自衛隊が、サイバー攻撃に使われているコンピューターに入り込み、攻撃を止める措置をとれるようになる。令和8年版防衛白書によると、自衛隊法に新設された第81条の3に基づく「通信防護措置」と、第95条の4に基づく「自衛隊等電子計算機警護」が、いずれも10月1日に施行される。白書は年表に「通信防護措置等に係る新たな任務付与」と記し、自衛隊の任務が一つ増えることを明示した。
これまで自衛隊は、自分のネットワークを守ることはできても、攻撃してきた相手のコンピューターに手を出すことはできなかった。10月1日からは、条件を満たした場合に限り、攻撃に使われているプログラムを消すところまで踏み込める。
命じるのは首相 閣議決定は必要で、国会の承認は要らない
通信防護措置を命じる権限を持つのは内閣総理大臣である。白書が載せた自衛隊の行動の一覧によると、この措置には閣議決定が必要だが、国会の承認は要らない。防衛出動や治安出動と違い、事前または事後に国会の議決を経る仕組みにはなっていない。
対象は「重要電子計算機」に限られる。白書はこれを、国の行政機関、地方公共団体、基幹インフラおよび防衛産業などが一定の情報を取り扱うためなどに使用する電子計算機と説明している。一般の企業や個人のパソコンが攻撃されても、この措置の対象にはならない。
さらに、攻撃が「わが国の外にある者による特に高度に組織的かつ計画的な行為」と認められることが前提となる。国内からの攻撃や、組織性が認められない攻撃は外れる。
3つの条件をすべて満たしたときだけ 警察と共同で対処する
白書は、首相が「自衛隊が対処を行う特別の必要がある」と認める場合の中身を、3つの条件として示した。①国家および国民の安全を著しく損なう事態が生じるおそれが大きいこと、②被害を防止するために自衛隊の有する特別の技術または情報が必要不可欠であること、③国家公安委員会からの要請またはその同意があること。このいずれにも該当しなければならない。
つまり、まず警察の側が「自衛隊の力が必要だ」と認めることが入り口になる。命令を受けた部隊は防衛大臣の指揮の下で動くが、単独で動くのではなく、警察と共同で対処する。
措置の中身は「アクセス・無害化措置」と呼ばれる。白書の注記では、サイバー攻撃に使用されているプログラムの消去など、危害防止のために通常必要と認められる措置であって、電気通信回線を介して行うものとされている。相手の設備を物理的に壊したり、無関係なデータを取ったりする権限ではない。
歯止めも法律に書き込まれた。実施にあたっては警察官職務執行法を準用し、独立機関であるサイバー通信情報監理委員会の承認を得るとともに、外務大臣と協議する。白書は、これによって措置が国内法に照らして適正に行われることと、国際法上許容される範囲内で行われることを担保すると説明している。委員会の事務局の組織を定める政令(令和8年政令第91号)は3月31日に公布され、4月1日に施行されている。なお、警察自身がアクセス・無害化措置をとる権限は、同じ改正で警察官職務執行法に新設された第6条の2に置かれた。
自衛隊と在日米軍のコンピューターを守る任務も同じ日から
10月1日には、もう一つの新しい任務も始まる。自衛隊法第95条の4に基づく「自衛隊等電子計算機警護」で、自衛隊や日本に所在する米軍が使う一定のコンピューターがサイバー攻撃を受けた場合に、攻撃に使われているコンピューターへアクセス・無害化措置をとれるとするものだ。
白書は、この権限を「我が国の防衛力を構成する重要な物的手段」である一定の電子計算機を、サイバー空間において武力攻撃に至らない侵害から警護するためのもので、「極めて受動的かつ限定的な必要最小限の権限を自衛官に付与するもの」と位置づけた。通信防護措置が国全体の重要な設備を守るための任務であるのに対し、こちらは自衛隊と米軍の装備そのものを守る任務にあたる。こちらも警察官職務執行法を準用する点は通信防護措置と同じである。
「能動的サイバー防御」は段階的に動き出す
根拠となるのは、昨年5月23日に公布されたサイバー対処能力強化法(重要電子計算機に対する不正な行為による被害の防止に関する法律、令和7年法律第42号)と、同時に成立した整備法(同第43号)である。自衛隊法と警察官職務執行法の改正は整備法に入っており、その施行日は強化法の施行日にそろえられている。
同じ10月1日には、基幹インフラを担う事業者にサイバー攻撃の被害を国へ報告する義務も生じる。攻撃を把握する側の仕組みと、攻撃を止める側の権限が、同じ日に動き出す形だ。
一方で、強化法が定める通信情報の取得と分析の部分は、まだ先である。強化法の附則第1条は、通信情報の取得を規定した第3章から第7章について、公布の日から2年6月を超えない範囲内で政令が定める日から施行するとしている。10月1日に始まるのは、通信を広く集める仕組みではなく、個別の攻撃に対処する権限の部分にあたる。
体制づくりも途上にある。白書は、防衛力整備計画に沿って2027年度を目途に自衛隊サイバー防衛隊などのサイバー専門部隊を約4000人へ拡充し、システム調達や維持運営に携わる隊員も含めて防衛省・自衛隊のサイバー要員を約2万人体制にするとしている。ただ自衛官全体では、定員24万7154人に対して現員が21万7701人と充足率88.1%にとどまる。人を集めながら新しい任務を担う構図になる。
