Cloudflare決算の逆説:「通行止め」が「道路整備」より儲かる時代
収益36%増は隠せない根本的な亀裂。Cloudflareは接続者から門番へ移行しつつあるが、AI時代のID認証システムはインターネットを厳重に警備された要塞に変えつつある。

2026年9月の決算報告書は、一種の強心剤でありながら、同時に警鐘でもあった。
米クラウドセキュリティ企業Cloudflare(NYSE: NET)が発表した業績は非常に目覚ましいものだった。第2四半期(Q2)の売上高は6億9,610万ドルに達し、前年同期比36%増となった。これに伴い株価は352ドル台を安定して維持し、アナリストによる目標株価も約12%引き上げられた。一見すれば、これはテクノロジー株において珍しいほど魅力的な数字だ。しかし、もしチャート分析だけを見ていれば、真に注目すべきシグナルを見逃すことになる——企業が「サイトがダウンしないこと」「ハッキングされないこと」に対してプレミアムを支払うようになった背景には、インターネットインフラの構造的な大転換が進んでいるという事実がある。
要するに、Cloudflareの現在の中核ビジネスは、単なる「道路の整備」(ネットワーク接続の提供)から、極めて高額な「保安検査」(トラフィックの背後にいるのが人間なのかAIエージェントなのかを判別すること)へと変化しているのである。
トラフィックの本質的な逆行
過去10年間、私たちは「帯域幅こそが価値である」という論理に慣れ親しんできた。しかし、生成AIが本格導入された今日、ウェブサイトのリクエスト数は指数関数的に爆発しており、その大部分が人間のクリック由来ではなく、データを収集するためのAIエージェントによる自動スクレイピング(データ抽出)に起因している。
これは何を意味するのか?従来のDDoS(サービス妨害攻撃)対策では、正常なブラウザのように振る舞うAIクローラーを防ぐことはできない。それらはサーバーを破壊するのではなく、単にデータを「読み取って去っていく」のだ。そのためCloudflareのバリュープロポジション(顧客提供価値)は質的に変化した。同社はもはや単に「接続性」を保証するだけでなく、「真正性」を保証しているのである。この転換は直接的にサービスの参入障壁を高めつつある。なぜなら、高度な知能を持つAIノイズを識別するには、暴力的な攻撃に対する防御よりもはるかに複雑なアルゴリズムと計算資源の投入が必要だからだ。
しかし、物事には裏表がある。決算発表の翌日(9月25日)、GBHackersの報道によると、Cloudflareのコンテナサービスに欠陥が見つかり、異なるテナント(利用者)間のデータが相互に漏洩する可能性があった。この脆弱性はAIを直接狙ったものではないものの、皮肉にも一つの事実を浮き彫りにした。それは、AIワークロード(処理業務)によって計算密度が無制限に高まるにつれて、クラウドインフラの「隔離壁」にもひびが入りうるということだ。
「保安検査の強化」がもたらす体験コスト
CloudflareのCEOであるMatthew Prince氏は最近、核心的な緊張関係について繰り返し言及している。それは、「ネットワークの開放性を維持しながら、AI駆動型の悪用行為をいかに抑止するか」という問題だ。
私見では、Prince氏が直面する真の課題は技術的な実現可能性にあるのではなく、ビジネス倫理における取舍(トレードオフ)にある。CloudflareがAIによるデータ収集を完全に阻止しようとするならば、アクセスするすべてのユーザーに対して強力な「ID認証」を実施せざるを得なくなる。
生活の例で考えてみよう。人気レストランに並んでいる状況を想像してほしい。以前であれば、店頭の警備員が来客が人間であることを一目で見れば通過できた。しかし今では、大量の「ロボット替身(ボット)」が人群中に混ざっているため、警備員はすべての客人に身分証明書の提示を求め、さらには生物であることを証明するために複雑な身体動作テストを行う必要があるかもしれない。これは、すべての訪問者(正常なユーザー)にとって、必然的に体験の低下を意味する。
これがいわゆる「AI税(アクセスコスト)」である。ネットワーク内のAIゴミを洗浄するために、一般ユーザーはより多くのCAPTCHA(全自動公開チューリングテスト)、より厳しいログインプロセス、あるいは匿名コンテンツの一部の消失といった代償を払わなければならないことになる。Prince氏の戦略は「すべてを接続する」ことから「IDを検証する」ことへとシフトしている。この転換は必要不可欠ではあるが、極めて議論を呼ぶものである。
注意すべきは、この「検証」メカニズムが過度に拡大した場合、小規模な開発者や革新的な製品の存続空間を圧迫する可能性があるということだ。複雑な検証モデルを実行できるのは、膨大な計算資源を持つCloudflareのような大企業に限られるため、長期的に見ればインターネットの開放性が少数の巨大企業によって独占される恐れがある。別の角度から見れば、今回のコンテナ脆弱性の開示は警告信号でもある。最上位のインフラであっても、絶対的な純粋性と安全性を保証することはできない。AI時代において、私たちは完璧ではないインターネットを受け入れる必要があるかもしれない。それはノイズに満ち、絶えず修復を必要とし、どのプロバイダーも100%の安全を保証しない場所なのである。
歴史のリズムと未来のシナリオ
歴史は韻を踏むように繰り返される。1990年代末、インターネットは最初の「スパム危機」に直面した。当時、メール事業者はブラックリスト・ホワイトリストや単純なルールによってこの問題を解決した。しかし、今日のAI生成コンテンツは、その品質、規模、速度において全く異なる次元にある。
時間軸を長く見てみると、Cloudflareの今回の財務的成功と運営上の隐患が共存する状況は、業界全体の未来を映し出す縮図となる可能性がある。一方では資本市場の熱狂があり、他方では技術基盤からの摩擦音が聞こえている。
一般の読者にとって、「AI終末論」に恐怖する必要はないが、あなたが毎日使用しているアプリやウェブサイトの背後で、見えない戦争が行われていることを認識する必要がある。この戦争の参加者は、ハッカーだけでなく、コードによって生成された「幽霊トラフィック(偽装流量)」とも戦わなければならない。
Cloudflareがインターネットを「救済」できるのか?誰も肯定できる答えを出すことはできない。少なくとも彼らは、機械を機械に戻し、人間を人間に戻すための新しいルール構築を試みている。このルールが公平に執行されるかどうかこそが、インターネットのレジリエンス(回復力・耐性)を試す重要な試金石となるだろう。
本日のポイント: Cloudflareの36%増の収益増加はAIトラフィックへの必須需要を示すが、コンテナの脆弱性は複雑なシステム下における信頼危機を警告している。

