ユナイテッド航空“乗客追い出し騒動”に学ぶ、「一般データ保護規則」順守の心得とはGDPRは単なる規制ではなくチャンス(1/2 ページ)

EUの「一般データ保護規則」(GDPR)を表面的に順守するだけでは、顧客との信頼関係を構築するせっかくのチャンスを逃すことになる。どのように順守の準備を進めればよいのか。

2017年05月18日 12時00分 公開
[Eve MalerTechTarget]

関連キーワード

データ | データセキュリティ | 経営


画像 表面的ではない、エンドユーザー目線のGDPR順守の在り方とは

 どのような業種も、政府の規制を受けることがあり得る。それは文明社会でビジネスをする代償だ。どのように規制対応に取り組むかは、企業の成功に大いに関係する。ルールを単に形式的に守るのと、誠実に守るのとでは、雲泥の差がつく。

 それをまざまざと思い出させてくれたのが、2017年4月にUnited Airlines(ユナイテッド航空)の機内で起きた騒ぎだ。同社はシカゴの空港で離陸前の旅客機から、チケットを購入済みの乗客を無理やり引きずり降ろした。その結果、United Airlinesは顧客の信頼を著しく損ねた。ビジネスにも悪影響が出そうだ。

 航空業界は、厳しい規制下にある消費者向けサービス業界だ。とはいえ、既に満席の旅客機に乗員を乗せる方法を検討する場合、常に幅広い選択肢がある。顧客を「再収容しなければならない」という発言もそうだが、United Airlinesが取った措置は、ルールを形式的に守り、コンプライアンスさえ確保すればよしとする考え方を反映している。

 それが幅広い選択肢のうち一方の極限だとすれば、もう一方の極限は何か。それは、商品の顧客やエンドユーザーに透明性を提供し、管理の主導権を委ねることで、彼らと信頼関係を築こうとすることだ。

乗客を引きずり降ろすこととプライバシーの関係は

 以上のことと、欧州連合(EU)の「一般データ保護規則」(GDPR: General Data Protection Regulation)やモノのインターネット(IoT)とどのような関係があるのだろうか。

 IoTがビジネスチャンスの爆発的な拡大につながるのは明らかだ。だが独自の包括的なIoT関連製品/サービスを開発しようとする企業は、安全性やプライバシーに配慮することがいかに困難なことなのかにすぐに気付く。

 GDPRの施行日である2018年5月25日が近づく中、この広範な規則は、消費者向けビジネスを展開し、世界でIoTビジネスモデルを追求する企業にとって、業務の基本的な枠組みとなる可能性がある。企業がEUに住む個人の情報を扱う場合、事業所がEUにあるかどうかにかかわらず、GDPRが適用されるからだ。

 データプライバシーに関する本人による選択と管理を可能にすることが、GDPRの規制上の目的である。すなわち個人の基本的なプライバシー権の行使を促進し、エンドユーザーが個人データのコントロールを取り戻せるようにする狙いがある。

 2018年5月に向けてプライバシー保護体制を再整備しようとしている企業にとって、United Airlinesの騒動から得られる教訓は、火を見るよりも明らかだ。すなわち「信頼関係を築くチャンスを絶対に逃さない」ことが重要になる。

 企業はプロセス重視の考え方になりがちだ。「専門的にいえば、われわれはこの手続きでコンプライアンスを満たしているから、何も問題ない」。こんな風に、表面的な対応に陥る恐れがある。

データプライバシー保護に向けた4つのステップ

 では、どうすればよいのか。以下のステップを踏んでデータプライバシーの取り組みを進め、実際のエンドユーザーのデータでGDPRを順守するための準備を整えよう。

ステップ1:ビジネスチャンスと信頼低下のリスクがどこで交差するかを見極める

       1|2 次のページへ

ITmedia マーケティング新着記事

news068.jpg

社会人1年目と2年目の意識調査2024 「出世したいと思わない」社会人1年生は44%、2年生は53%
ソニー生命保険が毎年実施している「社会人1年目と2年目の意識調査」の2024年版の結果です。

news202.jpg

KARTEに欲しい機能をAIの支援の下で開発 プレイドが「KARTE Craft」の一般提供を開始
サーバレスでKARTEに欲しい機能を、AIの支援の下で開発できる。

news136.png

ジェンダーレス消費の実態 男性向けメイクアップ需要が伸長
男性の間で美容に関する意識が高まりを見せています。カタリナ マーケティング ジャパン...