不正アクセス禁止法
第二条第四項が挙げる「不正アクセス行為」は 3 号ある。第一号と、第二号・第三号は何が違うか。
入力するものが違う。第一号は「他人の識別符号」を入力する行為で、第二号・第三号は識別符号ではない 「制限を免れることができる情報又は指令」を入力する行為である。前者が他人になりすます形、 後者がアクセス制御機能の制限そのものを回避する形にあたる。
アクセス管理者本人が自分の管理する計算機へアクセスした場合、不正アクセス行為にあたるか。
あたらない。第二条第四項第一号は括弧書きで「当該アクセス制御機能を付加したアクセス管理者がするもの及び 当該アクセス管理者又は当該識別符号に係る利用権者の承諾を得てするものを除く」と定めている。
この法律が禁止するのはアクセスの成功か、それとも別の状態か。
「制限されている特定利用をし得る状態にさせる行為」。第二条第四項の各号はいずれもこの表現で終わっており、 利用し得る状態にさせた時点を捉えている。
不正アクセス禁止法は、アクセス制御機能による制限を他人の識別符号の入力または制限を免れることができる情報・指令の入力によって免れ、制限された利用をし得る状態にさせる行為を禁止する。
第二条第四項が定める不正アクセス行為の 3 類型
| 号 | 入力するもの | 対象の計算機 | 除外される場合 |
|---|---|---|---|
| 第一号 | アクセス制御機能に係る他人の識別符号 | アクセス制御機能を有する特定電子計算機 | アクセス管理者がするもの、アクセス管理者または利用権者の承諾を得てするもの |
| 第二号 | 制限を免れることができる情報又は指令(識別符号を除く) | アクセス制御機能を有する特定電子計算機 | アクセス管理者がするもの、その承諾を得てするもの |
| 第三号 | 制限を免れることができる情報又は指令 | 他の特定電子計算機のアクセス制御機能により利用を制限されている特定電子計算機 | 同上 |
4 つの定義
Section titled “4 つの定義”第二条は 4 つの語を順に定義しており、後の定義が前の定義を使う形になっている。
アクセス管理者(第一項)は、電気通信回線に接続している電子計算機(この法律ではこれを 「特定電子計算機」と呼ぶ)の利用(同じく「特定利用」と呼ぶ)につき、その動作を管理する者である。
識別符号(第二項)は、特定利用についてアクセス管理者の許諾を得た者(利用権者)とアクセス管理者に、 互いを区別して識別できるように付される符号である。次の 3 つのいずれか、またはそれらと他の符号の 組み合わせが該当する。
- アクセス管理者によって、その内容をみだりに第三者に知らせてはならないものとされている符号
- 利用権者等の身体の全部または一部の影像または音声を用いて、アクセス管理者が定める方法により作成される符号
- 利用権者等の署名を用いて、アクセス管理者が定める方法により作成される符号
アクセス制御機能(第三項)は、特定利用を自動的に制御するためにアクセス管理者によって 特定電子計算機に付加されている機能で、入力された符号が識別符号であることを確認して、 特定利用の制限の全部または一部を解除するものである。
不正アクセス行為(第四項)は、上の 3 つを使って定義される。3 つの号はいずれも 「制限されている特定利用をし得る状態にさせる行為」で終わる(上の図)。
第三条は「何人も、不正アクセス行為をしてはならない。」と定める。
第四条は、不正アクセス行為の用に供する目的で、アクセス制御機能に係る他人の識別符号を取得することを 禁止する。不正アクセス行為そのものとは別に、その準備にあたる取得行為を禁じている。
このほか、第五条(不正アクセス行為を助長する行為の禁止)、第六条(他人の識別符号を不正に保管する行為の禁止)、 第七条(識別符号の入力を不正に要求する行為の禁止)が置かれている。
なぜそうなっているのか
Section titled “なぜそうなっているのか”第一条は、この法律が図るものとして「電気通信回線を通じて行われる電子計算機に係る犯罪の防止」と 「アクセス制御機能により実現される電気通信に関する秩序の維持」の 2 つを挙げている。 後者が維持の対象とするのは、アクセス制御機能により実現される電気通信に関する秩序である。
第二条の定義もこれと同じ向きに読める。第四項の各号はいずれも「アクセス制御機能により制限されている 特定利用をし得る状態にさせる行為」を捉えており、情報を実際に見たか、損害が生じたかを要件にしていない。
第三条から第七条にかけて、不正アクセス行為そのもの(第三条)に加えて、取得(第四条)・助長(第五条)・ 保管(第六条)・入力の不正な要求(第七条)が別々の条で禁じられている。