相互運用性への戦争:フォルクスワーゲンのAPIロックダウンと車両データの争い
ハードウェアメーカーと、その製品を愛用するパワーユーザーとの関係は、しばしば脆弱なものです。長年、Home Assistantを取り巻くコミュニティは、異なるスマートホーム・エコシステム間の架け橋を築き、ユーザーが自身の車両をホームオートメーションのルーチンに統合できるようにしてきました。しかし、最近のフォルクスワーゲン(Volkswagen)による動きは、開発者コミュニティに衝撃を与え、より閉鎖的で制限的なエコシステムへの移行を示唆しています。
フォルクスワーゲンは、「client assertions」を要求することで、Home Assistantやその他の非公式な統合を事実上ブロックしました。これは、データを要求するアプリケーションが公式に承認されたクライアントであることを検証するために使用されるメカニズムです。このチェックを実装することで、VWは自社の公式アプリとサードパーティ製のライブラリを区別することができ、コミュニティ主導の相互運用性を事実上遮断しています。
技術的な壁:Client Assertions と Attestation
一部のユーザーは当初、これを標準的なOAuth機能と混同していましたが、問題の核心はリモート・アテステーション(remote attestation)への移行にあります。client assertionを要求することで、メーカーは、自社(または信頼できるパートナー)によって署名されたコードのみがサーバーと通信できることを保証できます。
この技術的な障壁は、自動車業界特有のものではありません。コミュニティで議論されているように、これは、企業が暗号学的証明を使用して、ユーザーがメーカーの意図しない方法で所有デバイスと対話することを防ぐという、より大きなトレンドの一部です。これは、TLS fingerprintingやハードウェア・バックエンドのattestationとして現れることが多く、独立した開発者が多大な労力やリスクなしに公式クライアントを偽装することは、ほぼ不可能になります。
「Enshittification」のパターン
オープンAPIに対するこの十字軍的な動きは、フォルクスワーゲンだけではありません。コミュニティは、この傾向の他のいくつかの例を挙げています。
- Garmin: 最近、
garthのような人気のあるライブラリを介した非公式なログインをブロックするために、TLS fingerprintingに訴えるようになりました。長期間のパワーユーザーを遠ざけています。 - BYD: 車両への接続を試みるGitHubリポジトリに対して、DMCA takedownを行ってきたと報じられています。
- Polestar: ユーザーは同様のロックダウンを報告しており、一部のユーザーはクラウドAPIを完全に回避するために、CANBUSスニッファーを構築することにまで至っています。
批判的な人々は、これが「enshittification(サービスの劣化)」の典型的な例であると主張しています。これは、企業がコントロールやデータ収集を最大化するために、サービスがユーザーにとって次第に悪くなっていくプロセスです。あるユーザーが指摘したように、企業は、ユーザーが「ダークパターン、誤解を招く検索結果、分析ツールを備えたひどいウェブサイト」を避け、クリーンでパーソナライズされたフロントエンドを好むとき、それを嫌うようです。
法的および倫理的な戦場
VWの動きに対する反応は、デバイスを一度購入した後に、実際に誰がそのデバイスを所有しているのかという激しい論争を引き起こしています。ユーザーが車両に高額な費用を支払った場合、メーカーは、そのユーザーが自身の車両のデータにアクセスすることを暗号学的にブロックする権利があるのでしょうか?
EU Data Act
一部の観察者は、これらの慣行に対する潜在的な盾としてEU Data Actを指し示しています。Actの第4条および第5条では、ユーザーが接続製品から直接データにアクセスできない場合、データ保持者は、そのデータを「不当な遅延なく、データ保持者が利用可能なものと同じ品質で、容易に、安全に、無料で、構造化され、一般的に使用されるマシンリーダブルな形式で」ユーザーに提供しなければならないと規定されています。
修理の権利とオープンソース
法的な側面を超えて、深い倫理的な隔たりがあります。メーカーが知的財産を保護し、APIを安全に保つ権利があると主張する人々がいる一方で、他の人々は、これが反競争的であると主張しています。「Open Source Cars」やオープンソース家電への要求は、ハードウェアが「所有する製品」ではなく「レンタルするサービス」になりつつあるという感覚への反応です。
結論:門を閉ざすことの代償
多くの人々にとって、フォルクスワーゲンの動きは戦略的なミスです。APIを最も技術的に熟練し、熱心に投資している顧客層を切り離なすことで、VWはブランド・ロイヤリティを失い、ユーザーをより透明性の高いAPIを扱う競elnerとの競合へとユーザーを向かわせるリスクがあります。
EU Data Actのような立法的な圧力、あるいはCANBUSスニッフィングのようなハードウェア・レベルのハックのような、コミュニティのコミュニティの相互運用性への意欲は、持続しています。開発者コミュニティからのメッセージは明確です。門を閉ざせば閉ざすほど、その門を壊す方法を見つけるユーザーを動機づけてしまうのです。