Konfidencial'nost' qwlqetsq klüchewym trebowaniem pri rabote s lichnymi i konfidencial'nymi dannymi lüdej. Sistema uprawleniq bazami dannyh (SUBD) hranit takie ogromnye dannye, a takzhe predostawlqet instrumenty dlq dostupa i analiza ätih dannyh. Cel'ü sohraneniq konfidencial'nosti qwlqetsq preobrazowanie ishodnyh dannyh w nekotoruü anonimnuü formu dlq zaschity lichnoj i konfidencial'noj informacii. V sistemah uprawleniq bazami dannyh suschestwuüt razlichnye mehanizmy kontrolq dostupa, takie kak diskrecionnyj kontrol' dostupa, obqzatel'nyj kontrol' dostupa, no kontrol' dostupa, osnowannyj na celqh i rolqh, pokrywaet bol'shuü chast' konfidencial'nosti i bezopasnosti. Celi i roli igraüt wazhnuü rol' w sohranenii konfidencial'nosti. Osnownaq ideq modeli, osnowannoj na celqh i rolqh, zaklüchaetsq w tom, chto ona podderzhiwaet modul' specifikacii i realizacii politiki, integrirowannyj w relqcionnuü SUBD. Ona ustranqet razryw mezhdu zaschitoj konfidencial'nosti i zaschitoj dannyh, orientirowannoj na bezopasnost'. Ona ispol'zuet metod perezapisi zaprosow dlq uprawleniq dostupom i realizacii politiki. Kontrol' dostupa na osnowe rolej (RBAC) ispol'zuetsq dlq regulirowaniq dostupa k resursam na osnowe rolej otdel'nyh pol'zowatelej na predpriqtii. Kontrol' dostupa na osnowe celej (Purpose Based Access Control, PuBAC) reguliruet dostup na osnowe celej, dlq kotoryh dannye mogut byt' dostupny.