ナイジェル・ファラージ氏率いる改革UKは、政権を獲得した場合に英国の既存のデータ保護枠組みを撤廃し、党が「軽いタッチ」のプライバシー法と呼ぶものに置き換える公約を発表した。この提案は広く非難されており、批評家たちはこの計画を実行不可能で真面目さに欠けると評している。この公約は、改革UKが規制全般を大幅に削減するというより広範な約束の一部であるが、データ保護の専門家や政治的対立者は、英国のプライバシー規則を骨抜きにすることは消費者と企業の両方に深刻な結果をもたらす可能性があると警告している。

改革UKが実際に提案している内容

この計画の中心にあるのは、英国がブレグジット後に維持したEUの一般データ保護規則の英国版であるUK GDPRの撤廃である。改革UKの代替案は、ニュージーランドのデータ保護へのアプローチに基づくものになると報じられており、これは一般的に英国が現在従っているEU型の枠組みよりも規範的ではないと考えられている。同党はこれを企業向けの規制削減として位置づけており、経済全体にわたる煩わしい規制とみなすものを削減することに基づくより広範な綱領の一部である。

実際には、UK GDPRは現在、組織が個人データを収集・保存・使用する方法を規定している。データ収集の前に企業に意味のある同意を得ることを義務付け、個人に自分に関する情報へのアクセス権と削除権を与え、個人データを不適切に取り扱ったり、予防可能な漏洩を起こした企業に罰則を課している。改革UKの計画は、こうした構造の多くを撤廃し、より軽い規制のタッチを優先することになる。

批評家がこの計画を実行不可能と呼ぶ理由

反発は、このような動きの実際的および政治的な結果の両方に集中している。批評家は、英国のデータ保護制度を全面的に撤廃することは、単に中小企業の書類業務を減らすだけではないと主張する。これは、英国とEU間で個人データが自由に流れることを可能にする取り決めである、英国のEUとのデータ適格性協定を危険にさらす可能性もある。適格性の地位を失えば、欧州と取引したり欧州で事業を展開したりする企業は、事業を継続するためだけに高コストの回避策を採用せざるを得なくなり、改革UKが追求すると主張するコスト削減そのものを損なうことになる。

また、規制の弱体化が個人にとって何を意味するかについての懸念もある。UK GDPRは、企業にデータ収集前の同意を求めることを義務付けることから、自分に関する保有情報を知る権利を個人に与えることまで、一般市民が自分の個人データの使用方法を管理するための数少ない一貫した法的手段の一つである。明確で詳細な代替枠組みなしにこれらの保護を弱体化させることは、どのような権利が残るのか(あるいは残るのかどうか)について疑問を残すことになる。

この種の規制緩和とデータ保護の間の緊張関係は英国に特有のものではない。他の法域では逆の方向に進み、規制を緩めるのではなく執行を強化している。例えば、インドのデジタル個人データ保護法は、立法上の理論から実際の経済的結果へと移行しており、同国の規制当局は重大な違反に対して最高2億5000万ルピーの罰金を課すことができる。この対比は、改革UKの提案が、説明されている通りに実施された場合、現在の世界的傾向からどれほどかけ離れた位置にあるかを浮き彫りにしている。

企業と一般ユーザーにとってのプライバシーへの影響

今のところ、改革UKの計画は法律ではなく政策公約であり、同党は現在政権を握っていない。しかし、この提案は、誰が政権を握っているかに関係なく覚えておく価値のあるより広い点を強調している。データ保護規制は静的ではなく、あなたの情報がどのように扱われるかを管理する規則は、政治の変化に応じて変わり得るということだ。

特にリモートまたは分散したチームで事業を展開している企業は、立法上の確実性を待たずに自社のデータ取り扱い慣行を強化すべきである。適切なデータ衛生、暗号化された接続、データアクセスに関する明確な内部ポリシーは、単一の政府によって設定された規制上の最低基準に関係なく重要である。リモートスタッフを管理する組織は、このリモートチーム向けVPNガイドで実践的な指針を見つけることができ、コンプライアンス要件が進化しても企業が送信中のデータを保護し、露出を制限する方法を解説している。

これがあなたにとって意味すること

あなたが英国在住者なら、このニュースは個人データに関する法的保護が永遠に保証されているわけではないことを思い出させるものだ。データアクセス要求、データ収集を拒否する権利、漏洩後の法的救済といった権利は、すべて現在のデータ保護枠組みに由来している。「軽いタッチ」モデルへの政治的転換は、あなたの情報がどのように使用・保存・販売されるかについての保証が少なくなることを意味する可能性がある。

企業にとっての教訓は異なるが関連している。データ保護戦略を単にその時点の最低限の法的要件に基づいて構築しないことだ。規制環境は変化し、強力なデータ慣行をチェックボックスを埋める作業ではなくベースラインとして扱う企業は、将来の政策がどの方向に動いても、より良い立場にあるだろう。

重要なポイント

  • 改革UKは、政権入りした場合にUK GDPRを廃止し、より軽い規制モデルに置き換えることを公約しており、「実行不可能で真面目さに欠ける」と批判されている。
  • この計画は英国のEUとのデータ適格性協定を危険にさらし、欧州と取引する企業のコストを引き上げる可能性がある。
  • 消費者は、同意やデータアクセスなどの権利が無期限に保証されているわけではないため、データ保護法の変更提案について情報を得続けるべきである。
  • 企業は、特にリモートまたは分散したチームを管理している場合、規制上の最低基準とは無関係に強力なデータ保護慣行を優先すべきである。