下院共和党議員は水曜日、アメリカ国民のための包括的なデジタルプライバシー法案に取り組む議会の最新の取り組みを発表しました。
安全データ法は、消費者がターゲット広告、第三者への販売、または自動決定での使用の目的で、個々の企業からのデータ収集をオプトアウトすることを認めるでしょう。
また、企業は消費者の個人データが収集または使用されている場合、消費者に知らせ、そのデータのポータブル版を提供し、親に十代の若者のデータ収集に対する同意権を与えることが求められるでしょう。
「この法案は、アメリカ国民が自分たちのデータの管理を維持し、企業がその安全保管に対して責任を持つように、明確で実行可能な保護を確立します」と、下院エネルギー商取引委員会の委員長であるブレット・ガスリー下院議員(ケンタッキー州共和党)およびドラフト法案の開発を担当した作業グループを主導したジョン・ジョイス下院議員(ペンシルベニア州共和党)は声明で述べました。
ドラフト法案はまた、企業およびその他の組織に、個人消費者データの収集を「適切で関連性があり、合理的に必要な」ものに限定し、事前に消費者に開示された目的のためだけに制限することを求める新しい要件を課しています。また、顧客の個人データのための新しいセーフガードを採用し、ロシアと中国のような敵対的な外国政府を含め、それを共有または販売する第三者を開示する必要があります。
連邦取引委員会は、個人データを購入、収集、再パッケージ化し、最高入札者に販売するデータブローカーに対する監督を強化されるでしょう。ドラフト法案は、データブローカーがFTCに登録し、データの最小化、開示およびデータセキュリティの規則に準拠すること、および新しい全国データブローカーレジストリを作成することを要求しています。
国際プライバシー専門家協会の常務取締役であるコーバン・ズウィーフェル・キーガンはCyberScoopに対し、公開されたドラフトとヒルでの会話に基づいて、この法案は最近数年間にバージニア州またはケンタッキー州(ガスリーの出身地)によって可決されたプライバシー法に最も似ていると述べ、個々の消費者への通知およびオプトアウト権の提供に重点を置き、しばしば消費者データを保護するために行動したことを示す「合理的な」証拠の基準にビジネス準拠を結びつけています。
同時に、ズウィーフェル・キーガンは、それが潜在的に連邦取引委員会と州の司法長官にいかなる不正行為者を調査および制裁する権限をさらに与える可能性があると述べました。
この法案は、共和党多数派内での16か月以上の内部議論とコンセンサス形成の産物です。ドラフトを作成する際、ジョン・ジョイス下院議員(ペンシルベニア州共和党)と他の下院共和党議員が主導する作業グループは、170の組織からフィードバックを求め、昨年公開された情報提供要求に対して公の場から250以上の回答を受け取りました。
彼らは自分たちのコーカス内でコンセンサスを達成するために取り組んできましたが、下院共和党議員は作業グループまたはドラフト作成プロセスに民主党員を関与させず、観察者はこれが超党派的なサポートを引き付けるのが難しくなる可能性があると述べました。
ズウィーフェル・キーガンは、この法案の共和党ドラフター作成者は「青い州で可決された種類の法案をサポートできない理由を説明するよう民主党員に挑戦するだろう」と述べました。
しかし、彼は「人々がカリフォルニア州のような、より堅牢な州のプライバシー法の連邦優越、個人が企業を直接訴える権利の欠如、および法律に違反している企業が準拠を実現し、正式な制裁を避けることを認める義務的な45日間の「治療」期間を含む、多くの青い州のプライバシー法よりも弱いことを指摘する方法がたくさんある」と述べました。
「プライバシー作業グループと委員会のリーダーシップは、それを委員会から可決させる可能性がかなり強いと思っていると思います。」その後、法案の可能性は、民主党の一部を乗せて、「自分たちの法律が優越されるのが好きでない可能性がある赤い州の代表者と協力する」などの他の要因に左右される可能性が高いです。
ドラフト法案が公開された直後、下院エネルギー商取引委員会のランキング委員であるフランク・パロン下院議員(ニュージャージー州民主党)は、反対し、下院共和党議員が全国プライバシー法案の可決について「筋を失った」と非難しました。
「この共和党のプライバシー法案は企業とその利益を保護し、人々のプライバシーを保護しない」とパロンは声明で述べました。「私たちは、ビッグテックの指示で消費者保護を優越させるのではなく、消費者に権力を与える法案で一般人を保護する必要があります。」
民主主義技術センターのプライバシーおよびデータプロジェクトのディレクターであるエリック・ナルは、安全データ法が不十分であることを示し、企業が「意味のあるプライバシー保護を確立するのではなく、クッキーバナーと長いサービス規約の後ろに隠れることを可能にする「簡単に悪用可能な抜け穴」に満ちていると呼んでいます。
ナルは、AIに関する法案の物質的な欠如についても批判し、大規模言語モデルが今日重大なプライバシーの課題を提示し、時間の経過とともに悪化するだけだと述べています。
「2026年に議論されるあらゆる連邦プライバシー法は、特にAIトレーニング用のデータ収集を制限し、保護されたクラスに対する差別をするための技術の使用を防ぐことによって、成長するAI関連のプライバシーの害から保護することによって、将来に対応される必要があるが、この法案はどちらも十分ではない」と彼は言いました。
アメリカ市民自由連合も法案に反対し、シニアスタッフ弁護士のコディ・ヴェンツケがGOP主導の法案は「通常の人々に負担を置く」と述べ、企業によって作成された複雑なプライバシーポリシーをふるいにかけて、データのオプトアウトまたは削除を要求します。
「そして、リクエストが答えられない場合、裁判所に行くのをブロックすることさえも含め、本当の救済なしに私たちを残す」とヴェンツケは声明で述べました。
共同声明で、ガスリーとジョイスは「この法案へのサポートを構築し、21世紀の経済に適したデータプライバシー保護を進めるために同僚と協力することを楽しみにしている」と述べました。
翻訳元: https://cyberscoop.com/house-republicans-release-national-privacy-legislation/