はじめに
はじめまして、私はスタートアップでデータプロダクトの、プロダクトマネージャーを担当しているものです。匿名加工について調べる機会があったので、あらためて整理します。
個人情報保護がますます重要になる中で、匿名加工情報はデータ活用とプライバシー保護のバランスを取る鍵となります。この記事では、匿名加工情報の基本的な定義について整理します。
対象読者
対象読者は、下記のような方を想定しています。
データエンジニア
データサイエンティスト
プライバシー担当者
ビジネスリーダー
本記事で分かること
本記事を読むことで下記のことが理解できると考えます。
注意事項・免責
本記事は「個人情報の保護に関する法律についてのガイドライン(仮名加工情報・匿名加工情報編))」を元に解釈した資料になります。詳細は本体の記事をご確認ください。
掲載している内容は個人の見解であり、所属する組織を代表するものではありません。
掲載されている内容は、可能な限り正確な情報を記載するように努めておりますが、100%を保証するものではありません。誤りが混在する場合や最新の情報ではない可能性があります。
情報の最新性や正確性を考え、予告なしで情報の更新や削除を行うこともあります。
本記事の利用や、参考は、ご自身のご判断と責任においてご利用頂ますようお願い致します。掲載した内容により何らかのトラブル・不利益・損害・損失等が発生しても一切の責任は負いかねます。
匿名加工情報とは?
定義と特徴
匿名加工情報とは何でしょうか?「個人情報の保護に関する法律についてのガイドライン(仮名加工情報・匿名加工情報編))」には、下記のように記載されています。
ここでのポイントは、匿名加工情報とは個人情報に対して下記の状態にしたものと読み取れます。
特定の個人を識別できないよう加工された情報
復元不可。または復元しても再識別が不可能
仮名加工情報との違い
類似している加工情報に仮名加工があります。個人情報保護委員会のページには、匿名加工と仮名加工の違いが載っています。
<仮名加工情報と匿名加工情報の加工基準の差異(概要)>
匿名加工情報取扱事業者等の義務とは?
匿名加工情報を作成する個人情報取扱事業者及び、匿名加工情報データベース等を提供している事業者は遵守すべき義務を規定している。
匿名加工する事業者には2種類ある
それぞれ遵守するべき義務がある。
3-2-2 匿名加工情報の適正な加工(法第43条第1項関係)の定義
適正な加工の定義は、下記のとおりです。
3-2-2-1 特定の個人を識別することができる記述等の削除
3-2-2-2 個人識別符号の削除
個人識別符号も削除・置換しなければならない。
個人識別符号の定義は、下記の通り
3-2-2-3 情報を相互に連結する符号の削除
3-2-2-4 特異な記述等の削除
3-2-2-5 個人情報データベース等の性質を踏まえたその他の措置
上記の3-2-2-4 特異な記述等の削除と似ている。
3-2-2-1〜4を実施しても個人が特定される場合に実施する。
ありがちな場合として、行動履歴や位置情報などで特定される場合
自宅や職場などの所在が推定できる位置情報(経度・緯度情報)が含まれており、特定の個人の識別又は元の個人情報の復元につながるおそれ
当該小売店での購入者が極めて限定されている商品の購買履歴が含まれており、特定の個人の識別又は元の個人情報の復元につながるおそれがある
ある児童の身長が170㎝という他の児童と比べて差異が大きい情報があり、特定の個人の識別又は元の個人情報の復元につながるおそれがある
(別表2)匿名加工情報の加工に係る手法例(※)を下記に記載する。
3-2-3 匿名加工情報等の安全管理措置等(法第43条第2項、第6項、第46条関係)
3-2-3-1 加工方法等情報の安全管理措置
(別表3)加工方法等情報の安全管理で求められる措置の具体例を下記に記載する。
①加工方法等情報を取り扱う者の権限及び責任の明確化 (規則第35条第1号)
②加工方法等情報の取扱いに関する規程類の整備 及び当該規程類に従った加工方法等情報の適切な取扱い 並びに加工方法等情報の取扱状況の評価及びその結果に基づき改善を図るために必要な措置の実施 (規則第35条第2号)
規定(ルール)を整備し運用する
従業員の教育
取り扱い状況を確認する手段の整備(手順化?)
監査
③加工方法等情報を取り扱う正当な権限を有しない者による加工方法等情報の取扱いを防止するために必要かつ適切な措置の実施 (規則第35条第3号)
3-2-3-2 匿名加工情報の安全管理措置等
3-2-4 匿名加工情報の作成時の公表(法第43条第3項関係)
3-2-5 匿名加工情報の第三者提供(法第43条第4項、第44条関係)
3-2-6 識別行為の禁止(法第43条第5項、第45条関係)
最後に
今回は、個人情報保護法における匿名加工情報について整理しました。(整理とは書きましたが、ガイドラインを読み解いたメモ書きです。)
今後は、ここで得られた知見をもとにサマリを書きたいと思います。