「デジタル主権」という用語は、クラウドインフラ、人工知能、半導体、プラットフォーム規制に関する議論を包括する広範な見出しへと変化した。欧州の政府は、外国のインフラや企業への依存を減らすためにこの用語を用いている一方、他地域の国々は、データと通信に対する統制を強化し、国内の技術力を構築する手段と捉えている。しかし、EFFは、この用語はいまだ曖昧であり、その価値を大手テクノロジー企業を別の企業に置き換えることや、新たな「閉鎖的な庭園」を作ることに矮小化すべきではないと考えている。
最も単純な定義では、デジタル主権とは、デジタル上の運命を管理する能力を持つことを意味する。その意味は、関係する主体によって異なる。個人にとっては、自分のデータがどこに保存され、誰がアクセス権を持つのかを知る権利に関わる場合がある。また国家にとっては、インフラや技術を独立かつ安全な形で開発し、提供し、利用し、適応させ、管理する能力に関わる場合がある。情報源によれば、フランスとドイツの共同文書は、この概念を、ハードウェアを含むデジタル技術を、独立的、自律的、安全な方法で開発し、提供し、利用し、適応させ、管理する能力として定義した。
なぜこの議論が重要なのか?
デジタル主権が重要なのは、基盤となるインフラが別の法域で活動する企業に所有されている可能性があり、その結果、データやサービスが国外の法律や政治的優先事項の影響を受けるためである。戦争、制裁、インターネットの分断により、こうした懸念はさらに高まっている。これらの要因は、デジタルサービスを支える物理的インフラが、常に中立または安全とは限らないことを示している。
欧州では、特に米国のものを中心に、外国のクラウドコンピューティングサービス、半導体、プラットフォームへの依存を減らすことに議論の焦点が置かれている。ドイツはSovereign Tech Agencyを通じて、この方向性への資金提供を開始した。同機関は、ドイツと欧州の競争力およびイノベーションを支えるオープンソースソフトウェアの構成要素に、世界規模で投資している。また、欧州の組織はプラットフォームの代替的な所有モデルや、テクノロジー企業の目的のより明確な定義を推進しており、EDRiは、欧州のデジタル主権はオープンソースから始まると考えている。
欧州以外では、この概念は異なる形を取っている。先住民族の議論では、自らのデジタルシステムを管理する権利に焦点が置かれている一方、東南アジアでは、「主権クラウド」サービスの成長と、データがどの法域に服するのかが議論と結び付いている。ラテンアメリカでは公共デジタルインフラが注目され、アフリカ諸国では、技術の消費からインフラやデータシステムの設計へ移行することが語られている。中東・北アフリカでは、紛争や監視における役割を理由に、米国のテクノロジー企業への依存に対する懸念が現れており、そこにはパレスチナの声に関わる問題も含まれている。
危険性:利用者を犠牲にした国家主権
大企業への依存を減らすことが、必ずしも利用者の権利の拡大を意味するわけではない。情報源は、一部の政府がデジタル主権を利用して自国民を孤立させたり、インターネットへのアクセスを分断したりする可能性があると警告している。これはイラン、ロシアなどで起きている。市民のデータ、通信、位置情報に対する国家の影響力を強めることは、特に高水準の監視を課している国や、説明責任を欠いた監視プログラムを運用している国において、懸念すべき結果をもたらす可能性がある。
このため、情報源がAzadeh Akbariという名前で言及しているイラン人教授を含む一部の論者は、デジタル主権を米中の技術への依存を終わらせる解決策として提示する現在の潮流を批判し、それが欧州的な偏りを持つ可能性があると考えている。また、ヨルダンを拠点とする研究者Reem Almasriは、デジタル主権とは、単に政府の権限を拡大することではなく、人々やコミュニティが自らのニーズと価値観に役立つ技術を選択し、管理し、利用する能力を意味すべきだと考えている。
実際には何が変わるのか?
EFFの見解によれば、デジタル主権は、ある企業群から別の政府群や企業群へ権力の中心を移すことではなく、利用者の自律性に基づくべきである。これには、自由かつオープンソースのツールやプロジェクトの支援、相互運用性とデータポータビリティの原則に基づくサービスの構築、政府機関内に開発者、ユーザーエクスペリエンスデザイナー、コミュニティマネージャーの常設チームを配置することが含まれる。
- データがどこに保存され、誰が法的にアクセス権を持つのかを把握できるようにし、利用者に自らのデータに対するより明確な管理権を与える。
- 構造化され機械可読な形式で、サービスやプラットフォーム間のデータ移行を容易にし、利用者が単一のプラットフォームに囲い込まれる状態を減らす。
- 利用者の選択を制限する、操作的なデザイン、強制的な規約、既定の設定を拒否する。
- 完全なエンドツーエンド暗号化と保存データの強力な暗号化を支援し、バックドアや「合法的アクセス」に関する一般的な義務付けを強制しない。
- データの収集と処理を必要な範囲に限定し、何が収集され、どこに保存され、誰がアクセスできるのかを明示した明確な同意を得る。
certi.newsの見解
ここで実際に変化するのは、単一の技術や基準を導入することではなく、デジタル政策の目的を再定義することである。データセンターを国内に所有することや、プラットフォームの国内代替を開発することだけを主権とみなすのではなく、提示された見解は、利用者が自らのデータを理解し、移行し、保護し、デジタル上の履歴を失うことなくサービスを離れられる能力によって、主権を測ることを提案している。
この見方は、いくつかの未解決の問いを残している。国家は、国内の能力を監視の道具に変えることなく、どのように構築できるのか。オープンソースプロジェクトは、長期的な資金と保守をどのように確保できるのか。国内企業が、世界企業に対して批判されているのと同じ囲い込みを再現することを防ぐ仕組みは何か。情報源は、これらの問いに対する詳細な実施上の回答を示していないが、基本的な制約を示している。すなわち、利用者よりも国家や企業を優先するデジタル主権は、依存を終わらせるどころか、依存を再生産する可能性がある。