要約

  • AWSは10月24日、AWS European Sovereign Cloudを数時間にわたりAWS Global Networkバックボーンから切り離す予定だ。発表で説明された運用データの通信は公衆インターネットへ迂回し、限定的な運用データ転送を担う別システムは停止する。
  • 演習はまだ実施されておらず、結果も公表されていない。AWSはサービスの可用性に影響しないと見込む一方、経路収束の開始時と終了時には短い接続断が起こり得るとしている。
  • 断線の成功は、限定された運用上の主張を支える材料にはなる。European CommissionのCloud Sovereignty Frameworkは8つの目標をより広い証拠で評価するため、単一の演習で調達判断全体は決まらない。

AWSは、AWS European Sovereign Cloud(ESC)の隔離演習を10月24日(土)に行うと発表した。数時間にわたり、ESCはAWS Global Networkバックボーンに接続しない状態になる。AWSの説明では、対象となる運用データの通信は公衆インターネットへ迂回する。それとは別に、限定的かつ管理されたAWS運用データの転送に使う専用システムを完全に停止する。

何を試すかは比較的はっきりしている。しかし、試験記録はまだない。10月10日時点で演習は未実施であり、実際の時間、経路変更、サービスの挙動、顧客への影響は分からない。AWSは、EU在住者からなるチームがEU域内でESCのハードウェアとソフトウェアだけを使って実行すると説明している。サービスの可用性には影響しない見込みだが、開始時と終了時の経路収束に伴い、顧客の接続が短時間中断する可能性はあるという。これは将来の演習についてのAWSの見通しであり、観測済みの結果ではない。

AWSは、演習から検証可能な技術・運用上の証拠が得られ、終了後に規制当局と顧客へ更新を伝えるとしている。一方、発表ではその内容や検証方法は示されず、独立した立会人も、調達側が結果をどう受け入れるかも明らかにされていない。これは結果を先取りするものではないが、演習前の時点で評価条件が定まっていないことを意味する。

発表にある二つのシステムは分けて考えたい。AWS Global Networkバックボーンは、AWSの拠点間で許可された運用データを通常運ぶ専用経路だとAWSは説明する。演習では、その対象通信が公衆インターネットに移る。もう一つのシステムは、EUの現地チームが管理・監督し、審査済みのソースコードミラー、ソフトウェア更新、限定された承認済み情報の転送に使う。AWSはこのシステムを全面停止するとしている。顧客ワークロードすべてのインターネット通信が運用データと同じ経路になるとも、演習が完全なエアギャップになるとも発表は述べていない。

試験の境界は、答えられる問いの境界でもある。名前の挙がったシステムが使えない間もESCが動き続ければ、その条件下の継続運用について証拠になり得る。しかし、すべてのサービス、顧客アーキテクチャ、外部供給者が同じように動くとは限らない。顧客が別のAWSパーティションからアプリケーションを復旧できること、法的・供給網上のリスクがなくなったこと、外部支援が長期間途絶えてもすべての業務が続くことも、この演習だけでは証明できない。

この範囲を考えるうえで、European CommissionのCloud Sovereignty Frameworkは参考になる。2026年の実施ガイダンスは、運用上の主権を8つの目標の一つとして扱い、より広い証拠を評価する。公共調達では、契約当局が入札者の回答、裏付け資料、提供者が公開した情報を使って評価するとEuropean Commissionは説明している。総合的な主権スコアは48の基準に基づき、総合Sovereignty Effectiveness Assurance Levelは各目標のうち最も低い水準で決まる。この枠組みがAWS ESCを評価したわけではない。一つの運用デモが調達判断全体の代わりにならないことを示す公開例として使える。

演習の価値は、その後にAWSが出す資料で決まる。実用的な記録なら、開始時と終了時の状態、停止したシステム、観測対象のサービス、対象となる運用通信が通った経路、例外を明記するはずだ。サービス可用性と経路収束時の短い接続断を分け、二つ目のシステムが停止していたことをどう確認したか、どの測定値を保存したかも説明したい。「演習は成功した」という要約だけなら、顧客が得るのは提供者の説明にとどまる。範囲が明確で、顧客や当局が検証できる証拠があれば、より限定された結論を支えられる。

これは、運用の詳細をすべて公開せよという要求ではない。ネットワークやセキュリティの機微な情報には保護が必要だろう。それでも保証資料には、何を試したのか、誰が運用したのか、どんな証拠を作成したのか、誰が確認できるのか、そして何を結論できないのかを記せる。調達や監査の条件下で閲覧できる機密報告書は、検証不能な主張とは異なる。

提供者自身が運営する試験だからといって価値が失われるわけではない。システムを熟知したチームが安全に切断を行うのが最善かもしれない。問題は、リスクを引き受ける側が定めた基準で結果を評価できるかどうかだ。提供者は演習を実施したことを示せる。顧客や契約当局は、その証拠が実際の要件を満たすか判断する。

AWSは、演習によって顧客、規制当局、保証資料向けの技術・運用証拠を得るとしている。演習と記録がまだ存在しない今、調達側は発表をテスト計画として扱うべきだ。後で問うべきなのは「このクラウドは主権的か」という広い問いではない。「この切断はどの条件で何を示し、誰が回答を検証できたのか」である。

出典