2025年8月12日 韓国はアジアの中でも個人情報保護委員会が積極的にデータ保護を推進している国である。このガイダンスは生成 AI を利用する際のデータ保護の検討を組織に促すものである。開発モデルを選択する前に、技術的お […]
「外部情報を日常的にモニターする」の記事一覧
【報告】欧州:ENISAがNIS 2 へ対応するための技術ガイドを公表
lock2025年7月18日 欧州で施行されたNIS 2 指令で要求される情報セキュリティ対策について、欧州のサイバーセキュリティ機関 (EU Agency for Cybersecurity, ENISA)が詳細なガイダンスを […]
【報告】アジア:アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities) が匿名化の概念についてのガイダンスを公表
lock2025年7月2日 アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities, APPA) が匿名化についてのガイダンスを公表した。本書では、継続的なリスク評価および低減措置と適切 […]
【報告】リトアニア:組織が AI システムの利用を決定する際に行うべき準備
lock2025年7月7日 AI システムの開発、トレーニング、または利用のために個人データを処理することを決定した場合、組織は、AI システムの目的、処理における組織の役割 (管理者、処理者、共同管理者)、処理の法的根拠、必要 […]
【報告】米国:ネブラスカ州でGM 社と OnStar 社に対して不正なデータ取得を行ったとして提訴
lock2025年7月14日 この訴訟は、GM と OnStar が購入車両にテレマティクスシステムを設置してドライバーのデータを追跡し、センシティブな運転データを違法に取得、分析、販売したとして、ネブラスカ州消費者保護法および […]
【報告】米国:カリフォルニア州の裁判所が著作権のある素材をモデルトレーニングに利用することは Fair Use と判断
lock2025年7月7日 Anthropic 社が、何百万冊もの著作権で保護された書籍を用いて AI モデル Claude のトレーニングを行ったことは、著作権法 (Copyright Law) における「フェアユース」(fa […]
【報告】欧州:EDPBが Data Act のモデル契約 (MCT) に対して見解を公表
lock2025年7月18日 EDPB は、データ共有に関する拘束力のない MCT の厳しいスケジュールと複雑さを認識しつつも、MCT では、特に自然人が関与する場合、個人データと非個人データを明確に区別し、ユーザーの役割を明確 […]
【報告】英国:採用で AI を活用する際のプライバシーと公正性に関する勧告
lock2024年11月21日 AI ツールの導入が各社で始まっている。その際に検討すべきことがらは何であろうか?英国の ICO が採用に活用する AI ツールに関して出したガイダンスは、この質問への回答に示唆を与えてくれる。ガ […]
【報告】欧州:EU 司法顧問 (Advocate General)が仮名化データの解釈について広い解釈を行うよう注意喚起
lock2025年3月11日 仮名化されたデータは、受領者が特定する詳細情報に直接アクセスできない場合でも、再識別が可能であれば個人データとなる可能性がある。データ管理者は、GDPRの透明性に関する義務の一環として、仮名化された […]
【報告】オランダ:AI の安全で責任ある利用についての Step-by-Step ガイダンス
lock2024年10月30日 オランダ政府がEU AI法の適用についてを説明したガイダンスを出している。ガイダンスでは EU AI 規制を遵守するための 4 つの重要なステップを説明している。ステップは(1) AI システムの […]