プライバシー侵害のリスクを事前評価し、
データ利活用におけるプライバシー保護対策の実施を支援
近年、ITが急速に進歩し、事業者はスマートフォンやICカードといったデバイス、またはECサイトやSNSなどを通じてさまざまなデータを大量に収集、蓄積できるようになりました。このようなデータは利活用することで高い価値を生み出すことが認識されつつありますが、パーソナルデータ*1が含まれる場合が多く、データの取り扱い次第ではプライバシーの侵害を引き起こしてしまうという懸念があります。
日立コンサルティングでは、データの利活用において個人のプライバシーを尊重する事業者の皆さまのプライバシー保護対策の実施を支援します。具体的には、「プライバシー・バイ・デザイン」の考え方*2に基づき、プライバシー影響評価(PrivacyImpactAssessment、以下PIA)として、データの利活用に先立ってプライバシー侵害のリスクを評価し、対応策の立案を行います。また、プライバシー保護に向けた体制・運用ルール構築、技術活用、社員教育など、社内環境の整備についても支援します。
ビッグデータとしてパーソナルデータを取り扱う場合、その中には個人情報やプライバシー性のある情報が多く含まれます。個人情報の取り扱いは個人情報保護法にて規定されますが、プライバシー性のある情報の取り扱いについては、法令上の明確な規定はありません。
昨今、このようなデータを不適切に取り扱ってしまったことでプライバシーの侵害が問題化し、深刻な事態に発展する事例が国内外で発生しており、パーソナルデータを取り扱う事業者は自身の判断でプライバシーを適切に保護していくことを求められています。
ビッグデータの利活用事業について、PIAとして各プロセスにおけるプライバシー侵害のリスクを事前評価し、適切な対応策を立案することで、プライバシーの侵害を未然に防ぎます。
また、事業者の皆さまがデータの利活用事業を推進していく際に、継続的にプライバシーの保護が遂行されるよう、社内環境の整備を支援します。
国内外におけるプライバシー侵害が問題化した事例の調査やビッグデータで取り扱う生活者情報に関する意識調査等を通じ、PIAを実施するためのフレームワークやチェックリストを整備しており、適切にリスクの評価・対応策の立案を行うことが可能です。
これまで各省庁におけるプライバシー関連のガイドライン検討事業に携わってきた豊富な実績と経験を持ち、国内外のプライバシー関連の制度についても継続的に調査していることから、最新の制度動向を踏まえた支援を行います。
プライバシー保護技術の動向を把握しており、日立グループが保有するプライバシー保護技術をはじめ、事業の推進にあたって適切な技術を提案します。