2023年6月23日 スペインの当局であるAEPDが暗号化についてのベストプラクティスを公表している。セキュリティ対策として重要な役割を担う暗号技術について、包括的に良く説明されているためぜひ一読いただきたい。 [yur […]
「日常業務にデータ・プライバシーの考え方を統合する」の記事一覧(9 / 36ページ目)
【報告】米国:雇用機会均等委員会(EEOC)がソフトウェアアルゴリズムの悪影響を評価
lock2023年6月7日:アルゴリズムの悪影響の一つとして挙げられるものに、雇用への影響がある。米国の雇用機会均等委員会は、アルゴリズムによる意思決定ツール(ADMツール)を利用する際に、雇用主が検討すべき事柄をまとめた。雇用 […]
【処分事例】米国:FTCがエドテック企業が違法なトラッキングを行ったとして600万の罰金
lock2023年7月13日:FTCはEdmodo社(現在解散)に対し600万ドルという巨額の罰金を決定した。既に存在しない会社に対しての命令を行うことは異例だが、子どものデータ利用に対するFTCの立場を明示するための象徴的な判 […]
【報告】米国:CARUが広告コンテンツであることを適切に開示するよう勧告
lock2023年5月18日子供向けのプラットフォームを運営しているRoblox社が、動画に組み込まれたコンテンツが広告であることを子どもに適切に開示しておらず、また、子どもの視聴者を持つソーシャルメディアのインフルエンサーが重 […]
【報告】台湾:PDPA違反への罰金を設定
lock2023年5月4日法案は個人データ保護委員会に対して執行権限を付与し、個人データ保護委員会の規定に違反した非政府機関や個人データファイルの安全維持計画を策定しない非政府機関に対し1万台湾ドルから1000万台湾ドルまでの罰 […]
【報告】米国:ニューヨークが自動化した雇用決定ツールについてのルールを最終化
lock2023年4月12日ニューヨーク市の自動雇用決定ツール法(AEDT法)は、従業員や求職者に書面による通知を行わない限り、雇用主や雇用機関がAEDTを利用することを禁止している。さらに、バイアス監査を行うために利用するデー […]
【報告】EU:EDPBが越境移転を含むケースでのデータ侵害対応についてガイダンスを採択
lock2023年4月11日データ侵害通知についてのガイドラインが更新され、EDPBが複数の加盟国のデータ主体に影響を与える可能性のある侵害に対する通知について明確に説明した。EUのデータ管理者については、管理者は主管監督機関に […]
【報告】ノルウェー:デジタル攻撃に対応するためのBest Practices
lock2023年4月4日ノルウェーのDPAがサイバー攻撃と個人データ保護の関係に焦点を当て、対応のベストプラクティスを公表している。個人データ保護に関連するサイバー攻撃の種類にはどのようなものがあり、仮に発生した場合の個人デー […]
【報告】韓国:情報セキュリティの開示についてのベストプラクティス
lock2023年4月25日情報保護開示システムでは、業種、収益規模、ユーザー数に基づいて規定された特定の組織に対し、セキュリティ投資状況やセキュリティ関連の認証・評価・検査に関する情報など、情報保護の実践状況を科学情報通信省に […]
【報告】EU:ユーロポールがLLM及びLLM活用のためのスキルセット開発を推奨
lock2023年4月19日ChatGPTをはじめとする大規模学習モデルは犯罪者が悪用する可能性のある技術である。LLMに組み込まれた悪意のあるコードの提供を防ぐ安全措置は、モデルが何をしているかを理解している場合にのみ機能する […]