セキュリティ
各国はどの国が最も優れた大規模監視を実行できるかを競い合っている
Countries are competing to see which can carry out mass surveillance the best (mullvad.net)
要約
この記事は、国家による大規模監視が個人の人権を侵害し、自由な社会の基盤となるプライバシーを侵害すると主張しています。特に米国を例にとり、エドワード・スノーデンの告発を通じて、FISA法702条やPRISM、Upstreamといったプログラムがいかに広範な監視を可能にしているかを詳述しています。企業も直接データアクセスを許している可能性に触れ、政府の監視から国民を守る人権の重要性を強調しています。
全文翻訳
大規模監視には2つの種類があります。商業的なものについてはこちらで読むことができます。そして、国家と支配者によって実行される大規模監視です。どちらも非難されるべきであり、我々の見解は明確です。大規模監視は個人の人権を侵害し、自由な社会の基盤となる個人のプライバシーを侵害し、また、それが解決すると主張される問題に対しては効果がありません。これが当社の事業の究極的な核です。監視法が誤った方向に進んでいるため、当社は2009年に設立されました。そして、世界中の権力者への我々のメッセージは当時と同じです。「監視」と「大規模監視」には違いがあります。後者に関与しないでください。自国民や他国の国民を大規模監視しないでください。犯罪の疑いがある場合は、比例的な方法で、独立した司法判断に基づいて、標的型監視を使用してください。私たちは人権を保持し、擁護する価値があると考えています。そして、人権は国民を国家から守るためにあることを覚えておくことが重要です。それらは、人類史の最悪の部分が繰り返されるのを防ぐための道標です。人々と権力者が誤った決断を下すからこそ、人権が存在します。政府は変わるからです。いかなる国家も、絶対的で制御不能な権力を持つべきではありません。最終的に、国家は国民のためにあるべきであり、その逆ではありません。
今日の大規模監視の大部分はグローバルですが、その起源は様々な国にあり、住んでいる国によって異なります。大規模監視の結果についてはこちらで読むことができます。しかし、この記事では、大規模監視が世界の多くの地域でどれほど広まっているかを示す最も明確な例をいくつか見ていきます。
米国:世界の全人口を監視する能力と経験を持つ国です。米国のような国が実行する大規模監視について報告することには問題があります(少なくとも、確かな事実にこだわるのであれば)。彼らはそれについて話されることをあまり喜びません。もちろん例外はあります。CIAの最高技術責任者であるアイラ・「ガス」・ハントのような自己満足的な管理職がプレゼンテーションを行い、記者たちに「我々はすべてを収集し、永遠に保持しようと努めている」と自慢するときなどです。あるいは、国防総省の高官が、ペンタゴンの職員でさえプライバシーが尊重されることを期待できないと説明するときなどです。「我々は職員に理解してもらいたいのです。匿名性について何も仮定すべきではありません。我々の存在のこの時点では、この惑星上であなたは匿名ではありません。誰もがある程度、追跡可能であり、辿ることができ、発見可能です。」そして、NSAがユタ砂漠にデータを保存するための巨大なサーバーホールを建設するときのように、建物が千の言葉よりも多くを語ることもあります。しかし、大規模監視を白黒はっきりさせるには、確固たる事実と数字を出すには、エドワード・スノーデンのような勇敢な内部告発者が必要です。このような英雄を通してのみ、私たちは実際に何が起こっているのかを洞察することができます。現在でも、スノーデンが2013年に与えてくれた以上の答えは得られていません。彼の告発の後に変化を期待しましたが、残念ながらそれらは今日でも依然として関連性があるため、そこから始めます。
スノーデンの告発は、アメリカ当局が毎日、世界中の何億人もの人々を監視していることを示しました。アメリカの大規模監視は、米国が5年ごとに更新する法律である外国情報監視法(FISA)の第702条によって可能になっています。第702条は、アメリカ当局が人々を監視するのに司法判断を必要としない理由の鍵です。この法律は、9/11テロ攻撃後にテロリストを追跡するという口実で成立し、非米国市民の盗聴に「のみ」言及するとされましたが、法律の記述とインターネットの構造上、実際には外国人および米国市民の両方の監視を意味します。スノーデンの告発が明らかになったとき、それは犯罪の疑いがある人々にだけ使用されているのではなく、アメリカ政府が何百万人もの人々を大規模監視していることも判明しました。スノーデンが漏洩した他の文書は、国家安全保障局(NSA)が事実上地球上のすべての人を監視する能力を持っており、彼らがその力を温存していなかったことを示しました。文書は、彼らが毎日、世界の様々な地域から2億件のテキストメッセージを収集していたことなどを明らかにしました。Xkeyscoreプログラムを使用して、NSAのアナリストは「典型的なユーザーがインターネット上で実行するほぼすべてのこと」をカバーするデータベースにアクセスできました。これには、人々の受信箱にあるメール、チャットの会話、Facebookのプライベートメッセージのような直接的なデータも含まれます。しかし、メタデータに分類されるものも含まれていました。検索履歴や、何百万人もの人々が具体的にどのサイトを訪問していたかなどです。XKeyscoreを使用すると、アナリストは裁判所やNSA内部の上司の判断なしに、人々のインターネット行動を検索することもできました。たとえば、IPアドレスやメールアドレスを介したハード検索で、特定の人物がオンラインで何をしたかを事実上すべて把握できるものでした。または、キーワードやフレーズのソフト検索で、特定のインターネット行動を持つ人々のリストを得ることができました。スノーデンは、NSAがXKeyscoreで検索するのがいかに簡単か、そしてそのプログラムからどれだけ多くの情報を引き出すことができるかを世界に示しました。しかし、これらのデータはどこから来たのでしょうか?
第702条には、FBI、CIA、NSAなどのアメリカ当局が膨大な量のデータにアクセスできる2つの部分が含まれており、それらはPRISM(ダウンストリーム)とUpstreamという名前で知られています。PRISMは、司法判断なしにアメリカ企業からデータを要求する権利を彼らに与えるものです。当局が世界最大のテクノロジー企業から情報を要求する自由な裁量を持っているとき、それが大規模監視に終わるのは驚くべきことではありません。しかし、スノーデンは事態がさらに悪いことを明らかにしました。漏洩した文書は、当局が資料を要求する必要すらなかったこと、そして、テクノロジー企業のシステムやサーバーに多かれ少なかれ直接アクセスしていたことを示しました。スノーデンが著書『パーマネント・レコード』で書いたように、「PRISMはNSAがMicrosoft、Yahoo!、Google、Facebook、Paltalk、YouTube、Skype、AOL、Appleから、メール、写真、ビデオおよびオーディオチャット、ウェブ閲覧コンテンツ、検索エンジンクエリ、およびクラウドに保存されているその他すべてのデータを含むデータを日常的に収集することを可能にした」。もちろん、リストにあるすべてのテクノロジー企業は、FBI、CIA、NSAがシステムやサーバーに直接アクセスしていることを否定しました。これは、企業が関与を認めることが法律上違法である可能性もあるため、それほど不思議なことではありませんでした。システムは「匿名インターネットプロキシ」や「抗議」といったキーワードに反応しました。そこで、アルゴリズムが、エージェンシーのエクスプロイト(マルウェアプログラム)のうちどれをあなたに対して使用するかを決定します。エクスプロイトがあなたのコンピューターに侵入すると、NSAはあなたのメタデータだけでなく、あなたのデータにもアクセスできるようになります。あなたのデジタルライフ全体が彼らのものになるのです。エドワード・スノーデン
PRISMがNSAにMicrosoft、Facebook、Googleなどのアメリカ企業からデータを要求する権利を与えた一方で、Upstreamはアメリカの電話およびインターネットサービスプロバイダーが使用するバックボーンに直接接続する権利を彼らに与えました。これには、AT&Tのような主要なアメリカの通信会社だけでなく、世界最大のルーターメーカーも関与しており、彼らはNSAのために製品に監視機能を組み込んでいました。スノーデンは再び述べています。「一方、Upstream収集は、おそらくさらに侵略的でした。それは、民間のインターネットインフラストラクチャ、つまり、軌道上の衛星や海底を通る大容量光ファイバーケーブルを介して、世界中のインターネットトラフィックを転送するスイッチやルーターから直接データを日常的にキャプチャすることを可能にしました。」世界のインターネットトラフィックがアメリカのサーバー、ケーブル、サービスを通過するのを防ぐには、多くの努力が必要でしょう。それがデジタルインフラストラクチャと権力関係の構築方法なのです。原則として、PRISMとUpstreamは。