{{item.title}}
{{item.text}}
{{item.title}}
{{item.text}}
プライバシーへの取り組みは、自国の文化に最も適した1つのモデルに集約されます。欧州モデルは個人の権利を主張、米国モデルはデータ侵害や透明性の欠如といった特定のリスクから消費者を守ること、中国モデルは明確に定義された統制を中心とします。今後10年の間に各国は、これらのモデルのいずれかを模した新しいプライバシー規制を導入していくことになるでしょう。
また、貿易・金融施策や国家レベルのサイバー攻撃が続くことで、データローカライゼーションの規制や執行を支持するでしょう。
しかし、プライバシー規制に準拠するための10のベースライン要件のうち、4項目は収束つつあります。戦略とガバナンス、プライバシー・バイ・デザイン(データ主体を尊重したサービス設計)、トレーニング、意識向上、情報セキュリティの各項目は、ベースラインとの差異が1以下に抑えられています。多国籍企業は、これらの項目グローバルスタンダードとして本社から運用することができます。一方、乖離がかなり大きい項目として、プライバシーインシデント管理(51%)、個人の権利への対応(41%)が挙げられ、効果的な運用能力とプロセスには、高度なローカライゼーションが必要となります。
「これまでデータプライバシーに関する規制がなかった中東などの国々が規制を導入し始めると、その国々が重視するプライバシーモデルによって、そこで事業展開している組織に大きな影響が及ぶことになるでしょう」
多国籍企業は、地域ごとに異なる要件や三極のプライバシー規制モデルの導入に対応するため、クラウド移行、データセンターの統合、サプライチェーンの最適化などの取り組みの再設計が必要となるでしょう。
特にテクノロジー分野では、プライバシーに関する規制と反トラスト法の執行が一体化することで、ビジネスモデルのアンバンドリングやローカライズがさらに進むと予想されます。
「現在、開発途上国は国際基準の遵守を余儀なくされており、立法者や規制当局にとって複雑なものとなっています」
PwCは、クライアントのプライバシーに関する課題の解決を、総合的に支援します。世界各国のプライバシー関連法令のモニタリングを通じて、クライアントのビジネスに合わせて対応すべきプライバシー規制とのギャップ調査や、対応計画の立案と実行をサポート。さらにはグローバルスタンダードや業界の最新動向を踏まえて、プライバシーに配慮し...
PwCは、個人情報保護法対応に向けた現状把握から課題の抽出、海外拠点も含めた対応方針の策定・導入を支援します。
日本企業がDXを推進し、ビジネスを持続的に成長させていくためには、デジタル時代において必要とされる信頼、すなわち「デジタルトラスト」の構築が求められています。PwCは、サイバーセキュリティ、プライバシー、データの安全性、信頼性などさまざまな観点から、クライアントのデジタルトラスト構築を支援します。