トランプ政権のサイバー戦略:民間企業との連携と敵対勢力への攻撃的防御へのシフト

Trump Enlists Private Sector to Launch Cyber Operations Against Foreign Criminal Networks

2026/08/13 SecurityBoulevard — トランプ大統領が、サイバー戦略の転換を打ち出した。2026年8月12日 (水) に署名した国家安全保障大統領覚書により、民間企業と連携する連邦法執行機関が、外国で活動する国際犯罪組織 (TCO:Transnational Criminal Organizations) に対してサイバー作戦を実行することが認められた。この命令は、Department of Homeland Security (DHS)/Department of Justice (DOJ) を通じて指示されるものであり、Homeland Security Task Force の National Coordination Center (NCC) が共同プログラムを監督することになる。

連邦政府の監督下で審査を通過した民間企業は、ランサムウェア/金融詐欺/米国の重要インフラを攻撃する海外ネットワークに対して、インテリジェンスの収集/標的の提案/攻撃的サイバーの監視と妨害を実施できる。

Participating Companies (参加企業) と呼ばれる審査済みの民間企業によるフレームワークが構築され、連邦/州/地方/部族/準州レベルの政府機関との契約および他の民間組織との契約が促進される。

承認を受けた企業には、サイバー監視とサイバー効果作戦を展開する権限が与えられる。この覚書によると、サイバー効果には、標的となる犯罪ネットワークが制御する外国の情報システム/インフラに対する、操作/妨害/拒否/機能低下/破壊が含まれる。

参加企業には、厳格な要件への適合が求められる。すべての作戦は、連邦政府の Executive Directors による審査/承認/継続的な監視を受けなければならない。参加企業に求められるのは、少なくとも $1 million の保証金またはエスクローを維持することであり、契約条件に違反した場合には没収の対象となる。また、承認される範囲を超えた作戦が実行された場合や、意図せず米国の組織に影響を及ぼした場合には、参加企業は直ちに作戦を停止し、影響最小化プロトコルを実行して NCC へ報告しなければならない。

大手テクノロジー企業が、大規模な技術能力を提供すると想定されている。その一方で、当局者によると、小規模で機動力のあるセキュリティ企業も、専門的かつ限定的な作戦に活用される。

この方針は、攻撃的な官民サイバー防御への大きな戦略転換を示していると、業界関係者は述べている。つまり、海外の脅威グループを解体するために、商用セキュリティ企業に対して、事実上の公的権限が付与されることになる。

The Futurum Group の Software Lifecycle Engineering/AI-Native Software Engineering において、VP of Practice Lead を務める Mitch Ashley は、「何かを実行する前に、すべての作戦パッケージについて書面による承認が必要になる。つまり、立証責任は企業自身のログに置かれることになる。セキュリティ・チームに求められるのは、各アクションについて、何にアクセスしたのか、誰が承認したのかを示す証拠である」と述べている。

さらに同氏は、「ここで制約となっていたのは、能力ではない。セキュリティ企業は、作戦が停止した時点を証明するよりも速く攻撃用のツールを構築できる。召喚状を受けた後に証拠が再構築されるのではなく、作戦の実行前から組み込まれている必要がある」と指摘している。

Huntress CEO の Kyle Hanslovan は、「組織的サイバー犯罪と国家アクターが急速に高度化していることを考えると、官民の緊密な連携は、もはや選択肢にならない。AI を活用した自律型脅威という現実も加われば、実行意思を持つ者による、より強力な連合こそが唯一実行可能な解決策であり、われわれも積極的に支援したい」と指摘している。

こうした動きの背景には、米国市民と重要インフラを標的とするサイバー脅威の激化がある。

米国におけるサイバー犯罪被害額は急速に増加しており、2023年の $12.5 billion から2024年の $16.6 billion 超へと上昇した。最近の統計では、AI を活用した詐欺や外国ネットワークにより、年間数百万人が被害を受けているとされる。

最近では外国政府の支援を受けたサイバー攻撃により、米国の 30 以上の水道システムが標的にされた事例がある。それを指摘する連邦当局は、国家安全保障に対する緊急のリスクを強調している。

Xage Security CEO の Duncan Greatwood は、「この指令が示しているのは、積極的なサイバー防御を採用し、攻撃の抑止と対応につながる可能性を持つ攻撃的サイバー戦術へ踏み込むという、官民連携の大幅な強化を推進していく、連邦政府の継続的な方向転換である。中国のハッカーとみられる攻撃者が AI システムを展開し、台湾に対して高度なサイバー攻撃を実行した後に、我々は後戻りできない一線を越えた。米国の民間部門を攻撃作戦に活用することで、我々の能力を確実に強化できるが、それにより国内の防御態勢の必要性が低下するわけではない」と述べている。

8月12日 (水) の指令は、今年の初めに署名された Executive Order 14390 “Combating Cybercrime, Fraud, and Predatory Schemes Against American Citizens (米国市民に対するサイバー犯罪/詐欺/略奪的スキームへの対抗)” を基盤とするものであり、攻撃能力/エージェント型 AI/官民連携の統合に重点を置く、この政権の広範なサイバー戦略とも一致している。

民間部門には比類のないスピードと技術革新があると主張する、支持者たちからの期待が寄せられる一方で、この取り組みにより、サイバー政策の専門家が長年抱いてきた懸念も再燃している。以前から専門家たちが警告してきたのは、海外での攻撃的行動に民間企業を関与させることで、外交的なエスカレーション/意図しない二次被害/政府機関間における深刻な調整上の問題が生じるリスクである。

Securonix の Field Chief Information Security Officer である Chris Jacob は、「関与する企業自身も、いま以上に大きなリスクにさらされる可能性がある。侵害した第三者のインフラを経由して、犯罪グループが活動している場合もあり、作戦開始後に帰属評価が変化する可能性もある。また、セキュリティ企業が妨害活動へ直接貢献していると認識されるようになれば、敵対者が参加企業/研究者/アナリスト/インテリジェンス収集能力を、より積極的に標的とする可能性もある」と述べている。

同氏は、「サイバー犯罪組織が妨害されることを望んでいる。それと同時に、その活動を支援するセキュリティ専門家が、非現実的な期待や不必要なリスクから保護されることも望んでいる。民間のチームに対して、攻撃的サイバー作戦へ一歩近づくことを求めれば、彼らが個人/職業人としても負うリスクが変化する。この役割を検討する企業に対して求められるのは、あらゆる事態への備えを整えた上で参加することである」と指摘している。