YATA-NODE Blog

Blog

個人情報保護

「個人情報保護」タグの記事の一覧です。

セキュリティ

保存データのセキュリティ入門 ― 暗号化・鍵管理・バックアップの地図

「ディスクを暗号化すれば安全」ではありません。保存データの守りを、どのレイヤ(アプリ / DB / ディスク)で暗号化するか・鍵をどこに置くか(環境変数 → KMS → エンベロープ)・バックアップと復元テスト・アクセス制御の 5 つの判断として、「どの脅威に何で備えるか」で一枚の地図に整理します。

続きを読む
権利

米国企業にデータを預けるということ — CLOUD Act・FISA 702 とデータ主権の非対称性

OpenAI や Google など米国企業に預けたデータは、CLOUD Act・FISA 702・NSL で米政府が比較的速く取得できる一方、日本が正規に取り寄せる MLAT は平均約 10 ヶ月。日本は迅速化協定の対象外という非対称と、個人情報保護法 28 条の板挟みを実務目線で整理します。

続きを読む
権利

AI・クラウドに預けたデータはいつ消え、誰が見ることができるか

「学習に使わない」は「保持しない」でも「誰も見られない」でもありません。AI やクラウドに預けたデータの保持・削除後の残存・政府アクセス・越境保管を、学習利用とは別の問題として切り分け、BYOK/CMK の射程や個人情報保護法 28 条との関係まで実務目線で整理します。

続きを読む
セキュリティ

ChatGPT・Claude のセキュリティ設定を 3 段階で整理する

AI サービスの安全対策は「設定で機械的に防げる / ユーザー運用でしか防げない / 法人契約でしか付与されない」の 3 区分で考える。学習 opt-out と保存期間、CLI・自律エージェントを止める 3 層、投入前 5 問チェックリストと客先情報 3 区分、ZDR・監査ログなど契約前の確認項目まで横断整理する実務ガイド。

続きを読む
権利

スクレイピングの法的境界 — 「AIに調べさせる」前に見極める4観点

スクレイピング(AIにURLを調べさせる行為を含む)の適法性は「合法/違法」で一括では決まらない。著作権(30条の4)・不正アクセス禁止法・個人情報・利用規約の4観点と、robots.txt/規約/認証壁の性質差、岡崎事件を、使う前に見極める実務ガイド。

続きを読む