出来事の日付:2025年12月14日。 オランダのセキュア通信事業者Zivverが米国企業Kiteworksに売却されたことを受け、法的管轄権と、欧州の公的機関が利用するメッセージの技術的な取り扱いに対する精査が強まった。Follow the Moneyの調査によると、オランダ、ドイツ、ベルギー、英国の病院、裁判所、政府機関、その他の組織が、機密情報のやり取りにZivverを利用している。

Kiteworksは2025年6月、アムステルダムに拠点を置く同社を買収した。2015年に設立されたZivverは、電子メール、チャット、ビデオを通じた暗号化通信を提供している。Follow the Moneyによると、一部の顧客はサービスの選定時に、供給企業がオランダ発祥であることや、データが欧州で保管されることを重視していた。このため所有権の変更を受け、機密通信が米当局の権限の及ぶ範囲に入る可能性があるのではないかと、同媒体が引用した専門家らの間で懸念が生じた。

この調査では、Zivverのウェブアプリケーションがメッセージをどのように処理していたかについても検証した。オランダ政府機関に所属する匿名のサイバーセキュリティ専門家2人が、同媒体の要請を受けてサービスをテストした。テストでは、メッセージ本文、添付ファイル、送信者と受信者のアドレスが、暗号化される前に可読可能な形でZivverのサーバーに到達していたことが示された。独立研究者のマタイス・コートは調査結果を検証し、短時間ながら可読可能になる段階があるため、同社は技術的には内容を閲覧できると述べた。

Zivverは、そこから導かれたより広範な含意に異議を唱えた。同社は、顧客の暗号鍵を保有していないため、顧客データを米当局に提供することはできないと述べた。Follow the Moneyによると、Zivverは、テストされた特定の事例では可読可能な内容を処理していたことを認めた。調査では、同社がその技術的アクセスを悪用した証拠は見つからなかったとしている。Zivverはまた、Kiteworks傘下でセキュリティーは向上すると主張した。

別の懸念は、Kiteworks幹部らの経歴に関するものだった。Follow the Moneyによると、最高経営責任者(CEO)のジョナサン・ヤロン、最高事業責任者のヤロン・ガラント、最高製品責任者のアミット・トーレンは、イスラエル軍の情報部隊「8200部隊」に勤務していた。同媒体が引用した専門家らは、そうしたつながりがリスクを高めると主張したが、その警告は評価であって、ZivverまたはKiteworksが顧客情報をイスラエル当局に提供した証拠ではない。

調査によると、オランダ内務省がZivverを重要インフラに分類しなかったため、この買収は同国の投資審査制度の対象にならなかった。批判する人々は、この判断によって安全策を講じる機会が失われたとし、セキュア通信サービスに対する戦略的監督を強化するよう求めた。

中心的な問題は、個々の幹部の国籍や過去の職歴だけにとどまらない。医療、法律、政府の記録を託された機関は、技術的な安全策と予測可能な法的統制の双方に依存している。この調査は、データがいつ可読可能になるのか、どの法人がそれにアクセスできるのか、所有権の変更後にはどのような法的要求が適用され得るのかについて、顧客が明確な回答を得る必要があることを示唆している。