JCIC海外ニュースクリップ

----------------------------------------------------------------------
米トランプ大統領、AIイノベーションと安全保障に関する大統領令に署名(6/9配信)
----------------------------------------------------------------------

----------------------------------------------------------------------
【1】まとめ
----------------------------------------------------------------------
・米教育プラットフォームの大規模データ侵害、利用者が集団訴訟を提起
・豪ACSC、AIをサイバー防御に活用するためのガイダンスを公表
・米トランプ大統領、AIイノベーションと安全保障に関する大統領令に署名
・欧州委員会、「欧州技術主権パッケージ」とオープンソース戦略を発表

----------------------------------------------------------------------
【2】海外政策動向一覧
----------------------------------------------------------------------
2026年5月13日 米教育プラットフォームの大規模データ侵害、利用者が集団訴訟を提起
米教育サービス大手Instructureの学習管理サービスに関する大規模データ侵害で、サービスの利用者が同社を相手取った集団訴訟を提起した。同社は身代金を支払い事態の収束を図ったが、個人情報漏えいに関する法的責任を問う訴えがなされている。
4月30日、サイバー犯罪グループShinyHuntersがシステムへ侵入し、約2億7,500万人分、3.65テラバイトのデータを窃取したと主張した。Instructureは翌日インシデントを公表し、影響は世界8,809の教育機関等に及んだ。5月6日の復旧宣言後も7日にはログイン画面が恐喝メッセージに改ざんされる二次被害が発生し、11日に同社は身代金を支払ったと報じられている。
https://www.insidehighered.com/news/tech-innovation/administrative-tech/2026/05/11/instructure-pays-ransom-canvas-hackers
https://www.cnn.com/2026/05/07/us/canvas-hack-strands-college-students-finals-week

2026年5月27日 豪ACSC、AIをサイバー防御に活用するためのガイダンスを公表
豪サイバーセキュリティセンター(ACSC)は、組織がサイバー防御にAIを安全に活用するための手引「Opportunities for AI in cyber defence」を公表した。サイバー環境の変化を背景に、AIをどこで・どのように防御運用へ用いるべきかを実務的な観点から整理した内容である。
ガイダンスは、AIの活用をACSCの情報セキュリティマニュアル(ISM)が定めるサイバーセキュリティ機能(特定・防御・検知等)に沿って位置づけ、安全なAI導入のための諸原則を提示する。あわせて、AIモデルやサービスを採用する際にベンダーへ確認すべき主要な質問項目を列挙し、利点とリスクの双方を管理しながら導入する方法を示している。
https://www.cyber.gov.au/about-us/view-all-content/news/using-ai-to-strengthen-cyber-defence

2026年6月2日 米トランプ大統領、AIイノベーションと安全保障に関する大統領令に署名
米国のトランプ大統領は、「先進的AIのイノベーションと安全保障の促進(Promoting Advanced Artificial Intelligence Innovation and Security)」と題する大統領令に署名した。AI分野で米国の優位を確保しつつ、高度化するAIに伴う安全保障リスクへ対応することを狙いとする。
大統領令は、財務省(Department of the Treasury)・米国家安全保障局(NSA)・米国サイバーセキュリティ・社会基盤安全保障庁(CISA)等が産業界・重要インフラ事業者と連携し、ソフトウェア脆弱性の探索・検証・修正を協調する「AIサイバーセキュリティ・クリアリングハウス」の設置を指示する。あわせて、フロンティアAIモデルの安全な開発・公開に向けた自主的な評価枠組みと機密ベンチマークの整備、国家安全保障システム等の防御の優先化、国土安全保障長官による拘束的運用指令(BOD)の発出などを盛り込んでいる。
連邦政府と民間の協調を軸に、AIを脅威であると同時に防御の手段としても位置づける内容であり、今後示される具体的な実装指針と期限が注目される。
https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/
https://www.whitehouse.gov/fact-sheets/2026/06/fact-sheet-president-donald-j-trump-promotes-advanced-artificial-intelligence-innovation-and-security/

2026年6月3日 欧州委員会、「欧州技術主権パッケージ」とオープンソース戦略を発表
欧州委員会は、半導体・AI・クラウド・オープンソースにおける欧州の能力を強化する「欧州技術主権パッケージ(European Technological Sovereignty Package)」を発表した。デジタル中核技術を域外の供給者に大きく依存する現状からの脱却を狙う。
パッケージは、半導体能力に関する「チップ法2.0(Chips Act 2.0)」と、クラウド・AI基盤に関する「クラウド・AI開発法(Cloud and AI Development Act)」の2つの立法提案を柱とする。これに加え、域外の独占的製品に代わる欧州製オープンソースの育成を中核に据えた「EUオープンソース戦略」、エネルギー分野のデジタル化とAIに関する戦略ロードマップで構成される。フォン・デア・ライエン委員長は「病院や電力網、各種サービスを支える技術を他者に依存し続けることはできない」と述べた。
重要技術の供給網とデジタル主権を強化する包括的な取り組みであり、サイバーレジリエンスの観点からも、欧州の自律性確保に向けた動きとして位置づけられる。
https://digital-strategy.ec.europa.eu/en/news/commission-proposes-tech-sovereignty-package-strengthen-europes-digital-autonomy-and-resilience
https://commission.europa.eu/news-and-media/news/strengthening-europes-tech-sovereignty-2026-06-03_en

----------------------------------------------------------------------
【3】M&A/IPO情報詳細
----------------------------------------------------------------------
2026年5月29日 米Palo Alto Networks、AIゲートウェイのPortkeyを買収
2026年5月31日 米Cisco、メールセキュリティのArmorbloxを買収
2026年6月1日 米Dragos、拡張OT(xOT)セキュリティのPhosphorusを買収
2026年6月3日 米Arpio、サイバーレジリエンス領域で1,500万ドル(約23億円)のシリーズA調達