クラウドに預けた顧客情報
2013/01/21 コンプライアンス, 情報セキュリティ, 個人情報保護法, その他

事案の概要
企業がネットワーク上での顧客情報管理といったクラウドサービスを利用する際、個人情報保護法との兼ね合いに悩む例が増えている。預けたデータの安全確保について、クラウド事業者を法律通りに監督することが難しいためだ。問題になった事例はまだないものの、経済産業省は明確な対応策を示しておらず、企業の対応も分かれている。
個人情報保護法は、個人情報を扱う企業がデータの管理をクラウド事業者などに委託した場合、その事業者を「必要かつ適切に監督」するよう求めている。クラウドは、情報を暗号化し複数のサーバーで分散保管するのが特徴。保管の実態は、外部に分からないようなブラックボックスにしているのが原則だ。さらに複数の国にサーバーがあったり、委託先が別の事業者に再委託したりして、監督が困難であるのが現状だ。
クラウド事業者の情報保護水準を知る指標はいくつかある。代表的なものが日本情報経済社会推進協会の「ISMS」と「プライバシーマーク(Pマーク)」の二つだ。近年は、クレジットカード情報の取り扱いを想定した「PCIデータセキュリティ基準」も注目されている。
経産省は個人保護法のガイドラインで、企業に対し委託先との契約の中に「安全管理措置の順守」などの条項を盛り込むことなどを求めている。しかし、「セキュリティ規格を取得した事業者に委託していれば監督ができなくてもよいか」という点にはガイドラインで明確な考えが示されていない。
コメント
委託先サーバーの事故で顧客情報を失った場合、企業側は民事責任を問われることになるだろう。個人情報が流出したとき、被害者は一般国民であり民事責任を問う場合には集団訴訟によることになるだろう。そうなる前に、個人情報を扱うビジネスが広がることからすると、国にルールーを明確にすることが求められる。
新着情報

- ニュース
- 1000円着服で懲戒免職に退職金1,200万円不支給、最高裁は「適法」と判断2025.4.22
- 運賃1,000円を着服したなどとして懲戒免職となった京都市営バスの元運転手の男性。男性は退職金...

- 業務効率化
- ContractS CLM公式資料ダウンロード

- セミナー
藤原 鋭 氏(西日本旅客鉄道株式会社 法務部 担当部長)
西﨑 慶 氏(西日本旅客鉄道株式会社 法務部)
藤原 総一郎 氏(長島・大野・常松法律事務所 マネージング・パートナー)
板谷 隆平(MNTSQ株式会社 代表取締役/ 長島・大野・常松法律事務所 弁護士)
- 【2/19まで配信中】CORE 8による法務部門の革新:JR西日本に学ぶ「西日本No.1法務」へのビジョン策定とは
- 終了
- 2025/02/19
- 23:59~23:59
- 弁護士
- 原内 直哉弁護士
- インテンス法律事務所
- 〒162-0814
東京都新宿区新小川町4番7号アオヤギビル3階

- 業務効率化
- Hubble公式資料ダウンロード

- まとめ
- 中国「データ越境移転促進・規範化規定」解説2024.4.23
- 中国の現行法令上, 香港・マカオ・台湾を除く中国本土内(「境内」)から境外への個人情報等の移転...

- 解説動画
岡 伸夫弁護士
- 【無料】監査等委員会設置会社への移行手続きの検討 (最近の法令・他社動向等を踏まえて)
- 終了
- 視聴時間57分

- 解説動画
江嵜 宗利弁護士
- 【無料】新たなステージに入ったNFTビジネス ~Web3.0の最新動向と法的論点の解説~
- 終了
- 視聴時間1時間15分
- 弁護士
- 松田 康隆弁護士
- ロジットパートナーズ法律会計事務所
- 〒141-0031
東京都品川区西五反田1-26-2五反田サンハイツビル2階