何が起きたか
シンガポールの個人情報保護委員会(PDPC)は、生成型AIにおける個人情報使用に関する最終アドバイザリーガイドラインを発行しました(2026年7月20日付のPDPCサイトに公開され、法律事務所の広範な分析およびコメンテーションが2026年7月28日から31日まで継続)。ガイドラインは、「公開情報例外」がAIモデルトレーニングにいつ適用されるかを明確にし、個人情報がモデルのトレーニング/ファインチューニングに使用される場合のAI固有の通知を義務付け、生成型AI価値チェーン全体(開発者、ファインチューナー、デプロイヤー)にプライバシー義務を配分しています。
なぜ重要か
これはシンガポールの最初の権威的で最終化されたガイダンスであり、個人情報保護法2012がgenAI開発およびデプロイメントにどのように適用されるかについての重大な不確実性を解決しています — シンガポール個人データを処理する生成型AIシステムをトレーニング、ファインチューニング、またはデプロイする組織に直接影響し、通知およびガバナンス対策義務を含みます。
必要な対応
個人データを使用して生成型AIモデルをトレーニングまたはファインチューニングしている(または公開データ利用可能例外に依存している)組織は、プライバシー通知を確認し、DPIAを文書化し、AI固有の通知実践が最終化されたガイドラインと一致することを確認する必要があります。