# Cloudflare Birthday Week 2026 まとめ：46発表から読み解く5つの論点

元のページ: <https://chot-inc.com/columns/cloudflare-birthday-week-2026-summary>

開発 2026.10.08

Cloudflare は 2026 年 9 月 27 日〜10 月 2 日の Birthday Week で 46 件の発表を行い、10 月 5 日に総まとめ記事を公開しました。内容は「オープンソース」「ポスト量子暗号とアプリケーションセキュリティ」「AI エージェント経済」「開発プラットフォーム拡張」「パフォーマンスと運用性」の 5 テーマに分かれています。全部を追う必要はありません。Web サイトを運用している人なら EmDash 1.0・証明書関連・Pay Per Use、アプリを作っている人なら Basin / K2 / Workers KV Instant と可観測性の刷新、この 2 軸だけ押さえれば十分です。以下、日別の構成に沿って要点と判断材料を整理します。

## 週全体の構成：曜日ごとにテーマが分かれている

Cloudflare の Birthday Week は毎年「自社の利益より Web 全体に還元する発表」を集める週です。2026 年は 16 周年にあたり、創業者レターでは「自動化されたトラフィックが人間の活動を初めて上回った」という認識が示されました。この前提が、週全体の発表方針を決めています。

- 9/28 月：オープンソース（cf CLI、Forge、EmDash 1.0、Vinext 1.0、VoidZero 近況、Kitesurf、BEACON、Rust の Emscripten ターゲット）
- 9/29 火：セキュリティとポスト量子（認証局への参入表明、Merkle Tree Certificates、CryptoLabe、PQ 可視化、Application Profiles、Threat Signals）
- 9/30 水：エージェント経済（Pay Per Use、Monetization Gateway、Containers 刷新、ドメイン周りの刷新、AI Gateway の Auto Router と User Insights、Issues）
- 10/1 木：開発スタック（Basin GA、K2、Workers KV Instant、AI Search GA、Workers の ML-KEM/ML-DSA 対応、Clef、Cloudflare OS）
- 10/2 金：速度と運用（可観測性の 8 つの更新、Cloudflare Traces、OHTTP Gateway、Account Abuse Protection、Protected Quick Tunnels、Web Search API、ネットワーク性能更新）

## サイト制作・運用で影響が大きいもの

まず EmDash 1.0 です。4 月に「WordPress の精神的後継」として発表された Astro ベースのオープンソース CMS が、安定版に到達しました。最大の差分はプラグインの実行モデルで、WordPress が同一プロセス内でデータベースやファイルシステムに直接アクセスできるのに対し、EmDash のサンドボックス化プラグインは専用の隔離ランタイムで動き、サイトのコンテンツ・メディア・ユーザー・シークレット・ネットワークへのアクセスは、プラグインが宣言し管理者が承認した範囲だけに限定されます。モバイルアプリの権限許可に近い考え方です。プラグインレジストリは Bluesky と同じ AT Protocol 上に構築され、公開者が自分の署名付きリリース記録を保持する分散型になっています。Cloudflare 自身が 8 月に自社ブログを EmDash へ移行済みで、KV オブジェクトキャッシュや Hyperdrive アダプタはその移行から生まれた機能だと説明されています。MIT ライセンスで、ローカルには `npm create emdash@latest` 相当のコマンドで始められます。

評価の観点はシンプルです。Astro での構築を前提にでき、プラグインの権限境界と将来の移行容易性を重視するなら、小〜中規模のコーポレートサイトで試す価値があります。一方、既存 WordPress 資産（プラグイン・テーマ・制作フロー）が収益の中心なら、エコシステムの成熟を待つ判断も妥当です。EC プラグインはサードパーティが出し始めた段階で、有料プラグインの仕組みは今後の課題と明記されています。

証明書まわりでは、Cloudflare が公開認証局（CA）になる意向を表明しました。Universal SSL から 12 年を経て、無料・自動の証明書発行に冗長性を持たせる狙いです。さらに Merkle Tree Certificates を用いて、ポスト量子（量子コンピュータでも破られにくい方式）の認証を証明書サイズやハンドシェイクのコストを抑えて実現する計画も示されています。すぐに設定変更が必要な話ではありませんが、Let's Encrypt 一極依存のリスクを抱える運用者にとっては、発行元の選択肢が増える前向きな材料です。合わせて、HTTP Analytics・Log Explorer・Logpush でリクエストがポスト量子鍵交換を使ったかを確認できるようになりました。顧客や監査から「暗号方式の移行状況」を問われたときに、ログで示せるようになった点が実務上の変化です。

性能面では、Cloudflare が世界上位 1,000 ネットワークのうち 74%（2026 年 4 月時点は 60%）で最速だと発表しました。ただしこの数値には、Challenge Page から取得する新しい計測手法を加えて測定量を増やしたことが寄与している、と同社自身が説明しています。順位の改善幅をそのまま体感速度の改善と読むのは早計で、自サイトでは実測値で確認するのが安全です。

## AI エージェント向けの「課金」と「制御」

水曜の発表群は、コンテンツを持つ側にとって最も影響が大きい部分です。Pay Per Use はベータ公開され、AI 企業側が「どの利用に、いくら払うか」を定義し、パブリッシャーがダッシュボードでオファーを受けるか選ぶ方式になりました。買い手は利用ごとに JSON 1 行（日時・URL・イベント ID）を API へ報告し、Cloudflare が集計・請求・月次の支払いを担います。2025 年の Pay Per Crawl がクロール（アクセス）に課金するのに対し、Pay Per Use は検索結果の引用や推薦への反映といった「その後の利用」に課金する点が違いです。

注意すべきは、利用報告が買い手の自己申告である点です。Cloudflare は報告された利用が登録済みパブリッシャーに対応するかを確認しますが、報告漏れの検知はプログラム規約に依存します。導入判断は「ブロックするか、無償で明け渡すか」の二択に第三の選択肢が増えた、という位置づけで捉えるのが現実的でしょう。API やツール、データのように「リクエスト＝利用」であるものには、同じくベータの Monetization Gateway が HTTP 402 と x402 プロトコルでリクエスト単位の課金を提供します。

開発側では AI Gateway の Auto Router が、リクエストの複雑さをエッジで分類して適切なモデルへ振り分け、コストを抑えます。User Insights はモデルの過剰利用を特定し、より小さいモデルで足りる箇所を示します。LLM の費用が読めないプロダクトでは、まず User Insights で現状を把握し、効果が見込める経路から Auto Router を試す順序が妥当です。ドメイン検索体験の刷新と Registrar API の拡張により、エージェントがドメインの検索・登録・管理を行えるようにもなりました。自動実行の前に人間の承認を挟む設計は、社内ルールとして先に決めておくべき領域です。

## 開発プラットフォーム：データ基盤と可観測性が揃った

木曜の発表で、Cloudflare 上に閉じたデータ処理の選択肢が増えました。Cloudflare Basin は Apache Iceberg と R2 を基盤にしたサーバーレスのデータ基盤として一般提供（GA）になり、K2 は R2 上で順序保証のある永続イベントストリームを提供します。Kafka のようなブローカークラスタを運用せずにプロデューサーとコンシューマーを分離できる、という位置づけです。Workers KV Instant は p99 で 2 ミリ秒未満の読み取りと 300 以上の拠点への高速レプリケーションを、既存の Workers KV API のまま提供します。AI Search も GA となり、視覚検索やスキャン PDF の OCR に対応しました。

運用面では、ログ・トレース・分析・アラート・ダッシュボード・クエリ・テレメトリ出力を 1 つの可観測性プラットフォームに統合し、料金体系も簡素化されました。新しい Cloudflare Traces は、セキュリティルール、変換、キャッシュ、Workers、オリジンまでを通したリクエスト単位の可視化を、エージェントや SDK の導入なしに提供します。「WAF で落ちたのか、キャッシュを外したのか、オリジンが遅いのか」を切り分ける作業が、設定の積み重ねなしに追えるようになる点が実務的な価値です。開発体験としては、Cloudflare API 全体をミラーする cf CLI、Workers のエラーをまとめてコーディングエージェントや Webhook に送る Issues、Vite 上で Next.js を動かす Vinext 1.0 が加わりました。

## 何から着手するかの判断基準

発表の多くはベータまたは意向表明です。ステータスごとに扱いを分けるのが安全です。

1. すぐ試せる（GA / 安定版）：EmDash 1.0、Basin、AI Search、Workers KV Instant、可観測性と Traces。既存構成を壊さず検証でき、効果も測りやすい領域です。
2. 検証どまりにする（ベータ）：Pay Per Use、Monetization Gateway、Auto Router、Artifacts。仕様や価格が変わる前提で、本番の収益・コスト計算に組み込むのは一段階後にします。
3. 情報として追う（表明・計画）：公開 CA、Merkle Tree Certificates、2029 年完了を目標とするポスト量子移行。今は移行計画の前提条件として把握しておけば十分です。

優先度を決める実務的な手順としては、まず PQ 可視化のログで自社ドメインの暗号方式の現状を確認し、次に AI クローラーに対する方針（ブロック・許可・課金）を決め、その上でコンテンツ基盤や可観測性の刷新を検討する、という順番が負担が少なく済みます。前者 2 つは設定確認と意思決定が中心で、工数をほとんど使わずに判断材料が増えるためです。

Birthday Week 2026 の発表は、「人間向けの Web」に加えて「エージェント向けの Web」をどう設計し、どう課金し、どう観測するかという問いに寄っています。自社サイトで AI クローラーへの方針を決めたい、CMS を Astro ベースへ移行できるか見極めたい、Workers 上のアプリの可観測性を整理したい——こうした検討でお困りであれば、chot Inc. の[お問い合わせ](https://chot-inc.com/contact)からご相談ください。現状の構成を前提に、検証から実装までの進め方を一緒に整理します。

## 出典

- [Cloudflare Blog: Birthday Week 2026 で発表したすべて](https://blog.cloudflare.com/birthday-week-2026-wrap-up/)
- [Cloudflare Blog: EmDash 1.0 — 安全なプラグインレジストリを備えた安定版 CMS](https://blog.cloudflare.com/emdash-cms-plugin-registry/)
- [Cloudflare Blog: Pay Per Use — AI があなたの作品を使うなら対価を](https://blog.cloudflare.com/pay-per-use/)
- [Cloudflare Blog: 2026 年 Birthday Week ネットワークパフォーマンス更新](https://blog.cloudflare.com/network-performance-birthday-week-2026/)
- [Cloudflare Blog: インターネット全体のための認証局を構築する](https://blog.cloudflare.com/cloudflare-certificate-authority/)
- [Cloudflare: Birthday Week 2026 発表一覧](https://www.cloudflare.com/birthday-week/)

この記事をシェア

## 最新の記事

[AI最新情報 2026.10.08](https://chot-inc.com/columns/gpt-6-intelligent-ui-chatgpt)

### [GPT-6とIntelligent UIがChatGPT全プランへ:変わった点と使える条件を整理](https://chot-inc.com/columns/gpt-6-intelligent-ui-chatgpt)

[開発 2026.10.07](https://chot-inc.com/columns/what-is-opennext)

### [OpenNextとは？ Next.jsをVercel以外で動かすアダプターの仕組みと2026年の最新状況](https://chot-inc.com/columns/what-is-opennext)

[開発 2026.10.07](https://chot-inc.com/columns/iphone-duo-app-store-screenshots-required-2027)

### [Apple、2027年4月からApp Store提出にiPhone Duo用スクリーンショットを必須化 — 開発者が今やること](https://chot-inc.com/columns/iphone-duo-app-store-screenshots-required-2027)

[コラム一覧](https://chot-inc.com/columns)
