復旧できない、と書かれた一文

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 復旧できない、と書かれた一文 - 章扉

焼け残ったサーバーラックに、消火活動でまかれた水がかかったまま、半年が過ぎた。2026年9月15日、その建物に預けられていたデータについて、アマゾン・ウェブ・サービスは短い一文を出した。「徹底的な評価の結果、このリージョンにのみ保存されていたリソースとデータへのアクセスを復旧できないと判断した」。

バックアップを他の国に置いていなかった企業にとって、これは顧客名簿も、取引履歴も、何年分かの業務データも、この世から消えたという意味になる。ハードディスクが壊れた、という話ではない。データが入っていた建物そのものが、軍事攻撃で壊れた。

対象は2か所ある。ひとつはバーレーンにあるリージョン、AWSの内部名で「me-south-1」と呼ばれる区画。ここは全域が復旧不能になった。もうひとつはUAE、アラブ首長国連邦のリージョン「me-central-1」の中の、3つあるゾーンのうち「mec1-az2」と名付けられた1つ。こちらに限って、そのゾーンだけにデータを置いていた顧客の分が戻らない。

AWSは、失われたデータの量も、影響を受けた顧客の数も公表していない。4月30日を最後に半年近く沈黙していた末の、初めての公開更新がこの内容だった。

「リージョン」と「アベイラビリティーゾーン」を、倉庫でたとえる

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 「リージョン」と「アベイラビリティーゾーン」を、倉庫でたとえる - 章扉

ここで出てくる「リージョン」と「ゾーン」という言葉が、今回の話の急所になっている。ふだんクラウドを触らない人にも分かるように、倉庫でたとえてみたい。

企業が自社サーバーを持たずにクラウドを使うというのは、自分の荷物を他人の巨大な倉庫に預けるのに近い。AWSはその倉庫を世界中に建てていて、東京にも大阪にもある。この「どの都市圏か」という単位がリージョンだ。日本の企業が東京リージョンを選べば、荷物は日本国内の倉庫に入る。

ところが倉庫が1棟だけだと、その1棟が停電したら終わってしまう。だからAWSは、ひとつのリージョンの中に、独立した建物を最低3つ用意している。電源も空調も回線も別系統で、お互い数キロから数十キロ離れている。この1棟ずつが「アベイラビリティーゾーン」、略してAZだ。

企業が「マルチAZ構成」を選ぶと、同じデータのコピーが、同じ都市圏の別の建物にもう一部置かれる。1棟が停電しても、落雷を受けても、火事になっても、もう1棟が即座に引き継ぐ。ネットバンキングのアプリが深夜のメンテナンス以外まず止まらないのは、裏側でこれが効いているからだ。多くの企業にとって、マルチAZはもう「当たり前にやっておくこと」になっている。

そして決定的なのがここから先だ。別のリージョン、つまり別の都市、別の国にコピーを置くかどうかは、AWSが勝手にやってくれることではない。顧客が自分で設定して、自分でお金を払って初めて存在する。 東京リージョンに置いたデータは、指示しない限り大阪には行かない。UAEに置いたデータは、指示しない限りUAEから出ない。

この「やらなければ存在しないコピー」を持っていたかどうかが、3月以降の半年間、湾岸で事業をしていた企業の運命を分けた。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 「リージョン」と「アベイラビリティーゾーン」を、倉庫でたとえる - 図表1

3月1日、飛来物がデータセンターに当たった

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 3月1日、飛来物がデータセンターに当たった - 章扉

2026年2月28日、米国とイスラエルによるイランへの攻撃をきっかけに戦闘が始まる。イランは報復として、米軍基地を受け入れている湾岸諸国にミサイルとドローンを撃ち込んだ。ホテル、空軍基地、海水淡水化プラント、大使館の入ったビル。標的の中に、データセンターが混じっていた。

3月1日、UAEにあるAWSの施設2か所がドローンの直撃を受け、バーレーンの施設1か所が近接した爆発で損傷した。建物の構造が壊れ、電力供給が断たれ、そして消火設備が作動したことで、すでに損傷していたサーバーに水がかかった。AWSが障害情報のページに最初に書いた表現は「飛来物がデータセンターに衝突した」という、慎重に中立的な言い回しだった。

UAEリージョンでは、3つあるAZのうち2つが同時に落ち、残る1つにも影響が及んだ。EC2もS3もDynamoDBもRDSも止まり、60近いサービスが停止または性能低下に陥った。新しいサーバーを起動することすらできなくなった。

被害は画面の向こうの一般利用者にもすぐ届いた。アブダビ商業銀行はモバイルバンキングアプリもネットバンキングも決済サービスも全面的に落ち、顧客はログインも送金もカードの利用もできなくなった。復旧したのは48時間後だ。配車・デリバリーのCareem、決済のAlaanやHubpayも止まった。UAE国内のフィンテックアプリ、ECサイト、行政ポータルが軒並みエラーを返した。

そしてこの障害は、3月で終わらなかった。バーレーンでは4月に2つ目のAZが被害を受け、その時点でリージョン全体が使えなくなった。7月には、イランの革命防衛隊が「巡航ミサイルでバーレーンのAWSの中枢設備を破壊した」と発表している。ただしこのときバーレーンリージョンは4月からすでに停止したままで、新たな損害があったのかどうかは確認しようがなかった。

4月1日には、革命防衛隊が米テック企業18社を名指しして「正当な標的」と宣言し、従業員に職場を離れるよう呼びかけている。アップル、グーグル、マイクロソフト、エヌビディアといった名前が並び、UAEのAI企業G42も入っていた。The Registerによれば、革命防衛隊系のメディアはその後、バーレーン、イスラエル、カタール、UAEにまたがる29か所の施設を挙げた標的リストも出している。そこにはAWSの施設が5か所含まれていた。

イラン側が持ち出した理屈は、これらが軍事インフラだというものだ。TechPolicy.Pressに寄稿したUAEの弁護士マフムード・アブワセルは、イラン国営メディアが「米軍がAWS上でホストされたAIシステムを情報分析に使っている」という論法でデータセンターを正当な標的だと主張した、と整理している。民生用のクラウドと軍事利用の区別がつかない、いわゆるデュアルユースの問題が、そのまま砲撃の理由に転用された形だ。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 3月1日、飛来物がデータセンターに当たった - 図表1

半年の復旧作業と、9月15日の断念

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 半年の復旧作業と、9月15日の断念 - 章扉

AWSの初動は速かった。攻撃の直後から、中東リージョンで動いているシステムは他のリージョンへ退避するよう、強い調子で顧客に促している。アクセスできるリソースは他リージョンへ移し、アクセスできないリソースはリモートバックアップからできるだけ早く復元してほしい、という案内だった。

金銭面でも異例の対応を取った。UAEリージョンの3月分の利用料金を、全額免除したのだ。顧客に送られたメールには「AWSはme-central-1リージョンの2026年3月分の利用関連料金をすべて免除します。この免除はお客様のアカウントに自動的に適用され、お手続きは不要です」とあった。SLA違反に対するクレジット付与とはまったく別の、契約上の義務ではない措置だ。

もっとも、この免除には思わぬ副作用もあった。Network Worldは、AWSのコスト分析で知られるCorey Quinnが、請求から利用実績が消えたことで「コスト・利用状況レポート」のデータが欠けたと指摘したと伝えている。AWSの請求書は単なる請求書ではなく、どのリソースがいつ動いていたかを示す正典的な記録でもある。監査やコンプライアンスの証跡としてそれを使っていた企業には、別の頭痛が生まれた。

4月30日の報告で、AWSは復旧に数か月かかる見通しを示し、請求の処理を一時停止した。そこから沈黙が続く。

そして9月15日、2本の更新が出た。バーレーンについてはこうだ。「当社インフラの損傷は複数のアベイラビリティーゾーンにまたがり、リージョンサービスおよびマルチAZサービスが耐えるように設計された範囲を超えた」。そのうえで、影響を受けた設備をすべて評価し、リージョンが使えなくなる前に移行されなかったデータとリソースを復旧するあらゆる手段を尽くした、と述べている。UAEについては、mec1-az2にのみ置かれていたリソースとデータは復旧できないが、残る2つのゾーンと共用インフラの復旧作業は続けている、という内容だった。

救いがあるとすれば、AWSが「大半の顧客は、バックアップからの復元か、まだアクセスできたデータのコピーによって、他のAWSリージョンで業務を再開できた」と書いていることだ。逆に言えば、そうでなかった顧客が存在する。

次の報告は、UAEについては「数か月のうちに」、バーレーンについては「2027年初頭に」。バーレーンのリージョンを建て直すのか、それとも畳むのかは、今のところ何も言っていない。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 半年の復旧作業と、9月15日の断念 - 図表1

逃げ遅れた側のコンソールで起きていたこと

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 逃げ遅れた側のコンソールで起きていたこと - 章扉

紙の上では「他のリージョンへ退避してください」の一行で済む。実際に何が起きるのかは、AWSの技術Q&Aサイトに残った利用者の投稿を読むとよく分かる。

ある利用者は、me-central-1のバケット2つに入っていた445ギガバイトのデータが読めなくなり、本番サイトの画像が全部壊れた状態になったと書いている。そこでコマンドを叩いて、インドのムンバイのリージョンへ丸ごとコピーしようとした。結果はタイムアウトとエラーの連続で、ほとんどのオブジェクトがコピーできない。何度も実行してようやく少しずつ進むが、全体としては絶望的に遅い。

つまり、障害の真っ最中に脱出しようとしても、脱出経路そのものが壊れている。データを読み出すAPIが壊れているのだから、そのデータを別の国へ運び出すこともできない。避難は、燃えてから始めるものではないのだ。

別の投稿では、EC2のインスタンスは「実行中」と表示されているのに、そこにつながっているディスクが読めず、SSHでログインもできず、バックアップのイメージを作ることもできない、という状態が報告されている。停止状態のまま1週間起動できないインスタンスの相談もある。管理画面には確かに自分のサーバーが表示されている。しかし実体は、何百キロも離れた砂漠の建物の中で水をかぶっている。

この一連のやり取りの中で、コミュニティ側からのアドバイスに「S3の耐久性は99.999999999%です」という定番の説明が出てくるのが、いま読み返すと象徴的だ。いわゆる「イレブンナイン」。この数字は、ディスクが壊れる確率、建物の中で機器が故障する確率を前提にした計算であって、その建物にミサイルが飛んでくる確率は入っていない。クラウドの信頼性を表す数字はどれも、平時の故障モデルの上に立っている。

データを国外に出せない、という法律の檻

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - データを国外に出せない、という法律の檻 - 章扉

ここで、今回の事件のいちばん皮肉な部分に入る。

UAEにもバーレーンにも、一定の種類のデータは国内に置かなければならないという規制がある。金融や医療のデータが典型だ。データ主権を守る、外国の司法権が自国民の情報に及ぶのを防ぐ、という目的で各国が導入してきた考え方で、日本でも政府調達や金融の分野で似た議論がある。

その結果どうなったか。UAEの銀行データはUAE国内に置くしかない。そしてUAE国内のAZは、全部やられた。AWSが何年もかけて作り込んできたマルチAZの自動フェイルオーバーも、リージョン間レプリケーションも、技術としてはそこにある。法律が、それを発動させない。

元AWSの技術エバンジェリストで、現在はAI分野で発信を続けるジュリアン・シモンは、この構図を「データレジデンシーは爆発半径である」という一文にまとめている。インフラには住所があり、誰かがそこを撃った。そのとき、データを守るはずだった法律が、データを爆発半径の中に閉じ込める役割を果たしてしまった、というのが彼の指摘だ。

対照的な先例として彼が挙げるのが、2022年のウクライナだ。ウクライナ議会は、ロシアの侵攻が始まるわずか1週間前に、政府データを国内に置くことを義務づけていた規定を撤廃した。その判断があったおかげで、AWSは物理的なデータ転送装置を使って10ペタバイトを超える国家データを数時間のうちに国外へ運び出せた。国内最大級の銀行プリヴァトバンクは、4ペタバイトのデータと270のアプリケーションを45日足らずで移設している。当時のフョードロフ副首相は「ロシアのミサイルはクラウドを破壊できない」と語ったが、その言葉が成立したのは、データが国外に出られたからだった。

湾岸諸国には、ウクライナ型の緊急移転法にあたる制度がない。エストニアが自国の重要データをルクセンブルクに置いている「データ大使館」のような枠組みを検討する動きはあるが、砲撃は数時間で進み、立法は数か月かかる。

法的責任の見通しも、被害企業にとって明るくはない。アブワセルは、1923年のキューバ海底電信会社の仲裁判断を引いて、国家の正当な戦闘行為が私有財産権に優先し、補償義務を伴わないという原則が確立していると指摘する。イラン国家に対する請求は通りにくい。一方でUAE国内の契約法では、ドバイの裁判所が過去にイエメン紛争中のチャーター便キャンセルをめぐる一連の判断で、サービス提供を「結果債務」と位置づけ、紛争地域での不可抗力の主張を退けた例がある。撃った側にも請求できず、提供した側の免責も自明ではない、という宙ぶらりんの空間が広がっている。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - データを国外に出せない、という法律の檻 - 図表1

SaaSベンダーが顧客に送った通知と、銀行の明暗

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - SaaSベンダーが顧客に送った通知と、銀行の明暗 - 章扉

攻撃から3日後、SaaSベンダーやソフトウェア企業が次々と顧客向けの通知を出した。The Registerが3月4日にまとめている。

データ基盤のSnowflakeは、UAEリージョンで動くサービスにログインもクエリ実行もできない状態になり、「復旧見込みの時刻はまだ出せない。レプリケーションを利用している影響顧客は、フェイルオーバー手続きを開始することを推奨する」と案内した。Red Hatは「ディザスタリカバリ計画を発動し、リモートバックアップから別のAWSリージョン、できれば欧州へ復元することを推奨する」と書いた。IoTのメッセージング基盤を提供するEMQXは、損傷した2つのAZから残る1つへフェイルオーバーできたが、当面は単一AZ運用になると告知している。

この3通をまとめて読むと、SaaSという業態の輪郭がはっきり見える。SaaSベンダーもまた、ハイパースケーラーの倉庫を借りている店子にすぎない。自社の可用性が顧客企業のSLAとして売られていても、その下の床が抜ければ、彼らにできるのは「あなた側のDR手順を今すぐ発動してください」と伝えることだけだ。SaaSを使っている企業の側から見れば、「うちはSaaSだから可用性はベンダーの責任」という整理が、どこまで実際の復旧を保証しているのかを問い直す材料になる。

同じ被害の中で、顧客企業の側にもはっきりした明暗が出た。アブダビ商業銀行はデジタル金融サービス一式が丸2日止まったのに対し、複数のプロバイダと複数のリージョンに分散させていた湾岸の他行では、影響が限定的だったと報じられている。設計の差が、そのまま利用者の体験の差になった。

日本のSI企業の反応は、落ち着いたものだった。AWSの導入支援を手がけるサーバーワークスは自社の技術ブログで事象を時系列に整理し、中東リージョンを使う日本企業は稀で影響は限定的だとしたうえで、「ある日突然、広域の物理インフラが長期間失われる」というシナリオ自体のインパクトは日本にいても同じだ、と結んでいる。フューチャーの技術ブログは、責任共有モデルの線引きの問題として読み解き、リージョンの選定に地政学的なデューデリジェンスが必要になったと指摘した。ITmediaやPublickeyは、AWS側の発表の変化を逐次追いかけてきた媒体だ。

海外の反応では、ABN AMROの技術者ハーシュワルダン・チョウダリーの「主要ハイパースケーラーに対する、記録に残る初めての戦時の物理攻撃」という評と、統合パターンの著作で知られるグレガー・ホープの「リスクはリージョンにあってプロバイダにあるのではない。減らすべきは特定のリージョンへの露出であって、ベンダーへの露出ではない」という指摘が、繰り返し引用されている。調査会社IDCでインフラ研究を率いるアシシュ・ナドカルニは、rest of worldの取材に「データセンターを守るということが、突然、最高機密の政府施設を守るのと同じ話になってしまった」と述べている。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - SaaSベンダーが顧客に送った通知と、銀行の明暗 - 図表1

インフラ・アプリ担当者が、明日から手を付けられること

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - インフラ・アプリ担当者が、明日から手を付けられること - 章扉

では、日本でシステムを預かる立場の人間は、この件から何を持ち帰ればいいのか。中東にサーバーを置いている会社はほとんどないので、他人事に見える。しかし今回の教訓は、原因が戦争でなくても効いてくる。

いちばん最初にやることは、技術的な作業ではなく、質問をひとつすることだ。「うちのバックアップは、どの都市に、どの国にあるか」。マルチAZになっているから大丈夫です、という答えが返ってきたら、そこが出発点になる。マルチAZは同じ都市圏の別の建物にコピーを置く仕組みであって、その都市圏ごと長期間失われる事態は守備範囲の外にある。マルチAZはディザスタリカバリではない、という一文が、今回いちばん多く繰り返された言葉だった。

次に、リージョンをまたぐコピーを、平時に、自動で作る。AWSの機能でいえば、AWS Backupのクロスリージョン・クロスアカウントのコピーがいちばん素直な入口になる。同じAWS Backupには「論理的にエアギャップのあるボールト」という保管庫の種類があり、既定でロックされて変更できない形でバックアップを隔離できる。2024年に一般提供が始まり、2025年末には直接そこへ書き込めるようになり、2026年に入って対応リージョンが広がっている。ストレージならS3のクロスリージョンレプリケーション、データベースならAurora Global DatabaseやDynamoDBのグローバルテーブルが、同じ思想の機能だ。

三つめが、復旧の「経路」を実際に通してみることだ。バックアップが遠い国にあっても、そこから本当にシステムが立ち上がるかは別問題で、確かめる方法は年に一度でも実際にやってみること以外にない。トラフィックの切り替えには、以前Route 53 Application Recovery Controllerと呼ばれていたAmazon Application Recovery Controllerのような仕組みが使える。

四つめは、地味だが効く。隠れた単一リージョン依存を洗い出す。 認証基盤、DNS、メッセージキュー、シークレット管理、CI/CDのパイプライン、監視システム。アプリ本体は二重化されているのに、これらのどれかが片方のリージョンに固定されていて、フェイルオーバーの途中で止まる。大規模障害のたびに繰り返し報告されてきた落とし穴で、切り替え訓練をしないと絶対に見つからない。

最後に、契約とお金の話をしておきたい。AWSのSLAは可用性の未達に対してクレジットを返す仕組みであって、失われたデータを補償するものではない。今回の3月分全額免除は、契約上の義務ではなく、AWSの判断による異例の措置だった。データの複製をどこに何部持つかは顧客側の責任範囲に置かれている、というのが責任共有モデルの建て付けだ。そしてもし自社の業務にデータの国内保管要件がかかっているなら、危機のときにどこへ逃がしてよいのかを、平時のうちに法務と握っておく必要がある。撃たれてから条文を読み始めても間に合わない。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - インフラ・アプリ担当者が、明日から手を付けられること - 図表1

保険と規制が先に動き出した

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 保険と規制が先に動き出した - 章扉

企業側が設計を見直すより先に、保険と規制のほうが動いている。

保険の世界では、今回の事故が「戦争免責条項」の試金石になるという見方が強い。サイバー保険にも財物保険にも戦争を除外する条項が入っているのが普通で、キネティックな軍事攻撃でクラウドの設備が物理的に壊れたときの損失は、財物保険とサイバー保険と戦争免責の隙間に落ちかねない。米法律事務所コヴィントン・アンド・バーリングは3月の解説で、戦争免責には様々な書きぶりがあり適用は文言と事故の状況次第だとしたうえで、メルク社と保険会社が争った事件で「軍事目標ではない商業的な標的に対するサイバー事象は、国家が背後にいても戦争免責の外に落ちうる」と判断された先例を挙げている。ロイズは近年ウクライナ関連の請求を受けて戦争リスクの文言を見直してきており、今回の件がクラウドインフラのリスク評価と価格付けの再考を加速させるとの見方が出ている。

商品のほうも動いた。クラウド障害を監視データで機械的に判定して支払うパラメトリック保険を手がけるイスラエル発のParametrixと組んで、AIGが2026年8月14日にクラウド障害向けのパラメトリック保険を米国で投入した。待機時間は2時間で、その後の自己負担はなし。Parametrixは世界750か所以上のデータセンターと9,000を超えるソフトウェア・技術事業者の稼働状況を独自に監視していて、その判定を支払いのトリガーに使う。AIGのグローバル・チーフ・アンダーライティング・オフィサーであるトレイシー・グレラは「短い障害でも運用と財務への影響は大きい」として、資金へのアクセスを速めることを狙いに挙げている。ParametrixはシリーズBで2,700万ドル(約42億円)を集め、累計調達額は4,500万ドル(約70億円)。再保険大手ハノーバー・リー向けに、クラウド障害を対象としたカタストロフィ・ボンドを3,500万ドル(約55億円)規模で組成してもいる。

規制も先回りしていた。英国では2026年7月13日、金融システムを支える事業者を当局の直接監督下に置く「重要サードパーティ」制度が発効し、英財務省がAWS、グーグル・クラウド、マイクロソフト、オラクルの各法人を指定した。イングランド銀行、健全性規制機構、金融行為規制機構が共同で情報を求め、運用のレジリエンスを評価し、「深刻だが起こり得るシナリオ」に対する耐性テストの実施を求め、重大インシデントの報告を受け、必要なら規則を作って執行できる。副総裁のサラ・ブリーデンは「重要サードパーティが金融機関の業務に深く組み込まれるにつれ、新しい形のシステミックリスクをもたらしうる」と述べ、金融行為規制機構のニキル・ラティ長官は「同じ事業者が数千社にサービスを提供しているとき、ひとつの障害が金融システム全体に波及しうる」と述べている。今回の中東の一件は、この制度が想定する「深刻だが起こり得るシナリオ」の、これ以上ないほど具体的な教材になった。

資本も後を追っている。クラウドのバックアップを一元的に扱うプラットフォームを手がけるEonは、2025年12月に3億ドル(約468億円)を調達し、評価額は40億ドル(約6,240億円)に達した。イーラッド・ギルが主導し、セコイア・キャピタル、ライトスピード、グリーノークス、BONDといった既存投資家が続いた。この会社を作ったのは、AWSでディザスタリカバリと移行のサービスを構築して率いていた当人たちだ。クラウドからの避難を設計した側が、独立して同じ問題を解く会社を作り、そこに巨額の資金が集まっている構図は、この分野の需要の質を雄弁に物語っている。

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 保険と規制が先に動き出した - 図表1

次に何が見えてくるか

AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 次に何が見えてくるか - 章扉

当面のカレンダーははっきりしている。AWSはUAEリージョンについて「数か月のうちに」次の報告をすると言っている。バーレーンは「2027年初頭」だ。ここで注目すべきなのは復旧の進捗そのものより、バーレーンリージョンを建て直すのか、それとも畳むのかという一点になる。AWSはまだどちらとも言っていない。

一方で、中東での展開自体は止まっていない。AWSはサウジアラビアに初のリージョンを2026年12月に3つのAZで開設する予定で、投資額は53億ドル(約8,270億円)を超えるとしている。公共投資基金傘下のHUMAINと組み、2028年までにサウジ初のAIゾーンに最大50メガワットの容量を用意する計画もある。マイクロソフトはUAEに2023年から2029年にかけて152億ドル(約2兆3,700億円)を投じ、オラクルもサウジのクラウド容量に15億ドル(約2,340億円)を投じる。アジア・ソサエティ政策研究所のフェイ・シマンジュンタクは、湾岸ではデータがかつての石油に相当する戦略資源として立ち上がりつつあると同時に、計算資源を一地域に集中させることがリスクを分散ではなく増幅させていると指摘している。

政治情勢のほうは、落ち着いてはいない。4月8日に始まった米・イランの停戦は4月21日に無期限延長され、6月17日には戦争終結の覚書が署名された。それが7月8日に崩壊している。革命防衛隊が示した標的リストは、撤回されていない。

そしてもうひとつ、2026年11月30日から12月4日にかけて、AWSの年次カンファレンスre:Inventがラスベガスで開かれる。ここで、リージョンそのものを障害単位として扱う前提の新しい仕組みが示されるかどうかは、注視に値する。保険の側では、2027年1月1日の更改で戦争免責の文言がどう書き換わるかが見どころになる。

最後に、規模感を添えておきたい。Amazonの2026年の設備投資は約2,200億ドル(約34兆円)に引き上げられ、AWSの四半期売上は422億ドル(約6兆5,800億円)に達している。この規模の会社にとって、中東の2リージョンで失ったものは財務的には小さい。それでもこの事件が重いのは、クラウドという言葉が持っていた「どこにもあってどこにもない」という感覚を、はっきり終わらせたからだ。データには住所がある。住所があるものは、狙える。そして預けた側が用意していたコピーの数だけが、最後に残った。


AWS、イランによる3月のドローン攻撃による被害で一部データの復旧を断念。永久に消失と発表 - 次に何が見えてくるか - 図表1