« 英国 深刻なサイバー脅威への組織的対応準備と計画:重要インフラ(CNI)向けガイド (2026.01.28) | Main | 欧州 ENISA EUサイバーセキュリティ・エコシステムを強化するための国際戦略の更新 »

2026.02.10

中国 自動車データ越境セキュリティガイドライン(2026年版)(2026.02.03)

こんにちは、丸山満彦です。

中国の八つの中央省庁(工業情報化部 、国家インターネット情報弁公室、国家発展改革委、国家データ局など)が共同で自動車分野におけるデータの越境移転に関する安全管理の要求と指針についてのガイドラインを公表していますね...

対象データは、自動車の設計、生産、販売、使用、保守の全過程に関わる個人情報および重要データとなりますね...

対象企業は、自動車メーカー、部品・ソフトウェアサプライヤー、通信事業者、自動運転サービス会社、プラットフォーム運営者、販売店、整備業者など、データ処理を決定する全ての組織・個人

リスクに基づく3段階の管理方式がある。詳細は、本文を読む必要がありますが、ざっと重要なポイントを言うとこんな感じ...

管理方式 適用条件(主な例) 核心的な要求
1. データ越境安全評価の申請(最も厳格) ・ 重要データ を国外へ提供する場合 国家インターネット情報部門への申請と審査通過が必須。
累計で個人情報100万人以上を提供する場合
累計で機微な個人情報1万人以上を提供する場合
2. 個人情報越境標準契約の締結、または認証の取得(二者択一) (重要データを含まない)累計で個人情報10万人以上~100万人未満を提供する場合 ・ 標準契約:海外受領者と締結し、網信部門に備案。
・ 認証:有資格の認証機関から取得。
3. 手続きの免除 累計で個人情報10万人未満(センシティブ情報含まず)を提供する場合 上記の安全評価、標準契約、認証のいずれも不要。
・ 緊急時の生命・財産保護など、特定の限定された状況  

 

 

国家互联网信息办公室(国家サイバースペース管理局)

・2026.02.03 工业和信息化部等八部门关于印发《汽车数据出境安全指引(2026版)》的通知

工业和信息化部等八部门关于印发《汽车数据出境安全指引(2026版)》的通知 工業情報化部など八部門による「自動車データ越境安全ガイドライン(2026年版)」の公布に関する通知
工信部联网安〔2026〕27号 工信部联网安〔2026〕27号
各省、自治区、直辖市通信管理局,各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门、网信办、发展改革委、数据管理部门、公安厅(局)、自然资源主管部门、交通运输厅(局、委)、市场监管局(厅、委),有关企业: 各省・自治区・直轄市通信管理局、各省・自治区・直轄市及び計画単列市・新疆生産建設兵団の工業情報化主管部門、ネット情報弁公室、発展改革委員会、データ管理部門、公安庁(局)、自然資源主管部門、交通運輸庁(局・委員会)、市場監督管理局(庁・委員会)、関係企業:
为贯彻落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《网络数据安全管理条例》等法律法规,推进数据高效便利安全跨境流动,在国家数据安全工作协调机制统筹指导下,工业和信息化部、国家互联网信息办公室、国家发展改革委、国家数据局、公安部、自然资源部、交通运输部、市场监管总局制定了《汽车数据出境安全指引(2026版)》。现印发给你们,请认真遵照执行。 『中華人民共和国データ安全法』『中華人民共和国サイバーセキュリティ法』『中華人民共和国個人情報保護法』『ネットワークデータ安全管理条例』等の法律法規を実施し、データの効率的・便利・安全な越境流通を推進するため、国家データ安全作業調整メカニズムの統括指導のもと、工業情報化部、国家サイバースペース管理局、国家発展改革委員会、国家データ局、公安部、自然資源部、交通運輸部、市場監督管理総局は『自動車データ越境安全ガイドライン(2026年版)』を制定した。ここに送付するので、厳格に遵守し実行すること。

 

・[PDF

20260209-203328

・[DOCX][PDF] 仮訳

 

 

 

|

« 英国 深刻なサイバー脅威への組織的対応準備と計画:重要インフラ(CNI)向けガイド (2026.01.28) | Main | 欧州 ENISA EUサイバーセキュリティ・エコシステムを強化するための国際戦略の更新 »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« 英国 深刻なサイバー脅威への組織的対応準備と計画:重要インフラ(CNI)向けガイド (2026.01.28) | Main | 欧州 ENISA EUサイバーセキュリティ・エコシステムを強化するための国際戦略の更新 »