
スイスとヨーロッパの19の市民団体が、アムネスティ・インターナショナル・スイスやEDRiを含め、2月4日にベルン政府に対し、郵便・電気通信監視条例(VÜPF)の改正案を撤回するよう求める公開書簡を発表しました。
改正案では、スイスで事業を行うVPNプロバイダー、メッセージングアプリ、ソーシャルメディアプラットフォームに対し、ユーザーのメタデータを最大6か月間保存し、法執行機関に提供する義務を課す内容となっています。プライバシー擁護者は、この措置が過剰であり、欧州人権裁判所の包括的データ保持に関する判例に違反すると指摘しています。
この法案はテロ対策やサイバー犯罪対策を目的としていますが、モビリティ専門家は実務上の影響として、Proton MailやThreemaなどスイスにホストされるプライバシー重視のサービスを利用するリモートワーカーや派遣社員の接続データが記録され、他国の当局と共有される可能性を指摘しています。GDPR対応のためにグローバルなトラフィックをスイスのデータセンター経由でルーティングする企業も、リスク評価の見直しを迫られるでしょう。
テクノロジー企業のProtonやNymVPNは、昨年の安全メッセージングスタートアップPrivadoVPNの警告に続き、一部インフラを海外に移転する可能性を示唆しています。法案が成立すれば、スイスの安全なデータ保管地としての評価が損なわれ、多国籍企業の本社や駐在員がスイスを選ぶ際の重要な要素に影響を及ぼす恐れがあります。
連邦議会は独立した影響評価の実施を条件に改正を一時停止していますが、司法省は「対象を絞ったデータ保持」は依然として検討課題であると強調しています。モビリティ管理者は注意を怠らないようにすべきであり、スイスのデータガバナンス規則の変更は、リモートワークのコンプライアンス監視から外部弁護士と共有する移民関連ファイルの機密保持に至るまで、幅広く影響を及ぼす可能性があります。
改正案では、スイスで事業を行うVPNプロバイダー、メッセージングアプリ、ソーシャルメディアプラットフォームに対し、ユーザーのメタデータを最大6か月間保存し、法執行機関に提供する義務を課す内容となっています。プライバシー擁護者は、この措置が過剰であり、欧州人権裁判所の包括的データ保持に関する判例に違反すると指摘しています。
この法案はテロ対策やサイバー犯罪対策を目的としていますが、モビリティ専門家は実務上の影響として、Proton MailやThreemaなどスイスにホストされるプライバシー重視のサービスを利用するリモートワーカーや派遣社員の接続データが記録され、他国の当局と共有される可能性を指摘しています。GDPR対応のためにグローバルなトラフィックをスイスのデータセンター経由でルーティングする企業も、リスク評価の見直しを迫られるでしょう。
テクノロジー企業のProtonやNymVPNは、昨年の安全メッセージングスタートアップPrivadoVPNの警告に続き、一部インフラを海外に移転する可能性を示唆しています。法案が成立すれば、スイスの安全なデータ保管地としての評価が損なわれ、多国籍企業の本社や駐在員がスイスを選ぶ際の重要な要素に影響を及ぼす恐れがあります。
連邦議会は独立した影響評価の実施を条件に改正を一時停止していますが、司法省は「対象を絞ったデータ保持」は依然として検討課題であると強調しています。モビリティ管理者は注意を怠らないようにすべきであり、スイスのデータガバナンス規則の変更は、リモートワークのコンプライアンス監視から外部弁護士と共有する移民関連ファイルの機密保持に至るまで、幅広く影響を及ぼす可能性があります。
出典: TechRadar