ブリュッセルは、中国のサプライヤーを明示的に名指しすることなく排除する可能性のある新たな規制を提案
- EU の新たなサイバーセキュリティ規則は、加盟国に対し、重要ネットワークにおいて「高リスク」とみなされるサプライヤーからの機器の使用を禁止するよう義務付ける可能性がある。
- 通信業界はコストと遅延について警告し、批評家たちは法的な公平性と地政学的な動機に疑問を呈している。
何が起きたか:EU の新たなサイバーセキュリティパッケージがファーウェイの事実上の禁止に近づく
欧州委員会は、情報通信技術(ICT)の重要なサプライチェーンの保護強化を目的としたより広範なサイバーセキュリティパッケージの一環として、改訂されたサイバーセキュリティ規則を発表した。この提案は特定の企業を全面的に禁止するものではないが、その文言はすべての加盟国に EU のセキュリティ基準の遵守を義務付け、「高リスク」とみなされるサプライヤーからの機器の撤去を事実上推進するものとなる。この「高リスク」という指定は、Huawei や ZTE などの中国企業を標的にしていると広く認識されている。
法案によると、携帯電話事業者は、これらのサプライヤーの最終リストが採択され次第、コアネットワークインフラから高リスクコンポーネントを段階的に廃止するために約 36 か月の猶予が与えられる。規則のテキストには Huawei や他の企業の名前が直接明記されていないが、リスクベースの枠組みは、外国政府との潜在的なつながりを理由に米国や欧州の政策立案者から長年批判されてきた非 EU サプライヤーへの依存を減らすための事実上のメカニズムと見なされている。
Huawei は強く抗議し、技術的な証拠やリスク評価ではなく「原産国」に基づいてサプライヤーを排除することは、EU の無差別原則や国際貿易義務に違反する可能性があると主張した。GSMAなどの業界団体も、厳格すぎる規則がネットワークのアップグレードやイノベーションを妨げる可能性があるとの懸念に同調した。
重要性
通信やクラウドサービスから医療機器やエネルギー網に至るまで、重要分野におけるサイバーセキュリティは、地政学的緊張の高まりと国家関連のサイバー脅威の増加に伴い、戦略的優先事項となっている。今回の EU の決定は、自主的なガイドラインから義務的規制への大きな転換を示し、ブロック全体でセキュリティ基準を調和させ、国ごとのアプローチの断片化を減らす可能性がある。
しかし、このパッケージは法的かつ実務的な疑問を提起している。ブリュッセルは明示的な禁止なしにサプライヤー排除を課すことができるのか?要件は 5G/6G の展開を遅らせたり、すでにリソースが限られている事業者のコストを増加させたりするのではないか?一部の批評家は、EU のいわゆる「技術主権」へのこだわりが保護主義と報復を招き、中国が差別的だと非難する動きにつながる可能性があると主張している。
欧州議会と加盟国がこの提案を議論する準備を進める中、欧州のサイバーセキュリティ体制の最終的な形と、世界のテクノロジーサプライチェーンへの影響は依然として不透明である。

