データ保護とは
データ保護(Data Protection)とは、個人データの収集、処理、保管、共有に関するルールや技術的対策を通じて、個人の権利と自由を守る取り組みの総称です。AI開発においてはデータが不可欠であるため、データ保護はAIガバナンスの中核的な課題です。
| ひとことで言うと | 個人データの収集から廃棄までを適切に管理し、権利を守ること。 |
|---|---|
| 主な法令 | 日本は個人情報保護法、EUはGDPR、米カリフォルニア州はCCPA。 |
| 注意点 | 越境移転(海外サーバーへの保存)には追加の要件がかかる。 |
データ保護の基本原則
データ保護の基本原則には、利用目的の特定と限定、データ最小化(必要最小限のデータのみ収集)、正確性の確保、保存期間の限定、安全管理措置の実施、透明性の確保などがあります。これらの原則はGDPR、個人情報保護法、CCPAなど主要な法規制に共通して含まれています。
1取得目的を明示して同意
▶
2利用目的の範囲内に限る
▶
3保管安全管理措置を講じる
▶
4提供第三者提供は原則同意
▶
5廃棄不要になったら消去
AIにおけるデータ保護の課題
AIの学習には大量のデータが必要であり、データ最小化の原則との緊張関係があります。また、学習済みモデルからの個人データの除去(アンラーニング)、転移学習における元データの保護、合成データの活用によるプライバシーリスクの軽減なども重要な技術的課題です。
国際的なデータ移転
AIサービスがグローバルに展開される中、国境を越えたデータ移転の規制も重要です。EUの十分性認定、標準契約条項(SCC)、APEC CBPRなどの枠組みを通じて、適切な水準のデータ保護を確保しつつデータの国際流通を可能にする仕組みが整備されています。