アップルは今年、連邦プライバシー法の成立を希望している。

アップルは今年、連邦プライバシー法の成立を希望している。
アップルは今年、連邦プライバシー法の成立を希望している。
連邦プライバシー法は今年成立する可能性 | プライバシー 署名をお願いします

連邦プライバシー法の必要性は長年多くの人々に認識されてきたものの、実際に実現させるのは別の問題でした。しかし、妥協案が成立すれば、年末までに導入される可能性はあります。

Appleは少なくとも2018年から議会に対し、GDPRに類似したプライバシー法の制定を求めてきましたが、それ以来ほとんど進展がありません。しかし、状況は変わりつつあるかもしれません…

2018年はヨーロッパが先導した

世界で最も厳しいプライバシー法は、約6年前に施行されたEUの一般データ保護規則(GDPR)です。

顧客のプライバシーを尊重することで有名なAppleでさえ、GDPRが定める非常に高い基準を満たすために、安全対策を強化する必要がありました。

GDPR が個人データを収集する際に企業に課す 4 つの主要な義務は次のとおりです。

  • データを処理するには、特定の合法的な理由が必要です
  • 個人データは暗号化する必要がある
  • あなたにはデータのコピーを受け取る権利があります
  • データの削除を依頼することができます

アップルは長年、米国連邦プライバシー法の制定を求めてきた。

同年後半、AppleのCEOティム・クック氏は、プライバシーがテクノロジー業界だけでなく社会全体にとって重要な課題である理由について講演を行いました。彼は、米国におけるGDPRのような連邦プライバシー法の制定を訴え、これら4つの要素をそれぞれ強調しました。

Appleは、米国における包括的な連邦プライバシー法を全面的に支持します。米国のみならず、世界中のあらゆる場所で、この法律は以下の4つの基本的な権利を基盤とすべきです。

第一に、個人データを最小限に抑える権利。企業は顧客データを匿名化するよう努めるべきであり、あるいはそもそも収集しないべきです。第二に、知る権利。ユーザーは、どのようなデータが収集され、何のために収集されているかを常に知るべきです。これこそが、ユーザーがどの収集が正当で何がそうでないかを判断する唯一の方法です。それ以下のものは偽りです。第三に、アクセス権。企業はデータはユーザーのものであることを認識すべきであり、ユーザーが個人データのコピーを入手し、修正し、削除することを容易にすべきです。そして第四に、セキュリティの権利。

概ね同意だが、提案は矛盾している

翌年には、そのような法律は超党派で支持されましたが、具体的にどのような保護を提供すべきかについてはほとんど合意が得られませんでした。それ以来、具体的な内容に関する合意の欠如が、実質的な進展を阻んでいます。

これを受けて、米国の多くの州が独自のプライバシー法を制定しました。カリフォルニア州の消費者プライバシー法はこれらの州の中で最も強力ですが、それでも最初の項目、つまり企業が個人データを収集する正当な理由を定めるという点には対処できていません。

連邦法制定の障壁の一つは、マリア・キャントウェル上院議員(民主党)とキャシー・マクモリス・ロジャーズ下院議員が提出した相反する提案であり、どちらの側も妥協の意思を示していない。キャントウェル議員は、個人に法律違反企業を訴える法的権利を与えることを含む、より強力な執行措置を求めていた。ロジャーズ議員は現在、これに同意している。

キャントウェルとロジャースは妥協案に同意

しかし、両者は現在、アメリカプライバシー権利法(APRA)として知られる妥協案の法案に合意した。

「この超党派、両院による法案草案は、国民に個人情報を管理する権利を与える国家的なデータプライバシーとセキュリティ基準を確立する、ここ数十年で最高の機会だ」とロジャース 委員長とキャントウェル氏は述べた

この画期的な法案は、下院と上院双方における長年にわたる誠意ある努力の集大成です。包括的なデータプライバシー法案を議会で成立させる上で重要な課題について、意義深いバランスを実現しています。アメリカ国民は自らのデータを管理する権利を有しており、下院と上院の議員の皆様にも、この法案の成立に向けてご協力を賜りますよう願っております。

スポークマンの報道によると、ロジャーズ氏が譲歩したと思われる分野の一つは、カリフォルニア州法に欠けている、企業がそもそもデータを収集する正当な理由を持たなければならないという点だ。

スポークスマン・レビューが独占入手した法案草案は、企業が収集、保有、利用できるデータを、自社の製品・サービスの提供に必要な範囲に限定するものだ。これは、ユーザーに長々としたプライバシー同意書をスクロールさせ、オンライン追跡の許可を求めるポップアップを次々と表示させる現在の同意ベースのシステムからの大きな転換となるだろう。

現在、米国企業は、プライバシーポリシーでその事実を開示することを条件に、ユーザーに関するあらゆる個人データを収集し、保管することができます。プライバシーポリシーは、極めて一般的な言葉で表現されることもあります。

民主党側の主な妥協案は、中小企業は顧客データを第三者に販売しない限り、この法律の適用を免除されるという点だ。

写真はUnsplashのJason Dentによるものです

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。