VPNが隠せるもの、隠せないもの:2026年のメタデータの限界

VPNが隠すのはトラフィックであり、メタデータではない
VPNは、あなたの端末とVPNプロバイダが運用するサーバーとの間に暗号化されたトンネルを構築します。そのトンネルの中身、つまり読み込むページ、送るメッセージ、ダウンロードするファイルは、あなたとそのサーバーの間のネットワークを監視する誰にとっても読めません。この部分は事実であり、VPNのマーケティングが通常説明する部分でもあります。
トンネルが変えないのは、その周囲のトラフィックの形です。プロバイダのサーバーは依然としてあなたのパケットを本当の宛先へ転送しなければならず、そのサーバー以降のすべてのホップは、中身を読めなくてもパケットがどこへ向かっているかを見ることができます。この周囲の情報を指す言葉がメタデータであり、VPNが扱わない部分です。
メタデータとは実際に何か
メタデータとは、通信についての内容以外のすべてです。ネットワークフローであれば、次のものが含まれます。
送信元と宛先 — どのアドレスがどのアドレスと通信しているか、そしてそれらのアドレスがどのサービスやドメインに属するか。
タイミング — 接続がいつ始まり、どれだけ続き、予測できる時刻に行われたかどうか。
量 — 各方向に何バイトが流れたか、そしてそのフローが存続期間を通じてどんな形だったか。
頻度とパターン — 同じ端点の組がどれだけ頻繁に通信し、それらと並んでどの端点が現れるか。
これらの項目はどれもVPNによって暗号化されず、有用であるために復号される必要もありません。宛先アドレス、タイムスタンプ、バイト数の三つは、内容そのものよりも鋭く、その人が何をしていたかを絞り込むことがよくあります。
「大規模収集」という捉え方が重要な理由
2026年9月2日、米国のRon Wyden上院議員はNSA長官のJoshua M. Rudd大将に書簡を送り、同局が公表しているVPN向けサイバーセキュリティ指針を更新するよう促しました。Wydenは、自身が依頼したCongressional Research Serviceの覚書を引用しており、そこには「暗号化の強度だけでは、大規模なデータトラフィック収集を行う高度で持続的な脅威から利用者を守れない」と記されていました。
注目すべき言葉は「大規模」です。一人のフロー記録を分析するのは費用がかかり、標的を絞った行為です。全員のフロー記録を収集し、後からパターンを探すのは別種の作戦であり、シングルホップVPNではそれを防げません。 書簡の懸念は、この区別が結果を伴う人々、つまり政府職員、防衛請負業者、ジャーナリスト、人権擁護活動家を念頭に置いたものでした。
Wydenは2026年9月20日までの非機密での回答を求めました。これが何であるかを正確に述べておく価値があります。上院議員の書簡と調査覚書であり、確立した技術的合意ではなく、どの機関の公表規則の変更でもありません。
シングルホップVPNが隠すもの、隠さないもの
率直に言えば、標準的な商用VPNは次のことを行います。
あなたとVPNサーバーの間にいるローカルネットワーク、ISP、その他あらゆる相手から、トラフィックの中身を隠します。
訪れるサイトから本当のIPアドレスを隠し、サイトには代わりにVPNサーバーが見えます。
信頼の対象を移します。あなたの宛先を見るのはISPではなく、VPNプロバイダになります。
そして、次のことは行いません。
VPNプロバイダからあなたの宛先を隠すことはありません。プロバイダはそれらの接続をルーティングしなければならないため、どのサイトやサービスに、いつ到達したかを見ることができます。
あなたのトラフィックを識別不能にするわけではありません。トンネルプロトコルには識別可能な特徴があるため、監視者は、あなたが何をしているか分からない場合でも、VPNを使っていることはしばしば判別できます。
フローの大きさとタイミングは隠しません。トンネルに出入りするトラフィックの量とリズムを相関させることで、復号なしに多くが明らかになります。
あなたのトラフィックをあなたから切り離すわけではありません。アカウント情報、支払記録、有効なログインは、トンネルが何を隠していようと、トンネルと個人を結び付け得ます。
マルチホップ、オニオンルーティング、リレーが変えるもの
Congressional Research Serviceの覚書は、マルチサーバー技術、すなわちApple iCloud Private Relay、Tor、Nymが、標準的なシングルホップの商用VPNよりも良い保護を提供する可能性があると示唆しました。理由は構造的なものです。経路を分割し、単一の運営者が、あなたが誰であるかと何に到達しているかの両方を見ることがないようにするからです。
これらの設計は同一ではありません。マルチホップまたはダブルVPNは、通常は同じプロバイダの二つのサーバーを連鎖させます。Torは三つのリレーを通してトラフィックを経路付けし、単一のリレーが接続の両端を知らないように設計されています。iCloud Private Relayは、Appleと第三者のリレーという二つの別個のホップを使い、すべてのトラフィックではなくSafariの閲覧を対象とします。Nymはミックスネットであり、ルーティングに加えてタイミングの難読化を施します。
それぞれに実際のコストがあります。Torは明らかに遅く、多くのサービスでブロックされたり拒否されたりします。Private RelayはSafariからのトラフィックのみを対象とし、汎用のVPNではありません。マルチホップVPNはスループットを削り、通常は一社が運用するため、信頼の前提は取り除かれるのではなく薄まります。ミックスネットは遅く、比較的小規模で、その保証は同時に利用している人数に依存します。
二点、注意があります。ホップが増えれば記録を保持し得る当事者も増え、設計の強度は最も弱い運営者に合わせて決まります。そして覚書の示唆は、アーキテクチャを見るべきだという主張であり、これらのツールのいずれかがあらゆる脅威モデルに対して安全だという判定ではありません。
一般の利用者がここから持ち帰るべきこと
正直な結論は、VPNが無意味だということではありません。VPNは依然として、ISPからあなたの閲覧を隠し、信頼できないネットワークであなたを守り、必要としないサイトからあなたのIPを遠ざけ、場当たり的で局地的な監視のコストを引き上げます。これは実際の利点であり、大半の人が大半のネットワークで持つ価値があります。
そうでないのは、匿名性です。資金と体制の整った相手に、あなたがどのサービスをいつ使っているかを突き止められにくくすることが目的なら、シングルホップの商用VPNは形の合わない道具であり、どれだけプロトコルを調整してもそれは変わりません。VPNを一つの層として扱い、「暗号化」と「匿名」を同じ言葉として扱うプロバイダには懐疑的になってください。
結論
VPNはトンネルを暗号化し、あなたのIPを隠します。しかし、あなたがトンネルを使っているという事実、そのトンネルを通じて誰に到達しているか、そしていつ到達しているかは隠しません。この隔たりこそ、メタデータの問いが政策論議に繰り返し戻ってくる理由であり、あらゆるプライバシーツールについての有用な問いが、暗号化されているかどうかではなく、誰が依然として何を見られるかである理由です。


