米政府は、Anthropicの最先端AIモデル「Fable 5」と「Mythos 5」に課していた輸出規制を解除しました。両モデルは6月12日から約3週間にわたって世界的に利用が止まっていましたが、6月30日付で規制が撤廃され、Anthropicは7月1日からFable 5の全世界展開を順次再開すると明らかにしています。安全性をめぐる政府の関与が、先端AIの提供のあり方を大きく左右し始めたことを示す一件です。
3週間の利用停止を経て提供を再開
Anthropicはブログで、6月30日をもってFable 5とMythos 5への輸出規制が解除されたと説明しました。Fable 5は7月1日から、Claude Platform、Claude.ai、Claude Code、Claude Coworkといった自社サービス上で順次利用できるようになります。加えて、Amazon Web Services(AWS)、Google Cloud、Microsoft Foundryといった各クラウド経由での提供も、できる限り速やかに復旧させる方針です。
規制がかけられたのは6月12日でした。この措置では外国籍の利用者へのアクセス制限が求められましたが、命令が即時に発効した一方で、Anthropic側には利用者の国籍をリアルタイムで確認する確実な手段がありませんでした。そのため同社は、対象を絞り込めないまま両モデルへのアクセスをすべての利用者に対していったん停止せざるを得なくなりました。先週の時点では、米国内の一部組織に限ってMythos 5の提供が部分的に再開されていました。
米商務省のハワード・ラトニック長官は、規制の撤廃にあたって政府がAnthropicと緊密に連携したと述べています。同長官はX(旧Twitter)への投稿で、この2週間ほどAnthropicと協力してFable 5を分析・承認し、米政府内での足並みをそろえるとともに、米国のAI分野での主導的地位を強める狙いがあったと説明しました。両モデルが市場に投入されたのは6月9日で、そのわずか3日後に規制が入った計算になります。
発端はセキュリティ上の懸念
そもそも規制のきっかけは、Amazonの研究者がFable 5のセキュリティ上の安全装置の一つを回避する手法を報告したことにありました。Anthropicはこの内容をAmazonおよび米政府とともに精査した結果、当該手法はMythos級に固有の高度なサイバー能力を引き出すものではなく、Fable 5の安全装置にとって判断が分かれる境界事例にあたると結論づけています。
その後Anthropicは安全性を判定する分類器を再学習させ、報告された手法は現在99パーセント超のケースで遮断できるようになったとしています。ただし、保護を強めたことで、正当なコーディング用途の一部で誤検知が増える可能性があることも同社は認めています。更新後の安全装置については、米商務省傘下のAI標準・イノベーションセンター(CAISI)の研究者も評価を行ったということです。
「条件付きインフラ」となった先端AI
今回の一件は、Anthropicだけの問題にとどまらない構造的な変化を映し出している、と指摘する専門家もいます。調査会社Greyhound ResearchのチーフアナリストであるSanchit Vir Gogia氏は、注目すべきは規制が覆ったことそのものではなく、その根底にある枠組みだと述べています。同氏によれば、米政府は輸出管理で長年用いられてきた「みなし輸出(deemed export)」の考え方を先端AIモデルに適用しており、これは全面禁止ではなく、条件付きで監視をともなう交渉ベースの管理へと軸足が移りつつあることを示すといいます。
Gogia氏は、先端AIの利用可能性が今や「条件付きのインフラ」になったと表現します。国籍をリアルタイムに確認できなかったために、外国籍を対象とした管理が結果として全利用者の利用停止につながった経緯を踏まえ、企業は複数のクラウドにモデルを分散配置しても、モデル提供元に及ぶ規制上の影響から逃れられるとは限らないと警鐘を鳴らしています。従来のセキュリティやコスト、技術面の評価に加えて、規制による中断リスクや国境をまたぐ本人確認の制約、提供再開までの遅延、信頼できるパートナーとして認められるかどうかといった観点も、AI基盤を選ぶ際に見ておくべきだという指摘です。
政府の関与が強まる流れはAnthropicに限りません。OpenAIも先週、新モデル群を発表した際に、投入計画とモデルの能力を事前に米政府へ共有したうえで、当初は政府にも伝えた一部の信頼できるパートナーだけに提供を絞ったと説明しています。同社は政府との調整を続けるとしつつも、こうした政府による事前確認の仕組みが長期的な標準になるべきではないとの立場を示しました。先端的なAIツールを必要とする開発者や企業、サイバー防御の担い手、各国のパートナーに届きにくくなる、というのがその理由です。
業界共通のジェイルブレイク評価の枠組みを提唱
Anthropicは今回の発表にあわせて、AIのジェイルブレイク(安全装置の回避手法)を評価するための業界横断の枠組みづくりを呼びかけました。同社によれば、新たに見つかった手法の深刻度を客観的な言葉でどう表すか、業界内に共通の合意が今のところ存在しません。
そこでAnthropicは、Amazon、Microsoft、Googleをはじめとする「Project Glasswing」の参加各社と、ジェイルブレイクを評価する枠組みの整備を進めているとしています。あわせて、将来の先端モデルの公開前テストや情報共有、AIセキュリティに関する共同研究を通じて、米政府との連携を広げる方針です。同社は、AIの公開に政府が関与するのであれば、強力なモデルへのアクセスについて開発者やサイバー防御の担い手に確実性を与える、持続的で透明性のあるプロセスが必要であり、こうしたルールは強い規制として明文化され、先端モデルの開発各社に等しく適用されるべきだと訴えています。
まとめ
Fable 5とMythos 5の輸出規制解除は、先端AIの提供が技術的な完成度だけでなく政策判断によっても左右される時代に入ったことを示しました。アクセスが戻ったからといって、事業を取り巻く不確実性まで元に戻るわけではありません。今後は、規制による中断も起こり得る前提でAI基盤を選び、運用体制を組み立てる姿勢が企業に求められそうです。
