ITコンプライアンスにおいて、規範的(Prescriptive)な規制と原則ベース(Principle-based)の規制の違いは何か。

原則ベース(GDPR等)は柔軟性が高い反面、自社で「十分な対策とは何か」を解釈・立証する責任が重くなる。