← 情報I用語集 一覧へ
情報社会の問題解決

個人情報保護法

(こじんじょうほうほごほう)

この記事はAIが作成しています

本文はAI(Claude)が学習指導要領や公開情報をもとに執筆・生成したものです。内容の正確性には配慮していますが、誤りが含まれる可能性があります。 気になる記述を見つけたら、下部の「誤りを報告する」からお知らせください。

氏名や生年月日など、特定の個人を識別できる情報(個人情報)を、企業や団体が適切に取り扱うためのルールを定めた日本の法律。

背景・歴史

コンピュータが普及し、企業や行政機関が大量の個人情報をデータベースで一元的に管理できるようになると、その情報が漏えいしたり、本人の知らないところで別の目的に使われたりする危険性が高まりました。日本では2003年(平成15年)に「個人情報の保護に関する法律」が制定され、個人情報を取り扱う事業者が守るべきルールが定められました。その後もインターネットサービスの普及やビッグデータの活用が進む中で、扱われる個人情報の量や種類が増え続けており、法律も社会の変化に合わせて改正が重ねられています。

なぜこの考え方が使われるようになったのか

氏名や住所、購買履歴といった個人情報は、便利なサービスを提供するために役立つ一方で、悪用されれば本人に大きな不利益を与える可能性があります。例えば、勝手に第三者へ提供されたり、なりすましや詐欺に使われたりする被害が考えられます。個人情報保護法は、「個人の権利利益を保護すること」と「個人情報の有用な活用を図ること」という、一見相反する2つの目的を両立させるために作られました。情報を全く使えなくするのではなく、適切なルールのもとで安全に活用できるようにすることを目指しています。

もう少し詳しく見てみる

個人情報保護法では、個人情報を取り扱う事業者に対して、主に次のようなルールを課しています。

  • 個人情報を取得するときは、利用目的をできるだけ specifically(具体的に)示すこと。
  • 本人の同意を得ずに、あらかじめ示した利用目的の範囲を超えて個人情報を使わないこと。
  • 個人情報を安全に管理し、漏えいや紛失が起きないよう必要な措置を取ること。
  • 本人の同意なく、原則として第三者に個人情報を提供しないこと(一定の例外はある)。

学校や生徒にとって身近な例では、名簿や成績情報、写真つきの活動記録なども個人情報にあたります。SNSに友人の写真を無断で投稿することは、たとえ悪意がなくても、個人情報保護やプライバシーの観点から問題になり得る行為です。

関連して知っておきたいこと

個人情報を安全に管理することは、情報セキュリティの3要素のうち特に「機密性」と深く関わっています。法律上のルールを守ることと、技術的な対策(アクセス制限や暗号化など)を組み合わせて初めて、個人情報は実効的に保護されます。

最終更新日:2026-07-23

誤りを報告する