跳到主要內容
1.2 資料隱私與安全
115-1 科目 35

某市政府規劃釋出市民用電資料供學術研究使用,資料內容包含用電紀錄與部分人口統計欄位。考量資料可能涉及可識別個人之資訊,且須符合個人資料保護相關規範,下列哪一種資料處理方式最為適當?

請選擇一個答案

答案 C

核心概念

開放資料的個資保護,要在「可用性」與「保護力」之間取得平衡。標準做法是去識別化(De-identification):先移除直接識別資訊(姓名、身分證字號、地址、電話),再對可能造成間接識別的準識別欄位(年齡、性別、區域、職業)做轉換處理——年齡改成級距、地址改成行政區、極端值做泛化,讓個人無法被重新指認,同時保留資料的統計分析價值。
答題技巧

快速判斷技巧:個資題找那個「在資料本身動手、但又保留分析價值」的選項。只靠合約、只靠加密的屬於外圍防護;全部刪光的屬於矯枉過正;答案通常在中間那個平衡點。

易錯陷阱:(D) 加密最容易被誤選,因為它聽起來就是資安標準做法。要分清楚兩者的層次:加密防的是「傳輸中被攔截」,去識別化防的是「拿到資料的人認出當事人」——本題的風險是後者。