非個人データ( NPD ) は、自然人を特定するために使用できる情報を含まない電子データです。したがって、NPD は、そもそも個人情報を含まないデータ (天気データ、株価、匿名IoTセンサーからのデータなど) であるか、個人データが含まれていたが、その後擬似匿名化(たとえば、識別可能な文字列をランダムな文字列に置き換える) または匿名化 (すべての個人データを不可逆的に削除するなど) されたデータのいずれかです。[ 1 ] NPD は、地域または国のデータ ガバナンス戦略全体の一部です。個人データはGDPRなどのデータ保護法によってカバーされますが、その他の種類のデータは NPD 規制の範囲に含まれます。
未来はデータ駆動型であると指摘されている。[ 2 ]これは、機械学習や人工知能などの分野で現在行われているイノベーションの多くはデータによって推進されており、複雑なモデル(ニューラルネットワークベースおよびその他の種類を含む)を調整するためにデータが必要であることを意味する。データの量、多様性、品質が大きいほど、モデルの品質が高くなり、より良い予測と説明につながる。
しかし、データ入手可能性には裏表があります。プライバシーに対する意識の高まりと、それに伴う強力なデータ保護規制(GDPRなど)の必要性により、必要な量のデータを入手することがますます困難、あるいは不可能になっています。これは矛盾であり、唯一の解決策は、データセットからすべての個人データを削除することです(データの匿名化、またはノイズ注入を伴う仮名化のいずれかによって、その時点でNPDになります)。
そのため、多くのイノベーション推進国では、個人データの保護を確保しつつ、同時に個人データから非個人データを抽出してイノベーションを促進する規制制度を導入しつつあります。言い換えれば、NPD(新製品開発)は、個人識別情報を含むデータセットに閉じ込められていた価値を「解き放つ」ものです。規制が整備されれば、複数のNPDデータセットが様々なプロバイダーから無料または有料で提供されるようになると予想されます。
非個人データには、経済、社会、政治、またはセキュリティに関連する重要な用途があります。いくつかの国と地域では、非個人データの使用を規制するプロセスが進行中です。2019 年 5 月、欧州連合は非個人データの自由な流通に関する規制を運用開始しました。[ 3 ]インドは 2019 年に、非個人データの規制に関する勧告を行う 9 人の専門家委員会を発表し、2020 年半ばに最初の報告書を発表しました。この報告書は一般からの意見を募集した後、改訂され、2020 年 12 月に公表されました。[ 4 ]
改訂報告書によると、提案されたインドの規制の目的は以下のとおりであった。
NPDの使用における主な懸念は、複数のデータセットを使用して個人識別可能なデータを抽出できる技術(統計的またはAIベース)が存在するかどうかである。[ 5 ]