#risk-assessment
Risk Assessment
Assess financial risks and implement mitigation strategies
CIRCIAの72時間サイバーインシデント報告規則: 中小企業向けガイド
CIRCIAは対象事業者に対し、重大なサイバーインシデントを72時間以内に、ランサムウェア支払いを24時間以内にCISAへ報告するよう義務付けており、最終規則は2026年秋に公布される見込みで、対象範囲は16の重要インフラ分野にまたがる推定30万以上の組織に及ぶ。
中小企業を狙う金融詐欺:送金が実行される前に見抜くべき警告サイン
FBIのIC3は2025年、ビジネスメール詐欺(BEC)による被害額を30億5000万ドルと報告しました。内部告発の仕組みを持つ中小企業はわずか25%(大企業は85%)にとどまります。取引先なりすまし、給与振込先変更詐欺、小切手詐欺がどのように展開するのか、そして送金が実行される前にそれらを食い止める管理策を解説します。
アルゴリズム価格設定と独占禁止法リスク:中小企業のための2026年コンプライアンスガイド
米司法省(DOJ)による2025年のRealPage和解、そしてニューヨーク州、メリーランド州、カリフォルニア州における2026年の新法により、Amazonのリプライサーから民泊向けソフトウェアまで、アルゴリズム価格設定ツールを使う中小企業も、大手不動産管理会社だけでなく、現実の独占禁止法・開示義務コンプライアンスリスクに直面するようになりました。
Botkeeperの突然の閉鎖が、あらゆる中小企業にAI記帳ベンダーへの信頼について教えてくれること
Botkeeperは、11年間で約9,000万ドルを調達したAI記帳プラットフォームだったが、大手会計事務所クライアントの統合により収益の30〜40%を失い、数週間のうちに閉鎖した。数百の事務所は代替の記帳インフラを求めて奔走し、アクセスが遮断される前にデータをエクスポートしなければならなかった。
ChatGPTに中小企業の税務を任せて大丈夫か?2026年AI精度比較テストが明らかにしたこと
NerdWalletが2026年に実施したChatGPT、Gemini、Perplexityの比較テストでは、3つのチャットボットすべてがIRSの試験形式の税務問題をほぼ完璧に解いた一方で、個別アドバイスでは高くつくミスを連発した。標準控除額を3,000ドル近く誤って伝え、対象外のEV税額控除を適用できると主張し、申告すべき州を間違えて案内した。これは、AIが事実の照会には信頼できるものの、個別事情を踏まえた税務判断には向いていないことを示している。
CPSC電子申請義務化:中小輸入業者が今知っておくべきこと
2026年7月8日より、CPSCは規制対象となるすべての輸入貨物について、適合証明データをCBPのACEシステムに直接電子申請することを輸入業者に義務づける。違反した場合、1件あたり最大12万500ドルの罰金が科されるおそれがある。
「FDIC保険付き」はなぜSynapseの顧客を守れなかったのか: 中小企業経営者のためのフィンテック預金リスクガイド
Synapse Financial Technologiesは2024年4月に破産を申請し、10万人を超えるフィンテック利用者の合計2億6500万ドル以上の資金が凍結された。資金はFDIC保険適用銀行に預けられていたにもかかわらず、プールされた「FBO」口座内で誰がいくら保有しているかを追跡するミドルウェアの台帳が破綻したためだ。これにより預金保険とBanking-as-a-Service(BaaS)インフラの間に生じたギャップが露呈し、2026年半ば時点でもそのギャップはほぼ解消されていない。
ホワイトハウスの2026年フィンテック大統領令:中小企業向け銀行取引ガイド
2026年5月19日の大統領令は銀行とフィンテック企業の連携を一段と後押しし、2024年のSynapse破綻が浮き彫りにした「多層パートナーシップ」のリスクを再燃させています——2026年8月と11月に迫る90日・180日の規制期限を前に、中小企業オーナーが注視し、実行すべきことをまとめました。
PCI DSS 4.0 中小企業向けコンプライアンスガイド 2026年版
PCI DSS 4.0の移行期間は2025年3月31日に終了しました。そのため、2026年以降のすべての加盟店審査では、決済ページスクリプト監視の義務化、カード会員データへのすべてのアクセスに対するMFA(多要素認証)、および認証済み内部脆弱性スキャンが強制されます。非遵守の場合、アクワイアリングバンクから月額5,000ドル〜100,000ドルの罰金が科せられる可能性があり、さらにIBMの調査によると平均173,692ドルの侵害追加費用が発生します。
中小企業向け取引信用保険:コスト、補償内容、そして導入の必要性
取引信用保険は、顧客が対象の理由で債務不履行に陥った際、未払いの請求書の75〜95%を補償します。一般的な費用は保険対象売上高の0.25〜0.5%ですが、係争中の請求書や請求期限(破産の場合は30日、その他の債務不履行は3〜6ヶ月)を過ぎたものは除外されます。
キーパーソン保険:従業員一人を失うことが中小企業を破滅させる理由
キーパーソン保険とは、企業が重要な従業員に対して所有する保険で、その従業員が死亡または障害を負った場合に、その人の年間報酬の5〜10倍を会社に支払うものです。保険料は、保険証券発行前に101(j)条の通知と同意が完了しない限り、IRC第264(a)(1)条の下で税控除の対象とはなりません。
州のデータ侵害通知法:中小企業向けコンプライアンスガイド
米国各州は独自のデータ侵害通知法を定めており、個人通知の期限は30日(カリフォルニア州、コロラド州、フロリダ州、ニューヨーク州、ワシントン州)から60日(コネチカット州、テキサス州)まで様々です。中小企業は、自社の所在州だけでなく、影響を受けた個人が居住するすべての州の法律を遵守しなければなりません。