GDPR一般データ保護規則
GDPRは、個人データの取扱いと本人の権利を定める欧州連合の規則である。
記事2本
最終言及 GDPR(一般データ保護規則)は、個人データの取扱いに関する義務と本人の権利を定めるEUの法規則で、2018年から適用されている。EU域内の人に商品・サービスを提供したり、その行動を監視したりする場合、域外の組織にも適用され得る。
AIサービスでは、学習データや利用者情報に含まれる個人データの処理に関係する。SOC 2の保証報告書やISO規格・認証とは異なり、法的拘束力を持つ規則である。
この説明は、AIPOSTの記事と広く知られた事実をもとにまとめたものです。誤りがあれば訂正依頼でお知らせください。
この項目を扱った記事
標準アカウントには、SOC 2、ISO、GDPRへの準拠に関する明示的な保証がなく、ゼロデータ保持はエンタープライズアカウントに限られます。