« 米国 NIST NIST CSWP 48(初期公開ドラフト)PQC移行プロジェクト能力とNISTサイバーセキュリティフレームワーク2.0および情報システム・組織向けセキュリティ・プライバシー管理策との対応関係 | Main | 米国 NIST CSWP 37B(初期公開ドラフト)NIST暗号モジュール検証プログラムの自動化:2025年4月進捗報告書 »

2025.09.25

個人情報保護委員会 第1回個人情報保護政策に関する懇談会

こんにちは、丸山満彦です。

個人情報保護法のいわゆる3年ごとの見直しを今年度はしなかった(できなかった?)ので、次の国会に向けたコンセンサスづくりということで懇談会が開催されましたね...

議事は、事業者等の自主的取組とそれへのインセンティブのようですね...

 

経団連としての課題と、個人情報保護法の再設計に向けた提言は...


現状の個人情報保護法の課題
• 規制が「保護ありき」になり、利活用視点が不足
• 規制対応だけのガバナンスは企業のモチベーション維持が難しい
• 国際調和の欠如がグローバル業務を阻害

個人情報保護法の再設計に向けた提言

ガバナンス=利活用の基盤
データを守る仕組みが整理整頓・品質向上につながり、結果的に利活用を加速
→ 「保護」と「活用」をセットで考えるルールづくりへ
•2つの利活用視点
・社内活用:品質向上・意思決定高度化
・会社間活用:業界連携・社会課題解決
•リスクベースアプローチ
・リスクゼロ化ではなく、漏洩発生時の対策まで含めた制度設計
・「安全=リスク管理」「安心=回復可能性」を法制度に
•国際調和と柔軟性
・GDPR等の国際動向との調和確保
・セクター別ベストプラクティスの共有や、認証制度の検討


 

個人情報の利用が強く言われていますが、利用は法律で企業等の自主的な努力によるものなので、法律的には保護が重要なのだろうと思います。

ただ、適切な利用ができるように保護法の設計、運用がわかりやすくなることは重要だと思いますね。。。とした時に、どのような制度設計の改訂、運用の改訂が必要かということだと思います...

 

個人情報保護委員会 - 個人情報保護政策に関する懇談会 

・2025.09.19 第1回個人情報保護政策に関する懇談会

・・資料1 個人情報保護政策に関する懇談会開催要綱

・・資料2 越塚会員資料「データ利活用と個人情報保護」

・・資料3ー1 別所会員資料

・・資料3ー2 村上会員資料

20250925-64213

 

・・資料3ー3 神谷会員資料

・・参考資料1 個人情報保護政策に関する政府方針

20250925-64013

 

・・参考資料2―1 令和8年度 予算概算要求・機構定員要求の概要


1.個人情報保護法の円滑かつ適切な運用等 212百万円(11百万円増)
個人情報等を取り扱う各主体における個人情報保護法の円滑かつ適切な運用を確保するための各種施策に取り組む。
令和2年改正法附則第10条の規定を踏まえた個人情報保護法の改正案について、「経済財政運営と改革の基本方針2025」等を踏まえ、早期に結論を得て国会への提出を目指す。
 また、AIの急速な普及を始めとした技術革新等に伴う個人情報等を取り巻く新たな課題に対応するため、国内外における個人情報等の保護・利活用に関する動向や関連する技術に関する動向等を的確に把握し、外的環境の変化に即応した個人情報保護制度の今後の運用や見直し等につなげる。
◇ 民間事業者における個人情報等のデータガバナンスを確保するための方策の検討
◇ 個人情報等の取扱いに関する相談への適切な対応及びAI等の最新の技術活用に伴う個人情報等への影響やリスクの状況の実態把握
◇ 個人情報等の適正な取扱いに関する諸外国の法制度や、個人情報等を取り巻く最新の技術や産業の動向把握
◇ 民間事業者の自主的な取組を促進するための研修会等の実施
 等
 ※個人情報の保護に関する法律等の一部を改正する法律(令和2年法律第44号)

2.個人情報及び特定個人情報の取扱いにおける安心・安全の確保 378百万円(9百万円増)
個人情報及び特定個人情報が適正に取り扱われることにより、国民の安心・安全が確保されるよう、効果的かつ効率的な監視・監督に向けた取組の強化を図る等、個人情報及び特定個人情報の取扱いに係る各種取組を拡充する。
◇ 地方公共団体に対し、個人情報及び特定個人情報の紛失・漏えい事故が発生した想定で初動対応訓練を実施
◇ 個人データの取扱いの多様化等に伴うリスクに適切に対応するため、諸外国のデータ保護機関における執行事例を分析
◇ 個人データの第三者提供を行う事業者等における個人情報の取扱いに関する実態把握
◇ 漏えい等事案の報告について、セキュリティ専門機関も活用し適切に対応
◇ 監視・監督システムによる情報提供ネットワークシステムの監視を適切に実施し、特定個人情報の不適切利用の早期発見と抑止を図る 等

.国際連携の強力な推進 332百万円(102百万円増)
個人情報を含むデータが安全・円滑に越境移転できる国際環境を構築するため、米国・欧州及びASEAN等の各国・地域の関係機関等との協議等を通じたDFFT(信頼性のある自由なデータ流通)の推進を図る。
 さらに、関係各国及び地域のデータ保護機関との国境を越えた執行協力体制の
強化に取り組むとともに、最新の国際動向の把握と情報発信に努める。
◇ 関係各国及び地域が越境移転スキームに新たに参加する上での課題の明確化のための調査並びに課題を踏まえたアウトリーチ活動の実施
◇ 越境移転のための企業認証取得の利点及び取得を阻むボトルネックの明確化のための調査並びに企業認証制度への国内企業の参加促進のための普及啓発活動の実施
◇ 国際機関等への参画を通じた関係各国及び地域との協力関係の構築及び強化
 等

4.デジタル社会における個人情報リテラシーを高めるための広報・啓発 183百万円(37百万円増)
デジタル社会において個人情報等が適正に取り扱われるよう、監視・監督活動や相談対応等を通じて把握した課題について、民間部門、公的部門双方の個人情報保護制度に関する司令塔として情報発信を行う。
 また、消費者・生活者を始めとして、広く国民を対象に、個人情報リテラシ
ーを高めるための広報・啓発活動を公式SNS等により積極的に展開する。
◇ 行政機関、地方自治体、民間事業者や関係団体とも緊密に連携し、法制度の意義や個人情報の取扱いについて、各主体の研修機会での情報提供や解説動画の配信等、多様な媒体を用いた周知啓発
◇ こども向け広報に関する効果の検証及び更なる充実に向けた検討 等

.個人情報保護委員会の運営等 2,636百万円(569百万円減)
個人情報保護委員会の運営に必要な人件費・事務運営経費
◇ 「個人情報保護政策に関する懇談会」を開催し、広く各界の有識者やステークホルダーとの意見交換を通じた相互理解の促進及び国内外における個人情報等の保護・利活用や関連技術の動向等の把握 等

Ⅱ 機構定員要求の概要
デジタル技術の飛躍的な進展等の新たな課題に適切に対応するとともに、個人情報及び特定個人情報の適正な取扱いに係る取組を強化するため、以下の体制整備を実施する。
◇ 技術的観点から個人情報保護政策の企画立案を戦略的に推進するための体制構築
◇ 監視・監督活動における高度な情報収集能力及び迅速な権限行使のための体制構築
◇ 個人情報保護委員会におけるデジタル・トランスフォーメーションの推進のための体制強化
 等

1.機構要求
 企画官2名を要求

.定員要求
 12名の新規増員要求


 

・・参考資料2―2 令和8年度 個人情報保護委員会 重点施策のポイント

20250925-63700

 

・・参考資料2―3 令和8年度 個人情報保護委員会 重点施策

20250925-63850

 

 

 

 

 


 

まるちゃんの情報セキュリティ気まぐれ日記

このページに結構情報を集約していますので参考に...

・2025.04.26 個人情報保護委員会 「「個人情報保護法 いわゆる3年ごと見直しに係る検討」 の今後の検討の進め方」に対して寄せられた意見の概要 (2025.04.16) と個人情報保護政策に関する懇談会の開催 (2025.04.21)

 

 

 

|

« 米国 NIST NIST CSWP 48(初期公開ドラフト)PQC移行プロジェクト能力とNISTサイバーセキュリティフレームワーク2.0および情報システム・組織向けセキュリティ・プライバシー管理策との対応関係 | Main | 米国 NIST CSWP 37B(初期公開ドラフト)NIST暗号モジュール検証プログラムの自動化:2025年4月進捗報告書 »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« 米国 NIST NIST CSWP 48(初期公開ドラフト)PQC移行プロジェクト能力とNISTサイバーセキュリティフレームワーク2.0および情報システム・組織向けセキュリティ・プライバシー管理策との対応関係 | Main | 米国 NIST CSWP 37B(初期公開ドラフト)NIST暗号モジュール検証プログラムの自動化:2025年4月進捗報告書 »