49
ますます頻繁になる情報公開命令は、最小限のデータ収集の必要性を示している

ACLUが入手した新たな文書には、エンドツーエンド暗号化チャットアプリケーション「Signal」の開発元であるOpen Whisper Systems(OWS)に対する秘密の召喚状が記されていた。今年上半期、米国政府は2つの電話番号に関する情報を求めており、そのうち1つはSignalユーザーのものだった。

口封じ命令が常態化

マイクロソフトが今年初めに発表したように、米国政府は秘密情報公開命令を、本来であれば例外的なものではなく、むしろ規則として扱うようになってきています。同社は、連邦捜査官からのデータ開示要求のほぼ半数が秘密であるとして、米国政府を提訴しました。マイクロソフトのような企業は秘密情報公開命令の濫用に対して反撃する余裕がありますが、すべての中小企業がそうできるとは限りません。

OWSの反撃

オープン・ウィスパー・システムズは、ACLU(アメリカ自由人権協会)の支援を受け、過度に広範な情報公開命令に対抗することを決意した数少ない中小企業の一つです。政府は、2つの電話番号に関連するすべての情報、つまりウェブ閲覧履歴や、2つのアカウントに関連付けられたウェブブラウザのトラッキングCookieに保存されたデータなどを提出するよう求めました。

しかし、Signalはユーザー情報をほとんど収集しておらず、収集した情報のほとんどは使用後に破棄されます。そのため、米国政府が取得できたのは、ユーザーがアカウントを作成した日付と、SignalユーザーがSignalサーバーに最後に接続した日付のみでした。

口止め命令の大半は憲法修正第一条に違反している

召喚状に付随する情報公開命令により、同社はユーザーデータ開示要求について少なくとも1年間沈黙を守ることになっていた。ACLUは、封印されていた情報の大部分は結局秘密にする必要がなかったことを政府に速やかに認めさせた。

この非営利団体によると、これは政府が実際に何を秘密にすべきかを深く考えずに、多くの情報公開命令を発令していることのさらなる証拠に過ぎないという。しかし、誰もが反撃できるほどのリソースを持っているわけではないため、これらの情報公開命令のほとんどはデフォルトで秘密のままであり、場合によっては無期限に秘密のままとなることもある。

Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。

ACLUは、マイクロソフトが今年初めに主張したように、過度に広範な情報公開命令は憲法修正第一条に違反すると主張しました。ACLUは、政府は真に機密性の高い情報にのみ秘密保持措置を適用すべきであり、情報が公開された場合に「捜査を危うくする」可能性があると考えられる情報には適用すべきではないと考えています。

最小限のデータ保持の必要性

企業が強力な暗号化を使用し、ユーザーが独自の鍵で自分のファイルや通信を保護できるようにしている場合、政府はそれらの企業に要求できることがあまりないことを知っているので、すべてのユーザーデータにアクセスできる他の企業ほど企業を困惑させません。

同様に、企業がサーバー上で最小限の記録のみを収集・保存すれば、政府が訪問してユーザーデータの提供を求める理由も減ります。加えて、最小限のデータ収集は、企業が恥ずかしいデータ漏洩を公表する必要をなくすというメリットもあります。

設立から数年しか経っていない組織であるOWSは、これまでに召喚状を受け取ったのは1件のみである。これは、当局がOWSの強固なプライバシー保護姿勢を既に認識しているためだろう。OWSは最近、WhatsApp、Facebook、Silent Circle、Googleといった企業が、OWSのオープンソース・エンドツーエンド暗号化プロトコルを自社のチャットアプリケーションに導入するのを支援した。OWSが開発したオープンソース・チャットアプリケーション「Signal」は、活動家、ジャーナリスト、さらには米国大統領候補者にもよく利用されている。

召喚状後も、政府が明らかにできたのはアカウント作成日と最終接続日時のみでした。これらの記録はSignalサービスの運営にそれほど重要ではないと思われるため、将来的にはOWSがユーザーの記録も削除しようとする可能性が高いでしょう。

つまり、何らかの暗号化禁止法が成立しない限り、政府が同社に新たな召喚状を送付する理由は全くないということです。しかし、それが成立するまでは、ユーザーデータを最小限しか保持していない企業は、不当な情報公開禁止命令や恥ずかしいデータ漏洩に悩まされることが少なくなるはずです。

ルシアン・アルマスは、Tom's Hardware USの寄稿ライターです。ソフトウェア関連のニュースやプライバシーとセキュリティに関する問題を取り上げています。