Privacy Daily

PRIVACYDAILY n. 232 – 14.12.2023

VERSIONE ITALIANA

USA, IL NIST PUBBLICA UNA GUIDA SULLA PRIVACY DIFFERENZIALE IN OTTEMPERANZA ALL’ORDINE ESECUTIVO DI BIDEN

Il National Institute of Standards and Technology degli Stati Uniti ha pubblicato una guida nella quale l’utilizzo della privacy differenziale diventa misura di miglioramento della privacy. Questa guida fa parte del lavoro del NIST relativo all’ intelligenza artificiale e al suo utilizzo come da  mandato del presidente degli Stati Uniti Joe Biden, che chiedeva espressamente una valutazione “dell’efficacia delle protezioni differenziate per la garanzia della privacy, anche per l’intelligenza artificiale”. La privacy differenziale prevede l’utilizzo di un “algoritmo matematico” in aggiunta ad un set di dati per evitare di rivelare l’identità degli interessati.

https://iapp.org/news/a/nist-issues-guide-on-differential-privacy/


UK, IL MINISTERO DELLA DIFESA E’ STATO MULTATO DALL’ICO PER AVER DIVULGATO I DATI DI ALCUNI CITTADINI AFGHANI DOPO L’INVASIONE DEI TALEBANI

L’Information Commissioner’s Office ha multato il Ministero della difesa del Regno Unito per aver divulgato i dati personali delle persone che sono state  evacuate dall’Afghanistan. Nel 2021 dopo che i talebani hanno preso il controllo dell’Afghanistan il Ministero della Difesa ha inviato un’e-mail a una lista di distribuzione di cittadini afghani idonei all’evacuazione, si è appreso però che indirizzi e-mail potrebbero essere visti da tutti i destinatari. Cinquantacinque persone avevano immagini in miniatura sui loro profili e-mail e due persone hanno “risposto a tutti” all’intero elenco di destinatari, con uno di loro che ha fornito la propria posizione. Ma ai sensi della legge sulla protezione dei dati del Regno Unito, le organizzazioni devono disporre di misure tecniche e organizzative appropriate per evitare di divulgare le informazioni delle persone in modo inappropriato.

https://www.forbes.com/sites/emmawoollacott/2023/12/13/uk-defense-ministry-fined-for-egregious-afghanistan-data-breach/


INDIA, NUOVO SISTEMA DI RICONOSCIMENTO FACCIALE BASATO SULLA AI PER IDENTIFICARE TERRORISTI E CRIMINALI

La polizia nel territorio di Jammu e Kashmir avrà un sistema di riconoscimento facciale basato sull’intelligenza artificiale installato nei punti di ingresso per rilevare quelli che sono stati definiti “ elementi antisociali”. Il primo sistema di riconoscimento facciale basato sull’intelligenza artificiale è stato installato nel distretto di Kishtwar ed è stato progettato per identificare e tracciare le persone coinvolte in attività criminali, tra cui terroristi, lavoratori di terra (OGW), latitanti, ladri e trafficanti di droga. L’adozione di questa tecnologia è in linea con l’impegno a impiegare soluzioni innovative per garantire la sicurezza pubblica.

https://www.msn.com/en-in/money/news/ai-based-facial-recognition-system-in-j-k-to-identify-terrorists-criminals/ar-AA1loo7Q


ENGLISH VERSION

USA, NIST PUBLISHES GUIDE ON DIFFERENTIAL PRIVACY IN COMPLIANCE WITH BIDEN’S EXECUTIVE ORDER

The US National Institute of Standards and Technology has published a guide in which the use of differential privacy becomes a privacy enhancement measure. This guidance is part of NIST’s work on artificial intelligence and its use as mandated by US President Joe Biden, who specifically called for an assessment of “the effectiveness of differential privacy protections, including for artificial intelligence”. Differential privacy involves the use of a ‘mathematical algorithm’ in addition to a dataset to avoid revealing the identity of data subjects.

https://iapp.org/news/a/nist-issues-guide-on-differential-privacy/


UK, MINISTRY OF DEFENCE WAS FINED BY ICO FOR DISCLOSING THE DATA OF SOME AFGHAN CITIZENS AFTER TALEBANI INVASION

The Information Commissioner’s Office fined the UK Ministry of Defence for disclosing the personal data of people who were evacuated from Afghanistan. In 2021 after the Taliban took control of Afghanistan, the MoD sent an e-mail to a distribution list of Afghan citizens eligible for evacuation, it was learnt however that e-mail addresses could be seen by all recipients. Fifty-five people had thumbnail images on their e-mail profiles and two people ‘replied to all’ the entire list of recipients, with one of them providing their location. But under the UK Data Protection Act, organisations must have appropriate technical and organisational measures in place to avoid disclosing people’s information inappropriately.

https://www.forbes.com/sites/emmawoollacott/2023/12/13/uk-defense-ministry-fined-for-egregious-afghanistan-data-breach/


INDIA, NEW AI-BASED FACIAL RECOGNITION SYSTEM TO IDENTIFY TERRORISTS AND CRIMINALS

The police in the territory of Jammu and Kashmir will have an artificial intelligence-based facial recognition system installed at entry points to detect what have been termed ‘anti-social elements’. The first artificial intelligence-based facial recognition system has been installed in the Kishtwar district and is designed to identify and track persons involved in criminal activities, including terrorists, land workers (OGWs), fugitives, thieves and drug traffickers. The adoption of this technology is in line with the commitment to employ innovative solutions to ensure public safety.

https://www.msn.com/en-in/money/news/ai-based-facial-recognition-system-in-j-k-to-identify-terrorists-criminals/ar-AA1loo7Q