PRISMは、米国国家安全保障局(NSA)が米国のさまざまなインターネット企業からインターネット通信を収集するプログラムのコードネームです。 [ 1 ] [ 2 ] [ 3 ]このプログラムはSIGAD US-984XNとしても知られています。[ 4 ] [ 5 ] PRISMは、2008年外国情報監視法改正法第702条に基づき、 GoogleやAppleなどのインターネット企業に対し、裁判所が承認した検索語に一致するデータを引き渡すよう要求することで、保存されているインターネット通信を収集します。[ 6 ] NSAは、これらのPRISM要求を利用して、インターネットバックボーンを通過する際に暗号化された通信を標的にしたり、通信フィルタリングシステムが以前に破棄した保存データに焦点を当てたり、[ 7 ] [ 8 ]扱いやすいデータを取得したりすることができます。[ 9 ]
PRISMは、ブッシュ政権下でアメリカ保護法が可決されたことを受けて2007年に開始されました。[ 10 ] [ 11 ]このプログラムは、外国情報監視法(FISA)に基づき、米国外国情報監視裁判所(FISA裁判所、またはFISC)の監督下で運営されています。[ 12 ]その存在は6年後、NSA契約職員のエドワード・スノーデンによって暴露され、彼は大量データ収集の規模が一般に知られているよりもはるかに大きく、「危険」かつ「犯罪的」な活動が含まれていると警告しました。[ 13 ]この暴露は、2013年6月6日にガーディアン紙とワシントン・ポスト紙によって公表されました。その後の文書では、NSAの特殊情報源作戦(SSO)部門とPRISMパートナーの間で数百万ドル規模の金銭的取り決めがあったことが明らかになっています。[ 14 ]
文書によると、PRISMは「NSAの分析レポートに使用される生の情報源の第一位」であり、FISA第702条の権限に基づいて取得されたNSAのインターネットトラフィックの91%を占めている。[ 15 ] [ 16 ]この漏洩情報は、FISA裁判所が通信会社Verizon Communicationsの子会社に対し、顧客のすべての電話通話を追跡するログをNSAに引き渡すよう命じていたことが明らかになった後に明らかになった。[ 17 ] [ 18 ]
米国政府当局者は、ガーディアン紙とワシントン・ポスト紙の記事でPRISMに対する批判に反論し、令状なしに国内の標的に使用できないと主張して同プログラムを擁護した。さらに、同プログラムはテロ行為の防止に役立っており、連邦政府の行政、司法、立法部門から独立した監視を受けていると主張している。[ 19 ] [ 20 ] 2013年6月19日、バラク・オバマ米大統領は ドイツ訪問中に、NSAのデータ収集慣行は「国民を守るために向けられた限定的で狭いシステム」であると述べた。[ 21 ]
エドワード・スノーデンは、当時NSAの契約職員だった際に、ワシントン・ポスト紙とガーディアン紙の記者にリークした一連の機密文書を通じてPRISMの存在を公に暴露し、香港に逃亡した。[ 1 ] [ 2 ]リークされた文書には41枚のPowerPointスライドが含まれており、そのうち4枚がニュース記事に掲載された。[ 1 ] [ 2 ]
これらの文書では、PRISM プログラムに参加したテクノロジー企業として、 2007 年のMicrosoft、2008 年のYahoo! 、2009 年のGoogle、 2009 年のFacebook、 2009 年のPaltalk、2010 年のYouTube 、2011 年のAOL 、 2011 年のSkype 、2012年のAppleなど、複数の企業が特定されている。 [ 22 ]ワシントン ポストが確認したブリーフィング ドキュメントのスピーカー ノートには、「PRISM の生産の 98 パーセントは Yahoo、Google、Microsoft に基づいている」と記されている。[ 1 ]
スライドプレゼンテーションでは、世界の電子通信の多くが米国を経由すると述べられていました。これは、電子通信データは物理的に最も直接的な経路ではなく、最も安価な経路をたどる傾向があり、世界のインターネットインフラストラクチャの大部分が米国に拠点を置いているためです。[ 15 ]プレゼンテーションでは、これらの事実により、米国の情報分析官は、外国の標的の電子データが米国に流入または米国を経由する際に、その通信を傍受する機会を得られると指摘しました。[ 2 ] [ 15 ]
スノーデンのその後の暴露には、英国のGCHQなどの政府機関もインターネットや通信データの大量傍受と追跡を行っていたという声明[ 23 ](ドイツはこれが事実であれば「悪夢」と表現している[ 24 ])、 NSAが「大学、病院、民間企業」などの他国の民間インフラネットワークを「ハッキング」することで「危険」かつ「犯罪的」な活動を行っていたという疑惑[ 13 ]、規制は「技術に基づくものではなく政策に基づくものであり、いつでも変更される可能性がある」ため、コンプライアンスは大量データ収集慣行(アメリカ人を含む)に対する制限効果が非常に限られているという主張、さらに「監査は形式的で不完全であり、偽の正当化によって簡単に騙される」[ 13 ] 、多数の自己承認例外があり、NSAの方針は不確実な場合には疑わしきは罰せずを前提とするよう職員に促しているという主張[ 25 ] [ 26 ] [ 27 ]が含まれていた。
以下は、エドワード・スノーデンが公開した、PRISMプログラムの背後にある運用とプロセスを示すスライドです。ここで言及されている「FAA」は、広く知られている連邦航空局(FAA)ではなく、FISA修正法第702条(「FAA」)のことです。[ 28 ]
フランスの新聞ル・モンドは、 2013年10月21日の「PRISM/US-984XN概要」プレゼンテーションからの新しいPRISMスライド(4、7、8ページ参照)を公開した。[ 29 ]イギリスの新聞ガーディアンは、 2013年11月に新しいPRISMスライド(3、6ページ参照)を公開した。このスライドは、一方ではPRISMをアップストリームプログラムと比較し、他方ではNSAの脅威作戦センターとFBIの協力について扱っている。[ 30 ]

PRISMはNSAの特別情報源作戦(SSO)部門のプログラムであり、NSAの情報同盟の伝統に従い、1970年代から最大100の信頼できる米国企業と協力している。[ 1 ]以前のプログラムであるテロリスト監視プログラム[ 31 ] [ 32 ]は、ジョージ・W・ブッシュ政権下で9月11日の攻撃を受けて実施されたが、外国情報監視裁判所から取得した令状が含まれていなかったため、違法として広く批判され、異議を唱えられた。[ 32 ] [ 33 ] [ 34 ] [ 35 ] [ 36 ] PRISMは外国情報監視裁判所によって承認された。[ 15 ]
PRISMは、ブッシュ大統領の下で2007年の米国保護法と2008年のFISA改正法によって可能になった。この法律は、民間企業が米国政府機関と情報収集で協力する場合、法的措置から免責される。2012年、この法律はオバマ大統領の下で議会によってさらに5年間、2017年12月まで更新された。[ 2 ] [ 37 ] [ 38 ] The Registerによると、2008年のFISA改正法は、当事者の一方が米国外にいる場合、「令状を取得せずに、米国市民の電話、電子メール、その他の通信を最大1週間監視することを情報機関に具体的に許可している」[ 37 ]。
PRISMプログラムに関する最も詳細な説明は、2014年7月2日にプライバシーおよび市民的自由監視委員会(PCLOB)によって公開された、連邦航空法第702条に基づくNSAの収集活動に関する報告書に記載されている。[ 39 ]
この報告書によると、PRISMはインターネット通信の収集にのみ使用され、電話の会話は収集されません。これらのインターネット通信は一括して収集されるのではなく、ターゲットを絞った方法で収集されます。電子メールアドレスなどの特定のセレクターとの間で送受信される通信のみが収集されます。PRISMでは、キーワードや名前に基づく収集は行われません。[ 39 ]
実際の収集プロセスは、FBIのデータ傍受技術ユニット(DITU)によって行われ、DITUはNSAに代わってセレクタを米国のインターネットサービスプロバイダーに送信します。これらのプロバイダーは、以前にセクション702指令を受けています。この指令に基づき、プロバイダーは政府から提供されたセレクタとの間のすべての通信を(DITUに)引き渡す法的義務を負います。[ 39 ] DITUはこれらの通信をNSAに送信し、NSAは通信の種類に応じてさまざまなデータベースに保存します。
PRISMプログラムの下で既に収集されたデータ(コンテンツとメタデータの両方)は、米国人および米国人以外の人物識別子の両方で検索される可能性があります。このようなクエリは「バックドア検索」として知られるようになり、NSA、FBI、CIAによって実施されています。[ 40 ]これらの機関はそれぞれ、米国人識別子による検索を保護するために、わずかに異なるプロトコルと安全対策を持っています。[ 39 ]
様々なメディアで公開されたNSAの内部プレゼンテーションスライドには、NSAが一方的にデータにアクセスし、電子メール、ビデオチャットや音声チャット、ビデオ、写真、VoIPチャット(Skypeなど)、ファイル転送、ソーシャルネットワーキングの詳細などの例を挙げて、「ライブ通信や保存された情報に対する広範かつ詳細な監視」を実行できることが示されている。[ 2 ]スノーデンは、「一般的に言って、現実はこうだ。NSA、FBI、CIA、DIAなどのアナリストが生のSIGINT (信号情報)データベースにクエリを実行できる場合、彼らは入力して、欲しいものなら何でも結果を得ることができる」と要約した。[ 13 ]
ワシントン・ポスト紙によると、情報分析官は、少なくとも51%の確信度で米国市民ではないと疑われる対象者の不審な通信を特定することを目的とした用語を使用してPRISMデータを検索するが、その過程で、一部の米国市民の通信データも意図せず収集される。[ 1 ]分析官向けのトレーニング資料では、外国以外の米国データの偶発的な収集を定期的に報告する必要があるが、「心配する必要はない」と説明されている。[ 1 ] [ 41 ]
ガーディアン紙によると、NSAはHotmail.comとSkypeのチャットやメールにアクセスできたのは、Microsoftがチャットの傍受に対処するための監視機能を開発していたためであり、「Prismは暗号化前にこのデータを収集するため、Microsoftのメールサービスに対するPrismの収集は影響を受けない」とのことである。[ 42 ] [ 43 ]
また、ガーディアン紙のグレン・グリーンウォルド氏によると、NSAの低レベルのアナリストでさえ、裁判所の承認や監督なしに、アメリカ人や他の人々の通信を検索したり傍受したりすることが許されているという。グリーンウォルド氏は、低レベルのアナリストはPRISMのようなシステムを介して、「好きなメール、電話、閲覧履歴、Microsoft Word文書を傍受できる」と述べている。[ 31 ]そして、それはすべて裁判所に行く必要もなく、アナリストの上司の承認を得る必要もない。[ 44 ]
彼は、NSAのデータバンクには長年にわたって収集された通信データがあり、アナリストはそのデータベースを検索して「NSAが保存したすべての通話を傍受したり、電子メールを読んだり、入力した閲覧履歴やGoogle検索語句を確認したりすることができ、また、その電子メールアドレスやIPアドレスに接続された人が今後行うあらゆる活動についても警告を発する」と付け加えた。[ 44 ]グリーンウォルドは、上記の引用の文脈でNSAプログラムXKeyscoreについて言及していた。[ 45 ]
ガーディアン紙とワシントン・ポスト紙の報道が発表された直後の2013年6月7日、米国国家情報長官のジェームズ・クラッパー氏は声明を発表し、米国政府が国家安全保障上の脅威に対する防衛策として、フェイスブックなどの大手インターネットサービス企業を利用して米国外の外国人に関する情報を収集してきたことを約6年間認めた。[ 17 ]声明の一部には、「ガーディアン紙とワシントン・ポスト紙の記事は、外国情報監視法第702条に基づく通信の収集について言及しているが、多くの不正確な記述が含まれている」と記されている。[ 47 ]さらに同氏は、「第702条は、米国外に所在する非米国人に関する外国情報情報の取得を容易にすることを目的としたFISAの条項である。米国市民、その他の米国人、または米国内に所在する人物を意図的に標的にするために使用することはできない」と述べた。[ 47 ]クラッパー氏は声明を締めくくるにあたり、「この重要かつ完全に合法的なプログラムに関する情報の無許可の開示は非難されるべき行為であり、アメリカ国民の安全保障に対する重要な保護を危険にさらすものである」と述べた。[ 47 ] 2013年3月12日、クラッパー氏は米国上院情報特別委員会に対し、NSAは数百万、数億人のアメリカ人に関するいかなる種類のデータも「故意に」収集していないと述べていた。[ 48 ]クラッパー氏は後に、2013年3月12日の発言は嘘であったと認めた。[ 49 ]あるいは、彼の言葉を借りれば、「私は最も真実に近い、あるいは最も嘘の少ない方法で『いいえ』と答えた」のである。[ 50 ]
2013年6月7日、バラク・オバマ米大統領は、PRISMプログラム[ 51 ]とNSAの電話通話記録プログラムに言及し、「これらはもともと議会によって承認され、議会によって繰り返し承認されてきた2つのプログラムです。超党派の多数派が承認してきました。議会は、これらのプログラムがどのように実施されているかについて継続的に説明を受けています。さまざまな安全対策が講じられています。そして、連邦判事がプログラム全体を監督しています」[ 52 ]と述べた。また、「100%のセキュリティと100%のプライバシー、そして不便さゼロを同時に実現することはできません。社会として、いくつかの選択をしなければならないでしょう」[ 52 ]とも述べた。オバマ大統領はまた、テロリストを捕まえるためには政府によるデータ収集が必要だと述べた[53]。別の声明で、オバマ政権の高官(情報源では名前は明かされていない)は、2009年以降、議会はこれらのプログラムについて13回説明を受けてきたと述べた[ 54 ]。
2013年6月8日、国家情報長官クラッパーはPRISMについて追加の公式声明を発表し、同プログラムに関する詳細情報を提供するファクトシートを公開した。同氏はPRISMを「外国情報監視法(FISA)第702条(50 USC § 1881a)に基づき、裁判所の監督下で電子通信サービスプロバイダーから外国情報情報を収集する政府の法的認可を促進するために使用される政府内部のコンピュータシステム」と説明した。[ 55 ] [ 56 ]ファクトシートには、「ガーディアン紙とワシントン・ポスト紙に掲載された監視活動は合法であり、広く知られ議論され、議会によって十分に議論され承認された権限の下で実施されている」と記載されている。[ 55 ]またファクトシートには、「米国政府は米国の電子通信サービスプロバイダーのサーバーから一方的に情報を取得することはない。そのような情報はすべて、司法長官と国家情報長官からの書面による指示に基づき、FISA裁判所の承認を得て、プロバイダーの了解のもとで取得される」と記載されている。同紙は、司法長官がFISA裁判所の判決とPRISM活動に関する半期ごとの報告書を議会に提出し、「前例のないレベルの説明責任と透明性を提供している」と述べた。[ 55 ]米上院情報特別委員会に所属する民主党のユードール上院議員とワイデン上院議員は、その後、このファクトシートは不正確だと批判した。NSA長官のキース・アレクサンダー氏は誤りを認め、ファクトシートは米国企業からの電子メールやその他のインターネットコンテンツの収集を規定する要件を「より正確に記述できたはずだ」と述べた。このファクトシートは6月26日頃にNSAのウェブサイトから削除された。[ 57 ]
6月11日頃に行われた非公開の上院公聴会で、FBI長官ロバート・ミューラーは、スノーデンのリークが「我が国と我々の安全に重大な損害を与えた」と述べた。[ 58 ]同じ上院公聴会で、NSA長官アレクサンダーは同プログラムを擁護した。アレクサンダーの擁護は、NSAプログラムが「他に類を見ないほど価値のある情報」を生み出したという証拠はないと述べるユードール上院議員とワイデン上院議員から即座に批判された。両議員は共同声明で、「アレクサンダー将軍の昨日の証言は、NSAの大量電話記録収集プログラムが『数十件』のテロ攻撃を阻止するのに役立ったことを示唆しているが、彼が言及したすべての計画は、他の収集方法を使用して特定されたようだ」と書いた。[ 58 ] [ 59 ]
6月18日、NSA長官のアレクサンダーは、議会下院情報委員会での公開公聴会で、通信監視により2001年から2013年の間に世界中で50件以上の潜在的なテロ攻撃(少なくとも10件は米国内のテロ容疑者または標的が関与)が阻止され、PRISMウェブトラフィック監視プログラムがこれらのケースの90%以上で貢献したと述べた。[ 60 ] [ 61 ] [ 62 ]裁判記録によると、アレクサンダーが挙げたアルカイダによるニューヨーク証券取引所への攻撃阻止に関する例の1つは、実際には監視によって阻止されたものではない。[ 63 ]数人の上院議員が国家情報長官のクラッパーに他の例を提供するよう求める書簡を送った。[ 64 ]
匿名を条件に話した米情報当局者は、さまざまな報道機関に対し、6月24日までに、テロ容疑者がスノーデンが暴露した監視ツールによる探知を回避するために通信方法を変更し始めたという証拠をすでに目にしていたと語った。[ 65 ] [ 66 ]
前日、政府が米国市民の電話記録を監視していたという疑惑に対し、迅速かつ強硬な対応を取った議会指導者たちとは対照的に、PRISMプログラムに関する情報が漏洩した翌日、同プログラムについて議会指導者たちは当初ほとんど何も語らなかった。数人の議員は、PRISMが極秘扱いであることを理由に議論を拒否し[ 67 ]、他の議員は同プログラムについて知らなかったと述べた[ 68 ] 。大統領と国家情報長官が声明を発表した後、一部の議員がコメントし始めた。
ジョン・マケイン上院議員(共和党、アリゾナ州選出)
上院情報委員会の委員長であるダイアン・ファインスタイン上院議員(民主党、カリフォルニア州選出)
ランド・ポール上院議員(共和党、ケンタッキー州選出)
スーザン・コリンズ上院議員(共和党、メイン州選出)、上院情報委員会委員、元国土安全保障委員会委員
ジム・センセンブレンナー下院議員(共和党、ウィスコンシン州選出)は、愛国者法の主要提案者である。
マイク・ロジャース下院議員(共和党、ミシガン州選出)は、常設情報特別委員会の委員長を務めている。
マーク・ユードール上院議員(コロラド州選出、民主党)
トッド・ロキタ下院議員(共和党、インディアナ州選出)
ルイス・グティエレス下院議員(民主党-イリノイ州)
ロン・ワイデン上院議員(オレゴン州選出、民主党)
これらの発言を受けて、両党の議員の一部は、下院司法委員会での公聴会で国家安全保障当局者に対し、国家安全保障局の広範な監視プログラムの使用方法を変更しなければ、同局による電話メタデータの大量収集を可能にしてきた外国情報監視法の条項を失うことになると警告した。[ 78 ]「第215条は2015年末に失効する。問題があることに気づかなければ、更新されることはないだろう」と、米国愛国者法の起草者であるジム・センセンブレンナー下院議員(共和党、ウィスコンシン州)は公聴会で脅迫した。[ 78 ]「変更しなければならないし、第215条の運用方法も変更しなければならない。さもなければ、2年半後には、もう使えなくなるだろう。」[ 78 ]
機密文書の漏洩により、特別裁判所が政府の秘密監視プログラムを可能にした役割が明らかになったが、裁判所のメンバーは行政府とは協力していないと主張した。[ 79 ]しかし、ニューヨーク・タイムズは2013年7月に、「12件以上の機密判決において、国の監視裁判所は、テロ容疑者だけでなく、核拡散、スパイ活動、サイバー攻撃に関与している可能性のある人物も追跡しながら、国家安全保障局にアメリカ人に関する膨大なデータを収集する権限を与える秘密の法律体系を作り出した」と報じた。[ 80 ]米国議会議員が外国情報監視裁判所に対し、秘密判決の機密解除版を公開するよう圧力をかけた後、裁判所は、判決には機密情報が含まれているため機密解除できないと主張して、これらの要求を却下した。[ 81 ]現在の FISA 裁判長であるレジー・ウォルトン氏は声明の中で、「裁判所が単なる追認機関であるという認識は全くの誤りです。行政機関から提出された申請については、まず国家安全保障の専門家である 5 人の司法機関の弁護士が主導し、次に裁判官が審査を行う厳格なプロセスがあり、裁判所の認可が適用される法律で認められている内容に合致していることを確認しています」と述べた。[ 82 ]「ゴム印」だという非難は、ウォルトンによってさらに否定され、彼はパトリック・J・リーヒー上院議員への手紙の中で次のように書いている。「司法長官が議会に提供する年次統計は、裁判所の申請承認率が99%を超えていることを示唆するものとして報道で頻繁に引用されるが、裁判所に提出され、裁判所によって処理された最終申請の数のみを反映している。これらの統計は、多くの申請が提出前または最終提出時に変更されたり、裁判官が承認しないだろうという兆候があった後に最終提出が完全に保留されたりしているという事実を反映していない。」[ 83 ]
米軍は、国内の数千人の国防関係者に対してガーディアン紙のウェブサイトの一部へのアクセスを遮断したことを認めており[ 84 ] 、アフガニスタン、中東、南アジアに駐留する人員に対してはガーディアン紙のウェブサイト全体を遮断した[ 85 ] 。報道官は、軍は「ネットワークの衛生状態」を維持し、機密情報がコンピュータシステムの非機密部分に表示されるのを防ぐために、政府の監視プログラムに関連するレポートやコンテンツをフィルタリングしていると述べた[ 84 ] 。エドワード・スノーデンによって暴露されたNSAの機密監視プログラムに関する情報も掲載したワシントン・ポスト紙へのアクセスは、ガーディアン紙へのアクセス遮断が報告された時点では遮断されていなかった[ 85 ] 。
オーストリア連邦憲法保護・テロ対策局の元局長、ゲルト=レネ・ポリ氏は、PRISMプログラムを別の名前で知っていたと述べ、オーストリアでも監視活動が行われていたと述べた。ポリ氏は2009年に、オーストリアの法律に違反する行為を行うよう米国の情報機関から要請を受けたが、それを拒否したと公言していた。[ 86 ] [ 87 ]
オーストラリア政府は、PRISMプログラムとパインギャップ監視施設の使用がオーストラリア国民のプライバシーに与える影響を調査すると述べている。[ 88 ]オーストラリアの元外務大臣ボブ・カー氏は、オーストラリア国民はPRISMについて心配する必要はないが、サイバーセキュリティは政府の懸念事項リストの上位にあると述べた。[ 89 ]オーストラリアのジュリー・ビショップ外務大臣は、エドワード・スノーデンの行為は裏切り行為であると述べ、米国との諜報協力に対するオーストラリアの断固たる擁護を表明した。[ 90 ]
当時ブラジルの大統領だったジルマ・ルセフは、NSAが自分の電話やメールを盗聴していたというスノーデンの報告に対し、2013年10月に予定されていた米国への公式訪問を中止し、公式謝罪を要求したが、2013年10月20日になっても謝罪はなかった。 [ 91 ]また、ルセフは2013年9月24日の国連総会での演説で、スパイ行為は容認できないとさらに厳しい言葉で述べた。[ 92 ]その結果、ボーイングはスウェーデンのサーブ・グループに45億ドルの戦闘機契約を奪われた。[ 93 ]

カナダの国家暗号機関である通信保安局(CSE)は、PRISMについてコメントすることは「CSEの任務遂行能力を損なう」と述べた。プライバシーコミッショナーのジェニファー・ストッダート氏は、報告書の中で、個人のオンラインプライバシーの保護に関するカナダの基準を嘆き、「我々はあまりにも遅れている」と述べた。「他国のデータ保護当局は、重大なデータ侵害が発生した場合に拘束力のある命令を出し、高額の罰金を科し、意味のある措置を講じる法的権限を持っているが、我々は『ソフト』なアプローチ、つまり説得、奨励、そしてせいぜい公共の利益のために違反者の名前を公表する可能性に限定されている」。そして、「いざとなった場合」、ストッダート氏は、「費用と時間がかかる法廷闘争を除けば、我々には勧告を強制する権限がない」と書いている。[ 94 ] [ 95 ]
2013年10月20日、欧州議会の委員会は、米国企業が個人データを求める米国の令状に従う前に欧州当局の承認を得ることを義務付ける法案を支持した。この法案は2年間検討されてきた。この投票は、米国国家安全保障局による広範囲にわたるスパイ活動プログラムが明らかになったことを受け、市民をオンライン監視から守るための欧州の取り組みの一環である。[ 96 ]ドイツとフランスは、欧州の電子メールのトラフィックが米国のサーバーを経由しないようにする方法について、継続的に相互協議を行っている。[ 97 ]
2013年10月21日、フランスのローラン・ファビウス外相は、米国国家安全保障局(NSA)によるフランス国民に対する大規模なスパイ活動に抗議するため、シャルル・リブキン駐パリ米国大使をパリのケ・ドルセーに召喚した。パリ検察は7月にNSAプログラムに関する予備捜査を開始していたが、ファビウス外相は「…明らかに我々はさらに踏み込む必要がある」とし、「このような行為が繰り返されないよう迅速に確保しなければならない」と述べた。[ 98 ]
ロイターの報道によると、ドイツはPRISMの生データを一切受け取っていなかった。[ 99 ]ドイツのアンゲラ・メルケル首相は、このプログラムの性質を説明するために「インターネットは私たち全員にとって新しいものだ」と述べた。マクラッチー・ワシントン支局のマシュー・スコフィールドは、「彼女はその発言で大いに嘲笑された」と述べた。[ 100 ]オーストリアの元対テロ当局者ゲルト=レネ・ポリは2013年に、ドイツ当局が何も知らなかったふりをするのは「ばかげていて不自然だ」と述べた。[ 86 ] [ 87 ]ドイツ軍は2011年にはすでにアフガニスタンでの作戦を支援するためにPRISMを使用していた。[ 101 ]
2013年10月、NSAがメルケル首相の携帯電話を盗聴していたと報じられた。[ 102 ]米国はこの報道を否定したが、疑惑を受けてメルケル首相はオバマ大統領に電話をかけ、「どんな状況であっても、友人をスパイすることは決して許されない」と伝えた。[ 103 ]
イスラエルの新聞Calcalistは、 PRISMプログラムに2つの秘密主義的なイスラエル企業、Verint SystemsとNarusの技術が関与している可能性についてのBusiness Insiderの記事[ 105 ]について議論した[ 104 ]。
PRISMプログラムについて知った後、メキシコ政府は自国民を監視するための独自のスパイプログラムの構築を開始した。Procesoのライター、Jenaro Villamilによると、メキシコの情報機関CISENはIBMとHewlett Packardと協力して独自のデータ収集ソフトウェアの開発を開始した。「Facebook、Twitter、電子メール、その他のソーシャルネットワークサイトが優先されるだろう。」[ 106 ]
ニュージーランドでは、オタゴ大学の情報科学准教授ハンク・ウルフ氏が、「非公式にファイブ・アイズ同盟として知られていた体制の下で、ニュージーランドや米国、オーストラリア、カナダ、英国などの政府は、国内スパイ活動は行っていないと言うことで対処していた。しかし、すべてのパートナー国が代わりにスパイ活動を行い、すべての情報を共有していた」と述べている。[ 107 ]
エドワード・スノーデンは、キム・ドットコムとジュリアン・アサンジとのライブ配信のGoogleハングアウトで、ニュージーランドから諜報情報を受け取ったと主張し、NSAはニュージーランドに盗聴拠点を持っていると述べた。[ 108 ]
2013年10月21日の週に開催された欧州連合首脳会議で、スペインのマリアーノ・ラホイ首相は「スパイ活動はパートナー国や同盟国の間では適切ではない」と述べた。2013年10月28日、スペイン政府は米国大使ジェームズ・コストスを召喚し、米国がスペイン国内の6000万件の電話に関するデータを収集したとの疑惑について協議した。これとは別に、スペインのイニゴ・メンデス・デ・ビゴ国務長官は、安全保障とプライバシーの懸念の間で「必要なバランス」を維持する必要性に言及したが、最近のスパイ疑惑は「真実だと証明されれば、パートナー国や友好国の間では不適切で容認できない」と述べた。[ 109 ]
英国では、独自の監視プログラムであるテンポラも保有する政府通信本部(GCHQ)が、 2010年6月以前にPRISMプログラムにアクセスし、2012年だけで197件の報告書を作成した。英国議会の情報安全保障委員会は、米国から求めた情報に基づいてGCHQが作成した報告書を精査した。委員会は、いずれの場合も英国法に規定された法的保護措置に従って傍受令状が発布されていたことを確認した。[ 110 ]
2013年8月、ガーディアン紙のオフィスにGCHQの技術者が訪れ、スノーデンから入手した情報を含むハードドライブの破壊を指示し、監督した。[ 111 ]
PRISMについて報じたワシントン・ポストとガーディアンの元の記事では、流出したブリーフィング文書の1つに、PRISMは複数の主要インターネットサービスプロバイダーの「サーバーから直接」データを収集することを含むと記載されていたと指摘した。[ 1 ] [ 2 ]
流出した文書で特定された複数の企業の幹部はガーディアン紙に対し、特にPRISMプログラムについては何も知らず、報道で主張されているような規模で政府に情報を提供したことも否定した。[ 2 ] [ 112 ]流出した文書で名前が挙がった複数の企業の声明は、TechCrunchとワシントン・ポストによって次のように報じられた。[ 113 ] [ 114 ]
テクノロジー企業がNSAが自社のサーバーに直接アクセスできることを認めたことに対し、ニューヨーク・タイムズ紙は、情報筋の話として、NSAは特定のデータセットに関する裁判所命令に応じて、他の技術的手段を用いて企業から監視データを収集していると報じた。[ 17 ]ワシントン・ポスト紙は、「PRISMのスライドと企業広報担当者の発言の食い違いは、NSAの著者の不正確さによるものかもしれない。ポスト紙が入手した別の機密報告書では、この取り決めは『収集管理者が、企業管理の場所に設置された機器に直接コンテンツタスク指示を送信する』ことを可能にするものであり、企業のサーバーに直接送信することではないと説明されている」と示唆した。[ 1 ]「文脈上、『直接』とは、NSAが通信を他の宛先に送信する際に傍受するのではなく、テクノロジー企業から意図的に送信されたデータを受信していることを意味する可能性が高い。」[ 114 ]
「これらの企業がFISA改正法に基づく命令を受けた場合、法律により、命令を受けたことや命令に関するいかなる情報も開示することは禁じられています」と、電子フロンティア財団のスタッフ弁護士であるマーク・ラムルド氏はABCニュースに語った。[ 117 ]
2013年5月28日、米国地方裁判所のスーザン・イルストン判事は、FBIが発行した国家安全保障書簡に従い、令状なしでユーザーデータを提供するようGoogleに命じた。 [ 118 ]電子フロンティア財団の上級弁護士であるカート・オプサールは、VentureBeatのインタビューで、「Googleが透明性レポートを公開したことは確かに評価するが、この透明性にはこれが含まれていないようだ。彼らが箝口令の対象になっても驚かないだろう」と述べた。[ 119 ]
ニューヨーク・タイムズは2013年6月7日、「Twitterは政府の協力を容易にすることを拒否した。しかし、交渉について説明を受けた関係者によると、他の企業はより協力的だった」と報じた。[ 120 ]他の企業は、データをより効率的かつ安全に利用できるようにするために、国家安全保障担当者と協議を行った。 [ 120 ]場合によっては、これらの企業は情報収集活動を支援するためにシステムに変更を加えた。[ 120 ]マーティン・デンプシー統合参謀本部議長がFacebook 、Microsoft、Google、 Intelなどの幹部と会談するなど、対話はここ数ヶ月も続いている。[ 120 ]これらの協議の詳細は、政府プログラムの初期の説明(「サーバーから直接収集」 [ 121 ]と記載されたトレーニングスライドを含む)と企業の否定との間の乖離を理解する手がかりとなる。 [ 120 ]
FISA裁判所が承認した正当なFISA要求に応じてデータを提供することは法的義務ですが、政府がデータを収集しやすくするためにシステムを変更することは義務ではありません。そのため、Twitterはデータ送信の強化されたメカニズムの提供を法的に拒否することができました。[ 120 ]交渉について説明を受けた関係者によると、Twitter以外の企業は事実上、鍵のかかったメールボックスを構築し、その鍵を政府に提供するように求められたとのことです。[ 120 ]例えば、Facebookは情報の要求と共有のためのそのようなシステムを構築しました。[ 120 ] Googleはロックボックスシステムを提供していませんが、代わりに手渡しまたはsshで必要なデータを送信しています。[ 122 ]
データ共有に関するメディア報道が注目を集めたことを受け、複数の企業が、国家安全保障上の要請に応じて提供された情報の性質と範囲について、より詳細な情報を公開する許可を求めた。
2013年6月14日、Facebookは、米国政府が「これらの数字を総計で、かつ範囲として」公表することを承認したと報告した。同社はウェブサイトに掲載したプレスリリースで、「2012年12月31日までの6か月間、Facebookが米国のあらゆる政府機関(地方、州、連邦、および犯罪や国家安全保障関連の要請を含む)から受け取ったユーザーデータ要求の総数は、9,000件から10,000件の間であった」と報告した。同社はさらに、これらの要求が「18,000件から19,000件」のユーザーアカウントに影響を与えたと報告しており、これは11億を超えるアクティブユーザーアカウントの「1%にも満たないごくわずかな割合」である。[ 123 ]
同日、マイクロソフトは、同じ期間に「米国の政府機関(地方、州、連邦を含む)から、31,000~32,000の消費者アカウントに影響を与える6,000~7,000件の刑事令状および国家安全保障令状、召喚状、命令」を受け取ったと報告したが、これは「マイクロソフトのグローバル顧客基盤のごく一部」に影響を与えた。[ 124 ]
Googleは、データを集計形式で報告するという要件を批判する声明を発表し、国家安全保障上の要請と犯罪関連の要請データをまとめて報告することは、ウェブサイトの透明性レポートにおける以前のより詳細な慣行から「後退」することになると述べた。同社は、FISA要請の数と範囲を公表するために政府の許可を求め続けると述べた。[ 125 ]
シスコシステムズは、国家安全保障局が自社製品にバックドアを使用している可能性があるという懸念から、輸出売上が大幅に減少した。[ 126 ]
2014年9月12日、Yahoo!は、NSAのPRISMプログラムの一環としてユーザーデータを提供しなければ、米国政府が1日あたり25万ドルの罰金を科すと脅迫したと報告した。[ 127 ]他の企業が正当なFISAの要請に応じてデータを提供しなかったために脅迫されたり罰金を科されたりしたかどうかは不明である。

ニューヨーク・タイムズの編集委員会は、オバマ政権が「この問題に関してすべての信頼性を失った」と非難し[ 128 ]、「長年にわたり、議会議員は国内諜報活動が自分たちの管理を超えて拡大しているという証拠を無視し、今でも、国民の通話やテキストメッセージの習慣に関するあらゆる詳細がNSAのデータベースに保存されていることを知っても、動揺する人はほとんどいないようだ」と嘆いた[ 129 ] 。PRISMに関連してFISA裁判所について、「司法の秘密主義が一方的な問題提示と結びついている」場合、「アメリカの司法制度の歪み」であると書いた[ 130 ] 。ニューヨーク・タイムズによると、「その結果、裁判所の権限は本来の任務をはるかに超えて拡大しており、実質的なチェックは一切ない」 [ 130 ] 。
ワシントンを拠点とする元連邦地方裁判所判事で、2002年から2005年までの3年間、秘密の外国情報監視法裁判所で判事を務め、画期的なハムダン対ラムズフェルド事件でブッシュ政権に不利な判決を下したジェームズ・ロバートソン氏は、FISA裁判所は独立しているが、審議において政府側のみが効果的に代表されているため欠陥があると述べた。「判事を務めたことがある人なら誰でも、判事は事件の両側の意見を聞く必要があると言うだろう」とジェームズ・ロバートソン氏は述べた。[ 131 ]これがなければ、判事は対立的な議論から恩恵を受けることができない。同氏は、政府の提出書類に反対する弁護人としてセキュリティクリアランスを持つ者を作ることを提案した。[ 132 ]ロバートソン氏は、秘密のFISA裁判所が監視プログラムに全体的な法的承認を与えるべきかどうか疑問を呈し、同裁判所は「行政機関のようなものになってしまった」と述べた。1978年外国情報監視法改正法2008年改正により、裁判所が以前のように監視令状だけでなく監視システム全体を承認することを義務付け、米国政府の権限が拡大されたため、「裁判所は現在、計画的な監視を承認している。これは司法機能ではないと思う」[ 131 ]。ロバートソン氏はまた、FISA裁判所の判決により、NSAが監視プログラムを使用してテロリストだけでなくスパイ行為、サイバー攻撃、大量破壊兵器に関連する事件の容疑者も標的にする能力を拡大する新たな法体系が作られたというニューヨーク・タイムズの報道[ 80 ]に「率直に言って驚いた」と述べた。 [ 131 ]
元CIAアナリストのヴァレリー・プレーム・ウィルソンと元米国外交官のジョセフ・ウィルソンは、ガーディアン紙に掲載された論説記事の中で、「プリズムやその他のNSAのデータマイニングプログラムは、実際のテロリストの追跡と逮捕に非常に効果的かもしれないが、社会としてその決定を下すのに十分な情報を持っていない」と述べている。[ 133 ]
米国に拠点を置く国際的な非営利デジタル権利団体である電子フロンティア財団(EFF)は、米国居住者が大規模なスパイ行為への反対を政府代表者に伝えるためのツールを提供している。 [ 134 ]
オバマ政権が、テロ行為を防ぐためにはPRISMやBoundless InformantといったNSAの監視プログラムが必要だったと主張したことに対し、複数の方面から異議が唱えられた。ガーディアン紙のエド・ピルキントンとニコラス・ワットは、ニューヨーク市地下鉄爆破を計画していたナジブラ・ザジの事件について、関係者へのインタビューや米英の裁判所文書から、この事件の捜査はNSAの監視によって得られた情報ではなく、英国の情報機関への「昔ながらの密告」といった「従来型の」監視方法に基づいて開始されたことが分かると指摘した。[ 135 ]デイリー・ビーストのマイケル・デイリーは、兄のジョハル・ツァルナエフと共にボストンマラソン爆破事件を起こしたタメルラン・ツァルナエフがアルカイダ系のインスパイア誌のウェブサイトを訪れていたこと、またロシアの情報機関がタメルラン・ツァルナエフについて米国の情報機関に懸念を表明していたにもかかわらず、PRISMは彼がボストン攻撃を実行するのを阻止できなかったと述べている。デイリーは、「問題は国家安全保障局が我々のプライバシーを危険にさらして何を収集しているかということだけではなく、我々の安全を危険にさらして監視できないと思われるものもある」と指摘している。[ 136 ]
元共和党下院議員で著名なリバタリアンであるロン・ポールは、スノーデンとグリーンウォルドに感謝し、大規模な監視は役に立たず有害であると非難し、代わりに米国政府の行動の透明性を高めるよう促した。[ 137 ]彼は議会を「政府にこれほどの権限を与えたのは職務怠慢だ」と呼び、もし自分が大統領に選出されていたら、犯罪が行われた可能性が高い場合にのみ捜索を命じていただろうが、PRISMプログラムはそのように運用されていないと述べた。[ 138 ]
ニューヨーク・タイムズのコラムニスト、トーマス・L・フリードマンは、アメリカ国民をテロ行為から守ることを目的とした、限定的な政府監視プログラムを擁護した。
はい、私は、9/11のような事件を二度と起こさないために設計されたプログラムによる政府によるプライバシーの悪用の可能性を懸念しています。今のところ、そのような悪用は起きていないようですが。しかし、私はさらに9/11のような事件が再び起こることを懸念しています。…もし9/11のような事件が再び起きたら、アメリカ国民の99%が連邦議会議員に「プライバシーなどどうでもいいから、二度とこのようなことが起こらないように、必要なことは何でもしてください」と言うのではないかと危惧しています。それが私が最も恐れていることです。だからこそ、私は、政府がデータマイニングを使って発信された電話番号や電子メールアドレスの不審なパターンを探し出し、その後、議会が定めたガイドラインに従って実際に内容を見るために裁判官に令状を求めるという方法を、非常に不本意ながら受け入れるのです。そうすることで、恐怖心から、政府にいつでもどこでも誰でも、どんな電子メールでも、どんな電話でも見る権利を与えてしまうような事態を防ぐことができるからです。[ 139 ]
政治評論家のデビッド・ブルックスも同様に、政府のデータ監視プログラムは必要悪であると警告した。「大規模なデータ収集を行わなければ、これらの機関は昔ながらの盗聴に戻りたがるだろう。それははるかに侵襲的だ。」[ 140 ]
保守派コメンテーターのチャールズ・クラウトハマーは、PRISMやその他のNSA監視ツールの合法性よりも、より厳格な監視がなければそれらが悪用される可能性を懸念していた。「ここでの問題は憲法上の問題ではない。…議会による監視と司法審査の両方を強化する必要があり、場合によっては独立した外部の精査も必要だ。さらに、安全対策の有効性と外部の脅威の性質を考慮して、定期的な立法改正、例えば数年ごとの再承認も必要だ。目的はこれらの重要なプログラムを廃止することではなく、修正することだ。」[ 141 ]
『ザ・ワイヤー』のクリエイターであるデビッド・サイモンは、ブログ記事の中で、PRISMを含むNSAのプログラムを、1980年代にボルチモア市が公衆電話すべてにダイヤル番号録音装置を追加して発信者が誰に電話をかけているかを把握しようとした取り組みになぞらえた。[ 142 ]市は麻薬密売人が公衆電話やポケットベルを使用していると考えており、市裁判官は録音装置の設置を許可した。このダイヤラーの設置が、同番組の第1シーズンの基礎となった。サイモンは、NSAプログラムに関するメディアの注目は「偽のスキャンダル」だと主張した。[ 142 ] [ 143 ]サイモンは、アメリカ社会の多くの階層の人々がすでに政府による絶え間ない監視に直面していると述べていた。
政治活動家であり、米国政府の政策を頻繁に批判するノーム・チョムスキーは、「政府はこのような能力を持つべきではない。しかし、政府は自分たちの最大の敵である国民と戦うために、利用可能なあらゆる技術を使用するだろう」と主張した。[ 144 ]
CNN / Opinion Research Corporation が6 月 11 日から 13 日にかけて実施し、2013 年に発表した世論調査では、アメリカ人の 66% が概ねこのプログラムを支持していることがわかった。[ 145 ] [ 146 ] [注1 ]しかし、クィニピアック大学が 6 月 28 日から 7 月 8 日にかけて実施し、2013 年に発表した世論調査では、登録有権者の 45% が監視プログラムは行き過ぎだと考えており、40% が行き過ぎていないと答えているのに対し、2010 年には行き過ぎだと答えた人が 25%、行き過ぎていないと答えた人が 63% であった。[ 147 ]他の世論調査でも、プログラムに関する情報が漏洩するにつれて、世論に同様の変化が見られることが示されている。[ 148 ] [ 149 ]
経済的影響に関して言えば、情報技術イノベーション財団が8月に発表した調査[ 150 ]によると、PRISMの開示により、米国経済は3年間で215億ドルから350億ドルのクラウドコンピューティング事業の損失を被る可能性があることが判明した。[ 151 ] [ 152 ] [ 153 ] [ 154 ]
世界中で、世界規模の通信データマイニングの実態を知ったことで、概して不満の声が上がった。一部の国家指導者はNSAに反対し、また一部は自国の監視活動に反対した。ある国の大臣は、国家安全保障局のデータマイニングプログラムについて、ベンジャミン・フランクリンの「社会が市民を監視、統制、観察すればするほど、自由は失われる」という言葉を引用して、痛烈な批判を展開した。[ 155 ]テロリスト追跡のコストが、市民のプライバシーの喪失を覆い隠すほど大きくなっているのではないかと疑問視する声もある。[ 156 ] [ 157 ]
オーストラリアの無所属上院議員ニック・ゼノフォンは、オーストラリア外務大臣ボブ・カーに対し、オーストラリア国会議員の電子メールアドレスがPRISM、Mainway、Marina、および/またはNucleonの対象外であるかどうかを尋ねた。カーは、オーストラリア国民を保護するための法的枠組みは存在するが、政府は諜報問題についてはコメントしないと答えたが、ゼノフォンは、これは彼の質問に対する具体的な回答ではないと主張した。[ 158 ]
タリバンの報道官ザビウラ・ムジャヒド氏は、「我々は、彼らが我々のシステムを追跡しようとした過去の試みについて知っていた。我々は、彼らの試みを阻止するために技術的なリソースを使用し、これまでのところ彼らが成功するのを阻止することができた」と述べた。[ 159 ] [ 160 ]しかし、CNNは、テロ組織が情報漏洩に対応して「通信行動」を変えたと報じている。[ 65 ]
2013年、クラウドセキュリティアライアンスは、米国のPRISMスパイ事件に対するクラウドコンピューティング関係者の反応について調査を行った。米国以外の居住者の約10%が、PRISM事件を受けて米国を拠点とするクラウドコンピューティングプロバイダーとのプロジェクトをキャンセルしたと回答し、56%が米国を拠点とするクラウドコンピューティングサービスを利用する可能性が低くなると回答した。アライアンスは、PRISMスパイ事件により、米国のクラウドコンピューティングプロバイダーが海外市場で最大260億ユーロ、クラウドサービスのシェアの20%を失う可能性があると予測した。[ 161 ]

中国のインターネットユーザーの反応は、世界的な自由の喪失と国家による監視が秘密裏に行われていることへの懸念と、国家による監視が明らかになったことへの懸念が入り混じったものだった。このニュースは、バラク・オバマ米大統領と習近平中国共産党総書記が カリフォルニアで会談する直前に報じられた。[ 162 ] [ 163 ] NSAによる中国へのハッキングについて問われた中国外務省報道官は、「中国はサイバーセキュリティを強く支持している」と述べた。[ 164 ]党所有の新聞「解放日報」はこの監視を「1984年」のようなスタイルだと表現した。[ 165 ]香港の立法会議員であるゲイリー・ファンとクラウディア・モーはオバマに宛てた書簡で、「世界をリードする民主主義国家による世界的な通信の包括的な監視の暴露は、世界中の自由を愛する人々の間で米国のイメージを損なった」と述べた。[ 166 ]中国の反体制派である艾未未氏は、「政府があらゆることをしているのは承知しているが、米国の監視作戦であるプリズムに関する情報には衝撃を受けた。私にとって、それは政府の権力を濫用して個人のプライバシーに干渉している。これは国際社会が個人の権利を再考し、保護する重要な機会である」と述べた。[ 167 ]
欧州議会のオランダ人議員であるソフィー・イン・ト・フェルトは、PRISMを「EU法違反」と呼んだ。[ 168 ]


ドイツ連邦データ保護・情報公開委員会のペーター・シャール委員長は、このプログラムを「とんでもない」と非難した。[ 169 ]さらに、ホワイトハウスの主張は「私を全く安心させない」とし、「Google、Facebook、Apple、Microsoftのサービスを利用するドイツ人のユーザー数が多いことを考えると、ドイツ政府は監視の明確化と制限に尽力することを期待している」と述べた。首相府報道官のシュテフェン・ザイベルト氏は、アンゲラ・メルケル首相が、間もなくベルリンを訪問するバラク・オバマ大統領との会談でこれらの問題を議題に挙げると発表した。 [ 170 ]シュタージの元中佐であるヴォルフガング・シュミット氏は、シュタージはPRISMを可能にした技術を持っていなかったため、このようなプログラムを「夢が叶った」と見ていただろうと述べた。[ 171 ]シュミット氏は反対を表明し、「この情報が収集されたら使われないと考えるのは、極めてナイーブだ。これは秘密政府組織の本質だ。国民のプライバシーを守る唯一の方法は、そもそも政府が国民の情報を収集することを許さないことだ」と述べた。[ 100 ]オバマ氏がベルリンで演説した際、チェックポイント・チャーリーを含む多くのドイツ人が抗議活動を組織した。マクラッチー・ワシントン支局のマシュー・スコフィールド氏は、「ドイツ人は、これほど多くの情報の収集を許したオバマ氏の役割に落胆している」と述べた。[ 100 ]
イタリアの個人データ保護監督機関のアントネッロ・ソロ会長は、この監視網は「イタリアでは違法」であり、「我々の法律の原則に反し、非常に重大な違反となる」と述べた。[ 172 ]
フランスのデータ保護監視機関であるCNILは、Googleに対し、3か月以内にプライバシーポリシーを変更するよう命じ、従わない場合は最大15万ユーロの罰金を科す可能性があるとした。スペインのデータ保護庁(AEPD)は、Googleがスペインのユーザーに関する保存データを削除しない場合、4万ユーロから30万ユーロの罰金を科す予定である。[ 173 ]
英国の外務大臣ウィリアム・ヘイグは、 PRISM [ 174 ]によって収集された英国市民に関する情報を使用することで英国の治安機関が英国の法律を回避しているという非難を否定し、「米国から入手した英国国民に関するデータはすべて、適切な英国の法令による管理と保護の対象となっている」と述べた。[ 174 ]デビッド・キャメロンは、PRISMから収集されたデータを受け取った英国の諜報機関は法律の範囲内で行動したと述べ、「この国を安全に保つために非常に重要な仕事をしている諜報機関があり、彼らは法律の範囲内で活動していると確信している」と述べた。[ 174 ] [ 175 ]議会の諜報安全保障委員会の委員長マルコム・リフキンドは、英国の諜報機関が英国に住む人々の電子メールの内容を知ろうとしているのであれば、実際に合法的な権限を得なければならないと述べた。[ 175 ]英国の情報コミッショナー事務局はより慎重な姿勢を示し、他の欧州のデータ機関とともにPRISMを調査すると述べた。「米国の法執行機関が英国や他の欧州市民の個人データにアクセスできる範囲については、深刻な問題があります。企業が米国の機関に情報を提供するよう強制される可能性がある米国法の側面は、英国自身のデータ保護法を含む欧州のデータ保護法と潜在的に矛盾します。ICOは欧州の対応機関にこの問題を提起しており、この問題は欧州委員会によって検討されており、欧州委員会は米国政府と協議中です。」[ 168 ]
ワールドワイドウェブの発明者であるティム・バーナーズ=リーは、西側諸国政府がインターネット上でスパイ行為を行っている一方で、他国がインターネット上でスパイ行為を行っていることを批判していることを偽善的だと非難した。彼は、インターネットスパイ行為は、人々が自分にとって重要な親密でプライベートな情報にアクセスすることをためらわせる可能性があると述べた。[ 176 ]スノーデンによる暴露を受けてフィナンシャル・タイムズに寄せた声明の中で、バーナーズ=リーは「不当な政府の監視は、民主主義社会のまさに基盤を脅かす基本的人権への侵害である」と述べた。[ 177 ]
サルマン・クルシード外務大臣はPRISMプログラムを擁護し、「これは実際のメッセージの精査やアクセスではありません。送信された通話や電子メールのパターンをコンピュータで分析しているだけです。誰かのメッセージや会話の内容を具体的に盗み聞きしているわけではありません。精査によって得られた情報の一部は、いくつかの国で深刻なテロ攻撃を防ぐために使用できました」と述べた。[ 178 ]彼の発言は、外務省がプライバシー侵害を「容認できない」と特徴づけたことと矛盾していた。[ 179 ] [ 180 ]当時の通信情報技術大臣カピル・シバルは、クルシードの発言について尋ねられた際、直接コメントすることを拒否したが、「(PRISMの一環として)どのようなデータや情報が求められているのか、我々は知りません。外務省でさえ知りません」と述べた。[ 181 ]メディアは、クルシードがPRISMを擁護したのは、インド政府がPRISMプログラムに類似した中央監視システム(CMS)を展開していたためだと考えた。 [ 182 ] [ 183 ] [ 184 ]
クルシード氏の発言はインドのメディア[ 185 ] [ 186 ]や野党CPI(M)から批判され、CPI(M)は「UPA政権はこのような監視や盗聴に強く抗議すべきだった。それどころか、クルシード氏がそれを正当化しようとしたのは衝撃的だ。この恥ずべき発言は、ドイツやフランスといった米国の緊密な同盟国でさえ自国への盗聴に抗議している時期になされたものだ」[ 187 ]と述べた。
ラージヤ・サバー議員のP・ラジーブ氏はタイムズ・オブ・インディア紙に対し、「米国の行為は外交関係に関するウィーン条約の明白な違反である。しかしクルシード氏はそれを正当化しようとしている。そしてインド政府がエドワード・スノーデンの亡命申請を却下したスピードは恥ずべきものだ」と語った。 [ 188 ]
2013年6月8日、国家情報長官は、PRISMは「非公開の収集またはデータマイニングプログラム」ではなく、「外国情報監視法(FISA)第702条(50 USC § 1881a)によって認可された裁判所の監督下で外国情報情報の収集を促進するために使用される政府内部のコンピュータシステム」であると述べるファクトシートを発行した。[ 55 ]第702条は、「司法長官と国家情報長官は、認可の発効日から最長1年間、外国情報情報を取得するために米国外にいると合理的に考えられる人物を標的にすることを共同で認可することができる」と規定している。[ 189 ]標的設定を承認するためには、司法長官と国家情報長官は、第 702 条に従って外国情報監視裁判所(FISA 裁判所) から命令を取得するか、「米国の国家安全保障にとって重要な情報が失われるか、適時に取得されない可能性があり、時間的に命令の発行が許されない」ことを証明する必要がある。[ 189 ]命令を要請する際には、司法長官と国家情報長官は、「取得の重要な目的は外国情報情報を取得することである」と FISA 裁判所に証明しなければならない。[ 189 ]どの施設や財産が標的になるかを指定する必要はない。[ 189 ]
FISA裁判所の命令を受けた後、または緊急事態であると判断した場合、司法長官と国家情報長官は、電子通信サービスプロバイダーに対し、標的設定を実行するための情報または設備へのアクセスを許可し、標的設定を秘密に保つよう指示することができる。[ 189 ]プロバイダーは、(1) 指示に従う、(2) 拒否する、または (3) FISA裁判所に異議を申し立てる、のいずれかを選択できる。プロバイダーが指示に従う場合、情報提供に対するユーザーへの責任を免除され、情報提供にかかった費用が払い戻される。[ 189 ]一方、プロバイダーが指示を拒否した場合、司法長官はFISA裁判所に命令の執行を求めることができる。[ 189 ] FISA裁判所の命令に従わないプロバイダーは、法廷侮辱罪で処罰される可能性がある。[ 189 ]
最後に、プロバイダーは、指令を拒否するようFISA裁判所に申し立てることができます。[ 189 ] FISA裁判所が申し立てを却下し、プロバイダーに指令に従うよう命じた場合、プロバイダーがFISA裁判所の命令に従わないと、法廷侮辱罪に問われる可能性があります。[ 189 ]プロバイダーは、FISA裁判所の却下を外国情報監視審査裁判所に上訴し、その後、審査裁判所の決定を封印された上告許可令状により最高裁判所に上訴することができます。[ 189 ]
上院情報特別委員会とFISA裁判所は、 J・エドガー・フーバーの死後、諜報活動を監督するために設置された。スレート誌のビバリー・ゲージは、「これらの新しい仕組みは、フーバーのような人物が企てたような濫用を阻止するために作られたはずだった。しかし、今では諜報機関の拡大する野望を追認するゴム印のような役割を果たしているように見える。J・エドガー・フーバーはもはやワシントンを支配していないが、結局、私たちは彼を必要としていなかったことがわかった」と述べている。[ 190 ]
ジョージタウン大学ロースクールおよび国家安全保障と法センターの法学教授であるローラ・ドノヒューは、PRISMやその他のNSAの大規模監視プログラムは違憲であると述べている。[ 194 ]
スタンフォード大学ロースクールのインターネットと社会センターの客員研究員であるウッドロー・ハーツォグ氏は、「ACLUは、おそらく正当な憲法修正第1条の害(萎縮効果など)または憲法修正第4条の害(おそらくプライバシーに対する合理的な期待の侵害)を立証する必要があるだろう…政府に監視されていることを確信しているだけで害になるのだろうか?確かにそうであるという議論はある。監視されている人々は異なる行動を取り、自律性を失い、自己探求や内省を行う可能性が低くなり、反対意見や政府批判といった中核的な表現的政治活動を行う意欲も低くなる。こうした利益こそが、憲法修正第1条と第4条が保護しようとしているものである」とコメントした。[ 195 ]
FISA改正法(FAA)第702条は、メタデータの電子傍受、取得、分析を詳述するPRISM文書で参照されています。議会議員によって書かれた多くの報告書や懸念書簡は、特にFAAのこの条項が、公開文書が示すように「収集は米国で行われる」限り、米国人を標的にしているなど、法的にも憲法的にも問題があることを示唆しています。[ 196 ] [ 197 ] [ 198 ] [ 199 ]
ACLUはFAAに関して次のように主張している。「濫用はさておき、FAAの問題はもっと根本的なところにある。つまり、法律自体が違憲である。」[ 200 ]
ランド・ポール上院議員は、NSAや米国政府の他の機関がPRISMやBoundless Informantのような技術やビッグデータ情報システムを使用して米国憲法修正第4条に違反することを阻止するための、2013年修正第4条復元法と呼ばれる新しい法案を提出している。[ 201 ] [ 202 ]
2007年に開始された情報収集プログラムの他に、PRISMという名前を共有するプログラムが2つあります。[ 203 ]

SIGADと総称される並行プログラムは、他の情報源からデータとメタデータを収集します。各 SIGAD には、定義された情報源、ターゲット、収集されるデータの種類、法的権限、および関連するソフトウェアのセットがあります。一部の SIGAD は、その傘下にある組織と同じ名前を持っています。スライドにシャムロックとレプラコーンの帽子の漫画風の記章とともに記載されている BLARNEY (SIGAD) の概要では、それを「IC (情報機関) と商業パートナーシップを活用して、グローバルネットワークから入手した外国情報にアクセスし、利用する継続的な収集プログラム」と説明しています。
PRISM のような一部の SIGAD はISPレベルでデータを収集しますが、他の SIGAD は最上位のインフラストラクチャからデータを取得します。このタイプの収集は「アップストリーム」として知られています。アップストリーム収集には、BLARNEY、FAIRVIEW、OAKSTAR、STORMBREWという包括的な用語で知られるプログラムが含まれており、これらのそれぞれの下に個別のSIGADがあります。SIGAD に統合されるデータは、アップストリーム以外の方法で、またサービス プロバイダから収集されることもあります。たとえば、大使館周辺の受動センサーから収集したり、ハッキング攻撃で個々のコンピュータ ネットワークから盗んだりすることもできます。[ 205 ] [ 206 ] [ 207 ] [ 208 ] [ 209 ] すべての SIGAD がアップストリーム収集を伴うわけではありません。たとえば、データは、合意 (PRISM の場合)、ハッキング、またはその他の方法によって、サービス プロバイダから直接取得される可能性があります。[ 210 ] [ 211 ] [ 212 ]ワシントン・ポスト によると、あまり知られていないMUSCULARプログラムは、GoogleとYahooのプライベートクラウド内の暗号化されていないデータを直接傍受し、PRISMと比較して2倍以上のデータポイントを収集している。[ 213 ] GoogleとYahooのクラウドは世界中に広がっており、傍受は米国外で行われたため、PRISMとは異なり、MUSCULARプログラムには(FISAまたはその他の種類の)令状は必要ない。[ 214 ]
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite web}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)オバマ政権はNSAのデータが2つの重要な事件での逮捕に役立ったと述べているが、批評家はそれは全く事実ではないと述べている。
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク){{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)