経営・戦略

2025.12.18 10:22

B2B企業のためのセキュアなデータ共有戦略:プライバシーと信頼を守る方法

Adobe Stock

Adobe Stock

より多くのB2B企業が、意思決定の精度を高め、業務を効率化するためにデータ共有パートナーシップを活用するようになっています。このアプローチは価値ある機会を生み出す可能性がありますが、パフォーマンスと同様にプライバシーと信頼が重要であることを忘れてはなりません。

明確なガードレール、期待値の一致、適切なツールの選択により、これらのコラボレーションを信頼性と安全性を備えた価値創出エンジンに変えることができます。以下では、Forbes Technology Councilのメンバーが、重要な情報を危険にさらすことなく有意義なインサイトを引き出すパートナーシップを構築するための実践的なヒントを紹介します。

データの編集またはマスキングを行う

可能な限り、プライベートデータを共有しないでください。ローカルシステム内で、あるいはコラボレーションシステムへの転送中にリアルタイムで、データを編集またはマスキングしましょう。これは機密データを保護する最も強力な方法ですが、編集機能の構築には投資が必要です。- Jeff Torello氏, Sinjun AI

データを管理されたシステム内に保持する

この種のデータが個人のデバイスやメールアカウントに届かないようにすることが不可欠です。データを管理されたシステム(SharePointのような一般的なものでも)に保持し、ダウンロードや持ち出しを禁止しましょう。これにアクセスログ(何がいつアクセスされたか、誰が何を変更したか)を組み合わせれば、安全にコラボレーションする準備は整います。- Martin Snyder氏, Certara


Forbes Technology Councilは、一流のCIO、CTO、テクノロジーエグゼクティブのための招待制コミュニティです。参加資格を確認する


データを管理するアプリケーションとサービスを明確にする

データの「用途」をカバーする通常の契約条項に加えて、データが保存・処理される「アプリケーションとサービス」を明示的に規定する条項を要求しましょう。すべてのアプリケーションが同等ではありません。最近の調査によると、AIアプリの84%が保存データの暗号化を行っていないことがわかっています。データを共有する前に、提案されているシステムについて独自の調査を行いましょう。- Steve Tait氏, Skyhigh Security

リアルタイムのワークロード可視性を優先する

鍵となるのは、包括的なリアルタイムのワークロード可視性に焦点を当てることです。次のように考えてみましょう:どのデータが使用されているか、どこにあるか、どのAIがそれに触れているかを正確に示すリアルタイムのダッシュボードが必要です。この可視性により、チームはプライバシーの潜在的な問題を素早く発見して修正でき、すべてのルールに安全に従いながら、優れたビジネスインサイトのためにデータの流れを維持できます。- Guillaume Aymé氏, Lenses.io

あらゆる段階で強力なプライバシーとセキュリティ基準を組み込む

特に金融データが関与する場合、最初から明確なガバナンスを確立する必要があります。何が共有されるか、どのように使用されるか、誰がインサイトを所有するかを定義しましょう。あらゆる段階で厳格なプライバシーとセキュリティ基準を組み込むことで、機密性の高い金融情報を損なうことなく価値を引き出すために必要な信頼を構築できます。- Michael Praeger氏, AvidXchange

ゼロトラストモデルを採用する

プライバシー、セキュリティ、信頼を維持する効果的な方法の一つは、ゼロトラストデータ交換モデルを採用することです。パートナーやシステムが本質的に信頼できると想定する代わりに、すべてのアクセス要求、データセット、APIインタラクションを、ID、コンテキスト、リスクに基づいて継続的に検証すべきです。- Rohit Shirwadkar氏, Equinix

パートナーシップのための「データクリーンルーム」を作成する

「データクリーンルーム」を実装しましょう。この中立的で安全な環境により、パートナーは生の顧客情報を互いに公開することなく、暗号化されたデータをプールして分析し、集合的なインサイトを得ることができます。これは信頼を暗号化による証明に置き換え、プライバシーコンプライアンスを確保し、価値の高いコラボレーションを可能にします。- Miguel Llorca氏, Axazure

アーキテクチャによる信頼を設計する

効果的なB2Bデータパートナーシップの鍵は、アーキテクチャによる信頼の設計です。契約を超えて、パートナーは共有ガバナンス、使用中の暗号化、明確なデータ系統を確立すべきです。データは、アクセスが透明でありながらプライバシーを保護する、安全で監査可能なレイヤーを通じて流れる必要があります。目標は単なるコンプライアンスではなく、データ共有を真の優位性に変える相互の説明責任です。- Regan Peng氏, PINAI

生データではなくインサイトを共有する

データではなく、インサイトと結論の共有に焦点を当てましょう。差分プライバシーやセキュアエンクレーブなどの技術を使用して、暗号化されたデータに対する計算を隔離された環境で行うことができます。パートナーはアクセスではなく回答を得ます。生データが自社の環境を離れなければならない場合、それはパートナーシップではなく人質状況の交渉です。- JC Grubbs氏, Tandem

透明なデータレイヤーと共有系統追跡を使用する

安全なマルチチームデータエコシステムの設計経験から、データ共有はトンネルではなく橋を建設するようなものであるべきだと学びました。両側が結果だけでなくフローも見えるべきです。透明なデータレイヤーと共有系統追跡により、パートナーは自信を持って協力できます。価値は自由に移動しますが、コントロールはどちらの側も離れません。- Vivek Venkatesan氏, The Vanguard Group

必要に応じてデータアクセスを許可する

役割を明確に定義し、本当に必要な人だけに機密データへのアクセスを許可することは、優れた実践の一つです。パートナーの正直な同意を得て、堅牢な暗号化を使用しましょう。これにより信頼が育まれ、データが保護され、重要な情報を守りながらシームレスなコラボレーションが促進されます。- Jay Krishnan氏, NAIB IT Consultancy Solutions WLL

コラボレーションのための統一されたアクセス許可付きデータモデルを開発する

単一の信頼できる情報源に基づいた管理されたデータ共有アーキテクチャを採用しましょう。すべてのパートナーが統一されたアクセス許可付きデータモデルを通じて協力することで、機密情報を公開することなく、透明性、正確性、AIに対応したインサイトを実現できます。真の価値は単なるデータ交換ではなく、インテリジェンスの接続から生まれます。- Lori Schafer氏, Digital Wave Technology

「データ事前共有契約」で終了に備える

結婚と同様に、すべてのデータ共有コラボレーションが永遠に続くわけではありません。そのため、企業は常にパートナーシップの最終的な終了に備えるべきです。「データ事前共有契約」を作成して、長期的なデータ所有権、使用権、プライバシー、セキュリティを決定しましょう。23andMeの破産によるデータ所有権の混乱は、これらの問題を事前に検討することの重要性を浮き彫りにしています。- Mark Francis氏, Electronic Caregiver

「コンセンサスボールティング」を採用して信頼の暗号化証明を実現する

「コンセンサスボールティング」を採用しましょう:パートナーはスマートコントラクトによって管理される中立的なエンクレーブ内でデータを暗号化します。すべてのデジタル署名が意図を検証した場合にのみアルゴリズムが実行され、ソースデータを公開することなく共有インテリジェンスが生成されます。サプライチェーンなどのAI駆動型エコシステムでは、これによりコンプライアンスが書類作業から信頼の暗号化証明に変わります。- Dileep Rai氏, Hachette Book Group

「信頼するが検証する」モデルに従う

当社のデータパートナーシップは「信頼するが検証する」モデルに従っています。各パートナーシップは、カスタマイズされたリスク評価と、パートナー固有のコントロールを定義する共有セキュリティ責任契約によって導かれ、データ保護を損なうことなくコラボレーションが価値を生み出すことを保証します。- Jane Mason氏, Clarifire

セキュリティフレームワークの整合を図る

SOC 2やISO 27001などの確立されたセキュリティフレームワークの整合から始めましょう。これらの標準は機密データを保護するための明確なコントロールを定義し、パートナーに同じ実践を維持することを要求します。この共有コンプライアンス基盤は信頼を構築し、データコラボレーションが安全で価値あるものであり続けることを保証します。- Nikita Fedorov氏, Qase.io

情報提供者が所有権を保持し価値を得られるようにする

最強のデータパートナーシップは、情報を全参加者に測定可能な価値を生み出す共有トークン化資産として扱います。各貢献者が追跡可能な所有権を保持し、インサイトが生成されるにつれて価値を得られるよう契約を構成しましょう。すべての交換を透明に記録する暗号化されたアクセス許可システムを使用します。保護とパフォーマンスが一致すると、コラボレーションは真に収益性の高いものになります。- Charles Morey氏, MobilEyes Inc.

データ共有プロトコルを共同設計する

データ重視のB2B環境での経験から、一貫して価値を生み出すベストプラクティスの一つは、パートナーとデータ共有プロトコルを共同設計することです。両者が機密レベルとアクセスルールを一緒に定義すると、プライバシーを保護するだけでなく、信頼を構築し、データが真に実用的であることを保証します。- Laxmi Vanam氏

「価値ファイアウォール」を構築する—生データではなくアルゴリズムを共有する

「価値ファイアウォール」を構築しましょう—データの保護方法だけでなく、価値の共有方法も定義します。生データではなくアルゴリズムが境界を越えるパートナーシップを構築します。これにより各当事者が安全にインテリジェンスを提供でき、所有権とプライバシーを維持しながらインサイトが自由に流れる信頼経済が生まれます。- Ajit Prakash氏, ZENSAR TECHNOLOGIES LTD

パートナーシップを「ユースケース契約」として扱う

データパートナーシップを「ユースケース契約」として扱いましょう。目的、フィールド、保持要件を共有スキーマにコード化し、ポリシーアズコード、クリーンルーム実行、署名付き監査証跡でこれらの条件を強制します。可能であれば、連合学習や信頼実行環境(TEE)などのアプローチを通じてデータに計算を移動し、行ではなくスコアリングされた出力や合成コホートを共有します。このパターンは、データ露出を証明可能に制限しながら、シグナルを解放するのに役立つことがわかっています。- Rohit Anabheri氏, LotusPetal AI

forbes.com 原文

タグ:

advertisement

ForbesBrandVoice

人気記事