マイナビニュースマイナビ
tech+  Powered by  マイナビニュース マイナビニュース マイナビニュース
  • 企業IT
    • ITインフラ
    • セキュリティ
    • 開発/エンジニア
    • SaaS
    • 企業動向
    • マーケティング
    • キャリア/スキル
    • クラウド
    • ワークスタイル

    Sponsored

    • 無線LAN / Wi-Fi
    • Lenovoの企業支援+
    • デル・テクノロジーズ
    • Python学習
    • マウスコンピューター(法人)
    • 地域のスマート化
    • OPEN DX
    • マネーフォワード クラウド
    • 顧客データ活用
    • ノーコードツール kintone
    • プライバシー保護
    • 電通
    • 情シス業務改革特集
    • セキュリティ特集
    • 伊藤忠テクノソリューションズ
  • テクノロジー
    • 半導体
    • カーエレクトロニクス
    • HPC
    • 環境技術
    • サイエンス
    • 宇宙・航空
    • ものづくり

    Sponsored

    • IoT
    • インテルのAI × ITインフラ
  • 導入事例
    • 業種から探す
    • テーマから探す
    • 製品/ソリューションから探す
  • ホワイトペーパー
    コンテンツから探す
    • 事例
    • レポート
    • インタビュー
    • ソリューション
    テーマから探す
    • クラウド/データセンター
    • 仮想化
    • ハードウェア
    • スマートモバイル
    • ネットワーク
    • システム運用管理
    • CRM/SFA/マーケティング
    • 経営とIT
    • セキュリティ
    • 業務系システム
    • データ分析
    • 情報系システム
    • システム開発
    • ハードウェア開発
  • セミナー
  • はたらくの未来へ/日本HP
  • 生成AI時代のソフトウェア開発
おすすめのキーワード
  • 生成AI
  • AI
  • 導入事例
  • LLM
  • クラウド
  • ビジネス用語
  • マンガ
  • 仮面ライダー
キーワード一覧
チャンネル一覧
  • 総合トップ
  • TECH+
  • +Digital
  • PREMIUM
  • ウーマン
  • ワーク&ライフ
  • 就職応援
  • エンタメ
  • ホビー
  • 特集
  • 地域活性
  • IIJ
  • 読者コーナー
  • おすすめナビ
  • マイナビBOOKS
関連サイト
Techplus menubanner
Navi seminar
マイナビニュースについて
  • SNSアカウント一覧
  • メールマガジン登録
マイナビニュース公式SNS
  • ]
お知らせ
プライバシーポリシーを一部改訂しました
  • TECH+
  • 企業IT
  • セキュリティ
  • データ活用するなら知っておくべき「セキュリティ」と「プライバシー」とは?

データ活用するなら知っておくべき「セキュリティ」と「プライバシー」とは?

掲載日  2021/07/28 09:00

更新日  2021/07/28 09:01

鍵アイコン
著者:伊藤正子
  • 講演レポート
  • ビッグデータ

目次

  • 1セキュリティとプライバシーの違い
  • 2「人」を中心とした議論の必要性
目次を開く
[1ページ目] セキュリティとプライバシーの違い
[2ページ目] 「人」を中心とした議論の必要性

昨今、積極的にデータ活用の取り組みを進め、事業の成長につなげる企業が増える一方で、個人情報の扱いに対する考慮不足のために炎上する事例も散見される。「その明暗を分けるのは、セキュリティとプライバシーについて本質的に理解しているかどうか」――そう語るのは、ガートナー ジャパン バイス プレジデント/アナリストの礒田優一氏だ。

7月12、13日にオンライン開催された「ガートナー データ&アナリティクス サミット」に登壇した礒田氏は、データ活用を推進する上で押さえておくべきセキュリティとプライバシーの本質について、トレンドを交えて解説した。

セキュリティとプライバシーの違い

「セキュリティとプライバシーは互換性があるのでごちゃ混ぜになることがあるが、本質的には意味が違う」と礒田氏は説明する。セキュリティは、個人情報が漏洩しないように保護することであり、プライバシーはそもそも他人に知られたくないこと、私事である。ポイントは、プライバシーにはセキュリティが施されていることを前提とし、さらにその扱いに着目しているということだ。ここで言う「扱い」とは、「(個人情報取得の)同意を得る」「目的外の利用はしない」「処理の透明性を高める」「匿名化する」といった一連の対応やそれを実現する仕組みを意味する。

では、個人情報とは何か。とっさに思い浮かぶのは氏名や住所といった情報だが、それだけに留まらないより広い概念であり、「プライバシーが不要だと言うなら、それは動物とあまり変わらないと言っているのに等しい。だからこそ、プライバシーは基本的人権に位置付けられて守るべきものとされてきた」(礒田氏)という。

世界各国の法規制の動向

データ活用を進める際に必要なデータのセキュリティ/プライバシーを考えていく上では、まず各国の法規制の動向を押さえておく必要がある。

EUにおいて、「データ保護指令(Data Protection Directive 95)」が採択されたのが1995年のこと。その後、2018年に「一般データ保護規則(GDPR:General Data Protection Regulation)」が施行されたことをきっかけに、個人情報保護法の整備に向けて世界が本格的に動き出した。

「こうした潮流を踏まえると、GDPRがデファクトスタンダードと言えます。法律の話なので法務の案件ですし、法律の専門家の助言を受けて判断する必要がありますが、場合によっては皆さんから法務に能動的に聞かなければならないケースもあるので、主なトレンドはつかんでおくことが必要です」

礒田優一氏

ガートナー ジャパン バイス プレジデント/アナリストの礒田優一氏

日本では近年、就職情報サイト「リクナビ」を運営するリクルートキャリアが内定辞退率の予測データをクライアント企業に提供していた事案や、LINEアプリのユーザー情報に海外の開発子会社からアクセスできる状態だった事案などが報道され、物議を醸した。企業にはより誠実で透明性ある対応が求められるようになり、公開されるガイドラインに注目が必要となる。

一方、GDPRが施行されて3年経過したEUでは、違反による制裁の事例は日に日に増えているものの、まだ曖昧な部分が残っているという指摘もあるという。米国では2020年にCCPA(カリフォルニア州消費者プライバシー法)が施行され、さらに2023年にはこれを改正した「CPRA (カリフォルニア州プライバシー権利法)」の全面施行が予定される。中国やインド、シンガポールなどでも法規制は発展途上にあるため、引き続きキャッチアップが必要だ。

このように、世界各国においてさまざまな法律があるなかで、個人情報の保存場所はどこが良いのだろうか。クラウドならばリージョンはどこを選択すればよいのか、暗号化は必要なのかといった疑問が浮上する。

「弁護士に相談したら『(データを扱う)各国や地域に保存すべき』とアドバイスされたという企業もあります。法律面の安全策をとれば、その通りです。ただ、なるべく統合して合理化したいという経済合理性の側面もあります。この辺りは『データレジデンシーの議論』と言われています」(礒田氏)

いろいろな視点があるために複雑な議論になっているのがこの領域だが、なかでもトレンドを押さえておくべきテーマとして礒田氏は「データ流通」と「越境データ」を紹介した。

データ流通

世界には自由なデータ流通を促す動きと、その逆の動きがある。従来、日欧のデータ流通については、(GDPRの)十分性認定の相互認証、米国と欧州の間ではプライバシー・シールドで担保されていた。だが、2020年7月、EUにおいてプライバシー・シールド無効の判決が下されたことにより、企業は特例やSCC(Standard Contractual Clauses:標準契約条項)など、(国を超えた個人情報の移転が可能となる)ほかの根拠を探さななければならなくなっている。

一方、日本では、なるべく自由なデータ流通を前進させようという動きがあり、「CBPR(Cross Border Privacy Rules)のような枠組みもその一つ」(礒田氏)だという。

また、中国やインド、ロシアは、自国の法律でデータローカライゼーションを強める動きがあり、そうした国はある程度別で考えなければならない。いずれにせよ、今後も継続して検討される発展途上の課題であるため、動向には目を向けておくことが必要だろう。

越境データ

「これまでは越境データに対する制裁の事例や判例はあまりなかったが、これは参考事例になる」とし、礒田氏が紹介したのがAWSのデータ保護に関するフランスの判例だ。

フランス 判例

AWSのデータ保護に関するフランスの判例/出典:ガートナー(2021年7月)

「EUは、米国政府の過度な監視に懸念を持っており、これがプライバシー・シールド無効の判決にもつながっています。AWSを使うことに対しても、欧州では気にする人もいるのでこうした訴えが起きていますが、裁判所はここに書いてあるような理由で原告の訴えを却下しています。つまり、過度に疑心暗鬼になる必要はないが、説明責任は問われるので、どう説明するのかロジックを組み立てておくことが重要です」

[1ページ目] セキュリティとプライバシーの違い
[2ページ目] 「人」を中心とした議論の必要性
次へ:「人」を中心とした議論の必…
1 2

AIが勧める、あなたのための会員限定記事

  • サクッと試す!HTML+JavaScript APIの最新事情 第8回 最適な画像を自動表示する!srcset属性とsizes属性を試そう
    開発/エンジニア

    鍵アイコン サクッと試す!HTML+JavaScript APIの最新事情 第8回 最適な画像を自動表示する!srcset属性とsizes属性を試そう

  • AIのコストが人件費を上回る事例が続出 - 企業のIT予算に異変
    企業動向

    鍵アイコン AIのコストが人件費を上回る事例が続出 - 企業のIT予算に異変

  • 柳谷智宣のAIトレンドインサイト 第29回 AIと会話するだけでセンスのいいデザインができる「Claude Design」
    ITインフラ

    鍵アイコン 柳谷智宣のAIトレンドインサイト 第29回 AIと会話するだけでセンスのいいデザインができる「Claude Design」

  • ソフトバンクとTOPPAN、軽くて丈夫な翼の材料共同開発 “空飛ぶ基地局”向け
    宇宙・航空

    鍵アイコン ソフトバンクとTOPPAN、軽くて丈夫な翼の材料共同開発 “空飛ぶ基地局”向け

  • TSMCがA14発展版となる「A13」と「A12」プロセスを発表、2029年より量産開始を予定
    半導体

    鍵アイコン TSMCがA14発展版となる「A13」と「A12」プロセスを発表、2029年より量産開始を予定

  • 通勤スキル"リアルタイム混雑情報"の駆使で都心の通勤課題を乗り越える
    キャリア/スキル

    鍵アイコン 通勤スキル"リアルタイム混雑情報"の駆使で都心の通勤課題を乗り越える

アクセスランキング
  • 米国有権者の過半数「AIはリスクが利益を上回る」 規制支持は党派を超えて拡大

    11時間前
  • iPhoneやiPadで“消した通知が消えない問題”修正 iOS 26.4.2とiOS 18.7.8公開

    2026/04/24 15:05
  • Windows 11にウイルス対策ソフトは不要?Defenderだけで十分なのか

    2026/04/23 09:42
  • フィッシング詐欺はなぜ急増した?攻撃基盤は中国から米国クラウドへ移行か

    2026/04/24 09:59
  • 鍵アイコン クラウドセキュリティ「HENNGE One」、ゼロトラスト戦略を実現する脱VPNなど3つの新機能を拡充

    2026/04/17 16:52 レポート
ランキングをもっと見る
もっと見る
  • 講演レポート
  • ビッグデータ

※本記事は掲載時点の情報であり、最新のものとは異なる場合があります。予めご了承ください。

新着記事
  • 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る
    セキュリティ

    鍵アイコン 分業化が進む脅威に対し、どう対策をすべきか - セキュリティ専門家が語る

    6時間前 レポート
  • WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】
    セキュリティ

    鍵アイコン WordPressプラグイン・テーマの脆弱性最新情報 第27回 WordPress脆弱性36件、未認証攻撃も 今すぐ対応すべきプラグインはどれか【4月9日~4月15日】

    6時間前 連載
  • 米国有権者の過半数「AIはリスクが利益を上回る」 規制支持は党派を超えて拡大
    セキュリティ

    米国有権者の過半数「AIはリスクが利益を上回る」 規制支持は党派を超えて拡大

    7時間前
  • iPhoneやiPadで“消した通知が消えない問題”修正 iOS 26.4.2とiOS 18.7.8公開
    セキュリティ

    iPhoneやiPadで“消した通知が消えない問題”修正 iOS 26.4.2とiOS 18.7.8公開

    2026/04/24 15:05
  • フィッシング詐欺はなぜ急増した?攻撃基盤は中国から米国クラウドへ移行か
    セキュリティ

    フィッシング詐欺はなぜ急増した?攻撃基盤は中国から米国クラウドへ移行か

    2026/04/24 09:59
  • AI活用に伴うセキュリティ管理を支援する「AI対応データ保護管理サービス」、TIS
    セキュリティ

    AI活用に伴うセキュリティ管理を支援する「AI対応データ保護管理サービス」、TIS

    2026/04/23 10:53
こちらも注目
  • TECH+
  • 企業IT
  • セキュリティ
  • データ活用するなら知っておくべき「セキュリティ」と「プライバシー」とは?

このカテゴリーについて

セキュリティの最新技術を紹介します。マルウェアやフィッシングサイトはもちろん、標的型攻撃、ハクティビストなども網羅します。

Techpopbanner upper Techpopbanner bottom
  • TECH+について
  • 利用規約
  • お知らせ
  • 会員規約
  • その他、お問い合わせ
  • 情報提供
  • サイトマップ
  • 広告について
  • 著作権と転載について
  • 個人情報の取り扱いについて
企業IT/テクノロジー/Members+ メールマガジン
  • 購読登録はこちら
  • 配信停止はこちら
TECH+ 公式SNS
Copyright © Mynavi Corporation