GDPRは単なる規制ではなくチャンス
ユナイテッド航空“乗客追い出し騒動”に学ぶ、「一般データ保護規則」順守の心得とは(1/2 ページ)
EUの「一般データ保護規則」(GDPR)を表面的に順守するだけでは、顧客との信頼関係を構築するせっかくのチャンスを逃すことになる。どのように順守の準備を進めればよいのか。
どのような業種も、政府の規制を受けることがあり得る。それは文明社会でビジネスをする代償だ。どのように規制対応に取り組むかは、企業の成功に大いに関係する。ルールを単に形式的に守るのと、誠実に守るのとでは、雲泥の差がつく。
それをまざまざと思い出させてくれたのが、2017年4月にUnited Airlines(ユナイテッド航空)の機内で起きた騒ぎだ。同社はシカゴの空港で離陸前の旅客機から、チケットを購入済みの乗客を無理やり引きずり降ろした。その結果、United Airlinesは顧客の信頼を著しく損ねた。ビジネスにも悪影響が出そうだ。
航空業界は、厳しい規制下にある消費者向けサービス業界だ。とはいえ、既に満席の旅客機に乗員を乗せる方法を検討する場合、常に幅広い選択肢がある。顧客を「再収容しなければならない」という発言もそうだが、United Airlinesが取った措置は、ルールを形式的に守り、コンプライアンスさえ確保すればよしとする考え方を反映している。
それが幅広い選択肢のうち一方の極限だとすれば、もう一方の極限は何か。それは、商品の顧客やエンドユーザーに透明性を提供し、管理の主導権を委ねることで、彼らと信頼関係を築こうとすることだ。
併せて読みたいお薦め記事
「一般データ保護規則」(GDPR)とは
“スマート化”するビル
乗客を引きずり降ろすこととプライバシーの関係は
以上のことと、欧州連合(EU)の「一般データ保護規則」(GDPR: General Data Protection Regulation)やモノのインターネット(IoT)とどのような関係があるのだろうか。
IoTがビジネスチャンスの爆発的な拡大につながるのは明らかだ。だが独自の包括的なIoT関連製品/サービスを開発しようとする企業は、安全性やプライバシーに配慮することがいかに困難なことなのかにすぐに気付く。
GDPRの施行日である2018年5月25日が近づく中、この広範な規則は、消費者向けビジネスを展開し、世界でIoTビジネスモデルを追求する企業にとって、業務の基本的な枠組みとなる可能性がある。企業がEUに住む個人の情報を扱う場合、事業所がEUにあるかどうかにかかわらず、GDPRが適用されるからだ。
データプライバシーに関する本人による選択と管理を可能にすることが、GDPRの規制上の目的である。すなわち個人の基本的なプライバシー権の行使を促進し、エンドユーザーが個人データのコントロールを取り戻せるようにする狙いがある。
2018年5月に向けてプライバシー保護体制を再整備しようとしている企業にとって、United Airlinesの騒動から得られる教訓は、火を見るよりも明らかだ。すなわち「信頼関係を築くチャンスを絶対に逃さない」ことが重要になる。
企業はプロセス重視の考え方になりがちだ。「専門的にいえば、われわれはこの手続きでコンプライアンスを満たしているから、何も問題ない」。こんな風に、表面的な対応に陥る恐れがある。
データプライバシー保護に向けた4つのステップ
では、どうすればよいのか。以下のステップを踏んでデータプライバシーの取り組みを進め、実際のエンドユーザーのデータでGDPRを順守するための準備を整えよう。
ステップ1:ビジネスチャンスと信頼低下のリスクがどこで交差するかを見極める
われわれは、IoTがさまざまな興味深いビジネスチャンスをもたらすことを知っている。例えばインターネットに接続する衣料やスポーツ用品、画期的なスマートヘルスデバイスといった具合だ。
安全かつ規制を守ったデータのやりとりが実現できないという理由で、IoTが十分に活用できないケースはないだろうか。こうした許容不能な信頼リスクは、社内のプライバシーやビジネスの専門家のうち適切なステークホルダーが協力すれば、許容可能にできる可能性がある。データの扱いにおける問題点を特定できれば、その解消に取り組める。
ステップ2:個人データを共同資産と考える
多くの場合、企業(あるいは少なくとも、マーケティング部門)は、消費者から収集した個人データを占有していると考えてしまう。だがGDPR時代においては、それは役に立たない考え方だ。
エンドユーザーの個人データについては、エンドユーザーと企業の両方がステークホルダーであると考えることが、成功への道を開く。そう考えることで、企業はエンドユーザーの立場に立つことができる。それは常に有益だ。実際、製品やサービスが変われば、企業自体もユーザー側になる。
エンドユーザー側の立場に立つことは、コンプライアンス上も有益だといえる。規制は変わったり、拡大したりすることがよくあるからだ。実際、GDPRの新しいガイダンス文書が最近、急速なペースで登場している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
7
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
10
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー