_(cropped).jpg/440px-Edward_Snowden_2013-10-9_(2)_(cropped).jpg)
2013年、元NSA契約職員のエドワード・スノーデン氏がNSAの文書を漏洩し、NSAが米国民および外国の通信機関の電子通信データを収集していたことが明らかになりました。その他の情報漏洩には、NSAのデータ収集プログラムであるPRISM (監視メタデータ収集プログラム)や、NSAの全データベースに統合検索機能を提供するXKeyscoreに関する情報も含まれていました。それ以来、米国政府のサイバーセキュリティ対策に関する一般市民の知識、そしてそれらの対策が個人、企業、そして外国政府のプライバシーにどのような影響を与えているかについての認識は、目に見えて向上しています。
2020年9月2日、米国連邦裁判所は、エドワード・スノーデンによって暴露された米国情報機関の大規模監視プログラムは違法であり、違憲の可能性があるとの判決を下した。裁判所はまた、公にそれを擁護していた米国情報機関の指導者たちは真実を語っていないと述べた。[ 1 ] スノーデンの暴露は、大規模監視、政府の秘密主義、国家安全保障と情報プライバシーのバランスをめぐる議論を激化させ、社会とテクノロジー業界に顕著な影響をもたらし、暗号化サービスなどプライバシーの懸念に対処する新製品の推進力となった。これらの影響は総称して、メディアなどから「スノーデン効果」と呼ばれている。
2013年7月、メディア評論家のジェイ・ローゼンはスノーデン効果を「エドワード・スノーデンによる米国の監視国家に関する機密情報の漏洩に続く一連の出来事とさらなる報道によって、一般の知識が直接的および間接的に増加したこと」と定義した。 [ 2 ] 2013年12月、ザ・ネイションはスノーデンが国家安全保障と個人のプライバシーに関する遅れてきた議論を引き起こしたと書いた。[ 3 ] 2014年の世界経済フォーラムで、インターネットの専門家は、マイクロソフトが海外の顧客にアメリカ国外のサーバーにデータを保存できるようにするというニュースを、スノーデンの漏洩が国や企業にサイバースペースでの国境を築くよう導いている兆候と捉えた。 [ 4 ]フォーブスでは、この効果により、9/11以降の大規模な国内諜報収集システムに反対する米国議会がほぼ結束したとみなされた。[ 5 ] [ 6 ]
2014年5月、オバマ政権は、対テロを専門とする元FBI特別捜査官のウィリアム・エヴァニナ氏を、政府全体の国家対情報執行官に任命した。「情報漏洩者を英雄視する考えに浮かれるのではなく、忠誠心とは何かという原点に立ち返る必要がある。差別のない、許可されていない情報漏洩は犯罪行為だ」とエヴァニナ氏は8月に述べた。内部脅威への対処は、2010年にウィキリークスがチェルシー・マニング氏の情報開示を公表して以来、諜報機関の優先事項となってきたが、2013年6月のスノーデン氏による暴露を受けて、そのプロセスは「地方鉄道からアセラ鉄道へと加速した」とエヴァニナ氏は述べた。1年後、セキュリティクリアランスを持つ人の数は10万人減少した。[ 7 ] 2014年9月、ジェームズ・クラッパー国家情報長官は、スノーデン氏の情報漏洩が最悪の事態を引き起こし、情報機関の能力を低下させたと述べた。クラッパー長官によると、スノーデン氏の情報漏洩は、外国や企業の利害関係者との関係を損ない、予算資源を圧迫し、米国が特定の標的に対する情報収集を中止させ、米国をより大きなリスクにさらしたという。[ 8 ]
2014年10月、国家テロ対策センター(NCTC) の元所長マシュー・G・オルセン氏はCNNに対し、スノーデン氏の暴露により、テロリスト集団は暗号化方法を変更することで米国の監視を逃れやすくなったと語った。オルセン氏は、一部の懸念対象者に関する情報収集が失われ、彼らの活動に関する洞察が妨げられていると述べた。[ 9 ] 2015年7月までにISILはスノーデン氏の暴露を研究し、米国当局者によると、その指導者たちは西側諸国のアナリストが解読できない通信手段や暗号化通信を使用していたという。[ 10 ]
2015年2月、国家テロ対策センター( NCTC)のニコラス・ラスムセン所長は議会に対し、スノーデン氏の暴露が米国の諜報活動能力に損害を与えたと述べた。ラスムセン所長は、スノーデン氏の暴露によって米国の諜報活動方法を知った特定のテロリストが、新しいタイプの暗号化技術の使用、メールアドレスの変更、あるいは従来の通信手段の放棄などによってセキュリティ対策を強化したことを政府は把握していると述べた。[ 11 ]スノーデン氏自身も2015年2月に、自身の暴露の影響を振り返り、「最大の変化は人々の意識の変化だ。2013年以前は、NSAが全員の通話記録を取っており、GCHQが弁護士やジャーナリストを監視していると言うと、人々は眉をひそめ、陰謀論者呼ばわりした。そんな時代は終わった」と記している。[ 12 ]
2015年3月、USAトゥデイ紙は、スノーデン効果がガーディアン紙に及んでいると報じた。長年ガーディアン紙に寄稿してきたジャーナリスト、マイケル・ウルフ氏は、キャサリン・ヴァイナー氏が編集長に選出されたことについて、「新編集長選考において異例の権限を持つガーディアン紙のスタッフが、スノーデン事件に対して非常に曖昧な反応を示したと解釈できる」と主張した。ウルフ氏によると、「スノーデンをめぐるジャーナリズム的な嫌悪感が高まっており、それは党の路線を掲げるガーディアン紙では表現するのが困難だった。スノーデン氏のロシアへの退避やウラジーミル・プーチン大統領による保護を疑問視することは、社内で禁じられていた」という。[ 13 ]
テクノロジー業界では、NSAが米国のクラウドベースサービスが保有する情報を盗聴していたことが明らかになった後、スノーデン効果が大きな影響を与えた。Google 、Cisco、AT&Tは、NSAのスパイ活動への関与に対する世論の抗議により、国際的にビジネスを失った。 2013年8月に発表された情報技術イノベーション財団の調査では、クラウドベースコンピューティング業界は2016年までに最大350億ドルの損失を出している可能性があると推定されている。 [ 14 ]ウォールストリートジャーナルは「スノーデン効果」を2013年のトップテクノロジーニュースに挙げ、スノーデンの漏洩は「クラウドの利便性は両刃の剣であることを企業に教えた」と述べた。ジャーナルは、まだ明らかにされていない文書の数を考えると、この効果が2014年もトップニュースになると予測した。[ 15 ]インディアナ大学中国政治ビジネス研究センター所長によると、アメリカのハイテク企業にとって最も収益性の高い国である中国では、全ての企業がNSAのスパイ活動に「故意か無意識かを問わず協力者として疑われている」という。[ 16 ]ホクストン・ベンチャーズのベンチャーキャピタリスト、フセイン・カンジ氏によると、この影響は業界への投資にも変化が見られ、セキュリティは「再び注目を集めている」という。[ 17 ]
2013年8月8日、スノーデンが利用していたセキュアメールプロバイダーのLavabitは、Lavabitの全ユーザー41万人のメールを米国政府の検察に公開することになる暗号鍵の提供を求められたことから、サービスを中止した。 [ 18 ]その翌日、Silent Circleという同様のプロバイダーも、メールを十分に保護できないためサービスを停止すると発表した。[ 19 ] 2013年10月、両社は協力し、政府の監視に耐えられるように設計された新しいメールサービスDark Mail Allianceを発表した。 [ 20 ] [ 21 ] [ 22 ]
ドイツのアンゲラ・メルケル首相の携帯電話が盗聴されていたことが明らかになった後、テクノロジー業界は安全な携帯電話の開発を急ぎました。[ 17 ] TechRepublicによると、NSAの漏洩情報は「IT業界を揺るがし」、「萎縮効果」をもたらしたとのことです。最も大きな影響は、暗号化への関心の高まり、米国企業からの取引の減少、クラウド技術の安全性の再考の3つとされています。[ 23 ]ニューヨーカー誌が「スノーデン時代の携帯電話」と評したブラックフォンは、「セキュリティとプライバシーを明確に設計したスマートフォン」と評され、GeeksPhone、Silent Circle、PGPのメーカーによって開発され、通話、メール、テキスト、インターネット閲覧に暗号化機能を提供しました。[ 24 ] [ 25 ]
2014年4月の世論調査によると、スノーデン氏の暴露以来、アメリカ人は電子メール、オンラインショッピング、銀行取引といった用途でインターネットを利用する機会が減少している。[ 26 ]また、2014年4月、元NSA副長官のセドリック・レイトン大佐は、ニューヨーク市で開催されたブルームバーグ・エンタープライズ・テクノロジー・サミットで、スノーデン氏の漏洩はブラジルをはじめとする国々にインターネットの分散型の性質を再考させるきっかけとなり、インターネットの世界的な健全性に重大な悪影響を及ぼしたと述べた。レイトン氏は、国家が独自のインターネットを作ろうとする試みは、私たちが知るインターネットの終焉の始まりだと示唆した。「突然、誰もが『部族』モードに陥るような状況、つまりドイツのクラウド、スイスのクラウド、あるいはその他の独立したインターネットに陥るような状況は、深刻な国家主義的な試みです」とレイトン氏は述べた。「スノーデン氏に起こったことは、政策というよりはむしろ言い訳であり、インターネットを再び国家化するための口実です。」[ 27 ]
2014年3月、ニューヨークタイムズは、スノーデンの漏洩による経済的影響は外国企業には有利だが、米国企業には不利だと報じた。情報技術イノベーション財団の上級アナリスト、ダニエル・カストロ氏は、米国のクラウドコンピューティング業界は2016年までに350億ドルの損失を被る可能性があると予測した。米国のクラウドコンピューティングプロバイダーからドイツテレコムに転職したドイツ人ソフトウェア幹部、マティアス・クニッシュ氏は、スノーデンのせいで、顧客は米国企業がNSAとつながりがあると考えるようになったと語った。セキュリティアナリストは、スノーデン以降、米国のハイテク企業は消費者向けサービスやデータセンターを結ぶケーブルに最先端の暗号化機能を追加するために、総額数百万ドル、おそらく数十億ドルを費やしたと推定している。[ 28 ] 2014年7月、無党派のニューアメリカ財団は、スノーデンの暴露が米国企業に与えた影響をまとめた。 [ 29 ]フランス、香港、ドイツ、英国、米国のIT幹部は、スノーデン氏の漏洩が世界中の企業の情報通信技術、特にクラウドコンピューティングに対する考え方に直接影響を与えたことを確認した。調査対象となった英国とカナダの多国籍企業の4分の1は、データを米国外に移転していた。収益の減少がスノーデン氏の漏洩の影響に一部起因していると考える米国企業には、シスコシステムズ、クアルコム、IBM、マイクロソフト、ヒューレット・パッカードなどがあった。ドイツ、ブラジル、インドを含む12か国以上で提案されている法律は、米国企業がそこでビジネスを行うことを困難にするだろう。欧州連合は、米国企業に数十億ドルの費用がかかる罰金や罰則につながる可能性のある、より厳しい国内プライバシー法を検討している。[ 30 ]
2014年8月、マサチューセッツ州に拠点を置くウェブ諜報会社Recorded Futureは、スノーデンの漏洩とイスラム過激派テロリストのオンラインでの交流方法の劇的な変化との間に直接的な関連性を発見したと発表した。[ 31 ] [ 32 ] (2010年、非上場企業のRecorded Futureは、CIAを主要パートナーとする非営利ベンチャーキャピタル会社In-Q-Telから投資を受けた。[ 33 ] [ 34 ])Recorded Futureによると、2013年のスノーデンの漏洩からわずか数か月後、アルカイダと関連グループの工作員は、通信を偽装するために、自作のアルゴリズムを含む7年前の暗号化方法を完全に見直し、より洗練されたオープンソースソフトウェアと、携帯電話、Android製品、Macで暗号化を可能にする新たに入手可能なダウンロードを採用した。[ 32 ]
2014年9月、シアトルに拠点を置くディープウェブとダークウェブの監視会社、フラッシュポイント・グローバル・パートナーズは、ジハード主義者のオンラインソーシャルメディアから入手できるオープンソース情報は「非常に少ない」と指摘する報告書を発表した。これは、スノーデン氏の情報漏洩がアルカイダに、より安全なデジタル通信手段の開発を促したことを示唆している。報告書は、「オンラインのジハード主義者が用いる基盤となる公開暗号化方式は、エドワード・スノーデン氏の出現以来、大きく変わっていないようだ。近年の主要な技術進歩は、主にインスタントメッセンジャーやモバイル通信媒体への暗号化の利用拡大に焦点を当てている」と結論付けている。[ 35 ] 2015年5月、ザ・ネイションは次のように報じた。「エドワード・スノーデンの失態による影響は政治的なものではなく、主に経済的なものでした。NSAのデータ収集範囲が公表されるとすぐに、海外の顧客(ブラジル政府を含む)はプライバシーへの懸念から、米国に拠点を置くテクノロジー企業から大量の離脱を開始しました。騒ぎはまだ収束していませんが、テクノロジー調査会社フォレスターは、損失額は「最大1800億ドル」、つまり業界収益の25%に達する可能性があると推定しています。」[ 36 ]
2014年9月、ニューヨーク・タイムズ紙は、 Apple社がiOS 8にアップデートし、すべてのデータを暗号化したことは、スノーデン氏の影響が消費者製品に浸透し始めたことを示すものだと報じた。同紙は、スノーデン氏の暴露は「近年の法規制拡大の試みを阻んだだけでなく、世界中の国々に、携帯電話からシスコシステムズ製のサーバーに至るまで、あらゆるアメリカのハードウェアとソフトウェアに、アメリカの諜報機関や法執行機関のための『バックドア』が仕掛けられているのではないかという疑念を抱かせた」と評した。タイムズ紙はこの動きを「スノーデン後時代」と位置づけ、AppleはもはやNSAや法執行機関によるユーザーデータ提供の要請には応じず、iPhoneのデータロックを解除する鍵はAppleにはないと主張。しかし、この新しいセキュリティ対策はデバイス自体に保存されている情報を保護するものであり、AppleのiCloudサービスに保存されているデータは保護しないため、Appleは政府の要請に応じてiCloudに保存されている顧客情報の一部を入手することができる。タイムズ紙は、 GoogleのAndroidは次期バージョンで暗号化がデフォルトで有効になると付け加えた。[ 37 ]
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です