英国最高裁、国家主導のスパイウェア訴訟でバーレーンの免責を認めない歴史的判決を下す

UK Supreme Court ruling sovereign immunity spyware Bahrain spyware litigation State Immunity Act 1978 state-sponsored surveillance
S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 
2026年8月1日
5 分の読み物
英国最高裁、国家主導のスパイウェア訴訟でバーレーンの免責を認めない歴史的判決を下す

TL;DR

• 最高裁は、外国政府が英国領土内でのスパイウェア攻撃に対して法的責任を負うとの判決を下した。 • この判決は、デジタルサイバー戦争に対する1978年国家免除法の保護を回避するもの。 • バーレーンの反体制派がFinSpyによって受けた精神的苦痛について、政府を提訴することが可能になった。 • デジタル侵入と国際法に関する新たな世界標準を確立した。

英国最高裁、国家主導のスパイウェア訴訟でバーレーンの免責を認めない歴史的判決を下す

英国最高裁は、法曹界の枠を超えて大きな反響を呼ぶであろう法的爆弾を投下しました。裁判官らは、外国政府がスパイウェアを使用して英国国内の個人を標的にする場合、主権免除という隠れ蓑を利用することはできないとの判断を下しました。2026年7月27日に下された「バーレーン王国対シェハビ他(The Kingdom of Bahrain v Shehabi and another)」の判決は、1978年国家免除法(State Immunity Act 1978)の解釈を実質的に書き換えるものです。これは、デジタル上の国境が国家主導の抑圧に対する安全な避難所を提供するという考え方に対する大きな打撃となります。

この争いの中心にいるのは、バーレーンの反体制派であるサイード・シェハビ博士とムーサ・モハメッド氏の2人です。彼らは、2011年にバーレーン王国の工作員が、彼らの個人用コンピュータに「FinSpy」という極めて悪質な監視ソフトウェアを遠隔操作で感染させたと主張しています。彼らの主張は単純ですが痛ましいものです。これは単なる技術的な侵入ではなく、彼らに深刻な精神的苦痛を与えた嫌がらせのキャンペーンであったというものです。バーレーン側は主権免除によって保護されていると主張し、訴訟全体の棄却を求めましたが、最高裁は3対2の多数決でこれを退けました。裁判所は、地球の裏側から「送信」ボタンを押して英国内のデバイスを侵害することは、「英国における行為」に該当すると判断しました。

英国最高裁の判決全文を読み、法的な詳細を確認することができます。これは単に原告側の勝利というだけでなく、国際法がサイバー戦争という現実にようやく追いつくための先例となります。デジタル上の侵入を英国領土内での物理的な出来事として扱うことで、裁判所はこの事件が高等法院で本格的な裁判に進むための道筋を整えました。

法的な綱引き

UKSC/2024/0152として記録されたこの事件は、旧来の外交と現代の国境なき監視との衝突です。バーレーンの弁護側は、政府レベルのスパイウェアが家庭のノートパソコンに感染するなど誰も予想していなかった時代に制定された「1978年国家免除法」に依拠しました。彼らは、外国政府は英国の裁判所において不可侵であると主張しましたが、最高裁はより現実的な見解を示しました。つまり、英国で誰かに危害を加えたのであれば、英国の法に従わなければならないということです。

問題となっているソフトウェア「FinSpy」は、ドイツの企業であるFinFisher GMBHによって開発されました。アムネスティ・インターナショナルは、これが一般的なマルウェアではないと指摘しています。これは、キーストロークの記録、カメラを通じた監視、リアルタイムでの移動追跡など、完全かつ侵略的な制御を目的として設計されています。シェハビ氏とモハメッド氏にとって、私生活の侵害は単なる違反ではなく、彼らが現在損害賠償を求めているトラウマの直接的な原因でした。

英国最高裁、国家主導のスパイウェア訴訟でバーレーンの免責を認めない歴史的判決を下す

画像提供:Al Jazeera

判決の分析

この裁判所の決定は、原告側の勝利であるだけでなく、司法の適応能力を示す模範的な事例です。現在の法的な状況は以下の通りです。

特徴 詳細
事件番号 UKSC/2024/0152
中立的引用 [2026] UKSC 25
主要判決 遠隔スパイウェア攻撃に国家免除は適用されない
法的根拠 1978年国家免除法の解釈
結果 高等法院での本格的な裁判へ移行

その影響は甚大です。アムネスティ・インターナショナルが報じたように、この判決は大きな抑止力として機能します。これは、「海外から遠隔操作で他人のプライバシーを破壊しながら、外交官パスポートの背後に隠れることはできない」という明確なメッセージを送っています。

今後の重要性

長年、各国政府は物理的な行為が国外で行われるため、比較的免責された状態で「デジタル監視」を行えるという前提で活動してきました。今回の判決はこの抜け穴を塞ぐものです。デジタル上の感染と被害者のデバイスの物理的な場所を結びつけることで、司法は国内の不法行為法(tort law)の適用範囲を拡大し、21世紀の脅威という現実に適応させました。

今後の訴訟に向けた重要なポイントは以下の通りです。

  • 管轄権の拡大: 遠隔地からのデジタル干渉は、英国内の個人に影響を与える場合、法的に国内での行為として認識されるようになりました。
  • 説明責任: 外国政府は、国家主導のサイバー監視によって引き起こされた人身傷害に対して、民事訴訟の対象となります。
  • 先例: この判決は、他の形態のデジタル嫌がらせや国家主導のサイバー諜報活動を含む将来の訴訟のテンプレートとなります。
  • 裁判の進行: 事件は高等法院に戻り、嫌がらせや傷害に関する具体的な申し立てがその実態に基づいて審査されます。

Al Jazeeraが指摘したように、バーレーンの上訴を棄却したことは、異論を封じ込めるためにテクノロジーを武器として使用することに対する、司法の断固とした姿勢を示しています。3対2の多数決による決定は、外国政府によって権利が侵害された場合、時代遅れの主権免除の解釈よりも個人の権利とプライバシーが優先されなければならないという、高まる合意を強調しています。

今後行われる高等法院での裁判は、厳重に監視されることになるでしょう。監視の範囲、工作員が使用した手法、そしてFinSpyの展開とシェハビ博士およびモハメッド氏が主張する傷害との直接的な関連性が精査される見込みです。これは単なる2人の男性の問題ではなく、外国政府が英国の法廷でデジタル諜報活動の責任を問われる初めてのケースとなります。

デジタル時代における国家免除の限界をめぐる議論は、理論から実践へと移行しました。法は遠隔地からの国家主導のサイバー監視という現実に立ち向かうために進化しなければならないと確認したことで、英国の司法は今後長年にわたって国際的な法的規範に影響を与えるであろう基準を打ち立てました。メッセージは明確です。デジタル領域は、もはや主権国家にとって法なきフロンティアではありません。

S
Sophia Andersson

Data Protection & Privacy Law Correspondent

 

Sophia Andersson is a former privacy attorney turned technology journalist who specializes in the legal landscape of data protection worldwide. With a law degree from the University of Stockholm and five years of practice in EU privacy law, she brings a unique legal perspective to the VPN and cybersecurity space. Sophia has covered landmark legislation including GDPR, CCPA, and emerging data sovereignty laws across Asia and Latin America. She serves as an advisory board member for two digital rights organizations.

関連ニュース

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks
OpenVPN vulnerabilities

Outdated OpenVPN Implementations Expose Commercial VPN Clients to Critical Vulnerabilities and Security Risks

A 2026 security audit reveals many commercial VPNs use outdated, vulnerable OpenVPN versions. See which providers are leaving your data exposed to RCE attacks.

著者: James Okoro 2026年8月5日 4 分の読み物
common.read_full_article
SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure
SonicWall VPN vulnerabilities

SonicWall VPN Vulnerabilities and AI-Powered Hacking Campaigns Pose New Risks to Enterprise Infrastructure

Hackers are exploiting SonicWall VPNs via CVE-2024-40766 and credential stuffing. Learn how to secure your enterprise infrastructure against these attacks.

著者: Viktor Sokolov 2026年8月4日 4 分の読み物
common.read_full_article
Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack
npm supply chain attack

Amazon Threat Intelligence Links North Korean Hackers to Malicious npm Supply Chain Attack

Amazon threat intelligence links North Korean hackers to malicious npm supply chain attacks. Discover how popular libraries like axios were weaponized.

著者: Elena Voss 2026年8月3日 4 分の読み物
common.read_full_article
AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks
AWS threat intelligence

AWS Threat Intelligence Report Links North Korean Hackers to Open-Source Supply Chain Attacks

AWS threat report reveals North Korean hackers are poisoning open-source repositories to infiltrate cloud environments and harvest developer credentials.

著者: James Okoro 2026年8月2日 5 分の読み物
common.read_full_article