संक्षिप्त उत्तर
रेगुलेशन S-P में SEC के संशोधनों के तहत निवेश सलाहकारों, जिनमें VC और PE फंड्स शामिल हैं, को एक औपचारिक घटना प्रतिक्रिया कार्यक्रम अपनाने और डेटा उल्लंघन की स्थिति में प्रभावित व्यक्तियों को 30 दिनों के भीतर सूचित करने की आवश्यकता है। छोटी फर्मों (1.5 बिलियन डॉलर से कम AUM वाली) को 3 जून, 2026 तक इसका अनुपालन करना था, यह समय-सीमा अब बीत चुकी है। इसमें सेवा प्रदाताओं—जैसे AI और SaaS टूल्स—की निगरानी भी शामिल है, जिन्हें अब 72 घंटों के भीतर फंड को उल्लंघनों की रिपोर्ट देनी होगी।
निवेश फंड्स के लिए डेटा सुरक्षा नियमों में एक बड़ा और लंबे समय से प्रतीक्षित अपडेट अब पूरी तरह से लागू हो गया है। मई 2024 में, सिक्योरिटीज एंड एक्सचेंज कमीशन (SEC) ने रेगुलेशन S-P में महत्वपूर्ण संशोधन अपनाए, जिससे 2000 में अपनाए जाने के बाद पहली बार डेटा गोपनीयता नियमों का आधुनिकीकरण हुआ। अधिकांश वेंचर कैपिटल और प्राइवेट इक्विटी फर्मों के लिए, अनुपालन की समय-सीमा 3 जून, 2026 को समाप्त हो गई, जो इस लेखन (सितंबर 2026) तक पहले ही बीत चुकी है।
ये बदलाव फंड की निवेशक और पोर्टफोलियो डेटा की सुरक्षा की जिम्मेदारी को मौलिक रूप से बढ़ाते हैं, खासकर जब AI-पावर्ड डील सोर्सिंग प्लेटफॉर्म, CRM और फंड एडमिनिस्ट्रेशन पोर्टल्स जैसे थर्ड-पार्टी सॉफ्टवेयर का उपयोग किया जाता है। केवल “सुरक्षा उपायों” का पुराना मानक अब समाप्त हो गया है, जिसे घटना प्रतिक्रिया, ग्राहक अधिसूचना और—आधुनिक टेक स्टैक के लिए सबसे महत्वपूर्ण—सेवा प्रदाता निगरानी के लिए विशिष्ट, ऑडिट योग्य आवश्यकताओं से बदल दिया गया है। यह गाइड बताता है कि नए नियम क्या मांगते हैं, वे आपके फंड के AI टूल्स के उपयोग को कैसे प्रभावित करते हैं, और समय-सीमा से पहले क्या कदम उठाने चाहिए। निवेश क्षेत्र के पेशेवरों के लिए, यह समझना कि प्रौद्योगिकी विनियमन के साथ कैसे जुड़ती है, अब नौकरी का एक महत्वपूर्ण हिस्सा है, एक ऐसा विषय जिसे हम अपने AI for Investment & VC Profession Hub में विस्तार से कवर करते हैं।
नया SEC Reg S-P नियम क्या है?
रेगुलेशन S-P में संशोधनों का उद्देश्य ब्रोकर-डीलर्स, निवेश कंपनियों और पंजीकृत निवेश सलाहकारों के लिए डेटा सुरक्षा का आधुनिकीकरण करना है ताकि 2000 के बाद से उभरी प्रौद्योगिकी और जोखिमों का समाधान किया जा सके। SEC के अध्यक्ष गैरी जेन्सलर ने उल्लेख किया कि डेटा उल्लंघनों की प्रकृति और प्रभाव में “काफी बदलाव आया है,” जिससे पुराने नियम अपर्याप्त हो गए हैं।
नए नियम का मूल तीन प्रमुख दायित्वों को प्रस्तुत करता है:
- घटना प्रतिक्रिया कार्यक्रम (Incident Response Program): कवर किए गए संस्थानों को एक लिखित घटना प्रतिक्रिया कार्यक्रम बनाना, लागू करना और बनाए रखना होगा जो ग्राहक जानकारी तक किसी भी अनधिकृत पहुंच का पता लगाने, प्रतिक्रिया देने और उससे उबरने के लिए यथोचित रूप से डिज़ाइन किया गया हो। यह केवल शेल्फ पर रखा एक दस्तावेज़ नहीं हो सकता; SEC प्रशिक्षण और परीक्षण द्वारा समर्थित एक “जीवित, दिनांकित प्लेबुक” की अपेक्षा करता है।
- ग्राहक अधिसूचना (Customer Notification): यदि “संवेदनशील ग्राहक जानकारी” से जुड़ा कोई डेटा उल्लंघन होता है, तो फंड को प्रभावित व्यक्तियों को “जितनी जल्दी हो सके,” लेकिन घटना के बारे में पता चलने के 30 दिनों के भीतर सूचित करना होगा।
- सेवा प्रदाता निगरानी (Service Provider Oversight): फंड्स को अपने सेवा प्रदाताओं की निगरानी के लिए लिखित नीतियां स्थापित करनी होंगी, यह सुनिश्चित करते हुए कि वे ग्राहक डेटा की सुरक्षा के लिए उचित उपाय करें और खोज के “जितनी जल्दी हो सके, लेकिन 72 घंटों के भीतर” फंड को उल्लंघन की सूचना दें।
“संवेदनशील ग्राहक जानकारी” को व्यापक रूप से किसी भी ऐसे डेटा के रूप में परिभाषित किया गया है जिसका समझौता “पर्याप्त नुकसान या असुविधा का यथोचित संभावित जोखिम” पैदा कर सकता है, जिससे इसे पार करना एक उच्च बाधा बन जाती है।
2026 कंप्लायंस डेडलाइन और यह किसे प्रभावित करती है
SEC ने दो-स्तरीय अनुपालन समय-सीमा निर्धारित की है।
- बड़ी संस्थाएँ: 1.5 बिलियन डॉलर या उससे अधिक की प्रबंधन अधीन संपत्ति (AUM) वाले निवेश सलाहकारों और बड़े ब्रोकर-डीलर्स के लिए अनुपालन की तारीख 3 दिसंबर, 2025 थी।
- छोटी संस्थाएँ: 1.5 बिलियन डॉलर से कम AUM वाले निवेश सलाहकारों और अन्य छोटी कवर की गई संस्थाओं को 3 जून, 2026 तक अनुपालन करना था, यह समय-सीमा अब बीत चुकी है।
ये नियम सभी SEC-पंजीकृत निवेश सलाहकारों (RIAs) पर लागू होते हैं, जिनमें अधिकांश वेंचर कैपिटल और प्राइवेट इक्विटी फर्म शामिल हैं। दोनों अनुपालन तिथियां अब बीत चुकी हैं, और SEC ने यह स्पष्ट कर दिया है कि संशोधनों का अनुपालन आगे की परीक्षाओं में एक प्राथमिकता होगी।
आपका AI और SaaS स्टैक अब Reg S-P की देनदारी क्यों है
आधुनिक निवेश फर्मों के लिए सबसे महत्वपूर्ण परिचालन परिवर्तन नई सेवा प्रदाता निगरानी आवश्यकता है। कोई भी थर्ड-पार्टी वेंडर जो “ग्राहक जानकारी प्राप्त करता है, रखता है, संसाधित करता है, या अन्यथा उसे एक्सेस करने की अनुमति है” उसे नियम के तहत “सेवा प्रदाता” माना जाता है।
इसमें स्पष्ट रूप से क्लाउड-आधारित टूल्स शामिल हैं जो फंड के वर्कफ़्लो के लिए केंद्रीय हैं:
- डील सोर्सिंग प्लेटफॉर्म: Harmonic या Grata जैसे टूल्स जो संस्थापकों और कंपनियों के डेटा को संसाधित करते हैं।
- CRM और रिलेशनशिप मैनेजमेंट: Affinity जैसे सिस्टम जो आपके पूरे नेटवर्क की संपर्क जानकारी रखते हैं।
- फंड एडमिनिस्ट्रेशन और इन्वेस्टर पोर्टल्स: [Carta](httpshttps://zekaiwork.com/ai-tools/carta/) और Juniper Square जैसे प्लेटफॉर्म जो संवेदनशील LP वित्तीय और व्यक्तिगत डेटा का प्रबंधन करते हैं।
- डेटा रूम्स और डिलिजेंस टूल्स: पिच डेक या संवेदनशील कंपनी जानकारी का विश्लेषण करने के लिए उपयोग किया जाने वाला कोई भी प्लेटफॉर्म।
- जनरल AI असिस्टेंट्स: गोपनीय फंड या पोर्टफोलियो कंपनी डेटा के साथ ChatGPT या Claude जैसे मॉडल्स का उपयोग करना।
संशोधित नियम के तहत, इन वेंडरों पर होने वाले उल्लंघनों के लिए फंड अंततः जिम्मेदार है। आपको अपने वेंडरों की सुरक्षा पर ड्यू डिलिजेंस करने और यह सुनिश्चित करने के लिए लिखित नीतियां और प्रक्रियाएं होनी चाहिए कि आपके अनुबंध उन्हें आवश्यक 72-घंटे की अधिसूचना प्रदान करने के लिए बाध्य करते हैं। केवल एक प्रतिष्ठित वेंडर का उपयोग करना पर्याप्त नहीं है; आपको अपनी निगरानी प्रक्रिया का दस्तावेजीकरण करना होगा।
एक रिपोर्ट में कहा गया है कि जिन व्यवसायों के पास एक परीक्षणित घटना प्रतिक्रिया योजना थी, उन्होंने डेटा उल्लंघन की औसत लागत उन व्यवसायों की तुलना में $2.66 मिलियन कम देखी जिनके पास ऐसी योजना नहीं थी। स्रोत: https_www.federalregister.gov
अनुपालन में आपके टेक्नोलॉजी स्टैक की भूमिका
आपकी प्रौद्योगिकी के चुनाव अब सीधे आपके नियामक जोखिम से जुड़े हैं। यहां बताया गया है कि विभिन्न टूल श्रेणियां नए Reg S-P आवश्यकताओं के साथ कैसे जुड़ती हैं:
| टूल श्रेणी | उदाहरण ZEKAI-समीक्षित टूल | Reg S-P जोखिम क्षेत्र | आवश्यक निगरानी कार्रवाई |
|---|---|---|---|
| फंड एडमिनिस्ट्रेशन | [Carta](httpshttps://zekaiwork.com/ai-tools/carta/), Juniper Square | LP नाम, संपर्क जानकारी, बैंक विवरण और स्वामित्व रिकॉर्ड का प्रबंधन करता है—अत्यधिक संवेदनशील “ग्राहक जानकारी।” | वेंडर की SOC 2 रिपोर्ट की समीक्षा करें; सुनिश्चित करें कि अनुबंध में 72-घंटे की उल्लंघन अधिसूचना खंड शामिल है। |
| डील सोर्सिंग | Harmonic, Tracxn | संस्थापकों और निजी कंपनियों के बारे में गैर-सार्वजनिक जानकारी को संसाधित करता है जिसे संवेदनशील माना जा सकता है। | वेंडर की डेटा हैंडलिंग नीतियों को सत्यापित करें; डेटा गोपनीयता कानूनों के साथ उनके अनुपालन की पुष्टि करें। |
| रिलेशनशिप इंटेलिजेंस | Affinity | आपकी पूरी फर्म का नेटवर्क डेटा रखता है, जिसमें LPs, संस्थापकों और भागीदारों की संपर्क जानकारी शामिल है। | डेटा एन्क्रिप्शन मानकों का आकलन करें; डेटा अलगाव और एक्सेस नियंत्रण की पुष्टि करें। |
| डिलिजेंस और रिसर्च | PitchBook, OpenBB | डेटा रूम्स या लक्ष्य कंपनियों से गोपनीय जानकारी का विश्लेषण या भंडारण करने के लिए उपयोग किया जा सकता है। | सुनिश्चित करें कि उपयोगकर्ता एक्सेस नियंत्रण ठीक से कॉन्फ़िगर किए गए हैं; गोपनीय डिलिजेंस डेटा को संभालने के लिए नीतियों का दस्तावेजीकरण करें। |
तालिका को बगल में स्क्रॉल करें →
2026 डेडलाइन के लिए 5-चरणीय कार्य योजना
छोटी संस्थाओं के लिए जून 2026 की समय-सीमा अब बीत चुकी है, इसलिए फर्मों को ये कदम पहले से ही लागू करने चाहिए और परीक्षा में अनुपालन प्रदर्शित करने के लिए तैयार रहना चाहिए। यहां एक व्यावहारिक कार्य योजना है।
- अपने डेटा और सिस्टम की इन्वेंट्री करें: “ग्राहक जानकारी” को संभालने वाले प्रत्येक सिस्टम की पहचान करने के लिए एक डेटा मैपिंग अभ्यास करें। इसमें आपका कोर सॉफ्टवेयर स्टैक (CRM, फंड एडमिन) और आपकी टीम द्वारा उपयोग किए जाने वाले कोई भी AI टूल्स शामिल हैं।
- सभी वेंडर अनुबंधों की समीक्षा करें: अपने सेवा प्रदाताओं के साथ अनुबंधों का ऑडिट करें। क्या वे अनुबंध के अनुसार आपको 72 घंटों के भीतर उल्लंघन की सूचना देने के लिए बाध्य हैं? यदि नहीं, तो आपको फिर से बातचीत करनी होगी या एक नया वेंडर ढूंढना होगा। इस पूरी ड्यू डिलिजेंस प्रक्रिया का दस्तावेजीकरण करें।
- अपनी घटना प्रतिक्रिया योजना (IRP) विकसित और परीक्षण करें: एक औपचारिक, लिखित IRP का मसौदा तैयार करें जो नियम की आवश्यकताओं को पूरा करता हो: मूल्यांकन, रोकथाम और अधिसूचना। महत्वपूर्ण रूप से, आपको इसका परीक्षण भी करना होगा। SEC ने संकेत दिया है कि परीक्षक टेबलटॉप अभ्यासों और परीक्षण किए गए वर्कफ़्लो के सबूतों की तलाश करेंगे।
- एक स्पष्ट अधिसूचना वर्कफ़्लो स्थापित करें: ग्राहक अधिसूचना के लिए 30-दिन की घड़ी जैसे ही आपको संभावित उल्लंघन के बारे में पता चलता है, शुरू हो जाती है। आपके IRP को यह परिभाषित करना होगा कि कौन निर्धारण करता है और नोटिस कैसे वितरित किए जाते हैं। नोटिस में घटना के विवरण और व्यक्ति खुद को कैसे बचा सकते हैं, सहित विशिष्ट सामग्री आवश्यकताएं होती हैं।
- अपनी टीम को प्रशिक्षित करें: प्रत्येक कर्मचारी को डेटा सुरक्षा और फर्म के IRP में अपनी भूमिका को समझना होगा। SEC परीक्षा के दौरान प्रशिक्षण रिकॉर्ड की तलाश करेगा।
SEC के साथ पंजीकृत और 1.5 बिलियन डॉलर से कम AUM का प्रबंधन करने वाले एक वेंचर कैपिटल फंड के लिए एक कंप्लायंस कंसल्टेंट के रूप में कार्य करें। SEC रेगुलेशन S-P के 2024 के संशोधनों के आधार पर, एक घटना प्रतिक्रिया योजना (Incident Response Plan) के लिए एक उच्च-स्तरीय आउटलाइन का मसौदा तैयार करें। आउटलाइन में निम्नलिखित अनुभाग शामिल होने चाहिए:
1. भूमिकाएँ और जिम्मेदारियाँ
2. घटना का पता लगाने और रिपोर्टिंग प्रक्रियाएँ
3. घटना का आकलन और ट्राइएज
4. घटना की रोकथाम, उन्मूलन और रिकवरी
5. ग्राहक अधिसूचना प्रक्रियाएँ (30-दिन की समय-सीमा सहित)
6. सेवा प्रदाता घटना प्रबंधन (72-घंटे की रिपोर्टिंग आवश्यकता सहित)
7. योजना का परीक्षण और प्रशिक्षण
8. रिकॉर्डकीपिंग और दस्तावेजीकरण
क्या इन नियमों के तहत निवेश में AI की अनुमति है?
हाँ, संशोधित रेगुलेशन S-P निवेश में AI के उपयोग पर प्रतिबंध नहीं लगाता है। हालांकि, यह ड्यू डिलिजेंस के लिए दांव बढ़ाता है। नियम यह स्पष्ट करता है कि एक फंड अपने AI वेंडरों की सुरक्षा प्रथाओं के लिए जिम्मेदार है।
मुख्य बात यह है कि AI टूल्स को किसी भी अन्य महत्वपूर्ण बुनियादी ढांचे के समान स्तर की जांच के साथ व्यवहार किया जाए। गैर-सार्वजनिक जानकारी को संभालने वाले एक नए AI टूल को अपनाने से पहले, आपकी फर्म को चाहिए:
- वेंडर की सुरक्षा स्थिति का आकलन करें।
- इसकी डेटा हैंडलिंग और गोपनीयता नीतियों को समझें।
- सुनिश्चित करें कि अनुबंध Reg S-P के तहत आपके दायित्वों के अनुरूप है।
इस दस्तावेजी निगरानी के बिना AI टूल्स का उपयोग करने से एक महत्वपूर्ण और आसानी से टाला जा सकने वाला अनुपालन जोखिम पैदा होता है। नए नियम डेटा सुरक्षा को एक सर्वोत्तम अभ्यास से एक मुख्य नियामक दायित्व में बदलते हैं। जैसे-जैसे आप अपने वर्कफ़्लो में अधिक शक्तिशाली AI को एकीकृत करते हैं, सुनिश्चित करें कि आपका अनुपालन ढांचा, विशेष रूप से वेंडर प्रबंधन के लिए, गति बनाए रखता है। यह वित्त में AI के नए परिदृश्य को नेविगेट करने वाली फर्मों के लिए एक केंद्रीय चुनौती है, जो हमारे AI for Investment & VC Profession Hub का एक प्रमुख फोकस है।
SEC रेगुलेशन S-P अनुपालन की समय-सीमा क्या है?
हाँ, छोटी संस्थाओं के लिए, जिसमें 1.5 बिलियन डॉलर से कम प्रबंधन अधीन संपत्ति वाले पंजीकृत निवेश सलाहकार शामिल हैं, संशोधित रेगुलेशन S-P के लिए अनुपालन की समय-सीमा 3 जून, 2026 थी। बड़ी संस्थाओं को 3 दिसंबर, 2025 तक अनुपालन करना आवश्यक था। दोनों समय-सीमाएं अब बीत चुकी हैं, इसलिए सभी कवर की गई फर्मों को पूर्ण अनुपालन में होना चाहिए।
संशोधित Reg S-P क्या आवश्यक करता है?
यह अनिवार्य करता है कि कवर की गई फर्मों, जिनमें निवेश सलाहकार शामिल हैं, एक लिखित घटना प्रतिक्रिया कार्यक्रम अपनाएं, डेटा उल्लंघनों के प्रभावित व्यक्तियों को 30 दिनों के भीतर सूचित करें, और सेवा प्रदाताओं की औपचारिक निगरानी लागू करें, जिसमें उन्हें 72 घंटों के भीतर उल्लंघनों की रिपोर्ट करने की आवश्यकता होती है।
क्या Reg S-P वेंचर कैपिटल और प्राइवेट इक्विटी फर्मों पर लागू होता है?
हाँ, यह नियम SEC-पंजीकृत निवेश सलाहकारों (RIAs) पर लागू होता है, जिसमें अधिकांश VC और PE फर्म शामिल हैं। संशोधनों से संरक्षित जानकारी का दायरा बढ़ता है और उन जिम्मेदारियों को औपचारिक रूप दिया जाता है जो पहले निजी फंड सलाहकारों के लिए कम परिभाषित थीं।
नए नियम के तहत “सेवा प्रदाता” क्या है?
एक सेवा प्रदाता कोई भी ऐसी इकाई है जो आपकी फर्म की ओर से “ग्राहक जानकारी प्राप्त करती है, रखती है, संसाधित करती है, या अन्यथा उसे एक्सेस करने की अनुमति है”। इसमें CRMs और फंड एडमिनिस्ट्रेशन प्लेटफॉर्म से लेकर AI-पावर्ड रिसर्च टूल्स तक लगभग सभी SaaS और क्लाउड-आधारित सॉफ्टवेयर शामिल हैं।
यदि मेरे AI वेंडर के पास डेटा उल्लंघन होता है तो क्या होगा?
संशोधित नियम के तहत, आप यह सुनिश्चित करने के लिए जिम्मेदार हैं कि आपके ग्राहकों को सूचित किया जाए। आपके सेवा प्रदाता को आपको 72 घंटों के भीतर उल्लंघन की सूचना देनी होगी, और फिर आपको अपनी घटना प्रतिक्रिया योजना शुरू करनी होगी, जिसमें 30 दिनों के भीतर प्रभावित व्यक्तियों को सूचित करना शामिल है।
क्या हम घटना प्रतिक्रिया योजना के लिए केवल एक टेम्पलेट प्राप्त कर सकते हैं?
नहीं, SEC ने संकेत दिया है कि सामान्य टेम्पलेट अपर्याप्त हैं। परीक्षक एक “जीवित, दिनांकित प्लेबुक” देखने की उम्मीद करते हैं जो आपकी फर्म के विशिष्ट संचालन, प्रौद्योगिकी स्टैक और वेंडरों के अनुरूप हो, और परीक्षण और प्रशिक्षण के रिकॉर्ड द्वारा समर्थित हो।
Reg S-P का अनुपालन न करने पर क्या दंड हैं?
SEC उल्लंघनों के लिए प्रवर्तन कार्रवाई कर सकता है, जिसके परिणामस्वरूप वित्तीय दंड, निंदा और प्रतिष्ठा को नुकसान हो सकता है। संशोधनों से संकेत मिलता है कि डेटा सुरक्षा SEC परीक्षाओं के लिए एक उच्च प्राथमिकता है, जिससे प्रवर्तन की संभावना बढ़ जाती है।
आगे कहाँ जाएँ
अभी आपने जो पढ़ा, उसके आधार पर तीन रास्ते।
स्रोत (26)
- https://www.skadden.com/insights/publications/2024/05/sec-amends-reg-s-p
- https://www.carltonfields.com/insights/publications/2026/04/regulation-s-p-amendments-implementation-and-key-compliance-considerations-for-small-firms
- https://www.hklaw.com/en/insights/publications/2026/05/regulation-s-p-amendments-compliance-deadline-approaching-for-smaller-entities
- https://www.comply.com/blog/sec-regulation-s-p-amendments-what-organizations-need-to-know
- https://www.goodwinlaw.com/en/insights/publications/2025/11/approaching-effective-date-for-regulation-sp
- https://www.fasken.com/en/knowledge/2026/05/15/regulation-s-p-compliance-for-small-rias-key-requirements-before-the-2026-deadline
- https://www.sec.gov/news/press-release/2024-58
- https://www.dwt.com/blogs/privacy–security-law-blog/2024/05/sec-reg-s-p-amendments-data-breach
- https://www.proskauer.com/alert/reminder-compliance-with-amendments-to-regulation-s-p-is-required-as-of-december-3-2025
- https://www.mayerbrown.com/en/perspectives-events/publications/2024/05/sec-amends-regulation-sp-to-address-information-security-and-data-breach-response
- https://corpgov.law.harvard.edu/2024/06/03/cybersecurity-amendments-to-reg-s-p/
- https://www.sewkis.com/publications/approaching-compliance-dates-for-regulation-s-p/
- https://www.privatefundscfo.com/the-secs-amended-reg-s-p-requires-rethinking-incident-response-plans/
- https://www.huntonprivacyblog.com/2026/05/06/regulation-s-p-compliance-for-small-firms-preparing-for-the-upcoming-compliance-deadline/
- https://www.csglaw.com/insights/new-rules-for-investment-advisers-and-brokers-relating-to-cybersecurity-breaches
- https://www.petrafundsgroup.com/insights/sec-regulation-s-p-amendments-four-critical-changes-investment-advisers-must-implement
- https://www.rimonlaw.com/sec-regulation-s-p-amendments-ria-compliance-guide/
- https://www.federalregister.gov/documents/2024/06/03/2024-11379/regulation-s-p-privacy-of-consumer-financial-information-and-safeguarding-customer-information
- https://www.paulhastings.com/insights/client-alerts/sec-adopts-information-security-and-notification-amendments-to-regulation-s-p
- https://www.vedderprice.com/sec-adopts-regulation-sp-amendments-to-enhance-protection-of-customer-information
- https://www.debevoise.com/insights/publications/2024/05/the-sec-adopts-significant-cybersecurity
- https://www.ropesgray.com/en/insights/alerts/2024/june/sec-amends-regulation-s-p-privacy-of-consumer-financial-information-and-safeguarding-customer-information
- https://www.whitecase.com/insight-our-thinking/sec-expands-cybersecurity-requirements-regulation-sp-safeguards-rule
- https://www.dechert.com/knowledge/publication/2024/7/sec-adopts-first-major-amendments-to-regulation-s-p-since-2000.html
- https://www.finra.org/rules-guidance/guidance/cybersecurity-advisories/sec-amends-regulation-sp
- https://www.herbertsmithfreehills.com/latest-thinking/sec-adopts-significant-cybersecurity-amendments-to-regulation-s-p
Google में Zekai को सबसे पहले देखें
साप्ताहिक AI ब्रीफ़िंग आपके पेशे के लिए
हफ़्ते में एक ईमेल: AI के वे बदलाव जो सच में आपके पेशे को प्रभावित करते हैं — टूल्स, डील्स और आगे क्या करें।
