2026年9月3日 個人データの処理は、ディープフェイクのライフサイクル全体を通じて、ディープフェイクを生成・維持する上で不可欠な要素であり、そのリスクは主に以下の段階に現れる:1) モデルのトレーニング、2) コンテン […]
「新規業務を開始する際、プライバシーへの取組みを反映させる」の記事一覧
【報告】中国:小規模事業者を対象とした個人情報保護規則
lock2026年7月29日 2026年9月1日より、最終決定された規定は、10万人未満の個人データを扱う小規模な個人情報処理事業者(personal information processors, PIP)に適用される。これに […]
【報告】英国:EdTechに対するICOの調査報告書
2026年7月2日 ICOは、教育テクノロジー (EdTech)事業者を対象とした調査を実施し、広範な法令違反を確認した。事業者の大半は、管理者としての役割を正しく特定すること、完全な処理記録を維持すること、データの最小 […]
【報告】マレーシア:Privacy by Design、ガバナンス、リスク管理のガイダンス
lock2026年5月8日 データ・プロテクション・バイ・デザイン (Data Protection by Design, DPbD) では、プライバシーとデータ保護を設計段階から組み込むことを求める。リスク予防、データ最小化、 […]
【報告】カナダ:Open AIに対して調査を実施し過度な取得を指摘
lock2026年3月11日 カナダのプライバシー委員会は、初期のChatGPTモデルは過度なデータ収集や同意・透明性・アカウンタビリティの不足、権利保護の不備があったと共同報告書で指摘した。これを受け、OpenAIは学習目的で […]
【報告】欧州: EDPBが管理者と監督当局に向けたDPIAテンプレートについて意見公募
lock2026年4月20日 EDPBがDPIAのテンプレートを作成し、意見公募を行っている。ステークホルダを特定すること、処理内容の記載、処理の目的の記載、データのライフサイクルを通じた技術的安全管理措置と組織的安全管理措置の […]
【報告】米国: オレゴン州がAIコンパニオンに対する透明性確保と保護措置を求める法律(SB 1546)が施行
lock2026年4月9日 2027年1月1日より施行される人工知能 (AI) コンパニオンに関する法は、AIコンパニオンを「人間関係を模倣するシステム」と定義し、運営者に対し次のことを義務付けている。 1) 人工的なものである […]
【報告】カナダ:オンタリオ州が医療分野でのAI利用(AI Scribesの利用)についてガイダンスを公表
lock2026年3月10日 医療分野でのAI活用は事務作業の効率化に利用できる。管理主体は基本原則に従い、ガバナンス委員会、AIリスク管理フレームワーク、PIAの実施といったAIガバナンスとアカウンタビリティの枠組みを確立する […]
【報告】米国: ネブラスカ州の「年齢に応じたオンラインデザインコード法」
lock2026年2月2日 2026年1月1日より、ネブラスカ州の「年齢に応じたオンラインデザインコード法 (Age-Appropriate Online Design Code Act, AAODCA) 」は、対象となるオンラ […]
【報告】フランス:データガバナンス法の下でのDAOの取扱い
lock2026年3月17日 CNILは「データガバナンス法 (Data Governance Act, DGA) 」の下で「データ利他主義組織 (Data Altruism Organizations, DAO) 」としての資 […]



