2025年9月17日 EDPBが公表したガイドラインは、GDPRとDSAを整合性をもって適用することを目的としたものである。DSA (デジタルサービス法) はオンライン仲介サービスを規制することでGDPRを補完し、システ […]
「外部情報を日常的にモニターする」の記事一覧(9 / 113ページ目)
【報告】英国: NCSCがAIシステムのセーフガードバイパスを防ぐ報奨金プログラムを検討
lock2025年9月12日 AIのモデル脆弱性を検知する方法としてクラウドソーシングでセーフガードバイパスの手法を募る方法がある。しかし、この手法は脆弱性を却って世に広める可能性もあるため慎重な取り扱いが必要である。英国は、報 […]
【報告】フィリピン:NPC がPrivacy by Design と Privacy by Default を求めるガイダンスを発行
lock2025年9月10日 国家プライバシー委員会 (NPC) は、個人情報管理者 (PIC) および処理者 (PIP) に対し、データ処理システムの全ライフサイクルを通じて、プライバシー・バイ・デザイン及びプライバシー・バイ […]
【報告】インド:証券取引委員会 (SEBI) が規制対象企業へのサイバーセキュリティ要求を改定
lock2024年8月28日 インド証券取引委員会 (SEBI, Securities and Exchange Board of India)のサイバーセキュリティおよびサイバーレジリエンスフレームワーク(Cybersecur […]
【処分事例】米国: ディズニーがYouTube上のコンテンツで「子供向け」と誤表示したことで1000万ドル支払うと和解
lock2025年9月5日 ディズニーはYouTube上の個々の動画やチャンネル全体を「子供向け」(“Made for Kids”) とラベル付けすることを怠り、子どもの個人データを違法に取得し、ターゲテ […]
【報告】EU: CJEUは個人データの提供が「対価」となるか判断する予定
lock2025年10月15日 欧州連合司法裁判所 (CJEU) は、デジタルサービス利用と引換えに個人データを提供することが、EU消費者法における「対価」(cost) に該当するか否かを判断する予定だ。この裁判の結果は、データ […]
【報告】エストニア:個人データ侵害時の対応ガイドラインを策定
lock2025年10月10日 エストニアのデータ保護監督局(Data Protection Inspectorate/DPI)は、個人データ侵害を迅速に検知し、正確に記録し、速やかに報告しないことは、組織を厳しい罰金や評判の毀 […]
【処分事例】英国:消費者への偽装的な自動音声マーケティング電話(ロボコール)に対して計55万ポンドの罰金
lock2025年10月3日 英国情報コミッショナー事務局 (ICO) はエネルギー会社2社に対し、有効な同意を得ずに約1200万件の違法な自動音声マーケティング電話をかけたとして、総額55万ポンドの罰金を科した。両会社は海外の […]
【報告】米国:NIST がCSF 2.0 の活用ガイド案を公表
lock2025年9月3日 米国のNISTが、新興のサイバーセキュリティリスクの管理を改善するためのサイバーセキュリティフレームワーク (Cyber Security Framework, CSF 2.0) の活用ガイド案 (S […]
【報告】米国: カリフォルニア州のジオフェンシングと健康関連情報の利用規制法
lock2025年10月7日 カリフォルニア州で、2025年9月26日、州議会法案45号 (AB 45) が成立し、即日発効した。同法は、医療サービス、家族計画サービスに関連する個人データ保護と位置データ(location da […]



