Google Cloud がお客様の DPIA と AI プライバシー コンプライアンスへの取り組みを支援する方法
Marc Crandall
Director and Global Head of Privacy, Google Cloud
Nathaly Rey
Director, Global Regulatory Affairs, Google Cloud
※この投稿は米国時間 2024 年 12 月 13 日に、Google Cloud blog に投稿されたものの抄訳です。
Google は、AI を活用したイノベーションのような新しいテクノロジーの応用が、データのプライバシーに関する新たな問題を引き起こす可能性があることを理解しています。私たちは、Google Cloud サービス(Google Workspace サービスを含む)に統合された AI サービスを利用するお客様がデータ保護の義務を果たせるよう支援することに尽力しています。
お客様によっては、Google Cloud サービスの使用時に処理される個人データについて、現地の法律に基づいてデータ保護影響評価(DPIA)などの評価を実施しなければならない場合があります。このような取り組みを支援するため、Google は DPIA リソース センターを継続的に改善し、最新のコンテンツやガイダンスを提供しています。
また、AI テクノロジーの使用に関する明確化を求めるお客様や規制当局の声にお応えして、生成 AI、プライバシー、Google Cloud に関する新しいホワイト ペーパーも公開しました。
DPIA について
DPIA とは、データ管理者である顧客が、プロジェクトのデータ保護リスクを記述、評価、管理するために実施する文書化されたプロセスです。これは、データ保護義務の遵守を証明するためにも使用できます。
「プロジェクト」とは、たとえば、組織が教育、学習、コラボレーションを支援するために Google Workspace for Education を使用することや、顧客データを安全に処理するために Google Cloud を使用することなどです。Google がお客様に代わって DPIA を実施することはできません。その代わりに、Google Cloud サービスの使用に関する DPIA の実施に役立つ情報やその他のリソースを提供することで、お客様をサポートします。
テクノロジーやお客様のニーズの進化に伴い、DPIA リソース センターは、次の 3 つの主な目標を支えるために発展し続けています。
-
DPIA とは何かを説明し、Google Cloud サービスの使用に対して DPIA が必要かどうかを判断するための材料を提供する。
-
DPIA の準備方法に関するガイダンスを示す。
-
DPIA の実施に役立つリソースを提供する(ダウンロード可能な DPIA テンプレートなど)。
DPIA リソース センターは、主に GDPR に基づく DPIA 要件の基本的な概要を提供することを目的としていますが、Google Cloud サービスとデータ処理に関して Google が提供する情報は、すべての地域のお客様が現地の法律に基づいて同様の評価を行う際にも役立つと想定されています。
お客様は、合理化されたナビゲーションとダウンロード可能なテンプレートを利用して、DPIA プロセスの構造化と文書化を効率化できます。
Google Cloud AI サービスにおけるプライバシーの保護
Google Cloud AI サービスにおいても、顧客データに対する Google の基本的な姿勢は変わりません。つまり、お客様は DPIA リソース センターやその他のリソースを利用して Google Cloud AI サービスを評価できます。
Google は、お客様のプライバシーを保護し、お客様のコンプライアンスへの取り組みを支援することをお約束します。Google の基本的な姿勢は次のとおりです。
-
お客様のデータはお客様のものです。生成 AI サービスにより顧客データに基づいて生成されたデータとコンテンツ(「生成された出力」)は、Google がお客様の指示に従ってのみ処理する顧客データとみなされます。Google は、今後も変わることなく、「お客様が自身のデータを管理し、Google はそれぞれのお客様との契約に従ってそのデータを処理する」と断言します。
-
お客様のデータを Google のモデルのトレーニングには使用しません。Google は、自身のデータを非公開にしたい、広範な Google モデルや基盤モデルのトレーニング コーパスとは共有したくないというお客様の要望を認識しています。Google はお客様から提供されたデータを、お客様の許可なく Google 独自のモデルのトレーニングに使用することはいたしません。
-
Google はエンタープライズ グレードのプライバシーとセキュリティを提供します。Google Cloud の Vertex AI プラットフォームや基盤モデルなどの AI サービスは、最初からエンタープライズ グレードの安全性、セキュリティ、プライバシーを考慮して構築されています。
Google Cloud と Google Workspace のプライバシーと AI への取り組みについて詳しくは、こちらをご覧ください。
-Google Cloud、プライバシー部門ディレクター兼グローバル責任者 Marc Crandall
-Google Cloud、グローバル規制業務部門ディレクター Nathaly Rey