世界を動かす技術を、日本語で。

マイクロソフトのICC封鎖:デジタル依存は代償を伴う

概要

  • 米国制裁 によりICCのMicrosoftアカウントや銀行口座が 凍結 される事態が発生。
  • 米国ITサービス依存 のリスクが国際機関・政府にとって現実化。
  • 欧州諸国 もMicrosoft利用のリスクを再評価する必要性が浮上。
  • デジタル主権 や代替サービスの確保が今後の重要課題。
  • SLAや契約 だけでは国家安全保障を守れない現実が明らかに。

米国制裁によるICCの機能停止とIT依存リスク

  • 2024年2月、 米国政府International Criminal Court (ICC) に対し 制裁 を発動することを決定。
  • これにより Chief Prosecutor Karim KhanMicrosoftアカウント へのメールアクセスが 遮断 される事態が発生。
  • Associated Press によると、Khan氏の 銀行口座凍結米国入国時の逮捕リスク も浮上。
  • Microsoftサービスの強制ブロック により、ICCの業務が 事実上麻痺 することとなる。
  • この事例は、 米国ITサービスへの過度な依存 のリスクを国際社会に 再認識 させるものとなった。

米国ITサービス依存の危険性

  • 米国の 地政学的立場 に従わない組織・政府は、 ソフトウェア利用におけるPlan B の準備が不可欠であることを示唆。
  • 欧州諸国はこれまで Microsoftの利便性や機能性 を重視し、リスクを 許容 してきた経緯がある。
  • 例えば、 オランダ政府 は2023年10月時点で Microsoftクラウドの主権問題 を大きな障害と見なしていなかった。
  • しかし、 米国の政策転換 や対EU姿勢の変化により、 企業や政府の自衛策 が求められる状況となる。

デジタル主権と欧州の課題

  • Microsoft は「欧州市民データへの米国政府アクセス要求には法廷で争う」と主張。
  • 主権クラウド の暗号化やアクセス管理は 理論上は安全 だが、 法的・技術的抜け穴 が存在する可能性。
  • 米国裁判所でMicrosoftが敗訴 した場合、サービス方針の 強制変更 が発生するリスクを想定することが重要。
  • 各国政府は 重要インフラや行政業務 において、 Microsoft依存からの脱却 を検討する必要がある。
  • 例: ASMLの半導体製造装置 に関する米国政策変更時、 オランダ政府 が従わない場合のリスク評価を実施すること。

契約やSLAの限界と欧州の対応

  • 国家安全保障は SLA(サービスレベル契約)や契約書の誠実性 だけに依存すべきでないことが明白となる。
  • ICC は現在、 欧州の代替ITサービス を模索中。
  • 欧州全体で デジタル主権独立性 への関心が高まる状況となる。
  • 既存の大手サービスと同等の 機能・セキュリティ・主権性 を持つ 欧州発サービス の育成・選定が課題。
  • エンタープライズ利用に耐えうるか完全な主権確保が可能か の検証が必要となる。

Hackerたちの意見

これが、政治の決定がどれだけ短絡的だったかを示してるよね。政治はテクノロジーに絡むべきじゃないし、アメリカは大きな市場と同盟国を無視してる。

これが、政治の決定がどれだけ短絡的だったかを示してるよね。政治はテクノロジーに絡むべきじゃないし、アメリカは大きな市場と同盟国を無視してる。どの政治的決定のこと?アメリカの同盟国を起訴する決定?それともICCに制裁を課す決定?誰かが「政治」とか言うと、分析がその人が嫌ってるグループに責任を押し付けるところで止まっちゃうことが多いよね。

正直言って、HNや一部のコメント者が現実世界で何が起こるべきだと思っているのか全然わからない。彼らは、架空の世界では、他の国の法律や政治に縛られることなく$ xを実行できるようにしたいと思っているのは理解できる。彼らは$ xの多くの価値のためにこれを望んでいて、すぐに可能になると主張するのを楽しんでいることが多い。しかし、現実世界では、記録された歴史の始まりから、$ xの多くの価値においてこれは決して可能ではなかった。$ xが価値があるか面白くなると、ほとんどの場合、これが実現することは不可能になる。$ xがどれだけシンプルなものであっても、例えば船を操縦することや農産物を購入することなど、通常はその価値や興味のあることが重要になる。十分な数の国が存在し、彼らが領土を超えた効果を持つ法律を持っている限り、この問題が本当に解決される可能性はゼロに近づく。ここで何が起こることを期待しているのか、ただ人々や企業が自分たちが従うべきだと思っている法律に従おうとしているだけなのに。これが実際に起こるべきことだし、実際に起こっている。通常の反応は、ある国や国々のグループが他の国から触れられないインフラを構築する必要があり、それが他の国の政治に対処するのを解決するというものだ。これは私にはせいぜいナイーブに思える。この方法が機能するのは、特定の国やグループ内で100%制御できるものだけだ。それはほとんどの面白いことにとってはほぼ不可能だ。例えば、制裁を回避するために経済ブロック特有のメールプロバイダーを持つことは意味がない。なぜなら、制裁を望む人は、彼らへのメールの通過を禁止し、次にパケットの通過を禁止し、次に機器、そしてチップを作るための機器、そしてチップを作るための機械、そしてチップを作るためのウェハー、そしてウェハーを作るための原材料、そして原材料を採掘するための機器、そして……。あなたがこのグループを気にしないとしても、彼らは依然として強力だ。素晴らしい - 彼らは直接だけでなく、間接的にも、気にしなければならない他の人々に同じことを強制することでこれを行うだろう。もしあなたがこれを政治的な動きや戦略として構築しているのなら、直接的に問題を解決することを期待するのではなく、状況は異なる。しかし、そうでなければ、技術で政治を回避することができるのは非常に稀であり、もしできたとしても長続きしないだろう。もし変えたいのなら、政治に対処することに集中する方がはるかに有用だ。政治を避けようとするのに多くの時間、エネルギー、お金を浪費するのは悪い計画のように思える。

ally チョコレートは人工甘味料とは別にしておいてね。EUや個々のヨーロッパの国々との取引がどうであれ、ICCは明確にEUの裁判所でもヨーロッパの裁判所でもないから。彼らはハーグにあるけど、UNがニューヨークにあるのとは違って、ハーグのものではないんだよね。

アメリカは技術を政治の影響下に置くことで自分自身を傷つけてるよ。信頼できない印象を与えるだけだし、トランプがうまくいってるものを壊してるだけだよね。

ヨーロッパは政府の機能に使われるアメリカの大手テクノロジーから脱却する必要がある。これは全く受け入れられない。

これがEUが自分たちのシリコンバレーを立ち上げる唯一の方法でもある。シリコンバレーが政府の支出でどうやって成り立ったかを見てみて。

アメリカ人も同じことを望んでるよ。例えば、IRSのウェブサイト(税金)にアクセスすると、Googleにトラッキングされちゃう。Windowsはオンラインで何でも引っ張ろうとするし、アメリカでは別々のAppleアプリストアもない。これがずっと続くんだ。

正直、マイクロソフトもアメリカ政府からは距離を置くべきだ。 https://arstechnica.com/security/2024/01/microsoft-network-b...

EUはトラッキングクッキーの問題すら解決できないのに、どうやってヨーロッパの(代替の)Googleを作るんだ?

アメリカとヨーロッパは密接に統合されてるから、その統合を利用することができるよね。特に、アメリカがこれらの関係で大きな兄貴の役割を果たしてきたから。でも、これを大きく使えるのは一度きりだよ。みんなアメリカがトランプみたいにそのレバレッジを使うことはないだろうって思ってるし。アメリカの株式市場に投資するのも同じ理由で、アメリカがキューバみたいに私有資産を国有化することはないって信じてるから。明らかに、オレンジの男はEUがアメリカから切り離れないことを賭けてるんだろうね。彼が正しいかもしれないけど、これじゃあ大きすぎないかも。すべてのシステムを切り離すのは高くつくし、4年待つ方が安上がりだよ。とはいえ、オレンジの男はEUの防衛投資を引き出したけど、その投資はアメリカでは行われてないんだよね。残念ながら、誰も切り離すことはないと思うし、LibreOfficeを使うってアイデアを笑ってる人たちがまだいるから。

アメリカはドル脱却に制裁を加えると脅してるけど、同じ理由でセルフホスティングにも制裁を加えられるよ。カリム・カーンの銀行口座も凍結されたし、あれはマイクロソフトのせいじゃないからね。

これがヨーロッパの企業や政府にショックを与えないなら、何がそうなるんだろう。

[フラグ付けされた]

そして、いろんな技術、例えばポケベル、ノートパソコン、ルーター、発電所、実験用原子炉を遠隔で破壊することも知ってるよ。まだ足りない?すべての輸出技術に必要なバックドアを義務付ける法律があるんだ。

僕にとって、本当に重要な質問は投稿の最後の文にある:「ただし、彼らが企業向けに準備が整っていて、安全で、完全に主権を持っているかどうかが問題だ。」ICCは非常に重要で、非常に若くてグローバルな存在だ。これをヨーロッパに移しても問題は解決しないよ。もしICCが完全に主権を持つ供給者と契約できたら、それは全く新しい問題になる。完全に主権を持つ企業が人々への悪影響よりも利益を優先するのは時間の問題(数時間?数日?)だろうね。それ以上に、国家のグループに資金提供されている組織が予算を政治化されないようにするにはどうすればいいのか?問題は複雑で、解決策を見つけるのは難しい。

ICCはめちゃくちゃ重要で、めちゃくちゃ若くて、グローバルなんだよね。でも、これをヨーロッパに移しても問題は解決しないと思う。確かに若いけど、裁判所の前提が怪しいから、そんなに重要でもないし、世界的でもないよね。だって、世界のかなりの部分が署名してなかったり、批准してなかったり、批准前に署名を撤回したりしてるから。「国際的」って言うのは認めるけど、君の言う通り、どんなソフトウェアベンダーも理論的には誰かの制裁制度の対象になる可能性があるよね。もし彼らが自分たちの機関の独立性を守りたいなら、内部のIT部門にはもっと仕事が増えるだろうね。

確かに、ものすごく重要ってわけじゃないよ。でも、すごく非民主的だね。

世界のほとんどの人はICCの署名国の市民じゃないよ。ユーロビジョンコンテストが「グローバル」って言われるのと同じ感じだね。

信頼の問題を別の場所に移してるだけだね。

僕はアメリカのICCへの制裁には強く反対だけど、ICCがアメリカのクラウドプロバイダーに依存しなきゃいけないのには驚いてる。特に国際犯罪を扱う裁判所が、国際的なスパイ活動がかなりありそうなところで、社内にテクノロジーを持つべきだと思う。完全に独立していることが本当に重要だと思う。例えば、EU政府も外国のクラウドプロバイダーに依存しないことを期待するのと同じようにね(彼らがそうかどうかは全くわからないけど)。

教訓を得たと呼ぼう。

https://bgp.he.net/dns/icc-cpi.int 彼らはDNSとCDNの両方にCloudflareを使用している。

ICCには国がないから、どこに拠点を置いているか調査が必要かも。実際的には、スノーデン以降、アメリカはいい選択肢じゃないよね。

世界中のほとんどの政府機関や政府に近い組織は、特にメールに関してMicrosoftのプラットフォームに完全に依存してるよ。

特に、私たちがICCの署名国じゃないことを考えるとね。

ICCは比較的小さな組織だよ。今日私たちが期待しているような多様性、複雑さ、常に変化するITサービスを全て自前で持つことを期待するのは現実的じゃないんじゃないかな?

メッセージを送るための検閲されていない、分散型の手段があるはずじゃない?銀行はどうなる…

ヨーロッパ人はアメリカの武器を排除するだけでなく、ほとんどのアメリカの技術も排除する必要があるのか?!人々はHuaweiについて話していたのに…

確かに、ICCは少なくとも名目上はヨーロッパの裁判所じゃないよね。

そして人々はHuaweiについて話してた…まだ悪いよ。試みないでね :)

ヨーロッパを擁護するなら、まさかアメリカに狂った男がいるとは思ってなかっただろうけど、それでもアポカリプスに備えるプロトコルは持っておくべきだったよね。

一人の男に全ての責任を押し付けて、K-Streetが存在しないふりをするのは可愛いね。

それって、人間の歴史に基づく前例を考えると、期待されることを期待しない理由にはならないよね?

あの狂人は2016年にも一度選ばれたんだよね。二度目は騙されないってやつ。

ソフトウェアとクラウドサービスはインフラの段階に入ったね。誰がソフトウェアを書くかはあまり重要じゃないと思う。政府はインフラをホストして運営するのを、その国に責任を持つ人たちに義務付けるべきだよ(運営者はソフトウェアの費用を払うことになるだろうし、子会社とか何かになるかも)。ハーグにある機関からインフラを剥奪するにはオランダの裁判所が必要だね。これは、電力ネットワーク(そして物理的なインターネット!)に対する「大規制」をクラウドにも持ち込むことを意味する。Microsoftのようにインフラとは言えない小規模なプロバイダーを数百万支援したいから、草案を作るのは難しいだろうね。

あなたは公共サービスについて話してるね。そう、外国の敵に公共サービスを提供させるのはセキュリティリスクだよ。残念ながら、今の市民は資本主義が政府の安全を超えるべきだという考えに浸ってるからね。

電力網との比較が好きだな。発電機がどこで作られたかは気にしないけど、スイッチを操作する人が誰かにはめっちゃ気を使うよね。

https://nltimes.nl/2025/05/20/microsofts-icc-email-block-tri...

もしあなたの重要なインフラが他の誰かの法的・政治的な傘の下にあるなら、基本的に安定を借りてるようなもんだよ。政治が変われば、アクセスも変わる可能性があるしね。