目安時間: 約90分 読了目安: 9分

この章で学ぶこと

データを実務で扱う担当者にとって、法務の知識は「知らなかった」では済まされない領域です。この章では、データそのものを保護するビジネス関連法規と、データに含まれる個人の情報を守るプライバシー関連法規を扱います。第6章と同様、DM試験で問われる範囲に絞ったコンパクトな整理です。第8章のケーススタディでも、個人情報や機密情報の取り扱い判断の土台になります。

ビジネス関連法規

企業が持つデータや創作物を法的に保護する枠組みを押さえます。プログラムやデータベースなどの著作物を保護する著作権法は、第5章の生成AIの活用例(論文執筆・プログラミングなど)とも関わりが深く、AIが生成した文章や画像の権利関係を考える際の土台になります。

企業間の公正な競争を確保するための不正競争防止法では、秘密として管理され、事業活動に有用で公然と知られていないという3要件を満たす営業秘密が保護対象になります。近年はこれに加えて、秘密として管理されていなくても、ID・パスワードなどのアクセス制限のもとで反復的に提供されるデータを保護する限定提供データという区分も設けられています。「秘密として厳重に管理するデータ(営業秘密)」と「ある程度オープンだが管理された形で提供するデータ(限定提供データ)」という対比で覚えると、区別しやすくなります。

扱う用語(精選・4語)

  • 著作権法
  • 不正競争防止法(営業秘密・限定提供データ)

深掘り: IT法務の基礎(知財・下請・契約)とは?

プライバシー関連法規

個人情報を扱う際に押さえるべき技術的・法的な対処法を整理します。特定の個人を識別できないよう加工し、元のデータに復元できないようにした情報を匿名加工情報と呼びます。加工の考え方には段階があり、個人を特定できないよう情報を秘匿する秘匿化(一部の情報を隠す・伏せる)と、個人と情報の結びつきそのものを断つ匿名化(元に戻せない形で加工する)は似ていますが、秘匿化が「隠す」処理であるのに対し匿名化は「結びつきを消す」処理という違いがあります。実務でよく使われるデータマスキング(氏名や口座番号の一部を「*」に置き換えるなど)は、この秘匿化の代表的な手法です。

本人の同意を得るタイミングにも決まった考え方があります。あらかじめ本人の同意を得たうえでデータを利用するオプトイン方式と、原則として利用を許可しつつ本人が拒否した場合に停止するオプトアウト方式です。個人情報を扱う場合はオプトインが原則、比較的機微性の低い情報(ダイレクトメールの配信など)ではオプトアウトが認められる場合がある、という使い分けを押さえます。

万が一の際の備えとして情報漏えい対策(アクセス権の管理・暗号化・監視など、第6章の内容とも関連)を講じておくことも欠かせません。国際的な文脈では、EU域内の個人データ保護を定める一般データ保護規則(GDPR)が代表的な法規です。日本国外のユーザーのデータを扱う場合や、海外拠点を持つ企業でデータを扱う場合に特に重要になります。

扱う用語(精選・8語)

  • 匿名加工情報/秘匿化/匿名化/データマスキング
  • オプトイン/オプトアウト
  • 情報漏えい対策
  • 一般データ保護規則(GDPR)

深掘り: コンプライアンスの基礎とは?

AIで学ぶ

ここまでの用語は、ChatGPTやClaudeなどの生成AIに以下のプロンプトを投げかけると、比較表つきでさらに深く掘り下げて学習できます。コピーして使ってみましょう。

あなたはデータマネジメント試験の講師です。「データ関連法務・コンプライアンス」の範囲について、以下の用語を初学者向けに**関連づけながら**説明してください(単体の丸暗記より、用語同士のつながりを理解したほうが記憶に定着しやすく、試験本番で紛らわしい選択肢を見分ける力もつくためです)。用語同士の違いが分かる**比較表**を最後に付けてください。

【ビジネス関連法規】著作権法、不正競争防止法、営業秘密、限定提供データ
【プライバシー関連法規】匿名加工情報、秘匿化、匿名化、データマスキング、オプトイン、オプトアウト、情報漏えい対策、一般データ保護規則(GDPR)

「秘匿化」「匿名化」「データマスキング」「匿名加工情報」のように似た言葉が多い章です。AIに比較表を作らせる際は「それぞれ、元のデータに復元できるかどうかで分類して」のように追加指定すると、単なる用語の羅列ではなく実務上の使い分けが理解しやすくなります。

章末チェック

最後に、この章で学んだ知識をアウトプットして定着させましょう。全問に答えたら「答え合わせ」を押してください。

問1. 秘密として管理され、事業活動に有用で公然と知られていないという3要件を満たすデータを保護する法規はどれか。

問2. 秘密として管理されていなくても、ID・パスワードなどのアクセス制限のもとで反復的に提供されるデータを保護する区分はどれか。

問3. あらかじめ本人の同意を得たうえでデータを利用する方式と、原則として利用を許可しつつ本人が拒否した場合に停止する方式の組み合わせとして正しいものはどれか。

問4. EU域内の個人データ保護を定める法規はどれか。

この章のまとめ

この章では、著作権法・不正競争防止法といったビジネス関連法規と、匿名加工情報・オプトイン/オプトアウト・GDPRといったプライバシー関連法規をコンパクトに整理しました。ここまでの7章で知識のインプットは完了です。

最終章では、これまで学んだ知識を実際の業務シナリオで使うケーススタディに挑戦します。技能(科目B相当)4グループ16項目を、業務部門でデータを扱う実務担当者の視点から体験します。→ 第8章 実務担当者のデータ活用実務(ケーススタディ)