【詳細解説】国家安全保障構造の戦略的転換:国家情報局(NIA)の発足と国家サイバー統括室(NCO)を核とする統合インテリジェンス・サイバー防衛体制の包括的分析報告書
2026年8月13日 東京都 校正
2026年8月13日 生成AIにより原案作成
- 本資料は、【詳細解説】国家サイバー統括室(NCO)と創設が想定される「国家情報局(仮称)」に関する包括的分析報告書(2025-2026)(2026年01月14日)を改訂したものです。
エグゼクティブサマリー
2025年度から2026年度にかけての期間は、日本の国家安全保障政策、とりわけインテリジェンス(情報収集・分析)およびサイバーセキュリティ分野において、戦後最大の戦略的転換点となりました1。東アジアにおける地政学的緊張の激化、国家支援型サイバー攻撃集団(APT)による重要インフラへの脅威増大、さらには軍事・非軍事の境界が曖昧化するハイブリッド戦争の常態化を受け、日本政府は防衛・情報機構の抜本的な再構築を完遂しました1。
本報告書は、2026年7月31日に「国家情報会議設置法(令和8年法律第28号)」に基づき正式発足した「国家情報局(National Intelligence Agency: NIA)」、2025年7月より運用を開始し2026年秋に能動的サイバー防御の実働フェーズへ移行した「国家サイバー統括室(National Cyber Office: NCO)」、そして同年に設置された「防災庁」を合わせた「危機管理三機関」の包括的な統治構造と運用実態を分析・解説する改訂報告書です1。
従来の課題であった情報コミュニティの省庁縦割り行政(Stove-piping)を打破するため、内閣情報調査室(CIRO)を発展的に解消して新設された国家情報局は、約700人体制の官邸直属の情報機関として、内閣総理大臣を議長とする閣僚級の「国家情報会議」を強力に補佐する事務局機能を備えています4。また、2025年5月に成立した「サイバー対処能力強化法」等に基づき、2026年10月1日からは基幹インフラ事業者に対する届出・報告義務の施行および攻撃元サーバーへの「無害化措置(アクセス・対処)」が開始され、受動的防御から能動的サイバー防御(Active Cyber Defense: ACD)への完全なパラダイムシフトが果たされました2。
本稿では、これらの機構改革がもたらす国家安全保障上の統合能力、経済安全保障推進法やセキュリティ・クリアランス制度(適性評価)との連動性、さらには憲法第21条「通信の秘密」やプライバシー権を巡る法的・倫理的議論、ならびに民間サプライチェーン全体へ及ぶ構造的影響について論述します1。
第1部:戦略的転換の背景と「危機管理三機関」の成立
1.1 脅威主体の変質と受動的防御モデルの限界
長年にわたり日本の安全保障を支えてきた専守防衛観念に基づく受動的防衛モデルは、サイバー空間およびインテリジェンス領域における現代戦の変容により、構造的な限界を露出させました1。従来の境界防御型セキュリティや事後的な復旧・分析アプローチは、国家の直接的・間接的な支援を受ける高度持続的脅威(APT)グループの台頭によって無力化されつつあります1。
中国を背景とする「MirrorFace」や「Volt Typhoon」、北朝鮮に関連する「TraderTraitor」や「Lazarus」、ロシアの「Sandworm」などの攻撃主体は、平時から電力、通信、交通、金融、防衛産業といった重要インフラの内部ネットワークに侵入し、有事の際の機能停止を狙った潜伏活動を展開しています1。ウクライナ侵攻で実証されたように、物理的な破壊工作に先行・並行して行われるサイバー攻撃や世論工作(影響工作)は、現代のハイブリッド戦の不可分な要素となっています1。
旧来の内閣サイバーセキュリティセンター(NISC)および内閣情報調査室(CIRO)の体制では、各省庁が独自に情報を収集・抱え込む「情報サイロ化」が深刻であり、政府全体としての統一的な状況把握(Situational Awareness)や迅速な意思決定を阻害していました1。この構造的弱点を克服するため、政府は2022年の安全保障関連3文書の改定を皮切りに、防衛・情報・サイバー機構の法的・組織的再編を加速させました1。
1.2 2026年体制における危機管理三機関の統合アーキテクチャ
2026年、日本の国家統治機構は「物理的災害」「サイバー脅威」「情報戦・地政学的リスク」という複合危機(ポリクライシス)に対応するため、官邸直轄の3つの強力な司令塔機構を確立しました2。これらの機関は内閣官房の国家安全保障局(NSS)をハブとして有機的に結合し、国家安全保障会議(NSC)の意思決定を多角的に支えています2。
| 機関名称 | 設置時期 | 根拠法・改編元 | 主な所掌事務・権限 | 組織規模・トップ |
|---|---|---|---|---|
| 国家情報局(NIA) | 2026年7月31日4 | 国家情報会議設置法(令和8年法律第28号)/ 内閣情報調査室(CIRO)を改組4 | 重要情報活動・外国情報活動への対処に関する総合分析、国家情報会議の事務局、省庁横断的な情報一元化4 | 約700人4 / 国家情報局長(特別職・閣僚級・NSS局長と同格)7 |
| 国家サイバー統括室(NCO) | 2025年7月1日1 | 改正サイバーセキュリティ基本法 / 内閣サイバーセキュリティセンター(NISC)を改組1 | 能動的サイバー防御(ACD)の指揮、重要インフラ事業者への是正命令・監査、不正活動の監視・無害化指示1 | 専従要員・プロパー主導1 / 統括官(国家安全保障局次長を兼務)1 |
| 防災庁 | 2026年度中2 | 防災庁設置法 / 内閣府防災担当を発展的解消2 | 大規模自然災害・有事における現地災害対策本部の指揮権限、物理的レジリエンスの確保、日本版NIMS構築2 | 大幅増員2 / 防災監(事務次官級)2 |
この三位一体構造により、例えば外国勢力によるサイバーインフラへの攻撃が判明した場合、その背後関係や意図を国家情報局(NIA)がシギント・ヒューミント・暗号解析等を駆使してアトリビューション(攻撃元特定)し、NCOが対処措置を講じつつ、必要に応じて防災庁が物理的インフラの社会維持を担保するという、領域横断的な対処が可能となりました1。
第2部:国家情報局(NIA)の創設とインテリジェンス・コミュニティの再編
2.1 創設の法過程と組織構造
インテリジェンス能力の抜本的強化は、長年議論されながらも省益の対立により難航してきた課題でした。しかし、与党・自民党と日本維新の会による連立合意書への明記や内外情勢の緊迫化を背景に、2026年の通常国会において関連法案の審議が急速に進められました7。
2026年3月13日に閣議決定された「国家情報会議設置法案」は、衆議院および参議院での審議を経て、同年5月27日に参議院本会議で可決・成立しました7。その後、同年7月24日の閣議決定を経て、7月31日に国家情報局が正式に発足し、長年にわたり内閣の情報中核を担った内閣情報調査室(CIRO)は発展的に解消されました4。初代の国家情報局長には、警察庁警備局長や内閣情報官を歴任した原和也氏が任命されました5。
国家情報局は内閣官房に置かれた官邸直属の情報機関であり、約700人の体制を誇ります4。組織のトップである国家情報局長は特別職の国家公務員であり、国家安全保障局長(NSS局長)と同格の位置づけとされました7。局内には高度な専門分析を行う8人の「内閣情報分析官」が配置され、明確に機能分化された内部部局が設置されています4。
総務部は、組織全体の運営、人事、特定秘密保護法の運用および適性評価の統括を担当します4。分析部および研究部は、全情報源(オールソース)を統合した中長期的な戦略分析、影響工作等の手法研究を推し進めます4。国内部、国際第一部、国際第二部は、国内情勢および地域別(米欧、アジア、中東等)の対外インテリジェンスの集約を分担します4。経済部は、経済安全保障、サプライチェーンリスク、先端技術流出防止、安全保障輸出管理に関する情報分析を担います4。さらに、内閣情報集約センターおよび内閣衛星情報センターは、24時間体制の緊急情報収集および情報収集衛星による画像インテリジェンス(IMINT)の運用を統括します4。
2.2 国家情報会議の機能と第7条の強行性
国家情報局の創設と同時に、内閣に新設されたのが「国家情報会議」です4。これは従来の事務次官級による「内閣情報会議」を閣僚級へと昇格させたものであり、国家安全保障会議(NSC)と同格のインテリジェンス司令塔として機能します4。
国家情報会議は、内閣総理大臣を議長とし、内閣官房長官、金融担当大臣、国家公安委員会委員長、法務大臣、外務大臣、財務大臣、経済産業大臣、国土交通大臣、防衛大臣によって構成されます4。同会議は、安全保障の確保、テロ防止、災害対処に関わる重要情報活動、および外国による機密取得や偽情報拡散・影響工作に対処するための外国情報活動への対処について調査審議し、国家としての中長期的な基本方針を決定します4。
本法律の運用において極めて決定的な役割を果たすのが、国家情報会議設置法第7条の規定です4。第7条第1項および第2項は、警察庁、防衛省情報本部、外務省、公安調査庁、海上保安庁などの情報収集機関に対し、収集した機密データを国家情報会議(実質的には事務局である国家情報局)へ提供し説明することを法的義務として明記しています4。これにより、従来各省庁が自庁の利益のために情報を抱え込んでいた「縦割り行政」の慣行に法的終止符が打たれ、内閣総理大臣へ情報が強力に集中する構造が完成しました10。
第3部:国家サイバー統括室(NCO)と能動的サイバー防御(ACD)の実動化
3.1 NCOの組織能力と指揮権限
国家サイバー統括室(NCO)は、旧NISC(内閣サイバーセキュリティセンター)を発展的に解消し、2025年7月1日に内閣官房に設置された司令塔組織です1。各省庁からの出向者に依存していた旧体制から脱却し、サイバーおよびインテリジェンスの高度な技術的知見を持つ専従要員を中心とした組織構造へと改編されました1。
NCOのトップである統括官は国家安全保障局(NSS)の次長を兼務しており、軍事・外交上の安全保障政策とサイバー防衛の運用が完全に一致するよう設計されています1。NCOは単なる助言機関ではなく、各省庁に対する是正命令権や民間重要インフラ事業者への報告徴収・介入権限を行使します1。
3.2 能動的サイバー防御(ACD)の法的枠組みと施行ロードマップ
2025年5月に成立した「サイバー対処能力強化法(正式名称:重要電子計算機に対する不正な行為による被害の防止に関する法律)」および「サイバー対処能力整備法」は、日本のサイバー安全保障政策を「受動」から「能動」へと転換させました3。2026年からは、これらの法律に基づく実働体制が順次施行されています2。
| ACDの構成要素 | 内容とメカニズム | 法的・組織的枠組み | 施行・運用時期 |
|---|---|---|---|
| 1. 官民連携・インシデント報告義務 | 特定社会基盤事業者に指定された基幹インフラ事業者(15分野、250者以上)に対する重要システムの届出および重大インシデントの報告義務化13。 | 経済安全保障推進法およびサイバー対処能力強化法13。官民協議会の発足2。 | 2026年10月1日施行13。 |
| 2. 通信情報の利用と監視 | 日本を経由する海外関連通信のメタデータ(IPアドレス、通信量、ポート番号等)の収集・分析による攻撃の予兆検知1。 | 通信の秘密(憲法21条)配慮のため「サイバー通信情報監理委員会」による事前審査・承認が必要14。 | 2026年4月委員会設置14、2027年11月までに完全施行14。 |
| 3. アクセス・無害化措置(Active Countermeasures) | 重大な攻撃の予兆を検知した際、攻撃元サーバーやボットネットに侵入し、マルウェアの消去、通信遮断、機能停止プログラムを実行1。 | 内閣総理大臣の承認に基づき、警察庁サイバー特別捜査隊および自衛隊サイバー防衛隊が実動1。違法性阻却事由の明記1。 | 2026年10月より本格始動2。 |
| 4. 脅威ハンティングと技術標準化 | 政府機関やインフラ網に対する脅威ハンティングの実施方針決定、および製品のセキュリティ認証(JC-STAR)の導入1。 | NCOによる基本方針決定、SBOM(ソフトウェア部品表)国際ガイダンスの策定20。 | 2026年7月方針決定20、段階的普及1。 |
無害化措置は、警察庁サイバー警察局・サイバー特別捜査隊と防衛省自衛隊サイバー防衛隊がNCOの指揮下で共同実施します1。平時およびグレーゾーン事態においては警察が主導し、相手国からの武力攻撃事態に準ずる状況においては自衛隊が防衛出動・サイバー反撃能力を行使するシームレスな移行体制が確立されました1。
第4部:経済安全保障、セキュリティ・クリアランス、および民間に与える影響
4.1 セキュリティ・クリアランス制度(適性評価)の完全運用
サイバー防衛と高度インテリジェンスの運用において不可欠な人的基盤となるのが、2024年に成立した「重要経済安保情報の保護及び活用に関する法律」に基づくセキュリティ・クリアランス制度(適性評価)です1。2025年から2026年にかけて本制度が本格稼働したことにより、官民の情報共有に関する制約が大幅に解除されました1。
本制度により、政府が保有する経済安全保障上の機密情報(CI)にアクセスする公務員および民間企業の技術者・研究者に対して、身辺調査(犯罪歴、薬物使用歴、財務状況、外国との関係等)を経て適性評価が付与されます1。これにより、国家サイバー統括室(NCO)や国家情報局(NIA)が特定した最新の脅威インテリジェンス(高度なマルウェアのソースコードや外国情報機関の動き)を、民間事業者のクリアランス保有者へ即時に提示することが可能となりました1。
4.2 サプライチェーンに対する構造的圧力と「SCS評価制度」
能動的サイバー防御の法制化と国家情報局の発足は、大企業だけでなくサプライチェーンの末端を担う中小企業に対しても不可逆的な構造変化をもたらしています1。2026年3月27日、政府は「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の構築方針を公表しました27。
これにより、特定社会基盤事業者として指定された基幹インフラ事業者(15分野、257事業者)のみならず、その取引先である中小企業に対しても、一定のセキュリティ基準(EDRの導入、監査ログの長期保存、インシデント即時報告プロトコルの整備等)を満たすことが取引継続の事実上の条件とされ始めています1。
この施策は、日本全体のサイバーレジリエンスを引き上げる一方で、対応資金や専門人材が不足する中小企業の市場退出(セキュリティ・ディバイド)を引き起こすリスクを内包しています1。政府はIT導入補助金やNCO主催の中小企業向けセミナー等で支援を行っているものの、現場における負担増大は避けられない状況となっています1。
第5部:国際比較分析と憲法・ガバナンス上の課題
5.1 主要国インテリジェンス・サイバー体制との比較
2026年の制度改革により、日本の安全保障体制は欧米主要国の水準へと接近しました13。主要国の構造との比較は以下の通りです。
| 国名 | インテリジェンス司令塔 | サイバー防衛・統括機関 | シギント・対外諜報機関 | 特記事項・日本との相違 |
|---|---|---|---|---|
| 日本 | 国家情報会議 / 国家情報局(NIA) | 国家サイバー統括室(NCO) | 警察庁 / 防衛省情報本部 / NIA分析部1 | NCOが政策調整と能動的防御の指揮権を統合。対外HUMINT専従機関は検討段階1。 |
| 米国 | 国家情報長官室(ODNI) | CISA(民間防護)/ サイバー軍(CyberCom) | NSA(シギント)/ CIA(ヒューミント) | 攻撃(CyberCom)と民間支援(CISA)が分離。グローバルな前方防衛(Defend Forward)を展開。 |
| 英国 | 内閣府(Cabinet Office) | 国家サイバーセキュリティセンター(NCSC) | GCHQ(シギント)/ MI6(ヒューミント) | NCSCはGCHQ傘下。国家サイバー軍(NCF)により軍・情報機関の混成ハッカー部隊を形成。 |
日本は、米国のODNI/CISAモデルや英国のNCSCモデルを参考にしつつ、内閣官房に権力を集中させて各省庁を指揮する独自の一体型モデルを構築しました1。これにより、ファイブ・アイズ(米英加豪NZ)諸国との情報共有枠組み(いわゆる「ファイブ・アイズ・プラス・ワン」)における相互運用性が向上しています1。
5.2 憲法上の争点と統制メカニズム
一連の改革、特に国家情報局(NIA)への情報一元化とNCOによる通信情報の常時監視・無害化措置に対しては、日本弁護士連合会や自由法曹団などの法律家団体、市民社会から懸念が表明されています2。
主な論点は、第一に、憲法第21条「通信の秘密」との兼ね合いにおいて、海外関連通信のメタデータ監視やパケット解析が実質的な検閲や不特定多数に対する広範な監視につながる懸念です2。第二に、国家情報会議設置法が組織法であり、具体的諜報活動の要件・限界を定める「作用法」が不十分なまま、予防的な情報収集が行われるリスクです17。第三に、政府に不都合な市民活動や批判的報道が「外国の影響工作」とみなされ、政治的監視の対象とされるデュアルユース(悪用)のリスクです4。
これらの懸念に対し、国会審議の過程で野党の質疑に応じる形で、高市早苗首相はプライバシーを無用に侵害せず政治的中立性を損なう情報収集を行わない旨を答弁しました11。さらに、衆参両院の内閣委員会において付帯決議が採択され、通信情報の利用にあたり事前審査・事後監査を行う独立第三者機関「サイバー通信情報監理委員会」の設置や、国会(情報監視審査会等)への定期報告などの統制機構が組み込まれました2。
第6部:結論と今後の展望
2026年7月31日の国家情報局(NIA)の発足、ならびに同年10月の能動的サイバー防御(ACD)の本格施行により、日本の安全保障政策は専守防衛のデジタル・インテリジェンス的再定義を完了しました1。戦後長く続いた受動的姿勢および縦割り情報機構は解消され、官邸を頂点とする統合防衛・情報システムへと進化を遂げました1。
今後の制度運用および実効性の維持においては、以下の3点が不可欠な課題となります。
第一に、インテリジェンスの質的向上とアトリビューション能力の確立です。単に情報を集積するだけでなく、高度なAI技術やデータアナリティクスを駆使して、膨大なデータから真の威嚇や影響工作を見抜く高度分析能力を定着させることが求められます4。
第二に、官民の信頼に基づくサイバーエコシステムの構築です。単なる規制や報告義務にとどまらず、民間事業者に対して真に有益な最高レベルの脅威インテリジェンスを還流させる双方向の対等なパートナーシップの確立が必要です1。
第三に、自由と安全の高度なバランスの維持です。独立第三者機関であるサイバー通信情報監理委員会や国会による統制を実効的に機能させ、国家権力の不当な膨張を防ぎつつ、憲法上の権利と国家存立の安全保障を両立させる不断の検証が求められます2。
日本は今、デジタル空間における主権の確立と、自由で開かれた民主主義の堅持という二律背反の課題を克服するための、新たな国家運用の実践フェーズへと足を踏み入れています1。
引用文献
- 【詳細解説】国家安全保障構造の戦略的転換:国家サイバー統括室(NCO)と創設が想定される「国家情報局(仮称)」に関する包括的分析報告書(2025-2026), https://www.cybersecurity.metro.tokyo.lg.jp/links/724/index.html
- 【詳細解説】2026年における国家情報局、国家サイバー統括室、防災庁による三位一体の司令塔体制, https://www.cybersecurity.metro.tokyo.lg.jp/links/731/index.html
- 能動的サイバー防御(ACD)への備え - Splunk, https://www.splunk.com/ja_jp/blog/industries/preparing-for-active-cyber-defense.html
- 国家情報会議・国家情報局 - 内閣官房, https://www.cas.go.jp/jp/saiyou/saiyou_panf.html
- 国家情報局31日設置へ 初代局長に原和也内閣情報官 政府のインテリジェンスを強化 政府・閣議決定 - FNNプライムオンライン, https://www.fnn.jp/articles/-/1081001
- 内閣情報調査室 - Wikipedia, https://ja.wikipedia.org/wiki/%E5%86%85%E9%96%A3%E6%83%85%E5%A0%B1%E8%AA%BF%E6%9F%BB%E5%AE%A4
- 国家情報局とは何か 国家情報会議設置法の成立で発足した情報の司令塔 - TIMEWELL, https://timewell.jp/columns/national-intelligence-agency-japan
- 国家情報局を31日設置、初代局長に原和也内閣情報官...警察庁出身・安倍元首相の事務秘書官 - 読売新聞, https://www.yomiuri.co.jp/politics/20260724-GYT1T00168/
- サイバーセキュリティ国家戦略|NCO戦略令和7年12月23日改定+能動的サイバー防御 法制化 (令和7年法律第42号)【2026年版】 | CREX経済データプラットフォーム, https://www.crex-data.com/industry/media-it/cybersecurity/nco-strategy
- 国家情報局発足、730人体制で情報収集・分析能力を強化...縦割り打破狙う - 読売新聞, https://www.yomiuri.co.jp/politics/20260731-GYT1T00309/
- 国家情報会議法が成立 | ニュース - 公明党, https://www.komei.or.jp/komeinews/p509601/
- 日本で転換点にあるサイバー安全保障への取り組み状況と方向性 - きんざいOnline, https://kinzai-online.jp/node/13863
- 能動的サイバー防御法(サイバー対処能力強化法)とは? 2026年施行で中小企業・サプライチェーンに何が起きるか | 情シスお役立ちブログ, https://www.josis365.com/blog/active-cyber-defense-law-sme-impact/
- 能動的サイバー防御法とは|2026年10月施行・企業への影響 - BTNコンサルティング, https://www.btncon.com/blog/active-cyber-defense-law-2026
- 能動的サイバー防御法、施行まで何をすべきか|経営・法務・情シスの役割と準備 - Key Technology|CTC, https://www.ctc-g.co.jp/keys/blog/detail/active-cyber-defense-law-prep
- 能動的サイバー防御の導入による基幹インフラ事業者への影響(後編) | PwC Japanグループ, https://www.pwc.com/jp/ja/knowledge/column/awareness-cyber-security/active-cyber-defense-impact2.html
- 2026年4月30日、「国家情報会議設置法案の廃案を求める意見書」を発表しました - 自由法曹団, https://www.jlaf.jp/04iken/2026/0430_2151.html
- 強制退去手続き中の外国人の個人情報、プッシュ型で全市町村への提供開始...行方不明となる事例に対応, https://www.yomiuri.co.jp/politics/20260808-GYT1T00164/
- 国家サイバー統括室 - 内閣官房, https://www.cas.go.jp/jp/gaiyou/jimu/nco.html
- 国家サイバー統括室, https://www.cyber.go.jp/
- 能動的サイバー防御とは?2026年施行のサイバー対処能力強化法で企業対応はどう変わるか, https://cyseek.jp/column/proactive-cyber-defense/
- 国家情報会議設置法案 - 参議院, https://www.sangiin.go.jp/japanese/joho1/kousei/gian/221/meisai/m221080221024.htm
- 国家情報会議設置法案 - 衆議院, https://www.shugiin.go.jp/internet/itdb_gian.nsf/html/gian/honbun/houan/g22109024.htm
- 国家情報会議設置法 - e-Gov 法令検索, https://laws.e-gov.go.jp/law/508AC0000000028
- 能動的サイバー防御とは?関連法の概要と企業の対応義務を解説 - NTTドコモビジネス, https://www.ntt.com/business/lp/acd.html
- つながる社会"を守る「能動的サイバー防御」 2026年施行の新制度で変わる企業対応, https://www.gsx.co.jp/securityknowledge/column/202509.html
- 新着情報 - 国家サイバー統括室, https://www.cyber.go.jp/news/list
- 【内閣官房 国家サイバー統括室】中小企業向けサイバーセキュリティセミナー, https://www.nbci.jp/event/%E4%B8%AD%E5%B0%8F%E4%BC%81%E6%A5%AD%E5%90%91%E3%81%91%E3%82%B5%E3%82%A4%E3%83%90%E3%83%BC%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E3%82%BB%E3%83%9F%E3%83%8A%E3%83%BC%EF%BC%88%E3%82%B5/
- サイバー安全保障に関する取組(能動的サイバー防御の実現に向けた検討など) - 内閣官房, https://www.cas.go.jp/jp/seisaku/cyber_anzen_hosyo_torikumi/index.html
- サイバーセキュリティ戦略本部 - 会議 - 国家サイバー統括室, https://www.cyber.go.jp/council/cs/index.html
- 国家情報会議設置法案の狙い|しんぶん赤旗 - 日本共産党, https://www.jcp.or.jp/akahata/topic/shouten_ronten/1860/
