オランダのコンピュータ犯罪法第3条は、捜査当局にこれまで存在しなかった権限を与えた。最も広範な権限は、重大犯罪の捜査において、コンピュータや電話に遠隔で秘密裏に侵入できる権限である。侵入後、警察はデータを記録したり、暗号化される前の通信内容を閲覧したり、特定のケースではデータにアクセスできないようにすることができる。この権限の行使には、予審判事の許可が必要であり、報告義務と監視の対象となる。
それに加えて、同法は架空の身元を使用したオンライングルーミングを犯罪とし、違法コンテンツを削除する権限を拡大し、コンピュータ犯罪によって取得したデータの取り扱いを犯罪とした。企業にとって、その実質的な意義は犯罪そのものよりも捜査権限にある。つまり、企業システム上のデータは、他者を標的とした捜査において利用される可能性があるのだ。
サイバー犯罪に対する政府の対応
このテーマが私の目に留まった経緯
趣味として、私が東ヨーロッパの言語から英語とオランダ語に翻訳した本を出版していることをご存知の方もいらっしゃるかもしれません–https://glagoslav.com。 私の最近の出版物のXNUMXつは、ロシアでスノーデンの事件を扱ってきた著名なロシアの弁護士アナトリー・クチェレナによって書かれた本です。 著者は、クライアントのエドワード・スノーデンの実話に基づいて本を書きました。これは、米国の著名な映画監督であるオリバー・ストーンが監督した最近公開されたハリウッド映画「スノーデン」の脚本の基礎となっています。
エドワード・スノーデンは、CIA、NSA、GCHQの「スパイ活動」に関する大量の機密情報をマスコミにリークした内部告発者として広く知られるようになった。この映画では、とりわけ、NSAが個別の司法許可なしに大規模な通信傍受を可能にする「PRISM」プログラムの使用が描かれている。多くの人々はこれらの活動を現実離れしたものと捉え、アメリカの日常を描いたものだと考えるだろう。
私たちが暮らす法的な現実は、その逆を示しています。多くの人が知らないのは、同様の状況が想像以上に頻繁に発生しているということです。オランダでも同様です。具体的には、20 年 2016 月 XNUMX 日にオランダ下院がプライバシーにかなり敏感な法案「Computercriminaliteit III」(「サイバー犯罪 III」)を可決しました。
コンピューター犯罪者 III
オランダ上院でまだ可決されておらず、すでに多くの人がその失敗を祈っている「コンピュータ犯罪法案 III」は、重大犯罪を摘発するために捜査官(警察、王立警察、さらには FIOD などの特別捜査機関)に「自動化された操作」または「コンピュータ化されたデバイス」(一般の人向けに言うと、コンピュータや携帯電話などのデバイス)を調査(つまり、情報をコピー、監視、傍受し、アクセス不能にする)する権限を与えることを目的としています。
政府によれば、デジタル匿名化とデータの暗号化が進み、犯罪の追跡が困難になっている現代において、率直に言って、国民をスパイする権限を捜査官に付与する必要があることが判明したという。法案に関連して発行された説明覚書は、114ページにも及ぶ読みにくい大冊で、捜査権限が使用される根拠となるXNUMXつの目的を次のように説明している。
- IDや場所など、コンピュータ化されたデバイスまたはユーザーの特定の詳細の確立とキャプチャ: より具体的には、これは調査担当官がIPアドレスやIMEI番号などの情報を入手するために、コンピューター、ルーター、携帯電話に密かにアクセスできることを意味します。
- コンピュータ化されたデバイスに保存されたデータの記録:調査官は、「真実を確立」し、深刻な犯罪を解決するために必要なデータを記録する場合があります。 閉じられたコミュニティの児童ポルノの画像やログイン詳細の記録を考えることができます。
- データにアクセスできないようにする: 犯罪を終わらせたり、将来の犯罪を防止したりするために、犯罪が行われたデータにアクセスできないようにすることが可能になります。 説明覚書によれば、このようにしてボットネットとの戦いが可能になるはずです。
- (機密)通信の傍受および記録のための令状の実行:特定の条件下では、通信サービスのプロバイダーの協力の有無にかかわらず、情報を傍受して記録することが可能になります。
- 系統的観察のための令状の執行:調査官は、おそらくコンピュータ化されたデバイスに特別なソフトウェアをリモートでインストールすることにより、場所を確立し、容疑者の動きを追跡する能力を獲得します。
これらの権限はサイバー犯罪の場合にのみ適用されると考えている人は、失望することになるでしょう。上記の最初の項目と最後の項目で述べた捜査権限は、仮拘禁が認められる犯罪、つまり法律で最低4年の刑期が定められている犯罪にも適用できます。
8 番目と XNUMX 番目の目的に関連する捜査権限は、法律で最低 XNUMX 年の刑期が定められている犯罪の場合にのみ使用できます。さらに、自動化された操作を使用して行われた犯罪は、犯罪を終わらせて犯人を起訴することが社会的に明らかに重要であるため、内閣の一般命令で指定できます。幸いなことに、自動化された操作の侵入は、容疑者がデバイスを使用している場合にのみ許可されます。
法的側面
地獄への道は善意で舗装されているので、適切な監督は決して過剰ではありません。 法案で付与された捜査権限は秘密裏に行使することができるが、そのような手段の適用の要求は検察官によってのみ行うことができる。 監督裁判官の事前の承認が必要であり、検察局の「Centrale Toetsingscommissie」は、機器の使用目的を評価します。 さらに、前述のとおり、犯罪への権限の適用には4年または8年以上の判決が必要です。 いずれの場合でも、比例性と補助性の要件、および実質的要件と手順要件を満たす必要があります。
その他のノベルティ
法案「コンピュータ犯罪法III」の最も重要な側面については既に議論しました。しかしながら、多くのメディアが、その悲観的な報道の中で、この法案のさらに重要な2つの点について議論することを忘れていることに気づきました。1つ目は、この法案によって、未成年者を囮として利用し、未成年者を誘惑する者を追跡することが可能になるという点です。誘惑者は、デジタル版の「恋人」とも言える存在で、デジタル上で未成年者との性的接触を求めています。さらに、盗まれたデータの受信者や、オンラインで提供する商品やサービスを履行しない詐欺的な販売者を起訴しやすくなります。
法案への異議Computercriminaliteit III
この法案は、オランダ国民のプライバシーを著しく侵害する可能性を秘めている。その適用範囲は限りなく広く、いくつかの問題点が浮かび上がる。最低刑期が4年の犯罪に限定されていることから、これは妥当な範囲であり、対象となる犯罪は常に最も重大なものに限られるという前提が成り立つ。しかし、故意に再婚し、相手方にその旨を知らせなかった者は、既に6年の刑を宣告される可能性がある。
さらに、容疑者が最終的に無実であることが判明するケースも十分にあり得る。その場合、容疑者自身の詳細が徹底的に精査されるだけでなく、最終的に犯されなかった犯罪とは何の関係もない他人の詳細も精査される可能性が高い。結局のところ、コンピューターや電話は、友人、家族、雇用主、その他数え切れないほど多くの人々と連絡を取るために「卓越した」手段である。さらに、法案に基づく要請の承認と監督の責任者が、要請を適切に評価するのに十分な専門知識を持っているかどうかも疑問である。
しかし、このような法律は現代においては必要悪のように思える。インターネット詐欺に遭った経験のある人は少なくなく、オンラインマーケットプレイスで偽のコンサートチケットを購入してしまった場合、緊張感は極めて高まる。さらに、自分の子供が日々のインターネット閲覧中に怪しい人物と接触することを望む人はいないだろう。問題は、その広範な可能性を秘めた「コンピュータ犯罪法III」が本当に適切な道なのかどうかである。
コンピュータ犯罪IIIは必要悪である
法案Computercriminaliteit IIIは、やや必要な悪になっているようです。 この法案は、捜査当局に容疑者のコンピューター化された著作物へのアクセスを取得する広範な権限を提供します。 スノーデン事件の場合とは異なり、法案はかなり多くの保護手段を提供します。 しかし、これらの保護手段がオランダ市民のプライバシーの不釣り合いな侵入を回避するのに十分であるか、最悪のシナリオで「スノーデン2.0」事件の発生を防止するのに十分かどうかは依然として疑問です。

