個人情報保護法2026年改正|生体情報・16歳未満・課徴金の実務対応
企業法務最終更新: 2026-06-12約4分で読めます弁護士監修済

個人情報保護法2026年改正|生体情報・16歳未満・課徴金の実務対応

この記事のポイント

  • 2026年4月7日に改正案が閣議決定、AI開発・統計作成目的では本人同意を不要とする特例を新設
  • 本人数1,000人超の不正取得・不適正利用・違法な第三者提供に対し、不当利得相当額の「課徴金制度」を初めて導入
  • 顔認証・指紋・DNA・声紋など「特定生体個人情報」に新たな取扱規律を創設
  • 16歳未満の個人情報は原則として法定代理人の同意を要するなど未成年保護を強化
この記事をシェア

2026年4月7日、政府は個人情報保護法(個情法)の改正案を閣議決定しました。AIの開発・普及を後押しするためデータ利活用の規制を緩和する一方、違反企業への課徴金制度を新設して執行を強化する「アクセルとブレーキ」の両面改正です。本記事では2026年6月時点で判明している改正案の主要8項目と、企業が今から着手すべき実務対応を整理します。

改正の全体像 — 利活用拡大と執行強化の同時進行

今回の改正は、個人情報保護法(平成15年法律第57号)の3年ごと見直し(同法附則第10条)に基づくものです。改正案は2026年の通常国会で審議され、施行は2028年が見込まれています。施行までに猶予はありますが、データ資産の棚卸しやプライバシーポリシー改定には時間を要するため、2026年中の着手が推奨されます。

区分主な改正項目
利活用の拡大①AI学習・統計作成目的の同意不要特例 ②委託先義務の合理化 ③漏えい報告の簡素化
規律の強化④課徴金制度 ⑤特定生体個人情報の新規律 ⑥未成年者保護 ⑦不適正利用の禁止拡大 ⑧不正取得・提供罪の処罰範囲拡大

① AI学習・統計作成目的の同意不要化

最大の目玉が、AI開発や統計作成の目的で個人情報を利用する場合、本人の同意を不要とする特例の創設です。個人が特定されない形での統計的処理や、本人の権利利益を害さないことが明らかな利用については、現行法第18条(利用目的による制限)・第27条(第三者提供の制限)の同意原則を緩和します。生成AIの学習データ確保がボトルネックとなっている国内事情への対応です。

ただし「本人の権利利益を害するおそれ」がある場合は従来どおり規律が及ぶため、何が「害さないことが明らか」に当たるかのガイドラインが今後の実務上の焦点となります。AI著作権をめぐる論点は生成AIと著作権侵害訴訟もあわせて参照してください。

この記事に関連する無料ツール

契約書リスクチェッカー

この記事の分野に関連する無料シミュレーターをお試しください。

無料で試す →

② 課徴金制度の新設 — 執行強化の本丸

これまで個情法の制裁は是正命令と、命令違反に対する刑事罰(個人情報保護法第178条等)に限られ、「やり得」が指摘されてきました。改正案は違反行為の対価として得た財産上の利益(不当利得)相当額を基礎とする課徴金を導入し、個人情報保護委員会が課徴金納付命令を出せるようにします。

課徴金制度の設計内容
対象3類型不正取得・不適正利用・違法な第三者提供(安全管理措置の不備による漏えい自体は対象外)
規模要件対象行為に係る本人の数が1,000人超
算定基礎対象行為の対価として得た財産上の利益(不当利得)相当額
加算・減算過去に納付命令を受けた者は1.5倍、違反事実を自主報告すれば50%減額(リニエンシー)

EUのGDPRにおける制裁金制度に接近する内容で、グローバル企業の日本拠点にも影響します。GDPRとの比較はGDPRと日本の十分性認定で、閣議決定時点の詳細解説は個人情報保護法改正案の閣議決定もあわせて参照してください。

③ 特定生体個人情報の新規律

顔認証データ、指紋、DNA、声紋など、本人を識別できる生体データを「特定生体個人情報」として新たに類型化し、取得・利用に上乗せの規律を設けます。防犯カメラの顔認証や入退室管理など、生体情報を扱う事業者は取得目的の特定と安全管理措置の見直しが必要になります。

④ 未成年者(16歳未満)の保護強化

16歳未満の個人情報の取得・利用には原則として法定代理人の同意を要するものとし、子どものデータ保護を強化します。未成年者向けアプリ・ゲーム・SNSを運営する事業者は、年齢確認フローと同意取得設計の見直しが避けられません。

⑤〜⑧ その他の改正項目

  • 不適正利用の禁止拡大:差別的取扱いにつながる「特定個人アプローチ情報」の不適正な利用を明確に禁止
  • 漏えい報告の合理化:軽微な漏えいの報告負担を軽減し、重大事案への対応にリソースを集中
  • 委託先義務の見直し:委託元・委託先間の義務分担を実態に即して整理
  • 罰則の拡大:不正に取得・提供する行為の処罰範囲を拡大

企業が今すぐ着手すべき3つの対応

  1. データマッピング:自社が保有する個人データの種類・取得経路・利用目的を棚卸しし、生体情報・未成年データの有無を確認する
  2. プライバシーポリシー改定:AI学習利用の有無、利用目的の特定を改正方針に沿って見直す
  3. 委託先管理の点検:委託契約と監督体制を課徴金リスクを前提に再確認する

個人情報の取扱体制の構築や、課徴金リスクを踏まえた社内規程の整備については、早期に弁護士へ相談することが有効です。

一次情報

  • 個人情報保護委員会「個人情報保護法 制度改正」: https://www.ppc.go.jp/
  • e-Gov 法令検索「個人情報の保護に関する法律」: https://laws.e-gov.go.jp/law/415AC0000000057

この分野の無料ツール

この記事をシェア
※ 本記事は法律の一般的な知識を提供するものであり、個別の法律相談に代わるものではありません。具体的な法的問題については、弁護士にご相談ください。

他のホットニュース

関連記事

個人情報漏洩の企業責任|漏洩時の対応義務と損害賠償リスク

個人情報の漏洩が発生した場合の企業の法的責任を解説。個人情報保護法の報告義務、被害者への損害賠償、漏洩防止措置。

独占禁止法とカルテル規制|企業が注意すべき違反行為と制裁

独占禁止法の基本的な禁止行為(カルテル、私的独占、不公正な取引方法)と違反した場合の制裁(課徴金、刑事罰)を解説。

個人情報漏洩時の報告義務|改正APPIの対応手順と期限

2022年改正個人情報保護法で義務化された個人情報漏洩時の個人情報保護委員会への報告・本人通知義務について、報告期限・対象となる漏洩の種類・報告内容を解説します。

会社設立|株式会社と合同会社の違い・費用・手続きを比較

会社設立の手続きと費用を比較。株式会社(KK)と合同会社(LLC)のメリット・デメリット、設立に必要な書類と手順を解説します。

取締役の責任と義務|善管注意義務・忠実義務・損害賠償責任

株式会社の取締役の法的責任と義務を解説。善管注意義務、忠実義務、競業避止義務、利益相反取引規制、株主代表訴訟のリスクを説明します。

労務コンプライアンスの基礎|企業が守るべき労働法規と罰則

企業が遵守すべき労働法規を網羅的に解説。労働基準法の主要規制、36協定の上限規制、同一労働同一賃金、ハラスメント防止措置義務、違反した場合の罰則と企業リスクについて説明します。

関連するQ&A

おすすめの関連記事

企業法務

会社設立|株式会社と合同会社の違い・費用・手続きを比較

会社設立の手続きと費用を比較。株式会社(KK)と合同会社(LLC)のメリット・デメリット、設立に必要な書類と手順を解説します。

記事を読む
企業法務

取締役の責任と義務|善管注意義務・忠実義務・損害賠償責任

株式会社の取締役の法的責任と義務を解説。善管注意義務、忠実義務、競業避止義務、利益相反取引規制、株主代表訴訟のリスクを説明します。

記事を読む
企業法務

労務コンプライアンスの基礎|企業が守るべき労働法規と罰則

企業が遵守すべき労働法規を網羅的に解説。労働基準法の主要規制、36協定の上限規制、同一労働同一賃金、ハラスメント防止措置義務、違反した場合の罰則と企業リスクについて説明します。

記事を読む
企業法務

知的財産権の基礎|特許・商標・著作権の違いと保護期間

知的財産権(特許権・実用新案権・意匠権・商標権・著作権)の概要を解説。出願手続き、保護期間、権利侵害時の救済手段、中小企業が活用できる支援制度について説明します。

記事を読む
企業法務

株主総会の手続き|招集から決議までの流れと注意点

株主総会の招集手続き、決議要件(普通決議・特別決議・特殊決議)、議事録の作成、株主提案権、総会決議の瑕疵(取消し・無効・不存在)について解説します。

記事を読む
企業法務

事業承継の方法|親族内承継・M&A・MBOの比較と税制優遇

中小企業の事業承継の3つの方法(親族内承継・従業員承継・M&A)を比較。事業承継税制の特例措置、経営承継円滑化法、株式評価の方法、事業承継計画の策定について解説します。

記事を読む
弁護士監修記事

法律の悩み、まずは専門家に相談を

本記事の情報は一般的な解説です。個別の事情によって結論は変わります。お住まいの地域の弁護士会へ早めにご相談ください。

日弁連 法律相談ガイド