By · Last updated 2026-04-07

ブログに戻るリーガルテック

ExcelとGDPR: スプレッドシートにおける隠れたデータ露出リスク(およびその解決方法)

GDPRのアクセス権請求は2021年から2024年にかけて180%増加しました(EDPB)。平均的なDSAR処理には手動で12時間かかります。10万行の従業員スプレッドシートを管理する人事部門は、外部コンサルタントのために手動で匿名化することはできません — ここに実用的な解決策があります。

April 7, 20268 分で読めます
Excel GDPR anonymizationspreadsheet redactionDSAR processingEDPB right of accessHR data compliance

ExcelにおけるGDPRコンプライアンスの盲点

PDFの墨消しツールはExcelファイルには対応していません。これがコンプライアンス上の盲点を生み出します。企業環境では、HR・財務・オペレーションのほぼすべてのチームが影響を受けます。

GDPRに基づくアクセス要求は2021年から2024年にかけて180%増加しました(EDPBの年次報告書)。DSARが届いたとき、要求者の個人データを提供しなければなりません。同じファイル内の他の全員のデータも保護する必要があります。特定の行をエクスポートするだけでは不十分です。他のレコードは引き続き見える状態です。適切なDSAR対応には、要求者以外のすべてのデータの匿名化が必要です。

DSARの手動処理には平均12時間かかります。月に200件のDSARを処理すると、2,400時間の工数になります。手動処理ではスケールしません。

Excel匿名化がカバーすべき範囲

スプレッドシートには、テキストツールでは対応できない問題があります。

非表示の行と列。 Excelファイルには非表示の行や列が含まれることがよくあります。これらには下書きデータや元の値が含まれている場合があります。表示されているセルのみを読み取るツールは、非表示エリアの個人データを見落とします。

数式の参照。 あるセルが他のセルを参照して計算された値を表示している場合があります。元のセルを消去しても数式の出力は更新されません。元の個人データが数式の結果に残り続けます。

ピボットテーブルのキャッシュ。 Excelのピボットテーブルはソースデータのコピーを保存します。ソートシートを消去してもキャッシュは消えません。ファイルにアクセスできる誰でもキャッシュされたデータを読み取ることができます。

シート間のリンク。 シート1の名前がシート3の数式に使われている場合があります。シート1を消去してシート3を更新しないと、数式から元の値が漏れる可能性があります。

コンプライアンス対応ツールは、非表示のシートを含むすべてのシートを処理し、すべての数式参照を更新する必要があります。

HRユースケース:5万件の従業員データの共有

あるドイツのメーカーが、外部のコンサルタントに5万件の従業員データを共有する必要があります。GDPR第28条は、処理者にデータを共有する際に技術的な管理措置を要求します。ファイルには37列があります:氏名、住所、給与、評価、医療データです。

コンプライアンスの期限内に5万行を手動で匿名化することは不可能です。

WordおよびExcelアドインはMicrosoft Excel内で直接動作します。エクスポートは不要です。個人データの検出は、表示・非表示のすべてのシートで実行されます。名前は一貫した仮名になります。2つのセルに同じ名前があれば同じトークンを取得します。分析上のリンクは維持されます。住所は適切なプレースホルダーに置き換えられます。給与はそのまま残ります。5万行全体が数分で処理されます。

エンティティタイプごとのルール設定により、データ種別ごとに異なる処理が可能です。社会保障番号はマスクされます。住所は市区町村レベルに縮小されます。個人のメールアドレスはロールベースのプレースホルダーになります。

この課題はExcelに限りません。すべてのファイル形式には固有の問題点があります。フォーマットの断片化が個人データ検出に与える影響をご覧ください。

一度の処理で3つのGDPRルールを満たす

スプレッドシートの匿名化で第5条の3つの義務を同時に満たすことができます。

データの最小化(第5条(1)(c))。 受信者が必要とする列のみが共有されます。識別可能な列は消去されます。

保存期間の制限(第5条(1)(e))。 元のファイルは法定保存期間のために保持されます。クリーンなコピーは、より短い保存期間で共有されます。

完全性と機密性(第5条(1)(f))。 識別可能なデータはコントロールゾーンの外に出ません。クリーンなコピーのみが送付されます。

各処理実行の監査ログは、第5条(2)に基づく説明責任の記録でもあります。各ファイルおよび各セルにどのルールが適用されたかが示されます。

大量のDSARを厳しい期限内に処理するチームには、大規模なGDPR DSARバッチ処理をご覧ください。

情報源

データを保護する準備はできましたか?

48言語で285以上のエンティティタイプを使用してPIIを匿名化し始めましょう。

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.