
香港を訪れる、または経由するビジネス旅行者は、世界でも最も厳しいデジタル検査体制の一つに直面しています。2026年3月28日に施行された法改正により、入国管理、税関、警察官は、検査対象者に対してスマートフォン、ノートパソコン、タブレットなどの電子機器のロック解除を求め、「合理的な支援」をして内容にアクセスさせる権限を持つことになりました。これに従わない場合は、最大6か月の懲役および最高10万香港ドル(約1万2700米ドル)の罰金が科される刑事罰となります。
この新たな権限は、中国本土の2021年施行の出入国管理法をモデルにしており、国籍を問わず適用され、香港国際空港で単に乗り継ぎをする乗客も対象となります。政府関係者は「国家安全保障の確保」や国境を越えた犯罪対策を目的としていると説明していますが、これにより暗号化データにアクセスする際に裁判所の令状が必要だった従来の規定は事実上廃止されました。
業界の法律専門家は、この義務は機器にアクセス可能な者すべてに及ぶため、企業のノートパソコンを持つ役員は会社の認証情報を開示するか、さもなければ起訴されるリスクがあると指摘しています。企業にとっては、即座にコンプライアンスやデータ保護の問題が浮上しています。多国籍企業はすでに、従業員に対してクリーンなデバイスの携帯、自動クラウド同期の無効化、機密情報はVPNで保護されたリモートサーバーに保存するよう再度注意喚起を行っています。
複数の銀行は、香港がアジア太平洋地域のオフィス間を行き来する従業員の便利な経由地として今後も機能するかどうかを見直していると、サウスチャイナ・モーニングポストに語りました。EUのGDPRなど厳格な外国のプライバシー規制を受ける企業は、顧客データ保護の義務と香港の国境当局の指示に従う義務との間で板挟みになる可能性があります。
実務的な対策としては、特定の出張に必要なデータのみを入れた貸与用端末の持参、一時的なメールアカウントの利用、インストールアプリの最小化が推奨されています。セキュリティコンサルタントは、役員に対してフルディスク暗号化の有効化と到着前の電源オフを勧めています。なぜなら、当局は現地でのフォレンジックダウンロードを行う権限を持つためです。ただし、改正条例は暗号解除の協力を求める義務を明記しており、暗号化はもはや絶対的な防御策ではありません。
この動きは、米国、オーストラリア、英国などの国境でのデバイス検査を認める法域と香港を整合させるものですが、専門家は香港の違反時の罰則が世界でも最も厳しい部類に入ると指摘しています。香港を地域本社や人材拠点と位置付ける企業にとっては、データ取り扱い方針からリスク保険に至るまで、モビリティポリシーの見直しが急務となっています。
この新たな権限は、中国本土の2021年施行の出入国管理法をモデルにしており、国籍を問わず適用され、香港国際空港で単に乗り継ぎをする乗客も対象となります。政府関係者は「国家安全保障の確保」や国境を越えた犯罪対策を目的としていると説明していますが、これにより暗号化データにアクセスする際に裁判所の令状が必要だった従来の規定は事実上廃止されました。
業界の法律専門家は、この義務は機器にアクセス可能な者すべてに及ぶため、企業のノートパソコンを持つ役員は会社の認証情報を開示するか、さもなければ起訴されるリスクがあると指摘しています。企業にとっては、即座にコンプライアンスやデータ保護の問題が浮上しています。多国籍企業はすでに、従業員に対してクリーンなデバイスの携帯、自動クラウド同期の無効化、機密情報はVPNで保護されたリモートサーバーに保存するよう再度注意喚起を行っています。
複数の銀行は、香港がアジア太平洋地域のオフィス間を行き来する従業員の便利な経由地として今後も機能するかどうかを見直していると、サウスチャイナ・モーニングポストに語りました。EUのGDPRなど厳格な外国のプライバシー規制を受ける企業は、顧客データ保護の義務と香港の国境当局の指示に従う義務との間で板挟みになる可能性があります。
実務的な対策としては、特定の出張に必要なデータのみを入れた貸与用端末の持参、一時的なメールアカウントの利用、インストールアプリの最小化が推奨されています。セキュリティコンサルタントは、役員に対してフルディスク暗号化の有効化と到着前の電源オフを勧めています。なぜなら、当局は現地でのフォレンジックダウンロードを行う権限を持つためです。ただし、改正条例は暗号解除の協力を求める義務を明記しており、暗号化はもはや絶対的な防御策ではありません。
この動きは、米国、オーストラリア、英国などの国境でのデバイス検査を認める法域と香港を整合させるものですが、専門家は香港の違反時の罰則が世界でも最も厳しい部類に入ると指摘しています。香港を地域本社や人材拠点と位置付ける企業にとっては、データ取り扱い方針からリスク保険に至るまで、モビリティポリシーの見直しが急務となっています。