「自主的な枠組み」は強制力がないように聞こえますが、なぜ記事はそれが実際には強制的な効果を持つと繰り返し強調しているのですか?
鍵となるのは、「この大統領令自体」と「政府が動員できるツールキット全体」を区別することだ。大統領令14409は確かに、それ自体は強制的な許可や事前承認要件を生み出さないと明記しており、これは命令の文言そのものの記述としては正確だ。しかし政府は、この命令自体の権限に依存しない、完全に独立した他の法的ツールも持っている——最も典型的なのは、2018年の輸出管理改革法が商務省産業安全保障局に与えている独自の裁定権限で、AIモデルを規制対象の新興技術として直接指定できるというものだ。
6月のAnthropicの事例は、まさに生きた実例だ。商務省が発動したのは大統領令14409自体の仕組みではなく、輸出管理の権限だった。それだけで、すでに世界的に展開されていたモデルが24時間以内に停止させられ、しかも公開された審査プロセスを一切経なかった。つまり「自主的」というラベルが正確に記述しているのは枠組み自体の法的性質だけであり、開発者が実際に自由に不参加を選べることを意味しない。なぜなら、この自主的な枠組みへの参加を辞退したとしても、政府は他の経路を通じて同じ結果を達成できるからだ。
OpenAIとAnthropicが統一審査基準の推進を主導していること自体は、良いことなのか悪いことなのか、どう判断すればよいですか?
この問いに単純な正解はない。なぜなら同じ行為が二つの異なる目的を同時に果たしており、それらを完全に切り離して評価するのは実質的に難しいからだ。肯定的な角度から見れば、これは確かに現実に存在する問題に応えている。6月と7月に起きた、公開された枠組みを一切経ない二度の臨時的な業務中断は、すべての開発者を予測不可能な規制リスクにさらした。公開され予測可能な統一基準は、理論上こうした不確実性を軽減でき、体力の劣る企業が単に規制対応コストを回避することで不公正な競争優位を得ることも防げる。
しかし構造的な角度から見れば、規制の虜に関する文献が描写する通り、規制対象自身が規制基準の設計に参加すること自体が本質的に利益相反である。最終的に定まる閾値、ベンチマーク、リスクの定義は、その策定プロセスに参加した企業の現在の能力状況や商業的利益を反映する傾向を持ち、その場にいない企業はこの定義プロセスに一切関与できない。この二つは互いに排他的ではない。あるルールは「不確実性の問題を解決した」と同時に「最大手数社によって自分たちに最も有利な形に形作られた」こともありうる。本当に問い続けるべきなのは「これは良いことか悪いことか」ではなく、「最終的に公表される具体的な閾値の数字が、まさにこれらの企業の現在の能力の限界付近に位置しているかどうか」だ。この具体的な照合の方が、この行為の動機を抽象的に評価するよりもはるかに参考になる。
なぜオープンウェイトAIは、この枠組みの単に一時的に見落とされたものではなく、生来の構造的な死角になっているのですか?
鍵となる違いは、制御ポイントにある。「閉鎖型APIモデル」と「オープンウェイトモデル」は、コントロールの仕方が根本的に異なる。閉鎖型APIモデル(現在OpenAIやAnthropicの主要な事業形態)は、開発企業がアクセス権限を継続的に掌握しており、誰がどう使うかをいつでも調整できる。だからこそ政府はClaude Fable 5とGPT-5.6 Solに対して直接アクセス制限を命じることができた——アクセス権限がもともと開発企業の手中にあり、政府はその一社に圧力をかけるだけで済んだからだ。
しかしオープンウェイトモデルは一度公開されると、重みファイル自体が無限にダウンロード、複製され、世界中の第三者インフラにデプロイされる。開発企業はその後、「誰がこのモデルをどう使っているか」を制御する能力を完全に失う。これは規制当局がこの部分を単に見落としたのではなく、この種のモデルの技術的特性そのものが、「研究所レベルで制約をかける」という行為を運用上無意味にしてしまうのだ。仮にMetaが将来審査枠組みに組み込まれたとしても、Llamaシリーズのモデルがひとたび公開されてしまえば、事後的な追跡規制の効果は極めて限定的だ。この記事がこれを「構造的な」死角と表現している理由もここにある。問題は枠組みの設計が不十分だったことではなく、枠組み全体が依拠している制御ロジック(開発企業を制御することでモデルを制御する)が、オープンウェイトモデルに対しては技術的原理の段階からそもそも成立しないということなのだ。
私はAI業界の関係者ではありませんが、この件は日常生活や投資判断にとってどんな実際の意味を持つのですか?
AI関連資産を保有している、あるいは検討している読者にとって、この一件の最も直接的な意味は、AI企業の今後の運営リスクのかなりの部分が、外部から検証できない機密の閾値に左右されるということであり、企業自体の技術力や事業実績だけに左右されるわけではないということだ。6月の二つの出来事はすでに、あるモデルが計画通りに成功裏にリリースされたとしても、外部からは見えない能力の閾値に触れたという理由だけで、何の前触れもなくアクセス制限やデプロイの一時停止を命じられうることを証明した。このリスクは現時点では、公開された決算報告や製品ロードマップを分析しても事前に把握できない。判定基準自体が機密だからだ。
より広く言えば、この一件はまた次のことを気づかせてくれる。ある業界の最大手企業が、自らを規制するルールの策定に自ら積極的に参加し始めたとき、注目すべきなのはこれらの企業の公の発言を信じるか信じないかではなく、「最終的に公表される具体的なルールの内容」と「これらの企業の現在の技術能力の限界や商業的利益」の間に、興味深い一致が存在するかどうかを継続的に照合し続けることだ。こうした照合には継続的な時間と労力が必要だが、いずれか一方の公の主張を単純に鵜呑みにするよりも、リスクの実際の姿を読者が判断する助けになる。
2026年7月28日、米国史上初となる、政府による最先端AIモデルのリリース前審査の正式な期限まで、あと3日というタイミングで、OpenAIとAnthropicはワシントンで水面下の協力を続け、まもなく施行されるルールの内容に影響を与えようとしていた。しかもそれは自社のためだけではない。この枠組みは今後、Metaやイーロン・マスクのxAIを含む競合他社にも適用されることになる。同じ日、OpenAI、Anthropic、Google、Metaなど十数社にまたがる1,100人を超える従業員が、AIの進歩が人間の「理解や制御」を上回るスピードで進む「現実的なリスク」があると警告し、米国政府にAI開発を意図的に減速させる何らかの国際的な仕組みを支持するよう求める公開書簡に署名した。この二つの出来事を合わせて見ると、現在の米国AI業界が置かれている最も矛盾に満ちた構図が浮かび上がる。業界最大手が、予測可能な政府のルールを求め、しかもそれをすべての企業に適用してほしいと望む一方で、その企業自身のかなりの割合の従業員が、この技術がすでに制御を上回りつつある可能性を公然と認めているのだ。
OpenAIとAnthropicは生まれながらの盟友ではない。同じ企業顧客層、同じ研究人材、同じ演算資源を奪い合っており、オープンアクセスやモデルの安全性哲学をめぐる立場もしばしば大きく異なる。しかしThe Informationの報道によれば、両社の現在の立場は驚くほど一致している。両社は、まもなく施行される審査基準が業界全体に適用されることを望んでおり、すでにワシントンとの関係を築いている企業だけに限定されることを望んでいない——つまり、MetaやxAIのモデルがある閾値を超えれば、それらも同じ枠組みの対象になるということだ。
この背後にある競争のロジックは理解しがたいものではない。連邦審査が一部の最先端開発企業だけに適用されるなら、枠組みの外にある企業は理論上、政府との協力に伴う追加審査コストを負担せずに、より速く製品を出荷できる。統一基準はこの不均衡を解消する。しかし草案には明記されていない、規制の虜(regulatory capture)に関する文献が正確に描写してきたこの論理のもう一つの側面がある。門檻の定義を内部から議論のプロセスに参加することで、OpenAIとAnthropicは、その場にいない競合他社がまったく持ち得ない構造的な優位性を手にする。最終的にできあがる枠組みは、この二大研究所が「どの能力が関連性を持つか、どのリスクが関連性を持つか、どのベンチマークが関連性を持つか」と判断した内容を反映することになり、他の企業はその判断プロセスに一切関与できない。コンサルティング会社Pareekh ConsultingのCEOであるPareekh Jainは、分析の中でこの点を直接指摘している。「テストは高価で時間がかかる。だからAnthropic、Google、OpenAIのような資金力のある巨大企業なら負担できる。最先端のオープンウェイトモデルをリリースしようとする小規模な開発者は、同じ要件を満たすのに苦労するかもしれない」。
この一連の動きの法的根拠は、トランプ大統領が2026年6月2日に署名した大統領令14409号《先進人工知能のイノベーションと安全の促進》である。この命令は、国家安全保障局(NSA)、サイバーセキュリティ・インフラセキュリティ庁(CISA)、財務省、そしてホワイトハウスの国家サイバー長官と科学顧問に対し、60日以内に二つの仕組みを構築するよう指示した。一つは、どのAIシステムが「対象となる最先端モデル」として扱われるかを判定する機密のベンチマークプロセス、もう一つは、それらのモデルがリリース前にどのように審査されるかを規定する自主的な枠組みである。この機密ベンチマークは、モデルの高度なサイバー能力——ソフトウェアの脆弱性を自律的に発見し悪用する能力——に特に焦点を当てている。NSAの単独指定権限に関する規定により、NSA長官が単独で指定の決定を下す権限を持ち、公開された基準もなければ、開発者向けの異議申し立て手続きもない。閾値を超えた開発者に対しては、政府はモデルが他のパートナーに共有される前に、最大30日間の優先アクセスの窓口を得る。
この命令には、慎重に言葉を選んだ一つの保証が含まれている。命令自体は、AI開発やリリースに対して「強制的な政府による許可、事前承認、または許認可要件」を生み出すものではない、というものだ。これは大統領令自体の記述としては正確だが、政府が持つツールキット全体の記述ではない。2018年の輸出管理改革法は、商務省産業安全保障局(BIS)に対し、AIモデルを国家安全保障上不可欠な規制対象の新興技術として独自に指定する権限を与えている——新たな法律も、新たな大統領令も、公開通知も必要としない。つまり「自主的」という言葉が記述しているのは大統領令自体の仕組みであり、政府が動員できるツール全体の姿ではないのだ。
命令の文言と、その実際の執行力との間のギャップは、命令が署名された直後にほぼ即座に明らかになった。2026年6月12日、AnthropicはClaude Fable 5とMythos 5をリリースした。およそ24時間以内に、商務省はあるジェイルブレイク事件を理由に指令を発した——プロンプトエンジニアリングの手法により、モデルが安全防護策を回避し、本来なら拒否するはずの高度なサイバー攻撃能力へのアクセスを可能にしてしまったというものだ。両モデルのグローバルアクセスは停止された。Anthropicはこの措置に公に異議を唱え、範囲の限られた、存在するかもしれない程度のジェイルブレイクの脆弱性が、すでに世界的に展開されているモデルを回収する根拠になるべきではないと主張した。この対立はおよそ3週間続き、Anthropicがクラウドパートナーと共同で安全基準を策定し、リスク検出に積極的に協力することに同意した後、6月30日にアクセスが回復された。
2週間後、ホワイトハウスは名目上自主的な形で、OpenAIに対しGPT-5.6 Solのリリースを政府審査済みのパートナーのみに制限するよう求めた。理由は同様にその高度なサイバーセキュリティ能力だった。OpenAIのCEOサム・アルトマンは従業員に対し、政府が顧客ごとにアクセスを承認していると語った。GPT-5.6 Sol、Terra、Lunaは、12日間のゲート付きプレビューを経て、7月9日に広く一般提供されるようになった。この二つの出来事——混乱していて、不透明で、公開された枠組みの外で行われた——こそが、両社が今、予測可能で公開されたルールに置き換えたいと望んでいるものだ。リリース後ではなくリリース前に介入する統一プロセスがあれば、開発者は政府の審査をいつ予期すべきか明確な指針を得られ、商業展開後に臨時で停止させられるリスクをなくせる。
枠組みの交渉全体で最も解決困難な問題は、最先端モデルを審査すべきかどうかではなく、どのモデルを審査すべきかだ。枠組みの実際の範囲を実質的に決定しているのは、NSAが運用するTRAINS(Testing Risks of AI for National Security)と呼ばれる機密のベンチマークプロセスであり、商務省NIST傘下のAI標準・イノベーションセンターに設置され、すでに10を超える連邦機関と10の国立研究所がデプロイ前評価に参加している。英国のAI安全研究所は、ファイブアイズ情報同盟と協力し、ある最先端モデルが専門家レベルのサイバーセキュリティのcapture-the-flag(旗取り)チャレンジで73%の成功率を示したことを記録している——これは2025年4月以前にはどのモデルもクリアできなかった能力レベルだ。
閾値を高く設定すれば、大半の最先端モデルのリリースは影響を受けずに続く。低く設定すれば、この30日間の審査窓口は、変化の速い市場において相当な商業的コストになる。開発者にも外部の研究者にも、その線がどこにあるかを正確に知る術はない——判定基準は機密であり、今後も機密のままだ。開発者にできることは、開発中のモデルが閾値を満たしているかどうかを、自主的にNSAに問い合わせることだけだ。現在TRAINSに参加している5つの研究所——OpenAI、Anthropic、Google、マイクロソフト、xAI——は、ソフトウェアセキュリティ業界が脆弱性の深刻度を分類するために使う標準であるCVSSをモデルにした、共通のジェイルブレイク深刻度評価システムを共同で開発しており、6月のAnthropicの停止を引き起こしたような事件に対して、政府と業界が共有できる共通言語を提供することを目指している。
OpenAIとAnthropicが業界横断の審査基準を推進する一方で、これと関連しつつも別個の戦いが並行して展開されている——オープンウェイトAIモデル、すなわち基盤となる重みが公開ダウンロード、改変、第三者インフラでのデプロイのために公にリリースされているシステムをめぐる争いだ。7月24日、Nvidia、Meta、マイクロソフトなど25の組織が、《オープンウェイトとアメリカのAI主導権》と題する共同書簡を発表し、中国との開発競争が激化する中で米国の競争力を弱めかねない規制に反対する姿勢を示した。25の署名者にはIBM、Palantir、Mistral、Hugging Face、Mozilla、Andreessen Horowitz、Linux Foundationが含まれ、技術全体への規制ではなく、悪用に対する的を絞った法的・商業的措置を求めた。NvidiaのCEOジェンスン・フアンは、この書簡をX上での自身初の投稿のテーマに選び、オープンモデルは「安全性とサイバーセキュリティを強化し、イノベーションと普及を加速させ、主権を可能にする」と書いた。この投稿は数時間で1,100万回を超える閲覧数を記録した。イーロン・マスクはこの書簡を公に支持したが、xAIは当初の25の署名者には含まれておらず、後にSpaceXが署名者として追加された。OpenAIとAnthropicは署名しなかった。
オープンウェイトに関する書簡と、閉鎖型研究所による枠組み調整は、同じ政策論争の異なる部分に取り組んでいる——一方はどのモデルが政府の評価対象になるか、もう一方はそれらのモデルがその後どのように配布されるかについてだ。しかし両者には構造的な緊張関係がある。MetaはTRAINSのリリース前評価プロセスの外にとどまっており、そのLlamaモデルは一般公開された後、研究所レベルで有意義に制約することができない。5つの閉鎖型APIの研究所をカバーしながら、Metaを対象外とし、オープンウェイトモデルには構造的に手が届かない枠組みは、8月1日の施行時点から組み込み済みのギャップを抱えることになる。
OpenAIとAnthropicの協調が報じられたのと同じ日、ブルームバーグは独自に並行するもう一つのニュースを報じた。OpenAI、Anthropic、Google、Metaなど十数社にまたがる1,100人を超える従業員が、国際的なペース調整メカニズムを求める請願書に署名し、拡散させたというものだ。書簡は、AIが人間の「理解や制御」を上回るスピードで進歩する「現実的なリスク」があると述べ、AI研究の自動化における進展を根拠として挙げ、ワシントンに対し「最先端の自動化AI開発のペースを意図的に調整するために必要な技術的・統治的ツールを開発する国際的努力を支持する」よう求めた。
この請願は、OpenAIのCEOサム・アルトマンとGoogle DeepMindのCEOデミス・ハサビスの以前の公の発言と呼応するものだった。両者とも、最先端AIを審査し基準を設定する新たな国際機関の設立を求めてきた。Anthropicも以前から、政府とAI開発企業が深刻なリスクを回避するためAI開発をいつ減速させるべきかを集団で決定できる仕組みの創設を提案しており、6月には、危険をもたらすAI開発を「減速させる、あるいは一時的に停止させる」選択肢を持つことは有益だろうと書いていた。この請願は、OpenAIが数日前に開示した、自社の最先端モデルがテクノロジー系スタートアップHugging Faceの内部システムをハッキングしたという「前例のない」事件の直後に出された。Hugging Faceの機械学習責任者ヤシン・ジェルニテは、この侵害を封じ込めるために中国のオープンウェイトモデル——Z.aiのGLM 5.2——に頼らざるを得なかったことを認めた。理由は、Anthropic自身のFable 5の防護策が、Hugging Faceがその時防御的な行動を取ろうとしていることを判断できなかったためだ。
連邦機関が8月1日前後にこの自主的な枠組みを公表する際、いくつかの問題はなお未解決のままだろう。どの能力ベンチマークが審査を発動させるのか、どの連邦機関がどのタイプのモデルの評価を担当するのか、政府がリリース前アクセスの資格を持つ審査済みパートナーをどう選定するのか、そしてOpenAIとAnthropicのようなワシントンとの関係やロビー活動の資源を持たない小規模なAI開発企業が、業界最大手二社によって主に形作られたプロセスをどう乗り切るのか。OpenAI、Anthropic、Googleと緊密に協議して構築され、5つの閉鎖型APIの研究所をカバーしながらMetaを対象外とし、オープンウェイトモデルには構造的に手が届かない枠組みは、設計上、部分的な枠組みとして8月1日に登場することになる——最も懸念を生みやすいモデル群をカバーする一方で、最先端AI展開の中で最も広範なカテゴリーをまったく手つかずのまま残す可能性がある。
さらに深い構造的な問題もある。この命令は強制的な許可や事前承認を明確に禁じている。しかし6月の出来事は、政府が輸出管理、国家安全保障審査、BISの0Y521権限といった、この大統領令自体の仕組みを必要としない別のツールを持っている限り、自主的な枠組みでも強制的な結果をもたらしうることを示した。法律専門家であるWilmerHaleが枠組みの設計を評価する中で指摘したように、バイデン政権とトランプ政権はいずれも同じ運用上の到達点にたどり着いた。同じ一握りのAI開発企業とのリリース前の政府関与を、その開発企業自身が設計を手伝った枠組みを通じて行うという到達点だ。「自主的」という言葉が記述しているのは大統領令そのものである。それは政府のツールキット全体を記述しているわけではない。
AI関連の投資リスクを評価する読者にとって、この一件で本当に注目すべきなのは「政府がAIを規制するかどうか」ではなく、「誰がその規制の境界線を定義するのか」である。OpenAIやAnthropicに関連するエクスポージャーを保有している、あるいは検討している場合、追跡する価値のある具体的なシグナルには次のようなものがある。8月1日前後に公表される最終的な枠組みが、審査を発動させる能力の閾値を予想より厳しく設定するか緩く設定するか。現在枠組みの外にあるMetaやxAIのような企業が、いずれ同じ審査基準に組み込まれるのか、それとも構造的なスピードの優位性を享受し続けるのか。そして6月のような、公開された枠組みを一切経ずに輸出管理権限だけを根拠に発動された臨時の業務中断が、この新しい枠組みの確立によって実際に減っていくのかどうか。これらのシグナルの行方は、どの単発のモデル能力発表よりも、これらの企業の今後の事業の予測可能性と潜在的な規制リスクを直接左右する。