ロシア、AI利用時の個人データ保護要件を導入へ
ロシアの連邦技術・輸出管理庁(FSTEC)は2026年7月、個人データセキュリティに関する要件を更新し、AI、IoT、仮想化に対する個別の対策を含めた。必須となる成熟度評価が導入され、2013年の固定的なリストに代わり柔軟な3段階システムとなる。
ロシアの連邦技術・輸出管理庁(FSTEC)は2026年7月24日、情報システムにおける個人データ保護のための組織的および技術的措置を更新する命令案を公表しました。この文書は2026年9月1日に施行される見込みです。新たな措置には、人工知能(AI)、モノのインターネット(IoT)、仮想化、クラウドコンピューティング、モバイルデバイス、リモートアクセス向けの個別保護が含まれます。3層の柔軟なシステムにより、事業者は基本措置を自社のITアーキテクチャに適応させることができ、その後、データ処理前および3年ごと、さらにITインシデント発生後に、必須の成熟度レベル評価が義務付けられます。重要情報インフラについては、国家システムGosSOPKAとの継続的な連携が求められます。専門家は、AI保護の基準は世界的に未成熟であり、新たな要件はおそらくAIの利用規制と外部モデルへの個人データ漏洩防止に焦点を当てるだろうと指摘しています。
出典: CNews —
原文
