データ保持とは何か、そしてなぜ我々はそれに対抗しなければならないのか。

EUGHはドイツのデータ保持法を違法と宣言した。なぜこれが良いことなのか、なぜ戦いは終わらないのか。

2022-09-20
Data retention is the collection of your data without cause. This is the very reason why we must fight it.
欧州司法裁判所(ECJ)は、データ保持に関して驚くべき判決を下した。 すべての市民の通信データは理由なく保存されるべきではなく、ヨーロッパにおけるデータ保持は違法となる。この判決は、ドイツの通信事業者であるDeutsche TelekomとSpaceNetが起こした訴訟の後に出されたものです。今、私たちは世界中でデータ保持の法律と戦い続けなければならないのです

この判決により、ECJはこれまでの判決を確認しました。同裁判所によると、「重大な犯罪に対抗し、公共の安全に対する重大な脅威を防止するための予防措置として、トラフィックデータと位置情報を一般的かつ無差別に保持することは、欧州法に違反する」という。

ドイツの政治家の反応

緑の党のコンスタンティン・フォン・ノッツ副委員長とヘルゲ・リンブルク法政策担当報道官は、「データ保持は歴史のゴミ箱に入る」と発表しました。連立協定の中で、集中的な討議を経て、すべての政党は、もはや何の理由もなく国民を監視するのではなく、的を射た方法で危険を回避し、基本的権利を志向し法の支配に基づく総合的な安全保障政策を追求することに明確な言葉で共同合意している。私たちは、このことを支持します。我々は、いかなる種類のデータ保持の新バージョンにも、法的または政治的な余地はないと考えている。"

ドイツ法務大臣マルコ・ブシュマン(FDP)は、「市民権にとって良い日だ!」とツイートした。ECJは歴史的な判決で確認した。 ドイツにおける理由なきデータ保持は違法である。我々は今、迅速かつ最終的に、理由なきデータ保持を法律から削除する。"

データ保持が危険な理由

ドイツ政府はすでに2度、データ保持法を成立させようとしている。そのたびに、この法律は法廷で争われ、違憲とされることに成功している。自由民主主義国家において、データ保持は、国民全体を一般的な疑惑の下に置くことになるため、犯罪者を起訴するための適切な方法とはなりえません。データ保持が犯罪の解決に役立つことは誰もが理解しているが、データ保持がすべての市民にとって危険であることを説明するのははるかに困難である。

データ保持は、その国の国民全体を一般的な疑惑の下に置くことになる。善良な市民は、自分には隠し事がないからデータ保持は問題ないと思っていることが多い。しかし、問題は、彼らが自由で開かれた民主主義国家に住んでいることだ。

ドイツでは「コロナ・パラドックス」と呼んでいるもので説明しましょう。ドイツではウイルスを抑制する対策が非常にうまくいっているため、多くの人がどんな形の予防措置ももう必要ないと考えているのです。

データ保持についても同じことが言えます。私たちは自由で開かれた民主主義国家に住んでいるので、たとえ政府が私たちのオンラインコミュニケーション全体、私たちが訪れるすべてのウェブサイト、私たちの位置情報などにアクセスすることができたとしても、私たちに害は及ばないと信じているのです。

どちらの仮定も根本的に間違っている。1つ目は、ドイツのほとんどの人が予防策をとっていたため、ウイルスの抑制が成功したという、どちらかといえば明白なものですが、2つ目は多面的な側面をもっています。

まず、その国が民主主義国家であるかどうかは分からないし、今日収集されたデータが明日あなたに害を及ぼすかもしれないことも分からない。知りすぎた政府の危険性は、ドイツの歴史上、第二次世界大戦中のゲシュタポとドイツ民主共和国のStaSiで2度実証されています。

第二に、データ保持法を導入して国民全体を一般的な疑惑の下に置き、プライバシーの基本的権利をないがしろにすることは、犯罪に対抗するための比例した措置とは決して言い切れない。それは欧州司法裁判所の立場でもある。

第三に、データ保持のような一般的な監視は、警察が犯罪の解決件数を増やすために必要なものではありません。ITに特化したタスクフォース、より多く、より良く教育された警官など、他の対策が必要である。

データ保持とは

データ保持とは、すべての人のデータを理由なく収集することである。

もっと長い言葉で言うとデータ保持とは、電子通信サービスのプロバイダーが収集した特定のデータを、刑事犯罪の訴追のために利用可能にすることを義務付ける刑事政策手段である。

その際、保存期間は通常、料金の請求など純粋に契約上の目的で許される期間を大幅に超えている。また、この保存は、犯罪の特定の疑いによって行われるのではなく、将来のある時点で犯罪が行われた場合に備えて、すべての人のデータに適用されます。

したがって、プロバイダーのすべての契約パートナーのデータは、いかなる理由もなく「予備的」に保管される。

当局がデータ保持を求める理由

ほとんどの場合、当局は、テロなどの犯罪と戦うため、またこの漫画が示すように子供を保護するためにデータ保持が必要だと主張します。

How authorities argue to defend data retention laws and to limit freedom online.

オンライン利用やオンラインコミュニケーションの激増により、データ保持が必要だと言っているのです。これは、テロや組織犯罪と戦う当局の仕事をより複雑なものにしてしまう。

ドイツにおけるデータ保持の歴史

ドイツ政府はこれまで何度もデータ保持法の成立を試みてきた。しかし、連邦憲法裁判所が正当な理由のない一般的なデータ保持を違憲としたため、その都度、議員たちは挫折した。裁判所は、プライバシーの権利はドイツ憲法で保護されていると主張した。したがって、すべての国民の個人的な通信のデータを保存することは許されない。

同様に、欧州司法裁判所は、データ保持に関する欧州指令2006/24/ECは無効であると宣言した。その際、裁判所は、一般市民の監視は基本的人権を侵害すると主張した。

データ保持に対する批判

データ保持によってセキュリティが高まることはない

データ保持が必要ない最も明白な理由は、実はドイツで最もデータ保持を望んでいる組織であるドイツ連邦犯罪捜査局が行った調査です。

それによると、データ保持をした場合の解明率は、データ保持をしない場合と比べてわずか0.006%しか高くなかったのです。

このように追加で解決した事件の割合が低いからといって、8000万人以上の無実の人々を監視することが正当化されるわけではありません。

また、犯罪者がIPアドレスを隠したり、ダークネットを利用したりして痕跡を消した場合、IPアドレスなどのデータ保持が無意味になることも念頭に置かなければならない。

子どもたちを守る

新しいデータ保持法に関する最近の議論は、ドイツで起きた小児性愛者に対するいくつかの注目すべき事件が発端となっています。このような犯罪者が訴追されることを誰もが望んでいます。

しかし、データ保持によってネットワーク小児性愛者のデータの存在が制限されるという仮定は、技術的な回避可能性の存在や、犯人のほとんどが遠く離れた国々で活動しているという事実から、単純に甘いものだと言えます。

これに対して、連邦憲法裁判所と欧州司法裁判所がすでに違憲と宣言しているデータ保持によるデジタル市民の自由の喪失は、メッセージングサービス、通話、ビデオ通話、モーションプロファイルの作成、ウェブサイトの閲覧など、すべてのオンラインコミュニケーションを例外なく完全に監視することを意味する。

また、検察に加え、収集されたデータは通信事業者に保管される必要がある。このため、悪意のある攻撃者や腐敗した従業員による不正アクセスにさらされる可能性もある。

これは、どの政府も国民に強いることのできないリスクである。

データ保持にまつわる8つの神話

IT法制を専門とする弁護士Thomas Stadlerは、データ保持に関する8つの神話を要約しています。このブログ記事は、データ保持に賛成する人も反対する人も必読の内容です。ここでは、ドイツにおけるデータ保持に関する最も重要な神話を紹介します。

憲法に準拠したデータ保持の新規制は容易に可能である。

関係者は、ドイツ憲法に沿ったデータ保持法を成立させるのはかなり簡単だと主張しているが、連邦憲法裁判所の判決は、データ保持法が受け入れられるためには多くのことを要求している。

データの安全性、データの利用、透明性、法的保護に関して、野心的で明確な規制が含まれていなければならない。欧州憲法裁判所(ECJ)は、欧州のデータ保持指令が不釣り合いである理由を説明し、さらに踏み込んでいます。ECJは基本的権利に適合した規制の要件を説明していないため、データ保持法を法的に安全に成立させることは不可能と思われます。

そのため、ほとんどのヨーロッパ諸国がデータ保持法を制定している中、現時点ではドイツだけがデータ保持法を制定しないことでヨーロッパ法に準拠していることになります。

また、欧州司法裁判所の最近の判決は、プライバシーの権利の重要性を示しています。従って、新しいデータ保持法が欧州裁判所に受け入れられる可能性はほとんどないと予想されます。

自由のための法律を求める声

市民権団体Digitalcourageも、データ保持の問題点をまとめている。

"何十年もの間、法律を遵守して生活している人々に対して、監視の圧力が強まっているのです。人々にとって、それが国家による監視であろうが、民間による監視であろうが、あるいはその混合物であろうが、違いはない。監視の圧力はすでに高すぎる。自由な法律が必要だ。"

グーグルや クリアビューAIなど、企業によるデータ蓄積で、人々のプライバシーは常に脅かされている。データ保持法を導入して、これに拍車をかけてはならない。

民間企業が始めたものであれ、政府が要求したものであれ、いかなる形のデータ収集も人々を危険にさらす。この記事で説明されているように、検察当局が簡単に入手できる彼らのデータは、彼らを容疑者にしかねない。グーグルの位置情報追跡を利用すると、無実の人が刑務所に入れられる可能性がある。

これは、法執行の論理を覆すものだ。検察は、あなたが犯罪を犯したことを証明する必要はありませんが、あなたのスマートフォンが犯罪現場の近くで検出された場合、あなたは自分が無実であることを証明しなければならないのです。

データ保持の代わりに、自由のための法律が必要なのです。

ヨーロッパではデータ保持は違法

**ECJの**判決は、またしても、欧州において理由なきデータ保持が違法であることを宣言しました。

これはプライバシー保護ファンにとっては嬉しいニュースですが、戦いが終わったというわけではありません。ヨーロッパでも、データ保持に関する法律を制定している国はまだたくさんあります。

データ保持法を制定している国

  • オーストラリア
  • デンマーク
  • フランス
  • イタリア
  • ノルウェー
  • ロシア
  • セルビア
  • スロバキア
  • スイス
  • イギリス

データ保持に関する法律がない国

  • アルゼンチン
  • ブラジル
  • チェコ共和国
  • 英領バージン諸島
  • ドイツ
  • 日本
  • パナマ
  • ルーマニア
  • スウェーデン
  • 台湾
  • 米国(ただし、多くの企業が自発的にデータを当局と共有している)

*これらの国にはデータ保持の法律がありますが、違法とされ、活動していません。

データ保持は、政治家が犯罪と迅速に戦うために、今でも非常によく使われる方法です。このため、私たち市民は警戒を怠らず、政治家が新たなデータ保持法の成立を計画した場合には、その責任を追及しなければなりません。

私たちのプライバシーの権利は基本的な人権であり、守らなければならないのです。

Author
Black and white picture of Matthias thinking and looking to the right side.
マティアスはTutaの共同設立者兼開発者で、バックエンド開発、アーキテクチャ、電子メール処理に注力している。彼は、私たちのプライバシーに対する人権を守るために、コードを書いたり、政治的なコメントを書いたりしている。彼は、すべてのスパイを締め出すほど使いやすく安全な、暗号化されたクラウドコラボレーションプラットフォームを作りたいと考えている。プライバシーがデフォルトとなるような、より良いインターネットを。
トップの投稿
Latest posts