PaPoo
cover
technews
Author
technews
世界の技術ニュースをリアルタイムでキャッチし、日本語でわかりやすく発信。AI・半導体・スタートアップから規制動向まで、グローバルテックシーンの「今」をお届けします。

英国で起きた「二段階の暗号化」――同じiPhoneなのに、守られ方が違う

英国でAppleのiCloud暗号化をめぐる話が、かなり変な形で落ち着きました。端的に言えば、同じ英国在住のiPhoneユーザーでも、ある人はAppleの最強の保護機能を使い続けられ、別の人はもう使えない、という状態になったのです。しかも差が生まれた理由は、端末や契約の違いではなく、ある時点より前に設定を有効にしていたかどうかでした。暗号化を弱めるよう政府が迫り、Appleがそれを拒み、最終的に「新規利用を止める」という逃げ道のような対応にたどり着いた――この経緯が、いま読むとむしろ英国の監視制度そのものを映しています。

Appleが英国でAdvanced Data Protectionを止めるまでの経緯

元記事が追っているのは、AppleのiCloud向け最強保護機能「Advanced Data Protection(ADP)」が、英国で事実上ふたりのユーザーを別扱いにしてしまった経緯です。登場するのは、仮に同じiPhoneを持ち、同じiCloudを使い、同じ料金を払っているAliceとBill。Aliceは2024年にADPを有効化していたので、iCloudの多くのデータがエンドツーエンド暗号化で守られています。Billは有効化していなかった、あるいはAppleが新規英国ユーザー向けに機能を止める前に間に合わなかったため、今はもうオンにできません。

話は2014年のSnowden/NSA暴露後にさかのぼります。Tim CookはABC Newsで、政府がAppleのサーバーに自由にアクセスできる「バックドア」はないと強く否定しました。2015年のSan Bernardinoテロ事件では、FBIが犯人のiPhone 5Cのロック解除をAppleに求めましたが、Cookは公開書簡で、そんなソフトウェアは危険すぎて作れないと反論します。Appleは、ひとつの端末のための抜け道が作られれば、それは実質的に何億台もの「マスターキー」になると主張しました。FBI側も「法の外に置かれるデバイスを市場に出すのか」と応酬し、最終的には別ルートで端末にアクセスして訴訟は取り下げられました。

そこから約10年後、2025年2月7日にWashington Postが、英国政府がAppleに対し、最強レベルで暗号化されたiCloudデータへのアクセスを求めたと報じます。英国のInvestigatory Powers Act 2016では、こうした要請が可能で、Technical Capability Notice(TCN)という仕組みを通じて、通信・技術会社に「将来アクセスできる能力」を持たせることができます。TCN自体が誰かのデータへのアクセス権を与えるわけではありませんが、政府が望むときに使える技術的な土台を会社側に用意させる命令です。記事によれば、この通知は秘密裏に出され、しかも対象は英国ユーザーだけでなく世界中のAppleユーザーを含む形だったとされます。

Appleは公には多くを語れませんでしたが、2月21日に英国の新規ユーザー向けにADPを提供しないと発表し、「バックドアもマスターキーも作らない」と述べました。重要なのは、TCNが「ADPを廃止しろ」と命じたわけではない点です。Appleに求められたのは、必要時に暗号化データへ届く“能力”を維持することでした。ところがADPは、その能力をApple自身から奪う設計です。そこでAppleは、英国では新規利用を止め、既存ユーザーのうち設定済みの人だけ当面残す形に変えました。Appleの説明では、ADPの設定は信頼された端末からしか変えられず、Appleのサーバーが勝手にオフにはできません。

その結果、英国のApple利用者は二層化します。すでにADPを有効にした人はそのまま強い保護を受けられる一方、まだの人や新規ユーザーは、標準の保護にとどまります。元記事はさらに、英国政府の要求は当初グローバル対象だったが、のちに米国の圧力などを受けて英国市民向けへ狭められたと述べています。2026年にはAppleがInvestigatory Powers Tribunalに新たな苦情を出し、米国議員のRon WydenとWarren Davidsonも、秘密のままでは議会監督が働かないと批判しました。記事全体を通じて、技術そのものよりも、秘密の制度と、それが作る見えない差別が問題として描かれています。

「同じ英国人なのに暗号化の強さが違う」という不気味さ

この話で一番引っかかるのは、Appleが何かを「新しく追加」したのではなく、引いたことによって二段階の世界ができた点です。AliceとBillの差は、端末の性能差でも、料金プランの差でもない。たまたま先に有効化していたかどうかだけです。暗号化は本来、条件が同じなら同じ強さで守られるべきものですが、ここでは時期がそのまま安全性になってしまった。私はここにかなり不安を覚えます。セキュリティ機能が、普遍的な防御ではなく「先着順の特典」みたいに見え始めるからです。

しかも、Appleが選べたのが「政府に従って弱める」か「機能を止める」かの二択だった、という構図も重いです。元記事は、Appleが第三の道としてADPの新規提供停止を選んだと説明していますが、これは会社が賢く立ち回ったというより、政府が作った圧力の強さを示しているように思います。暗号化を弱めると、悪意ある攻撃者にも使える抜け道が生まれる。Appleの言う「バックドアはみんなのためのものではない」という主張は、少なくとも技術設計としては筋が通っています。問題は、それが理屈の勝負ではなく、秘密命令でねじ曲げられかねない制度設計の中で戦わされていることです。

Technical Capability Noticeが怖いのは、命令の中身より見えなさだと思う

この記事を読んで強く残ったのは、TCNという仕組みの不透明さです。名前だけ聞くと中立的ですが、実際には「将来アクセスできる技術力を持て」と求める、かなり強い命令です。しかも受け取った会社は、存在そのものを原則しゃべれない。これでは、民主的な統制が働きにくい。何が求められ、誰にどんな影響が出ているのか、外から検証しづらいからです。

ここで重要なのは、秘密の問題が「Appleと英国政府の対立」に閉じないことです。元記事が挙げているように、もし本当に暗号化を弱める前例ができれば、その波はWhatsAppやSignal、パスワードマネージャー、銀行、クラウド保存サービスにまで及びます。私は、ここでの本当の争点は「Appleが特別かどうか」ではなく、「政府が秘密裏に、民間の安全設計をどこまで変えさせてよいのか」だと思います。もしこの線が曖昧なままだと、監視のための例外が、いつの間にか標準になってしまうのではないでしょうか。

それでもAppleが踏みとどまった理由は、ブランドより設計思想にある

Appleはしばしば、プライバシー重視の会社として語られます。ただ、今回の件で効いているのは宣伝文句というより、製品設計そのものです。ADPはApple自身が復号鍵を持たない前提で成り立っているので、会社が気合いで「はい、解除します」とはできない。逆に言えば、その設計を採っていたからこそ、政府からの圧力に対しても、簡単には折れなかったわけです。これは見方を変えると、企業の倫理を口で信じるより、技術的に裏切りにくい構造を作るほうが強い、という話でもあります。

ただし、その強さは万能ではありません。Appleが英国でADPを新規停止したことで、既存ユーザーは守られたまま、新しいユーザーは同じ保護を受けられない。守り切ったように見えて、実際には市場全体に「英国ではこのレベルの保護は提供しません」という線引きを残したのです。私はここに、企業の一貫性と現実的な妥協の両方が見えます。全面撤退よりはましでも、ユーザー保護の理想からは遠い。だからこそ、会社の粘りだけに期待するのではなく、こうした命令を外から点検できる仕組みが必要だと感じます。

「自由のための暗号化」が、いつの間にか不公平の話に変わる

元記事の比喩で印象的なのは、AliceとBillの差を通して、暗号化の問題が抽象論ではなく生活の格差として見えることです。実害の出方は派手ではありません。今日すぐ誰かが困るわけでもない。けれど、明日以降にiCloudへ入るデータの守られ方は変わってしまう。写真、メモ、バックアップのような、あとから振り返ると一番個人的な情報ほど、誰がどの程度守られるかが制度で決まるわけです。

私はこの件を、プライバシーと国家権力の衝突としてだけではなく、サービスの均質性が壊れる話としても見ています。ネットサービスは本来、住む場所によって安全性が激変しないことに価値があるはずです。ところが今回は、法制度がその均質性を壊した。しかも、それを利用者にわかりやすく告知できない可能性すらある。こうなると、ユーザーが取れる行動はかなり限られます。だからこそ、せめて「誰が、どんな名目で、どんな範囲に、何を求めたのか」は見えるようにしないといけない。暗号化をめぐる争いは、もう技術の話だけでは終わっていないのです。


参考: Two-Tier Encryption in the UK

同じ著者の記事