2015年7月24日のフランス諜報法[1](フランス語:loi relative au renseignement)は、フランス議会で可決された法律である。この法律は、フランスの諜報機関、特にDGSI(国内諜報機関)とDGSE (外国諜報機関)の監視プログラムを規制することを目的とした、国内安全保障法典の新しい章を作成するものである。
歴史
諜報法案は、2015年3月19日にフランスのマニュエル・ヴァルス首相によって議会に提出され、シャルリー・エブド銃撃事件に対する政府の対応として提示された。[2]広範囲にわたる動員にもかかわらず、法案は国民議会で賛成438票、反対86票、棄権42票で可決され[3] 、上院では賛成252票、反対67票、棄権26票となった。[4]法案は2015年7月24日に法律として制定された。
政府は2015年1月のパリ攻撃への対応としてこの情報法を制定したが、実際にはこの法案の成立には長い時間がかかりました。フランス諜報機関の監視プログラムの枠組みを規定した以前の法律は、電話盗聴を規制することを目的とした1991年の盗聴法でした。2000年代に開発された多くの監視プログラム、特にインターネット通信を監視するためのものは、いかなる法的枠組みの外で展開されました。[5]フランス政府の国防・国家安全保障白書は、2008年には早くも「諜報活動には明確で十分な法的枠組みの恩恵がない」と強調し、「立法上の調整」が必要であると述べました。[6]
主な規定
このセクションでは、情報法の主な規定を要約します。[7]
範囲
この法律は、第 L. 811-3 条を通じて、法外な監視を正当化できる目的の数を拡大しました。これには以下が含まれます。
- 国家の独立、領土保全及び国家防衛。
- 外交政策、フランスの欧州および国際的義務の履行、あらゆる形態の外国の干渉の防止に主要な関心を持つ。
- フランスの主要な経済、産業、科学上の利益;
- テロの防止;
- 次の行為の防止: a) 制度の共和制的性質に対する攻撃、b) 解散した集団の存続または再結成に向けた行為 (刑法第 L. 212-1 条)、c) 公共の平和に重大な危害をもたらす可能性のある集団暴力。
- 組織犯罪および非行の防止;
- 大量破壊兵器の拡散防止。
こうした監視権限は、公式の「諜報機関」に属さず、職員を合わせた数が 45,000 人を超える法執行機関でも行使できる。
見落とし
既存の監視委員会であるCommission Nationale de contrôle des interceptions de Sécuritéは、「国家情報収集技術監視委員会」(Commission Nationale de controle des Techniques de renseignement、またはCNCTR)と呼ばれる新しい監視機関に置き換えられた。これは次のもので構成されます。
- 両院の議長によって指名される国会議員4名。
- 国務院と破毀院によってそれぞれ任命される行政裁判官2名と司法裁判官2名。
- 電気通信国家規制当局によって指名された 1 人の技術専門家 (技術的な専門知識を持つ委員の追加が主な革新でした)。
CNCTR は、監視が開始される前に、首相が交付した監視許可に関して、拘束力のない事前の意見を 24時間以内に発表する必要があります。ただし、「絶対的な緊急事態」の場合は、交付後 24 時間以内に監視措置について通知されるだけです (L. 821-3 条)。
事後監視のため、CNCTR は収集されたデータの「記録、ログ、収集された情報、転写、抜粋への永続的、包括的、直接的なアクセス」を有しています。計画的に、またこれらの文書が集中管理されている施設内でも監視を行うことができます (L. 833-2-2 条)。不正行為が見つかった場合、CNCTR は首相に「勧告」を送付し、首相がそれを阻止できるようにすることができます。CNCTR の監視権限の非常に重要な例外の 1 つは、外国の諜報機関とのデータ共有を通じて取得された大量のデータです (L. 833-2-3 条)。
盗聴とメタデータへのアクセス
この法律の対象となる通信監視技術には、電話やインターネットの盗聴(L. 852-1)、識別データやその他のメタデータへのアクセス(L. 851-1)、ジオタグ(L. 851-4)、コンピュータネットワークの悪用(L. 853-2)が含まれ、これらはすべて4か月の更新可能な期間の承認の対象となります。
ブラックボックスとメタデータへのリアルタイムアクセス
この法律は、通信事業者およびホスティング プロバイダーのインフラストラクチャにインストールされるスキャン デバイス (通称「ブラック ボックス」) の使用を許可しています。国内安全保障法典の L. 851-3 条は、「テロを防止するという唯一の目的のために、許可で指定されたセレクターに従って、テロの脅威を明らかにする可能性のある通信を検出するために、[通信事業者およびホスティング プロバイダー] のネットワークに自動処理技術を適用することができる」と規定しています。
テロ対策に限定された別の規定では、メタデータのリアルタイム収集が認められている(L. 851-3条、テロ対策のみ、4か月間)。当初、この規定は「[テロリストの]脅威と特定された」個人のみを対象としていた。2016年のニース襲撃後、この規定は非常事態法案によって拡大され、「脅威に関係している可能性が高い」個人、または単に「脅威に関係している可能性が高い」個人の「取り巻き」に属する個人も対象となった。La Quadrature du Netによると、これは、この規定が、フランスのテロ監視リストに載っていると報告されている11,700人だけでなく、「数百人、あるいは数千人」を潜在的に対象とすることができることを意味している。[8]
コンピュータネットワークの悪用
この法律は、情報収集の手段として コンピュータネットワークの悪用、またはコンピュータハッキングを認めています。第 L. 853-2 条では以下が認められています。
- コンピュータシステムに保存されているコンピュータデータへのアクセス、収集、保持、および送信。
- ユーザーのコンピュータ画面に表示されるコンピュータデータ、キー入力によって入力されるコンピュータデータ、またはオーディオビジュアル周辺機器によって受信および送信されるコンピュータデータへのアクセス、収集、保持および送信。
コンピューターハッキングの侵入性を考慮して、法律では、これらの手法は30日間許可され、「他の法的に認められた手段では情報を収集できない場合」に限り許可されると規定しています。
この法律はまた、海外にあるコンピュータシステムに対してコンピュータ犯罪を遂行する諜報員に全面的な免責を与えている(刑法第323-8条)。
国際監視
この法律には、DGSE の監視プログラムに特に関連する「国際通信の監視」に関する章も設けられています。国際通信は、「海外から発信または受信される通信」と定義されています (L. 854-1 条以降)。フランス領土内では、監視が緩和された状態で、大量の通信を傍受して悪用することができます。大量の悪用やデータ保持に関する保護措置は、外国人に対しては緩和されています (ただし、外国人の定義は技術的なものであり、つまりフランス以外の「技術識別子」を使用する人々です)。
データ保持期間
国家監視措置の場合、通信データが諜報機関によって収集されると、保存期間は次のとおりです。
- コンテンツ(通信):収集後1か月(暗号化されたコンテンツについては、復号化後から期間が開始され、最初の収集後6年を上限とします)。
- メタデータ: 4 年間 (法律制定前の 3 年間と比較)。
国際監視の場合、保存期間は通信の一方の側が「国内領土まで追跡可能な技術識別子」を使用しているかどうかによって決まります。その場合、「国内」保存期間が適用されますが、保存期間は最初の利用後から収集後 6 か月以内に開始されます (L. 854-8 条)。通信の両端が外国の場合、次の期間が適用されます。
- コンテンツ: 最初の利用から 1 年、収集後 4 年を限度とします (暗号化されたコンテンツの場合、期間は復号化後に開始され、収集後 8 年を限度とします)。
- メタデータ: 6 年
この法律は、諜報機関や法執行機関によって収集された情報が保管された後、職員による情報へのアクセスを制限する枠組みを規定していない。
救済メカニズム
この法律は、秘密監視に対する救済手続きを再編成し、 CNCTR での救済を検討して失敗した後に 国務院で法的異議申し立てを行う可能性を確立します。
批判と法的挑戦
議会での議論中、この法案は、国家情報自由委員会(CNIL)、国家デジタル評議会、[9] Mediapart、[10] La Quadrature du Net [11]を含むいくつかの組織から厳しい批判に直面しました。
フランス諜報法の施行令は現在、フランスの民間団体であるLa Quadrature du Net、French Data Network、Fédération FFDNによって国務院で一連の訴訟が起こされている。[12]
参照
参考文献
- ^ “Loi n° 2015-912 du 24 juillet 2015relative au reseignement”.
- ^ Robert, Aline (2015年4月15日). 「フランスの諜報法案に対する抗議」 EurActiv . 2015年5月3日閲覧。
- ^ “Analyse du scrutin n° 1109 - Deuxième séance du 05/05/2015 - Assemblé…”. 2015年5月6日のオリジナルからアーカイブ。
- ^ “Scrutin n° 200 - Séance du 9 juin 2015”. 2015年6月10日のオリジナルからアーカイブ。
- ^ トレゲール、フェリックス。「ディープステートの違法性から国の法律へ:フランスにおけるインターネット監視の事例」、2016 年 4 月。https://halshs.archives-ouvertes.fr/halshs-01306332/document。
- ^ フランス政府 (2008 年 6 月)。 Livre blanc sur la Défense et la Sécurité Nationale (レポート)。 p. 142.
- ^ この法律の大まかな翻訳は、https://wiki.laquadrature.net/French_Intelligence_Laws でご覧いただけます。
- ^ La Quadrature du Net、「フランスの非常事態:大規模監視の過剰入札」、2016年7月21日。https://www.laquadrature.net/en/french-state-of-emergency-overbidding-mass-surveillance から入手可能。
- ^ Rees, Marc (2015年3月19日). 「諜報法案:CNILがすべてのブラックスポットを非難」. Next Impact . 2015年5月4日閲覧。
- ^ “4 mai : Mediapart が「6 時間の監視」を組織”. 2015 年 5 月 4 日。
- ^ 「プレスリリース | La Quadrature du Net」www.laquadrature.net。2012年8月19日時点のオリジナルよりアーカイブ。
- ^ La Quadrature du Net、2016 年 5 月 11 日、「フランスの監視法に対する法的措置」。https://www.laquadrature.net/en/surveillance-law-before-french-council-of-state から入手可能。
