2026年6月26日 2026年8月20日より、「重要データ (important data) 」を処理する組織は、年次のネットワークデータセキュリティリスク評価の実施と、完了から20営業日以内の規制当局への報告が義務付 […]
「有用情報」の記事一覧(2 / 131ページ目)
【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断
lock2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]
【報告】中国:中国国家金融規制局による安全なAI開発とAI利用に関するガイダンス
lock2026年7月6日 中国で事業を展開する銀行および保険会社は、リスク段階に応じた管理、高リスク用途 (与信審査、引受審査、資産評価など) に対する人的監督の義務化、生成AIモデルの学習における個人識別情報 (氏名、身分証 […]
【報告】スウェーデン:AIアプリの微調整を行う際のGDPR上の役割について
lock2026年6月26日 EU域内で事業を行うAIベンダーやインフラプロバイダーは、AIの微調整や導入に関わる個々のデータ処理活動ごとに、自社のGDPR上の役割 (管理者、共同管理者、処理者) を慎重に評価しなければならない […]
【報告】カナダ:カナダの個人情報保護委員会はGrokが生成したデープフェイクはプライバシー上の危害をもたらしたと判断
lock2026年6月30日 OPCはX社およびxAI社に対して、技術的な安全対策を強化し、プライバシー影響評価を改善し、監視・検知システムを充実させ、性的なディープフェイク画像の生成を防止するための措置の有効性を実証することが […]
【報告】米国:警察が位置情報履歴にアクセスする場合は合衆国憲法修正第4条に基づく捜索にあたり短期間であっても令状が必要と判断
lock2026年7月8日 警察が個人のGoogle位置情報履歴にアクセスする場合、それは合衆国憲法修正第4条に基づく捜索にあたる。人々は自身の携帯電話の位置情報データについて合理的なプライバシーの期待を抱いているからである。こ […]
【報告】英国:EdTechに対するICOの調査報告書
2026年7月2日 ICOは、教育テクノロジー (EdTech)事業者を対象とした調査を実施し、広範な法令違反を確認した。事業者の大半は、管理者としての役割を正しく特定すること、完全な処理記録を維持すること、データの最小 […]
【報告】マレーシア:Privacy by Design、ガバナンス、リスク管理のガイダンス
lock2026年5月8日 データ・プロテクション・バイ・デザイン (Data Protection by Design, DPbD) では、プライバシーとデータ保護を設計段階から組み込むことを求める。リスク予防、データ最小化、 […]
【報告】カナダ:エージェントシステムに対するセキュリティ対策
lock2026年5月27日 本ガイドでは、エージェント型AIシステムの導入にあたって考慮すべき点を取り上げている: 設計および開発段階:人間の監督を確保し、評価を実施し、徹底した評価手順を確立すること 導入段階:AIガバナンス […]
【報告】カナダ:ベンダーの多様化戦略
lock2026年5月19日 カナダ・サイバーセキュリティセンター (Canadian Centre for Cyber Security, CCCS) のガイダンスは、サプライチェーンリスクの管理においてベンダーの多様化が重要 […]



