GDPR一般データ保護規則

GDPRは、個人データの取扱いと本人の権利を定める欧州連合の規則である。

記事2本
最終言及

GDPR(一般データ保護規則)は、個人データの取扱いに関する義務と本人の権利を定めるEUの法規則で、2018年から適用されている。EU域内の人に商品・サービスを提供したり、その行動を監視したりする場合、域外の組織にも適用され得る。

AIサービスでは、学習データや利用者情報に含まれる個人データの処理に関係する。SOC 2の保証報告書やISO規格・認証とは異なり、法的拘束力を持つ規則である。

この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。

この項目を扱った記事

同じデータフローの証拠に基づく報告は、EU AI Act、GDPR、SOC 2、HIPAA、ISO 27001に関連する対応を支えることができます。

標準アカウントには、SOC 2、ISO、GDPRへの準拠に関する明示的な保証がなく、ゼロデータ保持はエンタープライズアカウントに限られます。


© 2026 AIPOST. All rights reserved.

AIPOSTは、AIの活用法、AIセキュリティ、性能、起業、ヘルスケア、倫理、業界ニュースを扱うAI専門メディアです。会員登録なしで利用でき、個人情報の取り扱いはプライバシーポリシーで確認できます。