본문으로 건너뛰기

#privacy

Privacy

Protect financial data privacy and maintain confidentiality

Xero의 Claude 통합: 소규모 사업주가 장부를 연결하기 전에 알아야 할 사항

2026년 5월 12일, Xero는 450만 명의 구독자가 실시간 청구서, 은행 거래 및 보고서를 대화식으로 조회할 수 있는 Anthropic Claude 통합을 시작했습니다. 양방향 연결이 작동하는 방식, JAX Assure 안전장치와 세션 전용 데이터 정책이 실제로 약속하는 내용, OAuth 액세스 권한을 부여하기 전에 확인해야 할 실사 체크리스트, 그리고 Beancount 원장이 통합 없이도 모든 AI에 동일한 액세스 권한을 제공하는 이유를 설명합니다.

인디애나, 켄터키, 로드아일랜드 개인정보보호법 2026년 발효: 중소기업이 알아야 할 사항

2026년 1월 1일, 인디애나, 켄터키, 로드아일랜드는 포괄적인 소비자 개인정보보호법을 시행한 18번째, 19번째, 20번째 주가 되었습니다. 이 가이드는 적용 임계값(로드아일랜드의 경우 최소 10,000명 소비자), 시정 기간, 위반 시 최대 10,000달러의 벌금을 비교하고 중소기업을 위한 6단계 컴플라이언스 체크리스트를 제공합니다.

미주리주 HB 974 보험 데이터 보안법: 2026년 1월 1일 전까지 소규모 대리점이 해야 할 일

2025년 7월 2일 서명되고 2026년 1월 1일 발효되는 미주리주 HB 974는 NAIC 보험 데이터 보안 모델법을 주 내 거의 모든 보험 면허 보유자에게 적용해, 서면 보안 프로그램과 연례 위험 평가, 사고 대응 계획, 벤더 관리, 그리고 규제 당국에 영업일 기준 4일 이내에 통지해야 하는 유출 통지 의무를 요구한다.

버몬트주 H.211 데이터 브로커법: 귀하의 소규모 사업체도 이제 '데이터 브로커'인가요?

2026년 6월 16일에 서명된 버몬트주 H.211(Act 138)은 데이터 브로커 등록 수수료를 100달러에서 900달러로 인상하고, 20,000달러의 보증 보험을 추가하며, 2027년 1월 1일까지 등록하지 않을 경우 최대 하루 200달러의 벌금을 부과합니다. 더 좁아진 '직접 관계' 기준은 로열티 프로그램, 결제 중개업체, SaaS 플랫폼 및 제휴 마케터를 데이터 브로커로 분류할 수 있습니다.

코네티컷 CTDPA, 이제 소기업까지 적용: 신경 데이터, LLM 훈련 공개, 그리고 2026년 7월 규정

2026년 7월 1일 발효된 코네티컷 개정 CTDPA는 적용 기준을 소비자 35,000명으로 낮추고, 신경 데이터를 민감 데이터로 분류하며, 개인 데이터에 대한 AI 및 LLM 훈련 사실을 눈에 띄게 공개하도록 요구합니다. 단 한 건의 민감 데이터라도 처리하면 적용 대상이 되며, 60일 시정 기간은 사라졌고, 고의 위반 시 최대 5,000달러의 벌금이 부과됩니다.

IRS 계약업체 데이터 보안 실패: 2026년 TIGTA 보고서가 밝힌 것과 세금 데이터 보호 방법

2026년 TIGTA 감사에서 IRS 스캔 계약업체의 제한된 납세자 문서 구역에 대한 1,375건의 무단 출입과 평균 223일간 패치되지 않은 중요한 취약점이 발견되었습니다. 감시 기관이 발견한 내용, IRS의 대응, 그리고 IP PIN 등록, 조기 신고, 전자 신고와 같이 노출을 줄이는 구체적인 조치를 설명합니다.

캘리포니아, 2026년 프라이버시 규정에 직원 급여·생체 인식·건강 정보까지 포함

캘리포니아의 CPRA는 이제 직원, 지원자, 계약자 데이터를 포괄하며, 2026년 1월 1일부터 시행되는 규정은 생체 인식 출퇴근 기록기와 AI 이력서 심사 같은 고위험 인사(HR) 활용 이전에 위험 평가를 요구하고, 자동화된 의사결정 통지 및 옵트아웃 규칙은 2027년까지 단계적으로 시행됩니다.

2026년 직원 모니터링 고지 법률: 소규모 사업체가 반드시 알려야 할 것들

메인, 코네티컷, 델라웨어, 뉴욕, 콜로라도 등 다섯 개 주가 이제 직원을 모니터링하기 전 서면 고지를 요구합니다. 메인주의 2026년 법률은 연례 재고지, 채용 과정에서의 공개, 위반당 $100–$500의 벌금을 추가했으며, 코네티컷의 확대된 규정은 2026년 10월 1일부터 시행됩니다. 모든 주의 요건을 충족하는 하나의 모니터링 정책을 작성하는 방법을 소개합니다.

지문 출퇴근 기록기와 생체정보 개인정보보호법: 설치 전 소상공인이 알아야 할 사항

일리노이주의 생체정보 개인정보보호법(BIPA)은 지문, 손바닥 정맥, 안면 인식 출퇴근 기록기가 직원을 스캔하기 전에 서면 정책, 고지, 서명된 동의를 요구하며, 위반 시 건당 $1,000–$5,000의 손해배상 책임이 발생한다. 이와 유사한 동의 규정은 이제 텍사스, 워싱턴을 비롯해 약 20개 주로 확산되고 있다.

2026년 미국 주(州) 직원 데이터 프라이버시 법: 소상공인을 위한 인사 기록 가이드

2026년 1월 1일 기준, 20개 주가 포괄적인 데이터 프라이버시 법을 시행하고 있지만 직원 인사 기록에 대한 적용 범위는 주마다 크게 다릅니다 — 캘리포니아는 소비자 권리 전체를 직원에게까지 확대 적용하는 반면, 콜로라도와 버지니아는 2025년 7월 1일부터 시행된 콜로라도의 새로운 생체 인식 데이터 예외 조항을 제외하고는 고용 기록을 적용 대상에서 제외합니다.

코네티컷주 2026년 7월 신규 사업법: 전액 표시 가격제, 수리할 권리, 그리고 낮아진 데이터 프라이버시 적용 기준

코네티컷주는 2026년 7월 1일부터 광고 가격에 필수 비용을 모두 포함하도록 요구하고, 독립 수리업체에 제조사 수준의 부품 및 자료 접근권을 부여하며, CTDPA의 적용 기준을 거주자 35,000명으로 낮추는 동시에 민감 정보 처리와 데이터 판매에는 기준 없이 적용되도록 했습니다.