米下院に提出された新たな法案は、現代の監視活動において修正第4条の保護を回避する最も根強い手段の一つ、すなわち、令状を取得する代わりに連邦機関が個人データを単に購入するという慣行に、真っ向から狙いを定めている。ティム・バーチェット下院議員が提出した下院法案H.R. 9800「大量監視防止法(Protection Against Mass Surveillance Act)」は2026年7月21日に受理され、現在のところ共同提案者はいない。しかし、その明示された目的は、プライバシー擁護者、議員、そして一般のインターネットユーザーが長年にわたって続けてきた議論のど真ん中に位置するものだ。

H.R. 9800が実際に行うこと

法案の概要によれば、H.R. 9800は、本来であれば司法の許可が必要となる特定のデータや監視能力について、連邦機関が購入、使用、アクセス、運用、または契約することを禁止する。平たく言えば、この法案は、従来の法執行や諜報活動を規律する令状要件を、金で買って迂回する道を政府機関に対して閉ざそうとするものだ。

提出されたばかりで共同提案者もまだいないH.R. 9800は、立法プロセスのごく初期段階にある。委員会審議もまだ行われておらず、超党派の支持や対応する上院法案、公聴会の予定といった兆候も今のところない。それによってこの提案の重要性が減じるわけではないが、提出から法制化に至るまでの道のりが長く、不確実であることを意味している。

連邦機関が現在悪用しているデータブローカーの抜け穴

H.R. 9800が取り組むこの問題には、プライバシー研究者や市民的自由擁護団体がしばしば用いる名称がある。「データブローカーの抜け穴」だ。基本的な仕組みはこうだ。修正第4条は一般に、政府機関が、企業に対し個人の位置情報履歴や通信メタデータ、その他の機密記録の引き渡しを強制する前に、令状を取得するよう求めている。しかし、その要件は、政府が個人とのビジネス関係ゆえにデータを保有する企業に直接要求する世界を想定したものであって、同じ情報を収集・集約し再販するためだけに存在する、まったく別の商業産業が存在する世界を想定したものではない。

データブローカーは、まさにその隙間を埋めている。これらの企業は、アプリ、広告ネットワーク、公的記録、その他のソースから収集した消費者データを売買しているが、その際、ほとんどの人が意味のある同意と認識するような手続きが取られていないことも多い。データが政府の要求ではなく商業取引として売買されるため、政府機関は、本来なら令状が必要な情報を単に購入すれば済むと主張してきた。批判派は、これを、抑制力となるはずの司法的監視を回避しつつ、同じ監視結果を得る手段だと評している。

これがより広範な監視をめぐる議論にどう位置づけられるか

H.R. 9800は真空の中で出てきたものではない。これは、ワシントンで続いている政府の監視権限の範囲をめぐる、はるかに大規模で継続的な争いのまっただ中に投じられたものだ。2026年の初め、下院は235対191の投票により、FISA第702条をさらに3年間延長することを可決した。これは諜報機関に対し、外国人標的の通信を収集する広範な権限を与えるプログラムである。この採決は、スパイ権限をめぐる議論が紙面を賑わせ、また別の時期には、第702条をめぐる争いが票を固めるためにホワイトハウスの直接介入を招くなど、数ヶ月にわたる激しい議論の末に行われた。

データブローカーの抜け穴は、正式な監視権限の枠組みと並行する経路を示すものだからこそ、こうしたFISAをめぐるより大きな議論の中で繰り返し現れるテーマである。議会が第702条のようなプログラムのルールを議論している時でさえ、政府機関は、特定の法的枠組みの外にある情報にアクセスするため、商用データ購入に頼ることができる。H.R. 9800のような法案は、FISA再承認をめぐる争いの結果がどうなろうと、その別の扉を閉ざそうと試みるものだ。

あなたにとってこれが意味すること

ほとんどの人にとって、現時点での実際的な状況は変わっていない。H.R. 9800は提案であって法律ではなく、本稿執筆時点で共同提案者はいない。初期の勢いが強い法案ですら、委員会で数ヶ月または数年にわたって停滞することがあり、超党派の支持のない単独の議員によって提出された法案は、特に不確かな道のりに直面する。

つまり、この法案が標的とするデータブローカーの抜け穴は、今日も開いたままであることを意味する。あなたの位置情報、閲覧習慣、オンライン活動に関する商用データは依然として収集・集約・販売され得るし、政府機関はそれを購入する選択肢を保持している。H.R. 9800のような法律が実際にその法的状況を変えるまでは、個人情報の露出を制限する責任は、主に個人自身に委ねられている。

ここに、VPNのようなツールが依然として有効である理由がある。VPNは、あなたがすでにアプリやウェブサイトと共有した情報をデータブローカーが購入するのを止めることはできないが、IPアドレスや閲覧パターンといったネットワークレベルのデータが、そもそも収集され、再販される可能性がある量を有意に減らすことができる。注意深いアプリの権限設定やプライバシー重視のブラウザ設定と組み合わせれば、立法プロセスが展開する間にとれる、より実践的な手段の一つと言える。

重要なポイント

H.R. 9800は注目に値するが、まだ初期段階だ。これがより広範な監視の議論とどう結びつくかを追いたい読者は、今後のFISA第702条再承認の争いとどう相互作用するか注視すべきだろう。なぜなら、どちらも国家安全保障ツールと個人のプライバシー保護との間にある、同じ根本的な緊張関係に対処するものだからだ。それまでの間、データブローカーの仕組みを理解し、自分のデジタル上の足跡を制限するための基本的な手段を講じることが、議会がこの法案の今後について結論を出すかどうか検討しているあいだ、あなたのプライバシーを守る最も確実な方法であり続ける。