このページの本文へ

たまに役立つセキュリティ豆知識 第44回

Personally Identifiable Informationの略

企業・団体は取得したが最後、厳重保護せねばならぬ「PII」とは?

2024年11月06日 07時30分更新

文● せきゅラボ

  • この記事をはてなブックマークに追加
  • 本文印刷

Personally Identifiable Informationは厳重保護。流出厳禁!

取得した場合は厳重保護の必要あり!

Q:「PII」ってなに?

A:「Personally Identifiable Information」の略で、「個人識別用情報」を指す。

 これは特定の個人を識別できる情報であり、日本語的にはいわゆる「個人情報」とほぼ同じ意味。

 PIIに含まれる情報は「氏名(名字および名前)」「生年月日」「住所」「電話番号」「メールアドレス」「社会保険番号(日本ではマイナンバー)」「クレジットカード番号」「パスポート情報」「運転免許証番号」「生体情報(指紋、顔情報など)」などが該当する。

 企業・団体はこれらのデータを収集することが可能ではあるものの、もし侵害されたり、漏洩したりした場合は、対象のユーザーは被害を受ける可能性があるため、可能な限り取得する情報を少なくするとともに、取得した情報を厳重に保護する必要がある。

 そのため、企業や組織はPIIを収集する際にユーザー本人の同意を得ることや、利用目的を明確にすること、データの暗号化など保護措置を示すことが義務付けられるケースが多い。

カテゴリートップへ

この連載の記事