A2A gatewayがincident調査のため, 完全なgrant, session proof, tenant ID, task ID, promptを1年間保存します. storeはencryptedでoperator accessもauthenticatedです. 後から同じrecordをemployee productivity rankingへ再利用する案が出ました.
**解説:**
RFC 6973 Section 5.2.3は, 収集時と異なる目的でindividual informationを同意なく使うことをsecondary useと定義します. encryptionとauthenticated accessは一部のdisclosure riskを下げますが, productivity rankingをoriginal incident-response purposeの一部にはせず, correlation riskも消しません.
Section 6.1のdata minimizationはcollection, use, disclosure, storageを対象にします. incident responseに必要なfieldを特定し, 可能ならidentifiabilityを下げ, retentionとaccessを限定した上で, later useにはparticipationやtransparencyを含む別のcontrolを評価します.
RFC 6973はInformational guidanceであり, 単一のretention期間やlogging全面禁止を規定しません. purpose, observer, identifiability, secondary use, mitigationのtrade-offを明らかにするanalysis frameworkです.