{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
プライバシーへの取り組みは、自国の文化に最も適した1つのモデルに集約されます。欧州モデルは個人の権利を主張、米国モデルはデータ侵害や透明性の欠如といった特定のリスクから消費者を守ること、中国モデルは明確に定義された統制を中心とします。今後10年の間に各国は、これらのモデルのいずれかを模した新しいプライバシー規制を導入していくことになるでしょう。
また、貿易・金融施策や国家レベルのサイバー攻撃が続くことで、データローカライゼーションの規制や執行を支持するでしょう。
しかし、プライバシー規制に準拠するための10のベースライン要件のうち、4項目は収束つつあります。戦略とガバナンス、プライバシー・バイ・デザイン(データ主体を尊重したサービス設計)、トレーニング、意識向上、情報セキュリティの各項目は、ベースラインとの差異が1以下に抑えられています。多国籍企業は、これらの項目グローバルスタンダードとして本社から運用することができます。一方、乖離がかなり大きい項目として、プライバシーインシデント管理(51%)、個人の権利への対応(41%)が挙げられ、効果的な運用能力とプロセスには、高度なローカライゼーションが必要となります。
「これまでデータプライバシーに関する規制がなかった中東などの国々が規制を導入し始めると、その国々が重視するプライバシーモデルによって、そこで事業展開している組織に大きな影響が及ぶことになるでしょう」
多国籍企業は、地域ごとに異なる要件や三極のプライバシー規制モデルの導入に対応するため、クラウド移行、データセンターの統合、サプライチェーンの最適化などの取り組みの再設計が必要となるでしょう。
特にテクノロジー分野では、プライバシーに関する規制と反トラスト法の執行が一体化することで、ビジネスモデルのアンバンドリングやローカライズがさらに進むと予想されます。
「現在、開発途上国は国際基準の遵守を余儀なくされており、立法者や規制当局にとって複雑なものとなっています」