韓国、8月20日から金融データのスクレイピング規制を強化へ API (Application Programming Interface)利用を企業に促す

韓国は8月20日から、金融会社やフィンテック企業によるデータスクレイピングの利用を大幅に制限する。事業者には公的機関との事前協議の完了を求め、顧客の認証情報を使って公的ウェブサイトから記録を直接収集する方式から、API (Application Programming Interface)を利用したデータ伝送へ段階的に移行させる。個人情報保護委員会は、この措置が改正個人情報保護法と、より広範な個人データ送信要求権に関連するものだと説明した。同権利は来年2月20日から、一定規模以上の民間企業と機関に適用される。スクレイピングが全面的に禁止されるわけではなく、協議を申請した企業は手続きが完了するまで現行方式を維持できる。これは大法院が登記・家族関係登録システムのスクレイピングを全面遮断するとしたことを受け、同委員会が経過措置を求めているためである。 この変更はデジタル金融の中核サービスに影響する。銀行やフィンテックのプラットフォームは長年、顧客の同意を得て、国税庁や大法院などから所得記録、家族関係証明書、その他の書類をスクレイピングで取得し、融資やその他の非対面サービスに伴う書類手続きを減らしてきた。規制当局は、顧客が何を正確に収集されているのか把握できないことが多く、認証情報を引き渡すことは漏えいや不正利用のリスクを高めるとしている。委員会によれば、第1回の協議では約70機関から150件超、第2回では約550件を受け付けた。一方、トス・インカムやサムジョムサムを含むフィンテック各社は、追加手続きによってサービスが縮小し、利用者にとってデジタル金融がより煩雑になる恐れがあると警告している。これに先立ち、銀行、インターネット専業融資会社、政策金融機関からは、急激な規制強化が無店舗型銀行サービスや住宅金融も混乱させる可能性があるとの警告が出ていた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。