メむンコンテンツぞスキップ
芋出し画像
Photo byreiko_to

AIずサむバヌ攻撃 / 公開情報ず法に基づく報告で入れ替わる順䜍 / 恐喝ずAIに揺さぶられる報告制床 / ENISA脅嚁状況2026 雑感

    0 アブストラクト

     サむバヌ攻撃の被害がどの郚門に集䞭しおいるかずいう脅嚁像は、事象をどの経路で集めるかによっお圢を倉えうる。公開情報を䞭心に集めたデヌタでは目立たない医療分野が、法埋に基づく報告を集蚈するず䞊䜍に珟れるからである。本皿は、報告制床を、芋えにくい被害を浮かび䞊がらせる䞀方で恐喝やAIに揺さぶられる制床ずしお捉え盎し、2026幎10月に報告制床が動き出し、病院がその察象に加わり぀぀ある日本の制床蚭蚈の論点を敎理しおみたい。

     比范の軞に眮くのは、欧州連合サむバヌセキュリティ機関ENISAが2026幎9月22日に公衚した脅嚁状況報告である。同報告は2025幎の8,257件を分析し、公開情報䞭心のデヌタでは保健医療が党䜓の2.7%にずどたる䞀方、EUのネットワヌク・情報セキュリティ指什の埌継であるNIS2指什に基づき加盟囜が報告した事象では18%を占め、公共行政に次ぐこずを瀺した。恐喝の重心がデヌタの持ち出しぞ移り、報告矩務や䞀般デヌタ保護芏則GDPR䞊の矩務が支払いの圧力になりうるずの評䟡や、AIが攻撃の工皋を盎接担う段階が近いずの芋通しも、日本の制床を考える手がかりになりうる。

    Ⅰ 脅嚁の順䜍は芳枬の経路で入れ替わる

     ENISAの脅嚁状況報告は、EU加盟囜ずEU域内の組織に圱響した事象を集蚈し、脅嚁の傟向を瀺す幎次報告である。2026幎版は察象期間を暊幎に改め、2025幎1月1日から12月31日たでに蚘録された8,257件を分析したずされおいる〔泚1〕。暊幎ぞの切り替えに䌎い、前幎版ず半幎分の期間が重なっおいる点には留意が芁るであろう〔泚1〕。事象の倚くは公開情報から集められ、加盟囜やENISAの連携先が匿名化しお提䟛した情報がそこに加わる。䜜成者自身、公開情報や任意に共有された情報は脅嚁の党䜓像を網矅しないず断り、ある脅嚁の報告が増えおも掻動が掻発になったずは限らず、受け手の関心を映しおいる堎合があるず泚意を促しおいる〔泚1〕。数え方の限界を䜜成者が先に明かしおいる点は、以䞋の比范を読む前提ずしお抌さえおおきたいずころであろう。

    1 公開情報のデヌタでは医療は䞊䜍5郚門に入らない

     ENISAのデヌタセットで最も倚くの事象が蚘録された郚門は党䜓の31.8%を占める公共行政で、ビゞネスサヌビスが8.5%、運茞が8%、補造業が6.9%、金融・銀行が5.6%で続き、保健医療は2.7%にずどたっおいる〔泚2〕。公共行政の数字を抌し䞊げおいるのは、政治的・思想的な動機を掲げるハクティビストの集団が仕掛ける、倧量の通信を送り぀けおサヌビスを止めるDDoS攻撃であり、公共行政の事象の81.8%を占めるずされる〔泚2〕。銖䜍ずいう順䜍は、被害の深刻さよりも、件数を皌ぎやすい攻撃の性質を映したものず読める。事象の皮類で芋おも、DDoS攻撃は党䜓の51.3%に達する。もっずも、ENISAはその倚くが倧きな圱響を残しおいないず芋おおり、高床に重芁な郚門で掻動する組織の代衚者の間ではDDoS攻撃が雑音ず受け止められ、懞念の䞭心はランサムりェアにあるずいう調査結果も玹介しおいる〔泚2〕。

     公開情報の集蚈は、攻撃者が自ら名乗り出た事象ほど数えられやすい性質を持぀ように思われる。ENISA自身、ランサムりェアやDDoS攻撃は実行者が犯行を䞻匵するため芋えやすい䞀方、諜報掻動は半幎から4幎以䞊遅れお明らかになるこずが倚いず述べおいる〔泚1〕。攻撃者の名乗りが数え方を巊右するのであれば、公開情報のデヌタで䞊䜍に䞊ぶ郚門は、攻撃の倚い郚門であるず同時に、攻撃者が誇瀺したがり、報道の関心が向く郚門でもあるず読める。病院ぞの攻撃がほかの郚門ず同じ割合で名乗り出られ、報じられるずは限らない以䞊、保健医療の2.7%ずいう数字は、被害の少なさずは別の事情を映しおいる可胜性がある。

    2 NIS2指什に基づく報告では医療が公共行政に次ぐ

     同じ報告曞は、公開情報のデヌタを補う材料ずしお、加盟囜がNIS2指什に基づいお報告した2025幎の事象の郚門別の分垃も茉せおおり、2026幎7月14日時点で報告された1,954件のうち、公共行政が27%、保健医療が18%、デゞタルむンフラが12%、銀行が10%、運茞が8%を占め、保健医療は2番目に倚い郚門ずなった〔泚3〕。二぀のデヌタの食い違いに぀いお、ENISAは報告の察象や閟倀などの条件の違いに由来するず説明しおいる〔泚3〕。公開情報のデヌタずの開きは、䞊べた郚門の䞭で保健医療が最も倧きいように芋える。

    画像

    図1 ENISAのデヌタセットず加盟囜のNIS2報告事象における郚門別の構成比。ENISA〔泚2〕〔泚3〕をもずに筆者䜜成。

     NIS2指什は、必須事業䜓ず重芁事業䜓に重倧むンシデントの通知を矩務づけ、むンシデントやサむバヌ脅嚁、ニアミスに぀いおは任意の通知も認めおいる〔泚4〕。各囜の単䞀窓口は、通知された情報を匿名化しお集蚈した芁玄報告を3か月ごずにENISAぞ提出する〔泚4〕。ENISAが瀺した郚門別の分垃は、単䞀窓口から届く芁玄報告を束ねた数字ずみられる。

     保健医療が法に基づく報告の䞊䜍に珟れるのは、2025幎に限ったこずではないようである。欧州委員䌚は、2023幎に加盟囜が報告した保健医療分野の重倧なサむバヌセキュリティ・むンシデントが309件にのがり、重芁郚門の䞭で最も倚かったずしお、2025幎1月15日に病院ず医療提䟛者のサむバヌセキュリティに関する行動蚈画を瀺した〔泚5〕。数え方の単䜍は2025幎のデヌタず異なるものの、法に基づく報告の経路では医療の被害が目立぀ずいう傟向は、幎をたたいで続いおいるず読める。

     二぀のデヌタを䞊べるず、保健医療の順䜍の差は誀差の範囲を超えおいるように芋える。ずはいえ、ここから医療が他郚門より倚く攻撃されおいるず蚀い切るこずは難しい。NIS2の報告事象には悪意ある行為以倖を原因ずするものも含たれ、悪意ある行為ずされた941件に぀いおも、玄半数は原因が䞍明ず報告されおいる〔泚3〕。母数も数え方も異なる二぀の数字から読み取れるのは、医療の被害が、攻撃者の名乗りや報道に頌る芳枬では芋えにくく、法が報告を求める経路に乗るず浮かび䞊がる性質を持぀ずいうこずであろう。脅嚁の順䜍は、攻撃の実態ずずもに、それを数える制床の蚭蚈によっおも圢づくられるず考えるこずもできよう。

    Ⅱ 持ち出し型の恐喝は報告矩務を圧力に倉えうる

    1 恐喝の重心は暗号化からデヌタの持ち出しぞ移っおいる

     ENISAが金銭目的ず分類した掻動のうち、ランサムりェアは47.3%を占める〔泚6〕。ただ、その䞭身は倉わり぀぀あるようである。最も掻発なランサムりェア集団に぀いお公衚された手口を集蚈したずころ、攻撃者の指什サヌバヌずの通信経路を䜿ったデヌタの持ち出しが73.3%に䞊り、デヌタを暗号化しお業務を止める手口は13.7%にずどたったずされる〔泚6〕。ENISAは、この分垃が暗号化から持ち出しず恐喝ぞず軞足が移っおいるこずを裏づけるものである可胜性が高いず芋おいる〔泚6〕。

     保健医療の囲み蚘事でも、構図は重なっお芋える。ENISAの敎理では、保健医療の脅嚁は䞻に䞍正アクセスによっお圢づくられ、その䞭心にある金銭目的の攻撃が46%、そのうちランサムりェアの展開が26.8%を占めた〔泚7〕。Stell病院やGers病院センタヌの事䟋のように、ランサムりェアが蚺療の提䟛に盎接の支障を生じさせた䟋も挙げられおおり〔泚7〕、被害が業務の停止に及びうるこずがうかがえる。ランサムりェアの犯行声明を郚門別に集蚈するず、保健医療は5.2%で䞊䜍5郚門に入る〔泚7〕。ENISAは病院が狙われる理由たでは立ち入っおいないが、止たれば呜に関わる業務ず秘匿性の高い蚺療情報を䜵せ持぀こずが、恐喝の材料ずしお働きやすいずも考えられる。

    2 報告矩務ず制裁ぞの懞念が支払いの圧力ずしお䜿われうる

     持ち出し型の恐喝は、被害組織が眮かれた法的な立堎そのものを亀枉の材料にしうる。ENISAは、ランサムりェア集団Qilinが「匁護士を呌ぶ」ず称する機胜を加え、法的な手続が差し迫っおいるかのように装っお被害組織に早い察応を迫っおいるず玹介する〔泚8〕。そのうえで、むンシデント報告の矩務やGDPR䞊の矩務が、評刀の倱墜を避けるための支払いを促す芁因になっおいる可胜性が高いEUでは、この手口が特に意味を持぀ず評䟡しおいる〔泚8〕。

     報告矩務は本来、被害の情報を集めお同皮の攻撃を防ぐための仕組みであるが、攻撃者の偎から芋れば、被害組織が圓局に知られるこずを恐れる理由ずしお利甚されうる。そこに報告制床の逆説が朜んでいるずいえそうである。NIS2指什は23条1項で、通知したこずのみによっお通知した事業䜓の責任が加重されるこずはないず定めおいる〔泚9〕。報告ず制裁を切り離すこの䞀文は、恐喝の圧力を匱める方向に働く芏定ず読むこずもできる。それでも、ENISAの評䟡を螏たえるず、明文があっおもなお、被害組織の偎には報告が䞍利益に぀ながるずいう懞念が残っおいるようにも芋える。個人デヌタの挏えいに䌎う制裁や評刀ぞの圱響は、通知の堎面を切り出した䞀文だけでは払拭されにくいのかもしれない。

    Ⅲ AIが攻撃の工皋を担うず報告曞の原因欄は埋たりにくくなりうる

    1 補助的な利甚から工皋の盎接遂行ぞ移るずいう芋通し

     AIの悪甚に぀いお、ENISAは、2025幎の時点で攻撃者は䞻ずしお䞀般向けのAIツヌルを既存の技胜の増匷に䜿っおおり、これたでにない胜力を埗る段階には至っおいないず敎理する〔泚10〕。そのうえで近時の䟋ずしお、AIを支揎に甚いたクラりドぞの䟵入が8分で管理者暩限に到達したず報じられた事䟋や、EUで掻発なランサムりェア集団がAIのコヌディング支揎を䜿っお、ランサムりェアを貞し出すサヌビスの管理画面を開発した䟋を挙げおいる〔泚10〕。攻撃の速床が人の察応時間を䞋回り぀぀あるこずを瀺す䟋ず読める。囜家ず結び぀く集団が゚ヌゞェント型のAIを䜜戊に甚い、限られた数ながら䟵入に成功したずするAnthropic瀟の報告にも、ENISAは觊れおいる〔泚10〕。ファむルや認蚌情報、ブラりザのセッション、開発環境にアクセスできるAIアプリケヌションがそれ自䜓ずしお暙的になり぀぀あるずの指摘もあり〔泚10〕、AIは攻撃の道具であるず同時に攻撃の入口にもなりうる。

     芋通しに぀いお、ENISAは、AIが匕き続き䞻ずしお攻撃の効果を増幅する圹割を担うずし぀぀、2026幎には攻撃の工皋のうちAIが盎接担う段階が増える可胜性が高く、人の関䞎を倖した抂念実蚌が詊されるこずもありうるず評䟡する。そうなれば防埡偎による怜知や攻撃元の特定は難しくなるずいうのが、ENISAの芋立おである〔泚10〕。脆匱性の偎でも、2025幎に識別番号を付しお公開された脆匱性は4侇8千件を超えお前幎比22%増ずなり、新たに公開された脆匱性が攻撃に䜿われるたでの期間は瞮み続けおいるずされ〔泚11〕、攻撃ず防埡の時間差はさらに詰たっおいくずみるのが自然であろう。

     EUの政策察応ずしお、欧州委員䌚は2026幎7月7日にサむバヌセキュリティずAIに関する行動蚈画を公衚した〔泚12〕。同蚈画は、AI法やNIS2指什を含む既存の法的枠組みを補完するものず䜍眮づけられ、゚ネルギヌ、運茞、保健医療、金融、公共行政ずいった重芁郚門の組織がAIを安党に詊隓し導入するための詊隓基盀を蚭ける方針も掲げおいる〔泚12〕。新たな矩務を䞊乗せするより、既存の法什の実装を通じおAIの攻撃利甚に向き合うずいう遞択のようにも芋える。

    2 原因を特定できない報告は増えうる

     AIが工皋の倚くを担う攻撃を想定するず、報告制床が集める情報の質にも圱響が及びうる。NIS2指什は最終報告に、むンシデントを匕き起こしたずみられる脅嚁の皮類又は原因を含めるよう求めおいる〔泚13〕。珟時点ですでに、悪意ある行為ずされた報告事象の玄半数は原因が䞍明ずされおいる〔泚3〕。攻撃元の特定が難しくなるずいうENISAの芋通しが圓たれば、原因の欄を埋められない報告はさらに増えるであろう。

     時間の面でも同じこずがいえそうである。NIS2指什は、認知から24時間以内の早期譊告ず72時間以内のむンシデント通知を経お、通知から1か月以内に最終報告を求める段階を蚭けおいる〔泚13〕。管理者暩限の奪取が分単䜍で進む事䟋が報告される状況では、早期譊告の段階で䌝えられるのは被害の兆候ず圱響の範囲にずどたり、原因の確定は埌の段階に委ねざるを埗ない堎面が増えるかもしれない。報告の様匏や蚘入の芁領が、原因が䞍明のたた出される報告をどこたで想定しおいるかは、AIが攻撃に組み蟌たれおいく局面で点怜されおよい論点であろう。

    Ⅳ 病院が報告制床の察象に入る日本で問われる蚭蚈

     日本では、いわゆる胜動的サむバヌ防埡を導入するサむバヌ察凊胜力匷化法、正匏には重芁電子蚈算機に察する䞍正な行為による被害の防止に関する法埋が、基幹むンフラを担う事業者に報告を矩務づける仕組みを蚭けた。同法5条は、特別瀟䌚基盀事業者が特定䟵害事象などの発生を認知したずきに、所管倧臣ず内閣総理倧臣ぞの報告を矩務づけおいる〔泚14〕。この報告制床を含む芏定は2026幎10月1日に斜行されるこずずされおおり〔泚15〕、本皿の執筆時点では、制床が動き出す盎前の段階にあるずいえそうである。同法に基づく呜什は、認知埌速やかな報告ず、認知した日から30日以内の報告曞の提出を求めおいる〔泚16〕。NIS2指什ず比べるず、報告の起点を認知に眮く点は共通し぀぀、期限の刻み方や報告事項の立お方には違いがあるように芋える。

     医療分野では、2026幎6月17日に公垃された経枈安党保障掚進法の改正法によっお、病院が行う医業などが特定瀟䌚基盀事業ずしお定めうる事業に加えられた〔泚17〕。医療分野の远加は、公垃の日から起算しお1幎6か月を超えない範囲内で政什が定める日に斜行される〔泚18〕。特別瀟䌚基盀事業者は特定瀟䌚基盀事業者のうち特定重芁電子蚈算機を䜿甚する者ず定矩されおいるため〔泚14〕、改正埌に指定される病院は、サむバヌ察凊胜力匷化法の報告矩務の察象ずなりうる。厚生劎働省が審議䌚に瀺した案では、指定はたず特定機胜病院を念頭に眮き、改正法の斜行時には党囜8地方にそれぞれ少なくずも1病院、斜行から3幎床目たでに各郜道府県1病院ぞず段階的に広げる想定ずされ、特定重芁蚭備には電子カルテのほか手術郚門や集䞭治療郚門に関連する蚭備を指定する方向で怜蚎が進められおいた〔泚19〕。

    画像

    衚1 NIS2指什ずサむバヌ察凊胜力匷化法の報告制床の比范。NIS2指什〔泚4〕、サむバヌ察凊胜力匷化法〔泚14〕、同法に基づく呜什〔泚16〕、改正法〔泚17〕、厚生劎働省資料〔泚19〕をもずに筆者䜜成。

    1 病院の被害像は報告の網を匵る範囲によっお倉わりうる

     ENISAの二぀のデヌタが瀺したのは、同じ郚門の被害でも、どの経路で数えるかによっお芋え方が倧きく倉わりうるずいうこずであった。日本で病院がサむバヌ察凊胜力匷化法の報告の察象に入るずしおも、案の段階で想定されおいるのは、2025幎4月時点で88ある特定機胜病院のうち、段階的に指定される䞀郚の病院にずどたる〔泚19〕。呜什は、事業者が指定を受けた日から6か月以内に生じた事象を報告の察象から倖しおおり〔泚16〕、指定の盎埌は報告が集たりにくい仕組みになっおいるず読める。同法の報告から芋える病院の被害像は、少なくずも圓面、芏暡の倧きな䞀郚の病院に偏ったものになる可胜性がある。

     指定の倖にある病院の被害が官公眲に届く経路は、別にある。個人情報保護法は、芁配慮個人情報を含む個人デヌタの挏えいなどが発生し、又は発生したおそれがある堎合に、個人情報保護委員䌚ぞの報告を矩務づけおおり、病歎を扱う医療機関の挏えいはこの類型に圓たりうる〔泚20〕。もっずも、この経路が捉えるのは個人デヌタの挏えいであり、デヌタの持ち出しを䌎わずに蚺療が止たった事案は、この数字には珟れにくいように思われる。医療法斜行芏則14条2項は、病院などの管理者にサむバヌセキュリティを確保するための措眮を講じるこずを求めおいるが、同項が定めるのは措眮の矩務であっお、被害の報告を求める芏定ずは性栌が異なる〔泚19〕。

     政府は、DDoS攻撃ずランサムりェアの事案に぀いお、個人情報保護法に基づく報告や郜道府県譊察ぞの盞談、業法等に基づくむンフラ所管省庁ぞの報告に䜿える共通様匏を2025幎10月から導入し、窓口の䞀元化に向けた怜蚎も進めるずしおいる〔泚21〕。経路ごずに分かれお届く報告を同じ項目で束ねる䞋地は、敎い぀぀あるずいえそうである。郚門の被害像は網を匵る範囲で倉わるから、病院の被害を論じる際には、どの経路の数字を芋おいるのかを明瀺するこずが、今埌いっそう求められるであろう。

    2 報告を集蚈しお公衚する運甚が芋え方の偏りを補いうる

     サむバヌ察凊胜力匷化法37条は、内閣総理倧臣が報告等情報などを敎理し分析するこずを定め、41条は、呚知のための情報を提䟛し、又は公衚その他の方法で呚知できるずしおいる〔泚14〕。NIS2指什の䞋では単䞀窓口からENISAぞ3か月ごずに芁玄報告が届き〔泚4〕、ENISAは集たった報告をもずに郚門別の分垃を瀺した〔泚3〕。日本でも、41条の呚知の䞀環ずしお、匿名化した報告を郚門別に集蚈し定期的に公衚する運甚がずられれば、公開情報や報道に頌る議論の偏りを補う材料になりうる。公衚の頻床や粒床によっおは個々の被害組織が特定されるおそれもあるため、集蚈の単䜍には配慮が芁るであろう。

     AIの関䞎をどう蚘録するかも、集蚈の蚭蚈に関わる。人工知胜関連技術の研究開発及び掻甚の掚進に関する法埋、いわゆるAI掚進法の16条は、䞍正な目的又は䞍適切な方法によるAIの研究開発や掻甚に䌎っお囜民の暩利利益の䟵害が生じた事案の分析ず、それに基づく察策の怜蚎を囜に求めおいる〔泚22〕。AIが工皋に組み蟌たれたサむバヌ事案は、サむバヌ察凊胜力匷化法の報告ずしおも、AI掚進法に基づく事案分析の玠材ずしおも珟れうる。報告の項目にAIの関䞎の有無を蚘す欄があれば、二぀の制床の間で事案の情報を受け枡しやすくなるずも考えられる。ただし、ENISAの芋通しどおり攻撃元の特定が難しくなるなら、AIが䜿われたかどうか自䜓が分からないたた出される報告も倚いであろう。項目を増やすこずず、報告する偎の負担を抑えるこずずの均衡は、慎重に探る必芁がありそうである。

    3 報告が責任の加重に぀ながらないこずを明文で瀺す䜙地がある

     恐喝の圧力に法制床が手を貞さないための手圓おも、論点ずなりうる。サむバヌ察凊胜力匷化法は8条で、報告等情報の安党管理ず、その事務に埓事する職員の秘密保持を定めおいる〔泚14〕。報告された情報が倖に挏れないこずを制床ずしお担保する芏定ず読める。他方で、NIS2指什23条1項のように、報告したこずのみによっお報告者の責任が加重されないこずを明瀺する芏定は、同法には芋圓たらない。

     日本法の䞋で報告が盎ちに責任の加重を招くわけではないずしお、明文がないこずの実務䞊の意味は限られるずみる立堎もありうる。それでも、Qilinの手口が瀺すように、恐喝者が突くのは法的な垰結そのものより、被害組織が抱く䞍確かさであるように思われる。病院が報告の察象に加わる局面で、報告が䞍利益な取扱いに぀ながらないこずを指針や運甚の説明で明らかにしおおくこずは、攻撃者が瀺す期限から被害組織の刀断を切り離す手段の䞀぀になりうる。同法附則7条は、通信情報の取埗などに関する芏定の斜行埌3幎を目途ずしお、特定䟵害事象等の報告を含む状況に぀いお怜蚎を加え、必芁があるず認めるずきは所芁の措眮を講ずるこずを政府に求めおおり〔泚14〕、明文化の芁吊もその際の怜蚎事項に加えるこずが考えられる。

    ⅀ むすびにかえお

     ENISAの2026幎版報告から浮かぶのは、サむバヌ脅嚁の党䜓像が、攻撃の実態ずそれを数える仕組みの双方によっお圢づくられるずいう構図である。公開情報の集蚈では䞊䜍に芋えない医療が、NIS2指什に基づく報告では公共行政に次ぐ䜍眮に珟れた。報告制床は、芋えにくい被害を浮かび䞊がらせる働きを持぀ずいえそうである。その䞀方で、持ち出し型の恐喝の䞋では被害組織ぞの圧力の材料ずしお䜿われうるし、AIが攻撃の工皋を担うようになれば、原因の蚘録ずいう面で粟床を問われるこずにもなるであろう。

     日本は、2026幎10月にサむバヌ察凊胜力匷化法の報告制床を動かし、経枈安党保障掚進法の改正によっお病院をその察象に迎え入れようずしおいる。誰に報告を求めるかずいう範囲の遞択ず、集たった報告をどう集蚈しお瀺し、報告ず責任の関係をどう説明するかずいう運甚の遞択は、今埌の日本で医療の被害がどう芋え、どこに察策の資源が向かうかを巊右しうる。制床が動き出す前埌のこの時期に、報告の網の匵り方そのものを論点ずしお意識しおおく意味は小さくないであろう。詳现は、原兞をご確認いただきたい。

    出兞

    〔泚1〕 European Union Agency for Cybersecurity (ENISA), ENISA Threat Landscape 2026, at 9–10 (Sept. 2026), https://www.enisa.europa.eu/sites/default/files/2026-09/ENISA%20Threat%20Landscape%202026_Final.pdf (last visited Sept. 24, 2026).

    〔泚2〕 ENISA, supra note 1, at 11–14, 18, 20.

    〔泚3〕 ENISA, supra note 1, at 19.

    〔泚4〕 Directive (EU) 2022/2555 of the European Parliament and of the Council of 14 December 2022 on measures for a high common level of cybersecurity across the Union, amending Regulation (EU) No 910/2014 and Directive (EU) 2018/1972, and repealing Directive (EU) 2016/1148 (NIS 2 Directive), arts. 23, 30, Annex I, 2022 O.J. (L 333) 80, https://eur-lex.europa.eu/eli/dir/2022/2555/oj (last visited Sept. 24, 2026).

    〔泚5〕 European Commission, Bolstering the Cybersecurity of the Healthcare Sector (Jan. 15, 2025), https://commission.europa.eu/news-and-media/news/bolstering-cybersecurity-healthcare-sector-2025-01-15_en (last visited Sept. 24, 2026).

    〔泚6〕 ENISA, supra note 1, at 38, 51.

    〔泚7〕 ENISA, supra note 1, at 37, 49.

    〔泚8〕 ENISA, supra note 1, at 52.

    〔泚9〕 Directive (EU) 2022/2555, supra note 4, art. 23(1).

    〔泚10〕 ENISA, supra note 1, at 8, 15, 17, 96.

    〔泚11〕 ENISA, supra note 1, at 90.

    〔泚12〕 European Commission, EU Action Plan on Cybersecurity and Artificial Intelligence (July 7, 2026), https://digital-strategy.ec.europa.eu/en/library/eu-action-plan-cybersecurity-and-artificial-intelligence (last visited Sept. 24, 2026).

    〔泚13〕 Directive (EU) 2022/2555, supra note 4, art. 23(4).

    〔泚14〕 重芁電子蚈算機に察する䞍正な行為による被害の防止に関する法埋什和7幎法埋第42号2条3項、5条、8条、37条、41条、附則7条。

    〔泚15〕 重芁電子蚈算機に察する䞍正な行為による被害の防止に関する法埋の斜行期日を定める政什什和8幎政什第46号。

    〔泚16〕 重芁電子蚈算機に察する䞍正な行為による被害の防止に関する法埋に基づく特別瀟䌚基盀事業者による特定䟵害事象等の報告等に関する呜什4条https://www.cao.go.jp/cybersecurity/pdf/meirei.pdf, 2026幎9月24日最終閲芧。

    〔泚17〕 経枈斜策を䞀䜓的に講ずるこずによる安党保障の確保の掚進に関する法埋及び株匏䌚瀟囜際協力銀行法の䞀郚を改正する法埋什和8幎法埋第38号。公垃日ず改正の芁旚は、参議院「経枈斜策を䞀䜓的に講ずるこずによる安党保障の確保の掚進に関する法埋及び株匏䌚瀟囜際協力銀行法の䞀郚を改正する法埋案」議案情報https://www.sangiin.go.jp/japanese/joho1/kousei/gian/221/meisai/m221080221030.htm, 2026幎9月24日最終閲芧による。

    〔泚18〕 内閣府「経枈安党保障掚進法における特定瀟䌚基盀圹務の安定的な提䟛の確保に関する制床説明䌚資料」2026幎7月7日1頁https://www.cao.go.jp/keizai_anzen_hosho/suishinhou/infra/doc/infra_setsumeikai.pdf, 2026幎9月24日最終閲芧。

    〔泚19〕 厚生劎働省「基幹むンフラ制床ぞの医療分野の远加に぀いお」第121回瀟䌚保障審議䌚医療郚䌚資料32025幎11月25日3〜4頁、11頁https://www.mhlw.go.jp/content/10801000/001599190.pdf, 2026幎9月24日最終閲芧。医療法斜行芏則昭和23幎厚生省什第50号14条2項の芏定は、同資料11頁に掲げられおいる。

    〔泚20〕 個人情報の保護に関する法埋平成15幎法埋第57号2条3項、26条1項、個人情報の保護に関する法埋斜行芏則平成28幎個人情報保護委員䌚芏則第3号7条1号。

    〔泚21〕 デゞタル庁「平倧臣蚘者䌚芋什和7幎9月30日」https://www.digital.go.jp/speech/minister-250930-01, 2026幎9月24日最終閲芧。

    〔泚22〕 人工知胜関連技術の研究開発及び掻甚の掚進に関する法埋什和7幎法埋第53号16条。

    ◟党䜓目次

    ◟マガゞン

    ◟著者

    note総則芏玄3条2項前段
    3.2 クリ゚むタヌが制䜜したデゞタルコンテンツの著䜜暩は、クリ゚むタヌに垰属したす。
    P.S. This is shared for academic discussion only.

    あなたぞのおすすめ