#privacy-documents

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Shidong Pan, Clark LaChance, Zhen Tao, Sepideh Ghanavati

本SoK论文从软件工程视角系统性地综述了隐私文档(如隐私政策)从生成到消费的全生命周期。作者分析了2010至2025年间发表的290篇相关论文,围绕五个核心研究问题展开:隐私文档如何定义与界定、如何生成、如何分析与提取、如何检查不一致性和不合规性、以及如何评估和改进其可用性。研究发现,隐私文档研究已从传统隐私政策扩展到短通知(如隐私标签)和界面级透明机制。基于系统分析,作者识别出15个关键研究趋势和21个开放机会,并进一步提出四个更广泛的研究方向:(i) AI中心平台带来的新兴挑战;(ii) 对多样化和最新数据基础的需求;(iii) 基于大语言模型(LLM)的统一策略-代码分析;(iv) 为最终用户和开发者提供双重可用性。该SoK旨在为隐私政策和隐私文档的未来研究提供共享基础,帮助研究人员和实践者理解现有工作、定位研究空白。对于安全从业者而言,本文提供了隐私合规自动化、隐私文档分析与违规检测等领域的最新研究地图,尤其适合关注隐私工程、合规审计和LLM应用安全的研究人员阅读。

💡 推荐理由: 隐私文档是软件合规与用户知情同意的关键机制。本SoK系统梳理了290篇论文,为蓝队和合规工程师提供隐私文档生命周期研究的结构化全景,有助于定位自动化合规检测、隐私不一致分析和LLM应用的可行方向。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)