Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

Tillbaka till agenterna

GLBA, Finanssekretess och kunddata

16 CFR Part 314

Vad sidan är
GLBA, Finanssekretess och kunddata
Läst mot officiell källa
2026-08-15Färsk
Ansvarig utgivare
ExploreWorld Legal, redaktionenAnsvarsposition
Jurisdiktion
Federal
Riskdimensioner
integritet, säkerhet, finansiell rapportering
Klass
Klass 1
Täckning
100 %
Påverkan
5/5
Läst
2026-08-15

Källkedja

Varje block i registerraden har en egen adress, så ett utfall kan citeras ned på paragrafnivå. Noden bär hänvisningen, omfånget, länken till den officiella texten och de utfall i trädet som vilar på blocket.

  • Information security program

    16 CFR 314.4(a)

    A written programme with a named qualified individual responsible for it.

  • Risk assessment

    16 CFR 314.4(b)

    Written assessment of foreseeable risks to customer information.

  • Safeguards

    16 CFR 314.4(c)

    Access controls, encryption, multi-factor authentication, disposal and change management.

  • Notification of a security event

    16 CFR 314.5

    Notice to the agency when unencrypted customer information of 500 or more consumers is acquired without authorisation.

16 CFR Part 314

Regelträdet

Reglerna prövas uppifrån och ned. Villkoren är rekvisit ur regeltexten och utfallet hänvisar till de block i registerraden som det vilar på.

  1. glba-program

    Skriftligt informationssäkerhetsprogram saknas

    förbjudet · Kravet gäller · program

    16 CFR 314.3(a) kräver ett skriftligt informationssäkerhetsprogram som är anpassat till verksamhetens storlek, komplexitet och de uppgifter som hanteras.

  2. glba-qualified

    Ansvarig för programmet är inte utsedd

    risk · Kravet gäller · program, controls

    16 CFR 314.4(a) kräver att en kvalificerad person utses att ansvara för programmet, och 16 CFR 314.4(i) kräver rapportering till styrelsen eller motsvarande.

  3. glba-encryption

    Kryptering krävs, eller en dokumenterad likvärdig kontroll

    risk · Kravet gäller villkorat · controls

    16 CFR 314.4(c)(3) kräver kryptering av kunduppgifter i vila och under överföring, eller en likvärdig kompenserande kontroll som den ansvariga skriftligen godkänt.

  4. glba-small

    Alla delar av regeln gäller, inklusive riskbedömning och incidentplan

    risk · Kravet gäller · risk-assessment, notification, controls

    16 CFR 314.6 undantar den som hanterar uppgifter om färre än 5 000 kunder från vissa delar. Vid 5 000 kunder eller fler gäller även skriftlig riskbedömning enligt 16 CFR 314.4(b), incidentplan enligt 314.4(h) och rapport till styrelsen enligt 314.4(i).

  5. glba-base

    Regeln gäller, med undantag för mindre innehav

    risk · Kravet gäller villkorat · program, risk-assessment

    16 CFR 314.1 anger tillämpningsområdet för finansiella institut under myndighetens tillsyn. 16 CFR 314.6 undantar den som hanterar uppgifter om färre än 5 000 kunder från vissa delar av 314.4.

Utfall

tillåtet · Utanför tillämpningen

Regeln ger inget krav på den indata som lämnats

Ingen verksamhet är angiven som finansiell enligt 16 CFR 314.1 och 16 CFR 314.2.

fallback · sha256:sha256:8a31c1c15cc39333fa03a89ba

Övervakning

Journalen visar vad som rört sig i registerraden, med hash före och efter. Påverkanssiffran räknas fram efter en regel som står skriven i klartext.

Så räknas påverkan: Grund: tillagd eller borttagen uppgift ger 3, ändrad uppgift 2, omläsning utan ändring 0. Tillägg: +1 när ändringen rör status eller tillämpningsdatum. Tillägg: +1 när agenten ligger i klass 1. Siffran begränsas till 0 till 5.

  • 2026-08-15 · 0/5 · lasning

    Raden läst mot den officiella publiceringen utan ändring

  • 2023-06-09 · 4/5 · tillampningsdatum, status

    Regeln började tillämpas enligt utgivaren

  • 2021-12-09 · 5/5 · antagande, identifierare, status

    Regeln antogs enligt 16 CFR Part 314

Tillsyn

Motsvarigheter i EU

  • nis2-2022-2555 · Båda texterna kräver ett skriftligt säkerhetsprogram, en dokumenterad riskbedömning och anmälan av allvarliga incidenter. EU-texten gäller väsentliga verksamheter, den amerikanska regeln finansiella institut.

Artefakter och integritet

  • https://legal.exploreworldai.com/api/public/v1/us-agents/glba/manifest.json
  • https://legal.exploreworldai.com/api/public/v1/us-agents/glba/run
  • https://legal.exploreworldai.com/api/public/v1/us-agents/glba/monitor.json
  • sha256:3810851e37977f8637dece51a038643fbb7f777178da3128492e0a6203729d0d
  • sha256:3d1a8b0a25f771aa833b3764d22468d59e410439b1113c204bb3c5c1eea20eaf

Verdiktet är en maskinell klassificering av utfallet, inte juridisk rådgivning och inte ett efterlevnadsbeslut. Ansvarsposition · 16 CFR Part 314

Kontrollerbara förtroendesignaler

  • Sex fasta block, en källa per rad
  • Ingen mening skriven av en språkmodell
  • Motorversion och läsdatum på varje svar
  • Ingen kunddata, inga dokument, ingen rådgivning
  • Modellkort och revision publicerade enligt AI-akten

ModellkortRevision