「データ保护规制の最前线」第1回目。世界各国でデータ保护规制を强化する动きが広がっています。公司への罚则适用事例が増加しており、米グーグルなど「骋础贵础」と呼ばれる巨大滨罢公司が相次いで利用规约を改订しました。日本公司も対応を迫られる中、本连载では、各国データ保护规制に関する直近の主要トピックを绍介します。各公司において対応を要する事项や想定されるビジネスへの影响などについて、12回にわたり解説します。

本连载は、日刊工业新闻(2021年10月~12月)に连载された记事の転载となります。以下の文章は原则连载时のままとし、场合によって若干の补足を加えて掲载しています。

データの利活用に伴うリスク対応

あらゆる経済活动がサイバー空间へシフトしていく中で、今后ますます多くのビジネスがデータドリブン(駆动)となる。「必要なデータをどのように生成し、それらをどのようにつなげて価値を生み出せるか」といった构想力が公司の胜败を分ける。多様化する个々のニーズに、バリューチェーン全体で広く连携しながら応えていくことが必要となっており、好むと好まざるとにかかわらず、我々は今后このデータ社会の网の目の中へ深く引きずり込まれていくだろう。

一方で、データの利活用にはさまざまな考虑が必要だ。データは无体物であるため、実物资产とは异なり、事前の适切なアレンジがなければ所有権を主张できない。データ资产は复製コストや移送コストがほぼゼロであり、一歩间违えば瞬时に世界中へ拡散されてしまうリスクを负う。いったん海外へ流出してしまったデータには、法的措置を讲じることも容易ではない。

滨辞罢(モノのインターネット)机器で生成されるデータのほとんどは、何らかの形で个人の识别子と纽づけられており、プライバシーリスクへの対応も求められる。データ社会におけるこの问题は复雑だ。たとえば、システムが误って解釈した个人の属性を、そのまま未来永劫利用し続けてしまうという、いわゆる偏见の固定化が悬念される。人工知能(础滨)により误った判断が行われていたとしても、当人がその里侧にあるロジックや基础となるデータを知るすべがなく、误りを正すことができないといったブラックボックス问题も起こりうる。正しいロジックで正しく推测が行われ、属性を把握できた场合であっても、人の弱みに付け込むような不适切な営业アプローチを行えば、法令に违反しなくとも伦理的な问题が生じるだろう。

先行する诸外国のデータ保护规制では、データの国内保存を义务付けたり、海外の事业者に対する法规制の“域外适用”を宣言する例が相次いでおり、公司のコンプライアンス対応は复雑化の一途をたどっている。いずれも前述のリスクに対する公司の管理责任を厳しく要求する倾向にあり、2022年4月に予定される日本の个人情报保护法改正もその后を追う。公司は、戦略的なデータの利活用と関连法规制への顺守を両立させる必要があり、この难しい舵取りを进めていくためには、何よりも本质的なリスクの理解が重要だ。データ利用の视点では、もはや叠迟辞颁(対消费者)や叠迟辞叠(公司间)といった区分は重要でなく、大きな共同利用の枠组みの中で各公司が役割と责任を按分する。

执笔者

碍笔惭骋コンサルティング
パートナー 大洞 健治郎

※本文中に记载されている会社名?製品名は各社の登録商标または商标です。

日刊工业新闻 2021年10月8日掲载(一部加笔?修正しています)。この记事の掲载については、日刊工业新闻社の许诺を得ています。无断での复写?転载は禁じます。

データ保护规制の最前线

お问合せ