データセンター技術ロビイストが修理権法の巻き戻しを試みる
大手テック企業のロビイストが、国家安全保障とデータセンター保護を名目に、コロラド州の画期的な修理する権利法を大幅に後退させようとする法案を推進している。
キーポイント
法案の内容と問題点
コロラド州で審議中の法案は、「重要インフラ」と見なされるハードウェアを既存の修理する権利法の適用から除外するもので、その定義が極めて広範かつ曖昧であり、メーカーが自己判断で適用除外を宣言できる抜け穴となる可能性がある。
業界の主張と反論
ハードウェアメーカーは修理する権利がセキュリティ脅威をもたらすと主張するが、専門家は修理部品や情報へのアクセス向上が、脆弱な状態で放置される機器を減らし、セキュリティを向上させると反論している。
推進勢力と背景
CiscoやIBMなどの大手テック企業を代表するロビイストが法案を支持しており、特にデータセンターで使用される技術を背景に、レガシーなエンタープライズハードウェアメーカーの利益を守ろうとしている。
実務への影響
特に予算が限られる中小企業は、高価な機器を修理できずに脆弱な状態で使い続けることを余儀なくされ、サイバー攻撃に対するリスクが高まる可能性がある。
影響分析・編集コメントを表示
影響分析
この動きは、米国で進む修理する権利運動に対する重大な逆流であり、成立すれば他の州や連邦レベルにも波及する可能性が高い。特にAI/クラウドインフラの基盤となるデータセンター機器が対象となることで、技術業界全体のサプライチェーン、セキュリティ、競争環境に長期的な影響を与える。
編集コメント
国家安全保障を錦の御旗にしたロビー活動が、消費者の権利と実務的なセキュリティを損なう可能性を浮き彫りにした重要ニュース。AI時代のインフラを支えるハードウェアのガバナンスを巡る攻防が本格化している。
タイトル: データセンター向けロビイストが「修理する権利」法の後退を狙い、恐怖を煽る
CiscoやIBMなどの大手ハイテク企業のロビイストらは、国家安全保障とデータセンター保護を名目に、画期的な「修理する権利(right to repair)」法を大幅に後退させる法案のコロラド州での成立を推し進めようとしています。
この法案は木曜日にコロラド州上院委員会を通過しました。ハードウェアが「重要インフラ(critical infrastructure)と見なされる」場合、既存の修理する権利法の適用からそのハードウェアを除外する内容です。問題の一つは、「重要インフラ」の定義が非常に広範で、事実上あらゆるものを含み得ることです。実際には、この法律により米国で最も重要な修理する権利法の大半が事実上無効にされる可能性があります。
「この法案は広範で曖昧な定義に依拠しており、メーカー自身が自社の機器が重要インフラ向けかどうかを自己認定することを可能にします」と、修理する権利の専門家で人気YouTuberのLouis Rossmannは、木曜日の法案公聴会で証言しました。「つまり、ノートPCメーカーが国防総省が自社製品を購入していると知っていれば、その製品ラインを除外対象と宣言できます。ネットワーク機器会社が連邦政府の建物に20ドルのスイッチを販売すれば、そのハードウェアは重要インフラだと主張できる。これはメーカーが自らを除外するための白紙委任状です。」
消費者権利擁護団体が約10年前に修理する権利の立法化を推進し始めて以来、ハードウェアメーカーは議員らに対し、修理する権利は自社製品に関する独自情報(proprietary information)の開示を求めるためセキュリティ脅威をもたらすと訴え、恐怖を煽ってきました。しかし実際には、真逆の効果が生まれています。修理部品、ツール、診断ソフトウェア、修理マニュアルへのアクセスが向上すれば、ハッキングの標的となり得る故障機器をより迅速に修理できるからです。
「重要インフラとその修理について議論する際、私たちには、修理意欲の乏しい企業からの正式な修正を待つ時間的余裕が往々にしてありません」と、セキュリティ研究者で非営利団体Elect More Hackersの共同創設者であるAndrew Brandtは木曜日に証言しました。「結果として起こるのは、小規模企業の場合、購入済みのファイアウォールやルーターに予算の大半を費やしてしまい、その維持費を捻出できなくなることです。そうなると、その機器を安全でない状態で稼働させ続け、サイバー攻撃(cyber attack)に対して自らを脆弱に晒すことになります。」
この法的後退を推進しているのは、従来型の企業向けハードウェアメーカー団体のようです。彼らは公聴会で、自社技術がデータセンター(data center)でますます使用されている事実を強調しました。データセンターは、現在の米国経済が建設できる数少ないものの一つと言えるでしょう。多くの大手機器メーカーを代表するConsumer Technology Associationのロビイストや、Ciscoに勤務するJoseph Leeも、この法案を支持する証言を行いました。
「Ciscoは修理する権利を支持する議論は評価しますが、すべてのデジタル機器が同等というわけではありません。家庭用のルーター(router)と、電力網の管理や州機関の機密データ保護に使われるインフラ機器(infrastructure equipment)は根本的に異なります」とLeeは述べました。
全米電気製品製造業者協会(National Electrical Manufacturers Association)のロビイスト、Chris Breseeも、データセンターでは修理が必要となるIT機器が広く存在する事実を強調しました。
「データセンターには電力網にも接続する製品が増えています。こうした重要システムを保護することは最も重要です」と彼は述べました。「これは修理や消費者の権利に対する反対論ではなく、スマートフォンの修理と、国家の電力供給を支えるシステムの改修は同一ではないという認識です。」
これらのロビイストと大手ハイテク企業の主張は、この種の電子機器の修理を認められるのはメーカーまたはその認定代理人のみであるべきだ、というものです。しかし繰り返しますが、「重要インフラ」の定義は非常に広範で、ほぼあらゆる電子機器に適用可能です。データセンターで使われるルーターと、学校、企業、家庭で使われるルーターとの間に根本的な違いは何もありません。
「この法案を支持しているのは、CiscoやIBMのような大企業です。彼らはコロラド州の何万もの企業に情報技術機器を販売しており、この事業者間(business to business)の修理する権利を認めていない他州で存在するような、修理サービスに関する事実上の独占をコロラド州でも作り出そうとしています」と、サイバーセキュリティ(cybersecurity)専門家でSecuRepairsの創設者であるPaul Robertsは証言しました。「法案を支持する大手ハイテク企業は、米国の重要インフラのサイバーセキュリティと強靭性に関する現実的な懸念を利用し、自社の収益を増やそうとしています。サービスと修理の独占を確固たるものにすることで。米国の重要インフラに対するサイバー攻撃は蔓延していますが、それはコロラド州の修理する権利法が対象とする情報とは何の関係もありません。」
原文を表示
imageLobbyists for major tech firms like Cisco and IBM are trying to push through legislation in Colorado that would drastically roll back a groundbreaking right to repair law under the guise of protecting national security and data centers.
The legislation, which passed through a Colorado state senate committee on Thursday, would exempt hardware from the existing right to repair law if that hardware “is considered critical infrastructure.” One of the issues with this is that “critical infrastructure” is very broadly defined, and could include essentially anything. In practice, the law could essentially repeal huge parts of one of the most important right to repair laws in the United States.
“It relies on a broad, vague definition that allows the manufacturer themselves to self-designate whether their equipment is for critical infrastructure,” Louis Rossmann, a right to repair expert and popular YouTuber, testified at a hearing on the bill Thursday. “So if a laptop manufacturer knows the Pentagon buys their laptops, they can declare that line exempt. If a networking company sells a $20 switch to a federal building, they can claim that hardware is critical infrastructure. It’s a blank check for manufacturers to exempt themselves.”
Ever since consumer rights advocates began pushing for right to repair legislation roughly a decade ago, hardware manufacturers have been fear mongering to lawmakers by telling them that right to repair would introduce security threats by requiring them to reveal proprietary information about their products. In practice, the exact opposite has happened, because greater access to repair parts, tools, diagnostic software, and repair guides means that broken equipment that could potentially be more vulnerable to hacking attempts can be fixed more quickly.
“When we talk about critical infrastructure and fixing things, we often do not have time to wait for an official fix from a company that may not be motivated to fix things,” Andrew Brandt, a security researcher and cofounder of the nonprofit Elect More Hackers, testified Thursday. “What ends up happening is that with smaller companies, where they may have spent most of their budget buying some firewall or router that they can no longer afford, they end up in a situation where they’re just going to keep running that device in an unsafe state and leave themselves vulnerable to cyber attack.”
The groups pushing for this legislative rollback appear to be legacy enterprise hardware manufacturers, who highlighted during the hearing the fact that their technology is increasingly being used in data centers, which seem to be one of the only things the current American economy seems capable of building. Lobbyists for the Consumer Technology Association, which represents many large manufacturers, testified in support of the bill, as did Joseph Lee, who works for Cisco.
“While Cisco appreciates the arguments offered in favor of right to repair devices, not all digital technology devices are equal. A router used in a home is fundamentally different from the infrastructure equipment used to manage a power grid or secure confidential state agency data,” Lee said.
Chris Bresee, a lobbyist with the National Electrical Manufacturers Association, also highlighted the fact that, broadly, there is IT equipment that will need repairs at data centers.
“A growing number of products in data centers with connection to our electric grid as well. It is of the utmost importance to safeguard these critical systems,” he said. “This is not an argument against repair or against consumers rights, it is a recognition that fixing a smartphone is not the same as modifying systems that keep the lights on for our country.”
The argument being made by these lobbyists and major tech companies is that only the manufacturers or their authorized representatives should be allowed to fix these types of electronics. But, again, the definition of “critical infrastructure” is so broad that it can be applied to almost any type of electronic, and there is nothing fundamentally different between a router used at a data center and a router used in a school, business, or home.
“You look at who is backing this bill, it is large firms like Cisco and IBM. They sell information technology equipment to tens of thousands of Colorado businesses, and they are looking to create a de facto monopoly on that service, which exists in the states that have denied this business to business right to repair,” Paul Roberts, a cybersecurity expert and founder of SecuRepairs testified. “The big tech companies backing the bill are using a very real concern about cybersecurity and resilience of US critical infrastructure to pad their bottom line, locking in a monopoly on service and repair. Cyber attacks on US critical infrastructure are rampant and have nothing to do with information covered by Colorado’s right to repair law.”
関連記事
「多くの人の怒りを買い」巨大データセンター計画、抗議により50%縮小
ユタ州のストラトス・データセンター開発業者が、地元の住民から塩湖の水枯渇への懸念と激しい反対運動を受け、マンハッタン規模の3倍だった計画を建設前に半分へ縮小した。
S&P 500、SpaceX の上場を拒否し OpenAI や Anthropic の参入も阻止
S&P ダウ・ジョーンズ・インデックスは、SpaceX が歴史的な株式市場デビューの条件として求めた迅速な指数への組み入れを拒否した。これにより、イーロン・マスク率いる同社に加え、OpenAI や Anthropic の上場も阻止される見込みである。
イーロン・マスク氏、X のデータ処理に関する FTC 監査からの回避を試みるも再挑戦
FTC は X(旧 Twitter)に対し、2013 年から 2019 年にかけての電話番号誤収集問題を受け、20 年間のデータ使用制限と独立監査を命じている。イーロン・マスク氏はこの厳格な命令から逃れようとしているが、批判派は回避を防ぎたいと考えている。