プライバシーテック(PETs)とは何か。個人情報保護法3年ごとの見直しヒアリングを踏まえて現在地を解説(2023年12月ver)
おはようございます。
世界No.1の偉大なプライバシーテックカンパニーを目指すAcompany広報のはまだ🐧です。ペンギンかもしれません。積読が100冊を超えました。
さて、みなさんは「プライバシーテック(PETs:Privacy-enhancing technologies)」という単語を聞いたことはありますか。「プライバシー保護技術」、「プライバシー強化保護技術」と記載されていることもあります。
このプライバシーテック(PETs)が最近、個人情報保護法の3年ごとの改正において注目されていることをみなさんはご存知でしょうか?
プライバシーテック研究所の編集を2年ほど続けているペンギンとして、「これは黙っちゃいられねぇ!」と思い、急遽、個人情報保護法3年ごと見直しとプライバシーテック(PETs)について現状をまとめてみました。
個人情報保護法の改正をウォッチされている方や、プライバシーテック(PETs)の投資可能性について着目し始めた方に読んでいただけると嬉しいです。
この記事は#アカンクリスマスアドベントカレンダー2023 32日目の記事となります。
プライバシーテック(PETs)とは何か
プライバシーテック(PETs)とは何でしょうか。
プライバシーテック(PETs)についてどのように記載されているのか、ここでは見ていきます。
デジタル庁のテクノロジーマップでは「プライバシー向上技術」として登場。
ここでは、「個人のプライバシーや組織のデータを保護するための技術」と記載されています。
このプライバシー向上技術(PETs)には、個人情報匿名化や差分プライバシー、秘密計算などが含まれるとのことです。
PwCはどうでしょうか。「個人情報・機密情報を安全に保持・保護するための技術」の総称との記載がありました。
プライバシーテック研究所によれば、「企業が持つ個人データの適切な活用と、個人情報を保護するため、不可欠な技術」だそうです(PR)。
ちなみにChatGPTによると、
とのこと。
いろいろと意見が飛んできそうですが、この記事のプライバシーテック(PETs)とは「個人のプライバシーや組織のデータを保護するための技術(デジタル庁)」と定義して進めていきます。
「個人情報保護法の3年ごとの見直し」とは
ここでは、「個人情報保護法」とは何か、そしてなぜ今改正に向けたヒアリングが開始されているのかについてまとめていきます。
個人情報保護法とは
そもそも個人情報保護法とは何でしょうか。
「個人情報の保護に関する法律」、いわゆる個人情報保護法を見てみましょう。
うん。。。よくわからない。
政府広報オンラインの記事によれば、「個人情報の有用性に配慮しながら、個人の権利や利益を守ることを目的」とした法律とされています。デジタル社会の加速(データ活用)を見守りつつ、個人のプライバシーを守るための法律という解釈でしょうか。
ちなみにChatGPTが説明すると、
と返答が返ってきました。
この記事では、あくまでもペンギンでもわかる個人情報保護法として拡大解釈をし、「データ活用実現のため、個人を守るための法律」とします。
3年ごとの見直しについて
2019年に個人情報保護委員会から公開された「個人情報保護法 いわゆる3年ごと見直し 制度改正大綱」では、個人情報保護法は3年ごとに見直しされることが記載されています。
3年ごとの見直しは、2015年改正・2017年施行より。理由は「情報通信技術の進展が著しいこと等」とされています。
これ以降、2020年改正・2022年施行と続いており、次回は2025年改正・2027年施行になるのでは?とされています。(現状公開されているスケジュールは以下)
個人情報保護法の3年ごとの見直しに関しては、Amiさんが詳しく記事化しています。詳細はぜひ👇
個人情報保護委員会の3年ごとの見直し方針
個人情報保護委員会は、3年ごとの見直しにおける方針を大きく3つ、①個人の権利利益のより実質的な保護の在り方、②実効性のある監視・監督の在り方、③データ利活用に向けた取組に対する支援等の在り方、を掲げています。
これを受け、2025年改正・2027年施行の個人情報保護法に向け、関連団体等へのヒアリングが開始されました。ここからは、現段階(2023年12月18日)でヒアリング資料が公開されている4つの団体の提案サマリを見ていきます。
新経済連盟
以下は資料を参考にサマリを並べたものです。
不適正利用禁止規定の対象の明確化と悪質事案への適切な執行
リスクベースアプローチによる漏えい等報告 ・本人通知対象の絞り込み
法の域外適用
データの利活用を促進する仕組み等の検討
個人情報保護規律に関する周知徹底
資料はこちら
日本IT団体連盟
以下は資料を参考にサマリを並べたものです。
規制緩和のお願い
こどものデータ保護の規定に関する要望
現状を踏まえ前提とすべき事項に関する意見
「1.個人の権利利益のより実質的な保護の在り方」に関する意見
「2.実効性のある監視・監督の在り方」に関する意見
「3.データ利活用に向けた取組に対する支援等の在り方」に関する意見
「容易照合性」の基準緩和、第三者提供の基準見直しのお願い
資料はこちら
欧州ビジネス協会(EBC)
以下は資料を参考にサマリを並べたものです。
GDPRとAPPI間の定義の可能な範囲での調和
APPIにおける「正当な利益」の概念の導入
欧州経済領域(EU加盟国、ノルウェー、リヒテンシュタイン、及びアイスランド)の場合、GDPR とAPPIの間で個人情報処理の法的根拠が統一された後、日本のデータ主体に物やサービスを提供するこ とに関連して個人情報を取り扱う上述のような企業には、GDPRのみを適用する
資料はこちら
一般社団法人日本情報経済社会推進協会(通称、JIPDEC)
以下は資料を参考にサマリを並べたものです。
個人の権利利益のより実質的な保護の在り方
実効性のある監視・監督の在り方
データ利活用に向けた取組に対する支援等の在り方
資料はこちら
「③データ利活用に向けた取組に対する支援等の在り方」でプライバシーテック(PETs)は有効か?
個人情報保護委員会が3年ごとの見直しで立てた3点目、「③データ利活用に向けた取組に対する支援等の在り方」に関連するものとして、プライバシーテック(PETs、資料に従いプライバシー強化技術)に言及した団体が2つ、新経済連盟と一般社団法人日本情報経済社会推進協会(通称、JIPDEC)がありました。
現にプライバシーテック(PETs)や、それに類する技術をガイドラインや法律に含むといった動きは出てきています。
ペンタセキュリティのイ・スミン氏は、EnterpriseZineのインタビューで「実際に韓国の法律では、システムで個人識別情報を扱う際に暗号化することが義務付けられている」と語っています。
そのほか、データ活用・連携手法で注目を集めるデータクリーンルーム(DCR)について詳細にまとめたレポート「Data Clean Rooms: Guidance and Recommended Practices Version 1.0」において、DCRの構成の一要素としてPETsについて言及していました。
もちろんプライバシーテック(PETs)をどのように定義するのか、中に含む技術を何と定義するのかは今後要議論ですし、今回の記事でそこまで言及するつもりはありません。
しかし、プライバシーテック(PETs)が個人情報保護法の3年ごとの見直しで検討される可能性、今後実社会でサービスに含まれることが当たり前になる可能性があるのではないかなと思っております(切望)。
Acompanyは「2035年までに世界No.1の偉大なプライバシーテックカンパニー」になります!
Acompanyは、プライバシーテック(PETs)をコアに、「2035年までに世界No.1の偉大なプライバシーテックカンパニーになる(1,000億規模の売り上げを目指す)」と旗を掲げています。
共にプライバシーテックの社会実装に挑みたい方ぜひ、Acompany採用サイトを覗いてみてください〜💪
参考文献
ではでは🖐️