SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Enterprise IT Women's Forum

2025年1月31日(金)17:00~20:30 ホテル雅叙園東京にて開催

Security Online Day 2025 春の陣

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZineニュース

経済産業省、企業の「国際的なデータ共有・利活用」リスクと対策方法を記したマニュアルを策定

 経済産業省は、企業の実務担当者向けに『産業データの越境データ管理等に関するマニュアル』を策定した。

 同マニュアルは、企業が国際的なデータ共有・利活用を行う上で直面する主要なリスクを把握し、適切な打ち手を検討するための指針になるとしている。

 IoTやDXの普及、サプライチェーン透明化の要請などを背景に、企業における国際的なデータ共有・利活用の動きが拡大している。同時に、各国・地域においてデータに関する法制の整備も進められており、企業が保有する産業データの越境移転の制限や、政府によって強制的な開示などを課す規制などが存在する。これらの規制は国際的な企業活動における制約要因となり、中長期的には日本の産業全体の競争力やデジタル基盤の確立・普及にも影響を及ぼすことも懸念されるという。

 このような背景から、経済産業省は「国際データガバナンスアドバイザリー委員会」および「国際データガバナンス検討会」(デジタル庁・経済産業省共催)の下、2024年5月30日に「産業データサブワーキンググループ」を設置。産業データの国際的な共有・利活用に伴うリスクと企業が取り得る打ち手などについて、特に越境移転に焦点を当て整理を行ってきたとのことだ。

 『産業データの越境データ管理等に関するマニュアル』は、上記のサブワーキンググループでの議論を踏まえて策定されたという。越境移転に関するパーソナルデータの議論は国際的にも積み重ねられてきたが、パーソナルデータ以外のデータ(マニュアル中では「非パーソナルデータ」)にも焦点を当てた初めてのマニュアルになるとしている。

 同マニュアルは、企業の規模や業種を問わず、製造業やITサービス業を含む幅広い産業を対象に、企業の事業部門、リスク・コンプライアンス部門、法務部門、データマネジメント部門などの実務担当者を主要な読者として想定しているとのことだ。

検討の位置づけ

 日本が国際的に打ち出しているDFFT(Data Free Flow with Trust:信頼性のある自由なデータ流通)の理念に基づき、同マニュアルでは「自由な流通・利用促進」「機密性・権利の保護」「信頼性の担保」を「実現したい価値」としている。その裏返しとして、「他国・地域に保管しているデータに自由にアクセス・管理できない」「重要なデータ(機密性・権利)が守れない」「データが信頼できない」ことをリスクにしているという。

越境データ管理などのステップ

 同マニュアルでは、以下3つのステップを定め、各ステップのプロセスを解説しているという。

  1. リスクの可視化
  2. リスクの評価
  3. 打ち手の実施

 また、想定される代表的なリスクを「政府の行為によるリスク」と「民間企業の行為によるリスク」にカテゴリー分けし、前者を中心として、そのリスクに対し有効と考えられる打ち手の方向性を整理しているとのことだ。

想定リスクと打ち手

 同マニュアルでは、特に越境移転に焦点を当て、「政府の行為によるリスク」の以下3つについて、上記のステップ(2)に基づいて具体例をまとめているという。

  1. データ移転・事業活動の制限(データローカライゼーション)
  2. データの強制的なアクセス(ガバメントアクセス)
  3. データの共有・開示の義務化

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/21319 2025/01/29 07:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング