ICE のスパイウェア契約を巡り訴訟、機関はほぼ全てを機密扱い
404 Media は移民税関局(ICE)がスパイウェア企業 Paragon と結んだ契約に関する文書開示を求め訴訟を起こしたが、ICE は文書の大部分を機密として抹消し、監視ツールの使用目的や正当性を隠蔽している。
キーポイント
スパイウェア契約と訴訟の背景
404 Media は ICE が Paragon 社製の強力なスパイウェア「Graphite」に 200 万ドルを支出した契約文書の開示を求め、FOIA 請求および随后的訴訟を起こした。
過度な情報抹消と透明性の欠如
ICE は提出した文書の大半を大幅に抹消しており、なぜこの強力かつ論争の多い監視ツールを購入したのかという公共の利益に関わる情報を依然として隠している。
Graphite の機能と懸念
Paragon 社の Graphite は遠隔で携帯電話をハッキングし、Signal や WhatsApp などの暗号化メッセージアプリから情報を取得する能力を持ち、市民権の侵害への懸念が高まっている。
市民団体による支援要請
404 Media は訴訟継続のため、ICE または Paragon の内部関係者からの情報提供や、読者からの寄付を呼びかけている。
ICEによる移民・関税法執行の目的
文書はParagonが「国家安全保障を保護し、国の移民および関税法(犯罪活動を含む)を執行する」ミッションをサポートするために使用されることを示唆している。
Paragonの倫理原則と顧客制限
同社は民主主義や人権へのコミットメントが確認された特定の政府機関のみを顧客としており、イタリア政府のように活動家や記者を標的にした事例では取引を切断している。
運用セキュリティ(OPSEC)チームの役割
Paragonは独自のOPSECチームにより、顧客がツールを使用する際の露出や特定リスクを最小限に抑えつつ、作戦要件を満たすためのガイドラインと防御機能を提供している。
影響分析・編集コメントを表示
影響分析
この記事は、政府機関による高度なデジタル監視技術の導入とその運用における不透明さが浮き彫りになったことを示しており、プライバシー権と国家安全保障のバランスに関する重要な議論を喚起しています。特に、司法手続きを通じてさえ情報が隠蔽される現状は、行政の説明責任に対する信頼を損ない、監視社会への懸念をさらに深める結果となっています。
編集コメント
政府が民間企業の高度なハッキングツールを公共資金で購入し、その詳細を隠蔽しようとする姿勢は、民主主義社会における監視の限界を示す警鐘です。技術の進歩がプライバシー侵害に悪用されるリスクを再認識させる重要な事例と言えます。
移民税関捜査局(ICE)は、自機関がそのツールを使用していることが発覚しないように顧客に保証するスパイウェア企業と契約を結んでおり、これは 404 Media が ICE を相手取って進行中の訴訟を通じて入手した文書によるところである。
9 月、私たちは ICE との 200 万ドルの契約に関し、強力なスパイウェアを開発して遠隔で携帯電話をハッキングしたり暗号化されたメッセージングアプリにアクセスしたりする企業「Paragon」との契約に関する文書の開示を求めて訴訟を起こした。この訴訟への対応として ICE から最初の文書群が提供されたが、まだ多くの文書が残っている。ICE がこれまでに提供した文書の大半は大幅な削除処理が施されており、同機関がなぜこのような強力かつ論争的な監視ツールを購入しようとしたのかをより完全に説明する情報が、公共の利益のために依然として隠蔽されている。
六⚖️ 私たちの ICE に対する訴訟をサポートしたい場合は、有料の 404 Media 購読者になることを検討してください。こちらからご登録ください。また、チップ jar(寄付箱)も用意しています。こちらからご利用いただけます。さらに、より大きな税控除可能な寄付を行いたい場合は、donate@404media.co までご連絡ください。ありがとうございます!
「404 Media は、強力なスパイウェアツールで知られる企業との契約に関するICEの記録開示を要請した。同社のツールの潜在的な使用が、同機関の進行中の大量送還キャンペーンにおいて、立法府、市民自由団体、移民グループに深刻な人権侵害の懸念を抱かせた」と、我々の最初の申立書は述べている。Paragon は Graphite と呼ばれるスパイウェアシステムを製造しており、これは携帯電話を遠隔でハッキングし、Signal、WhatsApp、Facebook Messenger などのアプリからのメッセージを取得する能力を持つ。
404 Media は2024年10月、Homeland Security Investigation(HSI)によるParagon購入に関連する文書について、情報自由法(FOIA)請求を初めて提出した。HSIはICEの一部門である。法律により、機関は20日以内に回答するか、延長が必要な理由の説明を提供することが義務付けられている。当時、ICEはいかなる追跡問い合わせにも応答しなかったため、我々は翌9月に訴訟を起こした。
ICEやParagonで働いていますか?同社について他に何かご存知ですか?ぜひお聞きしたいです。勤務用デバイスではなく、Signal で joseph.404 までメッセージを送るか、joseph@404media.co までメールをお送りください。
火曜日、最初の中間回答書において、ICEはFOIA請求への対応として673ページの潜在的に該当する記録ページを発見したと述べた。同日、ICEはそれらのうち77ページを提供したが、なおさらなる提供が義務付けられている。



文書のスクリーンショット。画像:404 Media。
これまでに提出された文書には、ICE(米国移民税関捜査局)向けに Paragon が作成した「価格ナラティブ」が含まれており、おそらくソフトウェアの価格内訳が含まれていたと推測されますが、大部分が抹消されています。また、文書にはソフトウェアの概要や契約の目的に関する説明も含まれています。
その文書のいくつかのセクションは抹消されていますが、ICE の予想通り Paragon が「移民法および関税法」を執行することで国家安全保障を守る任務(mission)を支援するために使用される可能性を示唆しています。該当箇所の記述は以下の通りです。「Paragon は、この [抹消] 提案依頼書(RFP: Request for Proposals)への対応として当社の能力を提供し、犯罪活動を含む国の移民法および関税法の執行を通じて国家安全保障を守る [抹消] の任務を支援します。」
パラゴンは長年、政府スパイウェア業界においてより倫理的なプレイヤーとしての地位を確立しようと努めてきました。この業界は論争と濫用で溢れています。概要文書の中でパラゴンは、「創業以来、パラゴンは倫理的行動、実践、基準を中核的な企業価値として定着させています。当社の核心的な倫理原則は、法務、顧客、技術の 3 つの主要分野にわたっており、これらはすべて事業運営とソフトウェア提供にハードコードされています。」
同社は、「民主主義、人権、法の支配へのコミットメントが社内および社外のデューデリジェンスを通過した特定のリスト [REDACTED] の政府情報機関および法執行機関に対してのみ製品を販売しています」と述べています(パラゴンは、イタリア当局が同社のソフトウェアを使用して活動家やジャーナリストを標的にした後に、イタリア政府との取引を停止しました)。
概要文書には、「パラゴンの技術は、エリート層の研究者と開発者によるチームによって社内開発されたものであり、運用セキュリティチームが顧客が検知されることなくこれらのツールを使用できるように確保している」と記載されています。
「運用セキュリティ(OPSEC)チームは、顧客が運用要件を満たしつつ、露出や特定化のリスクを最小限に抑えられるよう保証します」と続きます。「そのために、チームは継続的な脅威分析、最新のガイドライン、そして絶え間ないリスク管理の更新を提供しています。さらに、OPSEC ガイドラインはシステムの機能に取り込まれ、運用活動のための組み込みのガードレールとして機能します。」
また、同文書にはパラゴンのソフトウェアに関する「リリースノート」も含まれていますが、これらはほぼ完全に赤塗りされており、ICE が購入したソフトウェアの機能がどのように記述されているかは不明です。


文書のスクリーンショット。画像:404 Media。
これらの情報隠蔽、特に契約の目的に関する部分は、ICE が最近スパイウェア購入の理由について一部の詳細を公に提供しているにもかかわらず行われています。4 月 1 日付で議員宛てに出された書簡において、ICE の acting director(事務局長)である Todd M. Lyons は、「取引型犯罪組織によるデジタルプラットフォームの悪用やフェンタニルの前例のない致死性への対応として」、この技術の購入と使用を承認したと述べています。また彼は、「暗号化通信プラットフォームを活発に悪用する外国テロリスト組織が引き起こす具体的な課題」にも言及しました。1 月には、トランプ大統領は複数の南米麻薬カルテルおよび他のグループを外国テロリスト組織として指定しました。
「この技術の使用は、国土安全保障タスクフォースの戦略的イニシアチブと整合し、それを支援するものであり、外国テロリスト組織の特定・妨害・解体を行い、エスカレートするフェンタニル流行に対処するとともに国家安全保障を保護するものです」と Lyons は続けています。
文書における多くの情報隠蔽は、ICE が「営業秘密」や法執行目的のために作成された記録と説明している部分に集中しています。私たちは、この情報隠蔽が過剰反応であり、ICE がどのような能力を購入し、何のために使用したのかという公共の利益に関わる情報を引き留めていると考えています。ICE は Paragon に対し、文書の特定の部分を隠蔽するよう求める機会を与えました。
2024年にICE(移民税関捜査局)がパラゴン社と契約を結んで間もなく、バイデン政権はスパイウェアの政府利用を抑制する大統領令に違反していないか調査するため、その取引に凍結措置を講じたとWIREDが当時報じています。その後、トランプ第2次政権下の8月、ICEが同契約を再活性化させたことが、独立ジャーナリストのジャック・ポールソン氏によって報告されました。公的調達データを確認した404 Mediaによると、ICEは1月にその契約を終了させました。5月には国土安全保障省(DHS)の広報担当者がNPRに対し、ICEがパラゴン社またはその後同社を買収した企業との間に現在有効な契約や関係はないと述べています。ICEが依然としてパラゴン社が開発したツールにアクセスできるかどうかについては、同機関は明確にするのを拒否したとNPRは報じています。
404 Mediaは、応答文書の最初の一批を全文で公開しました(こちら)。訴訟が続く限り、当社の購読者には随時更新情報をお送りします。
六⚖️ ICEに対する私たちの訴訟をサポートしたい場合は、有料の404 Media購読者になることを検討してください(こちら)。また、チップジャ〖も用意しています(こちら)。より大きな税控除可能な寄付を行いたい場合は、donate@404media.coまでご連絡ください。ありがとうございます!
原文を表示
imageImmigration and Customs Enforcement (ICE) contracted with a spyware company that tells customers it ensures they can use the tool without the agency being caught doing so, according to documents obtained by 404 Media through our ongoing lawsuit against ICE.
In September, we sued ICE for documents related to its $2 million contract with Paragon, a company that makes powerful spyware for remotely hacking phones and accessing encrypted messaging apps. In response to the lawsuit we’ve now been given the first batch of documents by ICE, but have many more to go. The vast majority of the documents it has provided so far are heavily redacted, and it is still withholding information in the public interest that would more fully explain why the agency wanted to buy such a potent and controversial surveillance tool.
六⚖️ If you would like to support our lawsuit against ICE, please consider becoming a paid 404 Media subscriber, here. We also have a tip jar, here. And if you'd like to make a larger tax-deductible donation, please contact us on donate@404media.co. Thank you!
“404 Media has asked ICE to disclose agency records relating to its contract with a company known for its powerful spyware tool whose potential use in the agency’s ongoing mass-deportation campaign has prompted lawmakers, civil liberties organizations, and immigration groups to express deep concerns over potential civil rights abuses,” our original complaint said. Paragon makes a spyware system called Graphite that is capable of remotely hacking mobile phones and obtaining messages from apps such as Signal, WhatsApp, and Facebook Messenger.
404 Media first filed a Freedom of Information Act (FOIA) request in October 2024 for documents related to Homeland Security Investigation’s (HSI) Paragon purchase. HSI is a part of ICE. Under the law, agencies are required to provide a response within 20 days, or provide an explanation of why they require an extension. At the time, ICE did not respond to any of our follow up inquiries, so we filed the lawsuit the following September.
Do you work at ICE or Paragon? Do you know anything else about the company? I would love to hear from you. Using a non-work device, you can message me securely on Signal at joseph.404 or send me an email at joseph@404media.co.
On Tuesday in a first interim release letter, ICE said it had found 673 potentially responsive pages of records in response to our FOIA request. The same day, ICE provided 77 of those pages, but it still owes us more.



Screenshots of the documents. Image: 404 Media.
The documents produced so far include a “pricing narrative” made by Paragon for ICE, which presumably included a breakdown of the price of the software but which is heavily redacted. The documents also include an overview of the software and the contract’s objectives.
Sections of that document are redacted, but it suggests Paragon may be used, as expected by ICE, to enforce “immigration and customs laws.” The section reads: “Paragon brings our capabilities in response to this [REDACTED] RFP [request for proposals], to support the [REDACTED] mission protecting national security by enforcing the nation’s immigration and customs laws, including criminal activities.”
Paragon has long tried to position itself as a more ethical player in the government spyware industry, a space that is riddled with controversy and abuse. In the overview document Paragon writes, “From the outset, Paragon has enshrined ethical conduct, practices, and standards as core company values. Our core ethical principles cover three main areas: legal, customer, and technology, all of which are hard coded into our business operations and software offering.”
The company says it only sells “our products to government intelligence and law enforcement agencies from a specific list of [REDACTED] whose commitment to democracy, human rights, and the rule of law have passed its internal and external due diligence.” (Paragon cut off the Italian government after authorities there used Paragon’s software to target activists and journalists.)
The overview says that “Paragon’s technology is developed in-house by elite teams of researchers and developers,” and that its operational security team makes sure customers can use the tools without getting caught, essentially.
“Our Operational Security (OPSEC) team ensures that the customer can meet operational requirements while minimizing the risk of exposure and attribution,” it continues. “To that end, the team provides ongoing threat analysis, up-to-date guidelines, and continuous risk management updates. In addition, the OPSEC guidelines are incorporated into the System’s function and serve as built-in guardrails for operational activity.”
The document also includes “Release Notes” related to Paragon’s software which are almost entirely redacted, which would describe the features of the software that ICE purchased.


Screenshots of the documents. Image: 404 Media.
These redactions, and especially those around the contract’s objectives, are despite ICE recently publicly providing some details about why it bought the spyware. In an April 1 letter to lawmakers, Acting Director of ICE Todd M. Lyons said he approved the purchase and use of the technology “in response to the unprecedented lethality of fentanyl and the exploitation of digital platforms by transactional criminal organizations.” He also pointed to “the specific challenges posed by the Foreign Terrorist Organizations’ thriving exploitation of encrypted communication platforms.” In January, President Trump designated a number of South American drug cartels and other groups as foreign terrorist organizations.
“Use of the technology will align with and support the Homeland Security Task Force’s strategic initiatives to identify, disrupt, and dismantle Foreign Terrorist Organizations, addressing the escalating fentanyl epidemic and safeguarding national security,” Lyons continued.
Many of the redactions in the documents center around what ICE describes as trade secrets and records compiled for law enforcement purposes. We believe the redactions are an overreaction, withholding information in the public interest about what capabilities ICE bought and for what purpose. ICE gave Paragon the opportunity to request certain parts of the documents be redacted.
Soon after ICE contracted with Paragon in 2024, the Biden White House put a freeze on the deal as it investigated whether it violated an executive order that aimed to curb the government’s use of spyware, WIRED reported at the time. Then in August during the second Trump administration, ICE reactivated the contract, independent journalist Jack Poulson reported. In January, ICE closed out that contract, according to public procurement data 404 Media reviewed at the time. In May, a Department of Homeland Security (DHS) spokesperson told NPR that ICE has no current contract or relationship with Paragon or the company that later acquired it. The agency declined to clarify whether or not ICE still has access to Paragon-developed tools, NPR reported.
404 Media has published the first batch of responsive documents in full, here. As the lawsuit continues, we’ll provide our subscribers with updates.
六⚖️ If you would like to support our lawsuit against ICE, please consider becoming a paid 404 Media subscriber, here. We also have a tip jar, here. And if you'd like to make a larger tax-deductible donation, please contact us on donate@404media.co. Thank you!
関連記事
ICE、顔認識アプリを補完する独自スマートグラスの開発を検討
米国移民税関捜査局(ICE)は、国土安全保障省の高官によると、市民権確認用の顔認識アプリ「Mobile Fortify」を補完するため、独自のスマートグラスを開発する計画を検討している。
『自己情報開示』パーティーがトランスジェンダーのオンライン安全を支援
トランスジェンダー支援団体が、トランスジェンダーがインターネット上の個人情報を検索・削除する方法を教えるデジタル自己防衛ワークショップを開催した。
ポッドキャスト:『AI精神病』を経験する友人とどう話すか
サムが、AI精神病に陥った友人や家族との対話方法について議論し、ジョセフがFBIのProtonMailデータ要求事件を解説する。