「13年ぶりのソース非公開」Android 17の新APIがPixel独占に:揺らぐGoogleのオープンソース公約

「13年ぶりのソース非公開」Android 17の新APIがPixel独占に:揺らぐGoogleのオープンソース公約

AndroidAOSPGoogleオープンソース

データソース:HN + GrapheneOS Mastodon + web research

13年ぶりの異変:新APIのソースコードが非公開に

Androidは世界最大級のオープンソースプロジェクトを自認してきた。しかし、2026年9月15日にリリースされた「Android 17 QPR1(四半期プラットフォームリリース1)」において、2012年以来目撃されてこなかった異例の事態が発生した。アプリ開発者向けの新しいAPIを追加したにもかかわらず、その基盤となるソースコードをAOSP(Android Open Source Project)へ一切公開しなかったのである。新APIは現在Pixelスマートフォン上でのみ動作し、サムスン、Xiaomi、OPPOといった他社OEMは完全に締め出されている。

同様の措置が取られたのは、タブレット端末専用として提供され、ついに正規のオープンソース化がなされなかった「Android 3.x Honeycomb(ハニカム)」以来のことだ。Honeycombの教訓を経て、Googleは10年以上の歳月をかけて「Androidはオープンソースである」という信頼を世界中に築き上げてきた。だがAndroid 17の今回の動きは、その約束に明確な「注釈」を付けるものとなった。

GrapheneOSが最初に鳴らした警鐘

9月16日、プライバシーとセキュリティを最重視するサードパーティ製Android OS「GrapheneOS」が、分散型SNSマストドン(Mastodon)上でこの問題をいち早く告発した。投稿は瞬く間に拡散され、51回のリブログと92件のお気に入りを集めた。GrapheneOSの開発陣はさらに踏み込んだ内情を明かし、9月15日のQPR1正式リリース前にコードの移植作業をすでに完了していたものの、「リリース許可が下りていない」と暴露した。

GrapheneOS Mastodon投稿スクリーンショット 図:Android 17 QPR1のソースコードがAOSPに提供されていないことを告発するGrapheneOS公式Mastodon投稿。出典:GrapheneOS公式Mastodonアカウント

つまり、コードは完成しているにもかかわらず、Google側からのライセンス許諾が下りていないのだ。そのためGrapheneOSは、Pixel向けのファームウェア、カーネルドライバ、ユーザー空間ドライバ、ハードウェア抽象化レイヤー(HAL)からコードを逆移植し、標準のAndroid 17へとバックポートする泥臭い作業を余儀なくされている。他のスマートフォンメーカーの状況はさらに深刻だ。これらのパッチを入手できるのは、2026年12月に予定されている「QPR2」まで待たなければならない。Googleは自社のPixel端末に対して、丸々3ヶ月間もの機能独占期間を与えたことになる。

GNU General Public License(GPL)は法的にGoogleへソースコードの公開を義務付けているが、その公開スピードまでは拘束できない。GrapheneOSは9月1日に特定ビルド(CD1A.260905.001.A1)のソースコード開示をGoogleに請求したが、実際にアクセスが提供されたのは9月17日——丸16日後だった。ライセンスは「提供しなければならない」と定めていても、「今すぐ直ちに提供せよ」とは義務付けていないからだ。

セキュリティパッチまで独占期間の対象に

新機能の独占であれば、まだ企業の「販売戦略」として片付けることもできよう。しかし、セキュリティパッチの独占となれば話はまったく別だ。

GrapheneOSの指摘によると、Pixel向けの2026年9月システムアップデートには、非Pixel端末でも広く使われている標準Androidプラットフォームコンポーネントに対するセキュリティ修正が含まれていた。これらの共通コンポーネントには他社製端末でも全く同じ脆弱性が潜んでいる。にもかかわらず、それらのパッチは2026年9月の一般向けAndroidセキュリティ公報にも掲載されず、プレビューパッチとしても提供されなかった。

Android 17 API差分ページ 図:Android公式開発者ポータルにおけるAPIレベル37と37.1の差分ドキュメント。出典:developer.android.com

GrapheneOSは公式見解として辛辣な言葉を投げかけている。「Googleは標準Androidプラットフォームコードのセキュリティパッチについて、他のAndroid OEMへの提供を出し惜しみ(ゲートキープ)すべきではない。だが彼らは現実にそれを始めている」。さらに「Googleの法務チームは、Pixelに対して数ヶ月間の新機能独占権を与え、その中に極めて重要なセキュリティパッチが含まれている事実を把握しているのだろうか」と皮肉を込めて付け加えた。

セキュリティ修正の遅延は、ビジネスの観点からは「Pixelが3ヶ月先行する」だけに過ぎないかもしれない。しかしエンドユーザーの視点に立てば、世界中で稼働する数十億台の非Pixel端末が、既知の攻撃リスクにさらに3ヶ月間余計に晒され続けることを意味する。新機能の追加は待てても、セキュリティホールは待ってくれない。

フォークを叫ぶコミュニティ、立ちはだかる開発コストの壁

この一件はHacker Newsでも大炎上し、389ポイントのスコアと177件のコメントを集めた。最も賛同を得たトップコメントは、近年のGoogleの動き——上流パッチの遅延、ソースコードの禁輸措置、デバイス認証の厳格化——を総括し、「GoogleはAndroidをオープンソースにしたことを心底後悔しているのだ」と断じた。別のユーザーはさらに過激に、「今すぐハードフォークを起こさなければ、近い将来コミュニティ主導の代替案すら残らなくなる」と訴えた。

しかし、威勢のいい掛け声の裏には過酷な工学的現実が横たわっている。Androidをハードフォークして維持するには、Googleと同等規模の膨大な開発リソースをコミュニティ側が負担しなければならない。多種多様なハードウェア向けドライバの適合、月次のセキュリティアップデート、CTS(互換性テストスイート)の検証、巨大なエコシステムの保守など、そのどれもが天文学的な資金と人員を恒常的に消費する。Linuxデスクトップが20年かけてもWindowsの座を奪えなかった歴史を見れば、現代のAndroidをフォークする難易度はそれ以上だ。GrapheneOS自身も、現在のPixelは「サポートの維持が著しく困難なデバイス」になり果てたと認めている。かつてPixelが誇っていた「バニラAOSPに最も近く、サードパーティROMが最優先で対応できる」という最大の強みは急速に失われつつある。

オープンソースライセンスはコードを縛れても、公開スケジュールは縛れない

Androidのオープンソース体制には、これまで見落とされがちだった前提が存在していた。2008年当時、GoogleがAndroidをオープンソースとして公開したのは、自社の市場シェアを拡大するために端末メーカー各社の協力がどうしても必要だったからだ。サムスン、ファーウェイ、Xiaomiが世界中のスマートフォンの70%以上にAndroidを搭載してくれたおかげで、支配的な地位が確立された。そして圧倒的なシェアを手に入れた今、「オープンソース」は不可侵の前提条件から、自社都合で取引できる交渉カードへと成り下がった。Android 17 QPR1はまさにその意思表示であり、新機能とセキュリティ修正はまずPixelへ優先的に3ヶ月間先行供給される。

エコシステムの下流に残された道は3つしかない。OEM各社は12月のQPR2を指をくわえて待つか、GrapheneOSのように過酷なリバースエンジニアリングに挑むか、あるいはユーザーがPixelへと買い替えるかだ。どの道を選ぼうとも行き着く先は一つ——Googleが開発スケジュールを完全に牛耳る未来である。オープンソースライセンスは「いつかはコードが公開されること」を保証してくれる。だがその「いつか」の中に潜り込ませた3ヶ月の空白期間だけで、Pixelが機能とセキュリティの面でライバルを大きく引き離すには十分すぎるのだ。

参考リンク:

  • GrapheneOS公式Mastodon投稿
  • Hacker Newsの議論
  • Android開発者ポータル API差分ドキュメント
  • Androidセキュリティ情報(2026年9月)