保存期間制限とは
保存期間制限とは、データを利用目的の達成に必要な期間のみ保存し、不要になった時点で適切に削除または匿名化するというデータ保護の原則のことです。GDPRの「Storage Limitation」原則や、日本の個人情報保護法における安全管理措置の一部として規定されています。データの蓄積はリスクの蓄積でもあるため、適切な保存期間の設定と運用は重要なガバナンス要素です。
保存期間の設定基準
保存期間の設定には、法的要件、業務要件、技術要件の3つの視点が必要です。法的要件としては、税法上の帳簿保存義務(7年)、労働基準法の記録保存義務(5年)などがあります。業務要件としては、分析やAI学習に必要なデータの期間を考慮します。技術要件としては、ストレージコストやデータの鮮度を考慮します。これらを総合的に判断し、データの種類や利用目的ごとに適切な保存期間を定めます。
AI開発における保存期間管理
AI開発では、モデルの学習に使用したデータの保存期間管理に特有の課題があります。モデルの再学習や性能検証のためにデータが長期間必要となる場合がある一方、プライバシー規制は不要なデータの速やかな削除を求めます。また、「忘れられる権利」の行使により特定の個人のデータを削除する必要が生じた場合、すでに学習済みのモデルからその影響を除去する「マシンアンラーニング」の問題も生じます。データの保存期間ポリシーとその運用手順を明確に定め、自動化された削除・匿名化プロセスを構築することが推奨されます。