ユナイテッド航空“乗客追い出し騒動”に学ぶ、「一般データ保護規則」順守の心得とはGDPRは単なる規制ではなくチャンス(1/2 ページ)

EUの「一般データ保護規則」(GDPR)を表面的に順守するだけでは、顧客との信頼関係を構築するせっかくのチャンスを逃すことになる。どのように順守の準備を進めればよいのか。

2017年05月18日 12時00分 公開
[Eve MalerTechTarget]

関連キーワード

データ | データセキュリティ | 経営


画像 表面的ではない、エンドユーザー目線のGDPR順守の在り方とは

 どのような業種も、政府の規制を受けることがあり得る。それは文明社会でビジネスをする代償だ。どのように規制対応に取り組むかは、企業の成功に大いに関係する。ルールを単に形式的に守るのと、誠実に守るのとでは、雲泥の差がつく。

 それをまざまざと思い出させてくれたのが、2017年4月にUnited Airlines(ユナイテッド航空)の機内で起きた騒ぎだ。同社はシカゴの空港で離陸前の旅客機から、チケットを購入済みの乗客を無理やり引きずり降ろした。その結果、United Airlinesは顧客の信頼を著しく損ねた。ビジネスにも悪影響が出そうだ。

 航空業界は、厳しい規制下にある消費者向けサービス業界だ。とはいえ、既に満席の旅客機に乗員を乗せる方法を検討する場合、常に幅広い選択肢がある。顧客を「再収容しなければならない」という発言もそうだが、United Airlinesが取った措置は、ルールを形式的に守り、コンプライアンスさえ確保すればよしとする考え方を反映している。

 それが幅広い選択肢のうち一方の極限だとすれば、もう一方の極限は何か。それは、商品の顧客やエンドユーザーに透明性を提供し、管理の主導権を委ねることで、彼らと信頼関係を築こうとすることだ。

乗客を引きずり降ろすこととプライバシーの関係は

 以上のことと、欧州連合(EU)の「一般データ保護規則」(GDPR: General Data Protection Regulation)やモノのインターネット(IoT)とどのような関係があるのだろうか。

 IoTがビジネスチャンスの爆発的な拡大につながるのは明らかだ。だが独自の包括的なIoT関連製品/サービスを開発しようとする企業は、安全性やプライバシーに配慮することがいかに困難なことなのかにすぐに気付く。

 GDPRの施行日である2018年5月25日が近づく中、この広範な規則は、消費者向けビジネスを展開し、世界でIoTビジネスモデルを追求する企業にとって、業務の基本的な枠組みとなる可能性がある。企業がEUに住む個人の情報を扱う場合、事業所がEUにあるかどうかにかかわらず、GDPRが適用されるからだ。

 データプライバシーに関する本人による選択と管理を可能にすることが、GDPRの規制上の目的である。すなわち個人の基本的なプライバシー権の行使を促進し、エンドユーザーが個人データのコントロールを取り戻せるようにする狙いがある。

 2018年5月に向けてプライバシー保護体制を再整備しようとしている企業にとって、United Airlinesの騒動から得られる教訓は、火を見るよりも明らかだ。すなわち「信頼関係を築くチャンスを絶対に逃さない」ことが重要になる。

 企業はプロセス重視の考え方になりがちだ。「専門的にいえば、われわれはこの手続きでコンプライアンスを満たしているから、何も問題ない」。こんな風に、表面的な対応に陥る恐れがある。

データプライバシー保護に向けた4つのステップ

 では、どうすればよいのか。以下のステップを踏んでデータプライバシーの取り組みを進め、実際のエンドユーザーのデータでGDPRを順守するための準備を整えよう。

ステップ1:ビジネスチャンスと信頼低下のリスクがどこで交差するかを見極める

       1|2 次のページへ

ITmedia マーケティング新着記事

news130.jpg

“AI美女”を広告に起用しない ユニリーバ「Dove」はなぜそう決めたのか
Unilever傘下の美容ケアブランド「Dove」は、「Real Beauty」の20周年を機に、生成AIツー...

news099.png

有料動画サービス 34歳以下では過半数が利用経験、4割は1日1回以上利用
「ニールセン・ビデオコンテンツ アンド アド レポート 2024」を基に、テレビ画面での動...

news171.png

2024年のGW予算は横ばい 賃上げよりも物価高と円安の影響が勝る?――インテージ調査
インテージが全国の15歳から79歳の男女を対象に実施したゴールデンウイークに関する調査...