2024年8月28日 インド証券取引委員会 (SEBI, Securities and Exchange Board of India)のサイバーセキュリティおよびサイバーレジリエンスフレームワーク(Cybersecur […]
「日常業務でのデータの取扱いとルール遵守を監視する」の記事一覧(3 / 43ページ目)
【処分事例】米国: ディズニーがYouTube上のコンテンツで「子供向け」と誤表示したことで1000万ドル支払うと和解
lock2025年9月5日 ディズニーはYouTube上の個々の動画やチャンネル全体を「子供向け」(“Made for Kids”) とラベル付けすることを怠り、子どもの個人データを違法に取得し、ターゲテ […]
【報告】欧州: CJEUが仮名化情報の共有でもデータ主体への通知が必要と判断
lock2025年9月10日 欧州司法裁判所(CJEU)は法務官(AG)の意見を支持し、仮名化されたデータであっても再識別が可能であれば個人データとなり得ると明確にした。これは、たとえ受領者が識別情報に直接アクセスできなくとも同 […]
【処分事例】英国:消費者への偽装的な自動音声マーケティング電話(ロボコール)に対して計55万ポンドの罰金
lock2025年10月3日 英国情報コミッショナー事務局 (ICO) はエネルギー会社2社に対し、有効な同意を得ずに約1200万件の違法な自動音声マーケティング電話をかけたとして、総額55万ポンドの罰金を科した。両会社は海外の […]
【報告】米国:コンパニオンチャットボットに対し安全管理措置を施すよう定める法案を提出
lock2025年9月17日 「人工知能技術による児童被害防止法 (the Children Harmed by AI Technology, CHAT 法) 」が米国上院に提出された。この法律が成立した場合、事業者は既存アカウ […]
【報告】欧州:行動ターゲティング広告:「Pay or Okay」に対するEU当局の立場
lock2025年8月21日 Meta 社はEUの利用者に対し、個人広告のための個人情報利用に同意するか、ソーシャルメディアプラットフォーム利用料を支払うかの選択を要求している。NOYBはこれがGDPRの複数の規定に違反すると主 […]
【処分事例】イタリア:データ保護当局が従業員のSNSを違法に利用したとして42万ユーロの制裁金を課す
lock2025年8月12日 従業員のプライベートなSNSメッセージを違法に処理し、懲戒処分や解雇の根拠として利用したことである会社が罰金を科された。それによると、この個人データ処理には有効な法的根拠がなく、従業員への通知も怠っ […]
【報告】米国:メイン州がAIチャットボットとやり取りしていることを通知することを義務付ける
lock2025年7月9日 2025年6月12日にメイン州知事が署名したHB 1154では、消費者に「人間と会話しているのではない」ことを明確に通知しない限り、商業的なやり取りにおいてAIチャットボットや類似のソフトウェアの利用 […]
【報告】韓国:生成 AI の開発においてライフサイクルで管理することを推奨
lock2025年8月12日 韓国はアジアの中でも個人情報保護委員会が積極的にデータ保護を推進している国である。このガイダンスは生成 AI を利用する際のデータ保護の検討を組織に促すものである。開発モデルを選択する前に、技術的お […]
【報告】アジア:アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities) が匿名化の概念についてのガイダンスを公表
lock2025年7月2日 アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities, APPA) が匿名化についてのガイダンスを公表した。本書では、継続的なリスク評価および低減措置と適切 […]



