W ソーシャル、公的機関と欧州のデジタル主権の劇場

2026/06/18 21:46

W ソーシャル、公的機関と欧州のデジタル主権の劇場

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

欧州委員会と欧州中央銀行(ECB)が最近、ソーシャルメディアアカウントを Bluesky から W Social に移行させた際、プラットフォームが「欧州データ主権」を謳うという主張に対する懐疑論が広がっています。批判者らは、W Social がホストされたデータを保有する欧州系代替プラットフォームであるにもかかわらず、スウェーデンの起業家によって管理される営利企業であり、予告なく公開 GitHub コードリポジトリを削除したと指摘しています。専門家たちは、業界標準では廃止および移行のプロセスが行われるのが普通であるため、この行動は極めて異例であると評価しています。さらに、W Social の ATrepos スタックの状況が不明確な点も懸念を深めています。欧州での完全なセルフホスティング(PDS、relay、AppView、モジュレーションを含め)が行われているのか、それともプラットフォームが Bluesky PBC のインフラに依存しているのか、まだ未確定です。この移行は、オープンソース開発と欧州のホスティングを提供する透明性のある非営利代替オプションである「Eurosky」と鮮明な対比を示しています。W Social の諮問委員会にも、Big Tech や政治分野の著名人を含む点で懸念が深まっています。特に Yariv Adan(旧 Google AI チームリーダー)や Tools for Humanity の Marc Placzek が含まれていますが、後者の組織は虹彩スキャンとデジタル通貨を用いてグローバルなアイデンティティシステムを構築しようとしており、プラットフォームのethical profile に新たな懸念を加えています。この移行は、EU が「テック主権パッケージ」を発表した直後に発生しており、オープンソースによるデジタル自律性を重視する政策目標と W Social のクローズドソースソフトウェアへの好む姿勢との間に緊張を生んでいます。W Social がパブリックベータ版に向けて準備を進める中、欧州の公共機関は、この移行に対する自らの認識度、インフラに関する主張の検証、オープンソースである Eurosky オプションを選ばなかった理由について、喫緊の疑問を抱えています。

本文

W Social: イメージと実態のギャップが生む「欧州デジタル主権」疑念

直近数ヶ月間、著者はマイクロブログプラットフォームW Socialに関する情報の専門家となりました。このプラットフォームはブルー Sky のフォーク版であり、「X 様のヨーロッパへの代替」として位置づけられています。欧州データ保管による「デジタル主権促進」やボット対策としての「身元確認機能」を謳っていますが、公的なイメージと実態の間に深刻なギャップが存在します

以下に、W Social のベータ版公開(本日)に関連する最新の調査結果と懸念点を整理します。


1. 主要機関・高官による大規模なサーバー移行の事実

欧州委員会および関係者らが、ATproto ベースのソーシャルネットワークである W Social への移行を進めています。

  • 移行した主な主体
    • 欧州委員会(European Commission)
    • 委員長:ウルズラ・フォン・デア・ライエン氏
    • 欧州中央銀行:総裁クリスティーヌ・ラガル徳氏
  • 確認日時と方法
    • 6 月 12 日(金曜日)に、ATproto インデックスサイト
      clearsky.app
      を確認。
    • スクリーンショットにより、上記主体の Bluesky PBC アカウントが W Social サーバーへ移転していることが判明しました。
  • 移行先の背景
    • 運営元:スウェーデン系起業家らによる営利企業
    • 現状:製品は不安定で、テクノロジースタックの開示がありません。
    • 対照例:**欧州天空(Eurosky)**という非営利プロジェクトが存在。Modal 社が運営し、開発プロセスを完全にオープン化して構築しています。

疑念:なぜ W Social なのか?

ATproto ネットワークが完全な主権を実現するためには以下の要素が必要です:

  • PDS(個人データサーバー):アカウントや投稿の保存と鍵管理。
  • リレー:メッセージ収集とアプリビューへの配信。
  • アプリビュー:データの索引化・検索エンジン。
  • モデレーションサービス:ラベル、ブロック、ミュート管理。
  • PLC(公開鍵インフラストラクチャ):ユーザー名と公的アイデンティティのマッピング。

W Social はユーザデータを欧州に保管すると約束していますが、今後のロードマップやブルー Sky PBC 依存度に関する情報開示がありません。適切な尽言調査を行わなかったのでしょうか?


2. 「オープンソース」から「クローズドソース」への急転換

6 月 12 日の移行直後、別の重大な事実が判明しました。

  • GitHub リポジトリの削除
    • W Social の公的リポジトリ
      https://github.com/w-social-eu
      が削除されました。
    • アーカイブでは「3 月上旬」という過去時点でのみ確認可能で、現在は非公開です。
  • 技術主権パッケージとの矛盾
    • 欧州委員会は 6 月 3 日に「欧州の技術主権を強化」する発表を行いました。
    • その重点分野の一つは**「オープンソースによるデジタル自律性の強化」**でした(インフラへの投資、人材育成など)。
    • 矛盾点:欧州委員会高官が、オープンソース戦略と真逆なクローズドソース環境へと移行した理由が見えません。

Small Technology Foundation ラル・バルカン氏の分析

  • 公的リポジトリを単に案内なしで削除するのは異例です(通常は廃棄後の案内表示が慣行)。
  • GitHub 上でのコード消失は、W Social が実装をクローズドソースに移したことを示唆しています。
  • 赤いフラグ(警戒すべき兆候)の山積
    • ウェブクライアントやモバイルアプリのソースコードも公開されていません。
    • ダボス会議直後の発表以降、問題点が顕在化しています。

3. アドバイザリーボードと「大テック」の結びつき

W Social は単なる欧州スタートアップなのか、それとも欧州の監視資本家の一部なのか?その実態は明らかです。

  • 主要な構成員
    • 欧州政治界の有名人とビッグテックのエグゼクティブが多数在籍しています。
    • 特に注目:マルク・プラツェク氏(ペイパルの元チーフ・プライバシー・オフィサー)。
      • ペイパルは技術オligark ピーター・ティーエルによって共同設立された企業です。
      • 現在、AI オピニオンリーダーかつ技術オligark サム・アルトマンが共同設立した**ツールズ・フォー・ヒューマニティ(Tools for Humanity)**でも同職を務めています。
  • ツールズ・フォー・ヒューマニティのミッション
    • 「虹彩スキャンによる本人確認を可能にする世界独自のデジタルトークンによる決済、およびアプリを実現」。
    • グローバル ID とグローバル通貨の創造を目指しています。

4. 今週のベータ版公開に向けた疑問と問いかけ

W Social の公的ベータ版(待機リスト登録者向け)が本日オープンとなります。著者は以下の 3 点について明確な回答を求めています。

  1. コード開示の問題
    • W Social ネットワークがクローズドソース化する可能性についてご存じですか?
  2. インフラの独立性
    • W Social の ATproto スタックにおけるすべてのコンポーネント(PDS に限らずリレー、アプリビュー、モデレーションなど)が欧州内でセルフホストされていることは確認されていますか?
  3. 代替手段の存在無視
    • なぜ代わりに開発ロードマップを共有し、オープンソースで構築されているEurosky へ移行しなかったのか

⚠️ 免責事項 この記事は著者の個人的な意見、評論、ならびに公有情報源を用いた独立した調査を通じて形成された結論を表しています。あらゆる記述、解釈、あるいは推論は事実上の主張ではなく、意見として提示されます。読者には参照資料を確認しご自身で結論を導くことを推奨いたします。


最終更新日:2026 年 6 月 17 日

同じ日のほかのニュース

一覧に戻る →

2026/06/19 3:31

私は彼らに強制的同意は違法だと告げた。その結果、5年後エルクヨプは 180 万ユーロの損失を負った。

## Japanese 翻訳: 2021年7月、Elgiganten Kundklubb に加入後、著者はマーケティングメールからの脱退に際し、店舗会員の全キャンセルが必要となることを発見しました。この問題は、2021年7月30日に Elkjop のデータ保護官に通知され、GDPR 第 4 条 (11) 、第 7 条および第 21 条 (2)、また電子プライバシー指令への違反を指摘しました。Elkjop が同意と会籍の分離を拒否した際、著者は処理制限の要請(第 18 条)および開示請求(第 15 条)を提出することで対応をエスカレートさせました。その後、スウェーデン当局 (IMY) に提出された苦情(参照番号 DI-2021-6660)は、GDPR 第 56 条 (1) のワンストップ・ショップ規則に基づき、Elkjop Nordic AS がノルウェーに拠点を有することから、ノルウェーの Datatilsynet に移管されました。 2026年6月1日、Datatilsynet は Elkjop グループに対して 2,000 万ノルウェークローナ(約 180 万ユーロ)の制裁金を科しました。決定では、同意が強制されたものかつ非具体的であるため無効と認定され、GDPR 第 6 条 (4) の適合性評価に準拠せずに広告およびコンバージョン追跡のためにデータを利用したことは承認されていないと指摘されました。裁判所は GDPR 第 4 条 (11)、第 5 条 (1)(a)、第 5 条 (2)、第 6 条 (1)(a)、第 6 条 (1)(f) および第 6 条 (4) を引用しました。 著者は、この決定を GDPRhub を通じて初めて約五年後に発見し、IMY に対して苦情通知を行わなかったことについて(第 77 条 (2) )問い合わせを実施しており、五営業日以内に回答を求める旨を求めています。未解決の場合は Elkjop グループに対する民事訴訟を検討し、欧州委員会へのエスカレーションを行う可能性があります。この事例は重要な先例を示しています:企業は必須サービスに対して強制的な「オプトイン」条件を用いて、厳格な GDPR 同意要件を回避することはできません。

2026/06/18 20:45

トロージャンマルウェアの配布用に 1 万カ所の GitHub リポジトリを発見しました

## Japanese Translation: 数値のニュアンス、具体的なファイル形式、および著者がツールをリリースする能動的な役割に関する微妙な点を捉えるために、改善されたバージョンの使用が推奨されます。 **改善されたサマリー:** 2026 年 6 月時点での GitHub マルウェア分散に関する故事への最近の更新は、フォークではなく新しいリポジトリを利用してトロイの木馬マルウェアを分散させる高度なキャンペーンを明らかにしています。攻撃者は明確なパターンに従います:独自の名称とコントリビューターを持つリポジトリを作成し、合法的なプロジェクトからコミット履歴を複製して元の履歴を消去し、README に悪意のある ZIP アーカイブへのリンクで置換します。これらのアーカイブは特定の可执行ファイル(例:`Application.cmd`、`Launcher.cmd`、`loader.exe`)およびランダムな DLL を含んでおり、特に VirusTotal の直接リンクスキャンでは通常クリーンな結果が返される一方、アーカイブファイル自体をスキャンするとトロイの木馬が検出されます。以前の調査では、日間のリポジトリ更新の約 10% が数ヶ月または数年間継続する悪意ある脅威であることが特定されましたが、GitHub の手動報告プロセスは当初、応答期間が週間単位に及ぶため非効率的でした。この問題を解決するために著者は「Git Malware Finder」というスクリプトをリリースし、特定されたリポジトリの完全なリストを公開しました。最近、GitHub はこのツールでフラグ付けされたリポジトリを自動的に削除し始めており、既知のケースの大部分を排除しています。ただし、なぜ検出が現在主に新しいリポジトリに限られているか、キャンペーンの実際の規模と確認された一致との違い、そして検索インデックスおよび検出アルゴリズムから回避するために使用される具体的な戦術についてはまだ未解明な点が残っています。

2026/06/16 7:36

アメリカン・エキスプレス:回復性決済システムのためのセルベースアーキテクチャ

## 日本語訳: American Express は、2018 年以来、その決済エコシステムを、アーキテクチャに直接リゼリアンス(回復力)を組み込むことで強化し、取引の失敗がシステム全体に影響を与えることを極めて稀にするようにしています。核心となる革新は、「セルベース」設計であり、これはマイクロサービスとデータベースを特定の地域内で複数エリアにまたがることなく、それぞれが一つの障害ドメインとして機能するように、孤立した単位である「セル」にグループ化したものです。このアプローチは、不安定なモノリシック構造を、数百万件の日次ライブ取引を確実に処理する堅牢で自律的なインスタンスに置き換えます。速度の向上と隔離の確保のため、同期的ルックアップを避けるために静的データは事前に複製され、動的データについては Global Transaction Router が決定論的ルーティングを使用して、権威のあるデータを保持するセルへのトラフィックを誘導します。ログ記録などのクリティカルパス依存関係は非同期に保たれ、ブロッキングを防ぎます。また、安全な再試行のために一意の識別子を通じて冪等性を維持しています。システムには、不安定になっているセルを漸次的にドレインして健康なセルへトラフィックをシフトさせるインテリジェントなトラフィックシフティングのメカニズムが含まれており、これにより急激な障害なしに処理が行われます。ただし、このリゼリアンスには限界があり、取引が外部システム(例:カード発行会社)に到達した時点で、「戻れない点」に達し、それ以降はルーティングの変更が不可能となります。最終的に、この戦略はエラーを局所的境界内に収容することで安定したユーザー体験を保証し、要求の厳しい金融環境でハイアベイラビリティシステムを拡張するための実証済みブループリントを提供します。