英国のデータ保護監視機関は、規制サンドボックスのベータ版で「手を汚す」準備をしている

Table of Contents

英国のデータ保護監視機関は、規制サンドボックスのベータ版で「手を汚す」準備をしている

英国の個人情報保護監視機関は、個人データを使った革新的な製品が市場に出る前に、どのように規制するかを考えるのに役立つ計画を開始し、「実際に手を動かす」つもりだと述べた。

情報コミッショナー事務局は本日、個人データを新たな方法で使用するアイデアに取り組んでいる組織からの申請を受け付ける規制サンドボックス プログラムのベータ フェーズを開始しました。

選考に合格した応募者は、データ保護規則の遵守を確実にすることを目的として、ICO チーム(プロジェクトには 3 人のフルタイムスタッフがいます)と協力しながら製品やサービスを開発します。

エリザベス・デナム

Facebookの政治データ調査:250万ポンド。ICOの権限:計り知れない

続きを読む

この計画は、データ保護がイノベーションの妨げになってはならないというメッセージを推進するICOの、規制対象のテクノロジー企業に真剣に受け止めてもらうための取り組みの一環です。ICOはまた、個人データの利用に対する国民の信頼構築にも貢献したいと表明しています。

こうしたメッセージはデータ保護関係者の間で議論を巻き起こしており、多くの人は、規制当局は限られた時間と資源を執行にもっと割くべきだと主張している。注目を集めたフェイスブックとケンブリッジ・アナリティカの訴訟に費用がかかりすぎたという不満が反映されている。

批評家は、ICOの役割は組織を統制することであり、イノベーションを推進することではないと述べ、データ保護規則が革新的な製品の成功をどれほど妨げてきたのか疑問視している。

しかし、サンドボックスプロジェクトを率いるICOの保証責任者、クリス・テイラー氏は、エル・レグとのインタビューで「予防は治療に勝る」と主張した。

個人データの利用がますます多様化し複雑化する中で、それに追いつく唯一の方法は「自ら積極的に行動し」、個人データを使って真に革新的なことを行おうとする人々と協力することだと同氏は述べた。

「過去の複数の事件や執行措置では、後から高額な費用をかけて執行措置を取るよりも、早い段階で関与していた方がずっと良かっただろう。」

テイラー氏によると、時間をかけて、ガイダンスや実践的なケーススタディに活用できる知識の蓄積を目指しているという。ICOは法律を管轄しているわけではないが、この取り組みによって、最終的には「より上流の」企業にも助言できるようになる可能性があるという。

しかし、短期的には、ICOはベータプロジェクトに注力しており、過去数か月間、関心のある組織に連絡を取るよう求める事前申請プロセスを実施してきた。

入院患者

健康データを吸い上げるデジタルツールを開発しているのは誰だと思いますか? うわー! いいえ、英国労働年金省です

続きを読む

テイラー氏によると、最も関心が高かったのは医療・患者管理分野であり、回答の約16%を占めた。その他の分野としては、法律、教育、金融、広告、保険、人材紹介、政府機関、規制当局などが挙げられた。

回答の約半数は小規模組織から、4分の1は大規模組織からの回答でした。テイラー氏は、これは「心強い」広がりだと述べました。ICOは、ベータ版の段階で公的機関、民間企業、そしてボランティア団体から回答を得て、それぞれに必要な異なるアプローチを把握したいと考えています。

たとえば、ICO チームの 1 人がスタートアップのスプリントに参加し、データ保護ルールを観察してアドバイスする一方で、政府機関がすでに詳細な作業プログラムを持っていて、ICO がフィードバックできる場合もあります。

テイラー氏は、ベータ版の目的の一つは、ICOの時間とリソースを最も有効に活用する方法、そして様々な組織とどのように連携できるかを見極めることだと述べた。「私たちは可能な限り柔軟に対応し、連携できるところは連携していきます。」

サンドボックス内のプロジェクトに対する ICO の規制アプローチにはある程度の柔軟性もありますが、これには限界があります。

テイラー氏は、組織が透明性と誠意を持って活動し、何らかの違反が発生した場合に迅速に行動するのであれば、強制措置を講じることが出発点となることはないと述べた。

「サンドボックス内で誰かが完全に台本から外れれば、それは全く別の話だ」とテイラー氏は語った。

「これは必ず越えなければならない線だと認識しています。しかし、(新興テクノロジーによる個人データの利用に)取り組む唯一の方法の一つは、そこに踏み込み、そうしたリスクを負うことです。」

ICO はまた、製品がサンドボックスを離れた時点ではデータ保護に関する明白な懸念はなかったことを事実上示す「否定的保証」書も提出する予定だ。

しかし、これは長期的な保証や承認ではない。「ICOが完全な白紙委任や安全な場所を提供することは決してできない」と彼は述べた。「我々は皆大人だ。組織の遵守を確保するのは組織の責任であり、これは承認を与える手段ではない」

ICOは現在から5月24日まで申請を受け付けており、テイラー氏は、申請するかどうかを検討している人々からの電話をチームが受ける準備ができていることを強調した。®

Discover More