「米国」タグの記事一覧

【報告】米国:NISTがCSF2.0に準拠した効果的なインシデント対応のガイダンス案を公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する

2024年4月23日 NISTがサイバーセキュリティフレームワーク(CSF 2.0)に沿ったインシデント対応のフレームワークを公表した。インシデント対応のライフサイクルに従って抑えるべきポイントが整理されているため、一読 […]

【報告】米国:ユタ州で責任ある処理に関する自動車データ保護法が成立

lock
ガバナンス体制を整える 有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年3月20日 この法律はフランチャイズ本部とサードパーティーに対し、フランチャイズ加盟者がディーラーデータシステムにアクセスする許可を禁止することで、安全なディーラーデータ処理の実施を義務付けるものである。これに […]

【報告】米国:NISTがサプライチェーンマッピングについて解説

lock
ガバナンス体制を整える 有用情報 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年2月6日 NISTがサプライチェーンマッピングについてブログで解説を行っている。これはデータマッピングのサプライチェーン版のようなものだが、サプライヤに関する情報を正しく理解するための努力が必要という意味で示唆 […]

【報告】米国:FTCがAIに対する執行権限を有することを明言

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する 新規業務を開始する際、プライバシーへの取組みを反映させる 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年1月11日 AIはModel-as-a-Serviceのビジネス様式で提供されるが、モデルを提供する企業はFTCの監督下にあることをFTCが明言している。特に顧客データの違法な取得や処理、顧客との約束をたがえる […]

【報告】米国:政府による生成AI利用について利点とリスクをカリフォルニア州政府が公表

lock
ガバナンス体制を整える 有用情報 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2023年12月6日 生成 AI の利用が進む中、カリフォルニア州政府がその利用についての報告書を発行した。利点として行政効率の向上を挙げる一方で、モデルの劣化やセキュリティリスク等についても指摘を行っている。リスクにつ […]

【報告】米国:カリフォルニア州が自動化した意思決定の規制に動く

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 プライバシー・ノーティスを実情に合ったものとする 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2023年11月30日 米国カリフォルニア州は自動化した意思決定(ADMT)を利用する事業者に対して透明性とユーザーコントロールを提供するための規制導入に動いている。ADMTが法的効果を生み出すような重大な意思決定に使用 […]

ページの先頭へ