最高裁の判断—位置情報は「合理的な隐私の期待」の対象
米国の最高裁判所は2026年6月29日、警察が個人の携帯位置情報を取得する際に令状が必要だという判断を下しました(出典)。Chatrie vs. United States事件における6対3の判決では、「警察官がGoogle社から位置情報データを取得することは合衆国憲法修正第4条による捜査行為にあたり、個人は携帯電話の位置情報に対して合理的な隐私の期待を有する」と結論づけました。
個人は携帯電話の位置情報に対して合理的な隐私の期待を有する。
この判決は単なる法律家向けの判定ではなく、実務的な大きな転換を示唆しています。従来、警察はジオフェンス令状と呼ばれる手法を使い、特定地点の周辺150メートル以内で一定時間に記録された位置情報を一括取得していました。
本件ではクレジット組合の強盗事件の周辺で、このジオフェンス令状を使ってGoogleから位置情報を引き出しました。修正第4条は不合理な捜査と押収を禁止し、令状取得には相応の根拠が必要なのですが、今回の判決はこの原則を位置情報にも厳密に適用することを意味します。
ジオフェンス令状の実態と今回の影響
今回の判決背景には、過去数年の位置情報捜査の急増があります。Googleの報告によれば、ジオフェンス令状は2018年頃から増加し始め、2020年には米国で受け取った全令状の約25%を占めるまでになっていました(出典)。
ジオフェンス令状の問題点は、その「網羅的な」性質にあります。特定の場所の周辺で犯人候補を絞るために使われるのですが、その過程で容疑と無関係な一般市民の位置情報も吸い上げられます。
本件の強盗事件でも、Googleは19台のデバイスの位置情報を提供し、そこから9台、最終的に3台へと絞り込みが行われました。やがてOkello Chatrie容疑者が特定されるまでに、何十人もの無関係な人物の位置情報が政府機関に閲覧されていたことになります。
| 項目 | 従来(ジオフェンス令状の実運用) | 今回の判決後 |
|---|---|---|
| 令状の必要性 | 必須だが、「特定の場所」指定で広範な取得が可能 | 個人の位置情報取得には厳格な令状が必須 |
| 無関係者の情報保護 | 限定的 | 強化される |
| 警察の捜査手法 | 網羅的な位置情報吸い上げが許容 | 相応の根拠なしでは不許可 |
EFF(電子フロンティア財団)の監視訴訟部門ディレクターであるAndrew Crockerは、今回の判決を高く評価しています。「位置情報は身体の動きを明かすデータであり、短期間の監視であっても修正第4条の捜査に該当する」という司法判断は、プライバシー擁護派にとって数十年待ち続けた成果だと述べています(出典)。
GoogleやAppleのユーザーに問われる「同意」の実質性
判決の過程で興味深い論点が浮上しました。米国政府はChatrie被告がGoogleのロケーション履歴機能を有効にして同意していたため、プライバシー保護は適用されないと主張していました。しかし最高裁はこの論理を「根拠がない」と却下しました。
その理由は、Googleユーザーがロケーション履歴を有効にする際の実態です。判決文では、「Googleはユーザーにロケーション履歴をONにするよう繰り返しプロンプトを表示し、デバイスが『正しく動作しない』と警告する一方で、位置情報がどの頻度で記録されるのか、精度がどの程度なのか、あるいはどのような形で政府に提供されうるのかについては、その画面では明示していない」と指摘しています(出典)。
利用者の同意があっても、その同意の内容と条件が十分に開示されなければ、プライバシー保護は失われない。
これは開発者やプロダクトマネージャーにとって重要な示唆を含んでいます。単に同意チェックボックスを取得すれば十分ではなく、ユーザーが実際に何に同意しているのか、その影響範囲がどこまで及ぶのかを明確に伝える責任があるということです。個人プロダクトを運営している身からしても、位置情報やセンサーデータを取得する際は、この判決水準での透明性が今後のスタンダードになる可能性があります。
2018年の「Carpenter判決」との連携—プライバシー保護の枠組み整備
今回の判決は2018年のCarpenter vs. United States事件での判断と関連しています。あの時点で最高裁は、携帯基地局情報(CSLI: cell-site location information)の長期的な令状なし取得を違憲と判断しました。今回は、その原則をさらに短期間のデータにも、そしてGoogleやAppleといった民間企業が保有する精密な位置情報データにも拡大したことになります。
この判決の手続き的な注意点として、Chatrie事件は最高裁で原審に差し戻されることになりました。つまり、今回の判決は「位置情報取得に令状が必要」という原則を確立しただけであり、本件で使用された令状そのものが有効かどうかは下級審で改めて審理されます。しかし大枠として、位置情報保護の法的地盤は固まったと言えます。
今後の課題—データブローカーと政府アクセスの問題は残る
ただし、判決の効力にも限界があります。記事で指摘されているように、米国にはデータブローカーと呼ばれる産業が存在し、購買履歴やブラウジング履歴、チャットボットログなど個人情報を収集・売却しています。政府や企業がこうした第三者から位置情報や行動データを購入することは、今回の判決の対象外になる可能性があります。
Googleも2021年の報告以後、この問題に対応するため、2022年にロケーション履歴の保存方法をサーバー上からデバイス上への変更を発表しています。つまり、サーバーに大量に蓄積されていた位置情報をそもそも持たないようにして、政府のアクセスを制限する戦略に舵を切ったわけです。これは技術と法律、企業プライバシーポリシーの交差点を示す好例だと感じます。
セキュリティ政策としての意味
この判決がセキュリティ領域に与える影響も見逃せません。サイバーセキュリティと物理的な行動監視は別領域ですが、どちらも「データが政府によってどう使われるのか」というテーマを共有しています。
開発者の立場からすると、クラウドに保存・処理するユーザーデータの法的地位が国による判例の積み重ねで変わることを意識する必要があります。特にGCP上でユーザー位置情報やセンサーデータを扱うプロジェクトを検討している場合は、こうした判決動向を追跡することが重要になるでしょう。