
FinCENが投資顧問業AML規則を2028年まで延期。時計はまだ動いている。
FinCENは投資顧問業AML規則の施行日を2026年1月1日から2028年1月1日に延期し、約2万社のSEC登録顧問業者と適用除外報告顧問業者に影響を与える。この規則の要件は、5,000ドル以上の不審取引報告、1万ドル以上の通貨取引報告、3,000ドル以上の送金記録保持であり、期限までに24か月のプログラム構築計画が求められる。
#risk-assessment

FinCENは投資顧問業AML規則の施行日を2026年1月1日から2028年1月1日に延期し、約2万社のSEC登録顧問業者と適用除外報告顧問業者に影響を与える。この規則の要件は、5,000ドル以上の不審取引報告、1万ドル以上の通貨取引報告、3,000ドル以上の送金記録保持であり、期限までに24か月のプログラム構築計画が求められる。

AI生成の偽レシートは、14ヶ月で検出された経費詐欺の0%から70.8%に急増し、1件あたり平均101ドル。中小企業は、書類の外観を判断するのではなく、実際の取引記録とレシートを照合することで対策できる。

fidelity bond(従業員不誠実保険)は、一般賠償責任保険や財産保険では対象外となる従業員による窃盗、偽造小切手、給与不正を補償します。また、ERISA法に基づき401(k)プランの資産を扱うすべての人に法的に義務付けられています。

Nachaのフェーズ2 ACH不正監視ルールは2026年6月19日に発効し、ACH支払いを発信するほぼすべてのビジネスに、口座所有権確認、変更監視、異常検知、監査証跡をカバーする文書化されたリスクベースの不正監視プロセスの実行を義務付けています。

2026年7月18日、規制当局はカンザス州レネサのSmall Business Bankを閉鎖。これは2026年米国で4番目の銀行破綻であり、資産7300万ドル、預金6900万ドルをファーマーズ・ステート・バンク・オブ・オークリーが引き継ぎました。ここでは、250,000ドル/預金者/所有区分というFDIC限度額が事業口座に実際どのように適用されるのか、そして複数の銀行や insured cash sweep で保険適用範囲を拡大する方法を解説します。

エアリアル&サーカススタジオは通常、標準的なフィットネススタジオをはるかに上回る、$100万/回・$300万/年の賠償責任保険への加入が必須であり、この下限が帳簿の形を決定づけます。パンチカードの繰延収益としての計上方法、シルクやリギングの安全スケジュールに基づく減価償却、インストラクターの分類、保険免責金額に対する引当金の設定方法について解説します。

2026年1月1日、インディアナ州、ケンタッキー州、ロードアイランド州が包括的な消費者プライバシー法を持つ18番目、19番目、20番目の州となりました。このガイドでは、適用閾値(ロードアイランド州では最低10,000の消費者)、治癒期間、最大1件あたり10,000ドルの罰金を比較し、中小企業向けの6ステップのコンプライアンスチェックリストを提供します。

2025年7月2日に署名され2026年1月1日に発効するミズーリ州HB 974は、NAIC保険データセキュリティモデル法を州内のほぼすべての保険免許保有者に適用し、書面による情報セキュリティプログラム、年次リスク評価、インシデント対応計画、ベンダー監督、そして規制当局への4営業日以内の侵害通知を義務づける。

2026年4月に公開されたNISTの草案CSWP 50は、従業員ゼロの事業者――米国に2,800万社以上存在する「非雇用主事業者」――を明確な対象として書かれた初の連邦サイバーセキュリティガイダンスだ。2009年版のガイダンスから何が変わったのか、CSF 2.0の6つの機能を一人事業にどう当てはめるか、そして今日から実行できる30分チェックリストを紹介する。

PCAOBは、Zwick CPAの登録を取り消し、同行に5万ドルの罰金を科した。同社が2022年に実施したGenie Energy監査において、前任監査人の使い回しの監査調書に名前を書き換えて捏造された証拠に依存していたことが判明したためだ。3年に一度の検査対象法人における欠陥率は61%に達する中、中小企業が依存する監査の信頼性を見極める方法と、自社の帳簿を監査に対応可能な状態に保つ方法を解説する。

2026年上半期、大企業向け保険契約の保険料は平均2.7%下落した一方、中小企業向け契約は約1.1%上昇した。最低保険料の下限、災害リスクへの露出、そして賠償責任保険料率の高止まりが、物件保険側の緩和効果を相殺したことが要因だ。

会計事務所の73%が現在AIツールを使用している一方で、正式なAIトレーニングを実施しているのはわずか37%にとどまる。スタッフがクライアントのデータを一般消費者向けチャットボットに貼り付けると、AICPAの機密クライアント情報規則のもとでデータ漏洩通知義務が発生しかねない — 小規模CPA事務所が実際に使える2ページのAIポリシーには何を盛り込むべきかを解説する。