午前I問題
電気通信事業法における「通信の秘密」の保護に関する記述として、適切なものはどれか。
ア)通信の秘密の保護対象は通信の内容のみであり、通信の日時・場所・当事者の識別符号などの通信履歴(メタデータ)は保護の対象外である。
イ)電気通信事業者は、通信の秘密を守るため、利用者からの明確な同意があっても通信内容を分析する行為は一切許されない。
ウ)電気通信事業者の従業員が業務上正当な理由なく通信の秘密を漏らした場合、電気通信事業法に基づく罰則の対象となる。
エ)通信の秘密は電気通信事業者にのみ課された義務であり、一般の利用者が他人の通信を盗み見ても電気通信事業法上の問題は生じない。
午前I の解答・解説を見る
正解: ウ
解説:
- ア)不正解。通信の秘密の保護対象には通信内容だけでなく、通信の日時・場所・通信当事者の識別符号(発信元・宛先など)といった通信履歴(メタデータ)も含まれる。
- イ)不正解。利用者本人の有効な同意(個別具体的かつ明確な同意)がある場合は、正当行為として通信内容の分析等が許容される場合がある。ただし約款による包括同意など同意の有効性には慎重な判断が必要とされる。
- ウ)正解。電気通信事業法第4条は通信の秘密を侵してはならないと定め、同法第179条により、通信の秘密を漏らした場合は2年以下の懲役または100万円以下の罰金(電気通信事業者の従業者が業務に関して知り得た場合は3年以下の懲役または200万円以下の罰金)が科される。
- エ)不正解。通信の秘密の保護は憲法第21条にも根拠を持ち、電気通信事業法上も何人も通信の秘密を侵害してはならないとされる。一般利用者による盗聴・窃用も処罰対象となり得る。
午前II問題
電気通信事業者におけるセキュリティ対策と通信の秘密の関係に関する記述として、適切なものはどれか。
ア)電気通信事業者がDDoS攻撃対策として通信パケットのヘッダ情報を機械的に検知・遮断する行為は、通信の秘密を一切害さないため、利用者の同意なく常に適法に実施できる。
イ)電気通信事業者は、電気通信設備の障害発生時やサイバー攻撃対応のために、正当業務行為又は緊急避難として、必要最小限の範囲で通信の秘密に係る情報を利用できる場合がある。
ウ)電気通信事業者が保存する通信ログ(アクセスログ等)は通信の秘密の対象外であり、捜査機関からの任意の照会に対して常に無制限に提供しなければならない。
エ)電気通信事業法上、マルウェア感染端末の検知を目的とした通信内容の分析は、目的が正当であればいかなる場合も利用者の同意なく実施できる。
午前II の解答・解説を見る
正解: イ
解説:
- ア)不正解。パケットのヘッダ情報も通信の秘密の対象に含まれ得るため、無条件に適法となるわけではない。総務省ガイドライン上、DDoS対策等でも「必要最小限性」「相当性」等の要件を満たす正当業務行為・緊急避難として整理される必要がある。
- イ)正解。電気通信事業法上、通信の秘密の侵害は原則禁止だが、刑法第35条の正当行為(業務による行為)や刑法第37条の緊急避難の要件を満たす場合、電気通信設備の障害対応やサイバー攻撃対応のために必要最小限の範囲で通信の秘密に係る情報を取り扱うことが許容され得る。
- ウ)不正解。通信ログも通信の秘密の対象となり得る情報を含み、捜査機関への提供には裁判官の発する令状(捜索差押許可状等)に基づく強制の処分、または利用者の同意等の適法な根拠が必要である。任意提供が常に義務付けられているわけではない。
- エ)不正解。マルウェア対策目的であっても通信内容そのものの機械的自動分析には限界があり、総務省ガイドラインでは検知の必要性・手段の相当性・実施における技術的担保などの要件を満たす場合に限り、正当業務行為として許容され得るとされる。無条件に許容されるわけではない。
| 通信の秘密の例外的取扱いの根拠 | 内容 |
|---|---|
| 利用者の同意 | 個別具体的かつ明確な同意がある場合 |
| 正当行為(刑法第35条) | 業務上の必要性・相当性を満たす場合(例:障害対応) |
| 緊急避難(刑法第37条) | 現在の危難を避けるためやむを得ない場合(例:サイバー攻撃への即時対応) |
午後問題
I社は中小規模のインターネットサービスプロバイダ(ISP)であり、電気通信事業者として届出を行い一般利用者向けに固定回線サービスを提供している。2026年8月上旬、I社の顧客管理システムに対する外部からの不正アクセスにより、契約者約3万人分の氏名・住所・契約者ID・IPアドレス割当履歴が漏えいした可能性があることが判明した。
調査の過程で、I社のセキュリティ担当者は、攻撃の全容を把握するために一部利用者の通信内容そのものを確認する必要があるのではないかと考えたが、実施の可否について社内で意見が分かれた。また、漏えいした情報の中にはIPアドレス割当履歴(通信当事者の識別符号に相当する情報)が含まれていた。
設問1
漏えいしたIPアドレス割当履歴が「通信の秘密」に該当するかどうかを理由とともに述べよ。また、セキュリティ担当者が検討していた「攻撃の全容把握のための通信内容の確認」について、電気通信事業法上どのような条件を満たせば実施し得るかを述べよ。
設問1の解答・解説を見る
正解例(該当性): 該当する。IPアドレス割当履歴は通信当事者を識別するための情報(メタデータ)であり、通信の秘密の保護対象には通信内容だけでなく通信日時・場所・当事者の識別符号等も含まれるため、通信の秘密に該当する。
正解例(通信内容確認の条件): 利用者本人の個別具体的かつ明確な同意を得るか、同意が得られない場合には、刑法上の正当行為(業務上の必要性・手段の相当性を満たす)又は緊急避難(現に生じている侵害を排除するためやむを得ない必要最小限の措置であること)の要件を満たす場合に限り、通信内容の確認を実施し得る。実施する場合も目的達成に必要な最小限の範囲にとどめ、確認記録の保存や実施体制の整備などの手続的担保が求められる。
解説・採点基準(計15点):
| 採点項目 | キーワード | 配点 |
|---|---|---|
| 該当性の判断 | 該当する(IPアドレス割当履歴は識別符号) | 3点 |
| 該当理由 | 通信の秘密の対象は内容だけでなくメタデータも含む | 3点 |
| 実施条件(同意) | 利用者本人の明確な同意 | 3点 |
| 実施条件(正当行為・緊急避難) | 正当業務行為・緊急避難、必要最小限性 | 6点 |
部分点:正当行為・緊急避難のいずれか一方のみへの言及でも4点程度の部分点を与える。「必要最小限の範囲」への言及がない場合は該当項目を半減とする。
設問2
本件のような電気通信事業者における情報漏えいについて、(1)電気通信事業法上I社が総務大臣(総務省)に報告すべき義務が生じ得る根拠を述べよ。(2)個人情報保護法に基づく個人情報保護委員会への報告との関係を整理せよ。
設問2の解答・解説を見る
正解例(1): 電気通信事業法及び関連省令(電気通信事業法施行規則)では、電気通信回線設備を設置する電気通信事業者等において、利用者情報の漏えい等重大な事故が発生した場合、総務大臣への報告義務が課される場合がある。本件は契約者3万人分の個人情報とIPアドレス割当履歴(通信の秘密に関わる情報)の漏えいの可能性があり、重大な事故に該当し得るため、報告義務の対象となり得る。
正解例(2): 個人情報保護法上の漏洩等報告義務(個人情報保護委員会への報告)と、電気通信事業法上の報告義務(総務省への報告)は、それぞれ異なる法令に基づく別個の義務であり、両方の要件に該当する場合は双方への報告が必要となる。個人情報保護委員会と総務省の間で情報共有が行われる枠組みもあるが、事業者自身がそれぞれの所管官庁への報告義務を個別に確認し履行する必要がある。
解説・採点基準(計15点):
| 採点項目 | キーワード | 配点 |
|---|---|---|
| 総務省報告義務の根拠 | 電気通信事業法・重大な事故・利用者情報漏えい | 5点 |
| 本件が該当し得る理由 | 契約者3万人・通信の秘密関連情報の漏えい | 3点 |
| 両報告義務の関係 | 個人情報保護委員会と総務省への報告は別個の義務 | 4点 |
| 双方対応の必要性 | 両方の要件を満たす場合は双方に報告 | 3点 |
部分点:(1)は「総務大臣(総務省)への報告」という報告先の明記があれば根拠条文の詳細を省略しても半分以上の点を与える。(2)は「別々の法令に基づく別個の義務」である点への言及を必須とする。
重要キーワード
| 用語 | 説明 |
|---|---|
| 通信の秘密 | 電気通信事業法第4条で保護。通信内容だけでなく日時・場所・識別符号等のメタデータも対象 |
| 検閲の禁止 | 電気通信事業法第3条。通信の内容を強制的に知得・調査する行為の禁止 |
| 正当行為・緊急避難 | 刑法上の要件を満たす場合に限り、通信の秘密に係る例外的取扱いが許容され得る根拠 |
| 通信当事者の識別符号 | 発信元・宛先IPアドレス等、通信の秘密の保護対象に含まれるメタデータ |
| 電気通信事業者の報告義務 | 利用者情報の漏えい等重大な事故発生時、総務大臣への報告が義務付けられる場合がある |
| 不正アクセス禁止法 | 通信インフラへの不正侵入を規制する法律。電気通信事業法の通信の秘密保護と併せて出題されやすい |
まとめ
- 午前I視点: 通信の秘密の保護対象が通信内容だけでなくメタデータ(日時・場所・識別符号)にも及ぶことと、電気通信事業法第179条の罰則を押さえる
- 午前II視点: 通信の秘密の例外的取扱いは「利用者の同意」「正当行為」「緊急避難」の3根拠を軸に整理し、DDoS対策やマルウェア対策の文脈での適用条件を理解する
- 午後視点: 漏えい対応では電気通信事業法上の総務省報告義務と個人情報保護法上の個人情報保護委員会報告義務が別個に生じ得る点、通信内容確認には必要最小限性など厳格な条件が伴う点を論述できるようにする