匿名化(Anonymization)

匿名化(Anonymization)とは、ひとことで言えば、個人データから個人を識別可能な情報を不可逆的に削除し、再識別を不可能にするプロセスです。たとえば、医療研究データから氏名・生年月日・住所を完全に削除し、他のデータと組み合わせても個人を特定できない状態にします。GDPRでは、適切に匿名化されたデータは「個人データ」に該当しなくなるため、規制の対象外となります。仮名化(Pseudonymization)と異なり、元データへの復元手段が存在しない点が重要な特徴です。ただし、k-匿名化やl-多様性などの技術を用いても、補助情報との組合せによる再識別リスクは完全には排除できません。