2025年6月30日に成立したオハイオ州下院法案96号は、州の2026~2027年度運営予算を定めるものです。主に予算法案ですが、公立のK-12学区に直接影響を与える新たな法定要件が含まれています。.
具体的には、法律では地区に対して次のことを義務付けています。
- 取締役会承認のサイバーセキュリティプログラムを採用する
- 定められたサイバーインシデント報告のタイムラインに従う
- 2026年7月1日までに地区人工知性インtelligence(AI)政策を採用する
この法案はまた、州が運営する助成金プログラムを通じて学校安全対策のための資金を割り当てている。.
地区リーダーが知っておくべきことは次のとおりです。.
オハイオ州 HB 96 とは何ですか?
HB 96は、オハイオ州の2026年度および2027年度の2年ごとの運営予算です。歳出予算に加えて、学区を含む行政区分のガバナンス要件を確立するオハイオ州改正法の条項を新設または改正します。.
K-12 に影響を与える 2 つの主要セクションは次のとおりです。
- ORC §9.64 — 政治区分サイバーセキュリティプログラム
- ORC §3301.24 — 学校における人工情報提供に関するポリシー
サイバーセキュリティ要件(ORC §9.64)
HB 96 では以下が求められています。
“「行政区分の立法機関は、行政区分のデータ、情報技術、情報技術リソースを保護し、可用性、機密性、完全性を確保するサイバーセキュリティプログラムを採用しなければならない。」”
学区にとって、これは教育委員会がサイバーセキュリティプログラムを正式に採用しなければならないことを意味します。 単に IT プラクティスを維持するだけではありません。.
インシデント報告義務
サイバーセキュリティインシデントが発生した場合、学区は次の対応をする必要があります。
- 7日以内に国土安全保障省に通知する
- 30日以内に州監査官に通知する
これにより、法定報告タイムラインと文書化の期待が定義されます。.
ランサムウェアガバナンス
法律では次のようにも規定されています。
“「ランサムウェア被害に遭った行政区分は、その行政区分の立法府が正式に支払いを承認しない限り、身代金の支払いや要求に応じてはならない。」”
これにより、ランサムウェアに関する決定が取締役会レベルに引き上げられます。.
コンプライアンス期限
サイバーセキュリティ規定は2025年9月30日に発効し、 2026年7月1日までにプログラムを導入する予定の地区。.
人工Intelligenceポリシー要件(ORC §3301.24)
HB 96 では、新たな AI ガバナンス要件も規定されています。.
法律では次のように定められている。
“「2025年12月31日までに、教育労働省は学校における人工知能の利用に関するモデル政策を策定しなければならない。」”
そして:
“「2026年7月1日までに、各学区は…人工情報の利用に関する方針を採択しなければならない。」”
これは正式なポリシー採用要件です。.
各地区は州のモデル政策を採用するか、独自の政策を策定することができます。法律では特定の技術は規定されていませんが、理事会による正式な措置が求められています。.
HB 96に基づく学校安全助成金
コンプライアンス義務に加えて、HB 96 では学校安全イニシアチブに資金を割り当てます。.
州の公式助成金発表によると、, 潜在的な用途としては以下が挙げられます。
- サイレントパニックアラーム
- 危険な人物を警告する警報システム
- 対応する法執行機関が即座にカメラにアクセスできるようにするシステム
- 銃撃事件対応訓練または装備
- スクールリソースオフィサー研修
- メンタルヘルスの問題を抱える学生を特定し支援するためのトレーニング
- 安全または学校安全計画の実施に関連する学校用品または設備
助成金の構造
- 公式ベースの助成金:学生1人あたり$2,500または$4.50(いずれか大きい方)
- プログラムベースの助成金:最大$40,000
- 応募締切:2026年5月29日
これらの助成金は資金援助の機会であり(義務ではありません)、受給資格は管理機関によって決定されます。.
地区が従わない場合はどうなるのでしょうか?
HB 96は法定義務を定めています。これに従わない場合は、以下の結果が生じる可能性があります。
- インシデント報告に関する監査人の調査結果
- サイバーインシデント発生時のガバナンス監視
- 必要な通知が行われなかった場合の公的説明責任
- ランサムウェア攻撃シナリオにおける取締役会の承認要件に関連するリスク
AI ポリシーの採用要件には、取締役会レベルのガバナンスの期待も含まれています。.
コンプライアンスの実践
2026 年 7 月 1 日までに、準拠する地区は次の要件を満たす必要があります。
- 理事会承認のサイバーセキュリティプログラム
- サイバーインシデント報告手順の定義
- 指定されたサイバーセキュリティコーディネーター
- 取締役会が採択したAIポリシー
- 地区システムを保護するための文書化されたプロセス
- 利用可能な学校安全助成金の理解
この法律は特定のベンダーや技術を義務付けるものではありません。ガバナンスと文書化されたプログラムを義務付けています。.
ライトスピードが地区の準備をどのようにサポートするか
Lightspeed Systems は、学区を支援するツールを提供することで、学区がこれらの要件を運用できるようにサポートします。
- ウェブアクセスとポリシー制御の適用(ライトスピードフィルター™)
- デバイスと構成を管理する(ライトスピードMDM™)
- アプリの使用状況とAIツールの可視性を監視する(ライトスピードインサイト™)
- 潜在的なサイバーセキュリティインシデントを検出し、記録する(ライトスピードアラート™)
- 緊急通知ワークフローをサポート(Lightspeed Notify™)
これらのツールは、地区がガバナンスと文書化の期待に応えることをサポートしますが、正式なポリシーの採用は理事会の責任のままです。.
HB 96のコンプライアンスと資金調達マップ
地区が今すべきこと
- 現在のサイバーセキュリティ ポリシーを確認し、取締役会で正式に採用されているかどうかを判断します。.
- 7 日間および 30 日間の法定期限に合わせてインシデント報告ワークフローを開発または更新します。.
- ODEW AI モデル ポリシー リリースを監視します (2025 年 12 月 31 日予定)。.
- 2026 年 7 月 1 日の期限に先立ち、地区 AI ポリシーの草案作成を開始します。.
- 2026 年 5 月 29 日の申請期限までに、HB 96 学校安全助成金の受給資格を評価します。.