2025年7月2日 アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities, APPA) が匿名化についてのガイダンスを公表した。本書では、継続的なリスク評価および低減措置と適切 […]
「プライバシー・ノーティスを実情に合ったものとする」の記事一覧
【報告】リトアニア:組織が AI システムの利用を決定する際に行うべき準備
lock2025年7月7日 AI システムの開発、トレーニング、または利用のために個人データを処理することを決定した場合、組織は、AI システムの目的、処理における組織の役割 (管理者、処理者、共同管理者)、処理の法的根拠、必要 […]
【報告】米国:ネブラスカ州でGM 社と OnStar 社に対して不正なデータ取得を行ったとして提訴
lock2025年7月14日 この訴訟は、GM と OnStar が購入車両にテレマティクスシステムを設置してドライバーのデータを追跡し、センシティブな運転データを違法に取得、分析、販売したとして、ネブラスカ州消費者保護法および […]
【報告】英国:採用で AI を活用する際のプライバシーと公正性に関する勧告
lock2024年11月21日 AI ツールの導入が各社で始まっている。その際に検討すべきことがらは何であろうか?英国の ICO が採用に活用する AI ツールに関して出したガイダンスは、この質問への回答に示唆を与えてくれる。ガ […]
【報告】欧州:EU 司法顧問 (Advocate General)が仮名化データの解釈について広い解釈を行うよう注意喚起
lock2025年3月11日 仮名化されたデータは、受領者が特定する詳細情報に直接アクセスできない場合でも、再識別が可能であれば個人データとなる可能性がある。データ管理者は、GDPRの透明性に関する義務の一環として、仮名化された […]
【報告】中国:ネットワークデータセキュリティ管理に関する規則 (网络数据安全管理条例)
lock2024年10月9日 2025年1月1日より施行されている中国のネットワークデータセキュリティ管理規則(网络数据安全管理条例)をまとめている。この規則は、特定の条件下で中国国民の個人データを扱う外国企業を含む、中国国内に […]
【報告】米国:WorkadoのAIの正確性の主張に対してFTCが停止命令
lock2025年5月12日 Workado は、同社の AI コンテンツ検出ツールが AI によって生成されたテキストを 98% の精度で特定できると主張を行っていたが、実際には汎用コンテンツに対しては50%程度の精度しか得ら […]
【報告】韓国:Temuが個人情報保護法違反で1億円超の罰金を科される
lock2025年5月20日 Temu とその委託先が韓国の個人情報保護法違反で罰金を科された。ユーザーの個人情報を国外に移転する際の要件不遵守、国内代理人の設置違反、販売者登録時に住民登録番号の開示を義務付けたことなどが指摘さ […]
【報告】韓国:PIPAを改正し外国企業に国内代理人設置を義務付ける
lock2025年4月8日 韓国の個人情報保護法改正のニュース。2025年10月2日より施行される改正法では、現地法人を持つ外国企業に対して国内代理人を選任することが義務付けられ、個人データ関連の苦情対応、情報漏洩の報告、必要資 […]
【報告】フランス:CNILがデータセットの共有を適法に行うためのガイダンスを公表
lock2025年1月31日 データセットの共有は一般に行われている慣行である。特にデータソースが外部から得られたものである場合、その適法性について GDPR の観点から確認する必要が生じる。フランスのデータ保護当局である CN […]