2025年10月28日 クロアチア個人情報保護庁は、システムテストを含む個人データのあらゆる処理が、GDPRの適法性、公正性、透明性の原則に厳格に準拠することを求める。組織は、データの追加処理が、当初の目的に適合し、有効 […]
「情報セキュリティ・リスクを日常的に管理する」の記事一覧
【報告】シンガポール:法律業務における生成AIの利用ガイドラインに意見公募
lock2025年9月9日 法律業務に 生成 AI を利用する際に法律の実務家が考慮し、実践すべきことをまとめた文書である。中核原則として「弁護士の関与(lawyer-in-the-loop)」の維持、アカウンタビリティ、顧客デ […]
【報告】米国:NISTがセンシティブデータのデータ消去ガイドラインを公開
lock2025年10月9日 NISTがデータ消去についてのガイドラインを公開した。データ消去とは、紙媒体や情報保存媒体 (ISM) などの記憶媒体から、データを恒久的に破壊又は除去することでセンシティブなデータの機密性を確保す […]
【報告】ドイツ:利用しやすいサイバーセキュリティ対策
lock2025年9月10日 サイバーセキュリティは人間中心でなければならない。セキュリティ対策は使いやすく、アクセス可能で、透明性があり、広く受け入れられる必要がある。設計の悪いソリューションは回避や誤用、あるいは安全でない回 […]
【報告】カリフォルニア:フロンティアAI透明化法 (TFAIA)が成立
lock2025年10月2日 フロンティアAI透明化法 (TFAIA) は、2026年1月1日より大規模なフロンティアAI開発企業に対し、安全フレームワークの公表、透明性報告書の開示、及び緊急事態対策局 (the Office […]
【報告】英国: NCSCがAIシステムのセーフガードバイパスを防ぐ報奨金プログラムを検討
lock2025年9月12日 AIのモデル脆弱性を検知する方法としてクラウドソーシングでセーフガードバイパスの手法を募る方法がある。しかし、この手法は脆弱性を却って世に広める可能性もあるため慎重な取り扱いが必要である。英国は、報 […]
【報告】フィリピン:NPC がPrivacy by Design と Privacy by Default を求めるガイダンスを発行
lock2025年9月10日 国家プライバシー委員会 (NPC) は、個人情報管理者 (PIC) および処理者 (PIP) に対し、データ処理システムの全ライフサイクルを通じて、プライバシー・バイ・デザイン及びプライバシー・バイ […]
【報告】インド:証券取引委員会 (SEBI) が規制対象企業へのサイバーセキュリティ要求を改定
lock2024年8月28日 インド証券取引委員会 (SEBI, Securities and Exchange Board of India)のサイバーセキュリティおよびサイバーレジリエンスフレームワーク(Cybersecur […]
【報告】エストニア:個人データ侵害時の対応ガイドラインを策定
lock2025年10月10日 エストニアのデータ保護監督局(Data Protection Inspectorate/DPI)は、個人データ侵害を迅速に検知し、正確に記録し、速やかに報告しないことは、組織を厳しい罰金や評判の毀 […]
【報告】米国:NIST がCSF 2.0 の活用ガイド案を公表
lock2025年9月3日 米国のNISTが、新興のサイバーセキュリティリスクの管理を改善するためのサイバーセキュリティフレームワーク (Cyber Security Framework, CSF 2.0) の活用ガイド案 (S […]



