Il nuovo Regolamento n. 679/2016 sulla privacy denominato General Data Protection Regulation o più semplicemente GDPR, indica le linee da seguire sulla gestione e la protezione dei Dati personali. Il GDPR prevede che vengano effettuate delle valutazioni interne per il calcolo e la documentazione d’impatto del rischio, sulla base delle infrastrutture e dei sistemi esistenti.
Quindi il regolamento prevede che venga applicato il principio del Privacy by design e by default: ogni nuovo sistema deve essere pensato già alle basi per rispettare il regolamento.