
2026年1月1日より、スイスに発着するすべての航空便を運航する航空会社は、ベルンに新設された乗客情報ユニット(PIU)に完全な乗客名簿記録(PNR)データを送信する義務が課されます。この義務は、今週施行された連邦航空旅客データ法に基づくもので、1月5日の政府による新法案の概要でも強調されました。
スイスの制度はEUのPNR規則を踏襲しつつ、出発便も対象に含める点で一歩進んでいます。スイス籍・外国籍を問わず、航空会社は出発予定の48~24時間前と、フライト終了後すぐの2回にわたりデータを送信しなければなりません。記録には旅程、チケット番号、支払い方法、座席指定、事前に取得された乗客情報(API)が含まれます。データは最長5年間保存され、6か月後には匿名化されますが、フォローアップ対象の乗客は例外です。
多国籍企業にとっては、コンプライアンス体制が一夜にして変わることになります。企業の出張管理担当者は、予約システムやグローバル・ディストリビューション・システムが新たに必須となる項目を確実に反映しているか確認する必要があります。違反すると1便あたり最大5万スイスフランの罰金や、最終的には着陸権の喪失につながる恐れがあります。旅行管理会社によると、週末に複数のアジア系航空会社がスイスの安全回線要件に対応するため緊急のIT支援を求めたとのことです。人事部門も、アルゴリズム調整の過程で二次的なセキュリティチェックが増える可能性があると駐在員に注意を促しています。
当局は、この法律がテロや重大犯罪の防止に不可欠であり、米国のビザ免除プログラムに参加し続けるために強固なPNR情報交換が求められていると説明しています。一方で、プライバシー擁護団体は収集されるデータの範囲の広さや、「旅行パターン」に基づくプロファイリングの懸念を指摘しています。連邦警察局は、すべての検索は監査対象であり、連邦データ保護法に基づき、旅行者は自身の保存データの閲覧を請求できると述べています。
企業向けの実務的なポイントは、旅行管理会社のデータ連携を直ちに監査し、プライバシー通知を更新、さらに出張者に対してチェックイン時に追加の質問がある可能性を周知することです。マイレージ番号や企業のロッジカードもPNR記録に含まれる個人情報として扱う必要があります。
スイスの制度はEUのPNR規則を踏襲しつつ、出発便も対象に含める点で一歩進んでいます。スイス籍・外国籍を問わず、航空会社は出発予定の48~24時間前と、フライト終了後すぐの2回にわたりデータを送信しなければなりません。記録には旅程、チケット番号、支払い方法、座席指定、事前に取得された乗客情報(API)が含まれます。データは最長5年間保存され、6か月後には匿名化されますが、フォローアップ対象の乗客は例外です。
多国籍企業にとっては、コンプライアンス体制が一夜にして変わることになります。企業の出張管理担当者は、予約システムやグローバル・ディストリビューション・システムが新たに必須となる項目を確実に反映しているか確認する必要があります。違反すると1便あたり最大5万スイスフランの罰金や、最終的には着陸権の喪失につながる恐れがあります。旅行管理会社によると、週末に複数のアジア系航空会社がスイスの安全回線要件に対応するため緊急のIT支援を求めたとのことです。人事部門も、アルゴリズム調整の過程で二次的なセキュリティチェックが増える可能性があると駐在員に注意を促しています。
当局は、この法律がテロや重大犯罪の防止に不可欠であり、米国のビザ免除プログラムに参加し続けるために強固なPNR情報交換が求められていると説明しています。一方で、プライバシー擁護団体は収集されるデータの範囲の広さや、「旅行パターン」に基づくプロファイリングの懸念を指摘しています。連邦警察局は、すべての検索は監査対象であり、連邦データ保護法に基づき、旅行者は自身の保存データの閲覧を請求できると述べています。
企業向けの実務的なポイントは、旅行管理会社のデータ連携を直ちに監査し、プライバシー通知を更新、さらに出張者に対してチェックイン時に追加の質問がある可能性を周知することです。マイレージ番号や企業のロッジカードもPNR記録に含まれる個人情報として扱う必要があります。