
スイスは11月19日、欧州連合(EU)との間で旅客名簿情報(PNR)データの移転に関する二国間協定を連邦評議会が承認し、欧州の安全保障体制への完全参加に一歩近づいた。この協定により、EUの航空会社は乗客データをスイス当局に送信し、ベルンのPNR処理ユニット(PIU)が稼働すれば相互にデータ共有が可能となる。
この協定は、3月に議会で可決されたスイスの「航空旅客データ法(FPG)」を補完するもので、国内の法執行機関に対し、テロ対策や重大犯罪捜査のためにPNR情報を分析する権限を付与している。FPGは2026年末までに全面施行される予定だが、PIUの技術的構築を予定通り進めるために、政府は一部の規定を先行して発動している。
企業の出張管理プログラムにとっては、新たなコンプライアンス層が加わることになる。航空会社はすでにEUや米国などにPNRデータを送信しているが、スイスが加わることで、出張管理システムは同国の規則に沿った同意取得、データ保持方針、旅行者への通知手続きの見直しが求められる。チューリッヒ、ジュネーブ、バーゼルを経由する社員の予約パターンについても、通常の安全配慮プロファイルから逸脱した場合はより厳しい監視が予想される。
プライバシー保護団体は、最大5年間の大量データ保存がテロ対策の目的を超えたプロファイリングにつながる懸念を示している。連邦データ保護・情報監督官は協定を支持しつつも、厳格なアクセス制御と監査記録の整備を求めている。最終的には議会の批准が必要だが、スイスがすでにEUのシェンゲン安全措置を踏襲していることから、超党派の支持が見込まれている。
運用開始は2027年初頭を目指しており、EUの刷新された「PNR 2.0」プラットフォームのスケジュールに合わせている。モビリティマネージャーは、約14か月の猶予期間内にベンダー契約、旅行者向けプライバシー通知、インシデント対応計画の見直しを完了し、最初のデータ送信開始に備える必要がある。
この協定は、3月に議会で可決されたスイスの「航空旅客データ法(FPG)」を補完するもので、国内の法執行機関に対し、テロ対策や重大犯罪捜査のためにPNR情報を分析する権限を付与している。FPGは2026年末までに全面施行される予定だが、PIUの技術的構築を予定通り進めるために、政府は一部の規定を先行して発動している。
企業の出張管理プログラムにとっては、新たなコンプライアンス層が加わることになる。航空会社はすでにEUや米国などにPNRデータを送信しているが、スイスが加わることで、出張管理システムは同国の規則に沿った同意取得、データ保持方針、旅行者への通知手続きの見直しが求められる。チューリッヒ、ジュネーブ、バーゼルを経由する社員の予約パターンについても、通常の安全配慮プロファイルから逸脱した場合はより厳しい監視が予想される。
プライバシー保護団体は、最大5年間の大量データ保存がテロ対策の目的を超えたプロファイリングにつながる懸念を示している。連邦データ保護・情報監督官は協定を支持しつつも、厳格なアクセス制御と監査記録の整備を求めている。最終的には議会の批准が必要だが、スイスがすでにEUのシェンゲン安全措置を踏襲していることから、超党派の支持が見込まれている。
運用開始は2027年初頭を目指しており、EUの刷新された「PNR 2.0」プラットフォームのスケジュールに合わせている。モビリティマネージャーは、約14か月の猶予期間内にベンダー契約、旅行者向けプライバシー通知、インシデント対応計画の見直しを完了し、最初のデータ送信開始に備える必要がある。