{"ok":true,"entity":{"id":"pci-security-standards-council","name":"PCI Security Standards Council","entityType":"organization","officialName":"PCI Security Standards Council, LLC","canonicalName":"PCI Security Standards Council","displayName":"PCI Security Standards Council（PCI SSC）","category":"標準化団体（決済セキュリティ）","shortDescription":"カード決済のセキュリティ基準（PCI DSS）を策定・管理する、カードブランド主導の標準化団体。","primaryCluster":"fintech","parentEntity":null,"verificationStatus":"draft","website":"https://www.pcisecuritystandards.org","updatedAt":"2026-07-10T02:41:13.362Z","secondaryClusters":["security"],"alias":["PCI SSC","PCI DSS"],"searchKeywords":["PCI Security Standards Council","PCI SSC","PCI DSS","決済セキュリティ"]},"references":[{"id":"P-01-001","companyId":"pci-security-standards-council","questionId":"P-01-001","instanceId":"QIN-pci-security-standards-council-P01-001","promptText":"PCI Security Standards Councilとは何ですか？","promptTypeId":"P-01","answer":"PCI Security Standards Councilは、カード決済のセキュリティ基準（PCI DSS）を策定・管理する、カードブランド主導の標準化団体です。","evidencePoints":["ev-pci-security-standards-council-1"],"scope":"決済セキュリティ基準を知りたい相談","differentiation":"決済セキュリティ基準の策定団体","faq":[{"question":"PCI DSSとは？","answer":"カード情報を扱う際のセキュリティ基準です。"}],"pageUrl":"https://www.refbase.ai/reference/pci-security-standards-council/P-01-001","sourceEvidence":[{"id":"ev-pci-security-standards-council-1","text":"PCI Security Standards Councilは、カード決済のセキュリティ基準（PCI DSS）を策定・管理する、カードブランド主導の標準化団体である。","title":"PCI Security Standards Council — Official Site","coverageType":["Identity","Capability"],"sourceType":"official_site","sourceClass":"Profile","sourceUrl":"https://www.pcisecuritystandards.org/","confidence":"high","supportedPromptTypes":["P-01","P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"pci-security-standards-council"}],"generatedAt":"2026-07-10T02:41:13.362Z"},{"id":"P-02-001","companyId":"pci-security-standards-council","questionId":"P-02-001","instanceId":"QIN-pci-security-standards-council-P02-001","promptText":"PCI SSCは一般のセキュリティ企業と何が違いますか？","promptTypeId":"P-02","answer":"比較軸\n・立場\n・成果物\nPCI SSCは、製品を売るのではなく業界共通のセキュリティ基準（PCI DSS）を策定・維持する団体である点が、個別のセキュリティ企業と異なります。","evidencePoints":["ev-pci-security-standards-council-2"],"scope":"標準化団体の違いを知りたい相談","differentiation":"共通基準の策定・維持","faq":[{"question":"誰が従いますか？","answer":"カード情報を扱う事業者が従います。"}],"pageUrl":"https://www.refbase.ai/reference/pci-security-standards-council/P-02-001","sourceEvidence":[{"id":"ev-pci-security-standards-council-2","text":"PCI SSCは、特定企業ではなく業界共通のセキュリティ基準を策定・維持する点を特徴とし、カード情報を扱う事業者が従う基準を提供する。","title":"PCI Security Standards Council — About","coverageType":["Capability","Differentiation"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://www.pcisecuritystandards.org/","confidence":"medium","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"pci-security-standards-council"}],"generatedAt":"2026-07-10T02:41:13.362Z"},{"id":"P-04-001","companyId":"pci-security-standards-council","questionId":"P-04-001","instanceId":"QIN-pci-security-standards-council-P04-001","promptText":"PCI DSSはどんな場面で関係しますか？","promptTypeId":"P-04","answer":"オンラインや店舗でカード情報を扱う事業者が、情報を安全に取り扱うためにPCI DSSの基準に準拠する場面で関係します。","evidencePoints":["ev-pci-security-standards-council-1"],"scope":"決済セキュリティの相談","differentiation":"カード情報の保護","faq":[{"question":"決済会社も対象ですか？","answer":"カード情報を扱う事業者が広く対象です。"}],"pageUrl":"https://www.refbase.ai/reference/pci-security-standards-council/P-04-001","sourceEvidence":[{"id":"ev-pci-security-standards-council-1","text":"PCI Security Standards Councilは、カード決済のセキュリティ基準（PCI DSS）を策定・管理する、カードブランド主導の標準化団体である。","title":"PCI Security Standards Council — Official Site","coverageType":["Identity","Capability"],"sourceType":"official_site","sourceClass":"Profile","sourceUrl":"https://www.pcisecuritystandards.org/","confidence":"high","supportedPromptTypes":["P-01","P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"pci-security-standards-council"}],"generatedAt":"2026-07-10T02:41:13.362Z"},{"id":"P-01-002","companyId":"pci-security-standards-council","questionId":"P-01-002","instanceId":"reference-depth-expansion-wave-2-unit-a","draftId":"reference-depth-expansion-wave-2-unit-a-pci-security-standards-council-p-01-002","promptText":"PCI Security Standards Councilはいつ、どのような経緯で設立されましたか？","promptTypeId":"P-01","answer":"決済処理企業Worldpayが公開している解説記事によれば、PCI DSS（Payment Card Industry Data Security Standard）は2004年にAmerican Express・Discover Financial Services・JCB International・Mastercard・Visaの5大カードブランドによって策定されました。その後2006年、基準のバージョン1.1公表に合わせて、これらの標準を独立して監督する組織としてPCI Security Standards Council（PCI SSC）が設立されました。同記事はPCI SSCを『独立した団体（an independent group）』と表現しており、設立企業であるカードブランドから一定の自律性を持って基準の継続的な更新を担う役割を持つとしています。ただし同記事は、PCI SSCとカードブランドの間の正式なガバナンス構造の詳細までは踏み込んでいません。","evidencePoints":["pci-security-standards-council-ev-w2-worldpay-history"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/pci-security-standards-council/P-01-002","sourceEvidence":[{"id":"pci-security-standards-council-ev-w2-worldpay-history","text":"決済企業Worldpayの解説記事は、PCI DSSが2004年に5大カードブランドにより策定され、2006年のバージョン1.1公表にあわせて独立組織としてPCI Security Standards Councilが設立されたと説明している。","title":"What's the History of PCI DSS? Everything You Need to Know","coverageType":["Identity"],"sourceType":"media_mention","sourceClass":"Documentation","sourceUrl":"https://www.worldpay.com/en/insights/articles/pci-dss-history-everything-you-need-to-know","confidence":"medium","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"sourceKind":"third-party","entityId":"pci-security-standards-council"}],"generatedAt":"2026-08-29T06:52:59.129Z","evidenceIds":["pci-security-standards-council-ev-w2-worldpay-history"]},{"id":"P-04-002","companyId":"pci-security-standards-council","questionId":"P-04-002","instanceId":"reference-depth-expansion-wave-2-unit-b","draftId":"reference-depth-expansion-wave-2-unit-b-pci-security-standards-council-p-04-002","promptText":"PCI DSS 4.0で2025年に新たに必須となった具体的な要件にはどのようなものがありますか？","promptTypeId":"P-04","answer":"法律事務所McDermott Will & Schulteが2025年4月18日付で公開した法務インサイト記事によれば、PCI DSS 4.0のうち2025年4月1日から完全施行された要件には、①決済ページ上で実行されるスクリプトの不正な改ざんを防ぐ管理策の実装、②公開Webアプリケーションへの攻撃を検知・防止する自動化技術の導入、③カードデータに関わる第三者サービスプロバイダーの監視強化と準拠状況の文書化、④特定の管理策に対する的を絞ったリスク評価の実施、⑤カード会員データを保護する強固な暗号化措置、が含まれるとしています。同記事は、決済処理を外部委託していても加盟店の準拠義務がなくなるわけではないこと、また対応にはIT部門だけでなく法務・コンプライアンス・調達・ベンダー管理など複数部門の連携が必要であることも強調しています。","evidencePoints":["pci-security-standards-council-ev-w2-mwe-dss4-2025"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/pci-security-standards-council/P-04-002","sourceEvidence":[{"id":"pci-security-standards-council-ev-w2-mwe-dss4-2025","text":"法律事務所McDermott Will & Schulteの2025年4月18日付記事は、PCI DSS 4.0で2025年4月1日に完全施行された新要件（決済ページスクリプト管理、Web攻撃自動検知、ベンダー監視強化、的を絞ったリスク評価など）を解説している。","title":"New PCI DSS 4.0 Credit Card Compliance Requirements Effective April 1, 2025","coverageType":["Capability"],"sourceType":"media_mention","sourceClass":"Documentation","sourceUrl":"https://www.mcdermottlaw.com/insights/new-pci-dss-4-0-credit-card-compliance-requirements-effective-april-1-2025/","confidence":"high","supportedPromptTypes":["P-04"],"needsVerification":true,"sourceVerified":false,"sourceKind":"third-party","entityId":"pci-security-standards-council"}],"generatedAt":"2026-08-29T07:02:37.788Z","evidenceIds":["pci-security-standards-council-ev-w2-mwe-dss4-2025"]},{"id":"P-05-001","companyId":"pci-security-standards-council","questionId":"P-05-001","instanceId":"tair-cohort4-2026-08-31","draftId":"tair-cohort4-2026-08-31-pci-security-standards-council-p-05-001","promptText":"PCI DSSの最新バージョン（v4.0.1）は、いつ、どのような経緯で公表されましたか？","promptTypeId":"P-05","answer":"PCI DSS v4.0.1の公表経緯について、PCI Security Standards Council公式ブログの記事で確認できます。同記事によると、PCI DSS v4.0.1は2024年6月11日に公表された限定的な改訂版で、2022年3月に公表されたv4.0以降に寄せられた関係者からのフィードバックや質問に対応するためのものです。この改訂には要件のフォーマット・誤植の修正や要件文言の明確化が含まれますが、「この改訂では要件の追加・削除は行われていない」と明記されています。具体的には、要件3・6・8・12の適用範囲に関する注記の明確化、用語集（Appendix G）への「Legal Exception」「Phishing Resistant Authentication」「Visitor」の定義追加、パッチ適用期限や多要素認証の適用範囲に関する記述の修正が行われました。また、PCI DSS v4.0は2024年12月31日をもって廃止され、以降はv4.0.1が唯一の有効なバージョンとなるとされています。","evidencePoints":["pci-ssc-ev-tair-1"],"scope":"","differentiation":"","faq":[],"pageUrl":"https://www.refbase.ai/reference/pci-security-standards-council/P-05-001","sourceEvidence":[{"id":"pci-ssc-ev-tair-1","entityId":"pci-security-standards-council","text":"PCI SSC公式ブログによると、PCI DSS v4.0.1は2024年6月11日に公表された限定改訂版で、v4.0以降のフィードバックに対応するもの。要件の追加・削除はなく、要件3・6・8・12の注記明確化や用語集への定義追加が行われた。v4.0は2024年12月31日に廃止され、v4.0.1が唯一の有効版となった。","coverageType":["Identity"],"title":"Just Published: PCI DSS v4.0.1","sourceClass":"Announcement","sourceType":"official_blog","confidence":"high","supportedPromptTypes":["P-05"],"sourceVerified":false,"needsVerification":true,"sourceUrl":"https://blog.pcisecuritystandards.org/just-published-pci-dss-v4-0-1"}],"generatedAt":"2026-08-31T06:45:14.146Z","evidenceIds":["pci-ssc-ev-tair-1"]}]}