顧客情報
概要
顧客情報(顧客情報、Customer Information)とは、企業が商品やサービスを提供する過程で、顧客との取引・相互作用を通じて収集または生成したすべてのデータを指す。氏名や連絡先といった識別情報から、購買履歴、行動ログ、相談記録、推論された嗜好までを含み、現代経営において売上に直結する中核資産として扱われる。同時に個人情報保護規制の主な適用対象であるため、活用価値とプライバシー保護の間の均衡をどのように設計するかが、企業の重要な経営・技術課題となる。
主な内容
定義と範囲
顧客情報は大きく四つに分けられる。第一に、識別情報は氏名、住民登録番号、携帯電話番号、メール、住所、口座・カード情報など、顧客を特定できるデータである。第二に、取引情報は購買内訳、決済手段、会員等級、返品・交換履歴などである。第三に、行動情報はウェブ・アプリのログ、クリックストリーム、検索語、位置、滞在時間のように観察を通じて蓄積されるデータである。第四に、推論情報は先行するデータを分析して導出した嗜好、離脱確率、生涯価値の予測値などである。健康、生体、政治的性向、宗教などの機微情報は、別途厳格な規制を受ける。
収集と同意
韓国の個人情報保護法は、目的の明確化、最小収集、正確性、安全性の確保、匿名処理の原則を要求する。収集時には、収集・利用同意、第三者提供同意、処理委託の告知、マーケティング活用同意を区分して受けなければならず、選択同意項目を強制的に束ねることは禁止されている。満14歳未満の児童の場合は法定代理人の同意が必要であり、同意撤回権と閲覧・訂正・削除要求権もあわせて保障しなければならない。
保存と管理体系
企業は通常、CRM(顧客関係管理)とCDP(顧客データプラットフォーム)、DMP(データ管理プラットフォーム)、データウェアハウス・レイクを組み合わせて顧客360度ビューを構築する。マスターデータ管理(MDM)で重複顧客を統合し、データガバナンス政策でアクセス権限、保存期間、破棄手続きを統制する。保存段階では、暗号化、仮名処理、非識別化、トークン化が基本措置として要求される。
活用領域
顧客情報は、セグメンテーション、RFM分析、パーソナライズ推薦、離脱予測、顧客生涯価値(CLV)算定、リテンションキャンペーン、A/Bテスト、コールセンター品質改善などに用いられる。近年では、リアルタイムストリーミングデータと結合し、パーソナライズされた画面と特典を即時に提示する方式が標準となった。
セキュリティ脅威と漏洩対応
ランサムウェア、フィッシング、内部者による漏洩、誤設定されたクラウドストレージとAPIが主な漏洩経路である。漏洩が発生すると、情報主体への通知と監督機関への申告義務が生じ、規模に応じて課徴金と損害賠償責任が伴う。これに伴い、ゼロトラストのアクセス制御、異常行動検知、データ損失防止(DLP)の導入が広がっている。
法的規制
韓国では個人情報保護法を中心に、情報通信網法、信用情報法、位置情報法が重畳適用される。海外ではEUのGDPR、米国カリフォルニア州のCCPA・CPRA、中国のPIPLが代表例であり、グローバルサービス企業は地域別の規制を同時に充足する体系を運用しなければならない。
最新動向
2024〜2025年の最大の変化は、生成AIと顧客情報の衝突である。学習データに含まれた個人情報と仮名情報の活用範囲をめぐる論争が続き、各国の監督機関はAI学習目的のデータ処理について、目的制限と適法根拠を厳格に解釈するガイドラインを出した。EU AI Actが施行局面に入るにつれ、GDPRとの整合性の問題も主要な争点として浮上した。
第二に、サードパーティクッキー制限以降、代替識別子とデータクリーンルーム、コンテキストターゲティングが台頭した。広告成果測定の正確度が低下するにつれ、自社データの確保とゼロパーティデータ(顧客が自ら提供する意図的データ)の価値が大きくなった。
第三に、プライバシー強化技術(PET)が実務に降りてきた。差分プライバシー、準同型暗号、連合学習、合成データが金融・医療分野でパイロットを超え、商用段階に突入した。
第四に、規制執行が強化された。国外移転要件の整備と課徴金の引き上げ、損害賠償の立証負担の緩和が続き、マイデータは金融を超えて通信・医療・公共へと拡大している。企業はプライバシー・バイ・デザイン、データ最小化、同意管理プラットフォーム(CMP)の導入、AIガバナンス委員会の構成などで対応水準を高めている。
関連トピック
- [[個人情報保護]]
- [[CRM]]
- [[ビッグデータ]]
- [[情報セキュリティ]]
- [[マイデータ]]
- [[GDPR]]
- [[データガバナンス]]