検索
連載

言論の自由とセキュリティコミュニティSecurity&Trust ウォッチ(27)

Share
Tweet
LINE
Hatena

 昨年の秋ごろから各種メーリングリスト(ML)や勉強会でご活躍のセキュリティコミュニティの方々と親しくおつきあいさせていただいている。出版物やセミナー、インターネットでの言論活動(もちろん@ITも含め)などでお名前は前から存じ上げている方も多かったのだが、親しくお話しさせていただくようになったのはこの半年くらいだ。

 きっかけは、セキュリティ技術者の集まる勉強会に講師として呼ばれたことだが、その後、MLに登録していただいたり、勉強会に聴衆として参加したり、コミュニティの方々のBlog(ブログ:日記)にコメントを付けさせていただくなどの交流が続いている。

 このコミュニティにかかわるようになって、ほかのコミュニティとは一風違う特徴的なものを感じたので、今回はそれをご紹介しよう。

リアルワールドでの人的つながり

 セキュリティコミュニティの参加者は、ほかのコンピュータ/ネットワーク系のコミュニティと同様にMLやBlogで活発に活動しているが、不思議なほどflame(感情的ないい争い)を見ない(皆無ではないだろうが)。これはどうしたことだろうか?

 そもそも、インターネット(掲示板・MLなど)でのflameの原因は、「体験の共有」が少ないからだといわれる。ネットの上では、抽象化された文字表現だけが飛び交う。もちろん画像、音声を流すことも不可能ではないが、少なくともわが国ではまだ一般的ではない。

 これに対して、ネット外のface to faceなコミュニケーションでは、抽象的な「言葉の情報(文字化できる情報)」だけではなく、表情や雰囲気、周りの空気といったものも併せて伝達する。

 こう考えてみると、メールなどでは、むしろ「当たり前のこと」「お互い知っていること」は書かないのが普通であることに気付く。書いてもどうせ読み飛ばされるだろうし、文書量が多いと、ポイントが分かりにくくなる。しかし、書かなかったことを相手が知らなかった場合、前提が食い違いflameとなる、ということが往々にしてある。逆にいうと、体験を共有している者同士であれば、断片的な文字情報だけのやりとりでも誤解を生むことは少ない。

 セキュリティのコミュニティが実に和気あいあいとしているのは、この「体験の共有」が盛んであるからだ。勉強会、飲み会のたぐいはしばしばあり、また、出版・セミナー関係の打ち合わせなども頻繁にあるので顔を合わせる機会が実に多い(逆にいうと、どのような集まりに行ってもメンバーがほぼ重複するというまだ小さいコミュニティといえるのかもしれない)。

 こういう集まりに参加させていただくと、ネット上ではややこしい論争をしてようやく納得してもらうような内容であっても、会って身振り・表情をまじえて二言三言いえば簡単に伝わるということを実感させられる。後者の方が微妙なニュアンスもきちんと伝わる。この世には「イチ/ゼロ」の確定情報よりむしろ「いまのところ、だいたいこんなもんだと思う」という不確定情報が多いのだ。ネットが「当たり前の道具」として使われるようになった現在、リアルワールドで「会う」ことの重要性を再認識させていただいた。

萎縮する言論活動

 そうはいっても良いことばかりではない。昨年のACCS事件、今年のYahoo! BB事件と立て続けにコミュニティ内(しかもスタッフ級の者)から逮捕者が出てしまった。また、直接セキュリティコミュニティとは関係ないが、Winny事件などで捜査当局において「ほう助」が広く解されているように見受けられる。

 このような中で、MLを閉鎖したり、オープンな形態を改めクローズドな組織に移行したりという動きが相次いだ。ペネトレーション技術の紹介や、脆弱性の情報交換などが行われるセキュリティコミュニティはともすれば、「不正アクセス行為のほう助をしている」と疑われかねないからだ。

 もちろん、勉強会・セミナーを主催している人たちは、セキュリティ技術を駆使して、不正アクセスから企業を守ることを目的にしている。しかしながら、勉強会・セミナーの参加者の全員が全員、善人であるとは限らない。中にはシステム防御技術として紹介した情報を攻撃手法として使う者も出るかもしれない。こういった恐れから、セキュリティコミュニティの言論活動は、残念ながら萎縮方向にある。

言論の自由ということ

 だが、ちょっと待ってほしい。この国では憲法で言論の自由(表現の自由)が保障されているのだ。近代立憲国家において言論の自由は精神的自由権として憲法上最高の価値が与えられている。言論の自由なくして民主主義はあり得ないからだ。

 もっとも、最高の価値のある言論の自由といえども、絶対無制約ではない。他者の人権保障のためには一定の制約を受ける。例えば、他人の名誉や人格権などを侵害する言論は許されない。これを公共の福祉による制約という。

 注意すべきは、憲法上の権利である言論の自由を制約できる根拠は、他者の人権だけであって、国家の秩序とか会社の利益といったものではない。また、経済的自由権(営業活動の自由など)は、言論の自由に代表される精神的自由権より憲法上の価値は低いとされる。いい換えれば、憲法論としては、国家秩序の維持や企業の営利活動のために言論が封殺されるなどということはあってはならないのだ。

 もちろん、こういった憲法論から直ちに「コミュニティにおけるいかなる言論活動も自由だ」と短絡するわけではない。しかし、言論の制約や自粛についての議論をするに当たり、「そもそも言論には憲法上最高の価値が与えられて自由なのだ」というところを出発点にしてほしい。すべての話はそれからだ。


Profile

尾崎孝良 弁護士

昭和35年生まれ。東京大学理学部数学科卒・英国ケンブリッジ大学Diploma of Computer Science 修了という経歴の理系出身の異色弁護士。日本医師会で医事法務に携わっているほか、デジタル著作権や情報セキュリティに造詣が深く、各方面で積極的に発言おり、最近ではIT技術者のための法務研究会などの活動も行っている。また、情報セキュリティ大学院大学で、セキュリティの法律実務について教えている。 著書に「デジタル著作権」(ソフトバンクパブリッシング)がある。


「SecurityTrust ウォッチ」バックナンバー

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  2. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  3. 日本人の約半数が「1年前より危険」と考えるオンライン詐欺とは マカフィーがホリデーショッピング詐欺に関して調査
  4. 中小企業の20%の経営層は「自社はサイバー攻撃に遭わない」と信じている バラクーダネットワークス調査
  5. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
  6. 3割程度のSaaS事業者が標準的なセキュリティ対策をしていない アシュアードがSaaS事業者を調査
  7. 商用国家安全保障アルゴリズム(CNSA)の期限となる2030年までに暗号化/キー管理サービス市場が60億ドルに達するとABI Researchが予測 急成長の要因とは?
  8. AWS、組織のセキュリティインシデント対応を支援する「AWS Security Incident Response」を発表 アラートに圧倒されるセキュリティチームをどう支援?
  9. NIST、3つのポスト量子暗号(PQC)標準(FIPS 203〜205)を発表 量子コンピュータ悪用に耐える暗号化アルゴリズム、どう決めた?
  10. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
ページトップに戻る