10月1日、サイバー対処能力強化法が施行されます。これまで日本のサイバー防衛は、攻撃を受けてから対処する「専守防衛」的な発想が中心でした。この法律で新しく導入される「能動的サイバー防御」は、攻撃の兆候そのものをつかみにいき、必要なら政府が攻撃元のサーバーへ「アクセス・無害化」の措置を取れるようにする、という一歩踏み込んだ仕組みです。対象は電力・通信など基幹インフラを担う約260社で、システムの新規導入時の届け出や、被害を受けた際の速やかな報告が義務づけられます。
ここで気になるのが、通信の自由との関係です。憲法が保障する「通信の秘密」に国が踏み込むのではないか、という懸念は当然出てきます。実際の制度設計では、国が見るのはIPアドレスなど通信の"宛先"にあたる情報までで、メール本文のような中身までは対象にしないとされています。加えて国会審議の過程では「通信の秘密を不当に制限してはならない」という一文が、あとから条文に書き加えられました。
新しい権限を国家に持たせる法律ほど、その権限そのものに歯止めをかける仕組みがセットで議論される——これは法の支配という考え方の実例でもあります。権力者だから何をしてもよいのではなく、権力を持つ側こそ法に縛られる。今回の一文の追加は、まさにその力学が働いた跡だと読めます。