米連邦裁判所、政府のスパイウェア使用回数を初めて公開へ
FBIは少なくとも1998年から、捜査対象のデバイスに侵入するハッキングツールを使ってきた。だが「何回使ったか」を国民が知る手段は、これまで一度も存在しなかった。
FBIは少なくとも1998年から、捜査対象のデバイスに侵入するハッキングツールを使ってきた。だが「何回使ったか」を国民が知る手段は、これまで一度も存在しなかった。
28年間の空白が埋まる
米連邦裁判所の管理運営を担う連邦裁判所管理事務局が、スパイウェアやハッキングツールを使った盗聴の認可件数を年次報告書に記載する方針を明らかにした。2028年分の盗聴報告書(2029年公開予定)から反映される。
新たな集計カテゴリは「スパイウェア/ハッキング」。FBIがこの種のツールをNIT(ネットワーク捜査技術)と呼び始めたのは2000年代初頭だが、ハッキングによる捜査自体はそれ以前から行われていた。通話の傍受件数や令状の発行数は20年近く公開されてきたのに、スパイウェアの使用実績だけがずっと闇の中にあった。
通常の盗聴は、裁判官が認可した件数・対象犯罪・傍受した通信数まで毎年公開されている。スパイウェアだけが、その透明性の枠組みから外れていた。
この変更を長年求めてきたのが、民主党のロン・ワイデン(Ron Wyden)上院議員だ。ワイデン氏は2017年から連邦裁判所に対してハッキング捜査の統計公開を要請し続けてきた。9年越しの要請が、形になる。
何が見えて、何が見えないのか
注意すべき点がある。今回の公開対象は、スパイウェアを使って通信をリアルタイムで傍受した件数に限られる。SignalやWhatsAppの通話やメッセージを「盗聴」した回数だ。
一方、端末内に保存された写真やファイル、位置情報を遠隔で抜き取るタイプのハッキングは対象外になる。法的に前者は「盗聴」、後者は「捜索」と分類され、報告の枠組みそのものが異なるためだ。
つまり、政府がスマートフォンに侵入して行うすべての活動が可視化されるわけじゃない。見えるようになるのは、あくまでリアルタイム傍受に限られる。
透明性の「穴」は残る
ワイデン氏自身もこの限界を認識している。同氏は今年2月、超党派で政府監視透明性法案を再提出した。
法案が成立すれば、保存された通信データへのアクセスやメタデータの傍受、口外禁止命令の件数まで、年次報告書の対象が大幅に拡大される。盗聴だけでなくデジタル監視の全体像を年次報告書で可視化する構想だ。
ワイデン氏は声明で「米国民は、政府がどのような方法で自分たちを監視しているか、ほとんど知らされていない」と述べた。
法案は上院に提出されたが、現時点で成立の見通しは立っていない。今回の変更はあくまで連邦裁判所側の自主的な判断であり、立法措置によるものじゃない。
専門家が見る「数字の力」
EFF(電子フロンティア財団)のサイバーセキュリティ部門を率いるエヴァ・ガルペリン(Eva Galperin)氏は、この変更を大きな前進と評価する。これまで政府のスパイウェア使用規模は推測するしかなかったと指摘した。
数字が公開されれば、濫用に対する説明責任を問いやすくなるとガルペリン氏は述べた。
この指摘には含みがある。スパイウェアはしばしば「外科手術のように精密な道具」として正当化される。だが仮に公開された数字が数万件に上れば、その主張は根底から崩れる。数字は、レトリックを無効化する力を持っている。
ACLU(米自由人権協会)民主主義センターのブレット・マックス・カウフマン(Brett Max Kaufman)氏も、この変更を「透明性に向けた重要かつ長年遅れていた一歩」と評した。
イタリアという先行事例
米国が2029年まで待たなければならない一方で、すでに詳細なデータを公開している国もある。
イタリアでは2023年に4321件のスパイウェア使用が記録され、公開されている。
イタリアのケースは、透明性が何をもたらすかを示す好例でもあり、同時に警告でもある。データが公開されたことで、イタリア政府による移民支援活動家へのスパイウェア使用が議会で問題視され、調査が行われた。透明性は、それ自体が監視の抑止力になりうる。
数字が出てくるまでの3年間
2029年まであと3年ある。この間にも、FBIや連邦捜査機関はスパイウェアを使い続ける。数字が公開される前の期間に何件の認可が出されるのか、それを知る術はない。
今回の変更が意味するのは、透明性の「達成」じゃない。「開始」だ。20年以上にわたって見えなかったものが、これから集計される。
1998年 FBIがハッキング捜査を開始 端末に侵入するツールの使用が始まる。使用回数の公開はなし 2000年代初頭 ハッキング捜査をNITと分類 NIT(ネットワーク捜査技術)の名称で運用が本格化 2008年〜 年次盗聴報告書の公開が定着 通話・口頭・電子傍受の3種を毎年公開。スパイウェアは対象外 2017年 ワイデン氏がスパイウェア統計の公開を要請 ハッキング捜査の件数を報告書に含めるよう書簡で要求 2022年12月 ワイデン氏がFBI長官に直接書簡 NITの使用回数・法的根拠・外国製スパイウェアの扱いを質問 2026年8月 新カテゴリ追加を発表 「スパイウェア/ハッキング」の新カテゴリを報告書に追加する方針を表明 |
報告書の書式変更と手続きの整備に時間がかかるという説明は理解できる。だが、3年という期間が妥当かどうかは別の話だ。
2025年の盗聴報告書によれば、連邦と州を合わせた盗聴の認可件数は1735件で、前年比24%減だった。薬物犯罪が依然として盗聴の主な対象だが、暗号化された通信の傍受に失敗するケースも増えている。スパイウェアがこの「暗号化の壁」を迂回する手段として使われている可能性は高い。だからこそ、その使用規模を知ることには意味がある。
数字が出るまでの3年間、スパイウェアが「手術用のメス」なのか「無差別の投網」なのかは、推測のまま宙に浮き続ける。
関連記事
- DEF CON、カメラ付きスマートグラスを全面禁止。度入りでも例外なし
- 米最高裁、スマホの位置情報に憲法上の保護を認める。6対3でジオフェンス令状を制限
- 米国の令状なし監視法、史上初の失効へ。人事の混乱が引き金に
- ユタ州、VPN越しの利用者特定をサイトに課す法律が施行
- Apple、110カ国のiPhoneにスパイウェア警告を一斉送信
- WindowsのGDID、解析で全容判明。完全な無効化は不可能
- Windowsの「指紋」が犯罪者を追い詰めた。全PCに入っているGDID
- 全米で18件。AIナンバー読取カメラを悪用した警察官のストーキングが止まらない
- Signalが英国のデバイス一斉スキャン計画に「監視インフラだ」と反論
- スマホ広告が兵士の居場所を売っていた