2025年 Gartner®エンドポイント保護プラットフォーム部門のMagic Quadrant™で、5年連続リーダーの1社と評価されました。Gartner® Magic Quadrant™のリーダーレポートを読む
侵害に遭いましたか?ブログ
今すぐ始めるお問い合わせ
Header Navigation - JP
  • プラットフォーム
    プラットフォーム概要
    • Singularity Platform
      統合エンタープライズセキュリティへようこそ
    • AIセキュリティポートフォリオ
      AIを活用したセキュリティソリューションのリーダー
    • Singularity XDRの仕組み
      Singularity XDRの違い
    • Singularity Marketplace
      XDRのパワーを引き出すワンクリック統合
    • 価格 & パッケージ
      比較とガイダンス一覧
    Data & AI
    • Purple AI
      生成AIでSecOpsを加速
    • Singularity Hyperautomation
      セキュリティプロセスの自動化を容易に
    • AI-SIEM
      自律型SOCのためのAI SIEM
    • Singularity Data Lake
      AIを活用した統合データレイク
    • Singularity Data Lake for Log Analytics
      オンプレミス、クラウド、ハイブリッド環境からのデータのシームレスな取り込み
    Endpoint Security
    • Singularity Endpoint
      自律型の防御、検知、対応
    • Singularity XDR
      ネイティブ&オープンな保護、検知、対応
    • Singularity RemoteOps Forensics
      フォレンジック調査の大規模オーケストレーション
    • Singularity || Threat Intelligence
      包括的な脅威インテリジェンス
    • Singularity Vulnerability Management
      不正アセットの発見
    Cloud Security
    • Singularity Cloud Security
      AIを活用したCNAPPで攻撃をブロック
    • Singularity Cloud || Native Security
      クラウドと開発リソースのセキュリティ
    • Singularity Cloud Workload Security
      リアルタイムクラウドワークロード保護プラットフォーム
    • Singularity || Cloud Data Security
      AIによる脅威検知
    • Singularity Cloud Security Posture Management
      クラウドの設定ミスの検出と修正
    Identity Security
    • Singularity Identity
      アイデンティティの脅威検知と対応
  • SentinelOneが選ばれる理由
    SentinelOneが選ばれる理由
    • SentinelOneが選ばれる理由
      次世代に向けて開発されたサイバーセキュリティ
    • 私たちのお客様
      世界中の一流企業から得られる信頼
    • 業界認知度
      アナリストにより認められた評価
    • SentinelOneについて
      自律型サイバーセキュリティのリーダー
    センチネルワンを比較
    • Arctic Wolf
    • Broadcom
    • CrowdStrike
    • Cybereason
    • Microsoft
    • Splunk
    • Palo Alto Networks
    • Sophos
    • Trend Micro
    • Trellix
    • Wiz
    業界別
    • エネルギー
    • 政府・公的機関
    • 金融
    • ヘルスケア
    • 高等教育機関
    • 義務教育機関
    • 製造
    • リテール
    • 地方公共団体
  • サービス
    マネージドサービス
    • マネージドサービス概要
      Wayfinder Threat Detection & Response
    • Threat Hunting
      世界水準の専門知識と脅威インテリジェンス。
    • Managed Detection & Response
      環境全体を対象とした 24/7/365 の専門MDR。
    • Incident Readiness & Response
      デジタル・フォレンジクス、IRR、侵害対策準備。
    サポート、導入、管理
    • テクニカルアカウント管理
      パーソナライズされたサービスを提供するカスタマーサクセス
    • SentinelOne GO
      初回研修と導入のアドバイスサービス
    • SentinelOne University
      ライブおよびオンデマンドのトレーニング
    • サービス概要
      シームレスなセキュリティ運用を実現する包括的ソリューション
    • SentinelOne コミュニティ
      コミュニティへのログイン
  • パートナー
    パートナー
    • MSSP パートナー
      SentinelOneと共に成功を手に入れる
    • Singularity Marketplace
      S1テクノロジーの持つ機能を拡張する
    • サイバーリスクパートナー
      対応とアドバイザリーの専門家集団に参加
    • テクノロジー提携
      統合されたエンタープライズ規模のソリューション
    • テクノロジー提携
      世界各地のAWSでホスティング
    • チャネルパートナー
      協業し適切なソリューションを届ける
    プログラム概要→
  • リソース
    リソースセンター
    • お客様の事例
    • データシート
    • 電子本
    • ビデオ
    • ウェビナー
    • ホワイトペーパー
    • Events
    リソースを全て見る→
    ブログ
    • 特集
    • CISO/CIO向け
    • 最前線からお届け
    • アイデンティティ
    • クラウド
    • macOS
    • SentinelOne ブログ
    ブログ→
    テクノロジーリソース
    • SentinelLABS
    • ランサムウェア辞典
    • サイバーセキュリティ必須用語集
  • 会社概要
    SentinelOneについて
    • SentinelOneについて
      サイバーセキュリティ業界のリーダー
    • SentinelLABS
      現代の脅威ハンターのための脅威調査
    • 採用情報
      最新の求人
    • プレスリリース
      会社情報のお知らせ
    • サイバーセキュリティ ブログ
      最新のサイバーセキュリティの脅威やニュース
    • FAQ
      よくある質問と回答
    • データセット
      ライブデータプラットフォーム
    • S Foundation
      すべての人のためにより安全な未来を確保する
    • S Ventures
      次世代のセキュリティとデータへの投資
今すぐ始めるお問い合わせ
Background image for 個人識別情報(PII)と個人健康情報(PHI)とは?"
Cybersecurity 101/サイバーセキュリティ/個人識別情報(PII)および個人健康情報(PHI)

個人識別情報(PII)と個人健康情報(PHI)とは?"

個人識別情報(PII)の保護は不可欠です。機密データを保護するための規制と戦略を理解しましょう。

CS-101_Cybersecurity.svg
目次

関連記事

  • 攻撃対象領域監視とは?
  • リスクベース脆弱性管理(RBVM)とは?
  • 継続的攻撃対象領域管理:簡単ガイド
  • サイバーセキュリティフォレンジック:種類とベストプラクティス
著者: SentinelOne
最終更新: July 21, 2025

個人識別情報(PII)と個人健康情報(PHI)は、厳格な保護を必要とする重要なデータタイプです。本ガイドでは、PIIとPHIの定義、具体例、法的影響について解説します。

データ漏洩に伴うリスクと、堅牢なデータ保護対策の実施の重要性について学びましょう。PII および PHI を理解することは、組織が規制を遵守し、機密情報を不正アクセスから保護するために不可欠です。

個人識別情報(PII)と個人健康情報(PHI)の概要

PIIとは、氏名、住所、社会保障番号、電話番号、メールアドレス、財務データなど、個人を特定するために使用できるあらゆる情報を指します。PIIの発展は、インターネット、電子商取引、オンラインコミュニケーションプラットフォームの台頭により促進された個人情報のデジタル化が進んだことに起因します。今日、PIIはオンラインアカウントの作成から金融取引、ソーシャルメディアのプロフィールに至るまで、多様な用途で使用されています。その不正アクセスや漏洩は、個人情報の盗難、詐欺、プライバシー侵害など、重大なリスクをもたらします。

一方、PHI(個人健康情報)は、医療関連の機微なデータにのみ焦点を当てています。これには、患者記録、病歴、治療内容、保険情報、および個人の健康や医療に関連するあらゆるデータが含まれます。PHIの発展は、電子健康記録(EHR)の進歩と医療業界のデジタル化と密接に関連しています。現代の医療システムにおいて、PHIは医療提供者が効率的で患者中心のケアを提供することを可能にする中心的な役割を果たしています。しかし、医療情報の不正アクセスや不正開示、医療関連情報の悪用といった侵害の潜在的な結果を考慮すると、PHIの保護は医療提供者にとって極めて重要です。

今日、PIIとPHIの両方がサイバーセキュリティ上の懸念の最前線にあります。PHIには医療保険の携行性と責任に関する法律(HIPAA)、PIIには各種データ保護法など、データセキュリティ基準を施行し、組織がこれらの機密データカテゴリーを保護する責任を問うための法令が制定されている。

個人識別情報(PII)と個人健康情報(PHI)の保護方法

個人識別情報(PII)および個人健康情報(PHI)を保護するための規制枠組みは、機密データの保護基準と要件を定めるものであり、今日のデジタル環境において極めて重要です。これらの枠組みは、PIIおよびPHIの機密性、完全性、可用性を確保すると同時に、個人が自身の個人情報に対する管理権限を強化することを目的としています。この種のデータを扱う企業はこれらの規制の対象となり、コンプライアンス達成のために様々な対策を実施しています。

PIIに関する規制枠組みには以下が含まれます:

  • 一般データ保護規則(GDPR) –GDPRは、EU居住者のデータを処理する世界中の組織に適用される包括的な欧州連合の規制です。データ保護、同意、個人の権利に関して厳格な要件を定めています。企業は個人識別情報(PII)を処理する際に明示的な同意を取得し、データ主体に自身のデータへのアクセスを提供し、この情報を保護するための堅牢なセキュリティ対策を実施しなければなりません。
  • カリフォルニア州消費者プライバシー法(CCPA) –CCPAは米国における州レベルの規制であり、特にカリフォルニア州住民の個人情報を収集・販売する事業者に適用されます。消費者は、収集されるデータの把握、自身のデータの削除要求、データ販売のオプトアウトを求める権利を付与されます。

PHI(保護対象医療情報)に関する規制枠組みには以下が含まれます:

  • 医療保険の携行性と責任に関する法律(HIPAA) –HIPAAは主にPHIの機密性と安全性を規定しています。PHIへのアクセスに対する厳格な管理、電子PHIの暗号化、不正アクセスや開示から保護するための安全対策の実施を義務付けています。
  • 経済的・臨床的健康のための医療情報技術法(HITECH法) – HITECH法は、執行の強化と違反に対する罰則の増額により、HIPAAの適用範囲を拡大しました。また、電子健康記録(EHR)の導入を促進し、その有意義な利用に対するインセンティブを提供しています。

これらの規制枠組みは、組織がPIIおよびPHIを保護するために従わなければならないガイドラインと要件を定めています。これらは通常、以下の主要な要素を含みます:

  • データ保護原則 — GDPRとHIPAAはいずれも、組織がPIIおよびPHIを責任を持って取り扱うことを求める原則を定義しています。これには、データ最小化、利用目的の限定、データの正確性、保存期間の制限に関する原則が含まれます。
  • 同意 – GDPRは、個人を識別できる情報(PII)を処理する前に、データ主体から明確かつ明示的な同意を得ることを義務付けています。この原則により、個人が自身の情報の使用方法を管理できるようになります。一方、HIPAAは同意を要求しませんが、患者に対し自身のPHIに関する権利について通知することを義務付けています。
  • データセキュリティ –データセキュリティはこれらの枠組みの基本的な側面です。組織は、PII(個人識別情報)およびPHI(保護対象医療情報)を不正アクセス、開示、改ざん、破壊から保護するため、技術的および組織的措置を実施することが求められます。これには暗号化、アクセス制御、定期的なセキュリティ評価が含まれます。
  • データ侵害通知 – GDPRとHIPAAの両方にデータ侵害通知に関する規定があります。組織は、特定の時間枠内でデータ侵害を関連当局および影響を受けた個人に報告しなければなりません。これにより、個人は侵害が発生した場合に必要な予防措置を講じることができます。
  • 個人の権利 – GDPR は、個人に、自分の PII に関するさまざまな権利(自分のデータにアクセス、修正、消去する権利など)を認めています。HIPAAは患者に、自身のPHIへのアクセス権および訂正請求権を認めています。

データコンプライアンス確保のための企業の取り組み

PIIおよびPHIを扱う企業は、これらの規制枠組みへの準拠を達成・維持するため、様々な対策を実施しています:

  • データ暗号化 — 企業は保存・送信・処理中のPIIおよびPHI保護に暗号化技術を採用。これにより不正アクセスが発生しても、データは機密性を保ち解読不能な状態を維持します。
  • アクセス制御 – 堅牢なアクセス制御は、PIIおよびPHIにアクセスできる者を制限するために不可欠です。これには、ロールベースのアクセス制御やユーザー認証メカニズムが含まれ、許可された個人のみがデータを閲覧または変更できるようにします。
  • 定期的な監査と評価 – 組織は脆弱性、弱点、またはコンプライアンス上のギャップを特定するため、定期的な監査とセキュリティ評価を実施します。これらの評価は、問題が重大化する前に積極的に対処するのに役立ちます。
  • プライバシー影響評価(PIA) – GDPRは、データ処理活動がデータ主体のプライバシーに与える影響を評価するため、プライバシー影響評価(PIA)の実施を義務付けています。企業は PIA を使用してリスクを特定し、軽減します。
  • データ保持ポリシー – データ保持ポリシーを実施することで、PII および PHI が必要以上に長く保持されることがないよう保証します。これは、GDPR の保存制限の原則に沿ったものです。
  • データ侵害対応計画 – 企業は、セキュリティインシデント発生時に取るべき措置を概説したデータ侵害対応計画を策定しています。コンプライアンス要件を満たすためには、迅速な対応と通知が不可欠です。
  • 従業員トレーニング – 従業員のトレーニングと意識向上プログラムは極めて重要です。PII および PHI を扱うスタッフは、データ保護規制、ベストプラクティス、セキュリティプロトコルについて十分な知識を持っている必要があります。
  • 監査証跡とモニタリング –堅牢な監査および監視メカニズムにより、PIIおよびPHIへのアクセスと使用状況を追跡します。これらの監査証跡は、組織が不正または不審な活動を特定し、コンプライアンスを維持するのに役立ちます。

AIを活用したサイバーセキュリティ

リアルタイムの検知、マシンスピードのレスポンス、デジタル環境全体の可視化により、セキュリティ態勢を強化します。

デモを見る

結論

サイバー脅威が絶えず進化する世界において、PII(個人識別情報)とPHI(保護対象医療情報)の保護は、アイデンティティセキュリティの要です。組織と個人は、これらのデータが機密性と安全性を維持できるよう、暗号化、アクセス制御、定期的な監査、従業員トレーニングを含む堅牢な防御策を実施する必要があります。

"

FAQs

個人識別情報(PII)とは、特定の個人を識別できるあらゆるデータを指します。これには、個人を他者と区別し、単独または他のデータと組み合わせて個人の身元を追跡するために使用できる情報が含まれます。

PIIには、社会保障番号や氏名などの直接的な識別子に加え、組み合わせることで識別可能となる生年月日や性別などの準識別子も含まれます。組織は法的要件に基づき、またデータ漏洩による身元盗用、金融詐欺、評判毀損を防ぐため、PIIを保護しなければなりません。

PHI(保護対象健康情報)とは、医療提供者が作成、受領、または管理する個人を特定可能な健康情報を指します。これには、人口統計情報、病歴、検査結果、身体的および精神的健康状態、医療サービスに関する支払い情報が含まれます。

PHIはHIPAA規制の下で保護されており、口頭、書面、電子形式のいずれでも存在し得ます。また、特定の個人に関連付けられ、医療サービスの提供過程で使用されるあらゆる健康関連データも含まれます。

"

機微なPIIの例としては、社会保障番号、パスポート番号、運転免許証番号、クレジットカード情報、金融口座の詳細、指紋などの生体認証データが挙げられます。機密性の低い PII の例としては、氏名、メールアドレス、電話番号、生年月日、郵便番号、勤務先情報などが挙げられます。

機密性の低いデータも、組み合わせることで個人を特定できる情報になる場合があります。たとえば、氏名と生年月日、郵便番号を組み合わせると、個人を明確に特定できる情報になります。医療記録、ログイン認証情報、自宅住所も保護が必要な一般的なPIIの例です。

"

PIIとは、単独で、または他の情報と組み合わせることで特定個人を識別可能なあらゆるデータを指します。これには個人を一意に特定する直接識別子と、組み合わせることで一意の識別を生成する準識別子が含まれます。定義には氏名や社会保障番号といった従来要素に加え、IPアドレス、ソーシャルメディア投稿、オンラインログイン情報などのデジタルIDも含まれます。

匿名化解除技術に利用可能なデータもPIIとみなされ、要素の組み合わせにより特定個人の識別可能性が高まるほど機密性は増します。

"

PHIの主要な4つのカテゴリーには、人口統計学的識別子(氏名、住所、生年月日)、連絡先情報(電話番号、メールアドレス)、固有識別子(社会保障番号、医療記録番号、口座番号)、技術的識別子(IPアドレス、デバイス識別子、生体認証データ)が含まれます。これらのカテゴリーは、医療情報を個人識別可能にする18のHIPAA識別子をすべて網羅しています。

PHIは口頭、書面、電子形式で存在し、医療現場で使用される際には保護されなければなりません。各カテゴリーには、HIPAA規制に基づく特定の取り扱いと保護措置が必要です。

"

主要な7つのPHI識別子には、氏名、住所(州より細分化された地理的区分)、個人に関連する日付(生年月日、入院日、退院日)、電話番号、メールアドレス、社会保障番号、医療記録番号が含まれます。

その他の識別子には、口座番号、証明書/免許証番号、車両識別子、機器識別子、生体認証識別子、写真画像、およびその他の一意の識別特性が含まれます。HIPAAセーフハーバー規則に基づきデータを非識別化するには、これら18の識別子を全て除去する必要があります。これらの識別子は健康情報と関連付けられるとPHIとなり、連邦プライバシー法による保護対象となります。

"

詳しく見る サイバーセキュリティ

サイバーセキュリティリスクトップ10"サイバーセキュリティ

サイバーセキュリティリスクトップ10"

現代の組織が直面する主要なサイバーセキュリティリスクを探る。本ガイドでは現在の脅威に関する洞察を提供し、セキュリティ態勢を強化するための実践的な戦略を提案します。"

続きを読む
リスク管理:フレームワーク、戦略、ベストプラクティスサイバーセキュリティ

リスク管理:フレームワーク、戦略、ベストプラクティス

絶えず変化するリスク環境において、組織を脅威から保護し回復力を高めるための主要なリスク管理フレームワーク、戦略、ベストプラクティスを発見してください。

続きを読む
サイバーセキュリティにおける総所有コスト(TCO)とは?サイバーセキュリティ

サイバーセキュリティにおける総所有コスト(TCO)とは?

サイバーセキュリティにおける総所有コスト(TCO)は予算編成に影響を与えます。TCOの算出方法とセキュリティ投資への影響について学びましょう。

続きを読む
2025年に解説する26のランサムウェア事例サイバーセキュリティ

2025年に解説する26のランサムウェア事例

サイバーセキュリティを形作った26の重要なランサムウェア事例(2025年の最新攻撃を含む)を探求しましょう。これらの脅威がビジネスに与える影響と、SentinelOneがどのように支援できるかを理解してください。

続きを読む
  • スタート
  • デモのお申し込み
  • 製品ツアー
  • SentinelOneが選ばれる理由
  • 価格 & パッケージ
  • FAQ
  • お問い合わせ
  • お問い合わせ
  • サポート
  • SentinelOne Status
  • 言語
  • 日本語
  • プラットフォーム
  • Singularity Platform
  • Singularity Endpoint
  • Singularity Cloud
  • Singularity AI-SIEM
  • Singularity Identity
  • Singularity Marketplace
  • Purple AI
  • サービス
  • Wayfinder TDR
  • SentinelOne GO
  • テクニカルアカウント管理
  • サポートサービス
  • 業界別
  • エネルギー
  • 政府・公的機関
  • 金融
  • ヘルスケア
  • 高等教育機関
  • 義務教育機関
  • 製造
  • リテール
  • 地方公共団体
  • Cybersecurity for SMB
  • リソース
  • ブログ
  • Labs
  • お客様の事例
  • 電子本
  • 製品ツアー
  • Events
  • Cybersecurity 101
  • 電子本
  • ウェビナー
  • ホワイトペーパー
  • プレスリリース
  • ニュース
  • ランサムウェア辞典
  • 会社概要
  • Sentineloneとは
  • 私たちのお客様
  • 採用情報
  • パートナー
  • 法務とコンプライアンス
  • セキュリティとコンプライアンス
  • S Foundation
  • S Ventures

©2025 SentinelOne, All Rights Reserved.

プライバシーポリシー 利用規約