GDPR

AI(企業向け)

【2026年版】機密データをクラウドAIに渡す「推論時の丸見え(data-in-use)」対策ガイド——Confidential Computing/TEE・秘匿推論で、プロンプト・社内データ・モデルを”使用中”もハードウェアで暗号化する|NVIDIA H100/H200 CC・Intel TDX・AWS Nitro Enclaves・リモート認証(Attestation)による多層防御

はじめに——守る対象が「保存中・通信中」から「使用中(data-in-use)」へ これまでのAIセキュリティ記事では、ベクトルDBに保存された埋め込みの漏洩、公開した推論エンドポイントの窃取、通信経路の暗号化(TLS)といった「保...
AI(企業向け)

【2026年版】生成AIに「忘れさせる」実務ガイド——削除要求が来ても消せない、学習済みモデル・RAG・会話ログに残った個人データ・機密情報|マシン・アンラーニング・RAG削除伝播・ログ保持設計で「忘れる権利」に応えられるAI基盤を作る

はじめに——「消してください」に、AI基盤は答えられるか 「当社が保有するあなたのデータをすべて削除してください」——GDPRや個人情報保護法に基づく削除要求が届いたとき、通常のシステムであれば対応は明確です。データベースから該当レ...
AI(企業向け)

AI×個人情報保護・データプライバシー実務ガイド2026年版——改正個人情報保護法×生成AI:入力してよいデータ・ダメなデータを法的根拠で整理する

「ChatGPTに顧客のメール文面を貼り付けて返信案を作っているが、法的に問題はないのか」「AIを使った書類処理で個人情報を扱う場合、社員にどう説明すればよいか」「個人情報保護法の観点から、AIへの入力を禁止すべきデータの基準がわからない...
タイトルとURLをコピーしました