インサイト一覧へ

ファミリーガバナンス

AI エージェントに家族のデータを渡す前に:権限と終了手順

出入口から見たサーバーラック。アクセス範囲の境界を表す
AI生成によるコンセプト画像です。場面は架空であり、実在の施設、書類、資産、出来事を示すものではなく、いかなる機関によるG70の支持も意味しません。

香港の個人情報保護当局が公表した新たな指針を踏まえ、ファミリーオフィスが確認できる最小権限、人的承認、利用終了時のデータ処理を考えます。

G70

確認のポイント

1

公式の推奨事項|アクセスを絞り、人的管理を維持

2

G70 の見解|限定した作業から始める

3

利用終了時の手順と確認事項

01

公式指針|データ利用者に残る責任

情報基準日:2026 年 10 月 2 日。香港個人資料私隠専員公署(PCPD)は 8 月 25 日、エージェント型 AI 利用時の個人データ保護に関する指針を公表し、既存の AI 個人データ保護フレームワークを補足しました。新しい法律ではなく、指針です。

PCPD は、AI エージェントが利用者に代わって複数段階の作業を実行できると説明しています。組織はデータ利用者として、AI による個人データ処理についても香港の個人データ保護条例を遵守する責任を負います。作業の委任で責任が移るわけではありません。

02

公式の推奨事項|アクセスを絞り、人的管理を維持

指針はデータの最小化、最小限のアクセス権、保存期間、開示・訂正、継続的なリスク評価を扱っています。個人に重大な影響を与え得る判断では、人の関与と最終的な管理を残すよう推奨しています。

個人データは会話履歴、キャッシュ、長期メモリにも残り得ます。元のフォルダーだけでなく、外部サービス提供者、ツール、メモリ機能による保存と削除の仕組みも確認する必要があります。

03

G70 の見解|限定した作業から始める

当社は、個人を識別できる情報を取り除いた公開会議資料の整理など、リスクが比較的低く、元に戻せる作業から試すことを提案します。専用の作業領域を使い、利用可能なデータ、ツール、禁止操作を記録します。一般的な運用上の提案であり、適法性の認証ではありません。

旅券、医療記録、未成年者のデータ、家族間の通信を含める前に、必要性と機微性を評価できます。第三者への送信、記録の削除、権限変更について担当者の承認を求め、誰が確認するかを記録することも考えられます。

04

利用終了時の手順と確認事項

AI ツールを停止する前に、保存すべき作業記録、有効なアカウント接続、付与済みの権限、会話やメモリ内のデータを把握し、定めた保存方針に沿って処理できます。パソコンのアプリを削除するだけでは、データやアクセスが残る場合があります。

提供者と専門家には、学習への利用、アクセスできる者、訂正・削除の方法、退職や提供者変更時の権限取消しの担当を確認できます。G70 は、意図した権限とデータ処理が実際に機能していることを確認できるかに注目します。

資料