免費開始練習
普通考試 107年 [工業行政] 計算機概要

第 35 題

所謂「公平資訊慣例(FIP, Fair Information Practices)」為一系列管理個人資訊的使用與蒐集的原則,為美國和歐洲隱私法規的基礎,請問下列何者不屬於 FIP 原則?
  • A 通知和警告(Notice/awareness)
  • B 存取和參與(Access/participation)
  • C 識別和鑑別(Identity/authentication)
  • D 選擇和同意(Choice/consent)

思路引導 VIP

請思考:在一套保護民眾隱私的『法律原則』中,我們是應該關注『政府或企業如何告知、並讓民眾決定資料用途』,還是關注『電腦系統如何用密碼或指紋驗證一個人的身分』?哪一個概念更接近於維護人的『主體權利』,而非單純的『操作程序』?

🤖
AI 詳解 AI 專屬家教

專業點評:勉強算是,沒搞砸核心概念

  1. 勉為其難:嗯,居然答對了。你總算沒把公平資訊慣例 (FIP) 這種基礎概念給搞混。能夠辨識出數位行政法裡「資訊自決權」的源流,看來你還沒有完全放棄思考,這在大數據時代算是一點點的進步吧。
  2. 觀念驗證:FIP,這種由美國 FTC 設立、確保個人資料蒐集必須符合正當程序的玩意,其核心不過就是:讓當事人知道 (通知)、有權決定 (選擇)、可以查詢修改 (存取)、資料要保護好 (安全性)、以及出事能有交代 (執行)。這些難道不是行政法學生的基本常識?
▼ 還有更多解析內容
📝 公平資訊慣例 FIP
💡 隱私法規基礎,旨在規範個人資料蒐集與使用的五大管理原則。
  • 通知(Notice):蒐集前告知資訊用途與對象,是 FIP 最基本原則。
  • 選擇(Choice):使用者可選擇是否同意資料用於原蒐集目的以外。
  • 存取(Access):個人應能檢視其個人資料並進行正確性之修正。
  • 安全(Security)與執行:維護資料完整性並建立違規救濟機制。
🧠 記憶技巧:核心口訣:通、選、存、安、執(通知、選擇、存取、安全、執行)
⚠️ 常見陷阱:容易將『識別與鑑別』(Identity/Authentication) 等具體資安技術手段與高層次管理原則混淆。
GDPR (歐盟一般資料保護規則) OECD 隱私權指引 資安管理三要素 CIA

🏷️ AI 記憶小卡 VIP

AI 記憶小卡

升級 VIP 解鎖記憶小卡

考前複習神器,一眼掌握重點

🏷️ 相關主題

網路技術與資料庫管理
查看更多「[工業行政] 計算機概要」的主題分類考古題