ทีมเก็บข้อมูลส่วนบุคคลทุกคอลัมน์เผื่อใช้ภายหลัง แนวทางที่เหมาะสมกว่าคืออะไร — จุดบกพร่องใดของกระบวนการควรถูกระบุก่อน
กระบุว่าปัญหาคือ เก็บทุกคอลัมน์แล้วลบเมื่อโครงการสิ้นสุดโดยไม่กำหนดวัตถุประสงค์รายฟิลด์
ขระบุว่าปัญหาคือ ใช้ pseudonymization แล้วถือว่าสามารถเก็บข้อมูลทั้งหมดได้ แล้วสรุปจากการทดลองเพียงรอบเดียว
คระบุว่าปัญหาคือ จำกัดสิทธิ์เข้าถึงแต่ไม่ทบทวนความจำเป็นและอายุการเก็บ โดยไม่ทดสอบผลเมื่อ distribution เปลี่ยน
งระบุว่ากระบวนการยังไม่ยึดหลักว่า กำหนดวัตถุประสงค์และเก็บเท่าที่จำเป็น พร้อมควบคุมสิทธิและวงจรชีวิตข้อมูล
เฉลยอธิบาย
AI RMF 1.0 pp. 23, 28, 32-38 อธิบายว่ากรอบ NIST กำหนดให้ตรวจ representativeness, bias, data quality, ผลกระทบแยกกลุ่ม และติดตามความเสี่ยงหลังใช้งานพร้อมกลไกรับ feedback เมื่อนำมาใช้กับโจทย์จึงต้องเลือก “ระบุว่ากระบวนการยังไม่ยึดหลักว่า กำหนดวัตถุประสงค์และเก็บเท่าที่จำเป็น พร้อมควบคุมสิทธิและวงจรชีวิตข้อมูล” ส่วนตัวเลือกอื่นใช้ข้อมูลผิดช่วง เลือกเมตริกไม่ตรงเป้าหมาย หรือข้ามการตรวจผลกระทบที่จำเป็น