跳到主要內容
1.2 資料隱私與安全
115-2 科目 17

某交通局計劃將公車乘客刷卡資料提供給學術機構進行通勤模式研究,該資料包含卡號、上下車時間、路線編號等欄位,且需保留跨時間追蹤同一乘客行為能力。為保護乘客隱私,下列哪種處理方式最符合個人資料保護法的去識別化要求?

請選擇一個答案

答案 D

核心概念

這題要同時滿足兩個看似衝突的條件——保護隱私(無法回推是誰)以及保留跨時間追蹤同一乘客的能力(同一個人在不同天的紀錄要能串起來)。解法是化名化(Pseudonymization):同一張卡號一律替換成同一組隨機編號,所以研究者仍能看出「編號 A7X3 這個人週一到週五都搭同一條路線」,但因為不保留任何對應關係,誰也無法反推回真實卡號。
答題技巧

快速判斷技巧:題目給了兩個條件(隱私 + 保留追蹤能力),就用兩把刀砍——先砍掉無法追蹤的(A、C),再砍掉可還原的(B),剩下的就是答案。

易錯陷阱:(B) 最有迷惑性,因為雜湊聽起來很專業很安全。關鍵在後半句「保留對照表」——只要對照表存在,去識別化就不成立,因為隨時可以還原回個人。