データ保持とは、法的要件およびビジネス上のデータアーカイブ要件を満たすための、永続的なデータおよび記録管理に関する方針を定めるものです。データ保持は、時として同義語として使われることがありますが、 1998年データ保護法とは混同しないように注意が必要です。
さまざまなデータ保持ポリシーは、法的およびプライバシー上の懸念、経済性、知る必要性に関する懸念を考慮して、保持期間、アーカイブ規則、データ形式、および許可される保存、アクセス、暗号化の方法を決定します。[ 1 ]
電気通信の分野では、「データ保持」とは一般的に、政府や商業組織による電話の通話詳細記録(CDR)やインターネットのトラフィックおよびトランザクションデータ(IPDR )の保存を指します。 [ 2 ]政府のデータ保持の場合、保存されるデータは通常、発信および着信した電話、送受信した電子メール、訪問したウェブサイトです。位置情報も収集されます。
政府によるデータ保持の主な目的は、トラフィック分析と大規模監視です。保持されたデータを分析することで、政府は個人、その関係者、政治的反対者などのグループのメンバーの居場所を特定できます。これらの活動は、各国の憲法や法律によって合法である場合とそうでない場合があります。多くの法域では、政府が司法の監視をほとんど受けずにこれらのデータベースにアクセスできる場合があります。[ 3 ] [ 4 ]
商業目的でのデータ保持の場合、保持されるデータは通常、取引履歴や訪問したウェブサイトに関するデータとなる。
データ保持には、その他の手段(例えば、自動ナンバープレート認識システムなど)によって収集され、政府機関や民間企業が保有するデータも含まれます。
データ保持ポリシーとは、組織内で運用目的で情報を保持しつつ、関連する法律や規制を遵守するための、認知され実績のあるプロトコルです。データ保持ポリシーの目的は、重要な情報を将来の使用や参照のために保持すること、後日検索やアクセスができるように情報を整理すること、そして不要になった情報を廃棄することです。[ 5 ]
組織内のデータ保持ポリシーは、どのデータをアーカイブするか、どのくらいの期間保持するか、保持期間終了後にデータに何が起こるか(アーカイブまたは破棄)、およびデータの保持に関するその他の要因を記述する一連のガイドラインです。[ 6 ]
効果的なデータ保持ポリシーの一部は、保持されたデータの永久削除です。データの安全な削除は、保存時にデータを暗号化し、指定された保持期間後に暗号化キーを削除することによって実現されます。これにより、オンラインおよびオフラインの場所に保存されているデータオブジェクトとそのコピーが効果的に削除されます。[ 7 ]
2015年、オーストラリア政府は、データを最長2年間保持することを義務付けるデータ保持法を導入しました。 [ 8 ]この制度の実施には年間少なくとも4億豪ドルの費用がかかると推定されており、ユーザー1人あたり年間少なくとも16ドルになります。[ 9 ]この制度では、通信事業者とインターネットサービスプロバイダー(ISP)に、電話、インターネット、電子メールのメタデータを2年間保持することを義務付けており、令状なしでアクセスでき、ファイル共有の標的に利用される可能性があります。[ 10 ] [ 11 ]司法長官は、民間機関を含む、メタデータへのアクセスを許可する機関について幅広い裁量権を持っています。[ 12 ]
緑の党は、プライバシーの懸念や著作権侵害の疑いのある訴訟における「投機的請求」の可能性の増加を理由に、これらの法律の導入に強く反対した。[ 13 ] [ 14 ]労働党も当初は反対したが、ジャーナリストに一定の保護を与えるための追加の安全策が講じられた後、法律の可決に同意した。[ 15 ] [ 16 ]
2006年3月15日、欧州連合はデータ保持指令を採択した。[ 17 ] [ 18 ]この指令は、加盟国に対し、通信事業者が指令に規定された期間、6ヶ月から2年間データを保持することを義務付けた。
当該データは、「各加盟国が国内法で定義する重大犯罪の捜査、摘発、訴追を目的として」、管轄権を有する国内当局が利用できるようにする必要があった。
この指令は、固定電話、携帯電話、インターネットアクセス、電子メール、VoIPを対象としていました。加盟国は、18 か月以内、遅くとも 2007 年 9 月までに、この指令を国内法に移行する必要がありました。ただし、希望すれば、インターネットアクセス、電子メール、VoIP への指令の適用をこの日付からさらに 18 か月延期することができました。加盟国の大多数はこの選択肢を行使しました。当時 EU 加盟国 28 か国すべてが、指令の国内法への移行について欧州委員会に通知しました。しかし、そのうちドイツとベルギーは、法律を部分的にしか移行していませんでした。[ 19 ]
指令を評価する報告書が、2011年4月に欧州委員会によって公表された。[ 20 ]この報告書は、データ保持は刑事司法と公共の保護を確保するための貴重なツールであるが、限定的な調和しか達成されていないと結論付けた。サービスプロバイダーからはコンプライアンスコストに関する深刻な懸念が、市民社会組織からは、強制的なデータ保持はEU法に基づくプライバシーの基本的権利と個人データの保護に対する容認できない侵害であると主張する声が上がった。
この報告を受けて、2011年5月31日、欧州データ保護監督官は欧州データ保持指令について懸念を表明し、同指令は「プライバシーとデータ保護に関する基本的人権によって課せられた要件を満たしていない」と強調した。[ 21 ]
2012年11月、ドイツ連邦議会での議会調査への回答により、フランスを含む一部のEU諸国がチャットやソーシャルメディアへのデータ保持を拡大する計画があることが明らかになった。さらに、ドイツ連邦憲法擁護庁(ドイツの国内情報機関)は、2003年からETSI LI技術委員会と協力していることを確認した。[ 22 ] [ 23 ] [ 24 ] [ 25 ] [ 26 ]
指令に対する批判が生じた。理事会の法務部は非公開会合で、欧州司法裁判所の判決の第59項は「一般的かつ包括的なデータ保持はもはや不可能であることを示唆している」と述べたと報じられている。[ 27 ]欧州議会の緑の党・欧州自由同盟グループが資金提供した法的意見では、疑いのない人物の包括的なデータ保持は、国内の電気通信データ保持法と類似のEUデータ保持スキーム(PNR、TFTP、TFTS、LEAによるEESへのアクセス、Eurodac、VIS)の両方に関して、EU基本権憲章に一般的に違反すると結論付けている。[ 28 ]
デジタルライツ・アイルランドは、この指令をアイルランド高等裁判所に提訴し、同裁判所はさらに欧州連合の欧州司法裁判所に提訴した。この訴訟にはオーストリア憲法裁判所も加わった。同裁判所は2014年4月8日、指令2006-24/ECが基本的人権を侵害しているとして無効であると宣言し、「この指令は、私生活の尊重と個人データの保護という基本的人権に特に深刻な形で干渉している」と述べた。[ 29 ] [ 30 ]
このことが、加盟国が様々な程度で指令の実施を廃止または修正するに至った。スウェーデンの指令実施は同様の方法で維持されたため、通信事業者Tele2がスウェーデンの実施を欧州裁判所に提訴し、この訴訟は、オープン・ライツ・グループ、プライバシー・インターナショナル、イングランド・ウェールズ法曹協会の介入を受けて3人が提起した英国の同様の訴訟と統合された。元の指令はもはや存在しなかったため、判決の根拠は、重大な犯罪と闘うために例外的にデータ保持を適用できる可能性に言及した、プライバシーと電子通信に関する指令[ 31 ]第15条(1)の例外であった。2016年12月21日、裁判所は、「電子通信分野におけるプライバシーの保護は、犯罪と闘う目的で、すべての電子通信手段に関連するすべての加入者および登録ユーザーのすべてのトラフィックおよび位置情報データを一般的かつ無差別に保持することを規定する国内法を排除するものと解釈されなければならない」と判決を下した。[ 32 ]包括的なデータ保持は別の機会に却下されたが、EU全体での実際の影響は様々で、それ以来議論が続いている。
この指令の実施は、後に改正された電子通信に関する法律第259/2010号の一部であった。第97条(3)に基づき、電気通信データは6ヶ月から12ヶ月間保存されることになっている。チェコ憲法裁判所はこの法律を違憲と判断し、国民のプライバシー権を侵害していると認定した。[ 33 ]
2012年7月現在、新たな法案が提出されようとしていた。[ 34 ]
デンマークは、EUのデータ保持指令を実施し、さらに通信事業者間および通信事業者と消費者間のすべてのインターネットフローまたはセッションをログに記録している。[ 35 ]
ドイツ連邦議会は、 「電気通信監視およびその他の隠蔽された通報措置の改正及び指令2006/24/EGの実施に関する法律」において、この指令を施行した。[ 36 ]この法律は2008年1月1日に発効した。通信データは6か月間保持する必要があった。2010年3月2日、ドイツ連邦憲法裁判所は、通信の秘密の保証に違反するとして、この法律を違憲と判断した。 [ 37 ] 2015年10月16日、電子メール通信を除く、より短い、最長10週間のデータ保持に関する2番目の法律が議会で可決された。[ 38 ] [ 39 ] [ 40 ]しかし、この行為はノルトライン=ヴェストファーレン州高等行政裁判所の差止命令により、ドイツ法および欧州法に適合しないと判断された。その結果、データ保持の開始予定日の3日前である2017年6月28日、連邦ネットワーク庁は、本訴訟の最終決定が出るまでデータ保持の導入を一時停止した。[ 41 ]
2005年7月、イタリアではデータ保持に関する新たな法的要件[ 42 ]が施行された。
イタリアは既に電話通信データの48ヶ月間の保存を義務付けていたが、位置情報データは対象外としていた。イタリアは2002年のEUプライバシーおよび電子通信指令を採択したが、通信データの消去義務については例外規定を設けている。
この指令は法律32/2008によって法律に移行されました。[ 43 ] 2017年12月、ポルトガルのデジタル権利擁護団体であるD3 – Defesa dos Direitos Digitaisは、ポルトガルのデータ保護機関のいくつかの意見を受けて、欧州連合司法裁判所の判例に基づいて、司法オンブズマンに苦情を申し立てました。 [ 44 ] [ 45 ] 2019年1月、オンブズマンは司法省に公式勧告を出し、 CJEUの判例に従うために国内法を変更する必要性を擁護しました。 [ 46 ]数週間後の3月、オンブズマンは司法大臣から回答を受け取り、大臣は法律の変更を拒否しました。[ 47 ]そのため、2019年8月、オンブズマンはポルトガル憲法裁判所に法律の合憲性に関する判決を求めることを決定しました。[ 48 ] 2022年、ポルトガル憲法裁判所は判決を発表し、[ 49 ]法律32/2008を違憲として無効とした。裁判所はとりわけ、すべての人に関するすべての交通データと位置情報を区別なく一般化して保存する義務は比例原則を尊重していないと判断した。[ 50 ]この判決を受けて、議会はデータ保持作業部会を設置し、1年以上この問題について調査し、専門家との公聴会を複数回開催した。2023年、法案が議会で承認された。[ 51 ]しかし、共和国大統領は、法律を承認する前に、憲法裁判所に予防規則を求めるという特権を行使することを決定した。この判決で、憲法裁判所は、同様の理由で、提案されたデータ保持制度に再び反対した。[ 52 ]なぜなら、この法律は依然として交通データと位置情報の無差別かつ一般的なデータ保持を要求していたからである。この法案は議会に差し戻され、法律にはならなかった。 2024年、議会は新たな法案を承認した。[ 53 ]今回は、共和国大統領は憲法裁判所に予防規則を求めないことを選択し、そのため法律は公布され、施行された。[ 54 ]デジタル権利擁護団体D3 – Defesa dos Direitos Digitaisは、現行法は依然として基本的人権の侵害であると主張している。なぜなら、基本的人権の制限の中核要素を最高裁判所の特別組織に委任しているからである。これにより、制限の必要な比例性を証明したり、データ保持制度が制限された基本的人権の本質的な中核をどのように維持しているかを証明したりすることが不可能になる。[ 55 ]
EU指令はルーマニア法にも導入され、当初は法律298/2008として施行された。[ 56 ]しかし、ルーマニア憲法裁判所はその後、2009年に憲法上の権利を侵害しているとして同法を無効とした。[ 57 ]裁判所は、この法律の導入がプライバシー、通信の秘密保持、および表現の自由という憲法上の権利を侵害していると判断した。[ 58 ]欧州委員会はその後、2011年にルーマニアを不履行で提訴し、ルーマニアに1日あたり3万ユーロの罰金を科すと脅迫した。[ 59 ]ルーマニア議会は2012年に新たな法律を可決し、 6月にトラヤン・バセスク大統領が署名した。[ 60 ]法律82/2012は、これに反対する様々なルーマニアの非政府組織によって「ビッグブラザー」(翻訳されていない英語表現を使用)というあだ名が付けられている。[ 59 ] [ 61 ] [ 62 ] 2014年7月8日、この法律もルーマニア憲法裁判所によって違憲と宣言された。[ 63 ]
スロバキアは、後に改正された電子通信に関する法律第610/2003号において、指令を実施している。通信データは、インターネット、インターネット電子メール、インターネット電話に関連するデータの場合は6か月間(第59a条(6)a)、その他の種類の通信の場合は12か月間(第59a条(6)b)保存される。
2014 年 4 月、スロバキア憲法裁判所は、データ保持指令のスロバキアでの実施の効力を暫定的に停止し、さらなる審査のために事件を受理した。[ 64 ] [ 65 ] 2015 年 4 月、憲法裁判所は、データ保持指令を実施するスロバキアの法律の一部が、スロバキア憲法および人権及び基本的自由の保護に関する条約に準拠していないと判断した。[ 66 ]現在無効となっている電子通信法の規定によれば、電子通信のプロバイダーは、通信トラフィックデータ、位置情報データ、および通信当事者に関するデータを 6 か月 (インターネット、電子メール、または VoIP 通信の場合) または 12 か月 (その他の通信の場合) 保存する義務があった。[ 67 ]
スウェーデンは2012年5月にEUの2006年データ保持指令を施行したが、期限が遅れたため(期限は2007年9月15日)、欧州連合司法裁判所から300万ユーロの罰金を科された。 [ 68 ] [ 69 ] [ 70 ] [ 71 ]この指令では、加盟国がデータの保持期間を6ヶ月から2年まで決定できるとされており、スウェーデンの議会であるリクスダーゲンは6ヶ月を選択した。[ 72 ]
しかし、2014 年 4 月、欧州司法裁判所はデータ保持指令を無効とした。この判決を受けて、スウェーデンの電気通信規制機関であるPTS は、スウェーデンの ISP と通信会社に対し、通話記録とインターネット メタデータを保持する必要がなくなったと伝えた。[ 73 ]スウェーデン政府は、スウェーデンはデータ保持を継続できるとする調査を 1 人の担当者で開始した。その後、PTS は方針を転換した。[ 74 ]スウェーデンの主要通信会社のほとんどはすぐに従ったが、Tele2 は、指令が無効と宣言されたため、スウェーデンの実施は撤回されるべきであると主張して、ストックホルムの行政裁判所にこの命令を不服として訴えた。スウェーデンの実施は、失敗した電話の記録やモバイル通信の地理的な終点など、指令の範囲を超えていると主張した。不服申し立ては却下された。唯一抵抗していたISPであるBahnhofは、11月24日の期限までに従うか、500万クローナ(68万ドル)の罰金を科されるという命令を受けた。[ 75 ]
Tele2は第一審の却下判決を不服としてスウェーデン行政控訴裁判所に上訴し、同裁判所は欧州連合の欧州司法裁判所に事件を付託した。その結果、犯罪対策を目的とした全市民の通信記録の包括的なデータ保持を再び無効とする判決が下された。詳細は上記の「欧州連合」の項を参照のこと。
データ保持および調査権限法は2014年に施行されました。これは、特定の通信データの保持に関する規定を設けるため、欧州連合司法裁判所が指令2006/24/ECを無効と宣言したことに対する英国議会の対応です。[ 76 ] さらに、この法律の目的は以下のとおりです。
この法律は、英国の通信会社が通信データを保持し、法執行機関などが犯罪捜査や国民の保護のために必要とする場合にデータが引き続き利用できるようにすることも目的としている。[ 77 ]データ保護法では、役に立たないデータは削除する必要があると規定されている。つまり、この法律はデータ保持を義務付けているため、データ保持を利用して警察の権限をさらに拡大することがこの法律の意図である可能性がある。
この法律の要素の一つは、2015年5月1日までに報告されるべき調査権限の規定である。[ 78 ]
2014年データ保持および捜査権限法は、「盗聴者の憲章」通信データ法案と呼ばれた。[ 79 ]議会法の強力な支持者であるテリーザ・メイは演説で、「我々(議会)が行動を起こさなければ、犯罪がもはや捜査できず、テロリストが殺人計画を妨害されることなく企てる社会に、夢遊病者のように突き進んでしまう危険性がある」と述べた。[ 79 ]
英国議会が制定した、データ保持権限を強化する新法は、犯罪対策と国民の保護に不可欠である。しかし、誰もがこれに賛成しているわけではなく、政府によるデータ保持の主な目的は大規模な監視であると考える人もいる。
欧州最高裁判所が、データ保持の深さが市民のプライバシーに対する基本的権利を侵害していると判断し、英国が独自の法律を制定した後、英国政府は通信事業者やインターネットプロバイダーに電話、テキストメッセージ、インターネットの使用記録を保持することを強制することで法律を破っていると非難されるようになった。[ 80 ] この情報から、政府は個人の仲間、場所、グループへの所属、政治的所属、その他の個人情報を特定することができる。
テレビインタビューで、EU法務官のペドロ・クルス・ビジャロン氏は、保持されたデータが「プライバシーに潜在的に有害、あるいはより広義には詐欺的、あるいは悪意のある」方法で違法に使用されるリスクを強調した。[ 80 ]
英国において保管されているデータにアクセスできる機関は、2000年捜査権限規制法(RIPA)に記載されています。それらは以下のとおりです。
しかし、2000年捜査権限規制法(RIPA)は、内務大臣に二次立法を通じて保持データにアクセスできる機関のリストを変更する権限も与えている。現在、認可された機関のリストには以下が含まれる:[ 84 ]
英国における保管データへのアクセスを正当化する根拠は、2000年捜査権限規制法(RIPA)に規定されている。これには以下のものが含まれる。
EUのデータ保持指令は2011年にノルウェーの法律に導入されましたが[ 85 ]、2015年1月1日より前には発効しません[ 86 ]。
2016年の反テロ連邦法374-FZ (ヤロヴァヤ法として知られる)は、すべての通信事業者に、電話、テキスト、電子メールのメタデータ、および実際の音声録音を最大6か月間保存することを義務付けている。WhatsAppなどのメッセージングサービスは、法執行機関に暗号化バックドアを提供することが義務付けられている。 [ 87 ]この法律は、人権侵害と資源の浪費として、ロシア国内外で広く批判されている。[ 88 ] [ 89 ] [ 90 ] [ 91 ]
2010年6月29日、セルビア議会は電子通信法を採択し、同法によれば通信事業者は電子通信に関するデータを12か月間保管しなければならない。この規定は野党やオンブズマンのサシャ・ヤンコビッチによって違憲であると批判された。[ 92 ]
2016年7月7日から、スイス政府が2016年3月18日に可決した郵便および電気通信の監視に関するスイス連邦法が施行された。 [ 93 ]
スイスの携帯電話事業者は、BÜPF(スイス連邦通信委員会)の規定に基づき、以下のデータを6か月間保持しなければならない。
すべてのインターネットサービスプロバイダーは、以下のデータを6か月間保持しなければならない。
電子メールアプリケーションとは、SMTP、POP3、IMAP4、ウェブメール、リメールサーバーを指します。[ 94 ]
スイスでは、年間スイス国内収益が1億スイスフランを超える大手ISPにのみデータ保持義務が適用されます。これは特に、スイスを拠点とする人気の暗号化メールサービスであるProtonMailなどの派生通信プロバイダーを免除しています。[ 95 ]
国家安全保障局(NSA) は、通常、地球全体のインターネット メタデータを最大 1 年間、 MARINAデータベースに記録し、生活パターン分析に使用しています。メタデータは米国法 ( FISA 改正法第 702 条)の下ではデータとはみなされないため、米国人も例外ではありません。 [ 96 ]電話記録の同等のものはMAINWAYです。[ 97 ] NSA はDISHFIREを通じて世界中でSMSや同様のテキスト メッセージを記録しています。[ 98 ]
米国の様々な機関は、PRISMやMUSCULARなどのプログラムを通じて、多くの米国の営利企業が実施している(自主的な)データ保持を活用している。
Amazonは顧客の取引に関する膨大なデータを保持していることで知られています。Googleも検索やその他の取引に関するデータを保持していることで知られています。米国に拠点を置く企業の場合、連邦捜査局(FBI)は国家安全保障書簡(NSL)によってそのような情報にアクセスできます。電子フロンティア財団は、「NSLは司法の監督なしにFBIが直接発行する秘密の召喚状です。これらの秘密の召喚状により、FBIはオンラインサービスプロバイダーやeコマース企業に顧客の取引記録を提出するよう要求できます。FBIは犯罪を犯していない人物に関する情報についてもNSLを発行できます。」と述べています。
NSLは事実上司法審査の対象外です。NSLには、弁護士との会話を例外なく認めず、受領者が法廷で異議を申し立てる有効な機会を与えない箝口令が付随しています。物議を醸した米国愛国者法によって拡大されたこの秘密の召喚権限は、裁判所が知ることもなく、事実上あらゆる種類の記録について、ほぼすべてのオンラインサービスプロバイダーに適用できます。ワシントン・ポストは、FBIによる国家安全保障書簡の使用に関する綿密な調査記事を掲載しています。[ 99 ]
米国には、欧州連合司法裁判所が2014年に遡及的に無効とした欧州データ保持指令[ 100 ]と同様のISPデータ保持義務法は存在しない。データ保持義務法を制定しようとする試みはいくつかあったが、いずれも失敗に終わっている。
テロやその他の犯罪に対処するためにはデータ保持が必要であるとよく主張される一方で、データ保持に反対する人々もいる。データ保持は、攻撃が発生する前または後に、警察や治安機関が潜在的なテロリストとその共犯者を特定するのに役立つ可能性がある。例えば、スペインと英国の当局は、保持された電話データが2004年のマドリード列車爆破事件と2005年のロンドン爆破事件の警察の捜査に大きく貢献したと述べている。[ 106 ]
データ保持に反対する人々は、次のような主張をする。
現在提案されている指令案(上記参照)では、インターネットサービスプロバイダ(ISP)に対し、ユーザーのインターネット通信を記録することを義務付けています。その根拠は、この情報を用いて、一般市民であろうとテロリストであろうと、特定の期間に誰と通信していたかを特定できるというものです。このような義務付けが有用だと考えるのは、熱心な暗号技術専門家コミュニティが何十年にもわたってこうした法制化に備えてきた事実を無視していることになります。以下に、誰でも利用できる、身を守り、こうした痕跡を回避し、高額で法的にも疑わしいログ記録作業を無意味にするための戦略をいくつか紹介します。
匿名化プロキシは、よりプライベートなウェブアクセスを提供します。プロキシは、ある程度の保護を提供するためにHTTPS暗号化を使用する必要があります。残念ながら、プロキシを使用するには、ユーザーはプロキシオペレーターに多大な信頼を置く必要があり(HTTP経由で行われるユーザーのすべての操作がオペレーターに見られるため)、トラフィック分析の対象となる可能性があります。
ファイル転送やVoIPなどの一部のP2Pサービスは、ファイアウォールの内側にあるコンピュータ間の通信を可能にするために、他のコンピュータを利用します。つまり、2人の市民間の通話を追跡しようとすると、誤ってその通信を知らない第三者を特定してしまう可能性があるということです。
セキュリティ意識が高く、基本的な技術知識を持つ市民であれば、I2P(匿名ネットワーク)、Tor、Mixmasterといったツールや、多くの最新メールクライアントに統合されている暗号化オプションを利用できます。
I2Pは、データ保持を回避するだけでなく、他者によるスパイ行為を不可能にすることを目的とした国際的なピアツーピア匿名化ネットワークです。その構造はTOR(次の段落を参照)の構造と似ていますが、大きな違いがあります。トラフィック分析に対する保護性能が高く、強力な匿名性とネットワーク内部トラフィックのエンドツーエンド暗号化を提供します。一方向トンネルを採用しているため、Torよりもタイミング攻撃を受けにくいという利点があります。I2Pでは、匿名ブラウジング、匿名メール、匿名インスタントメッセンジャー、匿名ファイル共有、ウェブサイトの匿名ホスティングなど、さまざまなサービスが利用可能です。
Torは、米国の非営利団体Torプロジェクト[ 112 ]によるプロジェクトで、オニオンルーティングネットワークを開発・改良し、ユーザーをトラフィック分析から保護することを目的としています。Mixmasterは、匿名でメールを送信できるリメーラーサービスです。
JAPはTorと非常によく似たプロジェクトです。複数のプロキシを経由してWebリクエストをルーティングすることで、エンドユーザーのインターネットアドレスを隠すように設計されています。JAPにはTorのサポートが組み込まれています。
Arbeitskreis Vorratsdatenspeicherung(ドイツデータ保持作業部会)は、市民権活動家、データ保護活動家、インターネットユーザーからなる団体です。Arbeitskreisは、ドイツにおけるデータ保持導入に反対するキャンペーンを調整しています。[ 113 ]
市民的自由NGO AK Vorratが2010年1月27日に発表した連邦犯罪庁(BKA)の統計分析によると、データの保持は重大犯罪の訴追をより効果的にするものではないことが明らかになった。[ 114 ]
EU委員会が現在、物議を醸しているEUデータ保持指令の変更を検討しているため、100を超える市民的自由、データ保護、人権団体、法律家、労働組合などの連合が、データ保持に関するEUの要件を撤廃し、トラフィックデータの迅速な保存と対象を絞った収集のシステムを提案するよう委員会に求めている。[ 114 ]
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1 maint: タイトルとしてアーカイブされたコピー (リンク){{cite journal}}: CS1 maint: 複数の名前: 著者リスト (リンク)これらの市民的自由擁護団体は、米国ではインターネットサービスプロバイダー(ISP)にそのようなデータ保持義務が存在しないことも指摘した。
水曜日の公聴会での発言とこの分野での新法制定を求める以前の呼びかけに基づくと、強制的なデータ保持法の範囲は依然として不明確である。それは、どのインターネットアドレスがどの顧客に割り当てられているかについてのデータを企業に2年間保存することを強制することを意味する可能性がある(コムキャストは2006年に、これらの記録を6か月間保持すると述べていた)。
少なくとも1986年から施行されている連邦規制では、通話料を徴収する電話会社に対し、「発信者の名前、住所、電話番号、着信した電話番号、通話の日時、通話時間」を含む記録を「18か月間保持する」ことを義務付けている。—「1時間に1800万回のアクセスが記録されている必要がある」…FBIの要求の目的は、2つのURLへの訪問者を特定し、「誰がそれらにアクセスしているかを突き止める」ことだった。