#privacy
Privacy
Protect financial data privacy and maintain confidentiality
IRS請負業者のデータセキュリティ障害:2026年度TIGTA報告書の内容と納税データを保護する方法
2026年のTIGTA監査により、IRSのスキャニング請負業者において、制限された納税者書類エリアへの1,375件の不正な立ち入りと、平均223日間にわたって修正されていない重大な脆弱性が確認されました。監視機関が何を発見したか、IRSがどう対応したか、そしてIP PINの登録、早期申告、電子申告といった、あなたのリスクを減らす具体的な対策をご紹介します。
カリフォルニア州の2026年プライバシー規則、従業員の給与・生体認証・健康データも対象に
カリフォルニア州のCPRAは現在、従業員、応募者、契約社員のデータを対象としており、2026年1月1日発効の規則により、生体認証タイムクロックやAIによる履歴書選考のような高リスクな人事利用の前にリスクアセスメントの実施が義務付けられ、自動意思決定に関する通知とオプトアウトのルールは2027年までに段階的に導入されます。
2026年の従業員監視開示法:中小企業がチームに伝えるべきこと
メイン州、コネチカット州、デラウェア州、ニューヨーク州、コロラド州の5つの州は、従業員を監視する前に書面による通知を義務付けている。メイン州の2026年法は、年次の再通知、採用時の開示、違反1件あたり$100–$500の罰金を新たに追加し、コネチカット州の拡大規則は2026年10月1日に施行される。すべての州の要件を満たす一つの監視ポリシーの作り方を紹介する。
指紋認証タイムレコーダーと生体情報プライバシー法:導入前に中小企業が知っておくべきこと
イリノイ州の生体情報プライバシー法は、指紋・掌静脈・顔認証のタイムレコーダーが従業員をスキャンする前に、書面によるポリシー、通知、署名済みの同意を義務付けており、違反1件につき$1,000〜$5,000の損害賠償が科される。同様の同意ルールは現在、テキサス州、ワシントン州、その他およそ20の州にも広がりつつある。
2026年の州従業員データプライバシー法:中小企業のための人事記録ガイド
2026年1月1日時点で、20の州が包括的なデータプライバシー法を制定しているが、従業員の人事記録の適用範囲は州によって大きく異なる——カリフォルニア州は消費者としての権利を従業員にも完全に適用する一方、コロラド州とバージニア州は雇用記録を適用除外としているが、コロラド州では2025年7月1日施行の新たな生体認証データに関する例外規定が設けられている。
QuickBooksの2026年AIインパクトレポート:なぜ中小企業は簿記以外のあらゆる場面でAIを信頼するのか
インテュイットの2026年AIインパクトレポートによると、中小企業の77%が今やAIを日常的に利用しているが、記帳分野ではマーケティングやカスタマーサービスに導入率で後れを取っている。経営者がプライバシー、精度、信頼を最大の障壁として挙げているためだ。
コネチカット州の2026年7月施行ビジネス関連法:全込み価格表示、修理する権利、そして引き下げられたデータプライバシーの閾値
コネチカット州で2026年7月1日に施行された新法は、広告価格の全込み表示を義務付け、独立系修理業者にメーカーと同水準の部品・資料へのアクセスを与え、CTDPAの適用閾値を35,000人の住民に引き下げるとともに、機微データとデータ販売については閾値なしで適用対象となる規定を追加した。
2026年半ばの州プライバシー法の波: 中小企業が知っておくべきこと
2026年7月1日、コネチカット州はプライバシー法の適用基準を住民35,000人に引き下げ、アーカンソー州はACTOPPAにより未成年者への行動ターゲティング広告を全面禁止し、ユタ州はデータ訂正権を新設した。これにより、これまで以上に多くの中小企業が法の適用対象となった。
宙ぶらりんのオープンバンキング:CFPBセクション1033の撤回が中小企業向け銀行フィードに意味するもの
連邦裁判所の差し止め命令とCFPBによる撤回により、個人金融データ権利規定(セクション1033)が凍結され、中小企業は会計、融資、キャッシュフローツールへの銀行フィードアクセスが無料、安全、信頼できる状態を維持できるか不確実な状況にあります。
コロラド州 SB 26-189:中小企業のための2027年AIコンプライアンス・プレイブック
コロラド州は当初のAI法をSB 26-189に置き換えました。これは2027年1月1日に施行され、8つの重大な決定カテゴリーにおいて自動意思決定技術(ADMT)を使用する企業に対し、使用前通知、30日以内の不利益な結果の開示、ならびに消費者のアクセス権、訂正権、人間による審査を受ける権利を課すものです。中小規模の導入者および開発者のためのコンプライアンス・プレイブックです。
2026年におけるSMSマーケティングのコンプライアンス:TCPA、A2P 10DLC、および各州のミニTCPAのパッチワーク
2026年にTCPA準拠を維持するための小規模企業向けフィールドガイド — A2P 10DLCのブランドおよびキャンペーン登録、1対1ルール無効化後のFCC同意規則、STOPおよびHELPキーワードの自動化、SHAFTコンテンツ制限、キャリアごとのメッセージ手数料、そしてフロリダ州FTSA、テキサス州SB 140、オクラホマ州OTSAを含む各州のミニTCPAパッチワーク。
テキサス州データプライバシー法と20州のパッチワーク:2026年のコンプライアンス・プレイブック
2026年までに米国の20州で包括的な消費者プライバシー法が施行され、そのうち12州ではGlobal Privacy Controlの認識が義務付けられます。また、コネチカット、デラウェア、ケンタッキー、ミネソタ、モンタナの各州では修正期間(cure period)が終了します。本稿では、SaaS、Eコマース、専門サービス事業者向けの最小限の実行可能なコンプライアンス・プログラムを解説します。