コンプライアンス

研究・論文

セキュリティ要件の抜けをNLPで検知|研究解説

開発バックログに埋もれたセキュリティ要件をNLPで検知し、社内規程やCIS Benchmarksから該当条項を提示する研究がASE 2026に採録されました。再現率を優先した設計思想と、情シスが導入前に確認すべき前提を実務目線で解説します。
法令・ガイドライン

個人情報の第三者提供と同意─小田原市1万件問題の落とし穴

小田原市が園児・児童生徒の個人情報を保護者の同意なくPTAへ提供し、2年で1万件超に。第三者提供は原則同意が必要という基本と「昔からの慣行」の危うさを、社員会・健保・労組などへ従業員データを渡す企業の情シス目線で整理します。