IPアドレスの保存期間 が再びドイツの議題に上っている。IPアドレスの保存に関する政府法案(連邦議会印刷物21/6581)によれば、すべてのインターネット接続サービス提供者は、どの接続にどのパブリックIPアドレスが割り当てられたか、またCGNATの背後でどのポートが割り当てられたかを、以下の期間保存しなければならない。 3か月. 。その目的は限定的である。すなわち、当局は、捜査の過程で特定されたIPアドレスの背後にいる加入者を特定できるようにすべきである。.
ISP、モバイル通信事業者、MVNOにとって、この義務は実務上の疑問を投げかけています。具体的にはどのようなデータが対象となるのでしょうか?RADIUSアカウンティングだけで十分なのでしょうか?CGNAT、IPv6、常時接続についてはどうでしょうか?また、IPアドレスがホストネットワークで割り当てられた場合、責任は誰にあるのでしょうか?本記事では、現在の草案に基づき、これらの疑問に答えます。.
状況:この記事は、連邦議会(2026年6月24日に第一読会が行われ、現在は委員会審議中)に提出された政府案を反映したものです。詳細は今後変更される可能性があります。.
主なポイント
- ただ インターネット接続サービス事業者 ~に基づき義務を負う § 177 TKG-E, 、説明覚書によるとその数は約700社とされている。ホスティング、電子メール、メッセンジャー、VoIPのプロバイダーはこれに含まれない。.
- 事業者は、以下の情報を保管しなければならない。 パブリックIPアドレス (IPv6:割り当てられたプレフィックス)、その ポート 出典の明記が必要な箇所では、 行およびユーザー識別子, 、および 課題の開始時刻と終了時刻(秒単位、タイムゾーンを含む).
- 宛先アドレス、URL、データ量、コンテンツ、および位置情報は、本義務の対象外であり、保存ストアに格納してはならない。.
- 保存期間は 3か月. 長時間続くセッションにおいて、この期間がいつから始まるのかについては、依然として議論が続いている。.
- データは、 ただ 加入者の特定(TKG第174条)および電子証拠に関する加入者からの請求に使用されます。これは、 別々に保管する そして、復元不可能な状態で削除されました。.
- RADIUSアカウンティングはほとんどのフィールドをカバーしていますが、CGNATのポートマッピングは対象外です. NATのログ記録が必要です。.
- MVNOおよび再販業者 卸売パートナーにおいてIPアドレスの割り当てが行われた場合でも、データが確実に保存されるようにしなければならない(第177条第2項)。.
- プロバイダーには 発効から6か月後 これに従う。.
なぜIPアドレスの保存が必要なのか、そしてなぜ今なのか?
ドイツの従来のデータ保存規則は2017年以降施行されておらず、2022年には欧州連合司法裁判所(CJEU)が、同規則がEU法に違反すると判断した(SpaceNet)。しかし、CJEUは、 接続の発信元に割り当てられたIPアドレスの一般的な保持 一定期間に限り、許容される場合がある。 2020年には、重大犯罪との闘いを目的としてこれを認めた(La Quadrature du Net)が、2024年には、データが他のデータから真に厳格に分離・管理されていることを条件に、これを一般的な刑事犯罪にまで拡大した(La Quadrature du Net II)。 新法案はこの判例法に基づいています。同法案は、保持対象を加入者を特定するために必要なデータに限定し、それを対象とする 急速冷凍 前回の記事で説明した手続き。とはいえ、欧州司法裁判所(CJEU)において新たな法的争議が生じる可能性は高いと見られている。.
義務を負うのは誰か?
適用対象:インターネット接続サービスを提供する者(TKG第3条第23号):
- 固定回線ISP(DSL、ケーブル、光ファイバー)、卸売ベースの再販業者を含む
- モバイルデータ通信事業者:MNO、フルMVNO、ライトMVNO、および独自の顧客契約を有するサービスプロバイダー。ライトMVNOおよびサービスプロバイダーについては、第177条第2項の卸売条項が適用される。.
- 公衆Wi-Fiホットスポットの運営事業者(サービスが一般に利用可能な場合。個別に審査される)
対象外:
- ホスティング、電子メール、メッセンジャー、VoIP、SMSを専門に提供する事業者。通信サービスを提供する事業者は、依然として資産の即時凍結や通信データの提供要請の対象となる。.
- 企業内LANなどの非公開ネットワーク、および一般的な見解によれば、付帯サービスとして提供されるゲスト用Wi-Fi
具体的に何を保管しなければならないのか?
| 第177条(1) | データ | 注記 |
|---|---|---|
| 第1号 | 加入者に割り当てられたパブリックIPアドレス | IPv4アドレス。IPv6の場合は、割り当てられたプレフィックス。 |
| 第2号 | ポート番号またはポートブロック、および一意の帰属判定に必要な場合は追加のトラフィックデータ | CGNAT、NAT44、およびNAT64に適用されます |
| 第3号 | 一意の行識別子および割り当てられたユーザー識別子 | 回線ID、IMSI/MSISDN、契約番号、ログイン名 |
| 第4号 | 割り当ての開始日時および終了日時(秒単位、タイムゾーンを含む) | IPアドレスおよびポートの割り当てに適用されます |
明示的に除外されるもの: 宛先IPアドレス、アクセスされたサービスまたはURL、データ通信量、コンテンツ、位置情報およびモバイルデータ通信、ならびにその他のサービスの利用に関するデータ。.
保存期間: それぞれ3か月。文言によれば、その期間は~から 課題の終わり. 常時接続の固定回線の場合、実際には保存期間が大幅に長くなる可能性があるため、業界団体は説明を求めている。.
RADIUSのアカウンティング機能だけで十分か?
ほとんどの分野では、その通りです。RADIUSアカウンティング(あるいはモバイルネットワークにおけるDiameter/CDRに相当するもの)が、当然のデータ源となります:
| RADIUS属性 | § 177 フィールド |
|---|---|
| Acct-Status-Type(開始/中間更新/停止)とイベントタイムスタンプ | 課題(第4号)の開始日と終了日 |
| Framed-IP-Address、Framed-IPv6-Prefix、Delegated-IPv6-Prefix | 割り当てられたIPアドレスまたはプレフィックス(No. 1) |
| ユーザー名、発信局ID、3GPP-IMSI、NASポートID/回線ID | 回線およびユーザー識別子(No. 3) |
| Acct-Session-Id | 相関キー |
モバイルネットワークにおいては、DiameterのGy/Rfレコード、PGWまたはSMF/CHFの課金レコード、あるいはGi/SGiインターフェースにおけるRADIUSアカウンティング(セッションの開始および終了、割り当てられたIPアドレス)が、同様の目的を果たしています。.
CGNATの背後では、RADIUSだけでは不十分です。. ポートブロックとポートマッピングは、AAAシステムではなくNATゲートウェイで作成されます。プロバイダーは、 CGNロギング, 、例えば、NATゲートウェイからのポートブロック割り当て(PBA)ログ、syslog、またはIPFIXエクスポートなどです。その後、これらの記録を照合します。プライベートIPと時刻(RADIUS)に加え、パブリックIP、ポートブロック、および時刻(CGNログ)を組み合わせることで、回線を特定します。 説明文書では、この処理ができないNATシステムは交換が必要となり、これが最大のコスト項目になると見込まれている。. 決定論的NAT, 加入者ごとに固定のポートブロックを割り当てることで、ログの量を大幅に削減し、検索処理を簡素化します。.
プロバイダーの義務:手順別解説
1. コレクション
- データソースを定義します:セッションおよびアカウンティング記録、ならびにCGNATログ。.
- 4つのデータカテゴリすべてが記録されていることを確認してください 完全に、しかも秒単位で, 、再認証、ハンドオーバー、IPアドレスの変更、新しいポートブロックの割り当てといったセッションの遷移時を含みます。.
- 時刻を同期(NTP)させ、タイムゾーンまたはUTCを一貫して記録してください。.
2. 卸売に関する事例(第177条第2項):MVNOおよび再販業者
IPアドレスの割り当てやNATがホストMNOやアグリゲーター側で行われるなどの理由により、すべてのデータを自社で生成していないプロバイダーは、以下のことを行わなければならない。 欠損データが引き続き保存されるようにする. 選択肢は2つあります:
- A 契約上の保管義務 卸売パートナーに対しては、問い合わせへの回答を約束することなどを含め、または
- A データフィード プロバイダー自身の保存先、または外部委託先の保存先へ。.
要請があった場合、プロバイダーは遅滞なくBNetzAに通知しなければならない データを保存しているのは誰か. これを怠ると行政違反となります。実際には、MVNOの顧客に割り当てられたIPアドレスおよびポートは、MVNO側において識別子(IMSI/MSISDN)を通じて解決可能でなければなりません。背景については、以下を参照してください。 eSIM専用MVNO向けのLI そして MVNOとMNOの責任範囲.
3. 保管と保護
- 応募する 最先端の技術的および組織的措置 不正アクセスや不正使用から保護するため。.
- データを保持する 技術的に分離された 他のすべてのエンドユーザーデータとは区別される:自社のデータベースまたはシステムに保存され、課金情報やCRMデータとは混在しない。.
- 次のように保管してください。 加入者は遅滞なく特定できる, 、IPアドレス、ポート、タイムスタンプから回線およびユーザーを特定する機能。.
- 元に戻せないように削除する 3か月後、自動削除ジョブが実行され、削除の証拠が残る。.
4. 厳格な利用目的の限定
保持されたデータは、 ただ 用途:
- IPアドレスに基づく加入者データの照会 (TKG第174条第1項第3文)、StPO、BKAG、BPolGまたは州法に基づき
- 欧州の生産・保存命令に関する加入者データ ~の下で 電子証拠に関する規則
マーケティング、不正利用への対応、民事上の情報開示請求など、その他のいかなる利用も、 禁止 このデータセットから。業務でそのようなデータが必要な場合は、保存期間がより短い別の業務用データセットを用意してください。保存されたデータについては、また ではない 刑事訴訟法第100g条に基づき、通信データとして開示される。.
5. 依頼への対応
- 資格を有する担当者によるリクエストの正式な確認、またはインターフェースを介した自動確認。.
- 遅滞なく送金を完了する および加入者に対する守秘義務。.
- 契約パートナー数が10万社以上のプロバイダー向けのETSI-ESB (E-Mail-ESBに加えて)、小規模なプロバイダー向けのE-Mail-ESBのみ。.
- TKÜV第35条に基づく記録、およびデータが保存された法的根拠。.
- 報酬: 最大3つの識別子で15ユーロ (JVEG No. 201;現在、最大10個の識別子で45ユーロ)。.
6. 監督
- 投稿する 実施関連文書 (システム、手順、分離、削除)について、サービスの開始後速やかにBNetzAに報告し、変更があった場合はその都度報告すること。.
- 予想される 定期的な点検. TKÜVおよびTR TKÜVでは、システム、手順、および技術的設備が規定される。.
- 期限:同法が施行されてから6か月以内。.
ブループリント:コンプライアンスに準拠したデータ保持ストア
- ストリーム RADIUS/DiameterのアカウンティングおよびCGNのログを 専用リテンションストア. AAAデータベースを単に3か月間保管するだけではいけません。それは分離要件に違反するからです。.
- § 177 のフィールドのみを保存する (データ最小化)。ボリュームやNASのIPアドレスなどの運用関連フィールドは削除するか、保存期間を短く設定して別途管理してください。.
- 中間進捗状況を記録する 長期にわたる手続きにおいて、常時進行中の案件の追跡可能性を確保するためである。進行中の案件の一部を早期に削除できるかどうかは、法律の最終的な文言次第である。.
- 自動的に削除する 各任務終了から3か月後、ログを記録して。.
- 検索APIを提供する 開示チーム向け:(パブリックIP、ポート、タイムスタンプ、タイムゾーン)→ 行識別子 → 加入者データ。.
- ESB / E-Mail-ESB に接続する 受信するリクエストおよびレスポンスに対して。.
- すべてを記録しておく BNetzAのために。.
ICSの活用方法:指定の保管場所
ICS International Carrier Servicesには 通信分野で20年以上の経験を持ち、, 合法的な傍受 およびコンプライアンス そして、次のように定めている 複数 BNetzAの承認. ISP、とりわけMVNOにとっては、ICSは リテンションストアを指定の保存エンティティとして設定する 第177条第2項に基づき、BNetzAに指定する事業体。.
- ギャップ分析 § 177 に基づく、RADIUS/Diameter、パケットコア、および CGNAT のログ記録について。.
- データフィードとコネクタ お客様のAAAシステム、PGW/UPF、NATゲートウェイ、またはホストMNOから。.
- 分離された、暗号化された保存ストア 必須項目のみを保持し、自動削除機能と削除履歴を備えています。.
- 検索・開示サービス: IPアドレス/ポート/時刻に基づく加入者識別。ESBまたはE-Mail-ESBを介して応答され、以下を含む: JVEGの請求.
- BNetzAのドキュメント および監査時のサポート。.
- 加入者データウェアハウス: 請求、プロビジョニング、CRMシステムを横断した、高速かつ監査対応済みの加入者検索。詳しくは当社の データ保持ソリューション.
- 急速冷凍およびe-Evidenceとの組み合わせ 処理を統合し、すべてのリクエストタイプを一か所で処理できるようにする。.
6か月という期限は短すぎます。特に、NATゲートウェイの交換が必要な場合はなおさらです。. ICSに連絡する 準備状況の評価を開始するには。.
よくある質問
IPアドレスの保持とは何ですか?
IPアドレスの保存とは、インターネット接続事業者が、どの接続にいつ、どのパブリックIPアドレス(および該当する場合はどのポート)が割り当てられたかを記録する義務のことです。その目的は、後日、IPアドレスの背後にいる加入者を特定することにあります。.
ドイツでは、IPアドレスをどのくらいの期間保存しなければならないのでしょうか?
TKG第177条の政府草案によれば、3か月間である。条文の文言によれば、この期間は任務の終了時から起算されるが、業界団体からは、長期にわたる会期の場合について、この点の明確化が求められている。.
MVNOはIPアドレスを保存しなければならないのでしょうか?
はい、自社の顧客契約に基づいてインターネット接続を提供している場合はそうです。IPアドレスがホストネットワーク内で割り当てられている場合、MVNOは契約またはデータフィードを通じて、データが保存されていることを確保しなければならず、また、BNetzAに対して保存主体を特定できる必要があります。.
IPアドレスの保持には、RADIUSアカウンティングで十分でしょうか?
これには、割り当てられたIPアドレス、識別子、およびタイムスタンプが含まれます。ただし、キャリアグレードNAT(CGN)の背後には、ポートマッピングはNATゲートウェイのみが把握しているため、CGNのログ(例えば、ポートブロックの割り当てログなど)も必要となります。.
保存されたIPデータは、不正利用への対応や著作権侵害の申し立てに利用できますか?
いいえ。保存されたデータは、当局からの加入者データ開示請求およびe-Evidenceによる加入者からの請求にのみ使用することができます。その他の目的には、独自の法的根拠に基づく別の運用データセットが必要となります。.
免責事項:本記事は、2026年9月時点のドイツ政府草案(BT-Drs. 21/6581)に基づく一般的な情報を提供するものです。これは法的助言を構成するものではありません。規定、期限、および技術的な詳細は、議会審議の過程やTKÜV/TR TKÜVにおいて変更される可能性があります。.



