-
00
サイバー法・情報法の発展 — 概要
情報の流通と保護をめぐる法制度、サイバーセキュリティ、データ規律、プラットフォーム責任と国際的な規範形成を見渡す入門ガイド
-
01
情報法の全体像 — 何を守り何を流すか
情報の自由な流通と保護法益の対立、表現の自由、知る権利、プライバシー、財産的価値、安全の確保
-
02
サイバー法の形成 — 既存法の適用から固有立法へ
現実空間の法の類推適用、技術の変化への追随、技術中立性、越境性がもたらす管轄の問題、共同規制
-
03
情報公開法 — 行政情報へのアクセス
開示請求権、不開示情報の類型、部分開示、公益上の理由による裁量的開示、審査会、電子的提供
-
04
公文書管理法 — 記録の作成と保存
行政文書の管理、意思決定過程の記録、保存期間と移管、廃棄の手続、国立公文書館、電子的管理
-
05
知る権利と報道の自由 — 情報流通の基盤
取材の自由、取材源の秘匿、国家秘密との緊張、記者会見と情報公開、公益通報との関係
-
06
個人情報保護法の基本構造 — 取得から廃棄まで
個人情報と個人データと保有個人データ、利用目的、安全管理措置、第三者提供、本人の権利
-
07
要配慮個人情報 — 慎重な取扱いを要する類型
人種や信条や病歴など、取得時の同意、オプトアウトによる提供の禁止、推知情報の扱いをめぐる議論
-
08
仮名加工情報と匿名加工情報 — 加工による利活用
加工基準と識別行為の禁止、内部分析での活用、公表義務、統計情報との区別、再識別のリスク
-
09
個人関連情報 — 提供先で個人データとなる情報
端末識別子や閲覧履歴、提供先で個人データとなる場合の同意確認、広告分野での実務、規律導入の背景
-
10
漏えい等の報告と通知 — 事故時の対応
報告が必要となる事態の類型、速報と確報、本人への通知、通知に代わる措置、公表と再発防止策
-
11
個人情報保護委員会 — 監督機関の役割
報告徴収と立入検査、指導助言、勧告と命令、認定個人情報保護団体、国際的な執行協力
-
12
行政機関の個人情報の取扱い — 公的部門の規律
一元化された法体系、地方公共団体への適用、非識別加工情報の提供、開示訂正利用停止の請求
-
13
マイナンバー制度 — 番号による情報連携
特定個人情報の厳格な取扱い、情報提供ネットワークシステム、目的外利用の禁止、罰則、監視
-
14
公的個人認証とデジタルID — 本人確認の基盤
電子証明書、スマートフォンへの搭載、民間利用、なりすまし対策、利用できない人への代替手段
-
15
越境データ移転 — 国境をまたぐ処理
同意による移転、基準適合体制、十分性認定、標準契約条項、移転先国の制度に関する情報提供
-
16
EU一般データ保護規則 — 域外にも及ぶ規律
適用範囲、適法根拠、データ主体の権利、責任と説明義務、データ保護責任者、制裁金の水準
-
17
越境移転をめぐる裁判 — 政府アクセスの評価
欧州司法裁判所による無効判断、移転先国の監視法制と救済手段、代替枠組みの構築、企業実務への影響
-
18
ePrivacyの規律 — 端末情報とダイレクト通信
端末への情報の保存と読出し、同意の取得、電子メール広告のオプトイン、通信の秘密との関係
-
19
電気通信事業法の情報取扱い — 外部送信の規律
利用者情報の外部送信に関する通知公表、特定利用者情報の管理、通信の秘密、事業者の届出
-
20
識別子と広告技術 — 追跡をめぐる規律
第三者クッキーの制限、識別子の共有、同意管理、文脈依存広告への移行、業界の自主基準
-
21
ダークパターン — 誘導的な設計への統制
解約手続の困難化、あらかじめ選択された同意、緊急性の演出、消費者保護法制での位置づけ、設計指針
-
22
データ法制の広がり — 個人データを超えて
産業データの共有、アクセス権と可搬性、クラウド切替え、契約における不公正条項、公的利益での利用
-
23
データガバナンスの枠組み — 信頼できる流通
データ仲介サービス、データ利他主義、公共部門データの再利用、データ空間の構築、標準化
-
24
オープンデータ — 公共データの開放
官民データ活用推進基本法、機械判読可能な形式、ライセンスの整備、更新頻度、利活用の評価
-
25
データベースの保護 — 権利の所在
編集著作物とデータベースの著作物、創作性の要件、不正競争防止法の限定提供データ、契約による保護
-
26
営業秘密の保護 — 秘密管理性の実務
有用性と非公知性、アクセス制御、退職者による持出し、刑事罰、差止めと損害額の推定
-
27
不正アクセス禁止法 — 識別符号による防御
不正アクセス行為、識別符号の不正取得と保管、助長行為、アクセス管理者の措置、罰則
-
28
刑法のサイバー犯罪規定 — 電磁的記録をめぐる罪
不正指令電磁的記録の作成と供用、電子計算機損壊等業務妨害、電子計算機使用詐欺、記録の不正作出
-
29
捜査手続とデジタル証拠 — 令状と保全
記録命令付差押え、リモートアクセスによる複写、通信履歴の保全要請、必要な処分、電磁的記録の還付
-
30
サイバーセキュリティ基本法 — 国の体制
基本理念、戦略の策定、サイバーセキュリティ戦略本部、内閣官房の司令塔機能、関係主体の責務
-
31
重要インフラの防護 — 分野横断の枠組み
重要インフラ分野の指定、行動計画、情報共有体制、演習と訓練、障害時の報告、供給網を含む対策
-
32
経済安全保障と基幹インフラ — 事前審査の仕組み
特定社会基盤事業者の指定、重要設備の導入と委託に係る届出、勧告と命令、供給網の管理と点検
-
33
能動的な防御をめぐる法整備 — 権限と統制
通信情報の利用に関する制度、アクセスと無害化の措置、独立した監視機関、通信の秘密との調整
-
34
インシデント報告 — 義務化の広がり
分野別の報告義務、報告先の一元化、報告期限、情報の共有と保護、免責の扱い、経営者への説明
-
35
脆弱性の取扱い — 発見から公表まで
調整された開示、届出制度と情報流通体制、修正までの猶予、研究者の免責、報奨金制度の設計
-
36
ソフトウェアの安全性 — 製品規制への展開
サイバーレジリエンス法に代表される製品要件、部品表の提供、サポート期間、適合性評価、市場監視
-
37
供給網のリスク管理 — 委託先を含む統制
委託先の監督義務、再委託の管理、契約条項、第三者評価、共通の質問票、事故時の連携
-
38
ランサムウェア — 事業継続と法的判断
被害時の報告義務、身代金支払をめぐる法的リスク、制裁対象者との取引、復旧計画、証拠保全
-
39
暗号技術と規制 — 保護と捜査の緊張
端末間暗号化への評価、復号を求める要求への懸念、輸出管理、政府調達での要件、量子時代への移行
-
40
認証と本人確認 — なりすましへの対抗
多要素認証、パスキー、犯罪収益移転防止法上の確認方法、フィッシング対策、認証情報の管理
-
41
電子署名法 — 電子文書の真正性
電子署名の定義、推定効の要件、認定認証業務、立会人型サービスをめぐる解釈、国際的な相互承認
-
42
タイムスタンプと長期保存 — 時刻と完全性の証明
時刻認証業務の認定、長期署名フォーマット、電子帳簿保存法の要件、証跡としての価値
-
43
電子契約と書面要件 — 手続のデジタル化
書面交付義務の電子化、事前の承諾の取得、消費者への配慮、宅地建物取引や金融分野における特則
-
44
電子帳簿保存 — 記録の電子的管理
電子取引データの保存要件、検索機能、真実性の確保、スキャナ保存、税務調査での扱い
-
45
デジタル社会形成基本法 — 政策の枠組み
基本理念、重点計画、デジタル庁の設置、規制の見直し、誰一人取り残さないという方針
-
46
行政手続のオンライン化 — 情報通信技術活用法
オンライン原則、添付書類の省略、本人確認方法、システムの標準化、地方公共団体との連携
-
47
デジタル原則と規制の見直し — アナログ規制の点検
目視や常駐や書面掲示などの見直し、技術で代替する要件への転換、法令のデジタル適合性
-
48
迷惑メールと勧誘の規制 — 送信の適正化
特定電子メール法のオプトイン原則、表示義務、送信者情報の偽装禁止、特定商取引法の広告規制
-
49
プロバイダの責任 — 送信防止措置と免責
特定電気通信役務提供者の損害賠償責任の制限、権利侵害情報の削除、発信者への意見照会
-
50
情報流通プラットフォーム対処法 — 対応の迅速化
大規模事業者の指定、削除申出の窓口と体制、判断期間、判断基準の公表、運用状況の公表
-
51
発信者情報開示命令 — 非訟手続による特定
開示命令と提供命令と消去禁止命令、一体的な審理、ログの保存期間、海外事業者への送達の困難
-
52
名誉毀損と侮辱 — オンラインでの表現規制
公然性、真実性と相当性の抗弁、意見論評、侮辱罪の法定刑、削除請求と損害賠償の関係
-
53
プライバシー侵害と削除請求 — 判断の枠組み
公表されない利益と公表の理由の比較衡量、時の経過、検索結果の削除、過去の犯罪報道
-
54
性的な私的画像への対応 — 被害の拡大防止
私事性的画像記録の提供等による被害の防止に関する法律、削除の申出、迅速な対応、刑事責任
-
55
児童の保護 — 有害情報とフィルタリング
青少年インターネット環境整備法、フィルタリングの提供義務、年齢確認、事業者の自主的取組
-
56
違法有害情報への対応 — 削除と表現の均衡
違法情報と有害情報の区別、ガイドライン、過剰削除の抑制、透明性報告、異議申立ての整備
-
57
偽情報への対応 — 制度設計の難しさ
定義の困難、政府による真偽判定への懸念、ファクトチェックの独立性、広告収益の遮断、情報の多様性
-
58
EUデジタルサービス法 — 仲介者の義務体系
免責の維持、通知と措置、内部苦情処理、信頼できる通報者、リスク評価と監査、研究者アクセス
-
59
EUデジタル市場法 — 中核プラットフォームへの規律
ゲートキーパーの指定、自社優遇の禁止、相互運用性、データの結合制限、遵守報告と制裁
-
60
プラットフォーム取引の透明化 — 出店者との関係
取引条件の開示、規約変更の事前通知、検索順位の主要事項、苦情処理体制、運営状況の報告
-
61
競争法とデジタル市場 — 支配的地位への対応
市場画定の困難、データの集中、無料サービスにおける弊害、企業結合審査、事前規制と事後規制
-
62
スマートフォンの競争環境 — アプリ流通の規律
他の店舗や決済手段の利用、既定の設定変更、開発者への情報提供、安全確保との両立、監視
-
63
電子商取引の規律 — 取引の適正化
特定商取引法の表示義務、定期購入の明示、契約の取消し、電子契約の錯誤、越境取引の困難
-
64
消費者のデジタル取引 — 情報格差への対応
デジタルプラットフォーム消費者保護法、販売業者情報の開示請求、申出制度、返金と紛争解決
-
65
広告規制 — 表示の適正化
景品表示法の優良誤認と有利誤認、ステルスマーケティング告示、アフィリエイト、課徴金
-
66
知的財産とインターネット — 侵害への対応
送信可能化権、リーチサイト規制、ダウンロードの違法化、削除要請、無効化技術の規制
-
67
プラットフォームと著作権 — 責任の分配
利用者による投稿への責任、フィルタリング義務をめぐる議論、包括的な許諾契約、収益の分配
-
68
ドメイン名 — 紛争処理と管理
統一ドメイン名紛争処理方針、不正の目的による登録、商標との関係、レジストリの役割
-
69
表現の自由の憲法論 — オンラインでの適用
事前抑制の禁止、明確性の原則、過度に広汎な規制、萎縮効果、公共の広場をめぐる議論
-
70
匿名性と発信者責任 — 制度の均衡
匿名表現の意義、被害救済の必要、開示要件の明確化、濫用的な請求への歯止め、費用負担
-
71
通信の秘密と事業者 — 取得と利用の限界
通信の構成要素、同意の有効性、正当業務行為、セキュリティ対策としての通信解析、監視の抑制
-
72
捜査と通信 — 傍受と履歴の取得
通信傍受法の対象犯罪と手続、立会いと記録の作成、通信履歴の取得、保存期間、透明性報告
-
73
越境捜査 — データの所在と主権
外国に保管された記録へのアクセス、共助手続の遅さ、事業者への直接請求、相互協定の枠組み
-
74
サイバー犯罪条約 — 国際協力の基盤
実体規定と手続規定、二四時間対応窓口、データの迅速保全、第二追加議定書、加盟国の広がり
-
75
国連におけるサイバー犯罪条約 — 新たな枠組み
交渉の経緯、対象犯罪の範囲、人権保障条項、市民社会の懸念、署名と発効に向けた動き
-
76
国際法のサイバー空間への適用 — 国家間の規範
主権と不干渉、対抗措置、武力行使との関係、専門家グループでの議論、責任ある国家行動の規範
-
77
帰属の問題 — 攻撃の主体をどう特定するか
技術的な帰属と法的な帰属、証拠の公開、共同での帰属声明、国家責任の要件、誤った帰属のリスク
-
78
サイバー空間と武力紛争法 — 適用のあり方
攻撃の定義、民用物への影響、区別と比例性、データの物としての扱い、専門家マニュアルの位置づけ
-
79
重要インフラへの攻撃と抑止 — 政策手段の組合せ
外交的な非難、経済制裁、刑事訴追、能力構築の支援、官民連携、抑止の実効性をめぐる評価
-
80
情報操作と選挙 — 民主的過程の防護
外国からの干渉、広告の透明性、なりすましアカウント、公職選挙法の適用、事業者の対応
-
81
政府による情報発信 — 正確性と中立性
公式情報の迅速な提供、誤りの訂正、政府広報と広告の区別、緊急時の周知、発信記録の保存
-
82
緊急時の通信確保 — 災害と障害
重要通信の優先、事業者の責務、大規模障害時の報告、代替手段の確保、ローミングによる救済
-
83
クラウドと管轄 — 集中がもたらす依存
所在地不明のデータ、事業者の集中による障害の影響、政府調達の要件、可搬性と切替えの確保
-
84
公共調達とセキュリティ — 買い手による規律
調達基準への要件組込み、供給網の確認、認証制度の活用、中小事業者の負担、監査と是正
-
85
認証と評価の制度 — 信頼の可視化
情報セキュリティマネジメントの規格、政府情報システムの評価制度、製品評価の国際的枠組み
-
86
内部不正と情報管理 — 組織的な統制
権限管理と操作記録、退職時の措置、教育研修、内部監査、内部通報、就業規則と秘密保持契約
-
87
労働者の監視 — 職場における情報取得
業務端末の監視、私的利用への対応、目的の明示と就業規則、労使協議、限度を超えた監視の違法性
-
88
教育機関と情報法 — 学習データの取扱い
校務と学習の情報基盤、保護者への説明、事業者との契約、二次利用の制限、事故時の対応
-
89
医療情報 — 特に慎重な取扱い
診療録の保存、電子カルテの標準化、次世代医療基盤法による研究利用、共有時の同意、事故対応
-
90
金融分野の情報規律 — 顧客情報と障害
金融分野のガイドライン、システム障害の報告、外部委託の管理、不正送金対策、補償の枠組み
-
91
自動車と機器のセキュリティ — つながる製品
型式指定における要件、更新の提供、脆弱性管理、廃棄時のデータ消去、事故調査とログ
-
92
生成AIと情報法 — 学習と出力の規律
学習データにおける個人情報の適法性、出力による権利侵害、透明性の確保、既存法の適用関係
-
93
量子時代への備え — 暗号の移行
耐量子計算機暗号への標準化、移行計画、長期保存文書への影響、政府と重要インフラの対応
-
94
デジタル遺産と情報 — 死後の取扱い
アカウントの承継、遺族のアクセス、生前の意思表示、事業者の規約、記録の保存と削除
-
95
研究とデータ利用 — 学術目的の例外
研究機関に対する個人情報保護法の特例、倫理審査、同意によらない利用、成果公表と再識別の防止
-
96
記録の保存期間 — 保持と削除の均衡
利用目的達成後の消去、法令上の保存義務との調整、ログの保存期間、捜査への協力、費用の負担
-
97
情報法の執行 — 監督と制裁の設計
行政処分と刑事罰、課徴金、公表、集団的救済、越境事業者への執行、監督機関の資源と独立性
-
98
情報法の学際性 — 技術と制度の往復
技術者と法律家の協働、実証研究、標準への法令の参照、国際的な調和、人材育成と教育
-
99
サイバー法・情報法の発展 — 退避・古典資料archive
旧版教材、歴史的論文、廃止手法のアーカイブなど、現行分類から退避した資料の保管区分