跳到主要內容
1.2 資料隱私與安全
115-1 科目 35

某市政府規劃釋出市民用電資料供學術研究使用,資料內容包含用電紀錄與部分人口統計欄位。考量資料可能涉及可識別個人之資訊,且須符合個人資料保護相關規範,下列哪一種資料處理方式最為適當?

請選擇一個答案

答案 C

核心概念

開放資料的個資保護,要在「可用性」與「保護力」之間取得平衡。 標準做法是去識別化(De-identification),分兩步: ・先移除直接識別資訊:姓名、身分證字號、地址、電話 ・再對可能造成間接識別的準識別欄位(年齡、性別、區域、職業)做轉換處理:年齡改成級距、地址改成行政區、極端值做泛化 這樣個人就無法被重新指認,同時保留了資料的統計分析價值。
答題技巧

快速判斷技巧:個資題找那個「在資料本身動手、但又保留分析價值」的選項。: ・只靠合約、只靠加密的屬於外圍防護 ・全部刪光的屬於矯枉過正 ・答案通常在中間那個平衡點

易錯陷阱:(D) 加密最容易被誤選,因為它聽起來就是資安標準做法。 要分清楚兩者的層次:加密防的是「傳輸中被攔截」,去識別化防的是「拿到資料的人認出當事人」,本題的風險是後者。