世界を動かす技術を、日本語で。

権利団体が英国のスターマー首相に対し、義務的なデジタルIDの導入計画を放棄するよう求める

概要

複数の人権・市民自由団体が、 強制的なデジタルID導入計画 に反対する公開書簡を首相に提出。 Keir Starmerによる デジタルIDスキーム発表 直前の動き。 デジタルID導入が 市民と国家の関係性の変化市民的自由の侵害 を懸念。 今後、労働党・保守党大会で Big Brother Watch主催の関連イベント開催。 詳細・問い合わせは Big Brother Watch まで。

強制的なデジタルID導入への反対声明

  • Big Brother WatchArticle 19 などの人権・デジタル権利団体による共同書簡提出
  • Keir Starmerによる 強制的デジタルIDスキーム発表直前 のタイミング
  • 違法移民抑止 を名目としたデジタルID導入計画
  • デジタルIDが 国家と市民の関係性を根本的に変化 させる懸念
    • 日常生活での 頻繁な本人確認 の強制
    • 移民対策としての導入でも、将来的に 幅広い公共・民間サービス利用時の必須化リスク
  • 市民的自由の不可逆的な損傷 への危機感
  • 違法移民抑止効果 への疑問

今後の動き・問い合わせ窓口

  • Big Brother Watch 主催イベント
    • Labour Party Conference(Liverpool) および Conservative Party Conference(Manchester) で開催予定
    • デジタルIDの危険性に関する議論
  • 取材・インタビュー・詳細問い合わせ先
    • info@bigbrotherwatch.org.uk
    • 電話: 07730439257
  • Big Brother Watchへの寄付呼びかけ

参考リンク・情報

  • 共同書簡の全文は 公式リンク にて公開
  • 参加団体: Big Brother Watch, Article 19, Connected by Data, Liberty, Open Rights Group, The Runnymede Trust, Unlock Democracy, medConfidential

Hackerたちの意見

なんでイギリスの政治はデジタルIDにこんなに注目してるんだろう?ブレアが最初に提案したけど、それ以来ずっと進展がない気がする。毎回違う理由をつけてるし。

新しい理由(不法移民対策)は特に明らかにおかしいよ。だって、現行の法律では仕事を得るために「働く権利」を証明しなきゃいけないし、住居を借りるためには「借りる権利」も証明しなきゃいけないからね。不法移民だってなんとかしてるし、デジタルIDがあっても同じようにやると思う。だって、雇用主や家主の中には彼らを利用するのを気にしない人もいるから。もしかして、どこに行っても「身分証明書を見せて」って言われる計画なのかな。

本当に疑問なのは、イギリスの政治家はどの党の人でも、なんでこんなに人々を嫌ってるんだろう?

エリック・アーサー・ブレアのことかな?

トニー・ブレア研究所はイギリスの政治でまだ大きな力を持っていて、IDカードの推進を続けているよ。

20年後には、みんなTikTokでデータをばらまいてるし、結局は全然連携していない異なるデジタル政府ID番号の問題に悩まされてる。覚えている限り(もっとあるかも):国民保険番号、NHS番号、ユニーク納税者参照番号、学生ローン、顧客参照番号、口座番号、パスポート番号、政府ゲートウェイID番号、運転免許番号、土地登記の口座。

イギリスはほとんどのヨーロッパの国みたいに国民IDシステムがないから、進まない理由はお金がかかるし、誰もそのためにお金を使いたがらないからだよね。

イギリスには深刻に分断された問題がたくさんある。40%は住宅価格や家賃を下げたい(借り手や買いたい人)、もう40%は上げたい(家主や所有者)。税金や移民、犯罪・司法、福祉なども同じ。だから政府はほとんどの問題で何もしたくないし、逆に中立的で多くの人を怒らせないような問題には何かしら手を打とうと必死なんだ。

政府は常に、自分たちの国民を追跡(そしてコントロール)するためのより良い方法を探してるよね。国民IDのアイデアは、デジタル化される前からアメリカのいろんな政治家によって提案されてきたんだ。多くのアメリカ人は、政府がそれを使って反対派の市民を捕まえることを恐れて反対してるし、他の人たちは、違法移民をより効果的に特定するために使われることを恐れて反対してる(中には両方の理由で反対する人もいる)。だから、結局この話は進まないんだよね。イギリス政府は、デジタルやビデオのディストピアのアイデアに特に熱心なようだけど、なんか変だよね。オーウェルが正しかったことを証明しようとしてるみたい。ちなみに、社会保障番号はユニークじゃないし、SSカードを持ち歩く必要もないから、その目的には使えないんだ。

北欧諸国ではデジタルIDがすごくうまく機能してるし、他の国でも同じだと思うよ。

GoogleやAppleの製品を使う必要があるの?

ちゃんと機能してるよ。素晴らしいとは言わなくてもいいけど。先月、35,000人のデンマーク人が古いAndroidのせいでデジタルIDにアクセスできなくなったんだ。システムから締め出されて公共サービスにアクセスできない人もいるし、解決できるとはいえ、恩恵を逃したり、家賃の支払いを逃したりすることもある。私自身も一時的に住む場所がなくて、住所がないからデジタルIDにアクセスできなかった。新しい場所のデポジットを支払うためにはeバンキングにアクセスする必要があったけど、銀行にアクセスするためにはデジタルIDが必要だった。結局解決したけど、これは主にリソースが少ない人たちにとって完全に避けられる混乱だよ。

確かに機能していてとても便利だけど、プライバシーやエージェンシーの面では改善の余地があるね。

イギリスにはすでに(いろいろな)デジタルIDがあるけど、これは「新しい」やつだね。https://www.gov.uk/using-your-gov-uk-one-login 何が違うの?ただ義務化するだけ?義務化しない理由もなんとなく理解できるけど、国民の生活が良くならないって言うのは完全におかしいよ。すべての政府サービスに一つのログインがあれば、効率がめちゃくちゃ上がると思う。特に他の部門がデータを共有できるなら(同意のもとでのOAuthみたいに)。NHSでも、もし二つの異なるNHSトラストに紹介されたら、基本的に他のデータは見れないからね。もしすべての医療記録がIDにリンクできたら(NHS番号よりもアクセス制御が洗練されているなら)、プライバシーや監査、ログ記録にとって大きなメリットになると思う。

ブラジルには似たようなシステム(gov.br)があって、政府から必要なほとんどのサービスにアクセスできるんだ。公証サービスや公的医療記録、運転免許証、海外の領事館サービス、所得税、社会保障、失業手当、福祉手当なども含まれてる。これらのシステムを統合することでプライバシーの問題が出てくるのもわかるし、一般的にはプライバシー重視派なんだけど、極端なケースも含めてね。でも、このサービスがあると日常生活のいろんな面でめっちゃ楽になると思うから、やる価値はあると思う。GOV.UKのログインがこの一部でも実現してくれたらいいな。

One Loginは「認証」システムで、アイデンティティを追加したoAuthプロバイダーなんだ。つまり、一度(GPG45で定義されたいくつかの信頼レベルに応じて)自分のアイデンティティを証明すれば、その確認をいろんな政府サービスで使えるってこと。国民IDシステムについて話すときは、たいてい「認可」について話してるんだよね。つまり、特定のサービスを受ける権利があることを証明すること。今のところ、イギリスにはすべてのサービスにアクセスできることを確実に証明するシステムはないんだ。例えば、イギリス市民でイギリスのパスポートを持っていても、NHSにアクセスできる権利が自動的に与えられるわけじゃない。

政府のウェブサイトのログインって、実際には「デジタルID」じゃないよね?俺はそんな風に考えたことないし、もしかしたら使えるかもしれないけど、今はそうじゃないよね。例えば、これがNHSに役立つって言うけど、gov.ukのログインはNHSアプリのログインと何が違うの?NHSもすでに「デジタルID」を持ってるじゃん。(NHSの複数のコンピューターシステム問題を解決するとは思わないけど、笑!何回も試みて失敗して、いくらかかったんだろう?今はアプリがあるから、まぁそれなりに良いけどね。)

政府サービスのための一つのログイン(Government Gateway Id)はすでに試されたけど、すべてのサービスがそれぞれの技術チームを持ってたときにリリースされたから、全体的に大失敗だったんだ。各サービスが別々のIDを発行してたし。今はそんなに悪くはないけど、ビジネスをいくつかやってると、ユーザーIDが番号だけになるのがすごくイライラする。どれがどれだかわからなくなるからね。

これでNHSのシステムの不均一な問題が解決するの?NHS IDはすでに存在していて、みんな使ってるんだけど。問題は、中央のデータリポジトリがないさまざまなシステムなんだよね。スコットランドと北アイルランドが完全に別のNHSを持っている事実も加わると、別のIDがそれを解決するとは思えない。解決策は、すべての地域のNHSを21世紀に引き上げることなんだけど、それには彼らが持っていないお金がかかるんだ。

すべての政府サービスに対して1つのログインがあれば、効率が大幅に改善されると思う。そっちではそれがないのがちょっと驚きだよ。ポーランドでは、デジタルIDアプリでQRコードをスキャンすることで、政府サービスプラットフォームにログインできるんだ(事前に認証が必要だけど、一度設定すればスムーズに動くよ)。新しい書類にRFIDチップが付いている場合は、別の国民IDカードアプリもあるし、銀行経由のサードパーティログインも可能(提供している銀行を選べばね - 小さい銀行はやってないところもある)。別のアプリ内での認定デジタル証明書もあるよ。理論的には、EU市民が自国のSSOプラットフォームをプロバイダーとして使う選択肢もあるはずだけど、今はうまくいってないみたい。このデジタルIDアプリは、すでに国民ID番号(社会保障番号の相当)や運転免許証、健康サービス(機能が二重になる)や列車のチケットの要素を保護する方法を提供しているから、他のすべてを統合する可能性が高いよ。別の健康サービスアプリもあって、そこで薬の処方や検査、ワクチン接種の紹介を管理できるんだ。

これが実際に何をカバーするのか、何が義務化されるのかを誰かちゃんと説明した?「身分証明書を見せて」っていう取り締まりが増えるってこと?

デジタルIDはいくつかあるけど、問題はそれらがあまり連携していないし、あまり役に立たないこと。原則として、デジタルID自体に大きな問題はないんだけど、今はUUIDがたくさんあって、部門間での連携はそんなに難しくないはず。実際には、アクセンチュアみたいなクソみたいな会社を雇って、パスポートとOAuth2のハイブリッドを再発明するのに何十億も使って、結局失敗してセキュリティもひどくなるんだ。もっといい選択肢は、政府のゲートウェイIDにすべてを結びつけることだね(パスポートの更新やHMRCとのオンラインやり取り、他のサービスもできるやつ)。

原則として、デジタルID自体に特に問題はないと思うよ。今のところ、UUIDがたくさんあるから、部門間での連携もそんなに難しくないしね。状況によるけど、いい例を挙げると、前にBBCが公営住宅の調査官とその事例について特集してたんだ。そこで明らかだったのは、地方自治体は、将来的に買い手になるかもしれない公営住宅の入居希望者が、すでに不動産を持っているかどうかを定期的にチェックしてないってこと。HMRCに対しても、彼らの収入レベルの確認は行われていないんだよね。もちろん、将来の政府が反体制派を捕まえてキャンプに送ることを望むなら、それは大した問題じゃないだろうけど、今のところは、これが日常的な詐欺防止を妨げていて、もっと多くの人々にとって即座の脅威になってると思う。

もしこれが議論なら、> 実際には、彼らはアクセンチュアとか他の無能な会社を雇って、何十億もかけてパスポートとOAuth2の中間的なものを再発明するだろうし、結局大失敗してすごく不安定になると思う。そうなったら、イギリスでは何もできなくなって、私たちは何も変えようとするのを諦めるべきだね。それと、ちなみにパスポートの更新は政府のゲートウェイIDなしでできるよ。

一方で、ちょっと悪魔の弁護をしてみると、今スウェーデンからイギリスの銀行や相続関連の問題をいくつか処理してるんだけど、イギリスの権限と何かをするのは17世紀に戻った気分だよ。自分が誰かを証明するための書類が常に必要で、ノルディック諸国では100%デジタルなアイテム(「公共料金の請求書」や「クレジットカードの明細書」)が必要なのに、それが紙で、郵送されてくるんだ!それらは法的な人によって「公証」されなきゃいけなくて、印鑑やエンボススタンプが必要なんだ。まるで中世みたいだよ。

スウェーデン人だけど、BankIDや関連ツールがない時代には戻りたくないな。ただ、実装にはあまり望ましくない点もある。銀行の共同事業によって私有されていて、主要なOSしかサポートしてないから、実質的にAndroidかiPhoneを持ってないと機能しないんだ。自分自身は必要なかったけど、他の人の法的な手続きを手伝う(例えば、年配の親や子供)ことはかなり面倒だと聞いてる。子供たちはかなり若い時からBankIDを取得することを強いられていると思う。代替の実装もあるけど、使ってる人は知らないな。便利さからこの解決策に滑り込んだ感じで、意図的な選択ではないよね。

自分が誰かを証明するための書類が常に必要で、ノルディック諸国では100%デジタルなアイテム(「公共料金の請求書」や「クレジットカードの明細書」)が必要なのに、それが紙で、郵送されてくるんだ!イギリスでもこれらは常にデジタルだよ。住宅ローンの申請をしたとき、銀行に行って明細書を印刷してもらって、それに「本物であることを確認する」ためにスタンプを押してもらわなきゃいけなかった。

この夏、スウェーデンに行ったんだけど、一部の店舗ではSwish決済しか受け付けてなかったんだ。訪問者には使えないみたいで、銀行と設定しないといけないんだよね。友達に頼んで使わせてもらったけど、"生活を楽にする"技術が自動的に包括的だとは限らないから注意が必要だよね。(EUの年齢確認アプリについての並行した議論も参照してね。)

同意する。イギリスでのID証明は、しばしば公共料金の請求書のコピーを意味するんだ。オンラインテンプレートを使えば、自分で簡単に作れるし。イギリス国内では公証の要件も気にしなくていいし、確かに逆行してるよね。「運転免許証があるじゃん」と言えるけど、もしティーンエイジャーや運転免許を返納した高齢者なら、持ってないこともあるし。「パスポートを使え」と言えるけど、持ち運ぶのが不便だし、国を出たことがない人もいるから、持ってない人もいる。IDカード自体は悪くないアイデアだと思う。運転免許証と同じで、みんなが持てるものだから。ただ、政府が「デジタルの方が安いから」と言って、みんなにスマホに持たせようとするのは良くないと思う(どちらにしても数十億かかるだろうね)。似たような問題があって、携帯電話を持ってない人はどうするの?どうやってこのアプリをダムフォンにインストールさせるの?前のバージョンは、みんなのゲノムをシーケンスしすぎて、すべての政府機関にデータへのアクセスを与えたら(ちょっと誇張だけど)、うまくいったかもしれないのに。

たぶん10年くらい、どの組織からも請求書や明細書の紙コピーを求められたことないな。

私も最近、イギリスで相続の面倒なことを経験した。> それらは法的な人によって「公証」される必要がある - 印鑑やエンボススタンプが必要で、そうしないと私を特定できない。中世みたいだよ。私の経験では、保険会社や弁護士はただ楽しむために妨害してるだけで、要求された公証文書を見せても、目標を次々と変えてきた。ビジネスを他の面で引き上げるぞと脅したら、ようやく目を覚ましたけどね。

これが難しい理由の一部は、イギリスで外国のギャングが偽の書類を使って相続を盗む問題が続いているからかもしれないね。ただ、イギリス国民に対して強制的なIDカードがそれに役立つかどうかは疑問だな。

イギリスにおける身分証明書の欠陥の最も明確な例が「労働権」のプロセスだよ。雇用主としては、雇う人がイギリスで働く権利を持っているかどうかを確認する法的義務があるんだ。違法移民を雇った場合、たとえそれが偶然でも、60,000ポンドの罰金が科される。労働権チェックの方法に関するガイダンスは60ページもあるんだ。システムが複雑すぎて、ほとんどの雇用主が自分でできるとは感じていないから、サードパーティの身分確認サービスの業界が生まれたんだよね。皮肉なことに、労働許可証を持っている合法的な移民に対する労働権チェックはすごく簡単なんだ。ビザシステムがデジタル化されているから、彼らはホームオフィスのシェアコードを教えてくれて、それをウェブサイトに入力すると、その人の写真が表示されて、その人が働く権利を持っているかどうかがはっきりわかる。すでにすごく良いデジタルIDサービスがあるのに、イギリス国民はそれを使えないんだ。

逆に、スペインではユニバーサルデジタルIDがあるのに、公式な手続きにはすべての書類の公証済み紙コピーが必要なんだよね。たまに、こういう手続きが誰かのポケットを潤してるから、絶対になくならないんだよね…。

スイスは今週末にe-IDの投票を再度行うんだ。今回は通る可能性が高いけど、まだいくつか問題があるみたい。自己保管ウォレットの実装はオープンソースだよ:https://github.com/swiyu-admin-ch 。ただ、IDを発行するための検証システムが現在はオープンになってなくて、誰がIDを要求できるかについて法律が曖昧なんだ。この2つの問題はまだ解決する必要があるね。

ただし、重要なポイントがある。これは必須にはならない。スイスのIDカードも必須ではないけど、実際には持ってないと不便なことがある。来年、スイスのIDカードは二つのバリエーションが出る:EUを旅行するためのバイオメトリックカードと、スイス国内だけで使う既存のプラスチックカード。だから、国際的に旅行するつもりがなければ、バイオメトリクスを選ばないこともできる。

現時点では、公式な政府のデジタルIDシステムの利点が欠点を上回ってる。デジタルアイデンティティ文書に反対する議論は、すでにプライバシーが完全に失われている現状で死んでしまった。すべての既存システムが統合され、物理的およびオンラインの存在が常に追跡されているから。その馬はもう逃げちゃったし、今さら厩舎のドアを閉めようとしても無駄だよ。今のデジタル個人権の戦いは、プライベートなコミュニケーションとデータ保存の権利に関するもので、暗号化やオープンソースソフトウェアのおかげで、まだ失われてはいない。

現実的には、デジタルID(それ以上のものも)すでにアメリカの企業が所有してる。デジタルID(物理カードではないかもしれないけど)は、最悪の選択肢ではないかもしれない。

私にとって、イギリスでの反対意見は原則に関するものではなく(もちろんプライバシーや自由に関する懸念は常にあるけど)、実際の実施方法についてのものだと思う。もし、導入されるものが本当にプライバシーやセキュリティに焦点を当てていて、オープンで透明なガバナンスがあって、企業や他の強力なアクターに捕まることがないと保証されれば、多くの人はあまり気にしないと思う。でも、実際にはそういう提案はないし、イギリスの公共ITインフラではいつもそう。おそらく、また別の民間企業に委託されて、最低入札で構築・維持され、専門知識が不足している人たちによって監視されることになる。こういうことをするには良い方法がある:公共の所有、オープンなガバナンス、セキュリティやプライバシーが組み込まれていて、国民の間でのトレードオフや多くの人が抱える正当な恐れについての反映に基づいている。人々が信頼していないのはIDカードの概念そのものではなく、むしろこの政府や過去の政府のITやプライバシーに影響を与える立法の実績、そして特に極右政党が合法的にここにいる人々の大量追放のアイデアを持ち出している今後の政府の傾向だ。デジタルIDと自由な社会は本質的に対立するものではないけど、これや他の政権がその複雑さを理解して、半永久的な災害以外の何かを生み出すことに十分関心を持っている兆しはない。

COVIDのNHSアプリってオープンソースで、安全で、素晴らしかったの?

完全に無関係なイギリスのニュース:イギリスがパランティアと15億ポンドの防衛契約を結ぶ https://www.theregister.com/2025/09/20/uk_palantir_defense_p... 204ポイント|rntn|4日前|134コメント https://news.ycombinator.com/item?id=45313793

最近知ったんだけど、パランティアのイギリス部門のトップがオズワルド・モズリーの孫なんだって。もちろん、これは特に意味があるわけじゃないけど、こういうことが起こるのは面白いよね。