「外部情報を日常的にモニターする」の記事一覧

【報告】ポーランド:データ侵害の評価と通知についてのガイダンス案を公表

有用情報 個人データ台帳の保守、データ移転メカニズムの保守 従業員トレーニングとプライバシーについての認知活動を実施 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2024年1月5日 ポーランド当局によるデータ侵害の評価とそれに伴う通知についての包括的なガイダンスである。データ侵害を経験する組織の数は増えている。データ侵害発生時、何をすべきかを把握しきれていないケースも見受けられる […]

【報告】韓国:サービス契約の基での同意要件をPIPCが明確化

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年11月21日 韓国は同意を細かく取らなければならない法域として有名であるが、今回の改正で同意の回数を減らす改善がなされた。契約履行に必須のPI処理については同意の取得が不要となった。しかし、契約履行のうち、オプ […]

【報告】米国:CFPBが雇用決定のための消費者レポートの利用についてFCRAの適用との関係を解説

lock
有用情報 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年11月4日 米国では、雇用主によるサードパーティの消費者レポートの利用(経歴書やアルゴリズムによるスコアを含む)は、通常はFair Credit Reporting Act (公正信用報告法, FCRA)の対象 […]

【報告】米国:Google Adsが11年以上前のデータを削除すると発表

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する 新規業務を開始する際、プライバシーへの取組みを反映させる 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年11月22日 Google Adsは2024年11月13日以降、過去11年の履歴データへのアクセスを制限すると発表した。企業は必要な古いデータをこの日付より前にダウンロードする必要がある。また、特定のGoogl […]

【報告】シンガポール:CSAがAI モデルのセキュリティ対策を実施するためのガイダンス案を公表

lock
有用情報 ガバナンス体制を整える 従業員トレーニングとプライバシーについての認知活動を実施 新規業務を開始する際、プライバシーへの取組みを反映させる 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年8月26日 AIシステムの運用者は、ライフサイクルアプローチを採用し、まずモデルのリスク評価を実施して潜在的なリスクとリスク管理戦略を特定することで、AIのセキュリティリスクを考慮すべきである。CSAのガイドで […]

【報告】英国:モデル安全性を確認するための生成 AI のレッドチーム手法

lock
有用情報 ガバナンス体制を整える サード・パーティー・リスクを日常的に管理する 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2024年8月21日 英国の通信庁が生成 AI が有害なコンテンツを生成する能力をテストするレッドチーム演習について、ディスカッションペーパーを公表した。AIモデルの脆弱性を特定するには、レッドチーム演習が不可欠である。 […]

【報告】米国:AT&Tがベンダーで生じたデータ侵害に関連して1300万ドルの支払いに合意

lock
有用情報 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年9月26日 AT&Tはベンダーで生じたデータ侵害に対して責任を負うことで同意した。同意判決の一環として、AT&Tは包括的な情報セキュリティプログラムの実施、ベンダーの監督、年1回のコンプライアン […]

ページの先頭へ