2026年7月20日 イタリアでCharacter Technologies, Inc. (Character.AI)に対して158,000ユーロの罰金を課す決定がなされた。プライバシーポリシーの開示が不明確かつ不完全で […]
「ガバナンス体制を整える」の記事一覧
【処分事例】韓国:越境データ移転の義務に違反したとして罰金
lock2026年7月10日 PIPCは、同意や適切な通知なしに個人情報を海外に転送したとして、Bithumb社に対し、越境データ移転義務違反により計2億1,000万ウォンの罰金を課し、是正命令を出した。この制裁ではデータ主体の […]
【処分事例】フィンランド:保管期間を定めていなかったことを理由としてVerkkokauppa.com が €792,639 の制裁金を受ける
lock2026年7月30日 同社は、顧客アカウントに関して取得した個人データの保存期間を一切定めておらず、顧客自身が削除を要請するまでデータを無期限に保管していた。これは、GDPRの保存期間の制限(storage limita […]
【報告】中国:小規模事業者を対象とした個人情報保護規則
lock2026年7月29日 2026年9月1日より、最終決定された規定は、10万人未満の個人データを扱う小規模な個人情報処理事業者(personal information processors, PIP)に適用される。これに […]
【報告】カナダ:エージェントシステムに対して注意喚起
lock2026年6月16日 カナダ政府の職員は、個人情報や機密情報への不正アクセスや開示など、重大なプライバシーおよびデータ保護上のリスクに警戒しなければならない。特に、規制上の決定、助成金、サービス提供といった影響の大きい状 […]
【報告】米国:NISTによるランサムウェアリスク管理ガイダンス
lock2026年6月22日 主な提言は、CSF(cyber security framework)の各機能にまたがっている。組織は、明確な役割、リスク許容度、サプライチェーンにおける責任を確立してガバナンスを行うべきである。ま […]
【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断
lock2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]
【報告】中国:中国国家金融規制局による安全なAI開発とAI利用に関するガイダンス
lock2026年7月6日 中国で事業を展開する銀行および保険会社は、リスク段階に応じた管理、高リスク用途 (与信審査、引受審査、資産評価など) に対する人的監督の義務化、生成AIモデルの学習における個人識別情報 (氏名、身分証 […]
【報告】英国:EdTechに対するICOの調査報告書
2026年7月2日 ICOは、教育テクノロジー (EdTech)事業者を対象とした調査を実施し、広範な法令違反を確認した。事業者の大半は、管理者としての役割を正しく特定すること、完全な処理記録を維持すること、データの最小 […]
【報告】マレーシア:Privacy by Design、ガバナンス、リスク管理のガイダンス
lock2026年5月8日 データ・プロテクション・バイ・デザイン (Data Protection by Design, DPbD) では、プライバシーとデータ保護を設計段階から組み込むことを求める。リスク予防、データ最小化、 […]



