2026年5月、自民党は国のデータ管理を抜本的に強化するため、高機密ソブリンクラウド(仮称)の導入を柱としたサイバー防御の提言案をまとめました。これは外国勢力によるサイバー攻撃の激化を受け、日本のデータ主権を確立し、経済安全保障上のリスクを回避することを目的としています。国産技術による強固なセキュリティ基盤を構築することで、有事の際も行政や重要インフラの機能を維持できる体制の実現を目指します。
自民党の国家サイバーセキュリティー政策本部が、国のデータ管理強化と防衛力の向上を目指す提言案をまとめました。主なポイントは以下の通りです。
政府自らがデータの管理・運営を担う「ソブリンクラウド」を導入し、国の重要情報の集積地としての安全性を確保します。
外国企業に依存することで発生する、外国政府からの情報開示要求や、有事の際のサービス停止といった地政学的リスクを軽減することを目的としています。
外国勢力や犯罪集団による攻撃が激化する現状をふまえ、重要インフラとデータの管理を自国でコントロールできる体制を構築します。
政府がデータの集積地であるクラウドの管理・運営を直接担うことで、国家の重要情報の安全性を自国でコントロールし、サイバー防御体制を強固にすることを目的としています。
外国企業への依存を減らすことで、外国政府からの情報開示要求(法的なデータ提供要請)に応じざるを得ない状況や、有事の際にサービスが停止・制限されるリスクを回避します。
外国勢力や犯罪集団によるサイバー攻撃が激しさを増すなか、重要インフラや機密情報を守るための強固な受け皿を国内に構築し、安全保障上の空白を作らないようにします。
自国の法域下でデータを管理するため、他国の法律(米国のCLOUD法など)による強制的なデータ開示要求を拒否でき、機密情報の流出を防げます。
地政学的リスクにより外国企業との取引が停止した場合でも、国内で運用を継続できるため、政府機能の停止を防ぐことができます。
政府主導の巨大プロジェクトにより、国産クラウドベンダーの技術力向上や、国内のサイバーセキュリティ人材の育成に繋がります。
世界規模で展開するハイパースケーラー(AWS、Azure、Google等)の規模の経済が働かないため、開発・維持コストが割高になる可能性があります。
膨大な投資を続ける米系大手クラウドに比べ、AI活用や最新機能の実装、ユーザビリティの面で後れを取るリスクがあります。
政府専用のクローズドな環境にすることで、最新の外部ツールやAPIとの連携が制限され、かえって業務効率が下がる懸念があります。
このシステムは、単なるデータの保存場所ではなく、日本の法権限が完全に及び、外部からの干渉を排した「データの要塞」としての機能を目指しています。
一般的なパブリッククラウドとは異なり、サーバーの物理的な設置場所を国内に限定し、ネットワークを論理的に分離します。これにより、外国政府による物理的なアクセスや、インターネット経由の高度なサイバー攻撃に対する防壁を構築します。
システムの運営主体を国内企業や政府系機関に限定し、保守運用にあたる人員の身辺背景(セキュリティ・クリアランス)を厳格に管理します。運用ソフトウェアも可能な限りブラックボックスを排除した「透明性の高い国産技術」の活用が想定されます。
設計段階からサイバー攻撃を想定した対策を組み込みます。機密情報の暗号化はもちろん、データの読み書き権限を厳格に制御する「ゼロトラスト」の考え方に基づいた認証システムが中核となります。
高機密性を維持しつつも、他の政府機関や自治体が利用する既存の「ガバメントクラウド」と必要な範囲で連携できるAPIを備えます。これにより、行政サービスの利便性を損なわずに、機密性の高い「防衛」「外交」「インフラ」等のデータのみを切り分けて保護することが可能になります。
現時点では自民党による提言段階のため、具体的な月額料金や利用料は公表されていません。しかし、システムの性質上、以下の要因から従来のクラウドサービスよりも高額になることが予想されます。
物理的な国内データセンターの確保、専用回線の敷設、および国産技術を用いた独自のシステム構築が必要となるため、巨額の国費(税金)が投じられる見込みです。
現在政府が導入を進めている「ガバメントクラウド(AWSやGoogle等を利用)」は、世界規模の量産効果で低コスト化を実現していますが、ソブリンクラウドは利用者が政府機関に限定されるため、1組織あたりの負担額は割高になる可能性が高いです。
運用に携わる人員に高度な専門性と身辺確認(セキュリティ・クリアランス)が求められるため、一般的なIT運用保守よりも人件費が高騰する要因となります。
今後の焦点は、この「安全保障コスト」をどの程度まで許容し、デジタル庁や関係省庁の予算からどのように捻出するかという具体的な予算編成に移ると見られます。
このシステムは、国家の安全保障や国民生活の基盤に直結する「機密性の極めて高いデータ」を扱う組織が主な対象となります。
経済安全保障推進法に基づき、基幹インフラの安定供給が求められる民間企業も、将来的にこの基盤の利用や準拠を求められる可能性があります。
外資依存からの脱却を目指すため、以下の国内企業が開発や運用パートナーとして中心的な役割を担うことが期待されます。
水面下では、この巨大プロジェクトの主導権を巡って国内大手ベンダーと政府の間で激しい駆け引きが行われており、運用コストが数兆円規模に膨らむのではないかという懸念も一部で囁かれています。
UAIIとはこのサイトは、一部のコンテンツに生成AIを使用しています。
情報が古かったり、間違っていることなどによる損害の責任は負いかねますので、ご了承ください。
Copyright (C) SUZ45. All Rights Reserved.