak rolü
- Yetkili kaynak
- Tam konum
- Human rights and democratic values, including fairness and privacy; Robustness, security and safety
- Desteklenen iddia
- NIST, mahremiyet riskinin yönetimini; Protect-P işlevinin özellikle odaklandığı siber güvenlikle ilişkili mahremiyet olaylarından ayırır.
- Son doğrulama
- Gözden geçirme tarihi
- Kapsam sınırlaması
- Bu ayrım mahremiyet ile güvenliği ilişkisiz kılmaz; onları aynı şey olarak ele almaktan kaçınır.