コミュニティに対する詐欺の財政的および感情的な負担に関する懸念の高まりに応えて、オーストラリア政府は詐欺防止フレームワーク法案2024(法案)を開発しました。当初、詐欺防止フレームワーク(SPF)は、銀行、通信プロバイダー、およびソーシャルメディア、有料検索エンジン広告、または直接メッセージングサービス(規制エンティティ)を提供するデジタルプラットフォームサービスプロバイダーに適用されます。規制されたエンティティは、包括的な原則(SPF原則)およびセクター固有のコード(SPFコード)に定められた義務を遵守する必要があります。 SPFの下での義務を遵守しなかった人々は、新しい体制の下で厳しい罰則の対象となります。
なぜオーストラリアはSPFを必要とするのですか?
オーストラリアの顧客は、2023年に詐欺で27億ドルを失いました。詐欺による金銭的損失は重大ですが、詐欺は犠牲者にも非財務的な影響を与えます。詐欺は、犠牲者の精神的および感情的な健康に影響を与えます。また、詐欺は、顧客がデジタルサービスを利用することで持っている可能性のある信頼できるものを損なうものです。
現在、詐欺の保護は断片的であり、オーストラリア経済全体で一貫性がなく、存在していません。 SPFは、次のことを目的とする経済全体のイニシアチブです。
- 詐欺の成長を止めます。
- デジタル経済を保護します。
- 規制されたエンティティに関与する顧客に一貫した顧客保護を提供します。そして
- 詐欺環境に対応し、適応可能である。
詐欺とは何ですか?
詐欺とは、欺ceptionの使用を通じて個人または団体に損失または害を引き起こす試みです。たとえば、加害者は、ターゲットに駐車罰金と思われるものをターゲットに提供することにより、ターゲットを指定された銀行口座に転送する可能性があります。しかし、ハッキングなどの違法なサイバー活動によって引き起こされる金銭的損失は、欺ceptionの本質的な要素を伴わないため、詐欺ではありません。
SPF原則
法案は、規制されているエンティティが準拠しなければならない6つのSPF原則を設定します。 SPFの原則は、SPF一般規制当局としてオーストラリア競争および消費者委員会(ACCC)によって施行されます。
SPFの原則は、以下の表1に概説されています。
1。ガバナンス規制エンティティは、詐欺と戦うためのガバナンスポリシー、手順、メトリック、およびターゲットを開発および実装する必要があります。この原則に基づく義務を免除する際に、エンティティは、SPFの原則とSPFコードに準拠するための手順を定めたさまざまなポリシーと手順を開発および実装する必要があります。 ACCCは、SPFに基づくガバナンス義務の順守を確実にする方法に関するガイダンスを提供することが期待されています。
2.規制されたエンティティが詐欺を防ぐために、または提供するサービスに関連するために合理的な措置を講じる必要があります。このような手順は、人々が規制されたエンティティのサービスを使用して詐欺を犯すことを防ぐことを目的とし、顧客が詐欺の犠牲になるのを防ぐことを目的としています。これには、詐欺を特定し、危害のリスクを最小限に抑える方法に関する情報を顧客に提供するアクセス可能なリソースを公開することが含まれます。
3.規制されたエンティティを検出すると、「タイムリーに詐欺の影響を受ける、または影響を受ける可能性のあるSPF顧客を特定する」ことにより、詐欺を検出するための合理的な措置を講じなければなりません。
4。レポート
規制されたエンティティが、「コミュニケーション、取引、またはその他の活動に関する、または規制されたサービスに関連するものであると疑うための合理的な根拠がある場合、詐欺の妨害に関連する情報のレポートをACCCに提供する必要があります。このような情報は、SPFで「実行可能な詐欺インテリジェンス」と呼ばれます。
さらに、SPF規制当局から要求された場合、詐欺レポートを提供するためにエンティティが必要になります。レポートの適切なフォームとコンテンツは、各SPFコードで詳細に説明することを目的としています。
5。混乱
- 顧客に連絡して、人気のある詐欺を警告します。
- 電子銀行サービスに関する受取人の機能の確認を導入する。そして
- 詐欺活動に関連するアカウントに向けられた支払いを保留にして、銀行が顧客に連絡し、詐欺の疑いに関する情報を提供できるようにします。
6.顧客が詐欺を報告し、苦情に対処するためにアクセス可能で透明性のある内部紛争解決プロセスを確立できるようにするアクセス可能なメカニズムを実装するために規制されたエンティティが必要です。さらに、規制された事業体は、財務省のセクターが承認した外部紛争解決スキームのメンバーでなければなりません。このような義務の目的は、最初の内部紛争解決プロセスを通じて苦情が解決されていない顧客に、または内部紛争解決の結果が不十分な場合、顧客に独立した紛争解決メカニズムを提供することです。
表1
「合理的なステップ」とは何ですか?
SPFコードは、SPFの原則に基づいて義務を放棄する目的で「合理的な手順」と見なされるものに関するさらなる明確化を提供すると予想しています。説明資料から、合理的な措置が取られたかどうかは、以下を含むがこれらに限定されない範囲のエンティティ固有の要因に依存することが明らかです。
- 規制されたエンティティのサイズ。
- 規制されたエンティティのサービス。
- 規制されたエンティティの顧客ベース。そして
- 規制されたエンティティとその顧客が直面する特定の種類の詐欺リスク。
報告原則に基づく情報の開示
上記の表1に示すように、SPF報告の原則には、SPFレギュレーターへの情報の開示が必要です。説明資料から、この報告義務が規制されたエンティティによって締結された「合意または取り決め」に基づいて支持されている法的義務と矛盾する限り、SPFの義務が優先されることは明らかです。ただし、この義務が個人情報の法定保護とどのように相互作用するかは明示的ではありません。
1988年プライバシー法 (cth)(プライバシー法)個人情報の収集、使用、開示に関する義務を課します。スケジュール1のパラグラフ6.2(b) プライバシー法 エンティティは、オーストラリアの法律で使用または開示が要求されている場合に収集されたもの以外の目的のために情報を使用または開示することができます。おそらく、SPFが制定されると、報告原則に基づく義務に従って個人情報の開示は「オーストラリアの法律で必要」であり、したがって、したがって、したがって、 プライバシー法。
破壊的な行動のための安全な港の保護
表1に記載されているように、SPF原則5は、実用的な詐欺インテリジェンスに応じて破壊的な行動をとることをエンティティに要求しています。これにより、規制されたエンティティは、契約上の義務違反に対する行動に対して脆弱になる可能性があります。たとえば、銀行が取引を一時的に保留する場合、顧客は支払いの指示に従わなかったために苦情を申し立てるかもしれません。そのような責任のリスクがエンティティが破壊的な行動をとるのを阻止するのを防ぐために、SPFは安全な港湾保護を提供します。実行可能な詐欺インテリジェンスの調査。
安全な港の保護を適用するには、次の要件を満たす必要があります。
- 規制されたエンティティは、誠実でSPFに準拠して行動しました。
- 破壊的な行動は合理的であり、詐欺の疑いに比例していた。
- このアクションは、情報が実行可能な詐欺インテリジェンスになった日から始まり、規制されたエンティティが活動が詐欺であるかどうか、または28日後のいずれか早い方を特定したときに終了する期間中に行われました。そして
- 規制されたエンティティがアクティビティが詐欺ではなく、アクションを逆転させることが合理的に実用的であると特定した場合、アクションは迅速に逆転しました。
破壊的な行動が比例しているかどうかの評価は、ケースバイケースで決定されます。ただし、関連する要因には以下が含まれます。
- 受信または利用可能な情報の量。
- その情報のソース。そして
- 活動が詐欺に関連しているという明らかな可能性。
SPFコード
詐欺のエコシステム全体にわたる「万能」アプローチは適切ではないため、SPFはセクター固有のコードの作成を提供します。これらのSPFコードは、各規制セクター内の詐欺活動に対処するために、「詳細な義務」と「一貫した最小基準」を設定します。 SPFコードはまだリリースされていません。
SPFコードが他の業界コードと対話するかどうか、もしそうなら、どのように、どのコードが勝つかは明らかではありません。
説明資料から、SPFコードは規制されたセクター全体に一貫した基準を課すことを目的としているように見えます。これが実際に達成されるかどうか、または他の規制セクターと比較して、ある規制セクターに不均衡なコンプライアンスの負担がかかるかどうかは不明です。たとえば、銀行は多くの場合、資金の究極の送信者/受信者であるため、彼らは最も重要なコンプライアンスの負担に直面するでしょうか?
SPFレギュレーター
SPFは、マルチグレータフレームワークを介して管理および実施されます。 ACCCは、一般規制当局として、すべての規制セクターにわたってSPF規定を監督する責任を負います。さらに、SPFコードの管理と執行を担当するセクター固有の規制当局があります。
執行
提案された法案は、SPFの民事罰条項の違反に対する最大の罰則を定めています。
違反の2つの層があり、ティア1の違反は、一部の違反が「最もひどく、顧客に最も重要な影響を与える」ことを反映するために、より高い最大ペナルティを引き付けます。以下の表2に示すように、違反したSPFの原則に基づいて違反は分類されます。
- SPF原則2:防止
- SPF原則4:検出
- SPF原則5:混乱
- SPF原則6:応答
- SPFコード
- SPF原則1:ガバナンス
- SPF原則3:レポート
表2
民事ペナルティ制度に加えて、次のような他の行政執行ツールが利用可能になります。
- 侵害通知;
- 強制力のある事業。
- 差止命令;
- 損害賠償措置;
- 公開警告通知;
- 是正指示;
- 不利な宣伝命令;そして
- その他の懲罰的および非免疫命令。
支援
SPFは今年後半に開始される予定です。それまでの間、規制されたエンティティはSPFの義務の開始に備える必要があります。 K&L Gatesは、規制されたエンティティがSPFの要件を理解し、内部ガバナンス、ポリシー、および新しい義務を反映するプロセスを更新するのを支援するための設備が整っています。私たちがあなたをどのようにサポートできるかについて詳しく知るために、以下にリストされている熟練したチームメンバーの1人に連絡してください。
著者は、この法的洞察への貢献について、パラリーガル・タムシン・シャープに感謝したいと思います。
#オーストラリアの提案されている詐欺防止フレームワークハブ