コンピュータ支援乗客事前審査システム(CAPPS)は、米国の航空旅行業界に導入されているテロ対策システムで、乗客情報を他のデータソースと照合する。米国運輸保安局(TSA)は、49 USC § 114(h)(2)[1]に従って、「航空海賊行為やテロ行為のリスク、または航空会社や乗客の安全に対する脅威をもたらす、またはもたらすことが疑われる個人」の監視リストを維持している。このリストは、米国内で航空券を購入したり航空機に搭乗しようとするテロリストを事前に特定し、認識された脅威を軽減するために使用される。
概要
CAPPS システムは、いわゆる乗客名記録(PNR) に依存しています。人が航空券を予約すると、航空会社は氏名、生年月日、住所などの特定の識別情報を収集します。この情報は、別のデータ ソース (TSA の飛行禁止リスト、FBI の最重要指名手配犯 10 人リスト、その他のデータベースを含む) と照合し、その人にテロ「リスク スコア」を割り当てるために使用されます。リスク スコアが高い場合、航空会社は、その人に手荷物検査や個人検査を課し、必要に応じて警察に連絡する必要があります。
キャップスI
CAPPS I は、米国国内および国際テロの脅威を認識したため、1990 年代後半に初めて導入されました。1995 年のオクラホマシティ爆破事件、1996 年のオリンピック爆破事件、1998 年の東アフリカの 2 つの米国大使館爆破事件など、いくつかの爆弾攻撃が発生した後、米国政府は対テロ対策を実施し始めました。CAPPS I は、連邦捜査局 (FBI)と連邦航空局 (FAA)によって管理されていました。CAPPS 検査では、爆発物がないか預け入れ手荷物に追加検査を行うために、選ばれた乗客が検査を受けました。CAPPS 対象者は、乗客保安検査場で追加の検査を受けませんでした。[2]
2001年9月11日の攻撃
9月11日の攻撃(9/11)の朝、ハイジャック犯のうち数人がCAPPSによって選ばれた。ワイル・アル・シェリとサタム・アル・スカミは、マサチューセッツ州ボストンのローガン国際空港でアメリカン航空11便に搭乗する前に、預け荷物の追加検査を受けるために選ばれた。ワリード・アル・シェリも選ばれたが、荷物を預けていなかったため、CAPPSによる選択は彼には影響しなかった。[2]モハメド・アタは、ポートランド国際ジェットポートでチェックインした際にCAPPSによって選ばれた。[3]
アメリカン航空77便のハイジャック犯5人全員がCAPPSの選抜者であり、ハニ・ハンジュール、ハリド・アル・ミフダール、マジェド・モケドはCAPPSの基準により選ばれた。ナワフ・アル・ハズミとサレム・アル・ハズミは適切な身分証明書を提示しなかったため選ばれ、搭乗するまで預け荷物は預かってもらえなかった。[2]
ユナイテッド航空93便のハイジャック犯の中で選ばれたのはアハメド・アル・ハズナウィーのみであり、ユナイテッド航空175便のハイジャック犯はCAPPSによって選ばれなかった。[2]
9/11以降
9/11 攻撃への対応として、米国政府は、それまで民間業者が担当していた空港のセキュリティを監督するために運輸保安局(TSA) の設立を承認しました。この法律は、2001 年 11 月 19 日にジョージ W. ブッシュ大統領によって署名されました。この機関は当初、米国運輸省の管轄下に置かれていましたが、 2003 年 3 月 9 日に国土安全保障省が設立されたときに同省に移管されました。2001 年 11 月、CAPPS の管理は TSA に移管され、「インテリジェンス コミュニティ (IC) 機関と国土安全保障省が引き続き人員の追加を要請しているため、ほぼ毎日拡大しています...」[4]
2003 年、運輸保安局(TSA) は拡張システム (CAPPS II) の提案を提出しましたが、これは議会で検討され、後に米国国土安全保障省(DHS) によって取り消されました。
コンピュータ支援乗客事前審査システム II は、TSA の補助機関である国家リスク評価局 (ONRA) がロッキード マーティンとの契約支援を受けて設計した新しい CAPPS システムの提案でした。議会は TSA に CAPPS I の後継の要件リストを提示しました。これらの要件の一部は次のとおりです。
- 航空会社ではなく政府がシステムを管理・運営することになる
- 荷物を預ける人だけでなく、チケットを所持する乗客全員が検査を受けることになる。
- すべての航空会社とすべての空港がこのシステムでカバーされる。
CAPPS II 提案は、その前身と同様に、PNR を利用して航空機に搭乗しようとする人物を一意に識別します。PNR フィールドを拡張して、完全な住所、生年月日、自宅の電話番号などのいくつかの追加フィールドを含めます。次に、これらのフィールドを政府の記録や民間部門のデータベースと相互参照して人物の身元を確認し、その人物に関するさまざまな詳細を決定します。その人物がテロリストまたは最重要指名手配リストに載っている場合、または暴力犯罪で連邦または州の逮捕状が出されている場合は、法執行機関に連絡されます。
そうでなければ、ソフトウェアは「リスク スコア」を計算し、搭乗券にその人の適切な「検査レベル」を示すコードを印刷します。緑 (脅威なし) は追加の検査が不要、黄色 (脅威不明または脅威の可能性あり) は追加の検査、赤 (高リスク) は搭乗を阻止し、法執行機関に委ねることを示します。このリスク スコアの正確な計算方法は公開されておらず、TSA 以外のいかなる種類の公的監視も受けていません。
CAPPS II システムは、2004 年初頭に米国会計検査院の報告書で批判され、アメリカ自由人権協会 (ACLU)、ReclaimDemocracy.org、電子プライバシー情報センター (EPIC)などの監視団体からの反対が強まりました。これらの擁護団体は、このシステムが人々のプライバシー権を侵害し、憲法違反の可能性があると懸念を表明しました。また、テロリストがこれを悪用する可能性があるため、安全性が損なわれる可能性もあると考えました。
CAPPS II は 2004 年の夏に TSA によってキャンセルされました。その後すぐに、TSA はCAPPS II に似た方法で機能するSecure Flightと呼ばれる後継プログラムを発表しました。TSA は 2005 年 8 月に 2 つの航空会社を使用して Secure Flight をテストすることを希望していましたが、政府がシステムが次の 10 の精度とプライバシー保護のテストに合格できることを証明するまで、議会によって阻止されました。
- 救済プロセス - 脅威となると判断された航空旅客が、TSA によって予定のフライトへの搭乗を遅らせられたり、搭乗を禁止されたりした場合、その決定に対して異議を申し立て、CAPPS II や Secure Flight などの後継プログラムに含まれる誤った情報を訂正できる適正手続きのシステムが存在します。
- データベースの正確性とセキュア フライトの有効性 - 乗客の身元確認とリスク レベルの割り当ての両方に使用される政府および民間のデータベースの基本的なエラー率により、多数の乗客が誤って扱われたり、セキュリティ リソースが転用されたりする結果となる大量の誤検知が発生することはありません。
- ストレス テスト - TSA は、CAPPS II または Secure Flight またはその他の後継プログラムにおけるすべての検索テクノロジの有効性と精度をストレス テストして実証し、CAPPS II または Secure Flight またはその他の後継プログラムが航空に脅威となる可能性のある乗客を正確に予測評価できることを実証しました。
- 内部監視 - 国土安全保障長官は、CAPPS II または Secure Flight またはその他の後継プログラムの開発および準備方法を監視するための内部監視委員会を設立しました。
- 運用上の安全対策 - TSA は、不正使用の機会を減らすために十分な運用上の安全対策を組み込んでいます。
- セキュリティ対策 - CAPPS II または Secure Flight またはその他の後継プログラムをハッカーやその他の侵入者による不正アクセスから保護するために、強力なセキュリティ対策が講じられています。
- システムの使用と運用の監視 - TSA は、システムの使用と運用の効果的な監視を確立するポリシーを採用しています。
- プライバシーに関する懸念 - システムの技術的アーキテクチャに関しては、特にプライバシーに関する懸念はありません。
- 州内の旅行に関する変更は、州固有の航空輸送ニーズに対応します。TSA は、米国法典第 49 編第 44903 条 (j)(2)(B) の要件に従い、州内の旅行に関する CAPPS II または Secure Flight またはその他の後継プログラムを変更し、州固有の航空輸送ニーズと、通常はプライマリ選択ステータスのトリガーとなる可能性のある乗客に対応します。
- ライフサイクルコストの見積もりおよび支出計画 - 適切なライフサイクルコストの見積もり、および支出とプログラム計画が存在します。
2004年の情報改革およびテロ防止法(IRTPA)は、国土安全保障省(DHS)に対し、国際線および国内線の航空旅客情報を連邦政府の監視リストと飛行前に比較する機能を航空機運航者に委ねることを義務付けている。TSAは2008年10月28日にセキュアフライト最終規則を発表した。最終規則は2008年12月29日に発効した。[5]
参照
参考文献
- ^ 「49 US Code § 114 - Transportation Security Administration | US Law | LII / Legal Information Institute」。Law.cornell.edu 。2016年8月8日閲覧。
- ^ abcd 「航空保安システムと9/11攻撃 - スタッフ声明第3号」(PDF)。9-11commission.gov。2016年8月8日閲覧。
- ^ 「9/11委員会報告書(第1章)」9-11commission.gov 2004年7月。 2016年8月8日閲覧。
- ^ 「INformation : TSA "Watchlists"」(PDF) . Epic.org . 2016年8月8日閲覧。
- ^ 「連邦官報」。セキュアフライトプログラム。
外部リンク
- 電子プライバシー情報センター (2003 年 4 月)。TSA の「飛行禁止」監視リストに誤りがあることを示す文書。
- TSAカスタマーサービス
- DenverChannel.com、2006年7月25日アクセス:SDRに関する記事
キャップスII
- HR 2115、「航空再認可の世紀法」の CAPPS II セクション 2005-11-19 にWayback Machineでアーカイブ提案された法律の文言 (aclu.org)
- CAPPS IIの推進者である運輸保安局
- CAPPS II に関する EFF の背景情報
- CAPPS II の危険な幻想 CAPPS II に関するさまざまな懸念を検証する批判的な記事 (reclaimdemocracy.org)
- CAPPS II に関する ACLU ページ
- 「コンピューター支援による乗客事前審査システムは、実装上の大きな課題に直面」(pdf) 英国会計検査院による CAPPS II に関する報告書の要約
- CAPPS IIに関する最新情報を定期的に提供するブログ
- 「In These Times」2003年CAPPS IIの記事
