※本ページはプロモーションが含まれています

小僧の教えてIT

中国「国防動員法」16年ぶり全面改正 ― データと先端技術が"動員対象"に、日本のシステム委託はどう備えるか

2026年8月28日、中国の全国人民代表大会常務委員会(全人代常務委)が「国防動員法」の全面改正案を可決した。施行は2026年10月1日。2010年の制定以来、16年ぶりの本格的な改正となる。ポイントは、これまで「戦時になってから動く」という色合いが強かった枠組みに、データと先端技術を平時から国防に振り向けられる状態にしておく、という発想が前面へ出てきたことだ。

3行まとめ(確定事実)

・改正法は2026年8月28日に可決、10月1日施行。全14章82条に再編された。

・新設された第7条でデータ、第8条で先端技術(先進技術)の活用が明文化された。

・通信、エネルギー、物流、メディア、医療といったインフラ系の民間が、平時からの備えを法的に意識せざるを得ない構造になった。

何が変わったのか ― 16年ぶりの全面改正

中国の国防動員法は、経済力や社会の実力を必要に応じて国防力へ転換するための手続きを定めた法律だ。今回の改正は条文レベルで大きく手が入り、全14章82条に整理された。新華社など公式報道は、今回の改正が「新興領域の国防動員」を強調したものだと説明している。とりわけ、次の点が新しい。

改正で加わった主な論点 要点
第7条(新設) 国防動員のニーズに適応したデータサービス保障制度を構築し、国防動員に密接に関わるデータを法に基づき収集、利用し、データの安全を保障する。
第8条(新設) 先進技術の国防動員における応用を推進し、新興領域の国防動員力を発展させる。
後備兵員制度 従来の予備役人員の枠組みを後備兵員の備蓄と召集の制度へ再編した。
戦略物資 政府主導、社会共建、多元互補の備蓄体系を掲げ、配送に関する規定を追加した。

焦点の第7条と第8条 ― データと先端技術が前面へ

テック業界にとって注目すべきは、条文の頭のほう、総則にデータと先端技術がわざわざ書き込まれた点だ。第7条は「国防動員に密接に関わるデータ」の収集と利用、そしてデータ安全の保障をセットで定める。第8条は先進技術の応用と新興領域の動員力の発展をうたう。総則に置かれたということは、この法律全体を貫く方針として位置づけられた、と読める。

さらに第26条は、国防動員の潜在力を把握するための統計調査(潜力統計調査)を政府の統計制度に組み込むと定める。調査対象は、求められた資料を正確かつ遅滞なく提供する義務を負う。つまり、企業が抱えるデータや技術的な能力も、平時のうちから動員の潜在力として把握される対象になり得る、という建て付けだ。

誤解しやすいポイント(事実の切り分け)

・第8条の条文そのものは「先進技術」「新興領域」とだけ規定しており、AI、ドローン、ロボティクスといった具体名は明記されていない。これらは条文が想定する典型例としての解釈であって、法文に書かれた言葉ではない。ここは分けて理解したい。

・「平時から備える」という発想(平戦結合)は2010年法にもあった。今回はじめて生まれた考え方ではない。新しいのは、データと先端技術が明文で総則に格上げされた点である。

なぜ日本のテック業界に無関係ではないのか

「中国の法律なのだから日本には関係ない」と受け止める人は多い。だが、テック業界と中国の接点が多いのは事実だ。委託開発や保守、クラウド、部品や技術のサプライチェーンなど、業務の裏側で中国と接している場面は少なくない。

改正法の第60条は、交通運輸、通信、ネットワークの安全、医薬衛生、食料の供給、報道メディアなどの事業者が国防勤務を担うと定める。国内のインフラを支える民間が、平時から専門の保障隊を組み、訓練しておくことが求められる構造だ。中国国内で事業を営む委託先が、こうした枠組みの内側にいる可能性は十分にある。

本題 ― 中国企業へのシステム委託と保守で注意すべき点

ここが読者の関心の中心だろう。日本企業のシステムを中国企業に開発、保守させる場合、中国の法律を理由に情報やデータへアクセスされる余地はないのか、という問いである。結論から言えば、国防動員法だけを取り出して「外国企業のデータを差し出せ」と直接命じる条文があるわけではない。注意すべきは、この法律が単独ではなく、総体的国家安全観という考え方のもとで、関連法と束になって網を形づくっている点だ。

関連する主な法律 委託と保守での論点
国防動員法(今回改正) 委託先が保有、またはアクセスするデータや技術が、動員の潜在力として把握対象になり得る。
国家情報法 組織や個人が情報活動への協力を求められる余地があるとされ、委託先も無縁ではない。
データセキュリティ法 データの分類、重要データの扱い、国外への移転に制約がかかる場合がある。
サイバーセキュリティ法(改正) 運用者の義務や使用製品の規制が、保守で使う環境の選定に影響する。
反スパイ法(改正) 情報収集やデータ移転の解釈が広がり、判断に慎重さが要る。

分析(ここからは筆者の解釈)

委託先の中国企業が、これらの法律のもとで当局への協力義務を負う立場になり得るのが要注意点だ。委託先が日本企業側のシステムやデータへアクセスできる位置にいれば、そのアクセス権の設計そのものが論点になる。一方で、改正法の第11条は、国防動員業務で知り得た商業秘密や個人情報の守秘義務も定めている。法は一方向に振り切ってはいない。だからこそ、過度な恐怖でも過度な楽観でもなく、扱うデータの機微度と委託の設計で線を引くのが現実的だ。

ITっぽく考える ― 最小権限と監査証跡というレンズ

法律の話は不安をあおりやすいが、実務の守りは意外と地味な設計の積み重ねで決まる。障害の切り分け、最小権限、監査証跡といった、システムを安全に運ぶための基本的な考え方は、委託先のリスク管理にもそのまま効く。以下は、委託や保守を検討するときの叩き台となるチェック観点だ。

  • 最小権限の原則。委託先へ渡すアクセス権は、業務に必要な最小限に絞る。本番データへの直接アクセスは避け、マスキングやダミーデータで開発する。
  • 環境と経路の分離。開発環境と本番環境を分け、保守作業は踏み台を経由した時間限定の一時的な権限で行う。障害の切り分けと同じ発想だ。
  • 監査証跡の確保。誰が、いつ、どのデータに触れたかを記録し、委託元の側でその記録を保持し検証できる状態にしておく。
  • データの所在。機微なデータの保管場所と、国境を越える移転の有無を、契約と技術の両面で押さえる。
  • 契約と出口。再委託の可否、監査の権利、契約終了時のデータ返却と削除、別のベンダーへ移る手順を、あらかじめ文書で定義する。
  • 過度な一般化を避ける。中国企業は危険という短絡ではなく、扱うデータの機微度と委託の設計で判断する。

まとめ

今回の改正の核心は、データと先端技術を平時から動員の潜在力として位置づけたことにある。ただし、日本企業にとっての実務上の論点は、法律の条文そのものよりも、委託と保守の設計にある。最小権限、監査証跡、データの所在。この三つを軸に、契約と技術の両面で守りを組めば、過度に振り回されずに済む。リスクは、恐れるものではなく、設計で管理するものだ。

本記事は一般的な情報提供を目的としたものであり、法的な助言ではありません。個別の案件については、弁護士など専門家にご相談ください。

-小僧の教えてIT
-, , , , ,

Copyright© IT小僧の時事放談 , 2026 All Rights Reserved Powered by AFFINGER5.