この懸念はサイバー攻撃やランサムウェアへの恐怖(74.9%)とほぼ同率に達しており、地政学的リスクを単なる外交問題ではなく、現実のセキュリティ脅威として捉える経営者が増えている証拠と言える。
背景には、Protonの別の分析で明らかになった構造的依存がある。欧州の上場企業の74%以上が米国製インフラ上で稼働しており、米国プロバイダーは欧州のクラウドエコシステムの約85% を掌握している。
調査で最も衝撃的だったのは、事業の脆弱性に関する数字だ。回答者の54.5% が、米国のキルスイッチが作動した場合、「1営業日以上事業を継続できない」と回答した。多くの企業がメール、ファイルストレージ、CRM、ITインフラをAWS、Azure、Google Cloud、Microsoft 365といった少数の米国プラットフォームに依存しており、これらが「単一障害点」となっている。
大企業に限ると、28.7% が1日あたりの損失額を10万ユーロ(約1,600万円)超と見積もっている。
最大のパラドックスはここにある。キルスイッチを想定した事業継続計画を文書化し、テストまで実施している企業は半数未満なのだ。英The Registerは「欧州企業、米国キルスイッチを恐れるが脱出計画は未作成」と手厳しく総括している。
懸念と行動のギャップは明白だ。67.8%が「代替策を探し始めた、または検討中」と答える一方で、具体的なフォールバック計画を持たない企業が大半を占める。
専門家は、米国クラウドプロバイダーの標準契約条項が「政府命令によるサービス停止」から顧客を保護しない点を警告する。契約のひな型には、米国法に準拠するためのサービス停止を認める条項が含まれており、まさにキルスイッチの法的根拠となるものだ。
IT ProやThe Registerによれば、多くの企業がサービスレベル契約(SLA)が保護してくれると誤解しているが、政府の指令は契約条項よりも優先される可能性が高い。この点からも、フォールバック計画の不在は極めて危険だ。
法的な緊張の根源は、2018年に制定された米国のCLOUD法にある。この法律は、米国企業に対して、データが世界のどこに保存されていても米国当局への提出を義務付けることができ、欧州の厳格なプライバシー規制GDPRと真っ向から対立する。
Protonが同じ3カ国の市民3,000人を対象に実施した補完調査では、73%が「欧州は米国テクノロジーへの依存度が高すぎる」 と回答。さらに、「米国技術に依存する欧州企業との取引を避ける」と答えた層も無視できない割合に上り、デジタル主权を求める圧力が市場からも高まっていることを示唆している。
欧州委員会は2026年6月、外国政府や企業が欧州の重要な技術サービスを妨害する「キルスイッチ」を持つことを防ぐ新たな規則を提案。英The Guardianが報じたこの提案では、EU加盟国に対し、防衛や重要インフラ、行政などの機密セクターで利用するクラウドプロバイダーのリスク評価を義務付ける。
一方、ブリュッセルのシンクタンク「Future of Technology Institute(FOTI)」は、ほとんどの欧州諸国が軍事作戦において米国クラウドに依存しており、国防レベルでキルスイッチリスクにさらされていると警告している。
切迫感は高まるが、米国ハイパースケーラーからの脱却は極めて困難だ。Google、Microsoft、Amazonの3社だけで欧州のクラウドインフラの約70% を占めており、欧州勢は断片的でスケール不足の状況にある。ReutersやBBCのアナリストも、依存は構造的なものであり、解消には何年もかかると指摘している。
それでも進展はある。2026年4月、欧州のテック企業4社(Cubbit、SUSE、Elemento Cloud、StorPool Storage)のコンソーシアムが「欧州初の完全主権型ディザスタリカバリパック」を発表。また、欧州のCIO・テックリーダーの61%が「地元クラウドの利用を増やしたい」と答え、過半数が「地政学的理由から米国ハイパースケーラーの利用を控える」としている。
結論: 欧州企業の米国クラウド・キルスイッチへの懸念はランサムウェア級に高まり、過半数が「1日で事業が停止する」と回答する一方、実際の準備は遅れている。EUが新たな主权クラウド規制を急ぐものの、米国ハイパースケーラーへの構造的依存は深く、多くの企業がリスクにさらされたままだ。