<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GDPR on Arpokrat</title>
    <link>https://arpokrat.com/ja/blog/tags/gdpr/</link>
    <description>Recent content in GDPR on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Fri, 19 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/ja/blog/tags/gdpr/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Data Act vs CLOUD Act：クラウド上のあなたのデータを本当に支配しているのは誰か？</title>
      <link>https://arpokrat.com/ja/blog/data-act-vs-cloud-act-digital-sovereignty/</link>
      <pubDate>Fri, 19 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ja/blog/data-act-vs-cloud-act-digital-sovereignty/</guid>
      <description>&lt;p&gt;長年にわたり、世界はシンプルな前提のもとで機能してきました。データには物理的な所在地があるというものです。データがダブリンのサーバーにあれば、それはアイルランドおよび欧州の法律に従うとされていました。この前提は2018年に崩れました。米国がCLOUD Actを制定したのです。この法律は、米国企業が管理するデータについて、そのデータが世界のどこに物理的に保存されているかにかかわらず、米国当局にアクセスを認めるものです。数年後、ブリュッセルは独自の保護措置で応答しました。現在完全に適用されているData Actは、欧州連合内に保有されるデータへの第三国当局による域外アクセスを制限しようとするものです。&lt;/p&gt;
&lt;p&gt;以下では、この2つの法律が実際に定めていること、両者が衝突する点、そしてこの対立に対して唯一真に堅固な保護が技術的なアクセス不能性である理由を解説します。&lt;/p&gt;
&lt;h2 id=&#34;米国のcloud-act所在地ではなく支配に基づくアクセス&#34;&gt;米国のCLOUD Act：所在地ではなく支配に基づくアクセス&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;CLOUD Act&lt;/strong&gt;（&lt;em&gt;Clarifying Lawful Overseas Use of Data Act&lt;/em&gt;）は2018年3月に制定され、米国法に&lt;strong&gt;18 U.S. Code § 2713&lt;/strong&gt;条を追加しました。この条文は、電子通信サービスまたはリモートコンピューティングサービスのすべての提供者に対し、通信の内容またはそれに関連する記録を、当該データが&lt;strong&gt;米国内外を問わず&lt;/strong&gt;、その所持、管理または支配下にある場合には、保存、保全または開示することを義務付けています。&lt;/p&gt;
&lt;p&gt;まさにこの最後の条項がすべてを変えます。基準はもはやサーバーの物理的な所在地ではなく、親会社が子会社に対して行使する支配です。したがって、欧州でデータセンターを運営する米国企業は、データが完全に欧州の土地に保存されている場合でも、米国の令状に従う義務があります。&lt;/p&gt;
&lt;h2 id=&#34;欧州のdata-act域外アクセスへの法的障壁&#34;&gt;欧州のData Act：域外アクセスへの法的障壁&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;規則（EU）2023/2854&lt;/strong&gt;（Data Act）は2024年1月11日に発効し、2025年9月12日から完全に適用されています（一部の条項は2026年および2027年まで段階的に適用）。その&lt;strong&gt;第32条&lt;/strong&gt;は、データへの国際的な政府アクセスの問題を直接規定しています。&lt;/p&gt;
&lt;p&gt;この条文は明確なルールを定めています。第三国の裁判所または行政機関による決定または判決が、欧州連合内に保有される非個人データの転送またはアクセスを求める場合、その認識と執行は、申請国と欧州連合との間、または申請国と関係加盟国との間で有効な&lt;strong&gt;国際協定&lt;/strong&gt;（司法共助条約（MLA）など）に基づく場合に限られます。&lt;/p&gt;
&lt;p&gt;そのような協定が存在しない場合、第32条は厳格に制限された第2の道を定めています。外国の決定は、第三国の法制度が、申請が理由を示し、比例的であり、かつ明確な人物または具体的な犯罪との関連性を確立するなど十分に特定されていることを要求する場合にのみ執行できます。また、申請を受けた者の理由ある異議申し立てが、その第三国の管轄裁判所による審査に付されうることも条件となります。&lt;/p&gt;
&lt;h2 id=&#34;直接的な法的衝突&#34;&gt;直接的な法的衝突&lt;/h2&gt;
&lt;p&gt;問題は即座に生じます。CLOUD Actは、欧州法が求めるものに匹敵する比例性の要件なしに、親会社の支配に基づく開示を求めます。一方Data Actは、かかる要求の認識を国際協定の存在または具体的な手続き上の保証に従わせています。欧州で事業を展開する米国企業が、欧州連合内にホストされたデータの転送を求める米国当局の命令を受けた場合、矛盾する2つの法的義務の間に挟まれます。すなわち、欧州連合法に違反して米国の令状に従うか、米国における拒否の結果を受け入れてData Actを尊重するかという選択です。&lt;/p&gt;
&lt;p&gt;この緊張は理論的なものではありません。欧州連合司法裁判所（CJEU）の2つの重要な判決、&lt;strong&gt;Schrems I&lt;/strong&gt;（2015年）と&lt;strong&gt;Schrems II&lt;/strong&gt;（2020年）において既に記録されています。Schrems II判決において、CJEUは&lt;strong&gt;FISA第702条&lt;/strong&gt;（&lt;em&gt;Foreign Intelligence Surveillance Act&lt;/em&gt;）および&lt;strong&gt;大統領令12333号&lt;/strong&gt;に基づく米国の監視が、欧州連合法が比例性の原則のもとで要求する最低限の保証を満たさず、したがって厳密に必要なものに限定されているとはみなせないと判示しました。また裁判所は、欧州連合の関係者に対する実効的な司法救済手段の欠如も指摘し、基本権憲章第47条違反としました。この判決は、それまでEUと米国間のデータ転送を規律していたPrivacy Shieldの枠組みを無効にしました。&lt;/p&gt;
&lt;h2 id=&#34;構造的リスクharvest-now-decrypt-later&#34;&gt;構造的リスク：Harvest Now, Decrypt Later&lt;/h2&gt;
&lt;p&gt;管轄権の衝突を超えて、米国法の適用を受けるインフラにホストされたデータには、さらに潜伏的な脅威が存在します。&lt;a href=&#34;https://arpokrat.com/ja/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;strong&gt;Harvest Now, Decrypt Later&lt;/strong&gt;&lt;/a&gt;
（HNDL）と呼ばれる戦略です。この手法は、情報機関や敵対的な国家アクターが、将来的に量子コンピュータの計算能力が十分に発達した際に解読することを見越して、現時点で暗号化されたデータを傍受・保存するものです。&lt;/p&gt;
&lt;p&gt;この戦略は、米国のクラウドインフラへの長期的な依存を、将来に持ち越されたセキュリティ上の負債に変えます。今日機密であるものが、10年後または15年後には、攻撃者が追加の行動を取ることなく、時間と忍耐だけで読み取り可能になりうるのです。&lt;/p&gt;
&lt;h2 id=&#34;技術的なアクセス不能性のみが真の保証である理由&#34;&gt;技術的なアクセス不能性のみが真の保証である理由&lt;/h2&gt;
&lt;p&gt;法的分析は、多くのコンプライアンス専門家が共有する結論に収束します。Data Actの法的枠組みがいかに堅固であっても、それは地政学的な力関係と外交的な圧力によって迂回され、遅延され、または再解釈されうる条文にすぎないということです。いかなる将来の交渉にも依存しない唯一の保護は、&lt;strong&gt;技術的な執行不能性&lt;/strong&gt;です。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Zero Knowledge&lt;/strong&gt;アーキテクチャ、すなわちサービス提供者が復号鍵を所持も管理もしない仕組みは、令状を実質的に無意味にします。決して所有したことのないものを引き渡すよう強制することはできません。&lt;/p&gt;
&lt;p&gt;これが&lt;strong&gt;Arpokrat&lt;/strong&gt;のようなエコシステムを構成するロジックです：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;管轄権の無効化&lt;/strong&gt;：インフラはスイスにホストされており、連邦データ保護法（LPD/FADP）の体制のもと、CLOUD Actの域外適用の直接的な射程外にあります&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;保管の不在&lt;/strong&gt;：Zero Knowledgeアーキテクチャは、サービス提供者が決して保有しない鍵やコンテンツを提出する能力をそもそも持ちません&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;識別フットプリントの削減&lt;/strong&gt;：電話番号やメールアドレスによる登録義務を排除することで（これらはFISA第702条に基づく監視が容易に追跡できる識別子です）、ユーザーは特定可能な加入者ではなく、匿名の暗号鍵になります&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;保護の連鎖はメッセージの暗号化だけで終わらない&#34;&gt;保護の連鎖はメッセージの暗号化だけで終わらない&lt;/h2&gt;
&lt;p&gt;コンプライアンス分析においてしばしば過小評価される点があります。基盤となるオペレーティングシステム（AndroidであれiOSであれ）が、米国の管轄に属するサーバー向けに、カーネルレベルでメタデータやテレメトリを収集し続けているのであれば、通信内容を暗号化するだけでは不十分です。秘密の保護は、コンテンツから物理的インフラそのものに至るまで、保護の連鎖全体を閉じることを要求します。&lt;/p&gt;
&lt;p&gt;このため、デジタル主権はメッセージングアプリだけでなく、使用するオペレーティングシステムについての検討も含意します。BluetoothやGNSS位置情報などのモジュールをカーネルレベルで直接無効化できる脱Googleシステムは、いかなるアプリケーションレベルの暗号化も補えない物理的な攻撃ベクターを排除します。&lt;/p&gt;
&lt;h2 id=&#34;耐量子暗号すでに進行中の地平線&#34;&gt;耐量子暗号：すでに進行中の地平線&lt;/h2&gt;
&lt;p&gt;HNDL戦略がもたらす脅威に直面し、耐量子暗号（PQC）標準の採用は、営業秘密、業務上の通信、または医療データなど、長期的にわたって機密データの秘密性を保証したい者にとって必要不可欠となっています。今日、古典的な標準によって堅固とみなされる暗号化は、今後15年以内に期待される量子コンピュータの計算能力に耐えられる保証はありません。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;Data ActとCLOUD Actの対立は、より広い現実を示しています。デジタル主権は、いかに堅固であっても、法律のテキストだけに基づいて構築することはもはやできません。それは、暗号化プロトコルからホスティングの管轄権、そしてオペレーティングシステム自体に至るまで、あらゆるレベルで保護の連鎖を閉じることを要求します。単一の規制的枠組みへの信頼ではなく、この多層的なアプローチこそが、今日における設計によるデジタル主権（Digital Sovereignty by Design）を定義するものです。&lt;/p&gt;
</description>
    </item>
    <item>
      <title>プライバシーの終焉？バックドア、オンライン安全法（Online Safety Act）、そして主権エコシステムの対応</title>
      <link>https://arpokrat.com/ja/blog/ipa-osa-backdoors/</link>
      <pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/ja/blog/ipa-osa-backdoors/</guid>
      <description>&lt;p&gt;ロンドンは、デジタルプライバシーの未来を巡る世界的な戦いの震源地となっています。2023年の &lt;em&gt;オンライン安全法（Online Safety Act: OSA）&lt;/em&gt; の採択と、批判者から「スパイ憲章」と呼ばれる &lt;em&gt;捜査権限法（Investigatory Powers Act: IPA）&lt;/em&gt; の最近の改正案により、英国政府はプライベートな通信のまさに中心に監視義務を課す権利を主張しています。その限界点は、規制当局であるOFCOMに対し、&lt;a href=&#34;https://arpokrat.com/ja/messenger&#34;&gt;エンドツーエンドで暗号化された通信&lt;/a&gt;
を含むプラットフォーム内で、児童性的搾取および虐待（CSEA）コンテンツやテロリズムを検出するための「認定技術」を展開するようプラットフォームに要求する権限が与えられていることです。&lt;/p&gt;
&lt;p&gt;主要なデジタルプラットフォームに対するウェストミンスターのメッセージは明白です。自社のインフラへの国家のアクセスを容易にするか、あるいは世界収益の最大10％の罰金に直面するかのどちらかです。これに対する反応は即座でした。SignalやWhatsAppなどのサービスは、単一の管轄区域を満足させるためにユーザーのセキュリティを妥協することを拒否し、英国市場から撤退すると公に脅告しました。技術的な議論に反論するのは困難です。正当な行為者だけのために予約されたマスターキーなど存在しません。法執行機関のために開かれたドアは、構造上、サイバー犯罪者や外国の諜報機関に対しても開かれたドアとなります。&lt;/p&gt;
&lt;h2 id=&#34;主要プラットフォームのビジネスモデルゼロ知識zero-knowledgeへの構造的な障害&#34;&gt;主要プラットフォームのビジネスモデル：ゼロ知識（Zero-Knowledge）への構造的な障害&lt;/h2&gt;
&lt;p&gt;主要なプラットフォームがゼロ知識暗号化の採用に抵抗しているのは、技術的な無能力によるものではなく、根本的な経済的非互換性によるものです。AlphabetやMetaなどの企業は、行動データの体系的な収集に基づく収益化モデルに依存しています。ちなみに、このモデルは欧州連合のデジタル市場法（DMA）によって暗黙のうちに認識されており、これらの「ゲートキーパー（gatekeepers）」を、まさに前例のない規模でのデータの蓄積によってその支配的な地位が支えられている企業として分類しています。これらの企業にとって、ゼロ知識アーキテクチャを採用することは、彼らの広告システムから、その燃料となるユーザーの継続的な識別を奪うことを意味します。したがって、これは技術的な選択ではなく、ユーザーのプライバシーとビジネスモデルの実行可能性との間のトレードオフなのです。&lt;/p&gt;
&lt;h2 id=&#34;戦略的リスクharvest-now-decrypt-laterの脅威&#34;&gt;戦略的リスク：「Harvest Now, Decrypt Later」の脅威&lt;/h2&gt;
&lt;p&gt;プライバシーに関する議論を超えて、暗号化の弱体化は、全く異なる範囲の国家安全保障上の問題を提起します。&lt;a href=&#34;https://arpokrat.com/ja/blog/harvest-now-decrypt-later-hndl-zero-knowledge/&#34;&gt;&lt;em&gt;Harvest Now, Decrypt Later&lt;/em&gt;（HNDL：今すぐ収集し、後で解読する）&lt;/a&gt;
 として知られる戦略は、国家の敵対者が、将来の量子解読機能を予測して、現在大量の暗号化された通信を傍受して保存することを含みます。現在の暗号化標準を弱めることで、英国の法的枠組みは、政府、外交、または産業の通信に対するこの種の作戦を客観的に促進します。&lt;/p&gt;
&lt;p&gt;Arpokratのようなエコシステムが運用上の妥当性を獲得するのは、まさにこの信頼の欠如という文脈においてです。民事的な識別子を収集しないアーキテクチャを持ち、スイス連邦データ保護法（FADP）の制度下で運用することにより、Arpokratは英国の管轄下にあるインフラからの技術的な離脱を提供し、システムがOSAによって想定される命令に対して確実に耳を貸さない（影響を受けない）ことを保証します。&lt;/p&gt;
&lt;h2 id=&#34;規範の対立欧州法に反するosaとipa&#34;&gt;規範の対立：欧州法に反するOSAとIPA&lt;/h2&gt;
&lt;p&gt;英国の新たな国家権権に関する法的分析は、データ保護と通信の機密性に関する欧州法の基盤との直接的な衝突を明らかにしています。&lt;/p&gt;
&lt;h3 id=&#34;広範な監視の禁止に反するosa&#34;&gt;広範な監視の禁止に反するOSA&lt;/h3&gt;
&lt;p&gt;OSAの第121条は、OFCOMがプラットフォームに対してクライアントサイド・スキャン（&lt;em&gt;client-side scanning&lt;/em&gt;）の実施を強制する命令を出す可能性を導入しています。この措置は、欧州法に由来し、欧州司法裁判所（CJEU）の判例に含まれている、一般的な監視義務を禁止する原則に真っ向から違反しています。「設計による脆弱性（vulnerability by design）」を強制することにより、企業はダブルバインドの状況に置かれます。つまり、国家の命令に従うために自社のセキュリティを弱めることで、GDPR第32条に規定されている、処理に適切なレベルのセキュリティを保証する義務を怠ることになるのです。&lt;/p&gt;
&lt;h3 id=&#34;eprivacy指令と通信の機密性&#34;&gt;ePrivacy指令と通信の機密性&lt;/h3&gt;
&lt;p&gt;プライベートメッセージのスキャンは、加盟国に電子通信の機密性を保証することを義務付け、関係するユーザーの明示的な同意なしにいかなる形式の傍受または監視も禁止する指令2002/58/EC（&lt;em&gt;ePrivacy&lt;/em&gt;）の第5条第1項と直接矛盾しています。&lt;/p&gt;
&lt;h3 id=&#34;technical-capability-notices技術的能力通知とセキュリティアップデートのブロック&#34;&gt;&lt;em&gt;Technical Capability Notices&lt;/em&gt;（技術的能力通知）とセキュリティアップデートのブロック&lt;/h3&gt;
&lt;p&gt;IPA 2016の制度の下、英国政府は現在、セキュリティアップデートが展開される前にそれを阻止するために、&lt;em&gt;Technical Capability Notices&lt;/em&gt;（TCN）を使用することを意図しています。このメカニズムは、処理システムの継続的なセキュリティを確保するというGDPR第32条で定められた義務と解決不可能な対立を生み出します。この義務は、まさに遅延や外部からの干渉なしにパッチを適用する能力を必要とするものだからです。&lt;/p&gt;
&lt;h2 id=&#34;欧州で事業を展開する企業に対するコンプライアンスリスク&#34;&gt;欧州で事業を展開する企業に対するコンプライアンスリスク&lt;/h2&gt;
&lt;p&gt;IPAの改訂は、セキュリティに影響を与える技術的な変更を実施する前に、企業に英国政府への通知を義務付けることを目的としており、それによって製品開発に対する拒否権を英国政府に付与しています。この干渉は、欧州市場で事業を展開するサプライヤーに大きな法的法的不確実性をもたらします。英国がGDPRと実質的に同等の保護をもはや保証しない場合、すでに脆弱である英国の欧州法に対する十分性（adequacy）が疑問視される可能性があります。したがって、この新しい枠組みの下での英国へのデータ転送は、企業をGDPRに基づく制裁のリスクにさらす可能性があります。&lt;/p&gt;
&lt;h2 id=&#34;技術的実現不可能による防衛法的盾としてのゼロ知識の原則&#34;&gt;技術的実現不可能による防衛：法的盾としてのゼロ知識の原則&lt;/h2&gt;
&lt;p&gt;CJEUの &lt;em&gt;Schrems I&lt;/em&gt; および &lt;em&gt;Schrems II&lt;/em&gt; 判決によって強化された国際判例は、決定的な原則を確立しました。すなわち、不均衡な監視に対する唯一の強固な保護手段は、そこにアクセスすることが技術的に不可能であることである、というものです。ゼロ知識（Zero-Knowledge）アーキテクチャは、この原則を3つの保護レイヤーに適用します：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;保管の不在：&lt;/strong&gt; プラットフォームは復号化キーを保持していないため、メッセージのスキャンを命じる命令は技術的に実行不可能です。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;オペレーティングシステムの主権：&lt;/strong&gt; &lt;a href=&#34;https://arpokrat.com/ja/os&#34;&gt;ArpokratOS&lt;/a&gt;
 の制御により、デバイスレベルでのインテリジェンス収集を供給するテレメトリが排除されます。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;スイスの管轄権のアンカリング：&lt;/strong&gt; インフラストラクチャをスイスでホストすることにより、Arpokratは個別化され、理由が明記された共助要請（Mutual Legal Assistance）を必要とする法制度の下で運用されており、OSAによって想定される大量スキャンの自動実行を無力化します。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id=&#34;結論&#34;&gt;結論&lt;/h2&gt;
&lt;p&gt;OSAの規定とIPAの改訂は、個人のプライバシーに対する脅威であるだけでなく、英国の管轄下にあるインフラを通過するすべての欧州のデータに対する法的確実性の侵害を表しています。公共の安全の名の下に暗号化の弱体化を正当化することで、ロンドンは逆説的に、自国の同盟国や貿易相手国を産業スパイや国家スパイのリスクにさらすことになります。これらはまさにゼロ知識アーキテクチャが防止するように設計されているものです。&lt;/p&gt;
&lt;p&gt;専門的および制度的な通信の完全性は、現在、構造的な対応を要求しています。それは、コードレベルから管轄権のアンカリングに至るまで、デジタル主権を保証する分散型エコシステムへの移行です。&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>