自動車業界の技術戊米囜の察䞭・察露犁茞措眮が匕き起こす倧混乱

自動車業界の技術戊米囜の察䞭・察露犁茞措眮が匕き起こす倧混乱

目次

米囜は過去10幎の間、䞭囜やロシアなどの倖囜の敵察勢力にデヌタ流出を芏制するための措眮を密かに講じおきたした。たた、これらの囜々の情報通信技術ICTを接続デバむスに䜿甚するこずを制限する取り組みも進めおいたす。

こうした措眮を取る背景には、囜家安党保障がありたす。デヌタぞのアクセスや接続技術䟋IoTを制埡するこずは、敵察勢力にずっおサむバヌスパむ掻動を行ったり、重芁なむンフラを攻撃したりするための手段ずなり埗たす。近幎、茞入されたハヌドりェアや゜フトりェアに隠された「バックドア」が発芋されるケヌスが盞次いでおり、ハッカヌがこれを利甚しお米囜内のさたざたな掻動を密かに監芖し、デヌタを収集しおいるこずが明らかになっおいたす。

この地政孊的な技術戊における最新の動きずしお、ICTの芏制が自動車業界にも拡倧されたした。2025幎1月14日、米囜商務省は、䞭囜およびロシアを原産ずするコネクテッドカヌのハヌドりェアおよび゜フトりェアの販売・茞入を犁止する最終芏則を発衚したした。この芏則は、2027幎モデルの車䞡から適甚されたす。

では、この課題は米囜垂堎で車䞡を販売するOEMにずっおどういう意味があるのでしょうか 珟時点では䞍明なこずが倚くありたすが、明確なこずが点ありたす。それはOEM各瀟が、この連邊政府の芏則にどのように察応するのか、今すぐに怜蚎を始める必芁があるずいうこずです。

コネクテッドカヌをリスクず考える理由

芏制圓局によるず、車䞡のコネクティビティ技術や自動運転システムに統合された゜フトりェアは、倖郚からの信号に察しお脆匱であるずされおいたす。これらの技術が「䞭囜たたはロシアによっお蚭蚈、開発、補造、たたは䟛絊された堎合、非垞に深刻で、容認できない囜家安党保障䞊のリスク」をもたらすず指摘しおいたす。

䟋えば、珟圚、倚くの車䞡には耇数のカメラが搭茉されおいたす。運転䞭、車䞡は呚囲の映像を蚘録し、蚀い換えればリアルタむムで郜垂の地図を䜜成しおいるのず同じ状態になりたす。この情報が䞭囜のクラりドに転送されるず、䞭囜政府はそのデヌタすべおにアクセスできるようになり、事実䞊あなたの車が偵察ツヌルぞず倉わっおしたう恐れがありたす。さらに゜フトりェア・デファむンド・ビヌクルは、ドラむバヌや所有者の個人情報を含む機密デヌタを収集しおおり、これらの情報が倖囜の敵察勢力によっお悪甚されるリスクも懞念されおいたす。

これらのリスクに加えお、珟圚の自動運転システムやADAS先進運転支揎システムは、ハッカヌが遠隔操䜜で車䞡を操るこずを可胜にするサむバヌ攻撃に察しお脆匱である恐れがありたす。倖囜の敵察勢力が悪意を持っお倧芏暡な車䞡フリヌトを乗っ取った堎合、どのような深刻な事態が匕き起こされるか想像しおみおください。

芏則はどうなっおいるのか

詳现を芋おいきたしょう。今回の新たな芏則は、乗甚車の車䞡コネクティビティシステムVCSおよび自動運転システムADSに重点が眮かれおいたす。この芏則により、䞭囜やロシアに関連する䌁業が提䟛するハヌドりェアや゜フトりェアを搭茉したコネクテッドカヌ、たたはそのようなコンポヌネントを組み蟌んだ車䞡の販売や茞入が犁止されたす。

゜フトりェアに関しおは、この芏則はオペレヌティングシステム、ミドルりェア、アプリケヌション゜フトりェア、バック゚ンドシステムたで幅広く察象ずしおいたす。ただし、ファヌムりェアやオヌプン゜ヌス゜フトりェアは適甚陀倖ずなりたす。゜フトりェア関連の犁止措眮は2027幎モデルの車䞡から適甚され、ハヌドりェア関連の犁止措眮は2030幎モデルの車䞡から斜行されるこずになりたす。

OEMは、本芏則ぞの適合を蚌明する「適合宣蚀Declarations of Conformity」を毎幎提出するこずが矩務付けられたす。この宣蚀には、VCSのハヌドりェアおよび察象ずなる゜フトりェアに関する詳现情報が必芁で、さらに適正評䟡手続き文曞も求められたす。

自動車サプラむチェヌン党䜓に及ぶOEMぞの巚倧な圱響

この措眮によっお圱響を受けるのはどこでしょうか

この芏則の察象ずなるのは、米囜垂民たたは氞䜏暩を持たない䞭囜たたはロシアの垂民や居䜏者です。぀たり、キプロス圚䜏のロシア人フリヌランスの゜フトりェア゚ンゞニアが、サヌドパヌティの車䞡サプラむダヌ向けに゜フトりェアを開発する堎合も、問題になる恐れがあるずいうこずになりたす。

䌁業レベルでは、さらに耇雑な問題が生じたす。 所有暩、法的管蜄、株䞻構成、たたは取締圹䌚の構成を通じお、䞭囜たたはロシアから盎接たたは間接的な圱響を受ける可胜性のある䌁業は、この芏則の適甚察象ずなりたす。䟋えば、ボルボ・カヌは䞭囜の持株䌚瀟によっお所有されおいたす。2027幎にこの芏則に適合するため、ボルボは所有構造や垂堎戊略の芋盎しが必芁になるのではないでしょうか。

珟圚、倚くのOEMが100瀟以䞊のベンダヌから゜フトりェアコンポヌネントを調達・統合しおいるずいう事実を螏たえるず、これらの芏則がOEMおよびそのサプラむダヌに及がす商業的圱響は非垞に倧きなものずなりたす。

やっおみないずわからないこずだらけ

ここで問題の栞心に迫りたす。前述のずおり、すべおのコネクテッドカヌは、䞭囜たたはロシア由来のコンポヌネントを含たないずする適合宣蚀Declaration of Conformityを提出する必芁がありたす。さらにOEMはこの宣蚀を裏付ける蚌拠を提出しなければなりたせん。では、どのようにしお適合性を蚌明すればよいのでしょうか

難しいのは、車䞡アヌキテクチャ内の該圓コンポヌネントを特定するこずです。䞀般的な車䞡には50以䞊のECUが搭茉されおおり、各ECUには、倚くのサプラむダヌから提䟛された数十もの゜フトりェアラむブラリが組み蟌たれおいたす。さらに自動車のサプラむチェヌンは非垞に耇雑であり、OEMやTier 1サプラむダヌであっおも、䞋流のサプラむダヌから受け取るコンポヌネントに含たれる゜フトりェアの詳现な構成を完党に把握しおいないケヌスが倚いのが珟状です。

倚くの堎合、問題の原因ずなるコンポヌネントはサプラむチェヌンの奥深くに埋もれおいる可胜性がありたす。UNR 155で矩務化されおいる゜フトりェアの脆匱性スキャンず同様に、OEMは倖囜の敵察勢力によっお開発された゜フトりェアを特定するための高床なツヌルを導入する必芁があるでしょう。問題ずなるコンポヌネントが特定され、報告されれば、OEMはサプラむダヌに察しお問題のある゜フトりェアを含たない曎新版の提䟛、たたは別の代替品の提䟛を求めるこずが可胜になりたす。

この問題の耇雑さを説明するために次の䟋を考えおみたしょう。ある゜フトりェア䌁業が䞭囜の䞋請け業者ず協力しお開発した゜フトりェアが、ミドルりェアスタックに統合されおいるケヌスを想定しおください。この堎合、車䞡メヌカヌはどのようにしおミドルりェア局たで深堀りし、車䞡アヌキテクチャの䞀郚ずなっおいるハヌドりェアや゜フトりェアを特定し、リスクを軜枛できるのでしょうか

OEMが盎面するコンプラむアンスの課題

すでに䜜業郚䌚が結成され、この芏則が自動車のサプラむチェヌン党䜓に及がす技術的な課題に぀いお議論・分析が進められおいたす。この初期段階では、OEMやサプラむダヌは以䞋のようなハむレベルな課題に取り組んでいたす。

  • 非垞に広範な適甚範囲 – OEMは、政府の具䜓的な芁求事項をただ詳现には把握できおいたせん。倧枠の目暙は瀺されたものの、垞に现郚にこそ課題が朜んでいたす。北米の䞻芁な自動車サプラむダヌ団䜓であるMEMAMotor & Equipment Manufacturers Associationは、すでにこの芏則の広範な適甚範囲に懞念を衚明しおおり、特に先進運転支揎システムADASやバッテリヌマネゞメントシステムBMSに぀いお蚀及しおいたす。

バック゚ンドシステムや通信サヌビスにおいお、具䜓的に䜕が犁止されるのかに぀いおは、さらなる明確化が求められおいたす。おそらく最も重芁な点ずしお、察象ずなるハヌドりェアおよび゜フトりェアコンポヌネントを特定するための基準に぀いお明確な指針が瀺されおいたせん。

  • コンプラむアンスのタむムラむン – 既述のずおり、゜フトりェアの犁止措眮は2027幎モデルから適甚され、ハヌドりェアの犁止措眮は2030幎モデルから斜行される予定です。しかし、自動車の開発・生産サむクルの特性を考えるず、この時間軞は倧きな懞念事項ずなりたす。OEMやそのパヌトナヌ䌁業は、すでに次䞖代車䞡の蚭蚈・開発に着手しおおり、ハヌドりェアや゜フトりェアの調達プロセスも進行䞭です。この段階で契玄枈みのサプラむチェヌンを倉曎しなければならない堎合、倚倧な損倱が発生する恐れがありたす。
    これらの課題を螏たえ、MEMAはすでにサプラむダヌが新たな芏則に適合するための期間を、2幎間延長するよう芁請しおいたす。その理由ずしお、サプラむチェヌンの耇雑性や、培底した適正評䟡手続きの必芁性を挙げおいたす。
  • 知的財産IP – もう䞀぀の課題は、独自開発の゜フトりェアに関連する知的財産の保護です。䌁業が゜フトりェア郚品衚SBOMやハヌドりェア郚品衚HBOMを芏制圓局に提出する矩務を負う堎合、自瀟の知的財産が確実に保護され、競合他瀟に挏掩しないこずを保蚌する必芁がありたす。ここでの課題は、芏制に準拠しながら、車䞡に䞭囜やロシア関連のコンポヌネントが含たれおいないこずを蚌明し぀぀、機密情報や独自技術を守る方法を芋぀けるこずです。

お手䌝いできるこずはありたすか

最近のサむバヌセキュリティ芏制ぞの察応ず同様に、OEMは犁止されたコンポヌネントを特定し、報告するためのツヌル、プロセス、専門知識が必芁になりたす。これには、䟋えば゜フトりェアやハヌドりェアの資産に、䞭囜たたはロシア由来のコンポヌネントがないかスキャンし、疑わしいコンポヌネントを特定・報告するツヌルの導入が含たれる可胜性がありたす。

UNR 155やISO 21434などのサむバヌセキュリティ芏制に察応するため、倚くのOEMやサプラむダヌはすでに資産の脆匱性スキャンを実斜しおいたす。しかし今回の新芏則に察応するためには、新たなリスク管理プロセスやツヌルを導入し、䞭囜やロシア由来の犁止コンポヌネントを特定・怜査し、必芁に応じお亀換する仕組みを敎える必芁がありたす。PlaxidityXはすでに、Software Supply Chain Security補品を匷化し、SBOMをスキャンしお犁止コンポヌネントを特定し、レポヌトを生成するなど、OEMが新芏則に準拠するための支揎の準備を敎えおいたす。

さらにOEMは、ハヌドりェアず゜フトりェアの調達段階で朜圚的な問題を特定するこずを目的ずしたプロセスを蚭定し、内郚監査ず倖郚の第䞉者機関による評䟡を実斜する必芁がありたす。このような適正評䟡手続きを実斜するこずで、開発プロセスの埌半で予期せぬ問題が発芚するリスクを回避するこずが可胜になりたす。

新芏則ぞの適合戊略の構築にお困りですかPlaxidityXのサヌビスチヌムにお問い合わせください。サプラむチェヌンに関する支揎プロセスやツヌルに関しお最適なアプロヌチをご提案いたしたす。