#privacy
Privacy
Protect financial data privacy and maintain confidentiality
2026年州プライバシー法:インディアナ、ケンタッキー、ロードアイランド、テキサスの規則が中小企業に与える影響
インディアナ、ケンタッキー、ロードアイランドの消費者プライバシー法は2026年1月1日に施行され、うち2つは収益基準がありません。中小企業が適用対象かどうかを判断する方法と、これらの法律が要求する収益割合を追跡する方法を解説します。
2026年の監視的価格設定禁止:メリーランド州、コネチカット州、ニューヨーク州の新法がビジネスに与える影響
2026年、メリーランド州、コネチカット州、ニューヨーク州は、個人データを使用して個々の顧客に異なる価格を請求するアルゴリズムである監視的価格設定を制限する米国初の法律を制定しました。ここでは、各法律が禁止する内容、ロイヤルティプログラムとコストベースの例外、および動的価格設定ツールを使用する中小企業向けのコンプライアンスチェックリストを説明します。
Firefly III vs. Actual Budget: どちらのセルフホスト型オープンソース家計簿アプリを選ぶべきか?
Firefly IIIは複式簿記システムであり、Actual BudgetはYNABスタイルのエンベロープ予算管理ツールです。このガイドでは、セットアップ(Docker、MariaDB vs. SQLite)、銀行連携(GoCardless、SimpleFin)、ホスティングコスト(約$5/月のVPS vs. YNABの約$109/年)、そしてフリーランサーと複数アカウントを持つ世帯のどちらに適しているかを比較します。
XeroのClaude連携:中小企業経営者が帳簿を接続する前に知っておくべきこと
2026年5月12日、XeroはAnthropic Claudeとの統合を開始し、450万人の購読者がライブの請求書、銀行取引、レポートを会話形式で照会できるようになりました。この双方向接続の仕組み、JAX Assureのガードレールとセッション限定データポリシーが実際に約束するもの、OAuthアクセスを許可する前のデューデリジェンスチェックリスト、そしてプレーンテキストのBeancount元帳があれば、まったく統合なしでどんなAIにも同じアクセスを提供できる理由をご紹介します。
インディアナ州、ケンタッキー州、ロードアイランド州のプライバシー法が2026年に施行:中小企業が知っておくべきこと
2026年1月1日、インディアナ州、ケンタッキー州、ロードアイランド州が包括的な消費者プライバシー法を持つ18番目、19番目、20番目の州となりました。このガイドでは、適用閾値(ロードアイランド州では最低10,000の消費者)、治癒期間、最大1件あたり10,000ドルの罰金を比較し、中小企業向けの6ステップのコンプライアンスチェックリストを提供します。
ミズーリ州HB 974保険データセキュリティ法:小規模代理店が2026年1月1日までにすべきこと
2025年7月2日に署名され2026年1月1日に発効するミズーリ州HB 974は、NAIC保険データセキュリティモデル法を州内のほぼすべての保険免許保有者に適用し、書面による情報セキュリティプログラム、年次リスク評価、インシデント対応計画、ベンダー監督、そして規制当局への4営業日以内の侵害通知を義務づける。
バーモント州H.211データブローカー法:あなたの中小企業は今や「データブローカー」ですか?
2026年6月16日に署名されたバーモント州H.211(第138号法)は、データブローカー登録料を100ドルから900ドルに引き上げ、2万ドルの保証金を追加し、2027年1月1日までに登録しなかった場合に1日あたり最大200ドルの罰金を課します。より狭い「直接的な関係」テストにより、ロイヤルティプログラム、決済代行業者、SaaSプラットフォーム、アフィリエイトマーケティング業者がデータブローカーとして分類される可能性があります。
コネチカット州CTDPA、中小企業も対象に:神経データ、LLMトレーニング開示、2026年7月施行のルール
改正されたコネチカット州のCTDPAが2026年7月1日に発効し、適用対象となる閾値が35,000人の消費者に引き下げられ、神経データがセンシティブデータとして分類され、個人データに対するAIおよびLLMトレーニングの明確な開示が義務化されました。センシティブデータを1件でも処理すれば適用対象となり、60日間の治癒期間は廃止され、故意の違反には最大5,000ドルの罰金が科せられます。
IRS請負業者のデータセキュリティ障害:2026年度TIGTA報告書の内容と納税データを保護する方法
2026年のTIGTA監査により、IRSのスキャニング請負業者において、制限された納税者書類エリアへの1,375件の不正な立ち入りと、平均223日間にわたって修正されていない重大な脆弱性が確認されました。監視機関が何を発見したか、IRSがどう対応したか、そしてIP PINの登録、早期申告、電子申告といった、あなたのリスクを減らす具体的な対策をご紹介します。
カリフォルニア州の2026年プライバシー規則、従業員の給与・生体認証・健康データも対象に
カリフォルニア州のCPRAは現在、従業員、応募者、契約社員のデータを対象としており、2026年1月1日発効の規則により、生体認証タイムクロックやAIによる履歴書選考のような高リスクな人事利用の前にリスクアセスメントの実施が義務付けられ、自動意思決定に関する通知とオプトアウトのルールは2027年までに段階的に導入されます。
2026年の従業員監視開示法:中小企業がチームに伝えるべきこと
メイン州、コネチカット州、デラウェア州、ニューヨーク州、コロラド州の5つの州は、従業員を監視する前に書面による通知を義務付けている。メイン州の2026年法は、年次の再通知、採用時の開示、違反1件あたり$100–$500の罰金を新たに追加し、コネチカット州の拡大規則は2026年10月1日に施行される。すべての州の要件を満たす一つの監視ポリシーの作り方を紹介する。
指紋認証タイムレコーダーと生体情報プライバシー法:導入前に中小企業が知っておくべきこと
イリノイ州の生体情報プライバシー法は、指紋・掌静脈・顔認証のタイムレコーダーが従業員をスキャンする前に、書面によるポリシー、通知、署名済みの同意を義務付けており、違反1件につき$1,000〜$5,000の損害賠償が科される。同様の同意ルールは現在、テキサス州、ワシントン州、その他およそ20の州にも広がりつつある。