英国、アップルのバックドア要請を取り下げ

英国、アップルのバックドア要請を取り下げ

米国国家情報長官のタルシ・ギャバード氏はこのニュースを認めた。

英国、Apple が暗号化された iCloud データへのアクセスを提供する計画を断念。
米国国家情報長官タルシ・ギャバード。写真:Gage Skidmore/Flickr

英国は、Appleに対し、高度データ保護(ADP)暗号化システムにバックドアを設置するよう要求していたが、その要求を撤回した。米国国家情報長官のタルシ・ギャバード氏はXでこのニュースを確認し、両国間の数ヶ月にわたる協力の末に実現したと述べた。

「英国は、米国民の保護された暗号化データへのアクセスを可能にし、私たちの市民的自由を侵害することになる『バックドア』を提供するというアップルへの義務付けを撤回することに同意した」と彼女は書いた。

1セムペリス

企業規模

企業規模ごとの従業員数

マイクロ(0~49)、スモール(50~249)、ミディアム(250~999)、ラージ(1,000~4,999)、エンタープライズ(5,000以上)

小規模(従業員50~249名)、中規模(従業員250~999名)、大規模(従業員1,000~4,999名)、エンタープライズ(従業員5,000名以上) 小規模、中規模、大規模、エンタープライズ

特徴

高度な攻撃検出、高度な自動化、どこからでも復旧など

2 ManageEngine Log360

企業規模

企業規模ごとの従業員数

マイクロ(0~49)、スモール(50~249)、ミディアム(250~999)、ラージ(1,000~4,999)、エンタープライズ(5,000以上)

小規模企業(従業員数0~49名)、小規模企業(従業員数50~249名)、中規模企業(従業員数250~999名)、大規模企業(従業員数1,000~4,999名)、エンタープライズ企業(従業員数5,000名以上) 小規模企業、小規模企業、中規模企業、大規模企業、エンタープライズ企業

特徴

アクティビティ監視、ブラックリスト、ダッシュボードなど

3グレイログ

企業規模

企業規模ごとの従業員数

マイクロ(0~49)、スモール(50~249)、ミディアム(250~999)、ラージ(1,000~4,999)、エンタープライズ(5,000以上)

中規模企業(従業員数250~999名)、大規模企業(従業員数1,000~4,999名)、エンタープライズ企業(従業員数5,000名以上) 中規模企業、大規模企業、エンタープライズ企業

特徴

アクティビティモニタリング、ダッシュボード、通知

英国の当初の要請と法的枠組み

ADPで保存されたデータは、同社が提供する最高レベルの保護を提供し、Apple自身からも情報を秘匿します。2月には、英国内務大臣が2016年捜査権限法に基づく技術能力通知を発動し、ADPで保護されているファイルを含む世界中の暗号化されたiCloudへのバックドアを模索していたとの報道がありました。

この法律は、法執行機関に捜査中に企業にデータへのアクセスを強制する権限を与える一方で、企業がそのような要求を公表することを禁じています。Appleは事実上、情報公開命令下にあり、異議を唱えることができませんでした。

当時、ギャバード氏は英国の要求は、米国企業が保管する暗号化データに外国政府が直接アクセスすることを制限するクラウド法に違反する可能性があると警告した。

Appleの対応と地域制限

Appleはこれに対し、英国で登録されたiPhone、iPad、MacのADP暗号化へのアクセスを無効化した。BBCによると、英国の撤回が正式に確認され次第、Appleはこの制限を再検討するとみられる。

3月に英国政府高官は米国政府高官に対し、暗号化されたiCloudデータへのアクセス要求はテロなどの犯罪にすでに関与したとされる個人に紐づく情報に限定されており、いかなる状況下でも誰のデータにもアクセスする包括的な要求ではないと非公式に伝えた。

アップルの法的挑戦

こうした保証にもかかわらず、アップルは英国の命令に対し、捜査権限法廷に控訴した。同法廷は、この命令に従うことはユーザーのプライバシーを危険にさらし、危険な前例となると主張した。この訴訟の審理は2026年初頭に予定されている。

捜査権限法廷は、国家安全保障上の懸念を主張したにもかかわらず、審問の詳細をウェブサイトで公開するのを阻止するという英国の要請を却下した。

英国政府の報道官はロイター通信に対し、ギャバード氏の発言についてはコメントしないとした上で、英国は長年にわたり米国と協力して両国の安全保障上の脅威に対処してきたとし、「英国民の安全を守るために国内レベルで必要なあらゆる措置を常に講じる」と述べた。

TechRepublicはコメントを求めてAppleに連絡を取った。

政府によるアクセス紛争におけるアップルの歴史

2016年、アップルは、ユーザーのプライバシーが侵害され、暗号化されたデバイスに政府がアクセスするという危険な前例となることを懸念し、カリフォルニア州サンバーナーディーノの銃撃犯のiPhoneのロックを解除するよう求める米国政府の要請を拒否した。

4年後、FBIが捜査の妨げになるという懸念を表明したことを受け、AppleはiCloudバックアップのエンドツーエンド暗号化を実現するプロジェクトを断念したことが明らかになりました。しかし、Appleは2022年にADPを導入し、ユーザーが有効にすることでiCloudバックアップを暗号化できるようになりました。

Appleは、モバイルプラットフォームに適用される英国の新しい競争法である「デジタル市場・競争・消費者法」を遵守する必要があるだろう。

記事をシェア
Tagged: