信用組合のデータ活用:利用目的・同意・権限を確認し与信判断を人に残す

信用組合のデータ活用:利用目的・同意・権限を確認し与信判断を人に残す
目次

データ活用の前に利用目的と確認者を定める

信用組合が顧客データを扱う前に、利用目的、取得項目、保存期間、権限、委託先、第三者提供、確認者、停止・削除時の手順を定めます。AIは記録整理や確認候補の提示を補助できますが、与信、融資可否、金利・条件、本人確認、口座取引の不正判定、顧客への金融商品勧誘、個人情報の利用目的・同意・第三者提供・委託を判断しません。

データごとに管理項目を確認する

管理項目 確認する内容 最終確認者
利用目的 金融商品・サービスごとの利用範囲 情報管理者
取得・保存 取得項目、保存期間、更新、削除 情報管理者
権限 閲覧・入力・出力・持出しの範囲 情報セキュリティ責任者
委託 委託先、再委託、保存先、監督 情報管理者
与信・勧誘 与信、融資、条件、勧誘、例外 与信・融資責任者

与信・融資・勧誘をデータ処理だけで決めない

個人情報保護委員会と金融庁は、金融分野における個人情報保護ガイドラインを公開しています。ガイドラインは、利用目的の特定、与信事業における同意、安全管理、委託先監督、漏えい対応、第三者提供を扱います。利用目的は、提供する金融商品またはサービスを示して具体的に定めることが重要です。AIや分析結果を使っても、与信、融資可否、金利・条件、本人確認、顧客への勧誘、顧客情報の利用・提供は担当者が最終確認します。

委託・保存・事故対応を運用に入れる

個人情報保護委員会のガイドラインは、金融分野の個人データについて、安全管理、従業者の監督、委託先の監督、漏えい等への対応を扱います。外部の分析・AIサービスを利用する場合は、利用目的、入力項目、権限、保存先、委託先、再委託、第三者提供を確認します。停止、削除、障害・漏えい時の連絡と顧客対応を設計に含めます。

金融庁は、金融分野のサイバーセキュリティガイドライン、システム障害・ITレジリエンス、演習・注意喚起を公表しています。金融庁のAIディスカッションペーパーは、金融機関におけるAIの活用実態と健全な利活用に向けた論点を整理しています。AIの出力を採用する前に、担当者が根拠、例外、影響範囲を確認し、不正取引、漏えい、障害時の対応は責任者が判断します。

よくある質問(FAQ)

Q1. Q1. データ活用の前に決めることは何ですか?

利用目的、取得項目、保存期間、権限、委託先、第三者提供、確認者、停止・削除時の手順を決めます。

Q2. Q2. 与信情報を別の勧誘に利用してよいですか?

利用目的と同意の確認なく利用しません。与信に係る情報の取扱いは担当者と管理責任者が判断します。

Q3. Q3. 外部の分析サービスを利用できますか?

委託先の安全管理、再委託、保存先、権限、利用目的、第三者提供、停止・削除手順を確認してから判断します。

参考資料

← ブログ一覧に戻る