情報銀行 (G検定)

情報銀行

1. 定義と概要

情報銀行とは、認定を受けた事業者が個人の委任(同意)に基づいてパーソナルデータを預託され、データの活用を希望する他の事業者へ本人の同意の範囲内で提供し、提供先から得た便益を個人へ還元する事業です。データを預かり運用し、成果を還元するという構造が銀行の預金業務に似ていることから、「銀行」という名称がついています。

総務省・経済産業省が策定した「情報信託機能の認定に係る指針」に基づき、一般社団法人日本IT団体連盟(情報銀行推進委員会)が認定制度を運営しており、2018年に認定制度が創設され、2019年に第一号認定が行われました。認定の有効期間は2年で、2年ごとに更新審査を受ける仕組みです。

従来、個人データは各事業者がサービスごとに個別に収集・活用しており、本人の目には利用実態が見えにくい状態が続いていました。2015年の個人情報保護法(個人情報の取り扱いルールを定めた日本の法律)改正で第三者提供(集めたデータを別の会社に渡すこと)の枠組みが整理され、2016年の日本再興戦略2016で個人データを複数事業者で活用する仕組みづくりが提言されました。

こうした流れを受け、実効的な本人関与、すなわちコントローラビリティ(自分のデータがどう使われるかを本人が把握・コントロールできる度合いのこと)を確保しつつデータ活用を進める仕組みが模索されました。その結果として、情報信託機能(個人に代わって情報の取り扱いを託される機能のこと)の指針が2018年に策定され、情報銀行が制度化されました。

もっとも、制度開始から数年を経ても認定事業者数の伸びは緩やかで、ビジネスとしての普及は道半ばの段階にあります。制度としての枠組みは整った一方で、実際に個人からデータを預かって回す事業が広がるには時間がかかっている、という状況です。

2. 試験対策ポイント

まず押さえておきたいのは、認定制度の骨格です。制度を構成する要素を並べると次のようになります。

項目 内容
認定基準となる指針 「情報信託機能の認定に係る指針」(総務省・経済産業省が策定)
認定制度を運営する主体 一般社団法人日本IT団体連盟(情報銀行推進委員会)
認定を受ける前提 プライバシーマークまたはISMS認証相当の取得
制度の性質 任意の制度であり、法的な義務ではない

指針を策定した官庁と、認定を運営する団体が別である点はとくに押さえたいところで、行政官庁が事業者を直接認定するわけではない点は取り違えやすい典型です。前提となるプライバシーマークまたはISMS認証(個人情報の管理体制が基準を満たしていることを示す第三者認証)は、データを預かる側の管理体制が一定の水準にあることを外部の目で確かめる仕組みにあたります。

任意制度であるという性質は、認定を受けていない事業者であってもパーソナルデータを扱う事業自体は行えるという実務上の含意につながります。

パーソナルデータ活用の仕組みは、PDS(パーソナルデータストア)から情報銀行、データ取引市場という段階で整理されます。PDS(パーソナルデータストア)は、個人が自分のデータを自分の端末やサーバーで管理する仕組みです。

情報銀行はそのPDS上のデータを本人同意のもとで活用する事業であり、データ取引市場(企業同士がデータを売買・交換する場のこと)は事業者間の広域なデータ流通の場という役割分担にあります。この三段階の順序関係が、ここでの要点です。

情報銀行の事業モデルでは、データの提供先から得た便益(金銭やポイント、サービスなど)が個人へ還元される点と、提供にあたって本人の同意が前提になる点がセットで扱われます。個人情報保護法上の第三者提供の考え方が、この同意の根拠になっています。便益の還元と本人同意という二つの要素は、情報銀行を単なるデータ集積の仕組みと区別する核心の性質です。

3. 関連概念との比較・相違点

関連概念のなかでもっとも混同されやすいのがPDSです。最大の違いは、データの提供可否を判断する主体にあります。PDSは個人自身が自分のデータを管理し、提供の許諾を判断する仕組みで、個人の端末で管理する分散型(個人の端末にデータを分けて保存する方式のこと)と、事業者のサーバーに一括して蓄積する集中型があります。

これに対し情報銀行は、個人から委任を受けた事業者が判断・提供を代行する事業です。個人が自ら都度判断する手間を事業者に委ねられる分、情報銀行では事業者側に認定という一定の信頼性の担保が求められることになります。情報銀行はPDSを土台として発展した仕組みと位置づけられます。

データ取引市場との違いは、取引の対象と範囲にあります。情報銀行は個人由来のパーソナルデータを本人の便益のために事業者へ橋渡しする仕組みであるのに対し、データ取引市場は事業者間で保有データそのものを取引する、より広域なデータ流通の場です。

情報銀行が個人を起点とする一対多の橋渡しであるのに対し、データ取引市場は事業者同士の多対多の流通という広がりの違いがあります。この対象・範囲の違いは、PDSとの主体の違いと並べて理解したい論点です。三者を、判断する主体と流通の広がりという2つの軸で並べると次のように整理できます。

仕組み 提供可否を判断する主体 流通の広がり
PDS 個人自身 個人が自分のデータを手元で管理する
情報銀行 委任を受けた認定事業者 個人を起点とする一対多の橋渡し
データ取引市場 取引を行う事業者同士 事業者間の多対多の流通

こうして並べると、個人の手元での管理から事業者間の流通へと、データの扱いが段階的に広がっていく関係が見て取れます。

4. ビジネス・実務での活用シナリオ

金融・信託の分野では、銀行や信託会社系の情報銀行が家計や購買データを預かり、本人同意のもとで提携先企業へ提供しています。提供の対価としてポイントやクーポンが本人へ還元される仕組みで、データ提供と便益還元が個人の目に見える形で結びつく事例です。家計データという機微性の高い情報を扱うからこそ、金融機関という信頼性の高い主体が情報銀行を担う意義があります。

ヘルスケアの分野では、健診データや服薬データを情報銀行が管理し、本人同意の範囲で保険会社や医療機関へ提供します。これにより、個人の状態に合わせた保険商品や健康サービスの開発につながります。健康・医療データは機微性が高く、本人同意に基づく提供という枠組みが活用の前提になります。

地域・インフラの分野では、電力会社や地域事業者が住民の生活データを情報銀行として預かり、交通や防災サービスの改善など地域振興施策に活用しています。個人単位のデータが地域全体の課題解決に還元される点は、他の業界の事例とは異なる特徴です。三つの事例に共通するのは、本人同意と便益還元という情報銀行の基本構造が、業界ごとの実務に応じて異なる形で具体化されていることです。

5. 要点まとめ

  • 情報銀行は、個人から委任を受けた事業者がパーソナルデータを預かり、本人同意の範囲で第三者へ提供して対価を還元する事業であり、日本IT団体連盟が指針に基づき認定制度を運営しています。
  • PDSは個人自身がデータの提供可否を判断する仕組みであるのに対し、情報銀行は事業者が個人に代わって判断・提供を代行する点が最大の違いで、情報銀行はPDSを発展させた位置づけにあります。
  • パーソナルデータの活用はPDSから情報銀行、データ取引市場へという段階で整理され、認定は任意制度である点や制度開始後も普及が緩やかである点も論点になります。

6. 確認問題

問1情報銀行は、個人からパーソナルデータの預託を受け、本人の同意の範囲内で他の事業者へ提供する事業であり、提供先から得た対価は個人に還元される。

解答・解説をみる

○ 正しい

情報銀行の基本的な事業モデルの記述です。データを預かり運用し、成果を還元する構造が銀行の預金業務にたとえられ、名称の由来にもなっています。

問2情報銀行の認定制度は総務省・経済産業省が事業者を直接認定するものであり、認定を受けなければパーソナルデータを扱う事業自体を行うことはできない。

解答・解説をみる

× 誤り

正しくは、認定の運営主体は一般社団法人日本IT団体連盟(情報銀行推進委員会)であり、総務省・経済産業省は認定基準となる「情報信託機能の認定に係る指針」を策定した立場です。認定はあくまで任意制度であり、認定の有無が事業実施の可否を左右するものではありません。

問3PDS(パーソナルデータストア)は個人自身がデータの管理・提供の許諾を判断する仕組みであるのに対し、情報銀行は個人に代わって事業者がその判断・提供を代行する事業である。

解答・解説をみる

○ 正しい

権限の所在の違いがPDSと情報銀行を分ける核心の論点です。情報銀行はPDSを発展させた仕組みと位置づけられます。