In recent decades, privacy-enhancing technologies (PETs) have been recognized as a means of meeting regulatory and user privacy requirements in software systems that process personal data. Despite substantial research efforts, support from regulators, contributions by large technology companies such as Google and Microsoft, and growing interest among software practitioners, the practical adoption of PETs remains limited. Existing research consistently identifies recurring challenges to PETs adoption in SE, such as technical complexity and insufficient training. Despite ongoing research efforts, these challenges largely remain unresolved in practice. In this industrial challenge paper, we apply a practical, requirements engineering (RE)-driven perspective to examine challenges to PET adoption across multiple stakeholder groups (PET developers, integrators, and adopters) as well as across different disciplinary perspectives (engineering, law, and business). We argue that RE can facilitate the adoption of PETs by systematically addressing each of the complementary engineering, business, and legal viewpoints on privacy. Neglecting challenges in any of these viewpoints (e.g., the impact of PETs on software architecture, their business implications, and their contribution to regulatory compliance) can increase the impediments or even lead to implementation failure. In practice, explicit specification of these viewpoints within RE can enable meaningful coordination among stakeholders to more effectively realize the benefits of PETs in software engineering.


翻译:近几十年来,隐私增强技术(PETs)被视为在软件系统中处理个人数据时满足法规和用户隐私需求的一种手段。尽管已有大量研究努力、监管机构的支持、谷歌和微软等大型科技公司的贡献,以及软件从业者日益增长的兴趣,PETs的实际采纳仍十分有限。现有研究一致指出软件工程中PETs采纳面临的反复出现的挑战,例如技术复杂性和培训不足。尽管研究努力持续进行,这些挑战在实践中的大部分仍未解决。在这篇工业挑战论文中,我们采用一种实用的、需求工程(RE)驱动的视角,考察多个利益相关者群体(PET开发者、集成者和采纳者)以及不同学科视角(工程、法律和商业)下PET采纳所面临的挑战。我们认为,RE能够通过系统性地处理隐私的互补工程、商业和法律观点,促进PETs的采纳。忽略其中任一观点中的挑战(例如,PETs对软件架构的影响、其商业含义以及对法规遵从的贡献)可能增加障碍,甚至导致实施失败。在实践中,在RE中明确指定这些观点能够促进利益相关者之间进行有意义的协调,从而更有效地在软件工程中实现PETs的益处。

0
下载
关闭预览

相关内容

软件(中国大陆及香港用语,台湾作软体,英文:Software)是一系列按照特定顺序组织的计算机数据和指令的集合。一般来讲软件被划分为编程语言、系统软件、应用软件和介于这两者之间的中间件。软件就是程序加文档的集合体。
隐私工程白皮书,56pdf
专知会员服务
35+阅读 · 2023年10月5日
《图像数据隐藏技术综述》
专知会员服务
43+阅读 · 2023年3月26日
2022年中国隐私计算行业研究报告(附下载)
专知会员服务
97+阅读 · 2022年5月1日
视频隐私保护技术综述
专知会员服务
35+阅读 · 2022年1月19日
专知会员服务
14+阅读 · 2021年9月14日
《隐私计算白皮书(2021年)》正式发布(附下载链接)
专知会员服务
96+阅读 · 2021年7月22日
「联邦学习隐私保护 」最新2022研究综述
专知
16+阅读 · 2022年4月1日
【专题】美国隐私立法进展的总体分析
蚂蚁金服评论
11+阅读 · 2019年4月25日
谷歌推出新型数据增强算法:AutoAugment
论智
20+阅读 · 2018年6月6日
综述——隐私保护集合交集计算技术研究
计算机研究与发展
22+阅读 · 2017年10月24日
国家自然科学基金
4+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
VIP会员
最新内容
综述 | 世界动作模型:少做梦,多行动
专知会员服务
3+阅读 · 6月23日
美以伊冲突:无人机与人工智能的运用
专知会员服务
4+阅读 · 6月23日
《特种部队在透明战场中的生存力》最新报告
专知会员服务
3+阅读 · 6月23日
综述 | 3D场景图:开放挑战与未来方向
专知会员服务
8+阅读 · 6月22日
21世纪的无人机战争
专知会员服务
4+阅读 · 6月22日
《量子技术的军事任务技术适配与利用》
专知会员服务
5+阅读 · 6月22日
相关VIP内容
隐私工程白皮书,56pdf
专知会员服务
35+阅读 · 2023年10月5日
《图像数据隐藏技术综述》
专知会员服务
43+阅读 · 2023年3月26日
2022年中国隐私计算行业研究报告(附下载)
专知会员服务
97+阅读 · 2022年5月1日
视频隐私保护技术综述
专知会员服务
35+阅读 · 2022年1月19日
专知会员服务
14+阅读 · 2021年9月14日
《隐私计算白皮书(2021年)》正式发布(附下载链接)
专知会员服务
96+阅读 · 2021年7月22日
相关基金
国家自然科学基金
4+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
6+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员