何が起きたか
シンガポール初のデータ祭り(2026年7月20~24日)で、シンガポール個人情報保護委員会はGenAIにおける個人データの使用に関する最終助言ガイドラインを発表しました(Google、Meta、DBS、SIA、HSBCなど多くの機関からの意見を受けた公開協議に続いて)。このガイドラインは、個人情報保護法の「公開入手可能」例外がGenAI学習のための個人データスクレイピングをいつ許可するか、個人データをモデル開発のために再利用する際のAI固有の同意通知の義務付け、およびモデルプロバイダー、システムプロバイダー、デプロイヤー間でのデータ保護責任の配分(エージェント型AIシステムに対する強調)を明確にしています。同時に、IMDA はGenAIチャットボットの透明性ガイドラインをリリースし(消費者向け「チャットボット情報カード」を推奨)、PDPCは日本の個人情報保護委員会とクロスボーダーデータ移転およびAI/PET情報共有に関する協力覚書に署名しました。
なぜ重要か
これはエンタープライズAIにおける最も困難な質問であるGenAI学習のための個人データ使用に関する、シンガポールの規制立場を(7月16日のドラフト提案段階を超えて)最終化します。これは、シンガポール個人データを処理するGenAIシステムを操作するあらゆる組織に対する具体的なコンプライアンス義務(同意通知、ライフサイクル責任割り当て)および日本とのコンプライアンスコスト削減メカニズムを作成します。
必要な対応
シンガポール個人データを扱うGenAI/チャットボットシステムを開発またはデプロイしている組織は、新しい「公開入手可能」例外ガイダンスに対するデータソーシング実践をレビューし、必要に応じてAI固有の同意通知を準備し、チャットボット透明性カードの準備状況を評価する必要があります。