世界的な電子メール保存法: 主な要件
数十年経った今でも、電子メールは企業コミュニケーションの基盤として欠かせない存在です。しかし、利便性の高さには大きな責任が伴います。特に保存要件に関してはそうです。企業の電子メール プラットフォームにとって、複雑な世界規模の保存法の網をくぐり抜けることは、単に良い習慣というだけでなく、コンプライアンスのために必須です。
米国
米国では、連邦規制と業界固有の規制が混在しています。
- 証券取引委員会 (SEC) 規則 17a-4 では、ブローカー ディーラーは電子メールを最低 XNUMX 年間保存し、最初の XNUMX 年間は簡単にアクセスできる場所に保管することが義務付けられています。また、この規則では、これらの記録を書き換え不可能で消去不可能な形式 (WORM) で保存することも義務付けられています。
- FINRA 規則は SEC の要件と一致しており、会員企業はビジネス関連の電子通信をすべて 3 年間維持し、最初の 2 年間は簡単にアクセスできる場所に保管することが求められます。
- HIPAA 対象となる事業体には、電子医療記録および関連する電子メールを作成日または最終発効日から 6 年間保存することが義務付けられています。一部の州では、医療記録の保存期間をさらに長くすることを義務付けています。
- サーベンス・オクスリー法では、上場企業に対して、監査完了後 7 年間、監査関連の電子メールと通信を保存することを義務付けています。
欧州連合(GDPRフレームワーク)
EU のアプローチは、特定の保存期間よりもデータの最小化に重点を置いています。
- 個人情報を含むメールは、収集目的に応じて「必要な期間」のみ保存される必要がある。
- 組織はデータ保持ポリシーにおいて明確な保持期間を確立し、文書化する必要がある。
- 会計書類に関連する従業員の電子メールは10年間保存する必要がある
- 人事関連のメールは、内容に応じて通常3~10年間保存する必要があります。
イギリス
英国はEU離脱後も、同様だが異なった要件を維持している。
- 2006年会社法では、関連する電子メールを含むビジネス記録をXNUMX年間保存することが義務付けられています。
- 金融サービス企業は電子通信を少なくとも5年間(年金関連の通信は7年間)保存する必要がある。
- HMRCは、電子メールを含むVAT関連の記録を6年間保存することを義務付けている。
Australia
オーストラリアの規制枠組みには以下が含まれます。
- 電子取引法では、事業記録を7年間保存することが義務付けられている。
- 金融サービスプロバイダーは、ASICの要件に従って電子メールの記録を7年間保存する必要がある
- 税務関連の通信は、最後の記録の日から5年間保存する必要があります。
- 従業員の記録は退職後7年間保存する必要がある
近日発売予定
ピペダ (個人情報保護および電子文書法)は保存を規定しています。
- 電子メールを含む一般的なビジネス記録:最低6年
- 税務関連の通信: 関連する最後の税務年度の終了から6年間
- 雇用記録: 雇用終了後3年間
- 証券関連通信:7年
日本
個人情報の保護に関する法律(安比) は次のような基準を定めています。
- 法人税関係記録:7年間
- 労働関係記録:5年間
- 商業書籍および文書: 10年
エンタープライズメールプラットフォームのベストプラクティス
技術的な実装
- コンテンツ分類に基づいて自動保持ポリシーを実装する
- AIを活用したツールを使用して規制対象コンテンツを識別および分類する
- 規制遵守のための不変ストレージソリューションを導入
- 訴訟要件に対応する法的保留機能を有効にする
政策策定
- メールのカテゴリごとに明確な保存スケジュールを作成する
- 保管期間の文書の正当性
- 定期的なポリシーレビューの手順を確立する
- 従業員研修プログラムを実施する
リスク軽減
- 定期的なコンプライアンス監査
- 保持システムの第三者検証
- すべての保持決定の文書化
- 回復手順の定期的なテスト
不遵守のコスト
最近の執行措置は、電子メールの不適切な保管がもたらす深刻な結果を浮き彫りにしています。
- モルガン・スタンレー、WhatsAppと個人メールの使用で200年に2022億ドルの罰金
- JPモルガン、ビジネスコミュニケーションの保全に失敗したとして200億ドルを支払う
- ドイツ銀行、無許可のメッセージングプラットフォームで200億ドルの罰金を科される
今後の展望
傾向は明らかです。世界中の規制当局が電子通信の保存に対する監視を強化しています。エンタープライズ メール プラットフォームは、これらの課題に対応するために進化する必要があります。
- 保持管理の自動化の強化
- 高度な分類機能
- 他のコミュニケーションチャネルとの統合の改善
- コンプライアンスを証明するためのより優れたツール
ボトムライン
エンタープライズ メール プラットフォームの場合、保持要件への準拠は必須です。鍵となるのは、効率的な運用を維持しながら、変化する規制に適応できる柔軟なシステムを構築することです。組織は堅牢な保持ソリューションに投資しなければ、重大な罰金や評判の低下を招くリスクがあります。Solix に答えを求めてください。 SOLIXCloud メールアーカイブ | メールを安全にアーカイブ
規制当局が電子通信の保存にますます関心を示していることから、要件を先取りすることは単に良いビジネスであるだけでなく、現代の企業環境で生き残るために不可欠です。
免責事項
この情報は「現状のまま」提供されます。法的なアドバイスを提供するものではありません。法務チームと協力して、事業を展開する地域に基づいてコンプライアンスに必要な一連のポリシーと手順を理解し、適用してください。