主権の幻想:なぜ欧州のクラウドの野望はハードウェアの壁に突き当たるのか
欧州は「主権クラウド」の取り組みに数十億ユーロを投じており、米国の法律の影響や米国のテック巨人の広範な影響力からデータを守ることを目指している。しかし、重大な脆弱性が残っている。データは欧州の土地に存在するかもしれないが、それらのサーバーを動かすシリコンは、ほぼ例外なく大陸の外で設計・製造されている。これは、ソフトウェアとデータのレイヤーで政治的主権が主張される一方で、基盤となる物理的インフラが外国の主体に依存し続けるというパラドックスを生み出している。
この緊張関係は、現代のコンピューティングスタックにおける「主権」が実際に何を意味するのかという根本的な誤解を浮き彫りにしている。欧州のクラウドの取り組みに関する議論が進むにつれ、真の独立を達成することはバイナリな状態ではなく、リスク管理のスペクトラム(連続体)であることが明らかになってきている。
データ主権 vs. ハードウェア主権
主権クラウドに関する議論における主な争点の一つは、データ主権とハードウェア主権の混同である。
データ主権は、データの地理的な場所と、それを管理する法的枠組みに焦点を当てている。目標は、データが域外法の適用によって、突然ロックされたり外国政府によってアクセスされたりしないようにすることである。多くの組織にとって、これは当面の優先事項である。データが物理的に欧州に位置し、EU法によって管理されている限り、CPUの特定のブランドは二次的な懸念事項となる。
ハードウェア主権は、逆に、プロセッサやコンポーネントの設計と製造の制御を指す。これは、はるかに困難な課題である。これにはCPUだけでなく、GPU、メモリチップ、ネットワークルーターも含まれる。ある観察者が指摘したように、GPU市場はCPU市場よりもさらに集中しており、NVIDIAがAIコンピューティングのワークロードを支配しているため、欧州には事実上実行可能な代替案が残されていない。
「見えない」レイヤー:管理エンジンとバックドア
ハードウェア依存に関する不安の大きな部分は、Intel Management Engine (ME) のような低レベルの管理ツールの存在である。これらのシステムはオペレーティングシステムから独立して動作し、ユーザーには見えない監視やリモートコントロールの潜在的なベクトル(経路)を生み出す。
高レイヤーでの暗号化がそのような脆弱性に対して保護を提供すると主張する者もいるが、ハードウェアレベルのバックドアは「悪魔的に巧妙」であり、従来のセキュリティ対策を回避できるという懸念が残っている。多くのサイバーセキュリティの専門家が、これらの低レベルのハードウェア制御について把握していないと報告されている事実は、主権クラウド運動を推進している政策立案の場における技術的な認識のギャップが危険なものであることを示唆している。
独立への道:中国からの教訓
欧州の苦闘は、しばしば中国の技術的独立へのアプローチと比較される。中国は、LoongArchアーキテクチャから自作のLinuxディストリビューション、そして国内での製造に至るまで、フルスタックのエコシステムを構築するために数十年の歳月を費やしてきた。
しかし、このプロセスは一晩で達成できるものではない。それは、数百億ユーロを投資し、コンピューティングスタック全体をマスターすることに全力を注ぐ、数十年にわたる投資である。欧州にとっての問いは、同様の道のりを歩む政治的意志と資金的な意欲があるかどうかである。現在の米国やアジアの優位性を考慮すると、ファブ(製造工場)の建設は時間の無駄であると主張する者もいる一方で、現在の地政学的な情勢、特に台湾のサプライチェーンの不安定さが、欧州が単なるデータレジデンシーを超えて動き出すための最終的な触媒となるかもしれないと示唆する者もいる。
主権をスペクトラムとして捉える
主権をブーリアン(True/False)として捉えるのではなく、「float(浮動小数点数)」として捉える方が、より生産的である。つまり、独立性の度合いを段階的に高めていくことである。
"主権はboolではなく、floatである。もしそれがboolであれば、中国、米国、イタリアのすべてにおいてその値はFalseとなる... あなたはチェーンの最端から始めて、願わくくは非常に緩やかに、上に向かって進んでいくのだ。"
この枠組みの下では、主権クラウドは意味のある第一歩である。それらは最も差し迫ったリスク、すなわちデータとサービスの制御権の喪失に対損害を最小限に抑える。サービスベースのモデル(外国の主体がデータへのアクセスを制御する)から、プロダクトベースのモデル(ハードウェアとソフトウェアを所有する)へと戻ることは、「ソフトパワー」を取り戻すための重要な動きである。
「主権洗浄」主権洗浄(Sovereignty Washing)のリスク
「主権洗浄(Sovereignty Washing)」という持続的なリスクがある。これは、プロバイダーが、技術スタック全体が米国のインフラ(例:Cloudflareや米国ベースのハイパーバイザー)に依存しているにもかかわらず、単に欧州に本社を置いているという理由だけで「主権的」であると主張する場合を指す。
さらに、一部の批評家は、主権クラウドの取り組みが、内部者による「金儲け」の手段となり、公的資金が、実際の独立性を実現することに失敗し、代わりに不透明なパートナーシップを通じて他の外国の主体に制御権を転送してしまうプロジェクトに投じられる可能性があると警告している。これらの落とし穴を回避するためには、政治的なスローガンから、プログラミング言語やオペレーティングシステムからシリコンそのものに至るまで、サプライチェーン全体の厳格な監査へと焦点を移さなければならない。