「サード・パーティー・リスクを日常的に管理する」の記事一覧

【報告】ドイツ:処理者との契約に関連した行動規範

lock
有用情報 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2023年1月12日 少し古い情報だが、ドイツが処理者の要件をまとめた行動規範を運用している。「信頼できるデータ処理業者」として認定を受けるためにGDPR第28条に対応した義務がまとめられている。処理者の義務を理解する上 […]

【報告】英国:モデル安全性を確認するための生成 AI のレッドチーム手法

lock
有用情報 ガバナンス体制を整える サード・パーティー・リスクを日常的に管理する 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2024年8月21日 英国の通信庁が生成 AI が有害なコンテンツを生成する能力をテストするレッドチーム演習について、ディスカッションペーパーを公表した。AIモデルの脆弱性を特定するには、レッドチーム演習が不可欠である。 […]

【報告】米国:AT&Tがベンダーで生じたデータ侵害に関連して1300万ドルの支払いに合意

lock
有用情報 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年9月26日 AT&Tはベンダーで生じたデータ侵害に対して責任を負うことで同意した。同意判決の一環として、AT&Tは包括的な情報セキュリティプログラムの実施、ベンダーの監督、年1回のコンプライアン […]

ページの先頭へ