本文へスキップ

ガイド

ガイド一覧

各ガイドは一つの問いに正面から答え、直接的な法的義務と顧客から求められる要件を区別したうえで、EUの公式出典にリンクしています。

データ保護:GDPR

  • 日本企業のためのGDPR

    GDPRは、EU域内に拠点のない日本企業にも適用され得ます。EU域内の個人に商品・サービスを提供している場合、またはEU域内でその行動を監視している場合には直接適用されます。これとは別に、欧州の顧客の指示に基づき個人データを処理する場合には、処理者としての契約上の義務が生じます。日本はEUの十分性認定を受けていますが、これはデータ移転の仕組みに関する位置づけにすぎず、APPI対応がGDPR対応の代わりになるわけでもありません。

    最終確認日 2026-08-07

金融セクターのレジリエンス:DORA

  • SaaS事業者のためのDORA解説

    デジタル運用レジリエンス法(DORA)が法律上の義務を課すのはEUの金融機関側であり、日本のSaaS・ITベンダーに対しては直接ではなく、金融機関が締結を義務付けられる契約条項を通じて及びます。貴社のサービスが『重要または重大な機能』を支えるかどうかは、原則として顧客である金融機関側が判定します。実務上は、情報登録簿への記載、再委託の管理、監査・アクセス権の確保、出口戦略の提示を求められる形で現れます。

    最終確認日 2026-08-07

AI:AI法

  • 日本企業のためのEU AI法

    EU AI法は、AIシステムをリスクの度合いに応じて区分し、義務の内容を定める規則です。日本に本社を置く企業であっても、AIシステムの出力がEU域内で利用される場合には対象となり得ます。義務の内容は、貴社がAIを開発・提供する『プロバイダー』なのか、業務の中でAIを利用する『デプロイヤー』なのかによって大きく異なり、両方の役割を同時に担う企業も少なくありません。

    最終確認日 2026-08-07

本内容は一般的な情報提供であり、法的助言ではありません。適用の有無は事実関係や各国での国内法化の状況により異なる場合があります。重要な法的判断については、必ず有資格の専門家にご確認ください。