CW:リスクを強調するのは間違い
中小企業にとってGDPR(EU一般データ保護規則)は“チャンス”
GDPRのリスクばかり強調する報道やプロバイダーに惑わされてはならない。GDPRに正しく向き合えば、多くのメリットを享受できる。GDPRの理念を真に浸透させるのは罰金への恐怖心ではない。
GDPR(EU一般データ保護規則)についての報道では、顧客のデータを有効に保護できないと数百万ポンドの罰金が科されることばかりが強調されている。また順守の支援を掲げる製品やサービスのプロバイダーは、手っ取り早い売り上げ増加を期待して危険性を前面に押し出している。
Computer Weekly日本語版 3月7日号無料ダウンロード
本記事は、プレミアムコンテンツ「 Computer Weekly日本語版 3月7日号 」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。
なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。
現状を維持する危険性を唱え、中小企業(SME)を困惑させるのは問題だ。危険性ばかりが強調され、GDPRの順守が企業にもたらすメリットが取り上げられる機会が圧倒的に少なくなる。GDPRの理念を真に浸透させるのは罰金への恐怖心ではない。効率の向上、セキュリティの強化、迅速な対応と顧客中心主義の実現といったビジネス上のメリットこそが重要だ。
データの合理化
「GDPRは『管理作業におけるコストがかかる障害』ではなく『SMEが自社を立て直し、運用効率を上げるチャンス』と捉える必要がある」と話すのはセキュリティ企業C2 Cyberのジョナサン・ウッド氏だ。
例えば、GDPRでは企業が保持する個人データを正確に把握することが求められる。だが、必要なデータ監査とクリーンアップを完了すれば、他のメリットが見えてくる。
「当社は多数のオンライン小売業者を相手に仕事をしている。ある企業は3000万人の顧客を含むCRM(顧客関係管理)データベースを保持していたが、そのうち500万人は既に亡くなっていることが分かった。同社は、データベースをクリーンアップして最新状態に保つプロセスを導入することで、GDPRを順守しながら、印刷、デザイン、コミュニケーションなどのダイレクトマーケティングにかかるコストをかなり節約している」(ウッド氏)
ITC Secure Networkingでサイバーリスク担当ディレクターを務めるガレス・リンダール・ワイズ氏によると、同社の主な取引先である未公開株式投資会社、法律事務所、保険会社、そして金融会社も、GDPRに対応した結果として管理するデータの量が大幅に減ったという。
ワイズ氏はこれまでの経験から、ほとんどの企業は「ROT分析」を実行することで30~50%のデータを処分できると見積もっている。ROTとは、
- Redundant:冗長なデータ(重複する情報)
- Obsolete:時代遅れのデータ(維持する必要がなくなった古い記録)
- Trivial:ささいなデータ(音楽ライブラリーや写真)
を指す。「データ量が少ないほどITコストが下がり、リスクも減る」とワイズ氏は語る。
ターゲットを絞ったマーケティングはより効果的
顧客のデータを使用する具体的な方法として、明確なオプトイン同意を得ることもGDPRの主な要件の1つだ。
「これはSMEがマーケティングにさらに注力するチャンスになる」と話すのは、専門テクノロジーを活用する革新的法律事務所Boyes Turnerのパートナー、サラ・ウィリアムソン氏だ。同氏はGDPRの専門家でもある。
「今やどの企業も巨大なマーケティングデータベースを抱えている。だが、そのデータを保持する目的と理由をはっきりと把握している企業はない。数千人の顧客を相手にマーケティング活動してもほとんど得るものはないかもしれない。しかし、真に関心を寄せている個人をターゲットにできれば、さらにビジネスを成功に導く可能性がある」と同氏は話す。
モバイルデータプラットフォームプロバイダーのOguryで英国担当ディレクターを務めるアダム・ルバック氏もこの意見に賛同する。「GDPRに対応する準備は一見面倒に思えるかもしれない。だが、その中核を成す原理に早い段階から正しく従えば、SMEは真のメリットを得られるはずだ。ユーザーの明確な同意を得て倫理的に収集されたデータを、洗練されたターゲティングと組み合わせれば、よりパーソナライズされた提案や、煩わしくないマーケティング活動が可能になる。今すぐGDPRの規則を適用し始めれば、例えばオンライン広告のクリックスルーの質が大きく変わることを期待できる」(ルバック氏)
コンテキストマーケティングの専門企業SmartFocusで、GDPRの順守とコンサルティングサービス担当のシニアディレクターを務めるジェーン・ディクソン氏も同様の発言をしている。「SMEは、GDPRをビジネスの障壁ではなくチャンスとして捉えるべきだ。GDPRの対象となるデータを利用することで、顧客の嗜好(しこう)やトレンドについて深い洞察を得て顧客中心主義をさらに追求できるようになる。鍵は、主な顧客とどのようにコミュニケーションを取っていくかだ。具体的には、利用するチャネル、セグメンテーション、ターゲティング、コミュニケーションのパーソナライゼーションについて考えなくてはならない」
だが、単にマーケティングコンテンツの的を絞れるというだけではない。
続きはComputer Weekly日本語版 3月7日号にて
本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。
■Computer Weekly日本語版 最近のバックナンバー
Computer Weekly日本語版 2月21日号 Spectre&Meltdownの見つけ方
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー