カナダ法案 C-22: プライバシーへの懸念と撤回への動き
カナダの法案 C-22(適法なアクセスに関する法)は、プライバシー擁護派や技術専門家から大きな反対を招いています。下院への正式な請願(e-7416)は、サイバーセキュリティ、個人のプライバシー、およびカナダ市民の基本的権利へのリスクを理由に、同法案の撤回を求めています。
メタデータ保持とプライバシーのリスク
法案 C-22 は、「コアプロバイダー」に対し、個人が疑いを受けているか調査中であるかにかかわらず、すべてのカナダ人のメタデータを最大1年間収集・保持することを義務付ける規制を認めています。この疑いを持たない無差別な一括メタデータ保持は、不当な捜索および押収から保護するカナダ権利憲章(Canadian Charter of Rights and Freedoms)への違反とみなされています。
請願書によると、このメタデータは以下のような非常に機密性の高い個人情報を明らかにする可能性があります:
- 移動パターンと結びつき
- 医療活動
- 医療活動
- 宗教への参加
- 政治活動
暗号化とサイバーセキュリティの脆弱性
法案 C-22 に関する主な技術的懸念の一つは、公共安全大臣に対し、電子サービスプロバイダーに傍受機能や技術的支援措置の実装を強制する広範な権限を付与することです。批判的な意見を持つ人々は、これらの要件がプロバイダーに暗号化の弱体化または破壊を強いることになり、システム的な脆弱性を生み出す可能性があると主張しています。
請願書は、2024年の United States telecoms に対する Salt Typhoon 攻撃を、強制された傍受機能がいかに犯罪者や敵対的な外国勢力によって悪用される可能性があるかを示す前例として挙げています。さらに、この法案は、政府が議会に戻ることなく、規制権限を通じて「encryption」や「systemic vulnerability」といった重要な用語を再定義することを可能にします。批判者は、これにより法案に記載されたプライバシー保護が信頼できないものになると主張しています。
「電子サービスプロバイダー」の範囲
法案 C-22 における「electronic service provider」の定義は、広範なオンラインサービスを網羅するのに十分な広さを持っています。これには以下が含まれます:
- 暗号化メッセージングアプリ
- VPNs
- VPNs
- VPNs
- メールプロバイダー
- 銀行アプリ
- クラウドストレージサービス
コミュニティと業界のフィードバック
Hacker News 上の技術専門家による議論では、法案 C-22 がカナダのテックセクターを停滞させる可能性があることが示唆されています。あるコメント投稿者は、このような立法がカナダ企業による消費者向けビジネスの構築を困難にし、結果として価値の獲得がアメリカの企業に委ねられる可能性があると指摘しました。
他の貢献者たちは、行動の緊急性を強調し、法案が SECU Committee によって条項ごとの審査が行われている最中であることを指摘しました。彼らは、カナダ市民に対し、Internet Society、OpenMedia、および ICLM を活用して、国会議員(MPs)にメッセージを送るよう促しています。
"Liberals は、私たちの専門職の人々によって、これがどのように私たちの業界に害を及ぼし、さらに市民のプライバシー権を害することになるのかを、非常に明確に示す必要があります。"
請願書の要求事項
これらの懸念に対処するため、請願書(e-7416)は下院に対し、以下を求めています:
- 法案 C-22 を撤回する、またはすべての段階で反対票を投じること。
- 将来のいかなる適法なアクセスに関する立法においても、疑いを持たない一括メタデータ保持要件をすべて削除すること。
- 将来のいかなる適法なアクセスに関する立法においても、暗号化の弱体化または破壊を要求することを明示的に禁止すること。