未来のスマートホーム

今日のスマートホームには、複数のメーカーが製造したさまざまな種類のデバイスが存在します。しかし、そのエコシステムは極めてサイロ化されています。August、Google Nest、ring などのソリューションは、それぞれ独自の垂直統合型の技術スタックを持っています。データはデバイスからゲートウェイへ渡され、そこからクラウドへ送られ、最終的にアプリケーションで処理されます。August のドアロックを例にとると、この垂直な技術スタックを流れるデータは、ロックに施錠または解錠を指示するために使われる機密性の高いセキュリティ認証情報です。これらのデバイスのメタデータでさえ、行動や使用状況などを把握するうえで価値を持ちます。だからこそ、多くの巨大テック企業にはあなたのスマートホームのデータを所有する動機があるのです。その結果、巨大テック企業はこれらの技術スタックをプラットフォーム間で相互運用できないものにしてきました。そうすることで、データを自社の「壁に囲まれた庭」の中に閉じ込めているのです。
未来はもっと明るいものです。まず、これらの垂直な技術スタック間の相互運用性の問題は解消できます。新しい IoT 標準を用いて互いに通信できる、相互運用可能なデバイスとゲートウェイを作ることができます。コストのかかる処理なしに通信できるクラウド環境を持つこともできます。さらには、アプリケーション同士がデータを共有できるようになり、スマートホームを確認・操作するためにスマートフォンに大量のアプリを入れる必要がなくなります。この未来で最も重要なのは、おそらくデータの所有権が企業ではなく人々にあり、私たちが自分のデータを所有し、オプトイン方式でアプリケーションに提供できる、より人間中心のエコシステムになることでしょう。次に、この未来を実現しうるテクノロジーをいくつか見ていきましょう。
最初のテクノロジーはブロックチェーンです。ブロックチェーンを計算やストレージのプラットフォームではなく、信頼の基盤として捉えると、多くの重要なメリットがあります。第一はセキュリティです。ブロックチェーンは分散型アーキテクチャであるため、攻撃に対して非常に高い耐性を持ちます。次に、ブロックチェーンは相互運用可能です。垂直統合型ではなく、水平方向に拡張できます。第三に、分散化されています。誰もがアクセスでき、誰もがその上に構築できるオープンで中立的なインフラを使用します。次に、プログラム可能です。ブロックチェーンは、ピア間の信頼できる自動化された取引であるスマートコントラクトを可能にします。最後は継続性です。ブロックチェーンは分散化・分散型であるため、単一障害点のない「決して止まらない」ネットワークです。たとえば、すでに存在しないメーカーの IoT デバイスを持っているとします。それらのデバイスが動作していた技術スタックが停止されたため、もはや使用できません。こうした技術スタックを分散型ブロックチェーンに移せば、メーカーが事業をたたんだ後もデバイスは生き続けることができます。ブロックチェーンがすべてを解決する特効薬ではないことを理解しておくことが重要です。万能薬ではありませんが、信頼とプライバシーを最優先に組み込んだ他のテクノロジーを重ねるための優れた基盤なのです。
ブロックチェーンの上に重ねるべき重要なテクノロジーの一つがセキュアハードウェアです。特にスマートホームについて語るときには重要です。セキュアハードウェアとは、基本的に今日の多くの種類のデバイスに組み込まれている特殊なチップのことです。このチップはTrusted Execution Environment(TEE、信頼できる実行環境)と呼ばれ、通常のアプリケーションと完全な信頼を必要とするアプリケーションを分離します。特定のソフトウェアおよびハードウェアの処理を隔離しながら、互いにデータを受け渡せる「セキュアワールド」と「ノーマルワールド」を持つことができます。これにより、この特殊なチップ内で実行されるすべてのデータと処理の完全性と機密性が保証されます。SF のように聞こえるかもしれませんが、実際にはセキュアハードウェアはどこにでもあり、あなたもほぼ毎日使っています。指紋やFace IDなどの生体情報を管理する iPhone のチップもこの技術を使っています。私たちがスマートフォンにそれを任せられるのは、こうした非常に機密性の高い情報がすべて、非常に安全で隔離されたハードウェア要素の中で処理されるからです。クレジットカードのチップも、支払い用の認証情報を保護するセキュアハードウェアの一種です。暗号資産の分野では、Ledger Nano S のようなハードウェアウォレットが、秘密鍵の保護に役立つセキュアハードウェアを提供しています。
これらのセキュアハードウェアデバイスはすべて現在も稼働しています。残念ながら、それらはクローズドで独自仕様であるため、ユーザーや開発者がアクセスして新しい処理を実行することはできません。私たちは、どのデータに価値があるかを自ら定義し、そのデータをこれらのセキュアエレメント内で処理できるようにしたいと考えています。オープンでプログラム可能、かつ手頃な価格のセキュアなエコシステムがやって来ようとしています。セキュアハードウェアは、ARM、AMD、Intel、NXP など、世界最大級の半導体企業によって作られています。実際、デバイスが毎年2倍速くなることを示すムーアの法則は、性能面で理論的な限界に達しつつありますが、今ではデバイスが毎年2倍安くなっていく様子が見られます。こうしたより高度で高価なチップが、あなたのスマートホームにあるものを含む一般的なデバイスにも搭載されるようになっていくでしょう。ただし一つアドバイスがあります。体に取り入れるさまざまな食品の栄養成分表示を読むのと同じように、家に取り入れるデバイスの種類についても評価すべきです。
次の基盤技術は分散型アイデンティティです。分散型アイデンティティ(DID)とは、基本的に個人、デバイス、企業にアイデンティティを発行し、相互運用性とデータ所有権を実現する方法です。今日のスマートホームの構成を考えてみると、多くのデバイスはアイデンティティを持っていないため、他のデバイスを発見したり、他のデバイスから発見されたりすることができません。そのため相互運用ができず、IoT エコシステムにおける相互運用性の問題の多くは、標準化されたアイデンティティの欠如に起因しています。
デジタル世界におけるアイデンティティの歴史を振り返ると、まず中央集権型アイデンティティから始まります。この場合、一度登録すると、その一つの主体から信頼されます。これは今日非常に一般的で、新しいウェブサイトにアクセスして新しいユーザー名とパスワードの作成を求められるたびに起きていることです。サービスプロバイダーがあなたのアイデンティティを確立し、維持します。重要なのは、サービスプロバイダーがあなたのアイデンティティを作成したため、それを取り上げることもできるという点です。たとえば、Twitter でルール違反が見つかった場合、アカウントを停止されるだけでなく、あなたの古いハンドル名を他の人に与えることもできます。つまり、あなたのアイデンティティを別のユーザーに渡してしまうのです。
もう一つの例はフェデレーテッドアイデンティティと呼ばれるもので、一つのアイデンティティを登録すると、それが多くの主体から信頼されます。サービスプロバイダーは、他のアイデンティティプロバイダーが確立したアイデンティティを信頼します。たとえば、新しいウェブサイトで Google や Facebook でのログインが提示されるとき、それはフェデレーテッドアイデンティティを使用しています。しかし、中央集権型アイデンティティと同様に、これらのアイデンティティも取り上げられる可能性があります。Gmail のメールアドレスでログインしているすべてのウェブサイトを考えてみてください。もし Google があなたのアカウントを削除すると決めたら、それらのサイトでのアイデンティティも失うことになります。
未来は分散型アイデンティティです。この場合、一度登録すると、そのアイデンティティは他の個人や主体からグローバルに信頼されます。この仕組みは分散型台帳の上に構築されており、ユーザーは自分のアイデンティティを自己管理できます。ユーザーは自らアイデンティティを作成し、唯一の所有者として、認証情報や新しい情報を追加するためにアイデンティティを変更することができます。また、そのアイデンティティを、利用する複数のサービスへのログインとして提供することもできます。主な違いは、あなたがアイデンティティを作成したので、あなたが唯一の所有者であるという点です。この概念がスマートホームに取り入れられる際には、重要なのは私たち自身のアイデンティティだけでなく、デバイスのアイデンティティでもあることを理解しておく必要があります。
私たちが思い描くスマートホームの相互運用性とセキュリティを実現するもう一つの要素が、IoT の標準化です。ご覧のとおり、アプリケーション層から接続層まで、また B2C 市場から B2B 市場まで、あらゆる領域で多くの標準が策定されています。しかし、オープンなエコシステムを実現し、相互運用性を向上させ、セキュリティとプライバシーを保護するためには、ハードウェア、アイデンティティ、接続性に関する統一標準を定めることが重要です。幸いなことに、Project Connected Home over IP や W3C など、多くの優れた取り組みが進んでいます。業界リーダーによるこうした取り組みが増えるにつれ、デバイスの標準化も進んでいくでしょう。それでも、ユーザーの視点から標準化を推進し続けることが重要です。
未来のスマートホームに加えるべき最後の要素は、安全な暗号化通信です。この点は最近、人気のビデオ会議アプリ Zoom でセキュリティ脆弱性が見つかったことでニュースになりました。Zoom はエンドツーエンド暗号化を謳っていましたが、実際には完全なエンドツーエンド暗号化ではなく、クライアント・サーバー間の暗号化であることが判明しました。クライアント・サーバー間の暗号化とは、データがモバイルアプリケーションと接続先のクラウドサーバーとの間で暗号化されることを意味します。しかし、サーバーはその後、処理やデータプロファイルの作成などのために情報を復号します。復号されたデータを持つこの「中間者」の存在は、攻撃者にとっての脆弱性となります。こうした攻撃は外部の攻撃者だけでなく、クラウド管理者のような内部の攻撃者からも起こりえます。たとえば、Amazon は最近、複数のクラウド管理者を解雇しました。ユーザーの Ring の映像にアクセスしていたためです。私たちはハッカーからは比較的守られていますが、内部者による攻撃は最も一般的なセキュリティ脅威の一つです。
今日、こうした問題を補うための対策の多くは、規制やポリシーによって行われています。欧州の GDPR や、カリフォルニア州消費者プライバシー法である CCPA が登場しており、これらの規制は企業が私たちのデータをどのように使っているかについて透明性を高めるうえで非常に重要です。これらはプライバシーを保証するものではありませんが、「私についてどんなデータを持っているのか」「それをどう使うのか」と問いかけたり、削除を要求したりできる運用上の枠組みを提供します。したがって、私たちがすべきことの一つは、真のエンドツーエンド暗号化を提供するテクノロジーを構築し、採用することです。データを処理するサーバーを中間に置く代わりに、エッジで、あるいは使用するデバイス内でローカルにデータを処理することを選べます。そうすることで、エンドツーエンド暗号化によってこうした内部者による攻撃を排除できます。
安全な暗号化通信のまとめとして、デバイス、ネットワーク、クラウド、アプリケーションの間で行われるあらゆる通信を考えると、エンドツーエンド暗号化だけでは不十分な場合もあります。エンドツーエンド暗号化は配信されるコンテンツを保護できるかもしれませんが、私たちの活動を如実に物語るメタデータも存在します。ホップバイホップ暗号化は、メタデータや、デバイス間の通信から生じるデータ漏洩の保護に役立ちます。また、デバイスに公開鍵を埋め込むことで、第三者の認証局なしに暗号化を行える技術もあります。最後に、グローバルに分散された「決して止まらない」ネットワークは、こうしたさまざまな暗号化通信を支え、保護するための優れた基盤となるでしょう。
これで今日のインターネットが抱えるすべての問題がどのように解決されるのでしょうか。これらの新しいテクノロジーを組み合わせると、今日のスマートホームが抱える脆弱性にどう対処できるかがわかります。まず、デバイスレベルで利用可能なセキュアハードウェアは、デバイス上で動作するソフトウェアや処理をエクスプロイトやマルウェアから保護するのに役立ちます。分散型アイデンティティは中間者攻撃のような認証情報を盗む攻撃から守ることができ、分散型アーキテクチャはサービス拒否(DoS)攻撃からの保護に役立ちます。安全な通信については、エンドツーエンド暗号化とホップバイホップ暗号化により、中間者攻撃と盗聴攻撃の両方から保護でき、グローバルに分散化されたインフラは DoS 攻撃や DDoS 攻撃の緩和にも役立ちます。最後は IoT 標準で、これは多くの脆弱性に対して実に大きな影響を持ちます。標準はリスクを公開するため、時間の経過とともにセキュリティを明らかにし、強化することにつながります。
技術スタック全体を俯瞰してみましょう。まずは信頼を確立するための優れたツールであるブロックチェーンです。私たちはブロックチェーンを、スマートホームとそのデバイスの信頼を築く基盤と考えています。その上には、ユニバーサルな IoT 標準を組み込んだゲートウェイがあり、デバイスを認証するための分散型アイデンティティや、ソフトウェアに信頼できる実行環境を提供するセキュアハードウェアを備えています。デバイスレベルでも分散型アイデンティティとセキュアハードウェアが採用されるでしょうが、同時にデバイス自体でデータが処理されるようになり、機密データをクラウドに送る必要がなくなります。デバイス同士、つまりピアツーピアで通信するようになるにつれ、デバイスはより強力になり、よりつながるようになります。これが未来のスマートホームの姿です。
詳しくは、「プライベートなスマートホーム」ミニシリーズのパート I をご覧ください:
IoTeX について
2017年にオープンソースプラットフォームとして設立された IoTeX は、 ****Internet of Trusted Things(信頼できるモノのインターネット)****を構築しています。これは、人間、機械、企業、DApp といったすべての「モノ」が、信頼とプライバシーをもって相互にやり取りできるオープンなエコシステムです。30名以上のトップクラスの研究者とエンジニアからなるグローバルチームに支えられ、IoTeX はブロックチェーン、セキュアハードウェア、コンフィデンシャルコンピューティングを組み合わせ、次世代の IoT デバイス、ネットワーク、経済を実現します。IoTeX は「物理世界をブロックごとにつなぐ」ことで、未来の分散型経済を後押しします。