電子メールのプライバシー[1]は、電子メールへの不正アクセスや検査、またはユーザーが電子メールを読む際の不正な追跡に関する幅広いテーマです。この不正アクセスは、電子メールが送信中の場合だけでなく、電子メールサーバーやユーザーのコンピューターに保存されている場合や、ユーザーがメッセージを読んでいる場合にも発生する可能性があります。憲法で通信の秘密が保証されている国では、電子メールが手紙と同等であるかどうか、つまりあらゆる形態の盗聴から法的に保護されるかどうかは、電子メールの性質上、議論の的となっています。[2]
2022年には、[1] 1890年の法律評論における個人のプライバシー(「放っておいてもらえる権利」)に関する記事[3]を振り返り、個人の選択や行動、そしてさまざまな形態の継続的な監視によって「デジタル技術が私たちの生活に侵入することを許されてきた」ことが指摘されました。[4]
電子メールは、宛先に届くまでに、信頼できない可能性のある中間コンピュータ(電子メールサーバー、 ISP )を通過する必要があり、権限のないエンティティによってアクセスされたかどうかを確認する方法はありません。 [5]情報がユーザーのコンピューターから電子メールサービスプロバイダーに送信されるプロセスを通じて、データの取得が行われますが、ほとんどの場合、ユーザーにはわかりません。データのプライバシーに関する懸念から使用される特定のデータ収集方法(ルーター)がありますが、ユーザーに害を及ぼす可能性のある他の方法もあります。[6]これは、封筒に封印された手紙とは異なります。封筒をよく調べると、以前に開封されたかどうかを判断できる場合があります。その意味で、電子メールは、それを扱う人なら誰でも内容を見ることができるポストカードによく似ています。
電子メールへの不正アクセスを不可能とは言わないまでも困難にする技術的な回避策がいくつかあります。しかし、電子メール メッセージは国境を越えることが多く、電子メールにアクセスできるユーザーに関する規則や規制は国によって異なるため、電子メールのプライバシーは複雑な問題です。
企業には、従業員が個人のメールや場合によっては仕事用のメールで専有情報や会社の機密情報を送信しないように求める電子メールポリシーがある場合があります。[7]同僚は、会社のレポート、機密情報を含むスライドショーのプレゼンテーション、電子メールのメモなどの個人情報を送信することを制限されています。[8] [9]
2004年、消費者プライバシー擁護団体と公民権団体は、プライバシー権に関する懸念から、GoogleにGmailの停止を求めた。[10] 31団体は、Googleに対し、事業部門内でのデータ保持と共有に関する情報処理慣行について透明性を高めるよう求める書簡に署名した。彼らは、広告掲載に使用する情報を含むすべての受信メッセージのテキストをスキャンするというGoogleの計画について懸念を表明した。彼らは、機密メールをスキャンして第三者の広告コンテンツを挿入することについて特に懸念を表明した。これは、電子メールサービスプロバイダーの暗黙の信頼を侵害し、危険な前例となる可能性がある。[11]
技術的な回避策
電子メール通信のプライバシーをより確実にするための技術的な回避策がいくつかあります。電子メール間の通信内容を保護することは可能ですが、誰が誰に電子メールを送信したかなどのメタデータを保護することは根本的に困難です。 [12]特定の技術的対策が存在するにもかかわらず、使いやすさが低下するため、広く採用されるかどうかは別の問題です。
暗号化
ヒラリー・オーマンによると、メールの暗号化は1980年代半ばに初めて開発された。[13]彼女は、メールの暗号化は電子メールのプライバシーを保護する強力なツールであると述べています。[13]広く利用可能であるにもかかわらず、ほとんど使用されず、送信される電子メールの大部分は第三者に読まれるリスクがあります。[13]一般的に、暗号化は悪意のあるエンティティに対する保護を提供します。ただし、裁判所命令により、責任者に復号キーの引き渡しを強制する場合があります。注目すべき例として、Lavabitがあります。[14]暗号化は、電子メールプロトコルのさまざまなレベルで実行できます。
トランスポートレベルの暗号化
電子メール プロトコルの元の設計では、電子メール サーバー間の通信はプレーン テキストであり、セキュリティ上の大きなリスクがありました。長年にわたり、電子メール サーバー間の通信を暗号化するためのさまざまなメカニズムが提案されてきました。最も一般的に使用されている拡張機能の 1 つはSTARTTLSです。これはプレーン テキスト通信上のTLS (SSL)レイヤーであり、電子メール サーバーがプレーン テキスト通信を暗号化通信にアップグレードできるようにします。送信側と受信側の両方の電子メール サーバーが暗号化通信をサポートしていると仮定すると、メール サーバー間の通信をスヌーピングする盗聴者は電子メールの内容を見ることができません。電子メール クライアントと電子メール サーバー間の通信にも同様の拡張機能が存在します。
エンドツーエンドの暗号化
エンドツーエンド暗号化では、データはエンドポイントでのみ暗号化および復号化されます。言い換えると、エンドツーエンド暗号化で送信された電子メールは送信元で暗号化され、送信中に電子メールサービスプロバイダーが判読できず、エンドポイントで復号化されます。重要なのは、電子メールはエンドユーザーのコンピューターでのみ復号化され、電子メールサービスでは暗号化された判読不能な形式のままであり、電子メールサービスはそれを復号化するためのキーを持っていないということです。[15]一部の電子メールサービスでは、エンドツーエンド暗号化が自動的に統合されています。
OpenPGPは、エンドユーザーが電子メールの内容を暗号化できるようにするデータ暗号化標準です。送信前に受信者の公開鍵を使用してメッセージを暗号化できるソフトウェアや電子メールクライアントプラグインが多数あります。OpenPGP は、基本的に、各電子メールアドレスが公開鍵と秘密鍵のペアに関連付けられている公開鍵暗号化方式を使用します。[16]
OpenPGP は、エンド ユーザーがサーバーのサポートなしでメールを暗号化し、意図した受信者だけがメールを読めるようにする方法を提供します。ただし、OpenPGP にはユーザビリティの問題があります。ユーザーが公開/秘密キーのペアを設定し、公開キーを広く利用できるようにする必要があります。また、メールの内容のみが保護され、メタデータは保護されないため、信頼できない第三者は誰が誰にメールを送信したかを把握できます。エンドツーエンドの暗号化方式 (サーバーが復号化キーを持たない) の一般的な欠点は、サーバー側の検索がほぼ不可能になり、ユーザビリティに影響することです。
建築への影響
システムのアーキテクチャは、プライバシーの保証や情報漏洩の潜在的な場所にも影響を及ぼします。電子メール プロトコルはもともと、電子メール クライアント (サーバーから電子メールを定期的にダウンロードしてユーザーのコンピューターに保存するプログラム) 用に設計されました。ただし、近年では、使い方が 簡単で、エンド ユーザーがプログラムをインストールする必要がないため、Web メールの使用が増えています。セキュアメッセージングは、組織 (病院、銀行など) が機密情報の配布を制御したい場合に使用されます。セキュア メッセージングは、ユーザーが受信したメッセージを読むために、該当する会社または組織が運営する Web サイトにログオンする必要があるという点で、Web メールと同様に機能します。
セキュア メッセージングと Web メールの両方で、すべての電子メール データは電子メール プロバイダーのサーバーに保存されるため、不正アクセスや政府機関によるアクセスを受ける可能性があります。ただし、電子メール クライアントの場合は、クライアントがメッセージを受信するとメッセージのコピーをダウンロードし、サーバーから削除するようにクライアントを構成することができます。サーバーが電子メールのコピーを削除したかどうかを保証する方法はありませんが、善意の電子メール サーバー オペレーターに裁判所命令が届いた場合に備えて保護を提供します。
その他の回避策
暗号化はメッセージの内容を保護する手段を提供しますが、メタデータを保護することはできません。理論的には、ミックス ネットワークを使用して通信の匿名性 (誰が誰に連絡したか) を保護することができます。
もう一つの回避策[17]は、メッセージをウェブメールシステムで下書きとして保存し、ウェブメールのログイン認証情報を意図した受信者と共有することです。デッドドロップの例として、この方法は実際に送信されたメールに基づくあらゆる種類の監視を回避します。しかし、この方法はペトレイアス事件の関係者のプライバシーを保護できなかったことで有名です。無関係な活動で捜査を受けた後、関係者間の通信はFBIによってアクセスされました。[18] [19]
添付ファイルのメタデータ
電子メールのプライバシーのもう 1 つの側面は、電子メールの添付ファイルに埋め込まれたファイルメタデータから生じるプライバシー リスクです。このようなメタデータは、電子メール メッセージにアクセスする権限のない当事者と、電子メール メッセージの本来の受信者の両方に、プライバシーを侵害するデータを漏洩する可能性があります。この問題は、メタデータ削除ソフトウェアを使用することで軽減できます。電子メール クライアントと統合し、送信電子メールの添付ファイルからメタデータを削除するソリューションがあります。また、組織のネットワーク ゲートウェイで送信電子メール メッセージからメタデータを自動的に削除するサーバーベースのソリューションもあります。
法的地位
アメリカ合衆国
憲法上の保護
アメリカ合衆国憲法による保護
アメリカ合衆国憲法修正第 4 条は、「身体、住居、書類、所持品に対する不当な捜索および押収からの安全に対する国民の権利は、侵害されない」と規定しています。この修正条項は、政府職員またはその指示に従って行動する者による特定の恣意的かつ侵害的な行為から個人のプライバシー、尊厳、および安全を保証しています。修正第 4 条は、政府の活動から個人のプライバシー権を保護するために頻繁に引用されます。
雇用主の電子メールの場合、「国民」という言葉は広く、あらゆる従業員を含むように思われるかもしれませんが、この修正条項(または米国憲法の他の部分)は、民間部門の従業員のプライバシー権を保護するようには解釈されていません。対照的に、連邦、州、および地方政府の公務員は通常、米国憲法の下でプライバシーが保護されています。
修正第 4 条による保護は無制限ではない。例えば、オコナー対オルテガ事件では、州立病院の職員が、職場での不正行為の可能性に関する調査が終了するまでマグノ オルテガ医師を休職処分にした後、同医師のオフィスを捜索した。[20]オルテガ医師は、捜索が修正第 4 条に基づく権利を侵害したとして病院を相手取り訴訟を起こした。地方裁判所は捜索は適切であると判断したが、控訴審では巡回裁判所は捜索がオルテガ医師の修正第 4 条に基づく権利を侵害したと判断した。最高裁判所は、下級裁判所の 2 つの判決に同意しなかった。最高裁判所の判決は、(i) オルテガ医師にプライバシーの期待が合理的にあったかどうか、および (ii) オルテガ医師のオフィスの捜索が合理的だったかどうかという 2 つの要素を考慮して下された。最高裁判所は、オルテガ医師には個人オフィスがあったため、プライバシーの期待は合理的にあったと判断した。しかし、裁判所は、オルテガ医師のオフィスの捜索は仕事に関連していたため合理的であるとも判断した。裁判所は、たとえプライバシーへの期待が合理的であったとしても、職場の効率的な運営を確保する政府の必要性が、従業員のプライバシーへの期待を上回ると判断した。職場環境は多様であるため、公共部門の従業員のプライバシーへの期待は、ケースごとに判断する必要がある。裁判所が考慮した要素には、(i) 従業員への通知、(ii) 従業員による机またはファイル キャビネットの鍵の独占所有、(iii) 政府の文書へのアクセスの必要性、および (iv) 政府の記録と財産を保護する必要性が含まれていた。
オルテガ判決を考慮すると、電子メールに関する憲法上の保護の範囲は不明瞭です。鍵のかかった机やファイル キャビネットとは異なり、電子メールはロックされません。雇用主はシステム上のすべてのメッセージにアクセスできます。したがって、電子メールに関しては、公務員の正当なプライバシーの期待が減じられていると主張できます。
場合によっては、米国憲法上の保護は民間部門の従業員にも及ぶことがある。これは、民間部門の従業員が「十分な政府の行動が関与している」ことを証明できる場合に可能となる。[21]
州憲法による保護
少なくとも 10 州 (アラスカ、アリゾナ、カリフォルニア、フロリダ、ハワイ、イリノイ、ルイジアナ、モンタナ、サウスカロライナ、ワシントン) の州憲法は、個人にプライバシーの権利を明示的に与えています。これらの州の一部で認められているプライバシー保護は、米国憲法修正第 4 条を反映していますが、プライバシーについてより具体的な言及が追加されていることがよくあります。さらに、他の州の一般的な憲法条項も、さまざまな種類のプライバシー権を確立していると裁判所によって解釈されています。米国憲法に基づく権利と同様に、州憲法に基づくプライバシー権も通常、民間組織ではなく州政府の行為からの保護にまで及びます。
1972年、カリフォルニア州は州憲法第1条第1項を改正し、プライバシー保護を盛り込んだ。[22]カリフォルニア州控訴裁判所はその後、州のプライバシー権は公共部門と民間部門の両方の利益に適用されるとの判決を下した。[23]さらに、ソロカ対デイトン・ハドソン社の訴訟で、カリフォルニア州控訴裁判所はこの見解を再確認し、「やむを得ない利益」がない限り、雇用者は従業員のプライバシーを侵害してはならないとの判決を下した。[24]
2014年8月、ミズーリ州は、携帯電話やその他の電子機器に記録されている電子通信やデータに対する不当な捜索や押収から明示的に憲法(第I条、§15)で保護する最初の州となった。[25]
法定保護
連邦法
電子通信の内容をリアルタイムで傍受することは盗聴法で禁止されているが[26] 、ペン登録法[27]では電子通信の非コンテンツ部分の傍受から保護している。送信者/受信者のIPアドレスとともに「From」と「To」フィールドは非コンテンツ情報とみなされているが[28]、件名はコンテンツの一部とみなされている。[29]
一般データ保護規則(GDPR)を規定する欧州連合とは異なり、米国には総合的なデータプライバシー保護法が存在しません。
電子メールがコンピュータ(電子メールサーバー/ユーザーコンピュータ)に保存されると、保存通信法(電子通信プライバシー法第2条)に基づいて不正アクセスから保護されます。[30]
米国では、第三者のサーバーに保存された電子メールは、180日後には電子通信プライバシー法の下で保護された通信としての地位を失い、単なるデータベースレコードとなる。[31] [32]この期間が経過すると、政府機関はプロバイダーからの電子メールにアクセスするために令状ではなく召喚状のみを必要とする。しかし、電子メールがサーバーではなくユーザーのパソコンに保存されている場合、警察はコンテンツを押収するためにまず令状を取得する必要がある。これは時代遅れの法律であると批判されている。この法律が制定された当時、ウェブメールサーバー上に非常に大容量のストレージは利用できなかった。2013年に、米国議会議員はこの手順を改革することを提案した。[33]
ただし、これらの法律の例外は、電子メールサービスプロバイダーです。[34]プロバイダー例外の下では、法律は「有線または電子通信サービスを提供する個人または団体」には適用されません。[35]たとえば、この例外により、さまざまな無料メールプロバイダー(Gmail、Yahooメールなど)がユーザーのメールを処理してコンテキスト広告を表示することができます。
プロバイダー例外のもう 1 つの意味は、雇用主によるアクセスです。従業員が雇用主の機器を使用して送信した電子メールにはプライバシーは期待できません。雇用主は、その機器を介してすべての通信を監視できるためです。[要出典] 2005 年にAmerican Management Associationが実施した調査によると、米国の雇用主の約 55% が従業員の電子メールを監視し、読んでいます。[36] 弁護士と依頼者の秘匿特権は雇用主の電子メール システムを通じて保証されておらず、米国の裁判所はこの問題に関して矛盾した判決を下しています。[37]一般的に、企業が職場で個人の電子メールを監視し、読むことができるかどうかを判断するために裁判所が使用する要素には、(i) 会社の電子メール アカウントと個人の電子メール アカウントの使用、および (ii) 職場で電子メールを送信または読む場合、会社の機器を使用する場合、または職場や職場の機器で個人のアカウントにアクセスする場合はプライバシーを期待できないことを従業員に通知する明確な会社のポリシーの存在が含まれます。[38]
州法
電子通信のプライバシー保護は州によって異なります。ほとんどの州では、盗聴法または電子監視法のいずれか、あるいはその両方を通じてこれらの問題に対処しています。[39]
EPCAとは異なり、ほとんどの州法は電子メール通信を明示的にはカバーしていません。これらの州では、原告は裁判所がこれらの法を解釈して電子メール通信に保護範囲を広げるべきであると主張する可能性があります。原告は、盗聴法は、電話回線を介して送信されるすべての通信(電子メールを含む)のプライバシーを保護するという立法府の一般的な意図を反映していると主張することができます。さらに、原告は、電子メール通信は、ほとんどの州法で明示的に保護されている電信通信に類似していると主張する可能性があります。[39]
一般的に、このような取り組みは電子メールのプライバシー保護には効果がありません。たとえば、Shoars vs. Epson America, Inc.事件 (カリフォルニア州上級裁判所、1990 年 7 月 30 日提出) では、カリフォルニア州の上級裁判所は、カリフォルニア州刑法に従業員の電子メールのプライバシー保護規定を認めませんでした。[説明が必要]カリフォルニア州刑法第 631 条は、関係者全員の同意なしに盗聴することを禁止し、「メッセージ、レポート、または通信がそのような電線、回線、またはケーブルで転送中または通過中、または州内のどこかで送受信されている間、その内容または意味を読んだり、読もうとしたり、知ったりしてはならない」と付け加えています。[40]裁判所は、この法律は電子メール通信に具体的に言及していないため、第 631 条は適用されないと裁定し、訴訟を却下しました。
州の慣習法による保護
州の判例法に基づく電子メールのプライバシー保護は、州の裁判所の判決を通じて[時間枠? ]進化しています。判例法では、電子メールのプライバシーは、プライバシー侵害の不法行為およびこの不法行為に関連する訴訟原因に基づいて保護されます。 [39]プライバシーの権利を保護する不法行為は 4 つあります。これらは、(i) 他人のプライバシーへの不当な侵害、(ii) 他人の名前と肖像の不正流用、(iii) 他人の私生活の不当な宣伝、(iv) 他人を不当に公衆の前で偽りの立場に置く宣伝です。これらのうち、「他人のプライバシーへの不当な侵害」の不法行為は、電子メールのプライバシー保護に最も関連しています。[39]「他人のプライバシーへの不当な侵害」は、侵害が私的なものであることを意図しており、侵害が個人にとって不快なものであったことを述べています。[41]
欧州連合
55条からなる欧州連合基本権憲章は、欧州連合市民と居住者の両方に「放っておいてもらえる権利」や「私生活の尊重」などの特定の基本的権利を与えている。 [42]憲章第7条によれば、すべての人は私生活、家族生活、住居、通信を尊重される権利を有する。憲章は、2009年12月1日にリスボン条約が調印された ときに完全に法的に発効した。
個々の加盟国は、欧州連合加盟国として既に合意した内容に矛盾する現地の法律を施行することはできません。コスタ対ENELの訴訟で、欧州連合の法律は個々の加盟国の法律よりも優先されること が立証されました。
電子メールのプライバシーに関する懸念(米国)
職場でのメール
ほとんどの雇用主は、従業員に電子メールやコンピュータの使用を監視する権利を付与する契約書に署名させます。この契約書に署名すると、通常、従業員はプライバシーに対する合理的な期待を失い、雇用主は従業員の電子メールを合法的に検索できます。契約書がない場合でも、さまざまな理由から、従業員が職場での電子メールに対して合理的なプライバシーの期待を抱いていたと裁判所が判断することはほとんどありません。たとえば、ある裁判所は、ビジネス環境で使用される電子メールは、ファックスやコピー機と同様に、単にオフィス環境の一部であり、プライバシーに対する合理的な期待はないと判断しました。別の裁判所は、職場で他の人とやり取りすることで、職場の電子メールは本質的に仕事に関連するものであり、したがってプライバシーに対する合理的な期待はあり得ないと判断しました。雇用主が従業員の電子メールを検索するのを妨げる障害は通常あまりありません。雇用主は、従業員が自分の機器からビジネスに影響を与える可能性のある通信を送信しているという立場を取る場合があります。これは通常、従業員の電子メールを検索する十分な正当性と見なされます。[要出典] [43]雇用主は、電子メールシステムが業務目的に適切に使用されていることを確認するために、仕事用の電子メールを監視することもあります。さらに、職場でのハラスメント訴訟が蔓延しているため、雇用主が責任から身を守る方法の1つは、そもそもハラスメントを監視して防止することです。多くの雇用主は、不快な言葉を検索し、問題のある電子メールを強調表示するソフトウェアを使用しています。[要出典]責任に関するもう1つの主な懸念は、古いメールが訴訟で雇用主に不利に使用される可能性があることです。[44]多くの雇用主は、リソースの所有権を取得するため、電子メールの監視は権利であると同時に必要性であると考えています。雇用主が監視の理由として使用する正当化は、所有するリソースの不正使用を防止するなど、合法的であるように見えます。 [45]
職場での従業員のメールのプライバシーの欠如に加えて、会社の専有情報、特許、文書が意図的または意図せずに漏洩する可能性があるという懸念があります。この懸念は、営利企業、非営利企業、政府機関、その他の種類の新興企業やコミュニティ組織で見られます。企業は通常、従業員やインターンに、たとえば個人のメールやソーシャルメディアアカウントを通じて仕事に関連する資料を送信しないように求めます。企業のメールネットワークとつながりの輪の中でさえ、重要な情報が競合他社に漏洩または盗まれる可能性があります。[46]これを改善するために、多くの企業は従業員向けにトレーニングセッションを開催し、一般的な非倫理的な[誰によると? ]慣行、ファイルを共有/メールを送信するために従業員が行うべきこと、および会社の情報が危険にさらされているインシデントを従業員が報告する方法を説明します。従業員をこのようにトレーニングすることで、従業員はメールのプライバシーを理解し、どのような種類の情報を共有でき、どのような文書や情報を他の人と共有できないかを知ることができます。従業員が機密情報を他人に送信できないことを定めた情報プライバシー契約は、社外の人だけでなく、社内の他の従業員にも適用されます。たとえば、ほとんどの企業では、機密情報を含むスライドショー プレゼンテーションやスライド デッキを従業員が個人の電子メールで交換することを許可していません。
政府職員と電子メール
政府職員のプライバシーは民間従業員よりもさらに制限されている。さまざまな公文書法や情報公開法(FOIA)の下では、公務員が記録したほぼすべての情報に一般市民がアクセスできる。また、政府職員の個人メールが政府業務に関係する場合、開示の対象となることもある。[47]職務の性質上、裁判所は、政府職員がそもそもプライバシーに対する合理的な権利を有していたと判断することを通常は望まない。[44]
自宅/個人アカウントからのメール
仕事用のメールとは異なり、個人のメール アカウントやコンピューターからの個人用メールは、プライバシーが十分に期待されるため保護される可能性が高くなりますが、個人用メールであっても完全に保護されるとは限りません。メールはローカル、ISP、受信側に保存されるため、セキュリティ違反者や法執行機関がアクセスできるポイントが複数あります。法執行機関が個人のコンピューターに合法的にアクセスすることは難しいかもしれませんが、ISP から簡単に個人のメールにアクセスできる可能性があります。
ISPは、ユーザーが遵守することに同意しなければならないエンドユーザーサービス契約を作成することが増えています。これらの契約はプライバシーの期待を低下させ、ISPにネットワークトラフィックを監視したり、政府機関の要請に応じて記録を引き渡したりする権利を与える条項を含むことがよくあります。[44]
メンタルヘルスケア
メンタルヘルスケアの専門家は、予約のスケジュールや治療の提供に電子メールを頻繁に使用しており、口頭での会話に比べて永続性や自発性などの利点があります。しかし、電子メールで保護対象医療情報(PHI)を通信すると、電子メールシステムの脆弱性や意図しない漏洩の可能性があるため、リスクが生じます。プロバイダーはサードパーティの電子メールシステムを制御できないため、人為的ミス、悪意のある行為、フィッシング攻撃による機密漏洩の可能性が高まります。[48]
世界的な監視
元NSA契約職員のエドワード・スノーデンが漏洩した文書から、各国政府が電子メールを含むあらゆる種類の通信を大規模に傍受するプログラムを実行していることがよく知られるようになった。この合法性は依然として疑問視されているが[時期は? ]、テロ組織と関係のない国民の電子メールが傍受され、保管されていることは明らかである。内部告発者で元国家安全保障局(NSA)職員のウィリアム・ビニーは、NSAが傍受によって20兆件以上の通信を収集しており[49] 、その中には多くの電子メール通信も含まれており、 NSAの令状なしの監視論争の一側面を表していると報告している。
アメリカ自由人権協会などの団体が起こした訴訟では、ベライゾンが令状なしで米国政府にインターネットトラフィック全体への無制限のアクセスを違法に許可し、AT&Tも国家安全保障局と同様の取り決めを結んでいたとされている。[50] FBIとNSAはすべての活動が合法だったし、現在も合法であると主張しているが、議会は2008年にFISA改正法(FAA)を可決し、 AT&Tとベライゾンに訴追免除を与えた。[51]
スパイピクセル
スパイピクセルは、受信者の意識的な承認なしに、電子メールの送信者にプライベートな詳細(IPアドレス、電子メールを読んだ時間、電子メールを読んだイベント)を報告するものであり、2021年2月に「風土病」であると説明されました。BBCニュースが連絡を取った「Hey」電子メールサービスは、1日あたり100万件のメッセージのうち約60万件でスパイピクセルをブロックしていると推定しました。[52] [53]
参照
- スパイピクセル – メールの閲覧を追跡するための隠し画像
- 匿名リメーラー – 匿名メール送信サービス
- ダークメールアライアンス – エンドツーエンドの暗号化を備えた電子メールの作成に特化した組織
- データプライバシー – データの収集と配布に関する法的問題
- メールの暗号化
- メール追跡 – メールが読まれたかどうかを確認する
- 従業員監視ソフトウェア – 従業員の活動を監視および監督するソフトウェア
- 1978年外国情報監視法、2008年改正法 – 米国法
- 産業スパイ – 安全保障ではなく商業目的でのスパイ活動
- インターネットプライバシー – インターネットに関する個人のプライバシーの権利または義務
- 安全な通信 – 2つのエンティティ間の匿名通信
- 安全なメール
- 安全なメッセージング
- STARTTLS – 通信プロトコル セキュリティ拡張– 便宜的トランスポート層セキュリティ
- 米国対市議会議員 - 刑事事件
- 電子メールプライバシー法 – オンライン通信法を改正する米国の法案
- バーク対日産自動車 – 雇用主が従業員の電子メールを監視する権利を認めた米国の訴訟
参考文献
- ^ ab Zeynep Tufekci (2022年5月19日). 「私たちはプライバシーを取り戻す必要がある」.ニューヨークタイムズ. 2022年9月19日閲覧。
- ^ モリソン、スティーブン R.「警察ができないことをインターネット サービス プロバイダーが行う: 電子メールの内容のプライバシー保護」Va. JL & Tech。
- ^ ウォーレン、ブランダイス(1890年12月15日)「プライバシーの権利」ハーバード・ロー・レビュー、 2022年9月19日閲覧
- ^ Dake Kang (2018年11月6日). 「中国の『歩き方認識』技術、歩き方で人を識別」. 2022年9月19日閲覧。
- ^ Blumenthal, Marjory S.; David D. Clark. 「インターネットの設計を再考する: エンドツーエンドの議論と素晴らしい新世界」ACM Transactions on Internet Technology。
- ^ Géczy, Peter; Izumi, Noriaki; Hasida, Kôiti (2011). 「現代のソーシャルウェブにおけるプライバシーの課題」.国際学際社会科学ジャーナル:年次レビュー. 5 (10): 143–154. doi :10.18848/1833-1882/cgp/v05i10/51918. ISSN 1833-1882.
- ^ Hornung, Meir S. 「入力する前に考えよう: 職場における電子メールのプライバシーについて」Fordham J. Corp. & Fin。
- ^ ブルース・コールドウェル (1991 年 1 月 14 日)。「さらなる電子メール論争: 日産の元従業員がプライバシー侵害訴訟を起こす」Information Week誌 50~51 ページ。
- ^ Pedersen, Mogens Jin (2017年10月25日). 「オンライン調査研究への参加を促すための情報ビデオの利用:ランダム化比較試験からの証拠」AEAランダム化比較試験2024年6月23日閲覧。
- ^ 「プライバシーと公民権団体がGoogleにGmailの停止を要請 | Privacy Rights Clearinghouse」. privacyrights.org . 2024年6月23日閲覧。
- ^ 「プライバシーと公民権団体がGoogleにGmailの停止を要請 | Privacy Rights Clearinghouse」. privacyrights.org . 2024年6月23日閲覧。
- ^ Mattingly, Phil. 「なぜ電子メールは政府の監視から保護されないのか」、MakeUseOf、2013年8月21日。2015年4月2日閲覧。
- ^ abc Hilarie, Orman (2015年8月8日)。暗号化された電子メール:メッセージプライバシーの歴史と技術。Springer。ISBN 978-3-3192-1344-6. OCLC 917888709.
- ^ 「Lavabit の詳細が明らかに: 裁判所命令と日々の罰金にもかかわらず、秘密 SSL キーの引き渡しを拒否」Techdirt 2013 年 10 月 2 日。
- ^ 「エンドツーエンド暗号化」。How To Geek 2013年7月2日。 2015年4月9日閲覧。
- ^カーニハン、ブライアン W. (2017)。デジタル世界を理解する: コンピューター、インターネット 、プライバシー、セキュリティについて知っておくべきこと。プリンストン大学出版局。doi :10.2307/ j.ctvc775pg。ISBN 978-0-691-17654-3. JSTOR j.ctvc775pg.
- ^ Kaplan, Eben. 「テロリストとインターネット」 2015年2月28日アーカイブ、Wayback Machine、外交問題評議会、2009年1月8日。2015年4月2日閲覧。
- ^ パールロス、ニコール(2012年11月16日)。「CIA長官ができなかった電子メールの秘密保持の試み」ニューヨークタイムズ。
- ^ 「ペトレイアス事件から学ぶ監視とセキュリティの教訓」ACLU 2012年11月13日2015年4月10日閲覧。
- ^ 「O'Connor v. Ortega, 480 US 709 (1987)」。FindLaw 。 2015年4月10日閲覧。
- ^ 「Skinner v. Ry. Labor Executives' Ass'n, 489 US 602 (1989)」。Justia 。 2015年4月9日閲覧。
- ^ 「CA Constitution Article, Section 1」。公式カリフォルニア州議会情報。2015年5月6日時点のオリジナルよりアーカイブ。2015年4月10日閲覧。
- ^ 「Luck v. Southern Pacific Transportation Co.、前掲、218 Cal.App.3d 17-19ページ」。Justia 。2015年4月9日閲覧。
- ^ 「Soroka v. Dayton Hudson Corp., 18 Cal. App. 4th 1200」。LexisNexis 。 2015年4月9日閲覧。
- ^ 「ミズーリ州電子データ保護修正第9号(2014年8月)」Ballotpedia 。 2015年4月9日閲覧。
- ^ 18 USC § 2510-2522
- ^ 18 USC § 3121-3127
- ^ 米国対フォレスター事件、495 F.3d 1041(第9巡回区控訴裁判所 2007年)。
- ^ 「刑事捜査におけるコンピューターの捜索と押収および電子証拠の取得」(PDF)。米国司法省。 2015年4月10日閲覧。
- ^ Burstein, Aaron. 「サイバーセキュリティ研究を合法かつ倫理的に実施する」
- ^ 18 USC § 2703
- ^ エリン・フックス、「当局が180日以上経過した電子メールを読むことを許可する非常識な法律について誰も話していない」、Business Insider、2013年6月7日。
- ^ Andrea Peterson、「クラウド電子メールのプライバシー保護」、Think Progress、2013 年 3 月 20 日。
- ^ 18 USC § 2701(c)(1) (1994)
- ^ シドベリー、ベンジャミン。「あなたにはメールが届いています...そして上司もそれを知っています: 電子通信プライバシー法の雇用主による電子メール監視例外の範囲の再考」。UCLA法とテクノロジージャーナル。2015年4 月 10 日閲覧。
- ^ 「2005年電子監視・監視調査:多くの企業が従業員を監視、記録、ビデオ撮影し、解雇」Business Wire (プレスリリース) 。 2015年4月10日閲覧。
- ^ Lisa Guerin (2011)。職場のテクノロジーに関するスマートポリシー: 電子メール、ブログ、携帯電話など。Nolo。pp. 47–49。ISBN 978-1-4133-1326-0。
- ^ Hopkins, W. Chapman; McBrayer, McGinnis, Leslie and Kirkland, PLLC (2012 年 9 月 19 日)。「職場での個人メールはプライベートか?」The National Law Review。2013年4 月 17 日閲覧。
{{cite news}}: CS1 maint: 複数の名前: 著者リスト (リンク) - ^ abcd Natt Gantt, Larry (1995). 「人間の尊厳に対する侮辱: 民間部門の職場における電子メールの監視」(PDF) . Harvard Law and Technology Journal . 8 (2): 345 . 2015年4月10日閲覧。
- ^ 「カリフォルニア州刑法第631条」。カリフォルニア州議会公式情報。2015年4月11日時点のオリジナルよりアーカイブ。2015年4月10日閲覧。
- ^メルツ、イーライ(2015年5月1日)。「害もなければ 、反則もない?プライバシー侵害の「未遂」とプライバシー侵害の不法行為」フォーダム法学評論。83 (6):3431。
- ^ 「欧州連合基本権憲章」。2015年4月10日閲覧。
- ^ Green, Michael Z. 「雇用主によるメール収集への反対」SCL Rev .
- ^ abc 「電子メールのプライバシーに関する懸念」。Findlaw 。 2015年4月9日閲覧。
- ^ Sipior, Janice C.; Ward, Burke T. (1995 年 12 月). 「電子メールのプライバシーに関する倫理的および法的難問」Communications of the ACM . 38 (12): 48–54. doi : 10.1145/219663.219679 . ISSN 0001-0782.
- ^ Sipior, Janice C .; Ward, Burke T. (1995 年 12 月 1 日)。「電子メールのプライバシーに関する倫理的および法的難問」。Communications of the ACM。38 ( 12) : 48–54。doi : 10.1145 /219663.219679。ISSN 0001-0782。S2CID 1933768 。
- ^ 「私は政府で働いています。私の個人メールアカウントのメールは、公文書法に基づいて開示される対象になりますか? | ウィスコンシン州司法省」www.doj.state.wi.us 。 2020年10月9日閲覧。
- ^ Lustgarten, Samuel D.、他「メンタルヘルスケアにおけるデジタルプライバシー:テクノロジー利用に関する現在の課題と推奨事項」Current Opinion in psychology 36 (2020): 25-31。
- ^ 「NSAは嘘をついている」。Democracy Now。2012年4月20日。 2012年5月1日閲覧。
- ^ ERIC LICHTBLAU、JAMES RISEN、SCOTT SHANE (2007 年 12 月 16 日)。「より広範なスパイ活動が通信業界への支援計画を促進」ニューヨーク タイムズ。2011年10 月 30 日閲覧。
- ^ 「外国情報監視法(FISA)」。アメリカ自由人権協会。2008年2月5日。 2011年10月30日閲覧。
- ^ Kelion, Leo (2021年2月17日). 「電子メール内のスパイピクセルが蔓延している」BBCニュース。2021年2月17日時点のオリジナルよりアーカイブ。 2021年2月19日閲覧。
- ^ Charlie, Osborne (2021年2月17日). 「メール内のトラッカーピクセルは今や『蔓延する』プライバシーの懸念事項」ZDNet。2021年2月19日時点のオリジナルよりアーカイブ。 2021年2月19日閲覧。
外部リンク
- アンディ・イェン:メールはプライベートだと思っている?もう一度考え直して
- 現在の電子メールプライバシー法に関するFindlaw
- 会社の電子メールにはプライバシーの合理的な期待が欠けている (Smyth v. Pillsbury)
- プライバシーコミッショナー事務所(オーストラリア)による職場の電子メールのプライバシー
- メールアドレスの共有に伴う危険性についてニューヨークタイムズが報じる
- Mills, Elinor (2006 年 9 月 22 日)。「パスワードを墓場まで持っていく」。News.com。
- 「従業員の電子メール使用状況の調査」、ナショナルパブリック ラジオの朝刊、2008 年 6 月 18 日
- 電子メールを追跡するソフトウェアがプライバシーの懸念を呼ぶ、ニューヨークタイムズ、2000 年 11 月 22 日
