1986 年電子通信プライバシー法( ECPA )は、電話の盗聴に対する政府の制限をコンピュータによる電子データの送信にも拡大し ( 18 U.SC § 2510以降)、保存された電子通信へのアクセスを禁止する新たな規定(保存通信法(SCA、18 U.SC § 2701以降)) を追加し、電話通信の追跡を許可するいわゆるペントラップ規定 ( 18 U.SC § 3121以降) を追加するために米国議会によって制定されました。ECPA は、主に政府による私的電子通信への不正アクセスを防止するために設計された1968 年包括的犯罪対策および安全な街路法(盗聴法)の第 3編の改正でした。ECPAは、1994年の通信法執行支援法(CALEA)、米国愛国者法(2001年)、米国愛国者法再承認法(2006年)、およびFISA改正法(2008年)によって改正されている。[ 1 ]
「電子通信」とは、州間または外国の商取引に影響を与える、有線、無線、電磁波、光電子または光学システムによって全部または一部が送信される、あらゆる性質の記号、信号、文書、画像、音、データ、または情報の転送を意味するが、以下は除外される。[ 2 ]
ECPA の第I 編は、伝送中の有線、口頭、および電子通信を保護します。これは、他の状況よりも厳格な捜索令状の要件を定めています。 [ 3 ] ECPA の第II 編である保存通信法(SCA) は、電子ストレージに保存されている通信、特にコンピュータに保存されているメッセージを保護します。 ただし、その保護は第 I 編よりも弱く、令状に対する基準を厳格化していません。第 III 編は、裁判所の命令なしに、有線または電子通信の送信プロセスで使用されるダイヤル、ルーティング、アドレス指定、およびシグナリング情報を記録するためにペンレジスタおよび/またはトラップおよびトレース装置を使用することを禁止しています。
この法律が初めて注目を集めたのは、1986年4月27日に電気技師のジョン・R・マクドゥーガルがHBOの放送信号にハッキングした「キャプテン・ミッドナイト」放送信号侵入事件の後だった。
その結果、この法律が可決された。この法律により、衛星ハイジャックは重罪となった。[ 4 ]
ECPAは、電話の盗聴に対する政府の制限をコンピュータによる電子データの送信にも拡大し( 18 U.SC § 2510 et seq.)、保存された電子通信へのアクセスを禁止する新たな規定、すなわち保存通信法(18 U.SC § 2701 et seq.)を追加し、電話通信の追跡を許可するいわゆるペン/トラップ規定(18 U.SC § 3121 et seq.)を追加しました。
18 U.SC § 3123(d)(2)は、ペンレジスターまたはトラップおよびトレース装置命令の受領者に対し、ペン/トラップの存在または捜査を開示しないよう指示する秘密保持命令を規定している。[ 5 ]
米国法典第18編第2511条は、通信の意図的な傍受と開示を具体的に犯罪とし、最高5年の懲役刑を科すと規定しているが、FISAのエージェントは保護されている。[ 6 ]
ECPAは、1968年の包括的犯罪対策および安全な街路法(雇用主による従業員の電話の監視)によって提供されたプライバシー保護を、電子通信および携帯電話通信にも拡大しました。 [ 7 ] [ 8 ]従業員の監視および職場のプライバシーも参照してください。
複数の裁判で、電子メール が最終目的地への輸送途中の一時的な保管中に、タイトルIのより厳格な規定によって保護されるかどうかという問題が提起された。United States v. Councilman事件では、米国地方裁判所と3人の裁判官からなる控訴審パネルは保護されないと判断したが、2005年に米国第1巡回区控訴裁判所は全員一致でこの判決を覆した。プライバシー擁護派は安堵した。彼らは、ECPAが一時的な保管中の電子メールを保護しないのであれば、事実上すべての電子メールが少なくとも一度は輸送中に一時的に保管されるため、その追加的な保護は無意味であり、議会は1986年に法律が可決された時点でこのことを知っていたはずだと主張していた(RFC 822など参照)。この訴訟は最終的にECPAの問題とは無関係の理由で却下された。
電子掲示板システムを運用するために使用され、掲示板に送信された(保存された)が意図された受信者によって読まれなかった(取得されなかった)私的な電子メールを含むコンピュータの押収は、 ECPAの第1編によって改正された連邦盗聴法(18 USC § 2510以降)の下で違法な傍受には該当しない。[ 9 ] 政府は、携帯電話が視覚監視が可能な公共の場所で使用されている限り、携帯電話が接触しているアンテナに関する情報を分析することにより、ECPAの下で捜索令状なしに携帯電話をリアルタイムで追跡することができる。[ 10 ]
Robbins v. Lower Merion School District (2010)、通称「WebcamGate」では、フィラデルフィア郊外の2つの高校が、学校から支給されたノートパソコンに内蔵されたウェブカメラを遠隔操作で起動し、自宅にいる生徒を監視することでECPAに違反したと原告が訴えた。学校側は、生徒の寝室でのウェブカメラの映像を含む、66,000枚以上のウェブショットやスクリーンショットを密かに撮影したことを認めた。[ 11 ] [ 12 ]
ECPAは、すべての通信や消費者記録を保護できていないとして批判されている。その主な理由は、この法律が時代遅れで、人々が現在どのように情報を共有、保存、使用しているかという現実からかけ離れているためである。
ECPA の下では、政府機関がサービスプロバイダーのサーバーに保存されている消費者の個人データを引き渡すようサービスプロバイダーに要求することは比較的容易です。[ 13 ]第三者のサーバーに 180 日以上保存されている電子メールは、法律上放棄されたものとみなされます。法執行機関が電子メールの内容を入手するために必要なのは、司法審査なしに、その情報が捜査に関連していることを証明する書面による声明だけです。[ 14 ]法律が最初に制定されたとき、電子メールは、消費者の電子メール クライアント (通常は個人のコンピュータまたは職場のコンピュータにあります) への電子メールの転送を容易にするのに十分な短い期間だけ、第三者のサーバーに保存されていました。現在では、GmailやHotmailなどのオンライン電子メール サービスが普及しているため、ユーザーは電子メールを 180 日未満だけ保存するのではなく、オンラインで無期限に保存する可能性が高くなっています。[ 15 ]同じメールがユーザーの個人用コンピュータに保存されている場合、その内容の古さに関わらず、警察はまず令状を取得して押収する必要がある。しかし、インターネットサーバーに保存されている場合は、法律上、メッセージの受信から180日後以降は令状は不要となる。2013年、米国議会議員はこの手続きの改革を提案した。[ 16 ]
ECPAはまた、監視の使用を正当化できる犯罪のリストと、そのような監視を承認できる司法関係者の数を増やしました。令状なしで個人またはグループの通信や通話パターンに関するデータを取得できるため、通信の実際の内容はそのまま残されるため、機関は貴重な情報を入手し、場合によっては何の精査も受けずにプライバシーを侵害することができます。職場での通信は理論上は保護されていますが、通信にアクセスするために必要なのは、雇用主が通知するか、上司が従業員の行動が会社の利益にならないと報告することだけです。つまり、最小限の仮定で、雇用主は社内の通信を監視できるということです。現在進行中の議論は、国家の脅威を抑制する必要性とのバランスを取りながら、政府が民間人の生活を監視する権限をどこで制限するかということです。[ 17 ]
2011年、ニューヨーク・タイムズは「1986年のプライバシー法はウェブに追い抜かれた」という記事を掲載し、以下の点を強調した。[ 18 ]
司法省は法廷で、携帯電話利用者は通信事業者に位置情報を自発的に提供することで、位置情報に関するプライバシーの期待を放棄したと主張した。4月には、コロラド州の連邦裁判所で、捜索令状なしに一部の電子メールにアクセスできるべきだと主張した。また、連邦法執行機関は、技術の進歩を理由に、様々なインターネット通信を合法的に傍受する能力を円滑にする新たな規制を求める予定だ。
分析ではさらに、Google、Facebook、Verizon、Twitterなどの企業が、ユーザーと政府の間にあるという点について論じた。
編集済みフォレンジック分析、L-3サービス -
Ballard Spahr
(LMSDの顧問弁護士)向けに作成