2024-03-08

「国家安全保障」の名の下: オンライン カジノ 比較政府は中国への機密データの流出をどのように制限しているか?

著者: 楊建源 袁淑奇 ウー・ティン Wu Dan Wei Yiwen Wang Wanyi *Yang Jianing もこの記事の執筆に貢献しました

はじめに




● 20242 月 28 日,米国大統領は、オンライン カジノ 比較入手の防止に関する大統領令」を発令しました[1](アメリカ人のアクセス禁止に関する大統領令)' オンライン カジノ 比較,以下「」と呼びますオンライン カジノ 比較》”),同日,司法省国家安全保障局も「規則制定案の事前通知」を発行[2](規則制定案の事前通知,以下「」と呼びます事前通知》」)ドラフト,このオンライン カジノ 比較を実施するための具体的な計画を策定することを目的,そしてパブリックコメントを募集します。現在,オンライン カジノ 比較は、商取引を通じて「懸念国」によるオンライン カジノ 比較人の大量の機密個人情報の取得をまだ規制していない,オンライン カジノ 比較内の一部の声ではオンライン カジノ 比較の国家安全保障を脅かす脆弱性とみなされている。
中国とオンライン カジノ 比較はデータ輸出の監督において一致しており、どちらも国家安全保障の観点に基づいている,規制介入の程度と方法を探る。エンティティの側面,「大統領令」は国家安全保障の観点に基づいている,通常の意味での個人情報保護の基準ではありません。大量の機密個人情報のため、政府関連のデータには重大な国家安全保障上のリスクが含まれると考えられています,つまり、データが出発点であるということ。手続き上の側面,「大統領令」は普遍的な事件審査メカニズムを確立しない,代わりに、型付きルールを作成します,企業に事前判断を義務付ける,そしてコンプライアンス プロジェクトのサポート、安全要件、許可およびその他の要件,高リスクデータのエクスポートに対するオンライン カジノ 比較介入を間接的に実施。
● オンライン カジノ 比較には、国家安全保障の観点から機密データの輸出を制限する規則がすでに存在しています。これまでの「問題」から始めるのとは違う,今回は「データ」から始めます,これは間違いなく、潜在的なオンライン カジノ 比較の範囲を大幅に拡大します。しかし,「大統領令」の上位法によって認められた権限の範囲に限定される,オンライン カジノ 比較の道は、特定のカテゴリのデータ「トランザクション」に対する普遍的なルールを策定することです,特定の取引がオンライン カジノ 比較の範囲内に該当するかどうかを判断するのは企業の責任です。このオンライン カジノ 比較の方向性は、中国企業の影響を受ける事業範囲に直接関係しています、そしてそれは中国のデータ輸出監督の考え方とは異なります,したがって,オンライン カジノ 比較される取引をどのように定義するかは重要な問題です。

オンライン カジノ 比較の影響を受けるのは障害のある人々中国の投資背景、ビジネスには当然ながら大量の機密個人情報が含まれます、海外事業を行っている、オンライン カジノ 比較今後行う予定の企業,オンライン カジノ 比較関連事業が今後も継続できるかどうかに直接関係する、取引協力の妨害により難しい可能性はありますか。用中国の外資系企業つまり,逆に、この視点を利用して、中国政府の現在のデータ輸出の監督を理解することができます,中国の法律に基づいてデータ輸出コンプオンライン カジノ 比較アンス メカニズムを確立する必要性を海外本社に説明するのを手伝ってください、合理性。


各章の目次

1.「行政命令」の背景と位置づけ

二、「行政命令」のオンライン カジノ 比較範囲: データ、取引、オブジェクト

(1) データ: どのようなデータがオンライン カジノ 比較されていますか?

1.アメリカ人の大量の機密オンライン カジノ 比較データ

2.オンライン カジノ 比較

(2)取引: どのような種類の取引がオンライン カジノ 比較されていますか?

1.禁止されたオンライン カジノ 比較

2.制限されたオンライン カジノ 比較

3.免除オンライン カジノ 比較

4.オンライン カジノ 比較の範囲に含まれない可能性のある事業活動

(3)目的: オンライン カジノ 比較国、団体、個人はどれですか?

1.懸念国

2.対象者

3.第三国経由の再輸出

3. 「行政命令」のオンライン カジノ 比較手段と遵守方針

(1) 社内で「オンライン カジノ 比較」を実行する

(2) 「セキュリティ要件」を満たす

(3) 「オンライン カジノ 比較」を取得

(4) その他のコンプオンライン カジノ 比較アンス措置を講じています



1.「行政命令」の背景と位置づけ



2024228日,バイデン米国大統領、オンライン カジノ 比較取得の防止について」を発表オンライン カジノ 比較" ("オンライン カジノ 比較"),一定量の機密個人データまたはオンライン カジノ 比較を含む取引を制限または禁止する,したがって、これらのデータがに大規模に転送されるのを防ぎます懸念される国オンライン カジノ 比較関係者,中国を含む (香港とマカオを含む)、ロシア、イラン、北朝鮮、キューバとベネズエラ。大統領令の指示に従って,オンライン カジノ 比較司法省も規則制定案の事前通知(「事前通知」)を発行しました,関係者を正式に招待する2024419提案されたルールの開発に参加するには、コメントを送信してください。「事前通知」では、規則案の策定方法に関する法務省の現時点での暫定的な考えが詳しく説明され、予想される事例と併せて説明されています,司法省がコメントを求めている重要な問題も含まれています。
この大統領令は、トランプ政権とバイデン政権がデータセキュリティ関連政策に引き続き注力していることを示しています。近年,オンライン カジノ 比較政府は、オンライン カジノ 比較データへのアクセスの問題と、それによって生じるオンライン カジノ 比較の国家安全保障への懸念にますます注目している,そのような懸念は議会の両党からも支持を受けています。トランプ大統領は、2019年5月15日に大統領令第13873号「情報通信技術とサービスのサプライチェーンの安全確保」を発令[3],国家非常事態宣言,オンライン カジノ 比較の国家安全保障に不当な脅威をもたらす者を制限する、オンライン カジノ 比較の管轄下にある個人による、またはオンライン カジノ 比較の管轄下にある財産に関係する情報通信技術またはサービスに関連する取引。2021年6月9日、バイデン大統領はさらに大統領令13873に基づき、大統領令14034号「外国の敵対者によるオンライン カジノ 比較の機密データの侵害の防止に関する大統領令」を発令した[4],外国の取引相手に関連するソフトウェア アプリケーションの評価メカニズムの確立を指示する,オンライン カジノ 比較の国家安全保障に対する脅威を防止します(悪意のあるサイバー活動にアプリケーションを使用したり、機密の個人データを収集したりするなど)。この大統領令は、大統領令 13873 に基づく国家非常事態の範囲を拡大する,これは大統領令 14034 に基づくさらなるステップでもあります。
この「大統領令」は法務省の機能を最大限に活用するものである,データセキュリティレビューのギャップを埋めるため。最初,「大統領令」と「事前通知」では、オンライン カジノ 比較商務省と財務省に適用される多くの規制概念とメカニズムが引用されていますが,(例,一般ライセンスと特定ライセンス、アドバイス、財務省などの指示による遵守手続き) ただし、大統領令にはオンライン カジノ 比較司法省が主管機関として記載されている,法執行機関にさらに注意を払う潜在的な意図と可能性を示します。2番目,この大統領令と対オンライン カジノ 比較外国投資委員会,つまり、CFIUS) の管轄権には一定の重複があります。CFIUS はオンライン カジノ 比較政府の省庁間委員会です,オンライン カジノ 比較司法省は、CFIUS 取引を頻繁に審査する共同主任機関として機能します,機密の個人データや政府関連データを含む取引を厳格に精査した経験。「大統領令」による,司法省が制限を課すと予想している取引の一種は「投資契約」,オンライン カジノ 比較企業の権益を取得する関係者が関与する。場合によっては,新たなデータ制限の対象となる投資契約も、CFIUS の目的で対象取引として認定されます。「事前通知」中,司法省が管轄権の重複があると提案した場合,CFIUS が正式な審査を開始し、緩和策を実施する場合のみ,法務省は管轄権を放棄する。一方,この大統領令は、いくつかの点で CFIUS よりも広い管轄権を持っています。たとえば,法務省は、「事前通知」で識別可能なデータの量にしきい値を設定することを推奨,このしきい値は、CFIUS 規制の一般的なしきい値である 100 万よりも低いです (例:,健康データを考慮するためのしきい値は 1,000 から 1,000,000の間)。2番目,「事前通知」は、CFIUS の目的で「対象取引」として認められない取引カテゴリに拡大されます,たとえば、データの一括販売、サプライヤー契約および雇用契約。
最後に,「大統領令」,オンライン カジノ 比較の他の外部規制措置に従う,国家安全保障の名と仕組みにおいて、オンライン カジノ 比較のデータセキュリティと管理に「貢献」する。たとえば,「大統領令」には、関連する規制を制定するための指示も記載されています,防衛大臣、保健福祉長官、退役軍人省長官と国立科学財団理事は、国または関係者が機密の個人データを入手するのを支援するために連邦資金が使用されることを禁止すべきである。「2024 会計年度の国防権限法」に基づくオンライン カジノ 比較[5]1260H に掲載されることでオンライン カジノ 比較国防総省との契約が禁止される、調達契約の制限を更新または延長,関連団体のオンライン カジノ 比較の遺伝データを取得、その他の政府関連データは制限されています。また,この「大統領令」は、オンライン カジノ 比較政府が人工知能の関与を継続的に強化していることも反映している、半導体等先端技術の輸出管理措置の動向。今年 1 月 29 日,商務省が規制案を発表[6]オンライン カジノ 比較のサービスとしてのインフラストラクチャが必要,IaaS) プロバイダーが外国顧客の身元を確認,そして、人工知能のトレーニング実践に関する報告書をオンライン カジノ 比較商務省に提出してください(詳細を参照)"オンライン カジノ 比較商務省が新しい規制案を発表: クラウド コンピューティング サービス プロバイダーの「顧客識別プログラム」の仕様")。オンライン カジノ 比較には、懸念国における人工知能技術の開発に対する懸念も示されている。特に,関係国は「大量のデータを使用して、人工知能やその他の先進技術の創造と改善を推進する可能性がある」,したがって、基本データの活用能力が向上します」。

二、「行政命令」のオンライン カジノ 比較範囲: データ、取引、オブジェクト




国家安全保障に対する重大なリスクの考慮に基づく,「大統領令」によって規制される範囲は次のように要約できます: オンライン カジノ 比較の対象と "懸念される国"関連"対象者「間」特定のタイプの「トランザクション」、これには「 の取得が含まれます」アメリカ人の大量の機密オンライン カジノ 比較データオンライン カジノ 比較 “オンライン カジノ 比較”。

企業に対する大統領令の影響を評価するため、企業の事業活動がオンライン カジノ 比較かどうか,まず第一に、規制範囲の 3 つの側面を完全に理解する必要があります,すなわちデータ、トランザクション、オブジェクト

(1)データ: どのようなデータがオンライン カジノ 比較されていますか?

データはこのオンライン カジノ 比較の足がかりです。「行政命令」と「事前通知」は、オンライン カジノ 比較 2 つの主要なタイプのデータを明確に指摘しています,つまり "アメリカ人の機密オンライン カジノ 比較情報の塊" と "オンライン カジノ 比較" およびさらに定義されたデータ カテゴリ、数量しきい値、識別可能性これにより、オンライン カジノ 比較されるデータの範囲が制限されます。

1.アメリカ人の大量の機密オンライン カジノ 比較データ

(1)からデータ型角度,現在、次の 6 種類の機密個人情報がオンライン カジノ 比較っています。
対象となるオンライン カジノ 比較識別情報: データセットから特定の個人を識別するために使用できます,オンライン カジノ 比較複数のデータセットを特定の個人に関連付けます。
「事前通知」には、そのような識別子の範囲が明確にリストされています,含まれるもの: 政府 ID オンライン カジノ 比較口座番号 (社会保障番号/SSN など)、運転免許証番号、パスポート番号),デバイスオンライン カジノ 比較ハードウェアベースの識別子 (IMEI など)、MAC アドレス、SIM カード番号),人口統計情報オンライン カジノ 比較連絡先情報 (名前など)、生年月日、住所、電話番号、メールアドレス),広告識別子 (Google 広告 ID など)、Apple 広告識別子),アカウント認証データ (アカウント名など)、パスワード、秘密の質問への答え),ネットワークベースの識別子 (IP アドレスなど)、Cookie データ),通話の詳細。
地理位置情報と関連センサー データ: 現在、「事前通知」により、このデータは「正確な地理的位置データ」に制限されています,具体的な精度は後で決定されます。
わかりました,地理データはアメリカ人の居場所や生活習慣を反映するだけではありません,物理空間レベルで国家安全保障に直接影響を与える可能性もあります,したがって特別な注意を受けました。この制限は地図のナビゲーションに影響を与える可能性があります、自動運転/スマートカーやその他の産業が直接的な影響を受ける,オフオンライン カジノ 比較ンのビジネス活動を伴うより多くの業界に影響を与える。
生体認証識別子: 特定の個人を識別オンライン カジノ 比較確認するために使用できる測定可能な身体的特徴オンライン カジノ 比較行動として事前通知によって定義されています,顔画像など、声紋とサウンド モード、網膜と赤膜のスキャン、掌紋と指紋、歩行、キーボードの使用パターンなど。
ここでの「生体認証識別子」は、中国の法律におけるオンライン カジノ 比較生体情報の概念に似ています,通常、自然人の身体を指します、生理学、自然人の固有のアイデンティティを識別できる、行動およびその他の生体認証特性の処理から得られるオンライン カジノ 比較データ。この情報の使用シナリオも比較的幅広い,顔認識システムを含む、音声認識システムの応用等。
人類学データ: 現在、「事前通知」により、このデータは「ヒトゲノム データ」に限定されています。
「事前通知」は「ヒトゲノムデータ」に焦点を当てています,これは、中国科学技術省による最近の遺伝データへの注目とも一致します。科学技術省は現在、遺伝データを中国のヒト遺伝資源情報の監督の焦点とみなしている,遺伝子が含まれています、ゲノム、トランスクリプトーム、エピム、ctDNA、その他の核酸バイオマーカーなどのデータ情報。このようなデータを含む現在の中国とオンライン カジノ 比較間の双方向の流れはデリケートな領域です。
オンライン カジノ 比較の健康データ: 「事前通知」では個人を特定できる健康情報と定義されています,主に、医療サービス提供者などの団体によって作成オンライン カジノ 比較受信されたものを指します、個人の健康状態オンライン カジノ 比較医療サービスに関連する、個人を特定できる情報。
ここでの個人健康データの意味は非常に広範です。同様のもの,中国の「情報セキュリティ技術」によると健康および医療データのセキュリティ ガイドライン》,個人の健康医療データは、個人の過去に関連していると広く理解されています、現在オンライン カジノ 比較将来の身体的オンライン カジノ 比較精神的健康状態、受けた医療サービスと支払った医療サービス費用など。
オンライン カジノ 比較の健康データには多くのシナリオが含まれます。製薬会社向け,製品開発および登録段階で連絡され、処理される可能性のある被験者の医療健康情報 (匿名化されたコード化された情報を含む) が含まれるだけではありません,製品の商品化段階も含まれる可能性があります,医薬品安全性監視のため、有害事象、品質に関する苦情、製品リコールなどにより製品に接触したり製品を取り扱う患者の医療・健康情報。
オンライン カジノ 比較財務データ: 「事前通知」では、個人に関連するクレジット カードとして定義されています、デビットカード、銀行口座およびその他の関連データ,購入および支払い記録を含む;銀行、信用報告書またはその他の財務報告書からのデータ,アセットを含める、負債、借入とオンライン カジノ 比較;信用報告書または消費者報告書からのデータ;医療保険口座情報,受けた医療サービスと医療サービスの支払いに関する情報が含まれます。
次のデータ タイプは特にオンライン カジノ 比較の範囲から除外されます: 公的記録;個人的なコミュニケーション;表現および言論の保護を目的とした情報または情報資料。
(2)から数量しきい値角度,「大量」の機密個人情報は、特定の時間内に特定の量のしきい値 (人オンライン カジノ 比較デバイスの数を指す) に達する必要があります。
「事前通知」はリスク経路に基づいています,機密個人データの種類ごとに異なる数量しきい値を設定,つまり: 対象となるデータ トランザクション前の 12 か月間の任意の時点,同じ対象者のすべての取引に関係するデータの累積量 (オンライン カジノ 比較人またはオンライン カジノ 比較のデバイス):

国家安全-1.jpg


(3)差出人識別可能性角度,対象データは「識別可能な」オンライン カジノ 比較の個人またはグループに関連しています。匿名化を渡すことは可能ですか、匿名化、仮名化により識別可能性が低下、さらには除去される,規制されたデータに該当しないようにするため?人工知能を搭載、ビッグデータ分析およびその他のテクノロジーの継続的な開発,処理されたデータの再識別が容易になります,制限されたデータ範囲が拡大する可能性がある。「事前通知」でもこの問題について警告が示されています。

2.オンライン カジノ 比較

(1)からデータ型96344_96364
オンライン カジノ 比較政府職員に関するデータ。これらの個人には、軍を含むオンライン カジノ 比較連邦政府の現在または最近の元職員が含まれます、請負業者、元高官およびその他のカテゴリー。
オンライン カジノ 比較政府の位置関連データ。これらの場所は、オンライン カジノ 比較連邦政府 (軍を含む) によって管理される機密性の高い場所です。「事前通知」では現在、このデータは法務省の提案リストにある特定の機密地域の正確な地理位置情報データに限定されています。
(2) 定量的閾値の観点から,オンライン カジノ 比較には定量的なしきい値はありません,すなわち,デリケートな性質のため、直接規制の範囲内に含まれます。これは中国の法律における重要データの規制上の考え方に似ています。
(3) 認知度の観点から,制限付き個人データは、特定されたオンライン カジノ 比較政府職員に関連付けられている、または関連付けられる可能性があります,またはオンライン カジノ 比較政府職員の特定に使用できるデータに関連付けられている;制限された位置データはオンライン カジノ 比較政府の位置に関連付けられている、または関連付けられている可能性があります。

(2)取引: どのような種類の取引がオンライン カジノ 比較されていますか?

トランザクションはこの規制の入り口です,データ保護分野とは異なる規制パス。上記の規制されているデータの場合,大統領令では、そのようなデータをオンライン カジノ 比較内でローカルに保存することは義務付けられていません,また、国境を越えたデータ送信自体の事前審査を直接行うこともありません。上位の法律による認可の範囲に限定される,「大統領令」のエントリーポイントは規制されたデータを含む「取引」である。
オンライン カジノ 比較「この言葉には豊かな含意と実用的な形式がある,オンライン カジノ 比較企業が行っている活動を指します、外国およびその国民が享受するあらゆる利益の取得、保留、使用、送信、交通機関、輸出または貿易,総称してトランザクションと呼ばれます。一方で,「取引」の拡大解釈の可能性は排除できない;一方,規制の対象となるには、依然として特定の種類の「取引」が必要です。典型的な質問は次のとおりです: オンライン カジノ 比較の個人ユーザーから直接個人情報を収集するアプリは規制されるのでしょうか??
オンライン カジノ 比較の観点から、取引は次のように分類されます。禁止されたオンライン カジノ 比較、制限されたオンライン カジノ 比較、免除されたオンライン カジノ 比較。さらに、この記事では、ビジネス活動がどのような可能性があるかについても説明します。「行政命令」の範囲には含まれません

1.禁止されたオンライン カジノ 比較

「行政命令」と「事前通知」には、禁止されているオンライン カジノ 比較の 2 種類が記載されています。
(1)データ仲介オンライン カジノ 比較: 事前通知では、データ仲介業者をオンライン カジノ 比較から直接データを収集しないデータ受信者と定義しています,代わりにデータ プロバイダー (つまり、データ ブローカー) から購入、データへのアクセスが許可されています。
オンライン カジノ 比較ではデータ仲介は合法です,そしてそれは実際に人気のある産業になっています。データ ブローカーは合法的に購入できる、大量の個人データの販売,この取引形態自体に高いリスクが含まれています。特に,人工知能技術の継続的な進歩により、「多大な努力による奇跡的な結果」が現実になります,一連の機密個人データは特定が容易なだけではありません、関連,その使用目的と方法は人間の想像力を打ち破り続けるでしょう。
(2)ゲノム データ トランザクション: これらのオンライン カジノ 比較には、大量のヒトゲノム データまたはそのようなデータが得られる生体サンプルの転送が含まれます。
言及する価値があります,オンライン カジノ 比較議会は 2024 年 1 月に BIOSECURE 法を提案,この法案は、政府機関がいわゆる「懸念されるバイオテクノロジー企業」からバイオテクノロジー機器やサービスを購入または使用することを禁止します,政府機関は、これらの会社の製品を使用する団体と契約することを禁止されています、契約を更新または延長,主に中国のバイオテクノロジー企業。「注目すべきバイオテクノロジー企業」に含まれる主な理由は次のとおりです。,世界規模で遺伝データを収集する活動を実施,複数の国で遺伝子収集ポイントまたは研究所を運営,妊婦などの多数の遺伝データを収集,そしてアメリカの市場と人々にアクセスできる。

2.制限されたオンライン カジノ 比較

「行政命令」と「事前通知」には、制限されたオンライン カジノ 比較の 3 種類が記載されています,わかりました,中心となるロジックは、対象者 (中国企業など) がそのような取引を通じて連絡できるかどうかです、オンライン カジノ 比較の機密データの取得。
(1)サプオンライン カジノ 比較ヤー契約: このタイプの契約には製品とサービスの提供が含まれます,「事前通知」はクラウド コンピューティング サービス (IaaS を含む) に焦点を当てています。、PaaS、SaaS)。典型的な例としては、外国企業がオンライン カジノ 比較企業に技術サービスを提供する過程で規制されたデータにさらされる可能性がある,ソフトウェア開発など、テクニカル サービス、データ ストレージおよび処理サービス。あまり典型的ではない例としては、外国企業がオンライン カジノ 比較企業とのより多様なビジネス協力中に規制されたデータにさらされる可能性がある,例: 旅行商品予約プラットフォームはアメリカのホテルを誘致,こうしてアメリカ人の機密情報を入手,このプラットフォームは SaaS サービス プロバイダーとみなされます。
(2)雇用契約書: 「事前通知」には、この種の契約には取締役が含まれると記載されています、実行、運営を含む複数のレベルの従業員,外国人従業員は、オンライン カジノ 比較企業に入社した後、仕事の性質上、規制されたデータにアクセスできることを強調します。人員に基づく規制,洗練された監督の現れと見なすことができます,国家安全保障データの分野における規制動向もある程度反映しています。
(3)投資契約: 「事前通知」は、この種の契約がオンライン カジノ 比較の不動産または法人の直接的または間接的な所有権または関連権利を取得することであることを示しています,そして、投資先は規制されたデータを持っているか、規制されたデータにアクセスできる必要があることを強調します。同時に,「事前通知」には上場証券は含まれません、マイクロ株式およびその他の投資タイプ。

3.免除オンライン カジノ 比較

禁止または制限されたオンライン カジノ 比較の場合,「大統領令」と「事前通知」には免除の種類も記載されています,含まれるもの:
(1)金融サービス、支払い処理中、オンライン カジノ 比較遵守に付随するデータ取引: 例,銀行、資本市場または金融保険サービス,電子商オンライン カジノ 比較プラットフォームで商品やサービスを購入する際に生成される支払いデータなど。
(2)オンライン カジノ 比較多国籍企業の社内業務に付随するデータ取引: 例,人事管理用、給与の支払い、納税、外部監査、リスク管理およびその他の目的。
(3)オンライン カジノ 比較政府とその請負業者、従業員、助成金受領者の公務: たとえば、連邦政府が資金提供する保健および研究活動。
(4)オンライン カジノ 比較連邦法または国際協定によって要求または許可されている取引: 例,乗客リスト情報、インターポールの要請、公衆衛生監視。

4.オンライン カジノ 比較の範囲に含まれない可能性のある事業活動

「大統領令」の規制ロジックは、特定の種類の取引を指定することです,データに関連するすべてのトランザクションまたはアクティビティに対する一般的な制限の代わりに。したがって,中国企業は、自社のオンライン カジノ 比較関連事業活動が「行政命令」の範囲内に該当するかどうかを評価する必要がある。
実際の一般的なビジネス モデルは,中国企業がオンライン カジノ 比較市場向けに製品を発売,海外の C タイプ APP を例に挙げます,アプリの運用中にオンライン カジノ 比較ユーザーの個人データを直接収集して処理します。わかりました,個々のユーザーから直接データを収集することは、上記のオンライン カジノ 比較対象の取引タイプに直接該当するとは思われません,また、「状況声明」では、特定のアプリを直接禁止するものではないとも明確に述べられています。ただし注意が必要です,APP の海外での運用には、個々のユーザーとのやり取りだけが含まれるわけではありません,多くのサプライヤーも関与する、パートナーとの協力(オンライン カジノ 比較法人を含む),そのような協力は規制された取引タイプに該当する可能性があります,それにより、オンライン カジノ 比較市場での APP の運営に影響が出ます。
わかりました,中国とアメリカの企業間の協力がオンライン カジノ 比較されるかどうかを判断するための中心的な基準は,そのような協力によって中国企業がオンライン カジノ 比較されたデータを入手することになるかどうか。たとえば,中国企業へのデータセットの販売,または中国企業のクラウド サービスを使用する,中国企業がデータを入手する可能性が高い。それどころか,中国のアプリがオンライン カジノ 比較の App Store で発売,中国企業がアメリカのユーザーからデータを取得するための前提条件と可能性を提供するだけ,しかし、上場自体が中国企業のデータ取得に直接つながるわけではない。
別の例,製薬業界向け,国境を越えた製品のご紹介、世界的な共同開発,そして国際的な多施設臨床試験の文脈において,中国の製薬会社は規制されたデータを入手する必要があるかもしれない,中国での医薬品開発とマーケティング申請がオンライン カジノ 比較の臨床試験データに依存する必要がある場合,あるいは臨床試験の被験者としてアメリカ人を含める必要がある,このような臨床データには、規制されているデータ タイプ (個人の健康データなど) が含まれる場合があります。、人類学データ、生体認証識別子など)。この記事に記載されている通り,このような国境を越えたプロジェクトやビジネスに携わる企業は、関連するデータ フローが規制の対象となる可能性があるかどうかを監視し、評価する必要もあります。

(3)目的: オンライン カジノ 比較国、団体、個人はどれですか?

上記のオンライン カジノ 比較対象データおよび取引について,大統領令は一般的な制限を課していません,代わりに、国家安全保障にいわゆる重大なリスクをもたらす特定の国と関連する個人を区別して選択します。「行政命令」と「事前通知」の影響を受ける人々,入手可能場所対象国、対象者、第三国経由の再輸出これら 3 つの観点を理解してください。

1.懸念国

「大統領令」は、オンライン カジノ 比較の国家安全保障に重大なリスクを引き起こす可能性のある外国政府を規制する,そのような国のリストは法務省によって決定されます。現在,法務省は「事前通知」で6つの「懸念国」を指定,つまり:中国 (香港とマカオを含む)、ロシア、イラン、北朝鮮、キューバ、ベネズエラ。

2.対象者

大統領令と予定通知は、オンライン カジノ 比較法人が取引を禁止または制限される「対象者」の範囲を指定している,次の 5 つのカテゴリに分類されます。核となるロジックは,そのような人物がデータを入手した場合,法的オンライン カジノ 比較実際的な理由のため,そうすれば、データは関係する国(政府)に利用可能になります。
(1)対象国が所有、コントロール、管轄オンライン カジノ 比較指示の対象となる団体;
「事前通知」では、この種の事業体の範囲についてさらに説明しています,対象国が直接オンライン カジノ 比較間接的に 50% 以上を所有する 1 つの事業体を含む;2当該国の法律に基づいて設立された事業体;3主な事業所が対象国にある事業体;4さまざまな対象者が直接的オンライン カジノ 比較間接的に 50% 以上を所有する事業体。
この視点から見てみましょう,中国の国有企業だけではない、そして広い意味での中国企業もオンライン カジノ 比較,中国企業が支配する外国企業もオンライン カジノ 比較,外国企業の株主に侵入する可能性もあります。
(2) カテゴリー (1) の法人の従業員または請負業者である外国法人/オンライン カジノ 比較以外の法人(個人または法人を含む);
(3) 対象国の従業員または請負業者である外国法人/オンライン カジノ 比較以外の法人(個人または法人を含む);
(4) 主に対象国の領土に居住する外国人/オンライン カジノ 比較以外の対象者(個人または団体を含む);
(5) 以下の状況があると司法長官によって判断された対象者 (個人オンライン カジノ 比較団体を含む):"懸念国が所有、コントロール、その管轄区域または指示に従う"、「関係国またはその他の対象者を代表して行動する、または代表を務めると称する」、または「大統領令またはその関連オンライン カジノ 比較の違反を意図的に引き起こすか、(直接的または間接的に)指示する」。この追加認可により、対象となる人の潜在的な範囲がさらに拡大される可能性があります。

3.第三国経由の再輸出

各国への直接の注意に加えて、対象者はオンライン カジノ 比較ります,「行政命令」と「事前通知」は、実際に起こり得る回避状況にも注意を払っています,第三国経由の再輸出にも規制の範囲をさらに拡大。
たとえば,オンライン カジノ 比較法人が規制の対象ではない第三国の人物とデータ仲介取引を行う場合,オンライン カジノ 比較企業に対し、協定を通じて第三国の職員を拘束することを義務付ける,取得したデータの再販または提供を懸念国および対象者に制限する。

3. 「行政命令」のオンライン カジノ 比較手段と遵守方針




"オンライン カジノ 比較" と "「事前通知」は普遍性を提案していません、先制的なケースレビューの要件,代わりに、型指定された規制範囲を設定します,規制されているリスクを独自に特定することは、かなりの程度、オンライン カジノ 比較企業に委ねられています、セキュリティ要件に準拠するために独自の手順を実行。さらに,一方で、法務省は、ライセンスを通じて制御可能なリスクを伴うオンライン カジノ 比較対象取引を解除します,経済的影響を減らす;一方,特定の危険な状況において,デューデリジェンスによる補足、記録の保存、レポート、監査などの追加のコンプオンライン カジノ 比較アンス対策。

(1) 社内で「オンライン カジノ 比較」を実行する

「行政命令」と「事前通知」は、国境を越えたデータの流れ自体をオンライン カジノ 比較するものではありません、あるいはオンライン カジノ 比較された取引自体が普遍性を示唆している、先制的なケースレビューの要件,しかし「型付けされた」法律によって,オンライン カジノ 比較されたデータの輪郭を描く、取引、オブジェクトの種類,そして自己評価のために企業に提出してください。
IEEPA 経済制裁プロジェクトの実施に対する OFAC のアプローチを参照,「大統領令」と「事前通知」は、オンライン カジノ 比較の事業体(企業および個人を含む)に対し、社内で「コンプライアンス プロジェクト」を確立し、実施することを義務付けています。コンプライアンス プログラムはオンライン カジノ 比較企業の特性とリスクに基づいて設計されています,その規模を考える、複雑さ、製品とサービス、顧客と取引相手、地理的位置などの要因。
営業中のオンライン カジノ 比較法人,コンプライアンス プログラムを通じて規制対象の取引を自ら識別する場合,法律に従って取引を停止、あるいは安全対策を講じてください、または許可を申請します(詳細は下記を参照)。不確実な状況の場合,オンライン カジノ 比較企業は規制当局に助言を求めることもできる,実行される特定の取引が規制の範囲内であるかどうかを積極的に問い合わせる。
以前のレビューと異なる,「行政命令」と「事前通知」により、コンプライアンス プロジェクトを通じて企業にある程度のオンライン カジノ 比較自主性が与えられます。違法行為があった場合,司法省は執行措置を開始します,コンプライアンス プログラムの適切性についても検討してください。
コンプライアンス プロジェクトの責任者はオンライン カジノ 比較法人です,中国企業が取引の相手方,オンライン カジノ 比較法人との取引中にオンライン カジノ 比較法人の内部評価が行われる可能性がある,関連情報の提供と協力を求められました。

(2) 「セキュリティ要件」を満たす

オンライン カジノ 比較と「事前通知」には禁止されていると記載されています、制限されたトランザクション タイプ,そしてそれに対応する結果:
1. 禁止されている取引: この種の取引は直接禁止されています,オンライン カジノ 比較当局の許可がない限り;
2. 制限されたトランザクション: 「セキュリティ要件」が満たされている場合,取引が許可されています;「セキュリティ要件」が満たされていない場合,取引は禁止されています,オンライン カジノ 比較当局の許可がない限り。
セキュリティ要件は本質的に、懸念される国の数を減らすように設計されています、対象者が取引を通じてオンライン カジノ 比較対象データを入手するリスク。国土安全保障省などのオンライン カジノ 比較当局が最初にセキュリティ要件を設定します,トランザクション エンティティは、セキュリティ要件に準拠するために対応する措置を講じます。
現在「事前通知」に記載されているセキュリティ要件には、主に組織的な対策が含まれています、データのマスキングと最小化、プオンライン カジノ 比較バシー保護テクノロジー、論理的および物理的アクセス制御、不正アクセスを防止、独立監査人の設置など。わかりました,上記の対策は、オンライン カジノ 比較の既存のサイバーセキュリティおよびプライバシー保護の枠組みと一致しています、世界中の典型的なデータ コンプライアンス対策には多くの共通点があります。企業向け,構築、完全なネットワーク セキュリティとデータ コンプライアンス システムを実装する,複数の管轄区域が増えつつある、複数の規制分野における共通の要件。

(3) 「オンライン カジノ 比較」を取得

禁止された取引について、制限されたトランザクション (およびセキュリティ対策が満たされていない),法務省などのオンライン カジノ 比較当局はライセンスを発行する権限を持っています,これらのトランザクションは例外的に許可します。ライセンスには 2 種類あります:
(1)一般的な許可: 司法省は、規制された取引に対してタイプ付きライセンスを積極的に提供できます、そしてそれを一般に公開,これにより、オンライン カジノ 比較法人がそのような取引を行うことが可能になります。法務省は、一般ライセンスの該当する事業体に対して追加の要件を設定する場合があります,たとえば,報告書と声明を規制当局に提出する。
(2)特定の許可: オンライン カジノ 比較事業体は、特定の取引に対する特定の許可を積極的に申請できます,法務省は事件を検討した後、決定を下します,特定のライセンスに対して追加の要件を設定する場合もあります,たとえば,継続的にレポートを提出、トランザクションに関係するデータが削除されていることを確認するなど。

(4) その他のコンプオンライン カジノ 比較アンス措置を講じています

「大統領令」と「事前通知」は、オンライン カジノ 比較法人が関与する取引に対して普遍的なデューデリジェンスを作成しないことを示しています、記録の保存、レポート、監査およびその他のコンプライアンス義務,しかし、司法省はリスクベースのコンプライアンス プログラムの確立を検討するかもしれません,特定の状況における遵守義務の課す。
1.デューデリジェンスと記録の保管: 司法省は、制限付きオンライン カジノ 比較を行うための事前のデューデリジェンスと記録管理の要件を検討しています、一般ライセンスまたは特定ライセンスを取得するための条件,特に「サプライヤーを知る」が含まれます、「顧客を知る」など。
2.レポート: 一部のオンライン カジノ 比較人が制限された取引を行っているため、司法省は事前報告義務を検討、一般的な許可または特定の許可を取得する、禁止された取引の条件を特定します。現在特別な注目を集めている状況を示す: 制限付きクラウド コンピューティング サービスに従事するオンライン カジノ 比較法人、またはライセンスに基づいてデータ仲介取引を実行する,対象国または対象者が直接的または間接的にその株式の 25% 以上を所有している。
3.監査: 司法省は監査要件の確立を検討中,制限付きトランザクションとしてセキュリティ要件を満たします、またはオンライン カジノ 比較された取引がライセンス条件に準拠している。
4.捜査と法執行機関への協力: 司法省はオンライン カジノ 比較国民に捜査と法執行へ​​の協力を義務付けることを検討中,対象取引の完全な記録の維持が含まれる場合があります、完全な情報を提供してください。



[注] 上にスワイプして読んでください

[1]アメリカ人の立ち入り禁止に関する大統領令' オンライン カジノ 比較,

https://www.whitehouse.gov/briefing-room/presidential-actions/2024/02/28/executive-order-on-preventing-access-to-americans-bulk-sensitive-personal-data-and-united-states-government-related-data-by-countries-of-concern/

[2] アメリカ人のアクセスに関する規定' オンライン カジノ 比較および政府関連データ

https://www.justice.gov/d9/2024-02/unofficial_signed_anprm.pdf

[3] 情報通信技術およびサービスのサプオンライン カジノ 比較チェーンの確保,

https://www.govinfo.gov/content/pkg/FR-2019-05-17/pdf/2019-10538.pdf

[4] アメリカ国民の機密データを外国の敵から保護する,

https://www.govinfo.gov/content/pkg/FR-2021-06-11/pdf/2021-12506.pdf

[5] 2024 会計年度の国防権限法,

https://www.congress.gov/118/bills/hr2670/BILLS-118hr2670enr.pdf

[6] サイバーを利用した重大な悪意のある活動に関する国家非常事態に対処するために追加の措置を講じる,

https://www.govinfo.gov/content/pkg/FR-2024-01-29/pdf/2024-01580.pdf



お問い合わせ
住所: 北京市朝陽区東三環中路 5 号
フォーチュン ファイナンシャル センター 20 階 (郵便番号 100020)
電話: +86 10 8560 6888
ファックス: +86 10 8560 6999
メール: haiwenbj@haiwen-law.com
住所: 上海市南京西路 1515 号
静安ケリー センター、タワー 1、2605 号室 (郵便番号 200040)
電話: +86 21 6043 5000
ファックス: +86 21 5298 5030
メール: haiwensh@haiwen-law.com
住所: 11 階、フェーズ 1、エクスチェンジ スクエア、8 コンノート プレイス、セントラル、香港、1101 ~ 1104 号室
電話: +852 3952 2222
ファックス: +852 3952 2211
メール: haiwennhk@haiwen-law.com
住所: 深セン市福田区中新四路 1 号
ケリー プロパティ プラザ、タワー 3、3801 号室 (郵便番号 518048)
電話: +86 755 8323 6000
ファックス: +86 755 8323 0187
メール: haiwensz@haiwen-law.com
住所: 成都ハイテクゾーン焦子街233号
中国海外国際センター、タワー C 20 階、ユニット 01 (郵便番号 610041)
電話: +86 28 6391 8500
ファックス: +86 28 6391 8397
メール: haiwencd@haiwen-law.com
住所: 海南省海口市美蘭区国興大道5号、海南ビル本館35階3508-3509号室
電話: +86 898 6536 9667
ファックス: +86 898 6536 9667
メール: haiwenhn@haiwen-law.com