GB/T 45392-2025 数据安全技术 基于个人信息的自动化决策安全要求

国家标准

标准编号:GB/T 45392-2025

标准名称:数据安全技术 基于个人信息的自动化决策安全要求

英文名称:Data security technology—Security requirements for automated decision making based on personal information

发布日期:2025-03-28

实施日期:2025-10-01

提出单位:全国网络安全标准化技术委员会

归口单位:全国网络安全标准化技术委员会

批准发布部门:国家标准委

起草人

洪延青、田申、朱曼莉、王劲松、刘笑岑、薛晶、张凌寒、王玎、王磊、陈湉、葛梦莹、王敬周、许锐、张娜、顾伟、郭建领、呼娜英、丁晓强、白晓媛、石玉珍、彭骏涛、吴少卿、梁天翔、葛鑫、吴梦漪、张朝、赵冉冉、徐全全、万方、彭根、樊华、何延哲、刘影、落红卫、孙铁、李昳婧、刘榕、周杨、吴佳蔚、胡立平、付艳艳、赵晓娜、李军、黄蓉、范晔

起草单位

北京理工大学、中国电子技术标准化研究院、北京抖音信息服务有限公司、北京尚隐科技有限公司、贝壳找房(北京)科技有限公司、上海杉涌律师事务所、北京小桔科技有限公司、携程旅游信息技术(上海)有限公司、阿里巴巴(北京)软件服务有限公司、北京京东尚科信息技术有限公司、北京腾云天下科技有限公司、北京外国语大学、北京电子科技学院、荣耀终端有限公司、OPPO广东移动通信有限公司、中国信息通信研究院、中国网络安全审查技术与认证中心、北京百度网讯科技有限公司、北京三快科技有限公司、上海美士达商务咨询有限公司、北京市竞天公诚律师事务所、北京汉华飞天信安科技有限公司、蚂蚁科技集团股份有限公司、北京快手科技有限公司、北京微梦创科网络技术有限公司、北京市中伦律师事务所、中国政法大学、云从科技集团股份有限公司、北京深度求索人工智能基础技术研究有限公司

标准范围

本文件提出了基于个人信息的自动化决策的基本安全原则,规定了通用安全要求、算法安全要求、特征生成安全要求、决策安全要求和自动化决策典型场景特别安全要求。

本文件适用于开展自动化决策的个人信息处理者规范其算法开发、特征生成和决策活动,也适用于监管部门、第三方评估机构对自动化决策进行监督、管理和评估。

标准文档截图

下载信息


立即下载标准文件

大家都在看