
EU AI法とデータプライバシー:GDPRとの関係を解説
EU AI法は2025年2月以降、ソーシャルスコアリング、顔画像の無差別収集、職場での感情認識を禁止している。GDPRに上乗せされる規制であり、基本的人権影響評価(FRIA)を義務付け、最大3,500万ユーロの制裁金を科す。
Loading...
記事 30 件

EU AI法は2025年2月以降、ソーシャルスコアリング、顔画像の無差別収集、職場での感情認識を禁止している。GDPRに上乗せされる規制であり、基本的人権影響評価(FRIA)を義務付け、最大3,500万ユーロの制裁金を科す。
EU・米国データプライバシーフレームワーク(DPF)の完全ガイド。沿革、自己認証、データ保護審査裁判所、Latombe事件(2025年9月に棄却、C-703/25 PとしてCJEUへ控訴)、PCLOBの機能停止、そしてDPFが失効した場合の対応まで解説する。

EUのeプライバシー指令によるクッキー法の完全ガイド。同意要件、厳密に必要なクッキーの適用除外、GDPRとの関係、撤回されたeプライバシー規則案、2025年11月のデジタル・オムニバスによるクッキー関連の提案を解説する。

EUデータプライバシー法の完全ガイド。27加盟国にまたがるGDPRの枠組み、EU AI法の段階的な適用スケジュール、eプライバシー指令、撤回されたeプライバシー規則案、2025年のGDPR手続規則、2025年11月のデジタル・オムニバス提案、そしてより広範なデジタル法体系を解説する。
GDPR第45条に基づくEU十分性認定の完全ガイド。十分性認定を受けた17か国、2025年12月の英国更新、2026年のブラジル決定、2024年1月の旧11決定の見直し、DPFの訴訟リスクを解説する。

GDPR第35条は高リスク処理の前にDPIAを義務付けている。いつ義務となるか、何を含めなければならないか、監督機関への事前協議が必要な場合を解説する。

GDPR第37条から第39条を解説する。DPOが義務となる3つのトリガー、職務、独立性の規則、利益相反の禁止、非遵守の場合の制裁金について。

GDPRはEUのデータ保護法です。7つの原則、データ主体の権利、適用対象者、そして最大2,000万ユーロまたは全世界売上高の4%に及ぶ制裁金について解説します。

GDPRコンプライアンスのステップバイステップチェックリスト:データマッピング、適法根拠、プライバシー通知、DPIA、侵害対応手続、DPO、AI法上の義務、そして2025年11月のデジタル・オムニバス改正まで。

GDPR第15条に基づくDSARへの対応方法を解説する。1か月の期限、提供すべきデータ、手数料、拒否、ステップバイステップの対応フローを紹介する。

第III章に基づくGDPRの8つのデータ主体の権利を解説する。アクセス、訂正、消去、制限、ポータビリティ、異議申立、自動的な意思決定に関する権利、通知を受ける権利、期限、適用除外、2026年の執行動向。

GDPR第28条は、管理者があらゆる処理者との間で書面によるDPAを締結することを義務付けている。8つの必須条項、副処理者に関するルール、および非遵守の結果について解説する。

GDPRは、第3条(2)項に基づき、EU域内の人々を対象とする、またはその行動を監視する米国企業に適用される。適用範囲の判断基準、EU代理人の選任義務、そしてコンプライアンス対応の方法を解説する。

GDPR第33条および第34条に基づく侵害通知の完全ガイド。72時間ルール、何が個人データ侵害に該当するか、処理者の義務、EDPBガイドライン9/2022、執行事例、そして期限のカウントがいつ始まるかを解説する。

GDPR制裁金を解説する。第83条の2段階構造、EDPBの制裁金算定方法論、Deutsche Wohnenの企業責任判決、主要な制裁金と現在の控訴状況、金銭以外の帰結、および制裁リスクの低減方法。

GDPRの下で何が有効な同意となるか。第4条(11)の4つの要素、第7条の条件、特別カテゴリーデータのための明示的同意、子どもの同意、クッキー規則、同意か対価かモデル、2025年の執行事例を解説する。

GDPR第5章は、適法な移転の仕組みがない限り、EUの個人データを域外に移転することを禁じている。十分性認定、標準契約条項(SCC)、拘束的企業準則(BCR)、適用除外、そしてSchrems II判決について、わかりやすく解説する。
GDPRとCCPA/CPRAを徹底比較。適用範囲、同意モデル、消費者の権利、機微情報、罰則、CPPAによる執行、そして2025年のADMT/サイバーセキュリティ規則までを網羅する。
EUのGDPRとブラジルのLGPDを徹底比較。適法根拠(6対10)、罰則、データ主体の権利、ANPDとEUの各DPA、侵害通知、そして2026年1月の相互十分性認定までを解説する。
GDPRと中国のPIPLを徹底比較。適用範囲、法的根拠、個人の権利、罰則、越境データ移転、そして2025-2026年の規制動向までを解説する。
EUのGDPRとUK GDPRは、Brexit後は同一の条文としてスタートした。2026年2月施行のデータ利用アクセス法2025は、承認済み正当な利益、新たなADMルール、SAR対応時計の一時停止、クッキー適用除外を導入した。EUは英国の十分性認定を2031年12月まで更新した。

GDPR第17条は、第17条(1)の6つの根拠のいずれかに該当する場合、個人データの消去を求める権利を認めている。例外、Googleスペイン判決、請求方法を解説する。

中小企業のための実践的GDPRコンプライアンスガイド。適用対象、第30条(5)項の記録義務の適用除外、DPO(データ保護責任者)が必要になる場合、2025年のDigital Omnibus簡素化提案、業種別の事例、低コストで実施できる対応策を解説する。

国別のクッキー同意要件ガイド。EUのePrivacy指令+GDPRによるオプトイン方式、英国DUAA2025による変更、米国の州法によるパッチワーク、そしてブラジル、中国、インド、オーストラリアなど30か国以上の制度を解説する。
国別のデータローカライゼーション・データレジデンシー要件ガイド。中国CSLの2026年改正、ロシア、インドDPDP規則、ベトナム、インドネシア、ナイジェリアNDPA2023、サウジアラビア、カザフスタン、EUなどを解説する。
「データ保持法」には2つの意味がある。GDPRの保存制限原則(必要以上に長く保持しない)と、通信メタデータの義務的保持法である。CJEUの2024年までの判例を含む14か国の規則を比較する。
世界各国のDPO要件を網羅した完全ガイド。GDPR第37条から第39条の適用条件、EDPBガイドライン、ブラジル、中国、シンガポール、マレーシア、インド、韓国、UAEなどにおけるDPO相当規則を解説する。

日本の個人情報保護法(APPI)は、義務的な漏えい報告、越境移転規制、そしてEUとの相互十分性認定によって個人データを規律しています。2026年1月のPPC制度改正大綱により、初めて課徴金制度が導入される見込みで、施行は2028年頃と見込まれています。

日本のAPPIとGDPRの違いを解説。第27条のオプトアウト制度、仮名加工情報・匿名加工情報の二層構造、EU・英国向け補完的ルール、そして未施行の2026年改正までを網羅。
EU標準契約条項の完全ガイド。2021年のモジュール式SCC、移転影響評価、補完的措置、係属中の第3条2項SCC、英国のIDTA、そして2024-2026年の執行動向までを網羅する。