Upgrade to Pro — share decks privately, control downloads, hide ads and more …

PIAことはじめ

SEKO_Shuhei
February 24, 2023

 PIAことはじめ

2023.03.01に実施予定だった、プライバシーガバナンスナイトVol.01の登壇資料です。
残念ながらイベント自体が中止(延期)になってしまったので、登壇資料のみここに供養します。

https://www.leact.law/

SEKO_Shuhei

February 24, 2023
Tweet

More Decks by SEKO_Shuhei

Other Decks in Business

Transcript

  1. Copyright © 2023 LEACT All rights reserved. 自己紹介 世古 修平(せこ

    しゅうへい) n 法律事務所LEACT(弁護士) n LINE株式会社(Privacy Counsel) n IPA(試験委員) n 経済産業省(電子商取引及び情報財取引 等に関する準則 研究会委員) 2
  2. Copyright © 2023 LEACT All rights reserved. Agenda n 1.PIAとは

    n 2.取組みのコツ n 3.ハマりがちな落とし穴 3
  3. Copyright © 2023 LEACT All rights reserved. 【例1】経済産業省 PIAとは 1

    出所:https://www.meti.go.jp/policy/it_policy/privacy/guidebook12.pdf 8
  4. Copyright © 2023 LEACT All rights reserved. 【例2】総務省 PIAとは 1

    出所:https://www.soumu.go.jp/main_content/000734726.pdf 9
  5. Copyright © 2023 LEACT All rights reserved. 【例3】個人情報保護委員会 PIAとは 1

    出所:https://www.ppc.go.jp/personalinfo/independent_effort/ 10
  6. Copyright © 2023 LEACT All rights reserved. PIAとは、プライバシーについてのリスクマネジメント手法です PIAとは 1

    プライバシー影響評価,PIA(privacy impact assessment,PIA) 個人識別可能情報の処理に関する潜在的なプライバシー影響の,特定,分析,評価,協議,伝達及 び対応の計画を立てるための全体的なプロセスであって,組織のより広範なリスクマネジメントの枠 組みに組み込まれたもの。 JIS X 9251:2021 (ISO/IEC 29134:2017) プライバシー影響評価,PIA(privacy impact assessment,PIA) 11
  7. Copyright © 2023 LEACT All rights reserved. これをサイクルとして実施し、Privacy by Designを実現するのがPIAです

    PIAとは 1 出所:https://www.ppc.go.jp/personalinfo/independent_effort/ JIS X 9251:2021 (ISO/IEC 29134:2017) DX 時代における 企業のプライバシーガバナンスガイドブック 16
  8. Copyright © 2023 LEACT All rights reserved. 基準になる「お作法」や、派生系としての「方言」が色々あります 出所:https://webdesk.jsa.or.jp/books/W11M0090/?bunsyo_id=JIS%20X%209251:2021, https://ec.europa.eu/newsroom/article29/items/611236,

    https://www.ppc.go.jp/files/pdf/data- mapping_tool-kit.pdf, https://www.cnil.fr/sites/default/files/atoms/files/cnil-pia-2-en-templates.pdf, https://iapp.org/media/pdf/resource_center/pdpc_singapore_guide_to_dpias_2021.pdf PIAとは 1 17
  9. Copyright © 2023 LEACT All rights reserved. なので今日は取組みのコツと、ハマりがちな落とし穴を紹介します PIAとは 1

    Copyright © 2023 LEACT All rights reserved. n 2.取組みのコツ Copyright © 2023 LEACT All rights reserved. n 3.ハマりがちな落とし穴 19
  10. Copyright © 2023 LEACT All rights reserved. 無意識に同じことをしていません? (…いやいやいや) ありがとうございます、契約書確認します。

    XXXの社内手続はうちでは管轄していないので、 ちょっとわからないですね。 申し訳ないですがYYY部署に確認してください。 コツ 2 25
  11. Copyright © 2023 LEACT All rights reserved. Difining(ビジネス視点) 1 対面する部署

    2 すること 3 心がけ 企画 議論 愛 / 敬意 コツ 2 27
  12. Copyright © 2023 LEACT All rights reserved. Design(フロントエンド視点) 1 対面する部署

    2 すること 3 心がけ AND コツ 2 28 出所:https://www.figma.com/ja/
  13. Copyright © 2023 LEACT All rights reserved. Design(フロントエンド視点) 1 対面する部署

    2 すること 3 心がけ AND デザイナー 画面遷移(UX) の確認 想像と質問 コツ 2 29 出所:https://www.figma.com/ja/
  14. Copyright © 2023 LEACT All rights reserved. Deployment(バックエンド視点) 1 対面する部署

    2 すること 3 心がけ エンジニア 実装の確認 橋 コツ 2 31
  15. Copyright © 2023 LEACT All rights reserved. そして、これらが実現できるかはPdM*との関係構築にかかっています コツ 2

    32 * 会社により名称が異なるかもしれません。当該プロダクトに関して各部門のハブになるようなポジションの人を想定しています。
  16. Copyright © 2023 LEACT All rights reserved. 結果生まれる副産物として、双方への教育効果があると感じています 【法務】 PIAの前提として

    n 事業目的 n システム構成 n データフロー などを確認することで、事業理解が深まる 【企画・開発】 PIAを通じて法務側の n 知りたい前提情報 n 通常抱く懸念点 n よく提案する代替措置 を把握することで、法務理解が深まる 落とし穴 3 43
  17. Copyright © 2023 LEACT All rights reserved. 結果生まれる副産物として、双方への教育効果があると感じています 【法務】 PIAの前提として

    n 事業目的 n システム構成 n データフロー などを確認することで、事業理解が深まる 【企画・開発】 PIAを通じて法務側の n 知りたい前提情報 n 通常抱く懸念点 n よく提案する代替措置 を把握することで、法務理解が深まる 落とし穴 3 44
  18. Copyright © 2023 LEACT All rights reserved. Privacy by Designとは、文化が根付くことなのだと思っています

    まとめ 4 【法務】 PIAの前提として n 事業目的 n システム構成 n データフロー などを確認することで、事業理解が深まる 【企画・開発】 PIAを通じて法務側の n 知りたい前提情報 n 通常抱く懸念点 n よく提案する代替措置 を把握することで、法務理解が深まる 47
  19. Copyright © 2023 LEACT All rights reserved. ご清聴ありがとうございました! まとめ 4

    法律事務所LEACT 世古修平(せこしゅうへい) Website :https://www.leact.law/ Twitter :@seko_law Mail :[email protected] 49