通信データ法案草案(通称「スヌーパーズ・チャーター」または「スヌーパーズ・チャーター」[ 1 ])は、2012年に当時の英国内務大臣テリーザ・メイによって提案された法案草案で、インターネットサービスプロバイダーと携帯電話会社に対し、各ユーザーのインターネット閲覧活動(ソーシャルメディアを含む)、電子メールのやり取り、音声通話、インターネットゲーム、および携帯電話メッセージングサービスの記録を保持し、その記録を12か月間保管することを義務付けるものでした。電子メールと電話の連絡先データのこの期間の保持は、その後、2014年データ保持規則によって義務付けられました。[ 2 ]予想される費用は18億ポンドでした。
メイ首相は当初、この法案が2012~13年の議会会期中に提出され、次の会期に持ち越され、2014年に法律として制定されると予想していた。[ 3 ]しかし、ニック・クレッグ元副首相は 2013年4月にこの法案への支持を撤回し、[ 4 ]「あなたが訪問したすべてのウェブサイト、ソーシャルメディアサイトで誰とコミュニケーションをとったかの記録が残るような法律は、自由民主党が政権を握っている限り絶対に実現しないだろう」と述べ、[ 5 ]自由民主党は2010~2015年の議会会期中にこの法案が再提出されるのを阻止した。[ 6 ]その結果、この法案は立法化されなかった。[ 7 ]
2015年5月の保守党の勝利直後、メイ氏は次の議会で通信データ法案を提出すると誓った。[ 8 ] 2015年11月、メイ氏は通信データ法案草案に似た新たな調査権限法案を発表したが、権限はより限定的で、監視も強化されている。 [ 9 ] [ 10 ]
この法案の権限と意図は、前労働党政権下での傍受近代化計画に基づき、通信トラフィックデータへのアクセスを改善する計画に先行していた。[ 11 ]この計画は正式な立法提案にはならず、保守党と自由民主党の両野党から強い反対を受けた。[ 12 ]
2010年の新たな連立政権合意では、「正当な理由なく」電子メールやインターネットの記録を保存することを中止することが約束された。しかし、IMPは完全に放棄されたわけではなく、新たな連立政権下の内務省は、通信能力開発プログラムの下で通信データへのアクセスの問題を調査することを約束した。[ 13 ] [ 14 ] [ 15 ]
政府は2012年に、法執行機関が通信トラフィックデータにアクセスできる「能力を維持する」ために立法する意向を発表した。[ 16 ]
提案された法案に対する世論の反応と自由民主党内部の反対を受けて、ニック・クレッグは法案を合同委員会に付託して提案を精査するよう求めた。委員会は2012年12月に報告書を提出した。[ 17 ]
2015年、超党派の貴族院議員グループ(トム・キング、ブリッジウォーター男爵、元保守党国防大臣、イアン・ブレア、ボートン男爵、元ロンドン警視総監、無所属貴族院議員、アレックス・カーライル、ベリュー男爵、元テロ対策法独立審査官、自由民主党貴族院議員、アラン・ウェスト、スピットヘッド男爵、元労働党安全保障・テロ対策大臣)が、通信データ法案の条文をテロ対策・安全保障法案に追加しようと試み、それが2015年テロ対策・安全保障法となった。[ 18 ] [ 19 ]しかし、反対により採決前に撤回された。[ 20 ]
この法案は、2000年捜査権限規制法(RIPA)を改正するものであった。
この法案は、あらゆる「通信サービスプロバイダー」に対し、ユーザーに関する追加情報を収集・保持することを強制する広範な権限を創設するものであった。既存のデータ保持義務では、ISPは業務目的で収集したデータを通常よりも長く保持することが求められていた。この新法案の下では、ユーザーとやり取りし、電子通信を作成または送信する組織は、たとえそれが業務上の必要性と全く無関係であっても、ユーザーに関する情報を収集・保持することを強制される可能性があった。[ 21 ]
ユーザーデータを収集するために使用された可能性のある手法の1つは、ディープパケットインスペクションである。
元MI6のチャールズ・ファー保安・対テロ対策局長 によると、いわゆる「ブラックボックス」であるDPIプローブは、2012年の通信データ法案の「中心的な柱」ではなかった。通信サービスプロバイダーがデータの提出を拒否した場合にボックスが使用される予定だったが、ファー氏は、ほとんどのプロバイダーがユーザーに関するデータを暗号化されていない形式で保持し、そこから連絡先情報をコンテンツから容易に分離できると予想していた。これにより、送信中のSSL暗号化が回避されることになる。ファー氏は、DPIボックスはすでにISPによって「当然のこととして使用されている」と述べた。[ 22 ] Mastering the Internetシステムは、2009年にThe RegisterとThe Sunday Timesによって、チェルトナムのGCHQ基地と連携してISPに数千個のDPI「ブラックボックス」を使用する単一の中央データベース計画の代替案として説明され、16億ポンドの単一情報アカウント予算から資金提供され、ロッキード・マーティンとの2億ポンドの契約とBAEシステムズ・デティカとの契約が含まれていた。[ 23 ] 2008年、ブラックボックスのインフラストラクチャはDeticaによって運営されており、同社は2008年通信データ法案で提案された拡張のために追加の契約を獲得すると予想されていた。[ 24 ]
この法案は、異なるデータソースからのデータを照会し照合するための仕組みを提案するものだった。その根拠は、関連データのみが返されるため、個人のプライバシーが向上するというものだった。さらに、警察は、例えば異なる携帯電話基地局からのデータを照合する際の問題点を指摘した。
しかし、この法案は「巨大なデータベース」の法的根拠を提供するものであり、「通信行動やパターン」に関する「非常に複雑な質問」を可能にするもので、議員と貴族院議員の合同委員会による法案の精査中に、ストラスバーガー卿が述べたように、「世界中の大小さまざまな犯罪者や外国のハニーポット」になる可能性があると指摘された。[ 3 ] [ 25 ]
BBCは、内務省がこの法案は「手当たり次第の調査」ではなく、対象を絞った監視を目的としていると強調したと報じたが、反対派であるビッグ・ブラザー・ウォッチのディレクター、ニック・ピクルス氏の「フィルタリング条項はあまりにも曖昧な表現で、しかもずさんな草案であるため、個人情報の要求なしに収集されたすべてのデータをマイニングすることが可能になり、まさに手当たり次第の調査の定義に当てはまる」という発言を引用した。
オープン・ライツ・グループの活動家ジム・キロック氏はBBCに対し、当局は「個人の携帯電話、通常の電話、仕事用メール、フェイスブックのアカウントなどの記録を調べることで、個人の通信の複雑な地図を作成できる」と述べ、これは「ジャーナリズムの情報源を危険にさらし、内部告発者を思いとどまらせ、個人情報がハッキングされるリスクを高める可能性がある」と語った。[ 26 ]人権団体リバティも、「スヌーパーズ・チャーター」と呼ばれるこの法案の拒否を求めた。[ 27 ]
この法案は、RIPA(情報公開法)に基づき警察官に与えられる権限を変更するものであった。これまでは上級警察官が個々のデータ要求を承認していたが、今後は上級警察官が月に一度、捜査担当官に対し、捜査対象となっているテーマに関するデータ要求を行う権限を与えることになる。
通信傍受委員と情報委員の役割に対する追加的な変更は、RIPAに基づく既存の取り決めに対する監督を改善するために必要であると主張された。
基本的な根拠は、通信トラフィックデータは重大犯罪の捜査に必要だが、アクセスが減少しているというものだった。内務省は、対策を講じなければ、今後10年間でトラフィックデータへのアクセス率は約80%から約60%に低下すると予測した。しかし同時に、利用可能なトラフィックデータの量は同じ10年間で約1000%増加すると予測した。
メイ氏は、警察が前年に通信データの緊急要請を3万件行い、そのうち25%から40%が人命救助につながったと述べた。彼女は、「我々がアクセスしたいデータの範囲は限られています。我々はあらゆる段階でその点を明確にしてきました。警察は、捜査でデータが必要な場合に、データへのアクセスを要求する明確な理由を提示しなければなりません。…この目的は、捜査、犯罪者の逮捕、人命救助の面で、法執行機関が業務上非常に必要だと考えるデータに引き続きアクセスできるようにすることです」と述べた。[ 25 ]
この法案はテロや児童性的虐待の文脈で言及されていたが、その権限は不法投棄などの軽犯罪にも適用される可能性があった。[ 28 ]
Big Brother Watch が委託したYouGovの調査では、英国人の 71% が「データが安全に保管されるとは信じていない」と回答し、半数がこの提案を「費用対効果が悪い」と評したのに対し、「費用対効果が良い」と評したのは 12% にとどまった。RSA Conference Europe 2012 で、ジミー・ウェールズ氏は、この法案は「多くの比較的小規模な企業に、本来保持しないはずのデータを保持させることになり、データが危険にさらされる」と述べた。[ 29 ]ウェールズ氏は議員に対し、英国の ISP がサイト上のどのページが閲覧されたかを追跡することを義務付けられた場合、ウィキペディアは英国へのすべての通信をデフォルトで暗号化することで、ユーザーの関心の監視を妨害する措置を取ると述べた。[ 30 ]
ワールドワイドウェブ財団のウェブインデックスの発表会で、ティム・バーナーズ=リー(ワールドワイドウェブの発明者)は法案について、「英国では、米国と同様に、政府にデータ収集などの非常に強力な権限を与える一連の法案が提出されている。私はそれを懸念している」と述べた。さらに、「英国が、政府がウェブサイトをブロックしたり、人々のプライバシーを侵害するような厳格な法律を導入すれば、将来のインデックスでは順位が下がる可能性がある」と付け加えた。[ 31 ]
論争の主な点がいくつかあった。
2015年11月現在、どのインターネットサービスプロバイダも、情報の安全な取り扱いと保管方法について発表または公表していなかった。
コストから機器への電力供給方法まで、ISPは克服不可能な課題を含む、非常に困難な技術的問題に直面していた。膨大なデータ量は、ハードウェア、ソフトウェア、ネットワーク技術の設計限界をはるかに超えるものだっただろう。
この法案は、ISPに課せられる顧客のオンライン活動に関するデータの保持義務を大幅に拡大することを提案した。[ 32 ]現行法では、ISPは顧客に関する情報をビジネス目的で最大12か月間保持することが認められていた。提案された法案では、通信サービスプロバイダー(CSP)はさまざまな情報を12か月間保持し、要請に応じてこの情報を国家当局に提供することが義務付けられる。英国インターネットサービスプロバイダー協会(ISPA)は声明を発表し、この法案は英国のCSPの競争力に及ぼす影響について懸念を示した。なぜなら、この法案は企業が事業を行う上で魅力に乏しく、より負担の大きい環境を作り出すことになるからである。[ 33 ] ISPAはまた、データ保持要件の範囲を拡大する必要があるのかどうか疑問を呈し、実際に何が求められるのかについてより詳細な説明を求めた。[ 33 ]
当時の英国首相、デービッド・キャメロンは、テロや犯罪に対処するために暗号化を弱めるか、暗号化されたデータを法執行機関が容易にアクセスできるようにしたいという意向を表明した。この考えは、この取り組みがもたらす危険性から、一般市民のプライバシーと情報にとって無知で非常に危険なものとして広く批判されている。[ 34 ]
暗号化が禁止されれば、オンラインに保存されているすべての情報が誰でも閲覧可能になってしまう。こうした情報には、オンラインショッピングサイトに入力される可能性のある銀行口座情報、住所、個人情報、そしてiMessageやWhatsAppなどのメッセージングサービスで送信されるプライベートメッセージなどが含まれる。これらのサービスは、ユーザーの身元や情報を保護するために暗号化技術を使用している。
既存の暗号化対策は、第三者がデータにアクセスできないという前提に基づいて機能しており、この慣行を禁止すると、データは政府だけでなく、データに関心のあるすべての人に公開されることになる。なぜなら、暗号化対策は特定のアクセス要求に敏感になるようには設定されておらず、むしろその対策の下で保存されているすべてのデータを完全に保護するように設定されているからである。
専門家は、暗号化を弱体化または禁止することは、経済的なインターネット環境の安全性にとって極めて危険で有害であり、オンラインに保存されている情報とその使用方法に大きな影響を及ぼす可能性があると明言した。[ 35 ]
英国は、治安機関が収集した大量のデータの検査を要請した場合、大臣が令状に署名するという点で異例である。2014年には、国務長官によって3000件弱の令状が要請され、承認された。通常、ほとんどの民主主義国では、監視が侵害的な性質を持つ場合、独立した裁判官が警察の令状を決定し、署名する。[ 36 ]
2015年に発表されたテロ対策法に関する独立レビューでは、英国が他の先進民主主義国で実施されている司法承認制度を採用するよう求めている。[ 37 ]
首相官邸が、監視体制の改革要求や、極めて侵害的な監視の事例における承認を独立した裁判官が担当するという要求を無視するのではないかという懸念があった。 [ 38 ]
費用は今後10年間で18億ポンドと見積もられた。しかし、この数字を導き出すために使用された計算の根拠は公表されなかった。[ 39 ]