神經資料安全、隱私與密碼學

保護同意的運算

以技術機制使神經資料的使用受限於使用者實際授權的範圍,而非僅依賴政策與信任。這包括對 BCI 應用程式的細緻、限定用途之權限(某應用可呈現哪些刺激、可讀取哪些特徵)、可驗證且可撤銷的同意、附稽核日誌的密碼學式存取控制,以及資料來源追蹤,使下游用途能對照原始授權加以查核。

這個問題因兩件事而更加尖銳:適應性與自我更新的裝置,其行為——連帶其所需資料——會在同意給出之後改變;以及使用者無法選擇不發出的非自願訊號。已提出的方案包括一個可信的 BCI 中介或匿名化層以執行應用權限並過濾附帶洩漏、對演進中的裝置採動態或分階段同意,以及機器可查核的使用政策。這些大體上仍屬設計與雛形階段,且與法律上的神經權利議程相輔相成,而非取而代之。

保護同意的運算與法律及治理互補;對同意的技術性執行,其效力僅及於它所編碼的政策與它所假設的威脅模型。

又称
purpose-limited neural data useverifiable consent