日本の個人情報保護委員会、2026年個人情報保護法改正の施行準備および安全管理指針の検討を継続
日本
2026年9月16日3 ソース
キーポイント
- 01PPCは、2026年個人情報保護法改正の施行に必要な政令、規則、命令およびガイドラインの詳細な整備を進めています。
- 02この作業は、改正法を、日本で個人情報を取り扱う組織に適用される実務的なコンプライアンス要件へ具体化することを目的としています。
- 03PPCは、漏えい等報告ルール案に対するパブリックコメントの意見と、改正法のより広範な施行に向けた対応方針案の双方を検討しました。
- 04委員会は、不正アクセス、滅失、毀損、漏えいその他の不適切な個人データ取扱いを防ぐための安全管理措置の例の追加も検討しています。
- 05対象組織は、PPCの最終措置を継続的に確認し、漏えい等対応、プライバシー・ガバナンスおよびデータ・セキュリティ管理を見直す準備を進めるべきです。
日本の個人情報保護委員会(PPC)は、2026年の個人情報の保護に関する法律(APPI、個人情報保護法)改正を施行するために必要となる政令、規則、命令およびガイドラインの整備を継続しています。PPCの施行関連ページは、9月9日の第368回委員会および9月16日に公表された第369回委員会を受け、2026年9月16日に更新されました。
これらの施行関連資料は、改正後の個人情報保護法を具体的な実務上の要件に落とし込み、日本で個人情報を取り扱う事業者その他の組織に対して、法改正がどのように適用されるかを明確にすることを目的としています。
第368回委員会では、施行計画のほか、関連する政令、PPC規則およびガイドラインが検討されました。また、個人データの漏えい等に関する報告ルール案について実施されたパブリックコメントの意見も審議されました。
第369回委員会では、改正法の施行に向けた対応方針案と、安全管理措置の例として追加することが提案されている内容が検討されました。これらの例は、個人データへの不正アクセス、滅失、毀損、漏えいその他の不適切な取扱いを防止するために、組織が講じるべき保護措置に関するものです。
個人情報保護法の適用を受ける組織は、PPCが今後公表する資料および最終的な施行関連文書を注意深く確認すべきです。最終措置では、漏えい等の報告、インシデント対応プロセス、データ・セキュリティ管理に関し、より具体的な義務が定められる可能性があります。要件およびガイダンスが確定した後には、プライバシー・コンプライアンス、安全管理、漏えい等対応の手順を見直す必要が生じる可能性があります。