要約

  • 2021年通信(セキュリティ)法の第1~13条について影響と有効性を問う英国の証拠募集は、2026年10月12日月曜日の23時59分に締め切られる。
  • 第14条は、2021年11月17日の国王裁可から5年以内に議会へ初回報告を出すよう求める。法定レビューの範囲は法律全体ではなく、第15条から始まる指定ベンダーへの指示制度とは区別される。

法律の対象範囲を見誤らない

英国の通信事業者や関係者が、2021年通信(セキュリティ)法に基づく初回レビューへ証拠を提出できる期限まで、あと2日となった。政府の募集は10月12日月曜日の23時59分に終わる。これは意見や証拠の受け付けが終わる時刻であり、制度の成否がすでに決まったという意味ではない。

レビューの法的範囲は条文に明記されている。第14条は、Secretary of Stateに対して第1~13条の影響と有効性を評価し、報告書を公表して議会に提出するよう求める。報告の間隔は5年を超えてはならず、初回報告は法律の成立日から始まる5年間のうちに公表されなければならない。国王裁可は2021年11月17日だったため、最初の報告には2026年11月の期限がある。法律の公式本文はこの枠を示している。

法律名だけを見ると、審査が法全体を対象にするようにも読める。政府は、この枠組みを通信事業者のセキュリティ義務、規則、実務規範、Ofcomによる監視・執行で構成されるものと説明する。2026年の募集は第1~13条に焦点を置きつつ、規則や実務規範についての証拠も受け付ける。一方、第15条では指定ベンダーへの指示制度が始まる。従って、法定報告の対象は定められており、後続条文の権限すべてを評価する報告だと自動的に解釈すべきではない。

何が法律によって変わったか

募集要項には、影響を測る上で明快な線引きがある。通常業務としても行われたセキュリティ改善、既存の義務による対応、より広い商業判断から生じる活動は、回答に含めないよう政府は求めている。つまり、2021年以降のセキュリティ支出を合算するのでなく、この制度がなければ起きなかった変化を見定める反実仮想の問いだ。

設備、脅威、投資計画が絶えず変わる通信業界では、切り分けが難しい。支出の増加は新たな法的義務に対応するためかもしれないが、機器更新、脅威情報、通常のリスク管理、事業上の優先順位による可能性もある。対策が増えたからといって、法律が原因だとは言えない。公表された事故がないことも、義務が機能しなかった証明にはならない。政府が示す目的には、侵入を難しくすること、検知を早めて被害を抑えること、通信の可用性・機密性・完全性を守ることが含まれる。

事業者の提出資料はSecretary of Stateのレビューを支える証拠であり、法定判断を事業者に委ねるものではない。政府はOfcomとNational Cyber Security Centreからも意見を得て、提出内容を分析したうえで報告書を公表し、議会に提出するとしている。報告が変化を法制度にどう結び付け、第1~13条という範囲を明示するかが、次の検証点になる。

改訂規範は現状の背景

レビュー対象の期間中にも制度は更新されている。規則は2022年10月に施行され、実務規範の初版は同年12月に出た。改訂版1.1は草案が6月に議会へ提出された後、2026年7月14日に発行された。大規模・中規模の通信事業者に、法律上の義務や規則をどう実践するかを詳しく示す文書だ。現行の背景を知る上では重要だが、第14条レビューの結論ではない。

政府はすべての利害関係者から意見を募り、特に公衆通信網やサービスの提供者に回答を促している。同時に、回答は政府省庁、Ofcom、関係機関との間で共有され、全文または要約が公開される可能性があり、機密性は常に保証できないと説明する。この開示条件は証拠収集の設計の一部であり、組織が機微な事例をどこまで詳しく記録するかにも関わる。

10月12日までは、現場の証拠を加える余地がある。その後は、何を評価したのか、どの変化を制度に帰属できるのか、どこまでが法定範囲なのかを報告書で確認する段階になる。第14条はレビューをSecretary of Stateに割り当て、議会への報告を求める。参加は証拠の質を高められるが、公表と議会審査があって初めて説明責任の経路が閉じる。

出典