介入は集計ではなく、主として人の認識と機械を標的とする
「外国による介入」は、どこかでスイッチが切り替わり、勝者が変わるという単一の暗い行為のように聞こえる。文書化された現実は、より平凡で、理解するうえでより有用である。介入とは、主として投票の集計そのものではなく、投票を取り巻く環境に作用するために、何度も繰り返し用いられる小規模な手段群である。
その理由は構造的である。投票がどのように集計されるかが示すように、集計は紙の記録、保管の連鎖、照合、監査によって多層的に防御されているため、外部から検知されずに改変することは極めて困難である。はるかに到達しやすいのは、投票の周辺にあるすべて――人々が何を読み、誰を信頼し、意思決定の直前の最後のニュースサイクルを何が支配するか――である。介入はそこに努力を集中させる。
手段群
文書化されたほぼすべての作戦は、次の5つの手法の組み合わせである。
| 手法 | 内容 | 文書化された例 |
|---|---|---|
| サイバー侵入 | 選挙、政党、または選挙運動のシステムに侵入する | 2016年の米国州有権者システムへの探索 |
| ハック・アンド・リーク | 私的資料を盗み、効果を狙って公開する | DNC/Podestaのメール(2016年);MacronLeaks(2017年) |
| 情報操作 | 世論形成のために協調された非真正コンテンツを用いる | Internet Research Agencyのトロール工場(2016年) |
| なりすまし/偽造 | 実在の媒体や機関を偽装する | Ghostwriter;Doppelgangerの複製ニュースサイト |
| 秘密資金 | 資金を秘密裏に有利な主体へ移転する | 複数の欧州選挙で疑われる |
サイバー侵入とハック・アンド・リーク
2つのサイバー手法は通常、連動して機能する。まず侵入:攻撃者が、政党、選挙運動、または選挙機関に属するメールや文書のシステムに入り込む。次に、ハック・アンド・リーク:盗まれた資料が――しばしば選択的に、かつ最大の損害を与える時期に合わせて――公開される。
2016年米国大統領選挙は基準事例である。米国情報機関は、ロシア軍情報機関(GRU)が民主党のシステムをハッキングし、仲介者を通じて資料を公開した一方で、州の有権者登録システムを別途探索していたと評価した。重要なのは、同じ評価が、実際に投票を集計するシステムは改変されていなかったと結論づけた点である――侵入は環境に達したが、集計には達していない。
フランス、2017年は、別の対象に対する同じ手口を示している。最終的な勝者の選挙運動がハッキングされ、大量のメールが投票のわずか1日前、法定の報道禁止期間内にオンラインへ投下された。武器はタイミングであった。しかし、フランスのメディアと有権者は概してこれを拡散せず、漏えいはほとんど効果を持たなかった。こうした作戦は、必ずしも得られるとは限らない受け手に依存していることを思い起こさせる。
情報操作となりすまし
ハック・アンド・リークが弾薬を供給するなら、情報操作は群衆を供給する。最も明確な例はInternet Research Agencyである。サンクトペテルブルクの「トロール工場」であり、米国の有権者や団体を装った大規模な非真正ソーシャルメディア活動を実施した。後に、組織名とその資金提供者を挙げた米国の刑事起訴状で詳述された。
その後の最前線はなりすましである。外国発のコンテンツを、信頼できる現地の情報源のように見せることである。このデータベースに収録された2つの作戦は、その幅を示している。Ghostwriterは、侵害されたサイトと偽装IDを通じてコンテンツを捏造・掲載し、ポーランド、バルト諸国、ドイツの各地の受け手を標的とした。Doppelgangerはさらに進み、実在する西側報道機関の実際のドメインとレイアウトを複製し、借用した紙面名の下で偽記事を掲載した。いずれも協調された非真正行動の例である。見分けるべき点は、個々の投稿の内容ではなく、その背後にある多数の投稿の隠れた協調である。
介入にできること、できないこと
手段群を念頭に置くと、限界は明確になる。
- 介入は、最後のニュースサイクルを氾濫させ、信頼できそうな媒体に物語を流し込み、恥ずべき資料を盗んで時期を見計らって公開し、既存の分断を深めることができる。
- 介入は、適切に運営された集計を変えることには苦戦する。なぜなら、集計は外部の主体が容易に到達したり、その内部に隠れたりできない層によって保護されているからである。
このため、介入を改ざんされた集計と一括りにすること――「不正」の5つの意味が警告する誤り――は、脅威を正確に取り違えることになる。真の影響工作を、集計が捏造された証拠として扱うことは、一方の問題を過大評価し、他方から注意をそらす。
介入の帰属のしかた
作戦の背後にある国家を特定すること自体が一つの専門分野である。調査官は、共有インフラ、マルウェア、言語と時期のパターンといった技術的フォレンジックを、情報機関の報告、そして最も強い事例では特定の将校を名指しする刑事起訴状と組み合わせる。EUの外交部門のような国際機関は現在、FIMI(foreign information manipulation and interference)のラベルの下で、構造化された脅威報告を公表している。
その結果は常に段階的な判断であり、二者択一ではない。慎重な記録は、暫定的な技術的重複から正式な起訴状に至るまでの確信度を示し、証拠が裏づけない確実性を主張することはない。これは、介入は不正ではないという枠組みが正確に求めるところである。
介入の主張を読む
外国勢力が「介入した」という主張に出会ったら、それを具体的な問いに分解する。
- どの手法が主張されているのか――侵入、漏えい、情報操作、偽造、資金か。
- 何を標的にしたのか――集計か、それともその周辺環境か。
- 誰が、どの程度の確信度で帰属させたのか――名指しの機関、起訴状、プラットフォーム報告、あるいは匿名の主張か。
- 実際にどのような効果が主張されているのか――人の認識が影響を受けたのか、それとも票が変えられたのか。
それらに答えれば、「干渉」への漠然とした不安は、評価可能なものへと整理される。真の介入を、介入への恐怖によって操作されることなく真剣に受け止める唯一の方法である。