米国は再び、大西洋横断データの流れを規制する協定を監視する常任オンブズマンを任命するよう指示されたが、今回は期限が与えられた。
本日発表された欧州委員会によるプライバシーシールド協定の2回目の年次レビューでは、昨年と同様の見解が出され、協定は効果的だが改善の余地があると結論づけられている。
米国は協定に基づいて移転される個人データに対して適切なレベルの保護を確保しており、ある程度の改善は果たしているものの、進展は遅く、取り組むべきことはまだあるとしている。
2年経ってもまだダメ:プライバシーシールドの進捗は酷評
続きを読む
プライバシーシールド協定は、その前身であるセーフハーバー協定が廃止された後、2016年夏に急いで成立したが、より優れていると広く考えられているにもかかわらず、プライバシーの専門家たちはいまだにそれに穴をあけることを楽しんでいる。
しかし、欧州委員会は難しい立場に置かれている。プライバシーシールドを放棄すれば、大西洋の両側の企業に損害を与え、交渉を最初からやり直すことになるため、既存の協定を維持する方が受け入れやすいのだ。
その結果、見直しは概ね肯定的なトーンを打ち出す必要があり、米国が注目することを期待する働きかけもしなければならない。もっとも、2017年見直しの勧告の多くは、今年の後半になってようやく実施された。
この遅延はデータ保護の専門家を苛立たせ、米国が協定の条件をどれほど真剣に受け止めているかという疑問を引き起こしている。
この議論は、今年のレビューで特定された主な問題が昨年と同じであるという事実、すなわち常任のオンブズマンの不在(現在の役割を担っているのは代理のみ)によって例証されます。
2017年の見直しでは、委員会は期限を設定しなかったが、今回は2019年2月28日までに任命者を選定しなければならないとしている。期限までに選定されない場合は、委員会は「適切な措置を講じることを検討する」としている。厳しい言葉だ。
しかし、オンブズマンはまだ何の要請も受けておらず、委員会もこれを認めているが、クロアチアのデータ保護当局に苦情が提出され、現在審査中であることを明らかにした。
このレビューでは、オンブズマン以外にも、以前の勧告に基づく改善について米国を賞賛したが、これらの改善はつい最近実施されたばかりであるため、さらなる評価が必要である。
改善点としては、米国商務省が認証プロセスを「強化」し、新たな監視手順を導入し、疑わしい主張を積極的に見抜こうとしていることなどが挙げられる。
これには、初回申請者に対して、審査が完了するまで認証を公表しないことを義務付けることや、コンプライアンス上の問題の可能性を検出するために企業を無作為に抜き打ち検査することなどが含まれる。
米国政府は、オンラインのテキスト検索や画像検索など、認証されていると偽る企業を探し出すために「さまざまなツールを積極的に活用」していることでも称賛されている。
政府はまた、そのような主張をする可能性が高いと特定された企業について四半期ごとに調査を行っており、その結果50件が連邦取引委員会に付託された。
しかし、FTCがコンプライアンスの積極的な監視を開始したのはつい最近のことであり、同委員会は「現段階では最近の調査に関する詳しい情報を提供できないことを遺憾に思う」と述べた。
米国の法改正や監視活動の進展に関する問題も広く支持された。
米国、プライバシーシールドを整理するのに2ヶ月ある…さもなければデータ取引はゴミ箱行きだ - ユーロクラッツ
続きを読む
同委員会は、今年初めに外国情報監視法が再承認された際に、監視活動は個人の居住地に関わらず個人情報を保護する必要があると定めた大統領政策指令第28号を同法第702条に組み込むよう求めていた。
これは実現しなかったが、委員会は、少なくとも再承認された法律はプライバシーシールドが採用されたときに実施されていたいかなる安全対策も制限しなかったと前向きに解釈した。
また、この指令は米国の諜報活動全般にわたって実施されていることが、現在機能を果たすのに十分なメンバーを擁するプライバシー・公民権監視委員会によって確認されたとも指摘した。
同委員会は、以前の勧告を実施するための最近の取り組みは「適切性判定の継続に不可欠な」要素に関係するため、「綿密に監視」する必要があると強調した。
これらは、オンブズマンによる苦情の処理と解決の有効性、参加に関する虚偽の申し立てを検出するために使用されるツールの有効性、取引違反を検出するための FTC の調査の進捗状況、苦情の処理におけるオンブズマンの有効性、そしてもちろん常任の担当者の任命です。
「EUと米国は、個人データの保護に関して、ますます大きな共通の課題に直面している」と司法委員のベラ・ヨウロヴァ氏は述べた。
「プライバシーシールドは、強力な水平的権利と独立した強力な執行に基づいて、長期的には私たちのシステムの収束に貢献するはずの対話でもあります。」
「こうした統合は、最終的にはプライバシーシールドの基盤を強化することになるでしょう。その間、オンブズマンを含むシールドのあらゆる要素が全速力で機能しなければなりません。」®