En ce qui concerne la norme relative à la transparence et à l'échange de renseignements sur demande (ERD), les exigences en matière de confidentialité et de protection des données sont évaluées dans le cadre des processus de surveillance et d'examen par les pairs de l'ERD.
En ce qui concerne les normes relatives à l'échange automatique d'informations (EAR) – la Norme commune de déclaration (NCD) et le Cadre de déclaration des crypto-actifs (CDC) –, le Forum mondial a mis en place des cadres de surveillance et d'examen par les pairs dédiés à la confidentialité et à la protection des données. L'objectif est de fournir une assurance aux juridictions participant à l'EAR quant aux risques particuliers liés à la NCD qui surviennent dans le contexte de l'échange automatique annuel de données électroniques.
Les juridictions qui commencent à participer à l'EAR sont soumises à une évaluation avant de commencer les échanges (évaluation préalable à l'échange), suivie d'une évaluation postérieure à l'échange. Dans le contexte de l'évolution rapide des technologies et de la cybersécurité, une troisième série d'évaluations a été lancée pour les juridictions après la fin des évaluations postérieures à l'échange.
Les évaluations de confidentialité et protection des données sont réalisées par des équipes d'évaluation composées d'experts en gestion de la sécurité de l'information (GSI) issus des membres, avec le soutien du secrétariat du Forum mondial. Lorsque des problèmes sont identifiés, des recommandations sont formulées. Si des problèmes sérieux sont identifiés, l'autorisation d'une juridiction à recevoir des données EAR peut être suspendue jusqu'à ce que les problèmes soient considérés comme résolus.