ทีมเก็บข้อมูลส่วนบุคคลทุกคอลัมน์เผื่อใช้ภายหลัง แนวทางที่เหมาะสมกว่าคืออะไร — จุดบกพร่องใดของกระบวนการควรถูกระบุก่อน

ระบุว่าปัญหาคือ เก็บทุกคอลัมน์แล้วลบเมื่อโครงการสิ้นสุดโดยไม่กำหนดวัตถุประสงค์รายฟิลด์
ระบุว่าปัญหาคือ ใช้ pseudonymization แล้วถือว่าสามารถเก็บข้อมูลทั้งหมดได้ แล้วสรุปจากการทดลองเพียงรอบเดียว
ระบุว่าปัญหาคือ จำกัดสิทธิ์เข้าถึงแต่ไม่ทบทวนความจำเป็นและอายุการเก็บ โดยไม่ทดสอบผลเมื่อ distribution เปลี่ยน
ระบุว่ากระบวนการยังไม่ยึดหลักว่า กำหนดวัตถุประสงค์และเก็บเท่าที่จำเป็น พร้อมควบคุมสิทธิและวงจรชีวิตข้อมูล

เฉลยอธิบาย

AI RMF 1.0 pp. 23, 28, 32-38 อธิบายว่ากรอบ NIST กำหนดให้ตรวจ representativeness, bias, data quality, ผลกระทบแยกกลุ่ม และติดตามความเสี่ยงหลังใช้งานพร้อมกลไกรับ feedback เมื่อนำมาใช้กับโจทย์จึงต้องเลือก “ระบุว่ากระบวนการยังไม่ยึดหลักว่า กำหนดวัตถุประสงค์และเก็บเท่าที่จำเป็น พร้อมควบคุมสิทธิและวงจรชีวิตข้อมูล” ส่วนตัวเลือกอื่นใช้ข้อมูลผิดช่วง เลือกเมตริกไม่ตรงเป้าหมาย หรือข้ามการตรวจผลกระทบที่จำเป็น