情報セキュリティマネジメント
ストラテジ系
プライバシーバイデザインの説明として適切なものはどれか。
1.
プライバシーポリシーを公開すること
2.
システムの設計段階からプライバシー保護を組み込む考え方
✓ 正解
3.
個人情報を暗号化すること
4.
個人情報の取り扱いを外部委託すること
📝 解説
プライバシーバイデザイン(Privacy by Design)は「システムの設計・開発段階の最初からプライバシー保護を組み込む考え方」です。建築のインフラで例えると、マンションを建てた後に「実は防犯カメラの配線が難しいので後から追加します」とするよりも、設計段階から防犯カメラの設置場所・配線ルートを考慮して設計するほうが、より安全で費用効率が高くなります。プライバシーも同じで、システムができた後に「個人情報が漏れないよう対策を追加する」より、最初から暗号化・アクセス制御・データ最小化を設計仕様に盛り込む方が根本的な保護を実現できます。「プライバシーポリシーの公開」「暗号化」は手段であってプライバシーバイデザインの定義ではありません!