保護されたコンピュータ 理論上、CFAAの対象となるコンピュータは「保護対象コンピュータ 」と定義されています。保護対象コンピュータは、米国法典第18 編第1030条(e)(2)項で次のように定義されています。
金融機関 または米国政府専用に使用されているコンピュータ、または犯罪を構成する行為が金融機関または政府によるもしくは金融機関または政府のためのコンピュータの使用に影響を与えるコンピュータ。州間または外国間の商取引または通信に使用される、または影響を与えるもの。これには、米国国外に所在し、米国の州間または外国間の商取引または通信に影響を与える方法で使用されるコンピュータも含まれる。 実際には、インターネット通信のほとんどが州間通信であるため、携帯電話を含むあらゆる通常のコンピュータが法律の管轄下に置かれています。[ 11 ]
本法に基づく刑事犯罪 (a)誰であれ—
(1)故意に許可なく、または許可されたアクセスを超えてコンピュータにアクセスし、その行為によって、米国政府が大統領令または法令に基づき国防または外交上の理由から不正開示からの保護を必要とすると判断した情報、または1954年原子力エネルギー法第11条のy項に定義される制限データを取得し、そのように取得した情報が米国に損害を与えたり、外国に利益をもたらしたりする可能性があると信じるに足る理由があり、それを故意に、受け取る権利のない者に伝達、交付、送信、または伝達、交付、送信させ、または伝達、交付、送信させようとし、または故意にそれを保持し、それを受け取る権利のある米国の役員または従業員に交付しない。 (2)故意に許可なくコンピュータにアクセスし、または許可されたアクセスを超えて、それによって以下のものを取得する。 (A)金融機関の財務記録、または合衆国法典第15編第1602条(n)[1]で定義されるカード発行者の財務記録に含まれる情報、または公正信用報告法(合衆国法典第15編第1681条以下)で定義される消費者信用情報機関の消費者に関するファイルに含まれる情報。 (B)米国のいずれかの省庁または機関からの情報。 (C)保護されたコンピュータからの情報 (3)米国政府の省庁の非公開コンピュータにアクセスする権限を持たずに故意に、米国政府専用に使用されている当該省庁のコンピュータにアクセスし、または、そのような専用ではないコンピュータの場合、米国政府によってもしくは米国政府のために使用されているコンピュータにアクセスし、その行為が米国政府によるもしくは米国政府のための使用に影響を与えること。 (4)故意に詐欺の意図をもって、許可なく保護されたコンピュータにアクセスし、または許可されたアクセスを超えて、そのような行為によって意図した詐欺を助長し、何らかの価値のあるものを取得する。ただし、詐欺の目的と取得したものがコンピュータの使用のみであり、かつその使用の価値が1年間で5000ドルを超えない場合を除く。 (5) (A)プログラム、情報、コード、またはコマンドの送信を故意に引き起こし、その結果、許可なく保護対象のコンピュータに意図的に損害を与える。 (B)許可なく保護されたコンピュータに故意にアクセスし、その行為の結果として無謀にも損害を与えた場合。 (C)許可なく保護されたコンピュータに故意にアクセスし、その結果、損害や損失を引き起こす。 (6)故意に、かつ詐欺の意図をもって、コンピュータに不正アクセスするために使用できるパスワードまたは類似の情報を(第1029条で定義される)流通させた場合、以下のいずれかに該当する場合。 (A)そのような密輸が州間または国際貿易に影響を与える場合、または (B)当該コンピュータが米国政府によって、または米国政府のために使用されていること。 (7)金銭その他の有価物を強奪する意図をもって、州際通商または国際通商において、以下のいずれかを含む通信を送信すること。 (A)保護対象のコンピュータに損害を与える恐れがあること。 (B)許可なく、または許可を超えて保護されたコンピュータから情報を取得する脅迫、または許可なく、または許可されたアクセスを超えて保護されたコンピュータから取得した情報の機密性を損なう脅迫。 (C)保護対象のコンピュータへの損害に関連して金銭その他の価値のあるものを要求または要求すること(ただし、当該損害が恐喝を容易にするために引き起こされた場合に限る)[ 12 ]
特定セクション 18 USC § 1030(a)(1) : コンピュータスパイ行為。この条項は、 1917 年のスパイ法 から多くの文言を借用していますが、注目すべき追加事項は、スパイ法のように単に「国防」に関する情報だけでなく、「外交関係」に関する情報も対象としている点です。米国法典第18編第1030 条(a)(2) :コンピュータへの不正侵入、および政府、金融、または商業情報の窃盗米国法典第18 編第1030条(a)(3) :政府所有コンピュータへの不正侵入米国法典第18 編第1030条(a)(4) :コンピュータを用いた詐欺行為米国法典第18 編第1030条(a)(5) :保護されたコンピュータへの損害(ウイルス、ワームを含む)米国法典第18 編第1030条(a)(6) :政府または商業用コンピュータのパスワードの不正取引米国法典第18 編第1030条(a)(7) :保護対象コンピュータを損傷すると脅迫する行為18 USC § 1030(b) : 違反の共謀 (a)米国法典第18編 第1030条(c)項 :罰則米国法典第18 編第1030条(f) :捜査、保護、および情報 活動
批判 CFAA違反は、民事法の文脈において、契約違反 や利用規約 違反として刑事有罪判決を受けたことがある。パスワード共有や著作権侵害 など、多くの一般的で些細なオンライン行為が、CFAA軽犯罪を 重罪 に変えてしまう可能性がある。刑罰は厳しく、麻薬の販売や輸入に対する刑罰に匹敵し、不均衡な場合もある。検察官は、CFAAを利用して私的企業の利益を保護し、 自由文化活動家を 威嚇し、望ましくないが合法的な行為を抑止してきた。[ 54 ] [ 55 ]
この法律の厳しさを示す一例として、米国対タイラー・キング事件[ 56 ] が挙げられる。キングは、キングの元恋人が勤務する小規模企業のコンピュータシステムへの「不正アクセス」を企てた陰謀への関与について、政府からの最初の申し出を拒否した。直接関与していなかったにもかかわらず、キングは6年半の懲役刑を言い渡された。金銭的な動機は立証されなかった。この広範な法律の対象となる他の人々に対するさらなる厳しさに反対する非営利団体が設立された[ 55 ] 。
ティム・ウーは CFAAを「テクノロジー業界最悪の法律」と呼んだ。[ 57 ]
法学教授のリック・シモンズは、CFAAの多くの条項は既存の連邦法と同一の文言と「許可なく保護されたコンピュータにアクセスする、または許可されたアクセスを超える」という要素[ 58 ] を組み合わせただけであり、「CFAAは、被告が犯罪を犯す際にコンピュータを使用した場合に検察官が提起できる追加の罪状を提供するにすぎない」と指摘している[ 59 ] 。ジョセフ・オリベンバウム教授も同様にCFAAの「コンピュータ固有のアプローチ」を批判し、重複のリスクとそれに伴う定義上の問題の両方を指摘している[ 60 ] 。
CFAAは、公共の利益に重要な記事を報道するジャーナリストにとって、ますます現実的な障害となっている。[ 61 ] あるデータジャーナリストがGoogleに語ったように、データジャーナリズムが「このポスト真実の時代において、物事の真実にたどり着くための良い方法」になりつつあるため、CFAAに関するさらなる明確化の必要性が高まっている。[ 61 ]
サイバーセキュリティ法の専門家であるスター・カシュマン氏によると、CFAAは検索エンジンハッキング(Google Dorkingとも呼ばれる)に関連する事件においていくつかの課題を抱えている。カシュマン氏は、CFAAの下では公開されている情報へのアクセスは合法であると述べているが、多くの場合、検索エンジンハッキングは最終的にCFAAの下で起訴されることも指摘している。カシュマン氏は、Google Dorkingの事件をCFAAの下で起訴すると、公開されている情報へのアクセスが違法となるため、曖昧さのためにCFAAが無効になる可能性があると考えている。[ 62 ]
アーロン・スワルツ 政府がアーロンに対してこれほど不当な罪状を課すことができたのは、コンピュータ詐欺および濫用防止法(CFAA)と電信詐欺法の適用範囲が広かったためである。政府はこれらの法律の曖昧な文言を利用して、オンラインサービスの利用規約やサービス利用条件に違反することがCFAAと電信詐欺法の違反にあたると主張したようだ。
このように法律を適用すると、多くの日常的な行為が犯罪化され、途方もなく厳しい刑罰が科される可能性がある。
法律を改正する必要がある場合、議会には行動を起こす責任があります。この危険な法的解釈を是正する簡単な方法は、CFAA(コンピュータ詐欺および濫用防止法)と電信詐欺法を改正し、利用規約違反を除外することです。私はまさにそのための法案を提出します。
アーロン・スワルツ の訴追とその後の自殺(彼はJSTORの 利用規約で許可されている範囲を超えて学術研究論文をダウンロードするためにスクリプトを使用した)を受けて、議員らはコンピュータ詐欺および濫用法の改正を提案した。ゾーイ・ロフグレン 下院議員は、「アーロンに起こったことが他のインターネットユーザーに起こらないようにする」のに役立つ法案を起草した。[ 63 ] アーロン法(HR 2454、S. 1196 [ 64 ] )は、 1984年のコンピュータ詐欺および濫用法と電信詐欺法から利用規約 違反を除外するものである。[ 65 ]
ロフグレン議員の努力に加え、ダレル・イッサ 議員とジャレッド・ポリス議員( 下院司法委員会 所属)も、スワーツ氏の死後すぐに、政府の事件処理について疑問を呈した。ポリス議員は、スワーツ氏を「殉教者」と呼び、容疑を「ばかげたでっち上げ」と呼んだ。[ 66 ] 下院監視委員会 の委員長であるイッサ議員は、司法省の訴追に関する調査を発表した。[ 66 ] [ 67 ]
2014年5月までに、アーロン法は委員会で停滞した。映画監督のブライアン・ナッペンバーガーは、これは オラクル社 が現状維持に経済的利益を持っているためだと主張している。 [ 68 ]
アーロン法は2015年5月に再提出された(下院法案 1918号、上院法案 1030号[ 69 ] )が、再び審議が停滞した。関連法案はその後提出されていない。
改正履歴
2008 情報が州間または外国間の通信を通じて盗まれたものである必要があるという要件を撤廃し、コンピュータからの情報窃盗事件に関する管轄権を拡大した。 被告の行為によって5,000ドルを超える損失が発生しなければならないという要件を撤廃し、損害が10台以上のコンピューターに影響を与える場合に重罪となるように規定することで、法律の抜け穴を埋めた。 18 U.SC § 1030(a)(7)を拡大し、コンピュータに損害を与えるという明示的な脅迫だけでなく、(1) 被害者のコンピュータ上のデータを盗む、(2) 盗んだデータを公に開示する、または (3) 加害者が既にコンピュータに与えた損害を修復しないという脅迫も犯罪とする。 第1030条に基づき、コンピュータハッキング犯罪を共謀する行為を刑事犯罪として規定した。 18 U.SC § 1030(e)(2)における「保護対象コンピュータ」の定義を、州間または外国間の商取引または通信に使用される、または影響を与えるコンピュータを含めることにより、連邦議会の通商権限の最大限の範囲まで拡大した。 第1030条違反に使用された、または違反から得られた財産の民事および刑事没収の仕組みを提供した。[ 1 ]
参考文献 1 2 3 Jarrett, H. Marshall; Bailie, Michael W. (2010). "Prosecution of Computer" (PDF) . justice.gov . Office of Legal Education Executive Office for United States Attorneys . 2013年 6月3日 取得 . ↑ 「誰が責任を負うのか? - コンピュータ犯罪法 | ハッカー | FRONTLINE」 。www.pbs.org 。 2021年 11月13日 取得 。 ↑ Schulte , Stephanie (2008年11月 )「ウォーゲームシナリオ」 テレビとニューメディア 9 ( 6): 487–513 . doi : 10.1177/1527476408323345.S2CID 146669305 . ↑ GTE Telenetの代表者(1983年11月10日)。「公聴会」。犯罪小委員会。 転記元:下院司法委員会(1984年7月24日)。下院報告書第98-894号、 10~ 11ページ。HR 5616 に付随。Congress.gov にメタデータ あり 。GovInfo で入手可能になる可能性あり 。 出典: United States Code Congressional and Administrative News (USCCAN) . Vol. 4 (98th Congress—2nd Session 1984 ed.). St. Paul, Minn.: West Publishing Co. 1984. pp. 3689–3710 (報告書全体)、特に pp. 3695–3696 (公聴会での発言が掲載されている特定のページ)。 ↑ ゴールドマン、リー (2012)。「コンピュータ詐欺および濫用法の解釈」。 ピッツバーグ技術法・政策ジャーナル 。doi : 10.5195 /tlp.2012.104 。 ↑ 「サイバー犯罪と法律:コンピュータ詐欺および濫用防止法(CFAA)と第116議会」 。議会調査局。 2026年 4月20日 取得 。 ↑ Thurston, J (2022). "サイバー戦争とコンピュータ詐欺および濫用法" . ボストンカレッジ知的財産およびテクノロジーフォーラム : 1–17 . ↑ 「サイバースペースの安全確保 – オバマ大統領 、 新たなサイバーセキュリティ法案およびその他のサイバーセキュリティ対策を発表」 。whitehouse.gov 。2015年1月13日。 2015年 1月30日 取得 – 国立公文書館 経由 。 ↑ 「民主党員と技術専門家がオバマのハッキング対策案を非難」 。 ハフィントンポスト 。2015年1月20日。 2015年 1月30日 閲覧 。 ↑ ゲラー、エリック、ガースタイン、ジョシュ(2021年6月3日)。 「最高裁判所、広範なサイバー犯罪法の適用範囲を狭める」 。 ポリティコ 。 2021年 6月3日 取得 。 ↑ Varma, Corey (2015年1月3日). 「コンピュータ詐欺および濫用法とは何か」 . CoreyCarma.com . 2015年 6月10日 取得 。 ↑ コーネル大学ロースクール法情報研究所。 「18 USC 1030」 。 ↑ 「コンピュータとインターネット詐欺」 。コーネル大学ロースクール法情報研究所。 2026年 4月20日 取得 。 ↑ United States v. Morris (1991) , 928 F.2d 504 , 505 (2d Cir. 1991). ↑ 米国対ロリ・ドリュー 、scribd↑ 米国対ロリ・ドリュー、psu.eduカイル・ジョセフ・サスマン、 ↑ Arsスタッフ(2009年7月2日) 。 「MySpaceママ」ロリ・ドリューの有罪判決が覆された」。Ars Technica 。2020年3月31日 取得。↑ 「FindLawの米国第11巡回区控訴裁判所の判例と意見」 。Findlaw 。 2020年 3月31日 取得 。 ↑ デビッド・ギルバート(2013年12月6日) 「PayPalの『自由の戦士』14人がサイバー攻撃で有罪を認める」 インターナショナル ・ビジネス・タイムズ 。 ↑ アレクサ・オブライエン(2013年12月5日) 「PayPal 14裁判の内幕」 The Daily Beast 。 ↑ MITのデータ窃盗でインターネット活動家が起訴される、ニック・ビルトン著、 ニューヨーク・タイムズ 、2011年7月19日午後12時54分、および 起訴状を 参照 ↑ Dave Smith、「アーロン・スワルツ事件:米国司法省、自殺から数日後にJSTORの解放者に対するすべての係争中の訴追を取り下げる」、 International Business Times 、2013年1月15日。 ↑ 米国対ノサル 、uscourts.gov、2011↑ 控訴裁判所:ハッカーとして起訴されるのにハッキング行為は不要、デビッド・クラベッツ著、 Wired 、2011年4月29日 ↑ クラベッツ、デイビッド(2013年4月24日)。 「ハッキングしていないにもかかわらずハッキングの罪で有罪判決を受けた男 」 。Wired 。 ↑ 「No.14-10037、14-10275」 (PDF) 。 ↑ 「16-1344の訴訟記録」 。www.supremecourt.gov 。 2020年3 月 31日 取得 。 ↑ 米国対アデケエ起訴状。参照:連邦大陪審が元シスコエンジニアを起訴 ハワード・ミンツ著、2011年8月5日、マーキュリー・ニュース ↑ 米国対セルゲイ・アレイニコフ事件、事件番号1:10-cr-00096-DLC、文書番号69、提出日:2010年10月25日 ↑ 元ゴールドマン・サックスのプログラマーがFBIにコードダウンロードについて説明(更新1)、デビッド・グロビン、デビッド・シェアー。2009年7月10日、ブルームバーグ ↑ 司法取引合意書、米国ミシガン州東部地区南部支部地方裁判所。出典:debbieschlussel.com ↑ シベル・エドモンズのポッドキャスト「ボイリング・フロッグス」第61回 、2011年10月13日(木)。ピーター・B・コリンズとシベル・エドモンズによるプラウティへのインタビュー。 ↑ 「アメリカ合衆国対ニール・スコット・クレイマー」 (PDF) 。 2011年8月16日に オリジナル (PDF) からアーカイブ。 2012年 3月18日 に取得 。 ↑ ポールセン、ケビン(2013年5月7日)。 「連邦捜査局 、 ビデオポーカーの不具合事件でハッキング容疑を取り下げ」 。Wired 。 ↑ ソフトウェアのバグを利用した金銭的搾取に対するCFAA責任の拡大はなし| ニューメディアとテクノロジー法ブログ ↑ 「米国対ギルベルト・ヴァレ」 。 電子フロンティア財団 。2015年3月6日。 2020年 3月31日 取得 。 ↑ 「第2巡回区控訴裁判所、連邦コンピュータ詐欺法の狭義の解釈を採用、巡回区の意見の分裂に加わる」 。Jackson Lewis 。2015年12月10日。 2020年 3月31日 取得 。 ↑ マークス、ジョセフ(2020年4月24日) 「サイバーセキュリティ202:ついに最高裁で国の主要なハッキング法を巡る戦いが始まる」 ワシントン ・ポスト 。 2020年 7月15日 閲覧 。 ↑ Fung, Brian; de Vogue, Ariane; Cole, Devan (2021年6月3日). 「最高裁、ナンバープレートデータベースを不適切に検索した警察官を支持」 . CNN . 2021年 6月3日 取得 。 ↑ ゲルマン、ローレン(2003年9月22日) 「第9巡回控訴裁判所:保存通信法およびコンピュータ詐欺および濫用法は原告の訴訟原因となる」 インターネット と社会センター 、スタンフォード大学。 ↑ 米国対ジェイコブ・シトリン、openjurist.org ↑ 米国対ブレッカ事件 2009年↑ クラベッツ、デイビッド、「裁判所:不正なコンピューティングは違法ではない」 、 Wired 、2009年9月18日。 ↑ クラベッツ、デイビッド(2013年8月20日)。 「IPクローキングはコンピュータ詐欺および濫用法に違反する、と裁判官が判決 」 。Wired 。 ↑ Craigslist 対 3taps | デジタルメディア法プロジェクト ↑ 3TapsはCraigslistへの不正アクセスに関する申し立てを覆すことができない – Law360 ↑ ここに索引付けされている訴訟原本へのリンクをご覧ください ↑ techdirt.com 2011年8月9日、マイク・マスニック、「誰かにメールを送りすぎるのはコンピュータハッキングだ」 ↑ Hall, Brian、「Pulte Homes事件における第6巡回区控訴裁判所の判決により、労働組合のハイテク戦術への対応において雇用主の選択肢は限られる」 、雇用法レポート、2011年8月3日。2013年1月27日取得。 ↑ 「米国第6巡回控訴裁判所:Homes, Inc. 対 Laborers' Int'l Union 他」 (PDF) 。www.employerlawreport.com 。 2011年8月2日。 ↑ Farivar, Cyrus (2016年7月12日) 「我々が忘れていたスタートアップ企業が、Facebookに対する控訴で小さな勝利を収める」 Ars Technica 。 2020年 3月31日 閲覧 。 ↑ Lee, Timothy B. (2019年9月9日). 「ウェブスクレイピングはハッキング対策法に違反しない、控訴裁判所が判決」 . Ars Technica . 2020年 3月31日 閲覧 。 ↑ Lee, Timothy B. (2020年3月30日). 「裁判所:サイトの利用規約に違反することは犯罪的なハッキングではない」 . Ars Technica . 2020年 3月31日 取得 。 ↑ カーティス、ティファニー (2016)、 「コンピュータ詐欺および濫用法執行:残酷で異常であり、改革が必要」 、 ワシントン・ロー・レビュー 、 91 (4) 1 2 「刑務所からの声ブログ | 刑事司法改革と憲法上の権利」 。 刑務所からの声。 2022年 10月25日 取得 。 ↑ 「テキサス州の男、コンピュータハッキングと加重身元窃盗で57ヶ月の刑を宣告される」 。www.justice.gov 。 2020年8月13日。 2022年 10月25日 取得 。 ↑ Christian Sandvig; Karrie Karahalios (2006年7月1日) 「オンラインで行っていることのほとんどは違法です。この不条理を終わらせましょう」 。 ガーディアン 。 ↑ 18 USC § 1030(a)(4)↑ シモンズ、リック(2016)。 「コンピュータ詐欺および濫用法の失敗:コンピュータ犯罪を規制するための行政的アプローチを取るべき時」 。 ジョージ・ワシントン大学ロースクール 。 ↑ Olivenbaum, Joseph M. (1997). <CTRL><ALT><DELETE>: 連邦コンピュータ法制の再考 . 27 Seton Hall Law Review 574. 1 2 バラネツキー、ビクトリア。 「データジャーナリズムと法律」 。 コロンビアジャーナリズムレビュー 。 2020年 10月16日 取得。 ↑ Kashman, Star (2023). 「Google Dorkingか合法的なハッキングか:CIAの情報漏洩から自宅のカメラまで、私たちは思っているほど安全ではない」。Wash . JL Tech. & Arts . 18 (2). 1 2 ライリー、ライアン J. (2013 年 1 月 15 日) 「スワーツを称える『アーロンの法』を女性下院議員が提出」 ハフィントン ポスト . ↑ HR 2454 (Congress.gov ) 、 HR 2454 ( 2018 年 7 月 15 日 アーカイブ) ( GovTrack のWayback Machine ) 、 HR 2454 ( 2013 年 11 月 12 日 アーカイブ) ( OpenCongress のWayback Machine) 。S . 1196 (Congress.gov ) 、 S. 1196 ( 2018 年 7 月 15 日 アーカイブ) ( GovTrack のWayback Machine) 、 S. 1196 (2013 年 11 月 12 日 アーカイブ) ( OpenCongress のWayback Machine) 。 ↑ ムシル、スティーブン(2013年1月15日)。 「新しい『アーロン法』は、物議を醸しているコンピュータ詐欺法の改正を目指す」 。CNET ニュース 。 2020年7月29日の オリジナルからアーカイブ済み。 2021年 10月19日 取得 。 1 2 サッソ、ブレンダン(2013年1月16日)。 「議員らがスワーツに対する司法省の訴追を『ばかげている、不条理だ』と非難」 「 . The Hill . 2013年 1月16日 取得 .↑ ライリー、ライアン J. (2013 年 1 月 15 日) 「ダレル・イッサ、自殺したインターネットのパイオニア、アーロン・スワーツの訴追を調査」 Huffingtonpost.com 2013 年 1 月 16 日 閲覧 。 ↑ デケル、ジョナサン(2014年5月1日)。 「スワーツ監督のドキュメンタリー:オラクルとラリー・エリソンがアーロンの法則を葬り去った」 。 ポストメディア 。 2018年10月3日の オリジナルからアーカイブ。 2014年 5月1日 に取得 。 ↑ HR 1918 ( Congress.gov) S. 1030 ( Congress.gov)
外部リンク 合衆国法典第18編 第1030条、法律条文 1986年コンピュータ詐欺および濫用防止法(米国連邦法典 に規定)(詳細) サイバー犯罪:米国法典第18編第1030条および関連する連邦刑法の概要、チャールズ・ドイル著、CRS、2010年12月27日、(FAS.org)