Rättskällor med officiella primärkällor

Utskrivet ·

Hopp til innhold
Hopp til svaret

Tilbake til agentene

GLBA, Financial privacy and customer data

16 CFR Part 314

Hva siden er
GLBA, Financial privacy and customer data
Lest mot offisiell kilde
2026-08-15Fersk
Ansvarlig utgiver
ExploreWorld Legal, redaksjonenAnsvarsposisjon
Jurisdiksjon
Federal
Risikodimensjoner
personvern, sikkerhet, finansiell rapportering
Klasse
Klasse 1
Dekning
100 %
Påvirkning
5/5
Lest
2026-08-15

Kildekjede

Hver blokk i registerlinjen har egen adresse, så et utfall kan siteres ned til paragrafnivå. Noden bærer henvisningen, omfanget, lenken til den offisielle teksten og de utfallene i treet som hviler på blokken.

  • Information security program

    16 CFR 314.4(a)

    A written programme with a named qualified individual responsible for it.

  • Risk assessment

    16 CFR 314.4(b)

    Written assessment of foreseeable risks to customer information.

  • Safeguards

    16 CFR 314.4(c)

    Access controls, encryption, multi-factor authentication, disposal and change management.

  • Notification of a security event

    16 CFR 314.5

    Notice to the agency when unencrypted customer information of 500 or more consumers is acquired without authorisation.

16 CFR Part 314

Regeltreet

Reglene prøves ovenfra og ned. Vilkårene er hentet fra regelteksten, og utfallet viser til de blokkene i registerlinjen det hviler på.

  1. glba-program

    The written information security program is absent

    forbudt · Kravet gjelder · program

    16 CFR 314.3(a) requires a written information security program appropriate to the size and complexity of the activity and the information handled.

  2. glba-qualified

    No qualified individual is designated

    risiko · Kravet gjelder · program, controls

    16 CFR 314.4(a) requires designating a qualified individual responsible for the program, and 16 CFR 314.4(i) requires reporting to the board or equivalent.

  3. glba-encryption

    Encryption is required, or a documented equivalent control

    risiko · Kravet gjelder betinget · controls

    16 CFR 314.4(c)(3) requires encryption of customer information at rest and in transit, or an equivalent compensating control approved in writing by the qualified individual.

  4. glba-small

    The full rule applies, including risk assessment and incident response

    risiko · Kravet gjelder · risk-assessment, notification, controls

    16 CFR 314.6 exempts those maintaining information on fewer than 5,000 customers from certain parts. At 5,000 customers or more the written risk assessment in 16 CFR 314.4(b), the incident response plan in 314.4(h) and the board report in 314.4(i) also apply.

  5. glba-base

    The rule applies, with the exemption for smaller holdings

    risiko · Kravet gjelder betinget · program, risk-assessment

    16 CFR 314.1 states the scope for financial institutions under the Commission's jurisdiction. 16 CFR 314.6 exempts those maintaining information on fewer than 5,000 customers from parts of 314.4.

Utfall

tillatt · Utenfor virkeområdet

The rule yields no requirement for the facts supplied

No activity is stated to be financial under 16 CFR 314.1 and 16 CFR 314.2.

fallback · sha256:sha256:8a31c1c15cc39333fa03a89ba

Overvåking

Journalen viser hva som har rørt seg i registerlinjen, med hash før og etter. Påvirkningstallet regnes ut etter en regel som står skrevet i klartekst.

Slik regnes påvirkning: Grund: tillagd eller borttagen uppgift ger 3, ändrad uppgift 2, omläsning utan ändring 0. Tillägg: +1 när ändringen rör status eller tillämpningsdatum. Tillägg: +1 när agenten ligger i klass 1. Siffran begränsas till 0 till 5.

  • 2026-08-15 · 0/5 · lasning

    Raden läst mot den officiella publiceringen utan ändring

  • 2023-06-09 · 4/5 · tillampningsdatum, status

    Regeln började tillämpas enligt utgivaren

  • 2021-12-09 · 5/5 · antagande, identifierare, status

    Regeln antogs enligt 16 CFR Part 314

Tilsyn

Motsvarigheter i EU

  • nis2-2022-2555 · Båda texterna kräver ett skriftligt säkerhetsprogram, en dokumenterad riskbedömning och anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, den amerikanska regeln finansiella institut.

Artefakter og integritet

  • https://legal.exploreworldai.com/api/public/v1/us-agents/glba/manifest.json
  • https://legal.exploreworldai.com/api/public/v1/us-agents/glba/run
  • https://legal.exploreworldai.com/api/public/v1/us-agents/glba/monitor.json
  • sha256:3810851e37977f8637dece51a038643fbb7f777178da3128492e0a6203729d0d
  • sha256:3d1a8b0a25f771aa833b3764d22468d59e410439b1113c204bb3c5c1eea20eaf

Verdiktet er en maskinell klassifisering av utfallet, ikke juridisk rådgivning og ikke en etterlevelsesbeslutning. Ansvarsposisjon · 16 CFR Part 314

Kontrollerbare tillitssignaler

  • Seks faste blokker, én kilde per linje
  • Ingen setning skrevet av en språkmodell
  • Motorversjon og lesedato på hvert svar
  • Ingen kundedata, ingen dokumenter, ingen rådgivning
  • Modellkort og revisjon publisert etter AI-forordningen

ModellkortRevisjon