国防権限法(NDAA)は、連邦政府、州、重要インフラプロジェクトに携わるCCTV設置業者の環境を根本的に変えました。かつてはニッチなコンプライアンス問題でしたが、学校、政府庁舎、空港、さらには連邦ガイドラインに従う多くの民間プロジェクトに入札する設置業者にとって日常的な現実となっています。
「これらのカメラはNDAA準拠ですか?」と尋ねられて、どう答えたらいいかわからなかった経験があるなら、このガイドはあなたのためのものです。混乱を解消し、機器の評価、顧客との対話、コンプライアンスリスクからのビジネス保護のための実践的な枠組みを提供します。
注:この記事は2026年半時点の法的状況を反映しています。連邦政府プロジェクトの機器選定を確定する前に、必ず弁護士に相談して最新規制を確認してください。
NDAAとは?設置業者が注目すべき理由
NDAAは米国国防総省に資金を提供する年次法案です。2019年以降、特に第889条において、特定の中国製技術の米国政府調達および使用を制限する条項が含まれています。
第889条:中核的制限
第889条は、連邦政府機関が国家安全保障上の脅威とみなされる特定ベンダーからの対象電気通信機器を調達または使用することを禁止しています。制限の対象:
- 調達禁止:連邦政府機関は対象機器やサービスを購入または取得できない
- 請負業者禁止:連邦政府請負業者は連邦契約の遂行に対象機器を使用できない
- 助成金受領者への拡大:連邦政府資金を受ける多くの州・地方プロジェクトも準拠する必要がある
対象企業リスト(2026年時点):
- Hikvision(杭州海康威視数字技術)
- Dahua Technology(Lorex、Amcrestなどのブランドを含む)
- Huawei(HiSiliconチップを含む)
- Hytera(双方向無線機)
- ZTE(通信機器)
これらの企業はFCCにより対象電気通信機器またはサービス(CVETs)に指定されています。禁止は完成品だけでなく、中核的部品にも適用されます。
規制の「理由」
米国政府の懸念は以下に集中しています:
- バックドアの脆弱性:情報機関はこれらのメーカーのファームウェアに体系的なセキュリティ欠陥と潜在的なバックドアを文書化している
- 強制協力:中国の国家情報法は企業に政府の情報収集への協力を要求できる
- サプライチェーンの透明性:部品調達における検証可能なトレーサビリティの欠如
設置業者にとっての意味:箱のブランド名だけの問題ではありません。中身の問題です。
「NDAA準拠」の実際の意味
コンプライアンスにはスペクトラムがあります。完全な準拠には以下を実証する必要があります:
- 中核的部品(センサー、プロセッサー、チップ、PCB)が制限国から調達されていない
- 組立が非制限国(米国、メキシコ、台湾、日本、韓国など)で行われている
- ソフトウェア/ファームウェアが非制限事業体によって開発・管理されている
- 連邦契約の遂行に対象サービスが使用されていない
4つのテスト
コンプライアンスは製品が組み立てられた場所だけの問題ではありません。 米国で組み立てられて中国のHiSiliconプロセッサーを使用しているカメラは依然として非準拠です。同様に、準拠ハードウェア上で動作する中国で開発されたソフトウェアもコンプライアンス問題を引き起こします。
1. 部品調達
最も重要な要素は部品表(BOM)です。設置業者は以下を要求すべきです:
- プロセッサー/SoCの原産地:多くはHiSilicon(Huawei)、Allwinner(中国)、Amlogic(中国)を使用。準拠する代替品:Texas Instruments、Ambarella、Sony、または台湾/韓国/日本製のプロセッサー。
- イメージセンサーの原産地:Sony、Samsung、OmniVisionは一般に準拠。一部の中国製センサーは懸念を引き起こす。
- PCB製造:制限国で行われてはならない。ほとんどの準拠メーカーは台湾、米国、日本を使用。
- メモリー/ストレージ:Samsung(韓国)、SK Hynix(韓国)、Micron(米国)は安全。
- 電源IC:多くの場合台湾または米国製。
2. 組立場所
米国、メキシコ、台湾、その他の非制限国での組立は強力なコンプライアンスシグナルを提供します。ただし:
「米国設計」≠「米国製」。多くのブランドは中国で中国部品を使用して製造しながら「米国設計」と宣伝しています。これはNDAAコンプライアンスには不十分です。
3. ソフトウェア/ファームウェアの所有権
ソフトウェアスタックは以下を満たす必要があります:
- 制限国外で開発されている
- 中国で保守またはホストされていない
- 映像処理やAI分析に中国のクラウドサービスを使用していない
一部のメーカーはハードウェア設計が国内でも、ファームウェア開発を中国に外注しています。これはリスクを生み出します。
4. メーカーの宣言
評判の良い準拠メーカーは以下を提供します:
- 部品原産地を証明するサプライヤー宣言
- 原産地文書化
- 第三者コンプライアンス認証
- 米国製造コンプライアンス声明
設置業者としてコンプライアンスを確認する方法
ステップ1:BOMを要求する
メーカーまたは販売代理店に詳細な部品表を要求します。以下を含むべきです:
- 主要部品の品番
- 各部品の原産国
- メーカー名
拒否されたり曖昧な回答をされた場合、それはレッドフラグです。
ステップ2:TAAリストを確認する
米国通商協定法(TAA)リストはNDAAコンプライアンスの良い代替指標です。TAA準拠製品は指定国で製造され、連邦政府調达の対象となります。
以下でメーカーの製品を検索:
- GSAスケジュール
- SAM.govの製品リスト
- メーカーのTAAコンプライアンス宣言
ステップ3:製造場所を確認する
最終組立がどこで行われるかを確認します。一部のメーカーは主要組立が海外でも米国で「仕上げ/構成」を行っています—これは十分でない場合があります。中核的組立(PCBはんだ付け、中核部品の統合)は制限国外で行われるべきです。
ステップ4:文書化する
連邦政府プロジェクトに入札する前に:
- メーカーから書面によるコンプライアンス声明を入手
- TAAステータスのメール確認を要求
- プロジェクトファイルに文書を保存
営業担当者からの口頭での保証は監査では無価値です。
主要準拠ブランドと製品ライン(2026年)
以下のブランドは確立されたコンプライアンス実績を持っています:
ティア1:完全準拠(確立された米国/同盟国製造)
ティア2:準拠サブブランド/米国最終組立
ティア3:注意して進める/SKUごとに確認
一部のメーカーは準拠品と非準拠品の両方を持っています:
- Ubiquiti UniFi:一部台湾組立だが、部品はモデルにより異なる。製品ごとに明確な確認を。
- Reolink:一部米国組立を主張するが、部品調達は不明確。連邦政府業務には高リスク。
- Night Owl:国内組立を主張;詳細なBOM検証を要求。
連邦政府プロジェクトで避けるべきブランド
NDAA対象プロジェクトでは使用しないでください:
- Hikvision(全ブランド:Hikvision、HiWatch、Ezvizなど)
- Dahua(全ブランド:Dahua、Lorex、Amcrest、Reolink—一部重複に注意)
- Huawei(HiSiliconベース製品)
- Hytera(無線機)
- ZTE(通信機器)
- 仕様に「Powered by HiSilicon」または「Huawei HiSilicon」とある製品
設置業者向けコンプライアンスチェックリスト
NDAA要件の対象となる可能性のあるプロジェクトに機器を提案する前に、この7項目のチェックリストを使用してください:
☐ 1. プロジェクトタイプの特定
連邦政府プロジェクト → 準拠必須 州/地方プロジェクト → 連邦資金を受ける場合は準拠が必要な場合あり(資金源を確認) 民間商業 → 通常は対象外だが、多くの企業クライアントが同様の方針を採用
☐ 2. 検証済みブランドの選択
このガイドのティア1または2のブランドから開始。その他を検討する場合は、事前にメーカーのコンプライアンス文書を要求。
☐ 3. 特定SKUの確認
コンプライアンスはモデル固有です。準拠ブランド内でも、一部製品は非準拠部品を使用しています。正確な品番を確認してください。
☐ 4. すべてを文書化
メール、仕様書、メーカー宣言をプロジェクトファイルに保存。クライアントに対する説明責任はあなたにあります。
☐ 5. 提案書にコンプライアンス文言を含める
例:「本プロジェクトで提供するすべての機器は、要求に応じて入手可能なメーカー文書に基づき、NDAA/TAA準拠が確認されています。特定モデルのコンプライアンスは書面で確認済み。」
☐ 6. 監査に備える
連邦契約には監査権が含まれる場合があります。数年後に要求されても文書を提出できるようサプライチェーンを確保。
☐ 7. 最新情報を維持
NDAAの制限事業体リストは毎年変更されます。FCCの更新情報とメーカーのコンプライアンスニュースレターを購読。今日準拠していても、明日制限される可能性があります。
よくある質問
コンプライアンスファーストのビジネス構築
NDAA時代に最も成功する設置業者は、コンプライアンスを負担ではなく競争優位にしています:
- 準拠ブランドに特化し、専門家になる。あなたの知識がセールスポイントになります。
- 一般的な連邦政府プロジェクトタイプ(学校、裁判所、連邦庁舎)向けの標準コンプライアンスパッケージを作成。
- サプライチェーンを文書化し、要求に応じて書類を提出できる体制を整える。主要ベンダーごとにコンプライアンスパケットを保管することを検討。
- クライアントの質問に先手を打つ。製品の可用性とコンプライアンスステータスについて定期的に最新情報を送信。
- 入札前に確認。非準拠による入札却下は、契約解除および排除よりはましです。
結論:2026年のアクションステップ
NDAAコンプライアンスは今後も続きます。成功する設置業者は以下の特徴を持ちます:
- サプライチェーンを把握している—部品レベルまで
- すべてを文書化している—書類が唯一の防御策
- 準拠ブランドに特化している—グレーゾーンの機器で賭けをしない
- 最新情報を維持している—制限事業体リストは毎年進化
良いニュース:高品質な準拠機器は評判の良いメーカーから広く入手可能です。性能や価格を妥協する必要はありません—調達についてより意図的になるだけです。
次の連邦政府または州プロジェクトの前に:
- 現在の製品カタログに制限ブランドへの依存がないか確認
- 準拠メーカーおよび販売代理店との関係構築
- 標準コンプライアンス文書パッケージの作成
- 営業および設置チームにコンプライアンスの要点をトレーニング
特定製品の評価に関する支援が必要ですか?ご希望のメーカーの政府営業チームに連絡してください—彼らはコンプライアンス文書を提供する義務があります。
最新の制限事業体リストについては、FCCの対象リストfcc.gov/cvetsをご覧ください。この記事は一般的なガイダンスを提供するものであり、法的助言を構成するものではありません。プロジェクト固有のコンプライアンスについては弁護士に相談してください。