
連邦評議会は、スイスで長らく議論されてきた「フルークパッサジアーデータ法(Passenger Name Record、PNR)」が2026年11月1日に施行され、2027年2月1日から運用データの転送が開始されることを正式に確認しました。この法律は、テロや重大犯罪対策のために航空予約データを活用するEUおよび英国の慣行にスイスを合わせるものです。
この法律により、スイスの空港を利用する航空会社は、乗客の予約情報を連邦警察(fedpol)内に新設される乗客情報ユニット(PIU)に送信しなければなりません。PIUは当初8名のスタッフで運営を開始し、2030年までに接続路線の増加に伴い30名のフルタイム相当職員に拡大される予定です。
また、シェンゲン情報システムの国内部分やRIPOL警察データベースの改正を含む8つの別個の政令が、必要な法的枠組みを整備するために改正されました。
航空会社やグローバルな旅行プログラムにとっては、スケジュールが非常にタイトです。IT部門は、最初のデータアップロード開始までの約3か月間で、データフィードの準拠、メッセージ形式、サイバーセキュリティ対策を確実に整備しなければなりません。企業の出張管理者は、スイスのプライバシー規則(EUのGDPRとは一部異なる点があります)に沿って、名前の表記方法、パスポート情報、マイレージ番号の取り扱いについて、利用する航空会社と連携して確認する必要があります。
入国管理の観点からは、PIUにより旅程パターン、支払い方法、連絡先情報に基づく入国者のリスクプロファイリングが早期に可能となります。犯罪防止が主な目的ですが、移動管理の専門家は、システムが定着すれば高度なスクリーニングにより二次検査が減少し、リスクの低い旅行者の通過が迅速化されると見込んでいます。
スイスにスタッフを移動させる企業は、プライバシー通知を更新し、PNRデータがスイス当局と共有されることを従業員に周知する必要があります。人事部門は、新規則に盛り込まれた5年間のデータ保存期間に対応するため、記録保持方針の見直しも検討すべきでしょう。
この法律により、スイスの空港を利用する航空会社は、乗客の予約情報を連邦警察(fedpol)内に新設される乗客情報ユニット(PIU)に送信しなければなりません。PIUは当初8名のスタッフで運営を開始し、2030年までに接続路線の増加に伴い30名のフルタイム相当職員に拡大される予定です。
また、シェンゲン情報システムの国内部分やRIPOL警察データベースの改正を含む8つの別個の政令が、必要な法的枠組みを整備するために改正されました。
航空会社やグローバルな旅行プログラムにとっては、スケジュールが非常にタイトです。IT部門は、最初のデータアップロード開始までの約3か月間で、データフィードの準拠、メッセージ形式、サイバーセキュリティ対策を確実に整備しなければなりません。企業の出張管理者は、スイスのプライバシー規則(EUのGDPRとは一部異なる点があります)に沿って、名前の表記方法、パスポート情報、マイレージ番号の取り扱いについて、利用する航空会社と連携して確認する必要があります。
入国管理の観点からは、PIUにより旅程パターン、支払い方法、連絡先情報に基づく入国者のリスクプロファイリングが早期に可能となります。犯罪防止が主な目的ですが、移動管理の専門家は、システムが定着すれば高度なスクリーニングにより二次検査が減少し、リスクの低い旅行者の通過が迅速化されると見込んでいます。
スイスにスタッフを移動させる企業は、プライバシー通知を更新し、PNRデータがスイス当局と共有されることを従業員に周知する必要があります。人事部門は、新規則に盛り込まれた5年間のデータ保存期間に対応するため、記録保持方針の見直しも検討すべきでしょう。