編集構図: スウェーデン憲法の報道の自由の遺産シーン ── 前景の花崗岩の台座の上に綴じられた 1766 年 Tryckfrihetsförordningen の巻、その背後に柔らかいオーロラの光の中のストックホルム旧市街のシルエット、波止場で見張る NordBastion のホッキョクグマのマスコット
管轄 · スウェーデン · 憲法的詳細

スウェーデン。
憲法としての報道の自由、刑事法としての情報源の秘匿。

ストックホルムのサーバーに届く体制の深い読み: Tryckfrihetsförordningen(1766 年)、Yttrandefrihetsgrundlagen(1991 年)、TF 第 3 章情報源保護、IMY 執行 ── そして盾が尽きる部分。

要点
  • 01

    Tryckfrihetsförordningen(1766 年、最後の改訂 2018 年)と Yttrandefrihetsgrundlagen(1991 年)は、通常の法律より上位にランクする憲法法です。

  • 02

    TF 第 3 章は匿名情報源の開示を刑事犯罪とし、公的当局が誰かを調査することさえ禁止します。

  • 03

    誠実な限界: EU 加盟国、EU e-Evidence 規則は 2026 年に完全に適用、SÄPO は同盟国のシグナルインテリジェンスサービスと協力。

体制

4 つの憲法法、そのうち 2 つは表現について。米国より古い。

スウェーデン王国には 4 つの grundlagar ── 通常の法律より上位にランクし、間に総選挙を挟んだ 2 回連続の Riksdag 投票によってのみ改正可能な憲法法 ── があります。それらは、政府文書(Regeringsformen)、王位継承法、出版の自由法(Tryckfrihetsförordningen、TF、1766 年、最後の包括的改訂 2018 年)、表現の自由基本法(Yttrandefrihetsgrundlagen、YGL、1991 年)です。最後の 2 つがホスティングプロバイダーが下に住むものです。

TF はより古い文書です ── 米国憲法より、フランス革命より、権利章典より古いです。1766 年 12 月 2 日に Adolf Frederick 王の下で制定され、継続的に機能する法体系で初めて、出版の自由を積極的な権利として成文化しました。2018 年の改訂は言語を現代化し、現代の印刷と配布をカバーするよう範囲を拡大しました。中核保証を弱めませんでした。YGL は 1991 年に、TF が起草されたときに存在しなかった「技術的記録」── ラジオ、テレビ、ビデオ、ウェブサイト ── に同じ体制を拡張するために追加されました。

インフラ運営者にとって最も重要な条項は、TF 第 3 章で成文化された källskydd ── 情報源保護 ── です。§ 1 は、出版用の情報を受け取る誰に対しても情報源の身元を保護することを義務付けます。§ 3 は同意なしの開示を、狭く列挙されたケース(通常は王国に対する重大な犯罪、網羅的にリスト)を除き禁止します。§ 4 は公的当局が情報源が誰であったかを 調査 することを禁止します。§ 5 は無許可の開示を罰金または禁固で処罰可能な刑事犯罪とします。組み合わせた効果はヨーロッパ法で稀です: 運営者は情報源の秘匿を破ったことで刑事的に責任があり、国家は尋ねることさえ刑事的に制約されています。

YGL は同じアーキテクチャを電子出版に拡張します。YGL 保護の最強ティア ── 責任ある発行者(ansvarig utgivare)を持つ出版物としての正式な指定と、Myndigheten för press, radio och tv が発行する utgivningsbevis ── はオプトインです。証明書のないサイトは依然として、ベースラインの YGL 原則と一般的なヨーロッパの報道の自由判例法から恩恵を受けますが、証明書付き体制が公開市場で利用可能な最も明示的な盾です。NordBastion は顧客の代わりに utgivningsbevis を提出しません。これは、それが適合するときに顧客が自分の名前で行うプロジェクトレベルの決定です。

3 つの読み

規制当局、前例、限界。3 つすべてが重要。

憲法テキストは答えの半分にすぎません。残り半分は、誰がそれを執行するか、誰がそれをテストしたか、そしてどこで尽きるかです。

規制当局 · IMY

Integritetsskyddsmyndigheten

IMY はスウェーデンのデータ保護当局で、EU でより積極的な GDPR 規制当局の 1 つです。不法な Google Analytics 移転に対するスウェーデン公共団体への文書化された執行(2023 年)、過剰な保持に対する信用照会機関への執行、学校の顔認識パイロットを狭める一連の決定。

顧客にとってこれは両方向に切り込みます: IMY は本物の罰則であなたの第 17 条消去権を裏付け、NordBastion を ── 外部規制当局によって ── 当社が選択的に出荷する第 5 条最小化に制約します。

前例 · Pionen 2010〜2018 年

Bahnhof、WikiLeaks、バンカー

2010 年の外交電信公開から 2018 年まで、ストックホルム中心部の Pionen バンカーから運営する Bahnhof は、8 年間の同盟外交圧力を通じて WikiLeaks の公開向けインフラをオンラインに保ちました。スウェーデンのいかなる裁判所も情報源資料の開示を命じませんでした。スウェーデンのいかなる裁判所も削除を命じませんでした。

NordBastion は Pionen 内では運営しません ── STO.001 は首都圏の異なるティア III 施設にあります。当時 Bahnhof と WikiLeaks を保護した体制は、今 NordBastion バスティオンに届く体制です。

限界 · 正直に

EU 加盟、e-Evidence、SÄPO

スウェーデンは 1995 年以来 EU 加盟国です。EU e-Evidence(規則 2023/1543)は 2026 年に完全に適用され、直接の欧州生産・保全命令を作成します。Säkerhetspolisen は文書化された取り決めの下で、米国、英国、その他の同盟国のシグナルインテリジェンスサービスと協力します。

これらのいずれも TF/YGL を無効化しません ── 憲法法は依然として通常の法律より上位にランクします ── が、それらは盾が尽きるポイントであり、ここにワークロードを配置する前に知っておくべきです。

判定

ワークロードが 刑事法による情報源秘匿を伴う書かれた憲法的盾を必要とするときにスウェーデンを選択。

ワークロードが出版である ── ニュースサイト、メディアアーカイブ、リーク受け付け、公開ホスティング市場で現在利用可能な最も明示的な報道の自由保証を必要とする出版インフラ ── ときスウェーデンが正しい答えです。TF と YGL はポリシーの約束ではありません。米国より古い憲法法であり、情報源の秘匿は刑事法によって執行されます。

すべてのワークロードに対して正しい答えとは限りません。モデルが EU 管轄自体を脅威として扱う場合、アイスランド(この角度から EU と EEA の外)またはノルウェー(e-Evidence なしの EEA)がより適合します。優先事項がシグナルインテリジェンス抵抗であれば、どのホスティング管轄もアプリケーション層の暗号化の代替にはなりません ── そしてそれはスウェーデンだけでなく、どこでも真です。

他のどこも与えない、スウェーデンがあなたに与えるもの: 260 年の憲法体制、刑事犯罪としての情報源の秘匿、消去権を裏付ける積極的な規制当局、そして圧力下で体制が実際に持ちこたえた 8 年の文書化された前例(Bahnhof / WikiLeaks 2010〜2018 年)。

よくある質問・スウェーデン法

憲法、法律、判例法。

スウェーデンの憲法体制、情報源の秘匿、IMY 執行、EU 加盟のトレードオフに関する具体的な質問。

Tryckfrihetsförordningen は本当に憲法か?

はい ── スウェーデンの厳密な意味で。スウェーデン王国には 4 つの憲法法(grundlagar)があります: 政府文書(Regeringsformen)、王位継承法、Tryckfrihetsförordningen(TF、1766 年、最後の包括的改訂 2018 年)、Yttrandefrihetsgrundlagen(YGL、1991 年)。それらは合わせて通常の法律より上位にランクし、間に総選挙を挟んだ 2 回連続の Riksdag 投票によってのみ改正できます。ホスティングプロバイダーにとって重要なのは TF と YGL の 2 つです ── 報道の自由、情報源の秘匿、事前抑制の禁止を、法律上の付与ではなく憲法的権利として符号化します。

TF 第 3 章は情報源について実際に何を述べるのか?

TF 第 3 章 § 1 は källskydd ── 情報源保護 ── を、出版用の情報を受け取る誰に対しても積極的義務として成文化します。§ 3 は受領者が同意なく情報源の身元を開示することを、狭く列挙されたケース(通常は王国に対する重大な犯罪)を除き禁止します。§ 5 はそうした無許可の開示を罰金または禁固で処罰可能な刑事犯罪とします。§ 4 は別途、公的当局が情報源が誰であったかを 調査 することを禁止します。組み合わせた効果はヨーロッパ法で稀です: 運営者は情報源の秘匿を破ったことで刑事的に責任があり、国家は尋ねることさえ刑事的に制約されています。

YGL は同じ盾をウェブサイトまたは VPS に拡張するのか?

はい、手続き的ステップ付きで。YGL は TF グレードの保護を、ウェブサイトを含む「技術的記録」と電子出版物に拡張します ── しかし最強のティア(Myndigheten för press, radio och tv が発行する正式な utgivningsbevis、出版証明書)には、指定された責任ある発行者と申請が必要です。証明書のないサイトは依然として、ベースラインの YGL 原則と一般的なヨーロッパの報道の自由判例法から恩恵を受けますが、証明書付き体制が利用可能な最強のものです。NordBastion は顧客ワークロードに対して証明書を発行しません。プロジェクトにとって意味のある場合、顧客は自分の名前で申請します。

IMY は実際にどれほど積極的か?

Integritetsskyddsmyndigheten(IMY)は EU でより積極的な GDPR 規制当局の 1 つです。最近の執行には、不法な Google Analytics 移転に対するスウェーデン公共部門への罰金(2023 年)、過剰な保持に対する信用照会機関への罰金、学校の顔認識パイロットへの一連の標的調査が含まれます。ホスティング顧客にとってこれは 2 つの方向で重要です: IMY は本物の罰則であなたの第 17 条消去権を裏付け、NordBastion を ── 内部ポリシーだけでなく外部規制当局によって ── 当社が選択的に出荷する第 5 条最小化に制約します。

Pionen / WikiLeaks の前例とは何で、どう関連するのか?

2010 年以降、ストックホルムの Pionen バンカーから運営する Bahnhof は、外交電信公開を通じて WikiLeaks をホストし、2018 年まで組織の公開向けインフラをホストし続けました。そのウィンドウ全体 ── 重大な米国と同盟国の外交的圧力下 ── を通じて、スウェーデンの憲法体制はインフラをオンラインに保ちました。スウェーデンのいかなる裁判所も、Bahnhof に情報源資料を開示するよう、またはサイトを削除するよう命じませんでした。NordBastion は Pionen 内では運営しません ── STO.001 はストックホルム首都圏の異なるティア III 施設にあります ── が、当時 Bahnhof と WikiLeaks を保護した法的体制は、今 NordBastion バスティオンに届く法的体制です。

EU e-Evidence 規則についてはどうか?

これが誠実な弱点です。EU の e-Evidence パッケージ(規則(EU)2023/1543 と附属指令)は、ある加盟国の権限ある当局が別の加盟国のサービスプロバイダーに直接送達できる欧州生産命令と欧州保全命令を、比較的短い応答ウィンドウで作成します。それは 2026 年に完全に適用されます。スウェーデンは EU 加盟国として適用範囲内です。2 つの構造的ポイントが露出を緩和しますが排除はしません: (a) e-Evidence は依然として、バルクではなく、指定されたデータについて指名された対象に関する司法または同等の当局からの有効な命令を必要とします。(b) NordBastion はアイデンティティを収集せず、支払いカードデータを保持せず、インフラログを積極的にローテーションします ── 命令は当社が実際に保持する狭いセットとのみ交差し、それは透明性レポートで公開されます。

SÄPO の協力はこれらすべてを損なうか?

Säkerhetspolisen(SÄPO)はスウェーデンの国内セキュリティサービスで、米国、英国、その他同盟国の情報機関との協力に文書化された参加者です ── 2013 年の Snowden 文書で明らかになった FRA シグナルインテリジェンス協力が最も引用される公開例です。その協力は、ホスティング顧客に対する通常の法的プロセスとしてではなく、シグナルインテリジェンスと対テロの層で運営され、スウェーデン法(Lag (2008:717) om signalspaning i försvarsunderrättelseverksamhet、SIUN による議会の監督に加えて)によって制約されます。通常のホスティングワークロードでは日々のリスクではありません。本当に国家アクター敵を引きつけるワークロードでは、地球上のどのホスティング管轄も、アプリケーション層の暗号化と運用衛生の代替にはなりません。

スウェーデンの裁判所は NordBastion に顧客を識別するよう強制できるか?

スウェーデンの裁判所命令を通じて、指名された対象について、当社が実際に保持するデータについてのみ ── そしてその交差は設計上狭いです。登録時にアイデンティティを収集しません。支払いカードデータを保持しません(暗号通貨のみ、KYC なし)。顧客 VM 内のアプリケーションレベルの活動をログしません(できません ── アクセスがありません)。インフラログは透明性レポートで公開されたローテーションスケジュールで保持されます。存在しないものは強制できません。存在するものは、当社が本当に開示を要求される最小限まで回答され、それらの回答の集計は月次で公開されます。

Tele2 Sverige 判決は依然として良い法律か?

はい。Tele2 Sverige AB v. Post- och telestyrelsen(CJEU C-203/15、2016 年)は、スウェーデンの一律データ保持体制を EU 基本権と両立しないとして打ち砕きました。置き換え法 ── 改正された Lag (2003:389) om elektronisk kommunikation ── ははるかに狭く標的を絞っており、電子通信ネットワークのプロバイダー(電気通信事業者)に適用され、ホスティングプロバイダーには適用されません。NordBastion はその体制の下でバルク保持義務の対象ではありません。その後の CJEU 決定(La Quadrature du Net、2020 年、SpaceNet、2022 年)はその原則を再確認しています。

プライベートホスティング、北欧で構築。