| 長いタイトル | 特定の通信の傍受、その他の監視形式、およびその他の目的に関して、米国法典第 18 編を改正する法律。 |
|---|---|
| 頭字語 (口語) | ECPA |
| 制定者 | 第99回米国議会 |
| 効果的 | 1986年10月21日 |
| 引用 | |
| 公法 | 出版 L.99-508 |
| 法令全般 | 100 法令 1848 |
| 成文化 | |
| 改正法 | 1968年包括的犯罪抑制および安全街路法 |
| タイトルを修正 | 18 |
| 立法の歴史 | |
| |
| 主な改正点 | |
| 法執行機関通信支援法 米国愛国者法 FISA改正法 | |
1986 年の電子通信プライバシー法( ECPA )は、米国議会によって制定され、電話通話の政府盗聴に対する制限をコンピューターによる電子データの送信にまで拡大し( 18 USC § 2510以降)、保存された電子通信へのアクセスを禁止する新しい条項 (保存通信法(SCA、18 USC § 2701以降)) を追加し、電話通信の追跡を許可するいわゆるペントラップ条項 ( 18 USC § 3121以降) を追加しました。ECPA は、1968 年の包括的犯罪対策および安全街路法(盗聴法)の第 3 編の修正であり、主に政府による私的な電子通信への不正アクセスを防止することを目的としています。 ECPAは、 1994年の法執行のための通信支援法(CALEA)、米国愛国者法(2001年)、米国愛国者再承認法(2006年)、FISA改正法(2008年)によって改正されています。[1]
概要
「電子通信」とは、州間または外国の商業に影響を与える有線、無線、電磁気、光電子または光光学システムによって全部または一部が送信されるあらゆる種類の記号、信号、文章、画像、音声、データ、または情報の転送を意味しますが、次のものは除きます。[2]
- 有線または口頭による通信
- 音のみのページング装置による通信
- 追跡装置からの通信(第3117条に定義)
- 金融機関が資金の電子的な保管と送金に使用する通信システムに保存する電子資金送金情報
ECPA のタイトル I は、伝送中の有線、口頭、電子通信を保護します。この法律は、他の状況よりも厳格な捜索令状の要件を定めています。 [3] ECPA のタイトル II、蓄積通信法(SCA) は、電子ストレージに保存された通信、特にコンピューターに保存されたメッセージを保護します。ただし、その保護はタイトル I よりも弱く、令状に高い基準を課していません。タイトル III は、裁判所の命令なしに有線または電子通信を送信するプロセスで使用されるダイヤル、ルーティング、アドレス指定、およびシグナリング情報を記録するために、ペン レジスターやトラップ アンド トレース デバイスを使用することを禁止しています。
歴史
この法律が初めて注目を集めたのは、 1986年4月27日に 電気技師のジョン・R・マクドゥーガルがHBOの放送信号をハッキングした「キャプテン・ミッドナイト」の放送信号侵入事件の後だった。
その結果、この法律が可決されました。この法律では衛星ハイジャックも重罪とされました。[4]
規定
ECPA は、電話の盗聴に関する政府の規制をコンピューターによる電子データの送信にまで拡大し( 18 USC § 2510以降)、保存された電子通信へのアクセスを禁止する新しい規定、すなわち保存通信法( 18 USC § 2701以降) を追加し、電話通信の追跡を許可するいわゆるペン/トラップ規定 ( 18 USC § 3121以降) を追加しました。
18 USC § 3123(d)(2)は、ペン登録またはトラップアンドトレースデバイス の命令の受領者に、ペン/トラップの存在または調査を明らかにしないように指示する口止め命令を規定しています。[5]
従業員のプライバシー
ECPAは、1968年の包括的犯罪対策および安全街路法(雇用主による従業員の電話通話の監視)で規定されたプライバシー保護を、電子通信や携帯電話通信にも拡大しました。 [6] [7]従業員の監視と職場のプライバシーも参照してください。
判例
複数の裁判で、電子メールが最終目的地までの途中で一時的に保管されている間、タイトル I のより厳格な規定の下で保護されるかどうかという問題が提起された。United States v. Councilmanでは、米国地方裁判所と 3 人の判事からなる控訴審委員会は保護されないとの判決を下したが、2005 年に米国第 1 巡回区控訴裁判所は全員一致でこの判決を覆した。プライバシー擁護派は安堵した。彼らは、ECPA が一時保管中の電子メールを保護しないのであれば、実質的にすべての電子メールは少なくとも一度は輸送中に一時的に保管されるため、その追加の保護は無意味であり、議会は 1986 年にこの法律が可決された時点でこれを知っていたはずだと法廷助言者意見書で主張していた (RFC 822 を参照)。この訴訟は最終的に、ECPA の問題とは無関係の理由で却下された。[要出典]
電子掲示板システムの運用に使用され、掲示板に送信(保存)されたが、意図した受信者が読まなかった(取得)プライベートな電子メールを含むコンピュータの押収は、ECPAの第1編によって修正された連邦盗聴法、18 USC s 2510以降に基づく違法な傍受には該当しません。[8] 政府は、視覚的な監視が可能な公共の場で携帯電話が使用されている限り、携帯電話が接触しているアンテナに関する情報を分析することにより、ECPAの下で捜索令状なしで携帯電話をリアルタイムで追跡できます。[9]
ロビンズ対ローワー・メリオン学区(2010年)は「ウェブカメラゲート」としても知られ、原告はフィラデルフィア郊外の2つの高校が学校支給のノートパソコンに埋め込まれたウェブカメラを遠隔操作し、自宅で生徒を監視してECPAに違反したと訴えた。学校側は、寝室にいる生徒のウェブカメラ撮影を含む66,000枚以上のウェブショットやスクリーンショットを密かに撮影したことを認めた。 [10] [11]
批判
ECPA は、すべての通信と消費者の記録を保護できていないとして批判されてきましたが、その主な理由は、この法律が非常に時代遅れであり、人々が現在情報を共有、保存、使用している方法とは無関係であるためです。
ECPAの下では、政府機関がサービスプロバイダーに対して、サービスプロバイダーのサーバーに保存されている消費者の個人データを引き渡すよう要求することは比較的簡単です。[12]第三者のサーバーに180日を超えて保存されている電子メールは、法律により放棄されたものとみなされます。法執行機関が電子メールの内容を入手するために必要なのは、司法審査なしに、情報が捜査に関連していることを証明する書面による声明だけです。[13]法律が最初に可決されたとき、電子メールは第三者のサーバーに短期間のみ保存され、通常は個人用または職場のコンピューターにある消費者の電子メールクライアントに電子メールを転送するのに十分な長さでした。現在では、GmailやHotmailなどのオンライン電子メールサービスが普及しており、ユーザーは電子メールを180日未満だけ保存するのではなく、無期限にオンラインで保存する可能性が高くなっています。[14]同じメールがユーザーのパソコンに保存されていた場合、警察はメールの古さに関わらず、その内容を押収するためにまず令状を取得する必要がある。しかし、メールがインターネットサーバーに保存されている場合は、法律上、メール受信後180日以降は令状は必要ない。2013年、米国議会議員らはこの手続きを改革することを提案した。[15]
ECPA は、監視の使用を正当化できる犯罪のリストと、そのような監視を許可できる司法関係者の数も増やしました。個人またはグループのトラフィックと通話パターンに関するデータは令状なしで取得できるため、機関は貴重な情報を入手し、通信の実際の内容はそのまま残されるため、精査されることなくプライバシーを侵害する可能性があります。職場での通信は理論上は保護されていますが、通信にアクセスするために必要なのは、雇用主が単に通知するか、上司が従業員の行動が会社の利益にならないと報告することだけです。つまり、最小限の仮定で、雇用主は社内の通信を監視できるということです。進行中の議論は、国家の脅威を抑制する必要性とバランスを取りながら、民間人の生活を監視する政府の権限をどこで制限するかです。[引用が必要] [16]
2011年、ニューヨークタイムズは「1986年のプライバシー法はウェブに追い抜かれる」という記事を掲載し、次の点を強調しました。[17]
...司法省は法廷で、携帯電話のユーザーが自らの位置情報を送信者に提供することで、プライバシーの保護を放棄したと主張した。4月にはコロラド州の連邦裁判所で、捜査令状なしで一部の電子メールにアクセスできるべきだと主張した。また連邦法執行機関は、技術の進歩を理由に、さまざまなインターネット通信の合法的な盗聴を円滑に行うための新しい規制を求める予定である。
分析ではさらに、Google、Facebook、Verizon、Twitterなどの企業がユーザーと政府の間にどのように立っているかについても議論された。
参照
- 顧客独自のネットワーク情報(CPNI)
- カッツ対アメリカ合衆国(1967年)
- DoubleClick 事件(2001)
- レーン対フェイスブック社(2010年)
- 米国対グラハム(2012年)
参考文献
- ^ 「司法プログラム局(OJP)、米国司法省(DOJ)」。
- ^ 18 USCA § 2510 (2012)
- ^ Theohary, Catherine A. (2010). サイバーセキュリティ: 現在の法律、行政機関の取り組み、議会の選択肢。DIANE Publishing。ISBN 978-1-4379-2434-3。
- ^ Bloombecker, JJB (1988年7月). 「Captain Midnight and the Space Hackers」.セキュリティ管理. 32 (7): 77–79, 82. 2017年9月24日時点のオリジナルよりアーカイブ。 2017年9月24日閲覧。
- ^ 「2008年5月30日付Pen/Trap/2703(d)命令 の封印および非開示について、5ページ」(PDF)。steptoe.com 。
- ^ クバセク、ナンシー; ブラウン、M. ニール; ヘロン、ダニエル; ドゥージ、ルシアン; バルカックス、リンダ (2016)。ダイナミックビジネス法:エッセンシャル(第3版)。マグロウヒル。p. 528。ISBN 978-1-259-41565-4。
- ^ 第 24 章のスライド 22 (PowerPoint) 2017-03-12 にWayback Machineでアーカイブされたテキスト: Kubasek, Nancy; Browne, M. Neil; Heron, Daniel; Dhooge, Lucien; Barkacs, Linda (2013). Dynamic Business Law: The Essentials (2d ed.). McGraw-Hill. ISBN 978-0-07-352497-9。
- ^ 36 F.3d 457 (5th Cir. 1994)。
- ^ 402 F. Supp. 2d 597(D. Md. 2005)。
- ^ Doug Stanglin (2010年2月18日)。「学区、ノートパソコンのウェブカメラで子供をスパイした疑い」USA Today 。 2010年2月19日閲覧。
- ^ 「初期 LANrev システム調査結果」(PDF)。ローワー メリオン学区。2010 年 5 月。2010 年 6 月 15 日時点のオリジナル(PDF)からアーカイブ。2016年10 月 17 日閲覧。LMSD編集済みフォレンジック分析、L-3 サービス –
Ballard Spahr
(LMSD の弁護士)
のために作成
- ^シュワルツ、アリ、マリガン、ディアドラ、モンダル、インドラニ (2004–2005)。「私たちの生活をオンラインで保存する: 電子 メールストレージの拡張により複雑なポリシー問題が発生」。I /S: 情報社会のための法律とポリシーのジャーナル。1 : 597。
- ^ 「18 US Code § 2703」。法律情報研究所。コーネル大学ロースクール。 2020年9月7日閲覧。
- ^ 「電子通信プライバシー法(ECPA)の近代化」。アメリカ自由人権協会。2021年9月4日閲覧。
- ^ Andrea Peterson、「クラウド電子メールのプライバシー保護」、Think Progress、2013 年 3 月 20 日。
- ^ Bambara, Joseph ( 2014年春)。「米国における情報プライバシーと法律」(PDF)。International In-house Counsel Journal。7 ( 27):1–5 – iicj経由。
- ^ Helft, Miguel および Claire Cain Miller、「ニュース分析: 1986 年のプライバシー法は Web に追い抜かれる」、The New York Times、2011 年 1 月 9 日。2011 年 1 月 10 日閲覧。
