コアネットワークインフラのアウトソーシングは、設備投資を削減し、市場投入までの時間を短縮しようとするMVNOや中小規模の通信事業者にとって、ますます一般的な戦略となっています。 クラウドホスト型のコアネットワーク、Network-as-a-Service(NaaS)サービス、およびマネージド・コアネットワーク・サービスを利用することで、通信事業者は、独自のコアインフラを構築・運用するために必要な多額の投資を行うことなく、サービスの立ち上げやスケールアップが可能になります。しかし、このアーキテクチャモデルは、適法な通信傍受に関して特定の課題を生み出しており、通信事業者はサービスを維持するために、これらに対処しなければなりません。 規制遵守.
コアネットワークが外部委託される場合、通信を傍受する技術的能力は、規制上の義務を負う通信事業者ではなく、インフラプロバイダーが有することになります。本記事では、この状況がもたらす課題、それらに対処するためのモデル、およびコアネットワークが第三者によってホストまたは管理されている場合に、通信事業者がコンプライアンスを確保するために講じるべき実践的な措置について考察します。.
コアネットワークを外部委託したLI
LIにおけるコアネットワークの外部委託が抱える根本的な課題は、法的義務と技術的能力の分離にある。 通信事業者(公衆電子通信サービスの登録事業者)は、合法的な傍受に関する法的義務を負っている。しかし、傍受ポイント、加入者の通信を処理するネットワーク機能、および傍受データを取得・配信するために必要なインフラは、第三者によって運用されている。.
この分離は、従来のMVNOとMNOの関係よりもさらに顕著である。従来の関係では、MNOは少なくとも、自らが通信ネットワークを運営しており、それに固有の規制上の義務を負っていることを認識しているからである。 コアネットワークのホスティングプロバイダーは、ITインフラやクラウドコンピューティングの分野を背景としており、合法的傍受を含む電気通信規制要件について深い理解を持っていない可能性がある。事業者は、ホスティングプロバイダーがインフラの設計や運用プロセスにおいて合法的傍受(LI)を考慮しているとは想定できない。.
欧州の市場全体において、規制上の立場は明確です。すなわち、インフラを外部委託しても、規制上の責任が外部委託されるわけではありません。事業者は引き続き、以下の点について全面的な責任を負います。 LIコンプライアンス, 、そのネットワークがどのように展開されているか、あるいは基盤となるインフラを誰が運用しているかに関わらず。規制当局は、事業者が第三者プロバイダーに依存していることを、規制不遵守の言い訳として認めることはない。.
コアネットワークのホスティングモデルとLIへの影響
LIへの影響は、具体的なホスティング・モデルによって異なります。専用ホスティング・モデルでは、事業者はホスティング・プロバイダーのインフラ上で動作する、コア・ネットワーク機能の独自のインスタンスを保有しています。 事業者は、LI関連の設定を含め、ネットワーク機能を構成するための管理アクセス権を持っている場合があります。このモデルでは、ネットワーク接続やアクセスに関してホスティングプロバイダーの協力が得られれば、事業者は独自のLIメディエーション機能を導入し、それをホスティングされているネットワーク機能と連携させることが可能です。.
共有モデルまたはマルチテナントモデルでは、通信事業者は、ホスティングプロバイダーの他のテナントとコアネットワーク機能のインスタンスを共有します。このモデルはコスト効率に優れていますが、LIにとっては複雑さが増します。というのも、他のテナントのトラフィックに影響を与えずに、特定の通信事業者の加入者にのみ傍受を限定しなければならないからです。ホスティングプロバイダーは、テナントを認識する 傍受能力 通信事業者ごとにトラフィックを分離できるもの。.
フルマネージドモデルでは、ホスティングプロバイダーが通信事業者に代わってコアネットワークを運用し、すべての設定、保守、および運用業務を担当します。通信事業者は、ネットワーク機能への直接アクセスが制限されるか、あるいは全くアクセスできません。このモデルでは、通信事業者はLI機能の導入および実行をホスティングプロバイダーに全面的に依存せざるを得ず、そのためには包括的な契約上の取り決めと、検証済みの技術的ソリューションが必要となります。.
契約上の要件
アウトソーシングモデルにおいて、LIのコンプライアンスを確保するための主要な手段は、事業者とコアネットワークホスティングプロバイダーとの間の契約である。契約書には、合法的傍受について明示的に規定し、ホスティングプロバイダーがホストするインフラストラクチャ内でLI機能をサポートする義務、実装およびサポートが必須となる具体的なLIインターフェース、 傍受の有効化および無効化にかかる応答時間、傍受データの取り扱いに関するセキュリティおよび機密保持要件、事業者の監査およびテスト権限、規制の更新や新たなLI要件を実施するためのプロセス、ならびにLIの不具合が生じた場合の責任の帰属について明記する必要があります。.
事業者は、LIサポートに関して、漠然とした表現や曖昧な約束を受け入れてはなりません。契約書には、ホスティングプロバイダーが提供しなければならない具体的な技術的・運用上の成果物を明記するとともに、測定可能なサービスレベルと、不履行に対する実効性のある違約金を盛り込む必要があります。LIへの準拠は事業者に刑事責任が生じる可能性のある法的義務であり、契約上の取り決めにはこの重大性が反映されていなければなりません。.
技術アーキテクチャの選択肢
アウトソーシングされたコアネットワーク環境において、LIに対処するための技術的アーキテクチャの選択肢がいくつかあります。最初の選択肢は、通信事業者が管理する仲介モデルであり、このモデルでは通信事業者が独自の LI仲介プラットフォーム そして、標準のLIインターフェース(5GにおけるX1/X2/X3、または同等の独自インターフェース)を介して、ホストされたコアネットワーク機能に接続します。これには、ホストされたネットワーク機能が、通信事業者のメディエーションプラットフォームが利用可能なLIインターフェースを公開している必要があります。通信事業者は、以下の制御権を保持します。 令状管理, 、データの提供、および法執行機関への引き渡しインターフェース。.
2つ目の選択肢は、ホスティングプロバイダーが管理するLIモデルであり、このモデルでは、ホスティングプロバイダーが、ホスト型コアネットワークサービスの一環としてLIインフラストラクチャを展開・運用します。 ホスティングプロバイダーは、事業者に代わって、傍受の有効化、データの収集、および法執行機関への引き渡しを処理します。このモデルは事業者の技術的要件を簡素化しますが、ホスティングプロバイダーに対する高い信頼と、包括的な契約および監査の取り決めが必要となります。.
3つ目の選択肢はハイブリッドモデルであり、LI機能の一部(ネットワーク要素内の内部傍受機能など)はホスティングプロバイダーによって提供され、他の機能(メディエーション機能やハンドオーバーインターフェースなど)は事業者が管理する。このモデルは、事業者の管理権限とホスティングプロバイダーの能力との間で、現実的なバランスを実現することができる。.
セキュリティに関する考慮事項
アウトソーシング環境における傍受データのセキュリティには、特に注意を払う必要があります。傍受された通信データは、あらゆる通信事業において最も機密性の高いデータの一種であり、その保護は法的要件であると同時に、実務上の必要性でもあります。アウトソーシングモデルでは、傍受されたデータがホスティングプロバイダーのインフラを経由する場合があり、これにより、セキュリティ対策を講じる必要のある新たなリスク要因が生じます。.
事業者は、傍受されたデータが、ホスティングプロバイダーのインフラ内において、転送中および保存中のいずれにおいても暗号化されていることを確保しなければならない。 LIシステムおよびデータへのアクセスは厳格に管理され、権限のある担当者に限定されるとともに、包括的な監査ログが記録されるべきである。ホスティングプロバイダーの従業員に対しては、適切な身元調査および機密保持要件が課されるべきである。LIインフラストラクチャをホストするデータセンターの物理的セキュリティは、国の規制枠組みで要求される基準を満たす必要がある。.
また、事業者は、傍受したデータを第三者のデータセンターに保管することによる管轄権上の影響についても考慮すべきである。データセンターが事業者の本拠地とは異なる国にある場合、データの主権、国境を越えたデータ転送、および外国の法制度の適用性に関する問題が生じる可能性がある。 事業者は、ホスティングインフラの設置場所が自社の規制上の義務と整合していること、および適切なデータ保護措置が講じられていることを確認すべきである。.
テストと検証
どの技術モデルを選択する場合であっても、事業者はエンドツーエンドのテストを通じてLI機能を検証しなければならない。このテストでは、さまざまな対象識別手法を用いた音声、SMS、データの傍受を含め、国の枠組みで要求されるすべての傍受シナリオを網羅する必要がある。 このテストでは、傍受が有効化され、データが配信されることだけでなく、応答時間、データ品質、およびセキュリティが所定の基準を満たしていることも検証する必要があります。.
試験プロセスには、必要に応じて国の技術当局またはLEMFが関与すべきであり、生産環境を反映した条件下で実施されるべきである。事業者は、複数回の試験を繰り返す計画を立て、適合性の証拠として試験記録を保持すべきである。.
結論
コアネットワークを外部委託しても、合法的傍受(LI)の義務が免除されるわけではありません。ホスト型またはマネージド型のコアネットワークサービスを利用する事業者は、包括的な契約上の取り決め、検証済みの技術的ソリューション、および厳格なテストを通じて、LIへの準拠に積極的に取り組まなければなりません。 具体的なアプローチは、ホスティングモデル、事業者の技術的能力、および各国の規制枠組みの要件によって異なります。事業者が、コアネットワークのホスティング決定において、合法的傍受のコンプライアンスを「後付けの考慮事項」ではなく「最優先の要件」として位置づけることで、合法的傍受の義務を完全に遵守しつつ、アウトソーシングによるコスト削減と効率化のメリットを享受することができます。.
ベンダー選定における考慮事項
コアネットワークのホスティングプロバイダーを選定する際、通信事業者は、パフォーマンス、スケーラビリティ、コストに加え、LI機能を重要な評価基準として含めるべきです。候補となるホスティングプロバイダーに対し、既存のLI機能や実績について確認してください。現在、他の通信事業者顧客向けにLIをサポートしているか? ネットワーク機能からどのようなLIインターフェースを提供しているか。LIメディエーションプラットフォームベンダーとの統合検証は完了しているか。規制の更新や新たなLI要件への対応実績はどうか。有意義なLI機能と実績を実証できないホスティングプロバイダーは、その商業的な提案がいかに魅力的であっても、重大なコンプライアンスリスクをもたらすことになる。.
また、事業者は、国内技術当局によるLIの試験および認証プロセスにおいて、ホスティングプロバイダーが事業者に対して支援を行う意欲と能力があるかどうかも評価すべきです。このプロセスでは通常、事業者、ホスティングプロバイダー、場合によってはLI仲介プラットフォームベンダーとの緊密な連携が必要となります。 対応が迅速で、技術力があり、LIコンプライアンスの支援に真摯に取り組むホスティングプロバイダーは、LIを二次的な問題として扱うプロバイダーよりも、はるかに価値のあるパートナーとなるでしょう。ホスティングプロバイダーの選択は、規制要件が変化していく中で事業者がLIコンプライアンスを維持し続ける能力に長期的な影響を及ぼすため、選定プロセスにおいてこの要素を適切に重視する必要があります。.
外部委託されたコアネットワークを用いた通信傍受(LI)の管理には、明確な契約上の枠組みと定期的なコンプライアンス確認が必要です。外部委託されたコアネットワークの契約には、通信傍受に関する明確な規定が盛り込まれていなければなりません。.
関連記事
関連トピックについては、以下の記事を参照されたい:
外部リソース
以下の外部リソースは、さらなる背景と公式文書を提供している:



