監視の悪夢の再来:カナダのBill C-22を分析する

国家安全保障とデジタルプライバシーの間の戦いは、カナダにおいて新たな火種に達しました。国境警備の名目のもとにデジタル権利を侵害しているとして広く批判されたBill C-2をめぐる失敗に続き、カナダ政府はLawful Access Actとしても知られるBill C-22を導入しました。法執行機関のための必要なツールとして提示されていますが、批判的な人々は、それが以前の監視活動を再パッケージ化したものに過ぎず、数百万人ものプライバシーに対する体系的な脅威をもたらすと主張しています。

Bill C-22の核心となる柱

Bill C-22は、カナダの国境内でデジタルサービスがどのように運営されるかを根本的に変えるいくつかの義務を導入します。主な懸念は、メタデータの保持とアクセスバックドアの作成という2つの主要なメカニズムに集中しています。

強制的なメタデータ保持

この法案は、電気通信事業者やメッセージングアプリを含むデジタルサービスに対し、ユーザーのメタデータを丸1年間にわたって記録・保持することを義務付けています。メタデータはしばしば通信の「単なる封筒」として片付けられますが、非常に多くの情報を明らかにします。メタデータは以下を露呈させることがあります:

  • ユーザーが誰と通信しているか。
  • 通信中のユーザーの正確な位置情報。
  • インタラクションのタイミングと頻度。

企業に膨大な量のこのデータを保存させることで、政府は「ハニーポット」効果を生み出し、ハッカーや悪意のあるアクターがこれらのデータベースを標的にする強力な動機を与えてしまいます。

バックドア義務化

Bill C-22においておそらく最も論争を呼んでいる側面は、公共安全大臣に、企業に対してサービスへの「バックドア」を作成するよう要求する権限を付与することです。これにより、法執行機関が暗号化されたデータにアクセスできるようになります(ただし、その義務が「体系的な脆弱性」を導入しないことが条件です)。

しかし、この法案は「暗号化」や「体系的な脆弱性」についての明確な定義を提供していません。プライバシー擁護派や技術的な専門家は、この区別は誤謬であると主張しています。Electronic Frontier Foundation (EFF) が指摘するように、監視用のバックドアを作成するという行為そのものが、定義上、体系的な脆弱性なのです。

グローバルな前例と業界の反発

カナダはこの追求において孤立しているわけではありませんが、他の場所での同様の試みの結果は警告として機能します。英国では、政府がAppleに対してAdvanced Data Protection機能へのバックドアを実装するよう要求した際、Appleはグローバルなユーザーベースのセキュリティを損なうのではなく、英国ユーザー向けにその機能を完全に停止することを選択しました。

このパターンはカナダでも繰り返されています。AppleとMetaの両社は、Bill C-22がデバイスの暗号化を弱体化させることを強いると深刻な懸念を表明しています。国際社会も注目しています。米国の下院司法委員会および外交委員会は、カナダの公共安全大臣に対し、これらの義務が世界中の暗号化システムのセキュリティを脅かす可能性があると警告する共同書簡を送りました。

実社会のリスク:理論から侵害へ

この法案の批判者は、「法的アクセス」の危険性は理論上のものだけではないと主張しています。2024年のSalt Typhoonハックは、主要な例です。そこでは、攻撃者が、法執行機関がユーザーデータにアクセスできるように特別に設計されたインターネットサービスプロバイダー (ISPs) のシステムを悪用しました。これは、重要なセキュリティの公理を証明しています: 「善玉」のためにバックドアが構築されるとき、それは最終的に「悪玉」への侵入口となります。

コミュニティの視点と対抗点

Bill C-22をめぐる議論は、デジタル時代における国家の役割を社会がどのように捉えるかという深い分断を反映しています。ある人々は、すべてを自由を犠牲にすることなく、公共の安全を確保するための「妥協点」を見つけなければならないと主張しています。他の人々は、これを政府による批判者を沈黙させたり、権力を集約させたりするための計算された動きと見ています。

技術コミュニティ内では、このような全体主義的な押し付けが、実際にはイノベーションを促進するという逆説的な見解もあります。ある評論家は、米国のジョン・アシュクロフト司法長官の下での2000年代初頭のように、政府の過剰な介入が分散型プロトコルや検閲耐性のあるツールの開発をspur(促進)させると指摘しました。

しかし、当面の現実的な懸念は、「デジタル脱出」の可能性です。一部の観察者は、強制的なデータ保持とバックドア要件が、Signal、WhatsApp、iMessageといったサービスが、自らのコアとなるセキュリティアーキテクチャに矛盾する法律を遵守することを避けるために、カナダのユーザーをブロックする結果を招く可能性があると警告しています。

結論

Bill C-22は、大量監視を常態化させる取り組みにおける重大なエスケレーションです。機密性の高いメタデータの保持を義務付け、グローバルな通信を保護するエンドツーエンド暗号化を打破しようと試みることで、Lawful Access Actは、すべてのカナダ人にとってより脆弱なデジタルエコシステムを生み出すリスクがあります。市民的自由を擁護するグループやテック企業からの継続的な反発は、「法的アクセス」のコストがデジタルプライバシーの永久的な喪失である可能性を示唆しています。

Sources