サイバー犯罪に関する条約(ブダペスト条約またはブダペスト条約とも呼ばれる)は、インターネットおよびコンピュータ犯罪(サイバー犯罪)に対処し、国内法を調和させ、捜査技術を改善し、国家間の協力を強化することを目的とした最初の国際条約である。 [ 1 ]この条約は、欧州評議会がフランスのストラスブールで起草し、欧州評議会のオブザーバー国であるカナダ、日本、フィリピン、南アフリカ、および米国の積極的な参加があった。
この条約とその解説報告書は、2001年11月8日に開催された欧州評議会閣僚委員会の第109回会合で採択されました。2001年11月23日にブダペストで署名のために開放され、2004年7月1日に発効しました。[ 2 ] 2025年8月現在、81か国が条約を批准しており、さらに2か国(アイルランドと南アフリカ)が条約に署名しましたが批准していません。[ 3 ]
インドは、条約の起草に参加していないことを理由に、条約の採択を拒否している。2018年以降、インドはサイバー犯罪の急増を受けて条約に対する立場を再検討しているが、外国機関とのデータ共有に関する懸念は依然として残っている。[ 4 ]ロシアは、採択はロシアの主権を侵害するとして条約に反対しており、サイバー犯罪に関連する法執行機関の捜査への協力を通常拒否している。これは、サイバー犯罪を規制する初の多国間法的拘束力のある文書である。[ 5 ]
2006年3月1日、サイバー犯罪条約の追加議定書が発効した。追加議定書を批准した国は、コンピュータシステムを通じた人種差別的および外国人嫌悪的な資料の拡散、ならびに人種差別または外国人嫌悪を動機とする脅迫および侮辱を犯罪とすることが義務付けられている。[ 6 ]
The convention is the first international treaty on crimes committed via the Internet and other computer networks, dealing particularly with infringements of copyright, computer-related fraud, child pornography, hate crimes, and violations of network security.[7] It also contains a series of powers and procedures such as the search of computer networks and lawful interception.
Its main objective, set out in the preamble, is to pursue a common criminal policy aimed at the protection of society against cybercrime, especially by adopting appropriate legislation and fostering.
The Convention aims principally at:
The following offenses are defined by the convention: illegal access, illegal interception, data interference, system interference, misuse of devices, computer-related forgery, computer-related fraud, offenses related to child pornography, and offenses related to copyright and neighboring rights.
It also sets out such procedural law issues as expedited preservation of stored data, expedited preservation and partial disclosure of traffic data, production order, search and seizure of computer data, real-time collection of traffic data, and interception of content data. In addition, the Convention contains a provision on a specific type of trans-border access to stored computer data which does not require mutual assistance (with consent or where publicly available) and provides for the setting up of a 24/7 network for ensuring speedy assistance among the Signatory Parties. Further, as conditions and safeguards, the Convention requires the provision for adequate protection of human rights and liberties, including rights arising pursuant to obligations under European Convention on Human Rights, International Covenant on Civil and Political Rights, and other applicable international human rights instruments, and shall incorporate the principle of proportionality.[8]
この条約は、欧州および国際的な専門家による4年間の作業の成果である。追加議定書によって補完され、コンピュータネットワークを介した人種差別的および外国人嫌悪的なプロパガンダのあらゆる発信は、名誉毀損罪と同様に犯罪行為とみなされる。現在、サイバーテロリズムもこの条約の枠組みの中で研究されている。
2006年8月に米国上院が全会一致で批准したことは、称賛と非難の両方を受けた。 [ 9 ]米国は条約を批准した16番目の国となった。[ 10 ] [ 11 ]条約は2007年1月1日に米国で発効した。
上院多数党院内総務のビル・フリスト氏は、「市民の自由とプライバシーの懸念とのバランスを取りながら、この条約は外国間で重要な電子証拠を共有することを奨励し、法執行機関がこれらの犯罪をより効果的に捜査し、取り締まることができるようにする」と述べた。[ 12 ]
電子プライバシー情報センターは次のように述べている。
この条約には、各署名国が自国の法律に組み込まなければならない犯罪のリストが含まれています。ハッキング(ハッキングツールの製造、販売、配布を含む)や児童ポルノに関連する犯罪などの活動を犯罪化することを義務付け、知的財産権侵害に対する刑事責任を拡大しています。また、各署名国は、自国の法律内に特定の手続きメカニズムを導入する必要があります。たとえば、法執行機関は、インターネットサービスプロバイダーに個人のオンライン活動をリアルタイムで監視するよう強制する権限を与えられなければなりません。最後に、この条約は、署名国に対し、コンピュータシステムおよびデータに関連する犯罪に関する捜査および手続き、または犯罪の電子的証拠の収集に関して、可能な限り広範な国際協力を提供するよう求めています。法執行機関は、他の参加国の警察が相互援助要請に協力できるよう支援する必要があります。[ 13 ]
共通の法的枠組みがあれば、管轄権上の障壁が取り除かれ、国境を越えたサイバー犯罪の法執行が容易になるものの、共通の法的枠組みを完全に実現することは不可能かもしれない。条約の規定を国内法に転記することは、特に憲法上の原則に反する実質的な拡大を組み込む必要がある場合は困難である。例えば、米国は、憲法修正第1条の言論の自由の原則のために、条約に規定されている児童ポルノに関するすべての犯罪、特に仮想児童ポルノの禁止を犯罪化することはできないかもしれない。条約第9条(2)(c)では、児童ポルノの禁止には「性的に露骨な行為に従事する未成年者を写した写実的な画像」が含まれる。条約によれば、米国も仮想児童ポルノの禁止を採用しなければならないはずだったが、米国最高裁判所は、アシュクロフト対フリー・スピーチ・コアリション事件において、CPPAの「未成年者が性的に露骨な行為を行っている、またはそう見えるあらゆる視覚的描写」を禁止する条項を違憲として無効とした。この却下を受けて、米国議会はPROTECT法を制定し、この条項を修正して、禁止対象を「未成年者が性的に露骨な行為を行っている、またはそう見えるあらゆる視覚的描写」に限定した(18 USC § 2252(B)(b))。
この条約は、2001年11月23日にブダペストで、カナダ、日本、アメリカ合衆国、南アフリカによって署名された。 2026年5月の時点で、この条約を批准した欧州評議会非加盟国は、アルゼンチン、オーストラリア、ベナン、ブラジル、カーボベルデ、カメルーン、カナダ、チリ、コロンビア、コスタリカ、コートジボワール、ドミニカ共和国、エクアドル、フィジー、ガーナ、グレナダ、グアテマラ、イスラエル、日本、カザフスタン、ケニア、 キリバス、マラウイ、モーリシャス、メキシコ、モロッコ、モザンビーク、ニュージーランド、ナイジェリア、パナマ、パプアニューギニア、パラグアイ、ペルー、フィリピン、韓国、ルワンダ、サントメ・プリンシペ、セネガル、シエラレオネ、スリランカ、東ティモール、トンガ、トリニダード、トバゴ、チュニジア、アメリカ合衆国、ウルグアイ、バヌアツ。
エジプトは条約に署名していないものの、エジプトのエルシーシ大統領政権は2018年にコンピュータ犯罪に関連する2つの主要な法律を制定した。FacebookやTwitterなどのソーシャルネットワーキングサービスを対象としたこの法律は、偽ニュースやテロを犯罪とし、5,000人以上の購読者またはフォロワーを持つアカウントにフラグを立てる。初期の法律はアムネスティ・インターナショナルから批判されており、ウェブサイトはブラックリストに登録されてから7日以内に裁判所に訴えることができる。[ 14 ] [ 15 ] [ 16 ]
実際、インドも「デジタル・インディアの推進後、サイバー犯罪が急増したため、ブダペスト条約への加盟について立場を再検討していた」 [ 4 ] 。