責任とガバナンス · Updated 2026-04-26
PDPA × AI 境界
Personal Data Protection Act (PDPA) — AI Application
コアな結論
AI データ使用の法的境界を画定する――合法的利益例外(Business Improvement Exception)により AI 訓練に余地が生まれます。
詳細説明
PDPA 2012年に可決され、2020年にAI関連条項を追加するために大幅に修正されました。AI時代に特に重要な修正:(1) Business Improvement Exception——ユーザーの同意を得ずに個人データを使用して製品およびサービスを改善することを許可します(AI訓練を含む、合理性テストに適合する必要があります);(2) データポータビリティ権;(3) 執行および罰則力度の強化。Copyright Act §244と組み合わせて、シンガポールのAI訓練データ使用の二重の法的基盤を形成します。
法的枠組みにおける位置づけ
原則からツールから執行への漸進的パス——FEAT → Veritas → MindForge → AI Risk Management Guidelines。
同グループの法律カード
デジタルインフラ法案(DIB、草案)
データセンターとクラウドサービスにライセンスを付与し、AI コンピューティング基盤を初めて強行法規制に組み込む。エネルギー効率要件は任意から強制へ転換する。
裁判所生成型 AI 使用ガイドライン
弁護士と当事者は AI で準備された法律文書に対する最終的な責任を負い、AI の使用状況を開示する必要があります。
MAS AI リスク管理ガイドライン
金融業の AI モデルリスク管理に関する正式な規制期待書――世界初の銀行業 AI に特化した規制文書。
CSA AI システムセキュリティガイドライン
AI システムの全ライフサイクルセキュリティベストプラクティス――AI セキュリティガバナンスのギャップを埋める。