クローズドソースのコスト:AGPL違反と3Dプリンティングにおける地政学的リスク
オープンソースソフトウェア、産業知的財産、国家安全保障の交差点は、Josef Prusa と Bambu Lab の現在の争いほど可視化されたことはほとんどありません。紛争の核心はライセンス遵守に関する技術的な意見の相違であり、そこから制限的な国家監視体制下で運営される企業からのクローズドソースバイナリ統合に伴う地政学的リスクについての広範な議論へと発展しています。
AGPL違反:『バイナリブラックボックス』
PrusaSlicer は GNU Affero General Public License (AGPL-3.0) の下でライセンスされており、利用可能な最も強力なコピーレフトライセンスの一つです。AGPL の核心的な原則はシンプルです:ソフトウェアをフォークして派生作品を作成した場合、その作品もオープンソースでなければなりません。これにより、商業団体が行った改良の恩恵がコミュニティに還元されます。
Josef Prusa によれば、PrusaSlicer のフォークである BambuStudio がこの社会契約に違反しています。Bambu Lab はコードのスライサー部分を公開しましたが、ネットワークプラグインはクローズドソースのままにしています。このプラグインは Bambu クラウドとの通信を担当するコンポーネントです。
Prusa は「別個の作品」防御—プラグインが別個のエンティティであり、したがってコピーレフトの対象外であるという主張—がこの文脈では無効であると主張しています。彼は両者が切り離せない関係にあると指摘しています:
BS はプラグインなしでは主要な機能を果たせません。プラグインも BS なしでは何もできません。彼らは単に相互に通信する二つの製品ではなく、PR ライセンス洗浄の便宜のために二つのファイルに分割された一つの製品です。
さらに、Prusa はこのアーキテクチャにおける重大なセキュリティ欠陥を指摘しています。ネットワークブロブはソフトウェアに同梱されず、実行時に CDN からダウンロードされます。つまり、データ転送を担当するソフトウェアの部分が公開監査や透明性なしに即座に変更可能になるということです。
地政学的側面:「五法フレームワーク」
Prusa にとって、ライセンス違反はより大きく、体系的なリスクの症状です。彼は 2017 年から 2023 年にかけて中国政府が策定した「五法フレームワーク」を概説し、企業の中立性の可能性を事実上排除しています:
- 国家情報法(2017年):すべての組織が国家情報活動を支援・協力することを義務付け、協力内容の開示を禁じます。
- 暗号法(2020年):商業用暗号化には国家の承認が必要で、要請があれば復号鍵の提供を義務付けます。
- データ安全法(2021年):国家安全保障に関わるデータに対して国家が域外権限を行使できることを認め、サーバーの所在地(EU や米国など)が免除を保証しないことを意味します。
- 対スパイ法(2023年):スパイ行為の定義を拡大し、産業データも対象に含めます。
- ネットワーク製品セキュリティ脆弱性規制(2021年):脆弱性を 48 時間以内に国家へ報告することを義務付け、国家支援のゼロデイ攻撃を助長する可能性があります。
Prusa は、3D プリントが「中国製造2025」計画の下で戦略的技術に指定されたため、これらの法律が 3D プリンタを知的財産盗難の高リスクな故障点にすると主張しています。プリンタはしばしば研究開発ラボや試作工房に設置されており、機械と接続されたコンピュータ上のスライサーソフトウェアは新たな知的財産が創出される正確な場所に存在します。
コミュニティの視点と反論
この明らかにされた事実は技術コミュニティ内で激しい議論を呼び起こし、重要なセキュリティ警告と捉える者と、競争的または演出的な争いと見る者に意見が分かれています。
注意喚起の必要性に関する主張
多くのユーザーが産業スパイの可能性に対して警戒感を示しました。あるユーザーは、機密製造へのリスクとして次のように述べました:「ウクライナの工房が Bambu Cloud プリンタを使ってドローン製造を行わないことを願っています。」他のユーザーは、所有する製品に対するコントロール喪失を強調し、クローズドエコシステムモデルへ移行する企業は信頼を失うと主張しています。
懐疑的立場と「グローバルリスク」観点
一部のコメント投稿者は、このリスクが中国企業に特有のものではないと主張しました。あるユーザーは、Cloud Act の下で米国企業も同様にデータにアクセスできる能力を持つことを指摘し、Bambu Lab に焦点を当てることが大手テック企業の広範な体系的問題からの注意散漫である可能性を示唆しました:
[T]これまでに漏洩している可能性のあるすべてのデータと何か違うのでしょうか?AI も同様ですし、日常的に使用している電話や決済システムも同様です… 私は、これは知的財産の保護とは無関係だという印象を受けます。
他の人々は、採取されたデータの実際の有用性に疑問を呈し、メタデータがなければランダムな 3D STL ファイルの集合は外国の情報機関にとって無用である可能性があると指摘しました。
オープンソースにおける執行ギャップ
この状況はオープンソースライセンスに共通する問題、すなわち執行の困難さを浮き彫りにしています。Prusa は、法的措置が検討されたものの、実務上はライセンス受領者が中国に拠点を置いているため、訴訟は中国の裁判所で中国法が適用される可能性が高いと認めました。
あるコミュニティメンバーが指摘したように、「実行可能な執行手段のないライセンスは、実際には提案に過ぎない。」これにより、企業がオープンソースコミュニティの労働から利益を得ながら、その利益に伴う法的義務を無視できる不安定な環境が生まれます。訴訟コストが回収可能性を上回ることが多いことを知っているからです。