Regulation
サイバーセキュリティ、AI、データ保護、重要インフラ等に関する国内外の規制・政策・ガイドラインを、要求事項だけでなく経営・実務への影響まで整理します。
Articles
EU AI Actの2026年8月2日適用・執行強化とArticle 50透明性義務を日本企業向けに整理する。
2026年7月決定の重要インフラ統一基準と8月公表の安全基準等策定ガイドライン案を、企業への実務影響から整理する。
生成AI利活用ガバナンスを、利用類型・リスク・統制・教育・モニタリングの観点から企業向けに整理する。
欧州委員会が2026年7月に公表したCybersecurity and Artificial Intelligence Action Planを、AI Model評価、防御能力、Critical OSS、規制連携の観点から整理する。
2026年6月にNISTが最終公開したSP 800-18 Revision 2を基に、System Security Plan、Privacy Plan、C-SCRM Planを統合的に管理する意味を整理する。
2026年5月18日に国家サイバー統括室等が公表したProject YATA-Shieldを基に、高性能AIで加速する脆弱性発見・攻撃への政府横断対応を整理する。
2026年5月22日に金融庁・日本銀行等が金融機関へ要請したFrontier AIによる脅威変化への短期対応を、脆弱性管理・Vendor・BCP・経営判断の観点から整理する。
Singapore IMDAが2026年5月20日に更新したModel AI Governance Framework for Agentic AIを基に、Risk Bounding、人の責任、Multi-agent、Third-party…
IPAが2026年4月21日に公開したSCS評価制度サイトと要求事項を基に、★3・★4、専門家確認、第三者評価、取引先管理への意味を整理する。
ENISAが2026年4月3日に公開Consultationを開始したEU Digital Identity Wallet向けCybersecurity Certification Schemeを基に、Digital IdentityのSec…
国家サイバー統括室が2026年4月21日に意見募集を開始した重要インフラ統一基準(案)を、7月の最終決定前の歴史的スナップショットとして整理する。
総務省・経済産業省が2026年3月31日にとりまとめたAI事業者ガイドライン第1.2版と活用の手引き等を基に、日本企業のAI Governance運用への意味を整理する。
経済産業省と国家サイバー統括室が2026年3月27日に公表したSCS評価制度の制度構築方針を基に、★3・★4、任意制度、Supply Chain Securityの取引実務への意味を整理する。
経済産業省と国家サイバー統括室が2026年3月31日に策定したサイバーインフラ事業者向けガイドラインを基に、Software SupplierとCustomerの責務、調達、評価Checklistの意味を整理する。
2026年2月6日に更新されたIT製品の調達におけるセキュリティ要件リスト第2.1版とIPAガイドブックを基に、調達段階でSecurity Requirementを定義する意味を整理する。
EUが2026年2月13日に公表したICT Supply Chain Security Toolboxを基に、Critical Supplier、Multi-vendor Strategy、High-risk Supplier Depende…
欧州委員会が2026年1月20日に提案したCybersecurity Packageを基に、改正Cybersecurity Act、ICT Supply Chain Framework、Certification、ENISA強化、NIS2簡素…
経済産業省が2026年1月23日に公表した経済安全保障経営ガイドライン第1版を基に、自律性・不可欠性、Risk Scenario、Governance、Supply Chain、Technology Protectionを経営視点で整理する。
Coverage
国内法令、政府方針、監督指針、業界ガイドライン。
AI、サイバー、データ保護、製品セキュリティ関連規制。
NIST、連邦機関、規制当局、州レベルの主要動向。
ISO/IEC、ETSI、OECD等の標準・ベストプラクティス。