南アフリカのデータローカリゼーションフレームワークは、国境を越えたデータの流れをますます制限する複数の規制メカニズムを通じて動作します。 2024年5月31日に公開された国家データとクラウド政策には、「共和国の国家安全保障と主権の保護と保存に関するコンテンツを組み込んだ政府データは、南アフリカの境界内にあるデジタルインフラストラクチャにのみ保存するものとする」ことを要求しています。[1] この要件は、2021年7月1日に発効した個人情報保護法(Popia)に重点を置いています。これは、受信者がポピアの条件と実質的に類似した適切な保護を提供しない限り、国境を越えたデータ転送を禁止し、国際企業に二重のコンプライアンス負担を生み出します。[2] 規制制度は一般的なデータ保護を超えて拡張されています。南アフリカの収益サービスは、国外に従業員の税務情報を保存するための事前の書面による承認を必要としますが、セクター固有の規制は金融機関と電気通信会社に追加の制限を課しています。
他の管轄区域のデータ保護フレームワークとは異なり、ポピアは自然人だけでなく、GDPRの標準的な契約節などの標準化された国際フレームワークを活用できない南アフリカ固有のコンプライアンス手順を開発することを強制するために、自然人だけでなく、法学者(企業、信託、および法人)に固有の保護を拡張します。[3] 組織は、必須の情報担当者を任命し、年間個人情報の影響評価を実施し、特別な個人情報または子どものデータの転送について情報規制当局から事前の許可を取得し、すべての国境を越えたデータフローの詳細な文書を維持する必要があります。[4]
ローカリゼーション要件は、米国企業が従来標準化されたグローバルプラットフォームを導いてきた新興技術セクターで、特に鋭い競争上の欠点を生み出しています。アメリカのクラウドプロバイダーは、明確な規制ガイダンスなしに目的国の保護の妥当性を評価し、南アフリカの制限に対応するために国際データの流れを再構築する可能性があり、グローバルな拡張イニシアチブから注意をそらす継続的なコンプライアンス監視を管理する必要があります。[7] 罰則の脅威は世界の売上高の10%に達すると、確立された米国のプラットフォームに重大なリスクエクスポージャーを生み出しますが、新規参入者と州支援の競合他社は、南アフリカの存在を最小限に抑え、最も面倒なコンプライアンス要件を回避するために運用を構築できます。[8] この規制アーキテクチャは、安全なグローバルインフラストラクチャに投資している企業からの競争上の利点を効果的に転送します。フットプリントまたは州のリソースが少ない企業にローカリゼーションコストを吸収し、アフリカ最大のデジタル市場の米国テクノロジーリーダーの地位を弱め、グローバルプラットフォームを超えて有意義なセキュリティ利益を提供しません。[9]
#南アフリカのローカリゼーション規則 #itif