Microsoftに続きAWSも
「EU一般データ保護規則」(GDPR)、AWSが施行日までの準拠を約束
欧州連合(EU)における個人情報保護の新しい枠組み「一般データ保護規則」(GDPR)について、AWSは2018年5月の施行日までに全サービスを準拠させると発表した。顧客のGDPR対応を支援するためのサービスも提供する。
クラウド大手のAmazon Web Services(AWS)は、欧州連合(EU)における個人情報保護の新しい枠組みである「一般データ保護規則」(GDPR)について、適用開始となる2018年5月25日までに自社の全てのサービスを準拠させると発表した。
GDPRへの対応を最初に発表したクラウド事業者はAWSではない。Microsoftは2017年2月、自社の全てのクラウドサービスを施行日までにGDPRに準拠させると発表した。
併せて読みたいお薦めの記事
GDPRとは
EUデータ保護規則についてのおさらい
各国のデータ保護に関する話題
AWSのセキュリティエンジニアリング担当副社長兼最高情報セキュリティ責任者(CISO)であるスティーブン・シュミット氏は、ブログで次のようにコメントしている。「AWSはGDPRの施行を歓迎する。この新しい強固な要件は、データの保護、セキュリティ、コンプライアンスの基準を引き上げ、最も厳しい統制に従うよう業界を後押しし、全ての人たちの安全性を高める手助けをする。2018年5月25日の施行までに全てのAWSサービスをGDPRに準拠させることをこうして発表できて幸いだ」
さらにシュミット氏は「AWS内でユーザー企業がGDPR要件を満たすインフラストラクチャを構築できるように多数のサービスやツールを提供する」と述べ、ユーザー企業がGDPRを順守する上で役立つツールやサービスを幾つか紹介している。
その1つが「データ処理契約」だ。AWSはデータ処理サービスを提供する事業者として、ユーザー企業向けにデータ処理契約を準備したこと、それをAWS担当者を通じて提供することを明らかにした。クラウドサービスを利用するユーザー企業がGDPRを順守するためには、AWSのようなクラウドデータ処理事業者によるGDPRへの準拠を詳細に説明した有効なデータ処理契約が必要となる。
シュミット氏のコメントは次のように続く。「AWSではコンプライアンスの専門家、データ保護の専門家、セキュリティの専門家のチームが欧州全域のユーザー企業に協力し、質問に回答したり、GDPR施行後にAWSクラウドでワークロードを実行するための準備を支援したりしている」
AWSはさらに「EUデータ保護」に関するWebサイトを更新したことを報告し、欧州で事業展開するクラウドサービス事業者の業界団体「Cloud Infrastructure Services Providers in Europe」(CISPE)への加盟について説明している。加盟の狙いは、自社のクラウドサービスを利用するユーザー企業のGDPR対応を支援することにあるという。AWSは2017年2月にCISPEに加わり、CISPEの「Code of Conduct(行動規範)」の順守に加え、GDPRに準拠したサービスの提供を約束した。シュミット氏によれば、「Amazon EC2」「Amazon S3」「AWS CloudTrail」など、AWSの多くのサービスとツールがCISPEのCode of Conductに完全に準拠しているという。
EU居住者の個人データを収集、分析する全ての企業や組織が、GDPRの順守を義務付けられる。GDPRは個人データの収集と使用、不要になったデータの削除、エンドユーザーが自身のデータを削除する権利などについて、従来より厳しい要件を規定している。GDPRに違反した場合の制裁金は、かなりの額になりそうだ。企業は、前会計年度の全世界での年間売上高の4%または2000万ユーロのいずれか高い方を上限とする高額な制裁金を科せられる可能性がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTPCコミュニケーションズ株式会社] 「回線速度不足」だけが原因ではない? Web会議の遅延を解決する方法とは -
製品資料
[東京エレクトロン デバイス株式会社] 工場の可用性向上に重要な「7つの領域」と対策 OTセキュリティ強化の基礎知識 -
製品資料
[リコージャパン株式会社] 問い合わせ対応で本来の業務が進まない、総務や情シスの負担をどう減らす? -
製品資料
[リコージャパン株式会社] 自社データから高精度な回答を生成、簡単に生成AIチャットボットを構築する方法 -
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
3
生成AIで開発工数を圧縮 「工数150分の1」を叩き出した実例
-
4
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
5
「データストレージの活用方法」に関するアンケート
-
6
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
7
「座学AI研修」はもう限界 過半数が不満を抱く実務とのギャップ
-
8
「最大の脆弱性は従業員」が8割 AI活用で深まるCISOの孤立と苦悩
-
9
AI丸投げで「現場のスキル」が消える? DHLが実践する空洞化防止策
-
10
AIエージェント導入を急ぐな 先行企業が「データ基盤」を優先する理由
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー