#health-data

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ruizhe Wang 0003, Roberta De Viti, Aarushi Dubey, Elissa M. Redmiles

本研究聚焦于自愿捐赠私人健康数据用于利他目的(如支持医学研究)时,隐私保障机制对人们捐赠意愿的影响。尽管数据捐赠是常见实践,但对数据滥用和泄露的担忧可能阻碍公众参与。隐私增强技术(PETs)旨在通过提供隐私保证来缓解这些担忧,从而促进安全、私密的数据共享。作者通过一项基于情景问卷(vignette survey)的在线实验,招募了494名美国参与者,系统考察了四种通用隐私保证(数据过期、匿名化、目的限制、访问控制)对捐赠意愿的影响。研究还探索了两种验证这些保证的机制:自我审计和专家审计,并控制了人口统计特征以及数据收集者类型(营利机构与非营利机构)等混杂因素。实验设计采用情境模拟,让参与者评估在不同隐私保证条件下向不同类型机构捐赠医疗数据用于新疗法开发的意愿。主要发现包括:第一,受访者对非营利机构抱有先验的高隐私期望,因此明确列出隐私保护条款对其整体感知几乎没有额外影响;第二,对于营利机构,提供隐私保证能够显著提升受访者的隐私期望,使其接近非营利机构的水平,这意味着隐私保证在一定程度上弥补了机构类型带来的信任差距;第三,尽管技术社区普遍认为审计(尤其是专家审计)可以增强对PET保证的信任,但研究结果显示,关于审计机制的透明度对受访者感知的影响有限,这出乎技术社区预期。作者强调这些发现的风险:如果公众对非营利机构过度信任而忽视实际隐私风险,或对审计机制的有效性抱有过高期望,都可能导致隐私保护流于形式。研究呼吁未来需要跨学科努力,弥合技术社区与终端用户对PET审计有效性的认知差距。该论文适合隐私保护研究者、健康数据治理政策制定者以及PET设计者阅读,其方法可为后续相关实证研究提供参考。

💡 推荐理由: 该研究揭示了隐私保证在不同类型数据收集者间的差异化效果,挑战了审计机制能显著提升信任的假设。对安全从业者而言,理解用户对隐私保护的先验期望和审计认知偏差,有助于设计更符合实际需求的数据共享方案和透明化机制。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)