E-EVIDENCE
通信事業者、クラウド、デジタルプラットフォームにおける電子証拠のコンプライアンス
電子証拠規則は2026年8月18日より施行されています。ICSは、プロバイダーが欧州からの証拠提出命令および保存命令を、完全な監査証跡を残しつつ、期限内に受領・検証し、対応できるよう支援します。.

e-Evidenceコンプライアンスとは、規則(EU)2023/1543および指令(EU)2023/1544に基づき、電子証拠に関する国境を越えた命令を受け取り、評価し、これに対応するプロバイダーの能力を指します。 これには、EU連絡窓口、安全な情報交換チャネル、データ抽出、および文書化された決定が含まれます。ICSは、通信サービスプロバイダー、クラウドプラットフォーム、およびデジタルサービスプロバイダー向けに、ターンキー型の電子証拠コンプライアンスソリューションを提供します。.
主な事実
- 法的枠組み: 2023年7月12日に採択された規則(EU)2023/1543および指令(EU)2023/1544。.
- 日程:この規則は2026年8月18日から適用されている。この指令は2026年2月18日までに国内法に組み込まれる必要があった。.
- 締切日: EPOCは10日以内、緊急時は8時間以内。EPOC-PRの保存期間は60日間で、30日間延長可能。.
- 罰則: 全世界の年間総売上高の2 %まで(同規則第15条)。.
- ドイツ:ドイツ連邦司法省の推計によると、約9,000社が影響を受けている。.
- 連絡先:所管当局(ドイツの場合は連邦司法庁)に通知された。.
電子証拠規則では何が求められているのでしょうか?
欧州委員会によると、刑事捜査の85 %以上が電子証拠に依存している。そのデータの多くは、別の加盟国またはEU域外のサービスプロバイダーが保有している。従来の司法共助では、多くの場合、時間がかかりすぎていた。.
について 電子証拠に関する規則 これにより、ある加盟国の司法当局が、別の加盟国のサービス提供者に直接要請を行うことが可能となる。サービス提供者は、定められた期限内に、要請されたデータを保存または提出しなければならない。付随する 指令 すべての提供者に対し、これらの注文の受取人を指定することを義務付けています。.
ドイツでは、施行令(EBewMG)が2026年3月12日に連邦官報に掲載されました。同令は段階的に施行されます。わかりやすい解説については、当社のガイドをご覧ください。 e-Evidenceとは何ですか?
電子証拠(e-Evidence)のコンプライアンスの対象となるのは誰ですか?
この規則は、EU域内で以下のサービスを提供する事業者に対して適用されます:
- 電子通信サービス, 、例えば、通話、メッセージング、インターネット接続など
- インターネット・ドメイン名およびIP番号サービス, 、例えばIPアドレスの割り当てやドメインネームサービスなど
- その他の情報社会サービス ソーシャルネットワーク、オンラインマーケットプレイス、クラウドサービスなど、ユーザーがコミュニケーションをとったりデータを保存したりできるもの
また、この規則は、EU域外に設立された企業であっても、EU域内でサービスを提供している場合には適用されます。データの所在地や企業の本社の所在地は、この適用に影響を与えません。.
どの注文およびデータカテゴリが対象となりますか?
発行当局は2種類の証明書を使用する。「欧州提出命令証明書(EPOC)」はデータの提出を要求するものである。一方、「欧州保存命令証明書(EPOC-PR)」は、後の提出要求に備えてデータを保存しておくよう要求するものである。.
| EPOC(制作) | EPOC-PR(保存) | |
|---|---|---|
| 目的 | 既存データの引き渡し | 後のリクエストに備えてデータを保持する |
| 標準的な締切日 | 10日 | 60日間保存してください |
| 緊急事態または延長 | 緊急時には8時間 | 30日間延長可能 |
| データの分類 | 加入者、識別情報、トラフィックおよびコンテンツデータ | 加入者、識別情報、トラフィックおよびコンテンツデータ |
| 違反に対する罰則 | 世界全体の年間売上高が最大2 % | 世界全体の年間売上高が最大2 % |
本規則では、データを以下の4つのカテゴリーに分類している:
- 加入者データ, 、氏名、住所、契約内容など
- ユーザーを特定する目的のみで要求されるデータ, 、例えばIPアドレスや関連する識別子など
- 交通データ, 、例えば、通信の時刻、継続時間、終了時点など
- コンテンツ・データ, 、例えばメッセージやファイル、その他の保存されたコンテンツなど
電子証拠の提出命令に関する連絡先は誰ですか?
EU域内に拠点を置く事業者は、 指定事業所. EU域内に事業所を持たない事業者は、 法定代理人 参加加盟国において。これらはいずれも所管当局(ドイツの場合は連邦司法庁)に届け出なければならない。.
受取人は、いつでも指示を受け取り、それに基づいて行動できる必要があります。ICSは、EU域外の事業者の法定代理人としての役割を果たすことができ、EU域内の事業者が指定事業所を運営するための支援を行います。. 法定代理人および指定事業所サービス
ICSによる電子証拠コンプライアンスの実現方法
03
安全な取引
注文と応答は、e-CODEXに基づく分散型ITシステム、および必要に応じてその他の安全な国内通信経路を通じてやり取りされます。.
04
完全な監査証跡とレポート機能
すべての操作、決定、およびデータ転送は記録されます。これらのレポートは、内部監査、権限に関する照会、および透明性確保の義務を支援します。.
05
共有LIおよびリテンションアーキテクチャ
このプラットフォームは、ICSの合法的傍受およびデータ保持スタックとアーキテクチャを共有しています。データソースとセキュリティ制御は再利用されています。. さらに詳しく
e-Evidenceコンプライアンスは、どのような課題を解決するのでしょうか?
e-Evidenceは、時折発生する法的要請を、時間的制約のある業務プロセスへと変えます。ICSは、繰り返し発生する4つの課題に対処します:
- ほぼリアルタイムのワークフロー: 8時間という緊急の締め切りでは、手作業による引き継ぎの余地は全くない。.
- 24時間365日体制: ご注文の商品は、夜間、週末、祝日にもお届けされる場合があります。.
- 安全な統合: データ抽出は、新たな攻撃経路を生み出すことなく、CRM、ログ、およびストレージシステムに到達できなければならない。.
- GDPRのバランス: プロバイダーは、依頼の内容を正確に開示し、その理由を文書化しなければならない。データ最小化は、あらゆる対応において常に考慮されるべきである。.

電子証拠の提出命令はどのように処理されるのですか?
1
受信
注文は、分散型ITシステムまたは国のチャネルを通じて届き、その締切日とともに登録されます。.
2
検証
形式上の要件、発行機関および管轄権について確認が行われます。.
3
評価する
複雑な案件については、法的部門またはコンプライアンス部門に回され、判断が下されます。.
4
抜粋
要求されたデータカテゴリは、関連するシステムから収集されます。.
5
配達する
応答は確認された後、安全な通信経路を通じて返送されます。.
6
文書
すべての操作は、後日の確認のために監査証跡に記録されます。.
貴組織向けの電子証拠ソリューション
なぜICSなのか
01
20年以上の経験
ICSは、20年以上にわたり、通信事業者や当局向けに合法的な通信傍受およびデータ開示業務を行ってきました。.
02
規制の厳しい環境下で実績が実証済み
ICSは、通信傍受ソリューションに関して、BNetzAから複数の認可を取得しています。当社のスタッフは、ドイツ連邦内務省によるセキュリティクリアランスを取得しています。.
03
すべての開示義務に対応する単一のスタック
合法的な通信傍受、データ保存、電子証拠は、共通のアーキテクチャ上で運用されています。つまり、統合は1セット、監査のアプローチも1つで済みます。.
04
EUに拠点を置く
ICSは、加盟国であるドイツのケルンに拠点を置いています。そのため、EU域外の事業者にとって、実質的なEUの窓口となっています。.
よくある質問
電子証拠規則はどのような場合に適用されるのでしょうか?
規則(EU)2023/1543は、2026年8月18日より適用されている。同規則は、指令(EU)2023/1544とともに2023年7月12日に採択された。 加盟国は、2026年2月18日までに同指令を国内法に組み込む必要がありました。ドイツでは、施行法(EBewMG)が2026年3月12日に連邦官報に掲載され、段階的に施行されています。適用対象となる事業者は、現在、注文に対応できる体制を整えておく必要があります。.
どの企業が電子証拠(e-Evidence)のコンプライアンス対応を必要としているのでしょうか?
電子通信サービス、ドメイン名およびIP番号割り当てサービス、ならびに通信や保存を可能にするその他の情報社会サービスの提供者が対象となります。例としては、通信事業者、ソーシャルネットワーク、オンラインマーケットプレイス、クラウドプロバイダーなどが挙げられます。EU域外の企業であっても、EU域内でサービスを提供している場合は対象となります。 ドイツ連邦司法省の推計によると、ドイツ国内で影響を受ける企業は約9,000社に上ると見込まれている。.
プロバイダーはEPOCに対して、どのくらいの速さで対応しなければならないのでしょうか?
プロバイダーは、欧州情報提供命令証明書を受領してから10日以内に、要求されたデータを提出しなければなりません。緊急の場合は、その期限は8時間となります。 欧州保存命令証明書の場合、プロバイダーはデータを60日間保持しなければならない。発行当局は、この期間を30日間延長することができる。これらの期限を満たすためには、24時間365日の対応体制と、文書化されたワークフローが必要となる。.
違反した場合の罰則は?
加盟国は、本規則の違反に対する罰則を定める。第15条に基づき、金銭的罰則は、事業者の前会計年度における全世界の年間総売上高の最大2 %に達する可能性がある。罰則は、実効性があり、均衡を保ち、かつ抑止力のあるものでなければならない。 したがって、文書化され、監査可能なプロセスを整備することが重要である。これにより、各注文がどのように受け付けられ、評価され、対応されたかを当局に示すことができる。.
「指定事業所」と「法定代理人」の違いは何ですか?
いずれも電子証拠命令の送達先となります。EU域内に事業所を有する事業者は、その事業所のうち1か所を「指定事業所」として指定します。EU域内に事業所を有しない事業者は、参加加盟国において法定代理人を指名します。いずれの場合も、連絡先を所管当局に届け出なければなりません。ドイツでは、その所管当局は連邦司法庁(Bundesamt für Justiz)です。.
電子証拠の提出命令はどのように伝達されるのですか?
注文と応答は、e-CODEXに基づく分散型ITシステムを介してやり取りされます。このシステムは、相互運用可能なアクセスポイントを通じて、所管当局とプロバイダーを結びつけます。必要に応じて、その他の安全な国内通信経路を利用することも可能です。 ICS e-Evidenceコンプライアンス・プラットフォームは、これら両方の経路に対応しています。このプラットフォームは、受信したすべての命令を登録し、その期限を追跡するとともに、各回答を監査証跡に記録します。.
次の案件に向けて、電子証拠の処理プロセスは準備万端ですか?
本規則はすでに適用されています。弊社では、お客様の現在の体制を精査し、お客様のサービスにおいて、規則に準拠し、監査対応可能なワークフローがどのようなものかをご提示いたします。.
