参照資料¶
本プロジェクトが一次情報として参照する資料を整理します。
資料そのものをリポジトリに格納する場合は、公開条件・著作権等を確認してください。
R1(事務局レポート事例編)は、出典を明示のうえ原本 PDF を docs/references/ に格納しています。
資料一覧¶
| # | 資料名 | 公開主体 | 公開時期 | URL | 参照日 | 対象事例 | 参照箇所 |
|---|---|---|---|---|---|---|---|
| R1 | 個人情報保護委員会事務局レポート「仮名加工情報・匿名加工情報 信頼ある個人情報の利活用に向けて ―事例編―」 | 個人情報保護委員会事務局 | 2022年3月(2022年5月更新) | 原本: report_office_zirei2205.pdf(出典: https://www.ppc.go.jp/files/pdf/report_office_zirei2205.pdf) | 2026-07-19 | case01 / case02 | case01: 1.1 事例1(pp.1〜9、図表1-1〜1-5)/ case02: 2.1.1 購買履歴の事例1(ID-POSデータ)(pp.20〜27、図表2-1〜2-5) |
| R2 | 個人情報の保護に関する法律についてのガイドライン(仮名加工情報・匿名加工情報編) | 個人情報保護委員会 | 随時改正 | https://www.ppc.go.jp/personalinfo/legal/guidelines_anonymous/ | 2026-07-17 | 制度要件の確認 | 要確認(仮名加工情報の作成基準・義務) |
| R3 | On Taxis and Rainbows: Lessons from NYC's improperly anonymized taxi logs(V. Pandurangan ほか。2014年 NYC タクシーデータの再識別の解説) | Vijay Pandurangan(個人ブログ)/ LSE 等の解説 | 2014年 | https://medium.com/vijay-pandurangan/of-taxis-and-rainbows-f6bc289679a1 / https://blogs.lse.ac.uk/usappblog/2014/07/19/on-taxis-and-rainbow-tables-lessons-for-researchers-and-governments-from-nycs-improperly-anonymized-taxi-logs/ | 2026-08-07 | case03 | 番号形式が公知で候補が少ないハッシュは全列挙で復元される(再識別デモの参考) |
| R4 | Opinion 05/2014 on Anonymisation Techniques(匿名化技術に関する意見。ハッシュは仮名化であって匿名化ではない) | EU 第29条作業部会(Article 29 Working Party) | 2014年4月 | https://ec.europa.eu/justice/article-29/documentation/opinion-recommendation/files/2014/wp216_en.pdf | 2026-08-07 | case03 | ハッシュ化=仮名化(安全管理措置)であり匿名化ではない/低エントロピー入力の再識別リスク |
| R5 | Understanding Database Reconstruction Attacks on Public Data(公表データに対するデータベース再構築攻撃の解説) | S. Garfinkel, J. M. Abowd, C. Martindale(米国センサス局)/ Communications of the ACM 62(3) | 2019年3月 | DOI: https://doi.org/10.1145/3287287 / 論文ソース・コード: https://github.com/simsong/cacm_understanding_database_reconstruction | 2026-08-07 | case04 | 架空ブロック(7人)の集計統計から個票が一意に再構築される/差分プライバシー導入の根拠 |
注: R1 の対象事例・元データ項目・加工方法は PDF 原本を確認して確定済み(事例概要)。R2 の制度要件(施行規則第31条・作成後の義務)は最終確認が残る。R3・R4 は case03(再識別デモ)、R5 は case04(再構築デモ)が参考にした実在事例・原則で、事例の事実(ハッシュ化の脆弱性・再構築の成立条件)の裏付けに用いる(デモ自体は合成データ・公表数値による独自構成)。
著作権・格納方針¶
- 個人情報保護委員会(ppc.go.jp)の公表資料は、原則として政府標準利用規約に準じ、出典明示のうえで複製・再配布が可能とされる(利用時に各資料の利用条件を確認すること)。
- R1 の原本 PDF(
docs/references/report_office_zirei2205.pdf)は、出典(資料名・公開主体・公開時期・URL・参照日)を上表に明記のうえ格納している。個人情報保護委員会が作成した資料であり、本プロジェクトが編集・改変したものではない。 - R2(ガイドライン)は改正が随時行われるため、原本は格納せず公式URLを参照する。
対象事例(case01: 仮名加工情報)について、事例の事実(事例番号・データ項目・加工方法)は必ず一次情報(R1)を確認した上で記述してください。