
機密情報とは、政府、企業、または非政府組織が機密情報とみなす秘密資料であり、不正な開示から保護されなければならず、特別な取り扱いと配布管理が必要となるものです。アクセスは、必要なセキュリティクリアランスと知る必要性の両方を備えた特定の個人グループに、法律、規制、または企業方針によって制限されます。
組織内の機密情報は通常、機密度に応じて複数の階層レベル(例:機密(C)、極秘(S)、最高機密(TS))に分類されます。ファイルの機密レベルの選択は脅威モデリングに基づいて行われ、組織によって分類システム、資産管理ルール、評価フレームワークは異なります。機密情報は一般的に時間の経過とともに機密性が低下し、最終的には再分類または機密解除されて公開される可能性があります。
政府は機密資料の閲覧や取り扱いに正式なセキュリティクリアランスとそれに伴う身元調査を要求することが多い。機密資料の不適切な取り扱いや違法な開示は、情報の性質や管轄区域の法律によっては刑事罰の対象となる可能性がある。20世紀後半以降、一部の国では情報公開法が制定されており、公開しても損害を与えないとみなされる情報以外はすべて国民が閲覧する権利があるとされている。機密扱いとみなされる情報が編集された文書が公開されることもある。また、世論に影響を与える目的で、機密情報が意図的にメディアに漏洩されることもある。[ 2 ] [ 3 ]
多くの国で、政府職員が情報セキュリティ分類システムを利用して不正行為(国家による犯罪行為を含む)を隠蔽し、説明責任の追求を妨害してきた。この問題は「意図的な過剰分類」として知られている。[ 4 ]

多くの法域、例えば米国や英国では、最高機密 (TS) が最高レベルの機密情報です。[ 5 ] 1942 年以前は、英国および他の大英帝国加盟国は最重要機密を使用していましたが、後に連合国間の相互運用性を簡素化するために、米国の最高機密というカテゴリ名に合わせるように変更されました。最高機密情報の無許可の開示は、損害を引き起こし、国家安全保障に対する重大な脅威となることが予想されます。[ 6 ] [ 7 ]
人体実験に関する文書であって、世論に悪影響を及ぼしたり、訴訟につながる可能性のあるものは、一切公開しないことが望ましい。そのような研究分野に関する文書は「機密」に分類されるべきである。
機密資料は、公開された場合、国家安全保障に「深刻な損害」をもたらすとみなされることが多いが、[ 10 ]最高機密の場合ほど深刻な損害ではない。
機密資料とは、公開されると「損害」を及ぼしたり、国家安全保障に有害となる資料のことである。米国では1936年頃から使用されている。 [ 11 ]比較的最近の定義の改訂は、大統領令13526号にある。
制限された資料は、公開されると「望ましくない影響」を引き起こす可能性がある。一部の国では、商業産業などの公共部門でこのような分類は行われていない。このようなレベルは「個人情報」とも呼ばれる。このようなレベルは第二次世界大戦中に米国政府内に存在したが、現在は使用されていない。[ 12 ]
英国では、2014年4月に「制限付き」分類に代わって「公式機密」分類が導入されました。単に「公式」とマークされた情報とは異なり、この分類に属する情報は脅威アクターにとってある程度関心のあるものです。侵害された場合、組織や政府の業務や評判に中程度の損害を与える可能性があります。[ 13 ]
この種の情報は、政府業務、公共サービスの提供、商業活動の全般を構成する。より上位のレベルの情報と比較すると、妥協による影響は小さいものの、全くないわけではない。
機密指定されていない情報は影響度が低いため、特別な保護を必要としない。
民間企業は機密保持契約書を文書で要求したり、機密性の高い職務の候補者に対して身元調査を実施したりすることが多い。 [ 14 ]
企業秘密情報の表示方法や保護方法を規定する方針は、特に営業秘密法で保護されている情報に関しては、企業内で一般的である。新製品開発チームはしばしば隔離され、機密情報へのアクセス権限を持たない従業員と開発に関する情報を共有することを禁じられている。合併や財務報告書の作成といった他の活動も、一般的に同様の制限を受ける。しかし、企業セキュリティには、政府の分類制度のような標準化された階層的なアクセス権限や機密性に関する構造、そして刑事罰が一般的に欠けている。
米国では、従業員ポリグラフ保護法により、民間企業が嘘発見器検査を要求することは禁止されているが、いくつかの例外がある。
政府機関またはグループが他国の政府機関またはグループと情報を共有する場合、通常は両者が事前に遵守することに合意した特別な機密区分制度が用いられる。
例えば、「Atomal」という表記は、米国機密データまたは旧機密データ、およびNATOに公開された英国の原子力情報に適用されます。原子力情報は、COSMIC Top Secret Atomal (CTSA)、NATO Secret Atomal (NSAT)、またはNATO Confidential Atomal (NCA) と表記されます。BALKおよびBOHEMIAも使用されます。
例えば、NATO同盟国間で共有される機密情報には、4つのレベルのセキュリティ分類があります。最も機密性の高いものから最も低いものまで:[ 15 ] [ 16 ]
NATO非機密(NU)情報に関しては、特別な規定が存在します。このマークが付いた文書はNATOの所有物(著作権)であり、NATOの許可なく公開してはなりません。
COSMICは「国際司令部における機密資料の管理」の頭文字をとった略語である。[ 18 ]
信号機プロトコル[ 23 ] [ 24 ]は、政府機関と企業の間で機密情報を共有できるようにするために、G8諸国によって開発されました。このプロトコルは現在、30カ国以上で信頼できる情報交換のモデルとして受け入れられています。このプロトコルは、機密情報の取り扱いに関して4つの「情報共有レベル」を規定しています。

ほとんどの国では、特定の政府情報に対して何らかの分類システムを採用している。例えば、カナダでは、米国がSBU(機密だが非機密)に分類する情報は「保護対象」と呼ばれ、さらにA、B、Cの3段階に細分化されている。
2011年7月19日、オーストラリアにおける国家安全保障(NS)分類表示制度と非国家安全保障(NNS)分類表示制度が統合され、一つの体系となった。
2018年現在、オーストラリア政府機関が機密情報をどのように取り扱うかを詳述する方針は、保護セキュリティポリシーフレームワーク(PSPF)で定義されています。PSPFは司法長官省によって発行され、セキュリティガバナンス、情報セキュリティ、個人セキュリティ、および物理的セキュリティを網羅しています。セキュリティ分類は、情報自体、またはUSBやラップトップなどの情報を保持する資産に適用できます。[ 25 ]
オーストラリア政府は、機密情報レベルを「公式:機密」「保護対象」「極秘」「最高機密」の4段階に分類しています。該当する機密レベルは、情報の機密性が侵害された場合に生じる可能性のある損害に基づいて決定されます。
業務運営およびサービスに関するその他のすべての情報は、通常のレベルの保護が必要であり、公式情報として扱われます。公式業務の一部を構成しない情報は、非公式情報として扱われます。
「公式」および「非公式」はセキュリティ分類ではなく、表示が義務付けられているものでもありません。
注意書きは、セキュリティ分類が「保護」以上(または「国家内閣」の注意書きの場合は「公式:機密」以上)で示される保護に加えて、特別な保護が情報に適用されることを示す警告です。オーストラリアには4つの注意書きがあります。
コードワードは主に国家安全保障コミュニティ内で使用されます。各コードワードは、知る必要のある特別な区分を識別するものです。
外国政府による情報提供を示すマークは、オーストラリアの機関が外国の情報源に基づいて作成した情報に適用されます。外国政府による情報提供を示すマークには、情報源となった外国政府が要求する保護と同等以上の保護が求められます。
特別な取り扱い手順は、情報取り扱いに関する特別な注意事項を示すために使用されます。これには以下が含まれます。
情報公開に関する条件は、国籍に基づいて情報を制限するものです。現在使用されている条件は以下の3つです。
さらに、PSPFは、アクセスおよび使用に関してセキュリティ関連以外の制限を受ける情報を識別する方法として、情報管理マーカー(IMM)を規定しています。これらは以下のとおりです。
ブラジル法第12.527号「情報公開法」では、文書分類は3段階に分けられています。 [ 26 ]極秘(ultassecreto)、秘密(secreto)、制限付き(reservado)。
極秘(ウルトラセクレト)の政府発行文書は、25年間機密扱いとされ、さらに25年間延長される可能性がある。[ 27 ]したがって、文書が50年以上機密扱いのままになることはない。これは、2011年情報アクセス法(Lei de Acesso à Informação)によって義務付けられており、文書の機密期間を無期限に更新することができ、事実上国家機密を一般の人々から隠蔽することができた以前の規則からの変更である。2011年の法律は、既存の文書に遡及的に適用される。
カナダ政府は、機密情報指定に主に2つの種類を採用しています。機密情報と保護情報です。両方の種類の情報へのアクセスと保護は、 2001年12月24日に施行された情報セキュリティ法によって規定されており、1981年の公務秘密法に取って代わるものです。[ 28 ]情報にアクセスするには、適切なセキュリティクリアランスと知る必要性が必要です。
さらに、「カナダ国民のみ」という注意書きは、適切なセキュリティクリアランスと知る必要性を持つカナダ国民のみに機密情報または保護情報へのアクセスを制限するために使用されます。[ 29 ]
SOIは、データそのものの分類ではありません。情報セキュリティ法に基づいて定義されており、そのような情報を無断で開示することは、より重大な信頼違反にあたり、外国の組織やテロ組織と共有された場合は、終身刑を含む刑罰が科せられます。
SOIには以下が含まれます。
2025年2月、国防省は、恒久的に安全保障に拘束される者(PPBS)という新たなカテゴリーを発表した。この保護は、国防および諜報活動のための機密性の高い特別作戦情報(SOI)にアクセスできる一部の部隊、セクションまたは要素、および特定の役職(現職および元職)に適用される。部隊または組織が日常的にSOIを取り扱う場合、その部隊のすべてのメンバーは自動的に秘密保持義務を負うことになる。個人が国家安全保障に不可欠とみなされるSOIに直接アクセスできる場合、その人物はPPBS指定の推薦を受ける可能性がある。この指定は終身であり、違反した場合は懲役刑に処せられる。[ 30 ]
機密情報は、極秘、秘密、または機密扱いに分類される。これらの分類は、国家の利益に関わる事項にのみ適用される。
保護対象情報は機密情報ではありません。国家安全保障に関係のない機密情報で、特定の公共または私的利益に損害を与える可能性があるため、アクセスおよびプライバシー法の下で開示できないものを指します。[ 31 ] [ 32 ]
連邦内閣(カナダ国王枢密院)の文書は、保護されているもの(例:内閣へのプレゼンテーション用に作成されたオーバーヘッドスライド)か、機密扱いになっているもの(例:法案草案、特定のメモ)のいずれかである。[ 33 ]

中華人民共和国刑法(香港およびマカオ特別行政区では適用されない)では、国家機密の漏洩は犯罪とされている。規制および執行は国家機密保護局が行っている。
2024年の「国家機密保護法」改正[ 34 ]では、国家機密は以下に関するものと定義されている。
秘密は3つのカテゴリーに分類できる。
フランスでは、機密情報は刑法第413条の9で定義されている。[ 36 ]軍事機密の3つのレベルは以下のとおりである。
機密性の低い情報は「保護」されます。レベルは
さらに注意点として、「spécial France(フランス限定)」は、文書をフランス国民のみに公開することを意味します(全文または抜粋)。これは機密区分ではありません。
文書の機密解除は、独立機関である国防省機密諮問委員会(CCSDN)によって行われます。機密情報の送付は二重封筒で行われ、外側の封筒はプラスチック加工され番号が付けられ、内側の封筒は丈夫な紙でできています。文書の受領には、容器の物理的完全性の検査と文書の登録が含まれます。外国では、文書は専門の軍事郵便または外交封筒で送付されなければなりません。輸送は、認可された運搬業者または20kg未満の郵便物について資格のある者が行います。手紙には「 Par Valise Accompagnee-Sacoche 」(同伴携帯・小袋)と記載された封印がなければなりません。大臣は年に一度、機密情報の目録を作成し、管轄当局から支援を受けます。
使用期間が終了すると、文書はアーカイブに移され、そこで焼却、粉砕、または過電圧によって破棄されるか、保管される。
機密情報が無断で漏洩した場合、管轄当局は内務省、関係省庁の国防安全保障担当高官、および国防事務次官である。このような機密情報の漏洩は、懲役7年および10万ユーロの罰金刑に処せられる犯罪であり、過失または不注意による犯罪の場合は、懲役3年および4万5千ユーロの罰金刑となる。
保安局は、政府の機密情報の保護と取り扱いに関する方針策定を担当している。香港で採用されている制度は、概して英国の制度と非常によく似ており、香港の植民地時代から発展してきたものである。
香港には感度の高い順から低い順に4つの分類が存在する:[ 38 ]
制限文書はそれ自体は分類されるものではなく、個人情報(プライバシー)条例に従って、知る必要のある者のみがそのような情報にアクセスできる。[ 39 ]
ニュージーランドでは、機密(Confidential)よりも低い機密区分である制限(Restricted)が用いられています。制限情報へのアクセスは、所属部署の長による承認に基づいて許可される場合があり、機密(Confidential)、極秘(Secret)、最高機密(Top Secret)の資格取得に伴う身元調査は不要です。ニュージーランドのセキュリティ区分と、その使用に伴う国家安全保障上の脅威に関する要件は、概ねアメリカ合衆国のものと類似しています。
国家安全保障上の分類に加え、政策やプライバシーに関わる情報を保護するために、「機密」と「機密情報」という2つの追加のセキュリティ分類が存在します。また、政府の各省庁や部署内では、例えば、当該情報を発信元の省庁以外に公開してはならないことを示すために、様々な情報表示が用いられています。
個人情報に関する厳格なプライバシー要件のため、公的機関および民間企業では人事ファイルが厳重に管理されています。個人のセキュリティ審査に関する情報は、通常「機密」レベルに分類されます。
ルーマニアでは、機密情報は「国家秘密」( secrete de stat )と呼ばれ、刑法では「明らかにこの地位にあるか、政府の決定によりそのように宣言または認定された文書およびデータ」と定義されています。[ 40 ]機密レベルは「秘密」(Secret/S)、「極秘」(Strict Secret/SS)、および「特に重要な極秘」(Strict secret de interes deosebit/SSID)の3段階です。[ 41 ]これらのレベルはルーマニア情報局によって設定され、NATOの規則に準拠する必要があります。規則が矛盾する場合は、後者が優先されます。機密情報を外国の工作員または勢力に漏洩した場合、その漏洩がルーマニアの国家安全保障を脅かす場合は、終身刑まで処罰されます。[ 42 ]

ロシア連邦では、国家機密(Государственная тайна)とは、国家が軍事、外交政策、経済、諜報、防諜、作戦および捜査その他の活動に関して保護している情報であり、その漏洩は国家安全保障を損なう可能性がある。

NATO/平和のためのパートナーシップ(PfP)の協力強化に伴い、スウェーデンの分類法が更新されました。すべての機密防衛文書には、スウェーデン語の分類(Kvalificerat hemlig、Hemlig、Konfidentiell、Begränsat Hemlig)と英語の分類(Top Secret、Secret、Confidential、Restricted)の両方が付与されます。skyddad identitet (「保護された身元」)という用語は、脅威にさらされている人物を保護する場合に使用され、基本的には「秘密の身元」を意味し、警察の特定のメンバーと明示的に許可された職員のみがアクセスできます。
スイスの連邦レベルでは、機密情報は、低い方から高い方へ、内部、機密、秘密の 3 つのレベルのいずれかに割り当てられます。[ 43 ]これらはそれぞれ、ドイツ語ではIntern、Vertraulich、Geheim、フランス語ではInterne、Confidentiel、Secret、イタリア語ではAd Uso Interno、Confidenziale、Segreto です。他の国と同様に、分類の選択は、機密文書の無許可の公開がスイス、連邦当局、または外国政府の当局に及ぼす可能性のある影響によって決まります。
連邦情報保護条例によれば、情報は「権限のない者への開示が国益に不利益をもたらす可能性がある」場合に内部情報として分類される。[ 43 ]機密情報として分類された情報は、開示された場合、「連邦議会または連邦評議会の意見形成および意思決定の自由を損ない」、国の金融/経済政策を危うくし、国民を危険にさらし、またはスイス軍の作戦に悪影響を及ぼす可能性がある。最後に、機密情報の無許可の開示は、連邦議会または連邦評議会の機能能力を著しく損なうか、連邦政府または軍の行動能力を阻害する可能性がある。
トルコの関連規制によると、文書分類には 4 つのレベルがあります。[ 44 ] çok gizli (極秘)、gizli (秘密)、özel (機密)、hizmete özel (制限)。5 番目はtasnif dışıで、これは非機密を意味します。

2013年まで、英国では5段階の分類が使用されていました。低い方から高い方へ、保護、制限、機密、秘密、極秘(旧称:最秘)です。内閣府は、職員に必要なセキュリティクリアランスを含め、情報を保護する方法に関するガイダンスを提供しています。職員は、 1911年から1989年の公務秘密法を理解し、同意したことを確認するために署名を求められる場合がありますが、この法律は署名の有無にかかわらず適用されます。保護は、それ自体がセキュリティ保護レベル(制限以上など)を示すものではなく、例えば文書に税金、国民保険、その他の個人情報が含まれているため、開示すべきではない情報を示すために使用されます。
分類されていない政府文書は、機密解除または保護マークなしとマークされることがある。[ 45 ]
このシステムは、2014 年 4 月より、よりシンプルなモデルである「最高機密」、「機密」、「公式」の政府セキュリティ分類ポリシーに置き換えられました。 [ 13 ]公式機密は、3 つの承認された記述子 (商用、LocSen (場所機密)、または個人) のいずれかが後に続くセキュリティ マークです。機密と最高機密には、英国のみの閲覧可などの注意書きが含まれる場合があります。
また、科学的発見が国家安全保障に関連する用途があると判断された場合、 D通知システムを通じて機密扱いとされる可能性があることも有用です。こうした用途は、技術の進歩に伴い後々明らかになる可能性があり、例えばグラフィックカードに使用されている特殊なプロセッサやルーティングエンジンは、暗号解読や画像処理用に設計された極秘の軍事用チップをベースにしています。これらのチップには、特定のタスクが実行された際にエラーを発生させる安全対策が組み込まれている場合とそうでない場合があり、これは常にカードのオペレーティングシステムとは無関係です。
米国の機密区分システムは現在、大統領令13526号に基づいて確立されており、機密、極秘、最高機密の3つのレベルがあります。米国は第二次世界大戦中は制限レベルを設けていましたが、現在は設けていません。米国の規則では、制限レベルで他国から受け取った情報は機密として取り扱うべきであると規定されています。機密指定されていないものの、行政上または他の法律によって配布が制限されている資料には、さまざまな表示が使用されます。例えば、公務専用(FOUO)や機密指定されていないが機密性の高い情報(SBU)などです。1954年の原子力法は、核兵器の設計に関連する情報の保護を規定しています。「制限データ」という用語は、特定の核技術を示すために使用されます。核物質または核兵器の保管、使用、または取り扱いに関する情報には、「旧制限データ」と表示されます。これらの指定は、レベル表示(機密、極秘、最高機密)に加えて使用されます。原子力法によって保護されている情報は法律によって保護され、大統領令に基づいて分類されている情報は行政特権によって保護されます。
米国政府は、裁判所が文書が法的に機密指定されているかどうかを問うことは「不適切」だと主張している。[ 46 ] 1973年のペンタゴン・ペーパーズ公開の罪でダニエル・エルズバーグが裁判にかけられた際、裁判官はエルズバーグの証言を一切認めず、「無関係」だと主張した。これは、指定された機密指定に異議を唱えることができなかったためである。エルズバーグに対する訴訟は、政府がエルズバーグの精神科医のオフィスに秘密裏に侵入し、令状なしに電話を盗聴したという違法行為が明らかになった後、最終的に棄却された。エルズバーグは、2014年の米国の法的状況は1973年よりも悪く、エドワード・スノーデンは公正な裁判を受けられなかったと主張している。[ 47 ] 2008年の国家機密保護法は、裁判官に非公開でそのような問題を審査する権限を与える可能性があったが、この法案は可決されなかった。[ 46 ]
政府機関が秘密裏に機密情報を入手したり、プログラムを機密指定したりすると、その機関はその情報の「所有権」を主張し、たとえ同じ情報が報道機関などによる「並行報道」によって独自に入手されたものであっても、その情報が一般に公開されることは所有権の侵害とみなします。例えば、CIAのドローン計画は2000年代初頭から広く議論され、記者がドローンによるミサイル攻撃を直接目撃し報道してきましたが、CIAは依然としてこの計画の存在そのものを全体として機密扱いとしており、それに関するいかなる公の議論も技術的には機密情報の漏洩に当たります。「並行報道」は、ヒラリー・クリントンのメール問題の際に「機密」情報とは何かを判断する上で問題となりました。当時、国務次官補(立法担当)のジュリア・フリフィールドは、「政策担当者が公開情報源、シンクタンク、専門家、外国政府関係者などから情報を入手した場合、その情報の一部が諜報機関を通じて入手可能であったとしても、必ずしもその情報が機密情報であるとは限らない」と述べています。[ 48 ] [ 49 ] [ 50 ]
元政府情報機関職員は通常、セキュリティクリアランスを保持できますが、それは権利ではなく特権であり、大統領が付与者です。[ 51 ]ワシントン・ポスト紙は、「トップシークレット・アメリカ」と題した調査で、2010年時点で米国では「推定85万4000人がトップシークレットのセキュリティクリアランスを保持している」と報じました。[ 52 ]
機密保持資格とは、機密情報を閲覧するために必要な許可レベル、および情報の保管、送信、破棄方法を規定する様々な規則を含む、包括的な分類です。さらに、アクセスは「知る必要性」に基づいて制限されます。単に機密保持資格を保有しているだけでは、そのレベルまたはそれ以下の機密情報すべてを閲覧できるわけではありません。閲覧者は、適切な機密保持資格に加え、正当な「知る必要性」を提示する必要があります。
NOFORN(NF)の分類表示がある情報は、外国政府、外国籍の人、外国人、国際機関、またはアメリカ合衆国の市民ではない個人に配布してはなりません。
文書指定分類「連邦職員限定(FED ONLY)」は、機密指定されていない管理情報(CUI)管理部門によって設定された限定的な配布制限です。FED ONLYの配布制限は、米国政府の職員、行政機関、または米国軍の現役予備役のみに許可されています。
連邦職員および契約業者限定(FEDCON)とは、特定の業務を遂行するために米国と契約を締結する権限を与えられた個人または従業員に対する、限定的な情報開示管理のことです。
機密性はあるが非機密(SBU)の文書指定表示は、特別な取り扱いと限定的な配布管理を必要とする情報であり、CUIポリシーのカテゴリに該当します。
管理対象非機密情報(CUI)とは、法律、規制、および政府全体の方針によって保護され、不正な開示から守られるべき情報のことです。許可を得ていない限り、いかなる個人もCUI情報にアクセスすることはできません。
一般的なリスクベースの分類レベルに加えて、アクセスに関する追加の区分的制約が存在する。例えば、(米国では)情報源と情報収集方法を保護する特殊情報(SI)、米国国民への情報開示を制限する外国への情報開示禁止(NoForn)、情報発信者が情報の保有者を追跡できるようにする発信者管理型情報開示(OrCon)などがある。これらの区分内の情報には、通常、分類レベルに加えて特定のキーワードが付けられる。
核兵器に関する政府の情報には、そのような情報が含まれていることを示す追加のマーク(CNWDI)が付いていることが多い。
当初機密扱いとされた文書については、当初の分類日から10年後または25年後に自動的に機密解除される予定である。「50X1-HUM」は、機密情報提供者または情報提供者の身元を明らかにする情報であり、予定されている自動機密解除の対象外である。[ 53 ] 「50X2-WMD」は、大量破壊兵器の組み立て、製造、配備の主要要素と設計を明らかにする情報を明らかにする機密情報であり、10年後および25年後の自動機密解除の対象外である。