法と管轄

Five Eyesとは?

別名: FVEY
定義

The Five Eyes is a signals-intelligence sharing alliance between the United States, United Kingdom, Canada, Australia and New Zealand. Nine Eyes adds Denmark, France, the Netherlands and Norway; Fourteen Eyes adds Belgium, Germany, Italy, Spain and Sweden. Privacy-oriented hosting typically avoids all fourteen.

Five Eyesが重要な理由

ナイン・アイズはデンマーク、フランス、オランダ、ノルウェーを追加し、フォーティーン・アイズはベルギー、ドイツ、イタリア、スペイン、スウェーデンを追加します。プライバシー重視のホスティングは通常、これら14か国すべてを避けます。

実践でのFive Eyes

日常業務において、Five Eyes は見出しではなく具体的な制約です。購入前に、プロバイダのオフィス、役員、ネットワーク機器が5つの加盟国のいずれに該当するかをリストアップしてください。該当する場合、あなたのログやトラフィックメタデータは、令状なしで、あなたへの通知なしに、諜報要求によって取得される可能性があります。その対策は、同盟の外側、相互協定のない管轄区域にあるホストを選ぶことです。間違えた場合の代償は、プライバシーという前提全体が崩れることです。単一の上流要求で、あなたのサーバーと通信している相手が明らかになる可能性があります。

Five Eyesについて人々が誤解していること

よくある間違いは、プロバイダが実際にどこに拠点を置いているかを確認せずに、Five Eyes を避けるべき国のリストとして扱うことです。多くのホストは「オフショア」を宣伝しながら、加盟国経由でルーティングしたり、加盟国に機器を置いたりしています。シンガポールやスイスの住所は、上流の帯域幅やデータセンターのフロアが米国や英国にある場合には無意味です。マーケティング用語ではなく、ネットワークパスと法的エンティティを読んでください。

Five Eyes — よくある質問

ファイブアイズ国でサーバーをホストすることは違法ですか?

いいえ。ファイブアイズ加盟国でのホスティングは合法です。懸念されるのは監視です。これらの国の諜報機関は、より少ない障害でデータ開示を強制でき、同盟内での共有により露出が広がります。あなたのリスクプロファイルと、これらの管轄区域が時折提供する法的利益を比較検討する必要があります。

サーバーが非加盟国にある場合、ファイブアイズを心配する必要がありますか?

直接はありません。ファイブアイズ協定は加盟国に外国データへの自動アクセスを許可しません。ただし、多くの非加盟国も条約や二国間協定を通じて協力しています。効果的な保護策は、強制される可能性のある当事者からあなたのデータ、ログ、身元が完全に存在しないことです。サーバーの物理的な場所だけではありません。

法と管轄の詳細

保証カナリア(Warrant canary)
令状カナリア(warrant canary)は、提供者が秘密の法的要請を受けていないことを定期的に再公開する声明です。その消滅は、要請が届いたことを示唆します。
KYC
KYCは、規制対象の金融機関がサービスを提供する前に課せられる本人確認義務のセットです。
KYC不要ホスティング
No-KYCホスティングとは、本人確認を必要としないサーバーホスティングです。政府発行の身分証明書、請求先住所、電話番号、支払いカードは不要です。
オフショアホスティング
オフショアホスティングとは、サーバーを自国以外の法域、通常はフォーティーン・アイズ同盟の外側で、かつEUのデータ保持規則の外側に置くことを意味します。
フォーティーン・アイズ
フォーティーン・アイズは、シグナルインテリジェンス共有グループの中で最も広範で、ファイブ・アイズにデンマーク、フランス、オランダ、ノルウェー、ベルギー、ドイツ、イタリア、スペイン、スウェーデンを加えたものです。
MLAT
MLAT(司法共助条約)は、ある国が他国に正式に証拠収集を要請するための条約です。
DMCA
DMCAは米国の著作権法で、その通知・削除手続きとセーフハーバーは米国内に所在するサービスプロバイダーに適用されます。
データ保持
データ保持法は、通信プロバイダーに対し、当局が後で取得できるよう、接続メタデータを一定期間保存することを要求します。