1974年プライバシー法(Pub . L. 93–579、88 Stat. 1896 、1974年12月31日制定、5 U.SC § 552a )は、米国連邦法であり、連邦機関が記録システムに保持する個人に関する個人識別情報の収集、維持、使用、および配布を規定する公正情報慣行規範を確立しています。 [ 1 ]制定当初は、「データに関するアメリカの権利章典」となることを意図していました。[ 2 ]
記録システムとは、個人の名前または個人に割り当てられた識別子によって情報が検索される、機関の管理下にある記録のグループです。プライバシー法は、機関が連邦官報に掲載することにより、記録システムを一般に告知することを義務付けています。プライバシー法は、12の法定例外のいずれかに従って開示される場合を除き、対象者の書面による同意がない限り、記録システムからの情報の開示を禁止しています。また、同法は、個人が自身の記録へのアクセスと修正を求める手段を提供し、さまざまな機関の記録保持要件を規定しています。さらに、人々は自分の名前で文書化された内容を確認する権利を与えられており、「記録が開示されたかどうか」を知ることができ、修正を行う権利も与えられています。[ 1 ]
プライバシー権を保障するという考えは、 1950年代後半に社会保障番号が連邦政府全体の人々の事実上の識別子となり、連邦機関全体にコンピューターが設置された際に重要になった。1960年代初頭には「連邦データセンター」への関心が広く高まり、議会はこのアイデアを調査するさまざまな報告書を委託した。[ 2 ]
しかし、マッカーシズム、1965年から1966年にかけての議会盗聴公聴会、そしてジョージ・オーウェルの著書『1984年』のような文化的出来事によって、国民は政府が個人のあらゆる情報を把握しているという考えに懸念を抱くようになった。
「連邦データバンク」の構想は、1966年から始まった一連の議会公聴会で議論され、そのうちの1つには作家のヴァンス・パッカードが出席した。彼は、「ビッグ・ブラザーがもしアメリカにやってくるとしたら、それは効率に執着する容赦ない官僚になるかもしれない」と証言した。[ 2 ]
1971年までに、プライバシーに関する議会公聴会は、「データに関するアメリカの権利章典」という政策要求を確固たるものにし、1973年の報告書「記録、コンピュータ、市民の権利」でそれが実現した。[ 2 ]
ウォーターゲート事件とCOINTELPRO事件という、政府による「反体制的」とみなされた個人や政党の捜査や違法な監視が行われた2つのスキャンダルを受けて、プライバシー権に関する法案の可決が優先事項となった。 [ 3 ]ニクソン大統領は、ウォーターゲート事件後に政府に対する国民の信頼を取り戻そうと、1974年に個人のプライバシー権を公に支持した。[ 4 ]
サム・アービン上院議員は、特に下院と上院の法案が統合された際に、この法案の主要な提案者であった。この法律は1975年9月27日に施行された。[ 3 ]
プライバシー法は制定当時は画期的なものであったが、その後、執行メカニズムが欠如しているとして批判されてきた。米国は経済協力開発機構(OECD)加盟国の中で、プライバシー法を執行するデータ保護機関を持たない唯一の国である。[ 5 ]
プライバシー法には、一部抜粋すると以下のことが規定されている。
この法律には、個人記録の使用を認める特定の例外があります。これらの例外の例は次のとおりです。[ 7 ]
プライバシー法は、米国政府の各機関に対し、個人記録の不正な開示を防止するための管理上および物理的なセキュリティシステムを整備することを義務付けている。
個人のプライバシーと自由の権利を保護するため、連邦政府機関は情報を要求する際に、「情報の要求を許可する権限(法律または大統領令によって付与されたものか、また、そのような情報の開示が義務的か任意的か)」を明記しなければならない。(5 U.SC § 552e)この通知は、個人から情報を収集しようとするほとんどすべての連邦政府のフォームに共通しており、その多くは個人情報や機密情報を求めている。[ 8 ]
サブセクション「U」では、各機関にデータ整合性委員会を設置することが義務付けられています。各機関のデータ整合性委員会は、記録を無許可で使用したり、憲法修正第1条の記録を保持したりするなど、法律違反があったというすべての苦情を含めた年次報告書をOMBに提出し、一般に公開することになっています。また、報告書には、(v)申し立てられた、または特定された照合契約違反、および講じられた是正措置についても記載する必要があります。元司法長官のディック・ソーンバーグはデータ整合性委員会を任命しましたが、それ以降、米国司法省はプライバシー法に関する報告書を公表していません。[ 9 ]
1988年コンピュータ照合およびプライバシー保護法(PL 100-503)は、1974年プライバシー法を改正し、自動照合プログラムで使用されるプライバシー法記録の対象者に対する一定の保護を追加しました。これらの保護は、以下の事項を保証するために義務付けられています。
コンピュータ照合法はプライバシー法の一部として成文化されている。[ 11 ]
プライバシー法には以下の条項も含まれている。
プライバシー法は、「米国市民または合法的に永住を認められた外国人」と定義されるすべての「個人」の記録に適用されます[ 12 ]が、プライバシー法は「機関」が保有する記録にのみ適用されます[ 13 ] 。 したがって、裁判所、行政機関、または非機関の政府機関が保有する記録はプライバシー法の規定の対象とならず、これらの記録に対する権利はありません[ 14 ] 。
2017年1月25日、トランプ大統領は外国人に対するプライバシー法の保護を撤廃する大統領令に署名した。トランプ大統領の「公共の安全強化」大統領令の第14条は、連邦機関に対し、適用される法律に合致する範囲で、「米国市民または合法的な永住者ではない者を、個人識別情報に関するプライバシー法の保護から除外するよう、プライバシー方針を策定すること」を指示している。[ 15 ]
同法の広範な免除には、データの「日常的な[機関]使用」が含まれており、これは一般的な「互換性のある」目的の下で主張できる。しかし、これは機関のデータベースが当初の明示された目標を超えて「任務の拡大」につながる可能性がある。[ 16 ]
また、同法は、機関が人々の憲法修正第1条に基づく活動に関する情報を収集することを禁じた。[ 17 ]
2007年に欧州連合(EU)と締結された物議を醸した旅客名記録(PNR)協定に続き、ブッシュ政権は国土安全保障省と到着出発情報システム(ADIS)を米国プライバシー法から免除した。 [ 18 ] ADISは、PNRとAPI(事前旅客情報)データが米国機関の監視リストでチェックされ承認された後にのみ、旅行を許可することを目的としている。 [ 18 ]自動ターゲティングシステムも免除される予定である。[ 18 ]プライバシー法は、米国に合法的な永住権を持たない非米国人を保護しないため、米国と欧州連合間の旅客名記録情報の交換に問題が生じている。
プライバシー法の成立は、下院と上院の法案を統合する際に妥協がなされた、急ぎの超党派の取り組みであった。[ 4 ] [ 19 ] [ 17 ]
プライバシー法の弱点には、「日常的な使用」、諜報機関、法執行機関に対する一般的な例外規定、執行メカニズムの欠如、違反が「意図的かつ故意」でなければならないことなどが含まれていた。[ 2 ] [ 19 ] [ 20 ] 1976年という早い時期から、法律評論ではプライバシー法には多くの制限があることが認められており、特に「事実上執行不可能」であることが問題視されていた。[ 19 ] 1977年のプライバシー保護調査委員会(同法によって設立)の報告書も、データ使用の定義と開示が不明確であり、国民が同法の規定を認識していなかったため、同法は意図した利益をもたらさなかったと結論付けている。[ 16 ]
同法は、名前や個人識別子によって情報を「検索」する記録システムのみを対象としており、これは容易に回避できる。データベースには、インデックス化されていなくても識別情報(名前や社会保障番号など)が含まれている可能性があり、そのためプライバシー法の適用対象外となる。[ 16 ]
さらに、同法は連邦裁判所において不法行為法理論を用いて弱体化されました。連邦裁判所は、同法に対する訴訟を起こすには「名誉毀損」や「精神的苦痛」だけでなく「実際の損害」が必要であると判示しました。[ 2 ] ( Doe v. ChaoおよびFederal Aviation Administration v. Cooperを参照)。
トランプ政権2期目では、機密性の高い個人データを含む可能性のあるデータへのDOGEのアクセスに関する訴訟で、プライバシー法が14件も引用されている。 [ 21 ] [ 22 ] ある事例では、移民に関するメディケイドのデータを強制送還担当官と共有しており、別の事例では、DOGEが連邦職員、退職者、および申請者の個人情報にアクセスしている。[ 23 ] [ 24 ]議会指導者のジェリー・コノリーは、「DOGEがプライバシー法または関連法で義務付けられている通知なしに、個人情報を複数の機関間で移動させていることを懸念している。そのため、アメリカ国民は自分たちのデータがこのように操作されていることに全く気づいていない」と述べた。[ 22 ]
最近の訴訟を受けて、議会指導者のロリ・トラハンは、政府による監視、審査なしのアクセス、悪用に関する懸念の高まりに対処するため、同法を現代化および更新する取り組みを発表した。[ 21 ]
この記事はパブリックドメインの資料を使用しています。