「米国」タグの記事一覧

【報告】カリフォルニア: セキュリティ侵害発生時の本人通知の要件と例外(SB446)

有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2025年10月10日 新たなセキュリティ侵害通知義務が2026年1月1日から適用される。この新法によれば、データ侵害は発見後30暦日以内に影響を受けた住民へ通知する必要がある。ただし、法執行機関の正当な要請に応じる場合 […]

【報告】米国:Roblox社が子供への性的搾取リスクや 安全措置の不備によりケンタッキー州AGから提訴される

lock
有用情報 外部情報を日常的にモニターする

2025年12月5日 子供がアカウントを容易に作成できる状態を放置し、大人と子供の無制限なメッセージ交換を可能とし、性的なユーザー生成コンテンツ、プライベートなコミュニケーションツールといった機能を通じて、性的搾取者が未 […]

【報告】カリフォルニア: 法執行機関の報告書をAIで作成するためのアカウンタビリティを定めた法SB524が成立

lock
有用情報 ガバナンス体制を整える 内部のデータ・プライバシー・ポリシーを保守 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2025年10月27日 カリフォルニア州では、法執行機関が AI を使用して公式報告書を作成する際に採用すべきポリシーを定めた。それによると、使用したAIプログラムを開示すること、報告書作成にAIを使用したことを明記する […]

【報告】米国:NISTがセンシティブデータのデータ消去ガイドラインを公開

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2025年10月9日 NISTがデータ消去についてのガイドラインを公開した。データ消去とは、紙媒体や情報保存媒体 (ISM) などの記憶媒体から、データを恒久的に破壊又は除去することでセンシティブなデータの機密性を確保す […]

ページの先頭へ