
トランプ米大統領は2026年8月12日、国外を拠点とするサイバー犯罪組織への対抗策として、民間企業を政府監督下の作戦に参加させる大統領覚書に署名しました。米国人や米国の利益を標的にする越境犯罪組織が対象です。新たな制度では、審査を通過した米国の民間企業が、連邦政府の指揮・監督を受けながら、情報収集やシステム妨害を含むサイバー作戦に参加できるようになります。
一方、外国政府の機関や、政府の完全な指揮下にある組織は原則として対象外とされます。国家が関与するハッカー集団への対処ではなく、ランサムウェアやフィッシング、金融詐欺などを展開する犯罪ネットワークへの対抗を主眼に据えた枠組みです。
作戦は、標的の情報システムにアクセスして情報を収集する「サイバー監視作戦」と、ネットワークやシステムの操作、妨害、利用不能化、機能低下などを行う「サイバー効果作戦」に分かれます。ただし、参加企業が独自の判断で反撃できるわけではありません。国土安全保障タスクフォース内の国家調整センター(NCC)が案件ごとに内容を審査し、書面で承認・指示した場合に限り実施されます。
また、人命の損失や重大な負傷につながる可能性が高い作戦、国際法上の武力行使または武力攻撃に該当し得る作戦は、通常の承認対象から外されます。参加企業には、技術力や過去の作戦実績、施設の安全管理、人員審査などの基準が課され、司法省または国土安全保障省との契約が必要です。契約条件として、100万ドル以上の保証金またはエスクローを求められる場合もあります。
ホワイトハウスは、米国の消費者が2025年に報告したサイバー犯罪被害額が208億ドルを超え、成人の73%がオンライン詐欺や攻撃を経験したと説明しています。政府が持つ法執行権限と民間の技術・人材を組み合わせ、犯罪インフラの遮断を急ぐ考えです。
政府監督と国際的な論点
今回の措置は、民間企業による無制限の「ハックバック」を認めるものではなく、政府主導の請負型プログラムとして設計されています。司法省と国土安全保障省は60日以内に運用手続きを整備し、制度開始から180日以内に実施状況や問題点を報告する見通しです。
一方、覚書で具体的な保護手続きが明示されているのは、米国人と米国内の情報システムが中心です。海外の個人・組織のシステムに対する作戦では、標的の特定方法や影響の検証、誤認時の責任分担が重要な論点となります。民間の専門性を生かしてサイバー犯罪対策を迅速化できる可能性がある一方、国境をまたぐ作戦の透明性や国際法との整合性も問われそうです。










の取締役部長の鉄信一様-280x210.jpg)

-300x169.jpg)