ナイジェル・ファラージ氏率いるリフォームUK党は、一般データ保護規則(GDPR)が「中小企業やテック企業を締め付けている」と主張し、英国のデータ保護制度を廃止する計画を明らかにした。この提案は火曜夜に広範な政策パッケージの一部として発表され、英国版GDPRを、ニュージーランドのデータ保護アプローチに範をとった「軽微なタッチ」のプライバシー法に置き換えるとしている。

この公約は、投資家への税制優遇を拡大するベンチャーキャピタル制度など、リフォームUKのパッケージに含まれる他の施策と並んで発表された。これらの提案は、データ保護改革を、英国企業、特に現在の規則の下で苦境に立たされている中小企業やテック系スタートアップへの規制負担を軽減するための幅広い取り組みの一部として位置づけている。

GDPRが標的となった理由

GDPRは2018年にEU全域で導入され、ブレグジット後に英国法にも引き継がれたもので、組織が個人データを収集・保存・処理する方法について厳格な規則を定めている。企業に情報収集の理由を正当化することを義務付け、個人にデータへのアクセスや削除の権利を与え、違反には多額の罰金を課す。支持者は、一般市民が初めて自分のデジタルフットプリントを有意義に管理できるようにしたと評価している。

リフォームUKを含む批判派は、この規則が大規模なテック企業が持つ法的・技術的リソースを持たない小規模組織に不相応なコンプライアンスコストを課していると主張する。消費者保護とビジネスの柔軟性の間のこの緊張関係は新しいものではないが、ファラージ氏の提案は、英国のブレグジット後のデータ保護枠組みに対するこれまでで最も直接的な政治的挑戦の一つとなっている。

リフォームUKが指針とするニュージーランドのプライバシー法は、GDPRよりも原則ベースのアプローチを取っている。規範的な規則に依存するのではなく、組織が責任を持って情報を扱う一般的な義務に重点を置き、執行は欧州のGDPR執行に伴うような大規模な罰金ではなく、プライバシーコミッショナーを通じて行われる。

GDPR廃止がプライバシーに与える影響

英国のGDPRを撤廃する動きは、どのような保護が代わりに導入されるのかという即時の疑問を提起する。GDPRは現在、多くの英国住民が必要になるまで意識しないかもしれない権利の基盤となっている。すなわち、企業が自分についてどのようなデータを保有しているかを知る権利、削除を要求する権利、自分のデータが侵害に関与した場合に通知を受ける権利である。より軽い規制モデルは企業のコンプライアンス負担を軽減するかもしれないが、個人が自分の個人情報の悪用に異議を唱えるために頼る法的手段を狭める可能性もある。

また、国際的に事業を展開する英国企業にとっての現実的な側面もある。EUのGDPRは、国内法に関係なく、EU住民の個人データを扱う英国企業には依然として適用される。英国とEUのプライバシー基準が大きく乖離すれば、データ転送が複雑化し、企業は英国顧客用とEU顧客用の2つの別々のコンプライアンス体制を維持せざるを得なくなる可能性がある。

この議論は、欧州の政策立案者が自らの論争の多いプライバシー提案に引き続き苦心している中で展開されている。EUのチャットコントロール法をめぐる進行中の議論は、執行目標と個人のプライバシー権のバランスを取ることの難しさを示しており、英国の代替枠組みも乗り越えなければならない緊張関係である。

これはあなたにとって何を意味するか

リフォームUKの提案は現在のところ政策公約であり、制定法ではない。英国のデータ保護枠組みに変更を加えるには立法と議会での審議が必要となる。それでも、この発表はデータ保護規則が英国の政治課題に再び浮上したことを示すシグナルであり、この議論がどのように展開するか注目に値する。

現時点では、英国住民のGDPRに基づく権利は変わらない。組織は依然としてデータ収集方法を正当化し、アクセス要求に対応し、重大な侵害を報告しなければならない。リフォームUKが説明するような代替法が最終的に採択されれば、個人が自分の個人情報に対して持つ管理の度合いや、企業が情報の取り違えについてどの程度厳しく責任を問われるかが変わる可能性がある。

政治的な議論がどのように展開するかに関わらず、自分の個人データの露出を懸念する個人は、立法を待たずに基本的な保護措置を講じることができる。どのアプリやサービスに個人情報を提供するかを選択的に判断し、プライバシー設定を定期的に見直し、企業のプライバシーポリシーが実際に何を約束しているかを理解することは、どのような規制枠組みの下でも有効な習慣である。

重要なポイント

  • リフォームUKは、英国GDPRを廃止し、ビジネス重視の広範な政策パッケージの一環として、ニュージーランドのプライバシー法に範をとった「軽微なタッチ」の法律に置き換えることを公約した。
  • この提案はまだ法律ではなく、施行には議会の行動が必要となる。
  • 英国がGDPR基準から離脱しても、EU住民のデータを扱う英国企業の義務はなくならない。EUのGDPRが別途適用されるためである。
  • 読者はこの政策の展開を引き続き注視すべきである。最終的に英国のデータアクセス権、侵害通知規則、消費者救済に影響を与える可能性があるためだ。
  • それまでの間、良い個人データ衛生の実践、不要なデータ共有の制限、アプリの権限の見直しは、どの規制枠組みの下でも健全な戦略であり続ける。

FAQ: Q1: リフォームUKは英国のGDPRに対して何を提案しているのか? A1: リフォームUKは英国のGDPRを廃止し、ニュージーランドのデータ保護アプローチに範をとった「軽微なタッチ」のプライバシー法に置き換える計画である。 Q2: なぜリフォームUKはGDPRを廃止したいのか? A2: リフォームUKは、GDPRが小規模組織に不相応なコンプライアンスコストを課すことで「中小企業やテック企業を締め付けている」と主張している。 Q3: ニュージーランドのデータ保護アプローチはどのようなものか? A3: ニュージーランドのプライバシー法はより原則ベースであり、情報を責任を持って扱う一般的な義務と、多額の罰金ではなくプライバシーコミッショナーを通じた執行を特徴とする。 Q4: 個人が現在英国のGDPRの下で有する権利は何か? A4: 個人は、企業が自分について保有するデータを知る権利、削除を要求する権利、自分のデータが侵害に関与した場合に通知を受ける権利を有する。 Q5: 英国の規則が廃止された場合、英国企業は依然としてEUのGDPRに従わなければならないか? A5: はい、EUのGDPRはEU住民の個人データを扱う英国企業に依然として適用されるため、企業は2つの別々のコンプライアンス体制を維持せざるを得なくなる可能性がある。