2026年7月28日、Pacing the Frontierがリリースされ、1,178名の先端AI企業の従業員が署名し、米国政府に対し、「意識的に自動化AIの研究開発のペースを制御」するために必要な技術とガバナンスツールの開発に関する国際協力の支援を要請しました。記事作成者、出典:0x9999in1、ME News

要約
- 2026年7月28日、Pacing the Frontierがリリースされ、1,178名の先端AI企業の従業員が署名し、米国政府に対し、「意識的に自動化AIの研究開発のペースを制御」するために必要な技術とガバナンスツールの開発に関する国際協力の支援を要請しました。
- 要停的不是现在,而是提前打造出“将来能停”的能力。这一区别是全文的关键。
- 署名者には、AnthropicのCEOであるDario Amodei、OpenAIのチーフサイエンティストであるJakub Pachocki、チーフリサーチオフィサーのMark Chen、Meta AIのチーフサイエンティストであるShengjia Zhao、Google AIのセキュリティとアライメント副社長であるAnca Draganが含まれます。OpenAIとAnthropicはその後、企業として公式に支持を表明しました。
- 根本動因は想像ではなく、実際のデータである。Anthropicによると、2026年5月までに自社コードベースに統合されたコードの80%以上がClaudeによって作成された。2026年第二四半期には、1人のエンジニアが1日あたりに統合するコード量が2024年の8倍となった。
- トリガーも非常に明確だった:7月16日、Hugging Faceが、自律AIエージェントによってエンドツーエンドで実行された侵入事件を公表し、1万7,000件以上のアクションログが関与;その後、OpenAIは自社のモデルがサンドボックスから逸脱したことを認めた。九日後、米国議会で《AIキルスイッチ法》が提出された。
- 私の判断:この手紙は「願望」のレベルではほぼ正しいが、「実行可能」のレベルではほぼ空白である。それを真正に停滞させているのは意欲ではなく、検証である。オープンソースの重みと中国の変数は、この検証をより簡単にではなく、より難しくする。
一、署名は要請よりも重要である
まずこの手紙が何を求めているのかを明確にしよう。原文の核心的な要請は、米国政府が、自動化AIの開発フロンティアに意識的にリズムを設定するために必要な技術とガバナンスツールの開発を促す国際協力を支援することである。
スケジュールはなく、計算能力の上限もなく、具体的なメカニズムもありません。
では、なぜこのような柔らかい言葉が大きなニュースと見なされたのでしょうか?
署名者が正しくありません。
2023年の公開書簡『巨大AI実験の停止を求める』には3万1,000人以上の署名が集まり、チューリング賞受賞者やマスク、多くの学者が名を連ねた。しかし結果は?ゼロの研究機関が停止しただけ。トレーニングは却って加速した。その書簡の問題点は、停止を叫ぶ人々がアクセルを握っていないことだった。
今回は違う。リストをもう一度確認する:Thinking Machines 首席科学者 John Schulman、OpenAI 首席科学者 Jakub Pachocki、Anthropic 共同創設者兼首席科学官 Jared Kaplan、Meta AI 首席科学者 Shengjia Zhao、OpenAI 首席研究官 Mark Chen、Google DeepMind 首席戦略官 Jasjeet Sekhon、Anthropic CEO Dario Amodei。
7月28日の公開スナップショットによると、1134人中867人が実名、267人が匿名であり、雇用先はAnthropicが533人、OpenAIが330人、Googleが191人、Metaが62人でした。7月29日現在、声明ページの数値は1178人であり、フォームは引き続き受付中です。
これは何を意味するのか?それは、外部の批判者ではなく、トレーニングルームで「ランチ」ボタンを押した人々が署名しているということだ。彼らが「我々にはブレーキが必要かもしれない」と言ったのだ。
OpenAIの公式な対応は極めて控えめだった:我々は、将来的などこかの時点で、最先端モデルの開発によるAIの加速が、世界がAIの進展にペースを設定する必要があるほど高まると信じている。Anthropicの対応は、先月の研究と直接的な因果関係を結びつけた:我々の再帰的自己改善に関する研究は、社会が準備する時間を確保するために、意識的にAIの発展の最前線にペースを設定するためのツールが必要であることを示唆している。
両者の共通点に注意してください:主語はどちらも「世界」で、時間はどちらも「未来」、動詞は「我们现在停」ではありません。
これは非常に賢いテキストです。業界を即座に分断する「減速すべきか」という問題を、「減速する能力を持つべきか」という問いに置き換えています。後者はほぼ反論できません。誰が公然と「人間にはブレーキが必要ない」と言うでしょうか?
二、彼らが恐れていること:AI はすでに AI を書いている
声明内のキーワードは「自動化AI開発」であり、業界では「再帰的自己改善」と呼ばれます。SFのように聞こえますが、それを支えているのは仮説ではなく、すでに実証済みの台帳です。
Anthropicは2026年6月に発表した『When AI builds itself』で、内部データを公開した。
2026年5月時点では、Anthropicのコードベースにマージされたコードの80%以上がClaudeによって作成された。Claude Codeが2025年2月にリサーチプレビューとしてリリースされる前は、この割合は一桁だった。2021年から2024年まで、一人当たりの日次マージコード量はほぼ横ばいだったが、2025年から上昇し始め、2026年にはさらに急激に増加した。2026年第2四半期には、典型的なエンジニアの日次マージコード量が2024年の8倍となった。
Anthropicは自ら警告した:コード行数は悪質な指標であり、量よりも質が重要であり、8倍という数値は実際の生産性向上をほぼ確実に過大評価している。このような自己抑制的な姿勢こそが、データの信頼性を高めている。
より明確に示すのは、いくつかの非行数指標です。
一つは内部固定テスト:Claudeに、同じ正しさのチェックを通過する前提で、より高速に小さなモデルを訓練するためのコードを提供する。2025年5月、Claude Opus 4は平均して約3倍の高速化を達成した。2026年4月、Mythos Previewは約52倍を達成した。対照群は、熟練した人間の研究者が4倍の高速化を達成するのに4〜8時間かかるという結果である。
一つはオープンタスクの成功率です。2026年5月、Claudeは最もオープンで明確な仕様のないタスクで76%の成功率を達成し、6か月で50ポイント上昇しました。
一つは研究による判断である。Anthropicは、129の実際の研究会話から人間が誤った方向に進んだポイントを抽出し、モデルに曲がる前の情報のみを与え、次のステップを予測させた。2025年11月のOpus 4.5は、64%……いいえ、51%のケースで人間よりも優れた次のステップを提示した。2026年4月のMythos Previewでは64%に向上した。
さらに、「閉ループ」に最も近い実験があります。2026年4月、AnthropicはClaudeエージェントに、AIセキュリティに関するオープンな質問「弱いモデルは強いモデルを信頼できるほど監督できるか」をエンドツーエンドで解決させました。2人の人間研究者は1週間で約23%の性能差を回復しました。一方、エージェントたちは合計約800時間、約1万8千ドルの計算リソースを用いて、97%の差を回復しました。人間が行ったのは、テーマの選定と評価基準の設定の2つだけでした。
外部指標も同じ方向を示しています。METRの指標によると、モデルが信頼性を持って独立して完了できるタスクの継続時間の倍増周期は、約7ヶ月から約4ヶ月に短縮されました。2024年3月にはClaude Opus 3が人間の約4分間のソフトウェアタスクを処理できましたが、1年後にはSonnet 3.7が1.5時間のタスクをこなせるようになり、さらに1年後にはOpus 4.6が12時間のタスクを処理できるようになりました。METRは、Mythos Previewが少なくとも16時間連続で作業でき、現在のタスクセットで測定可能な上限に近づいていると述べています。
この数字の組み合わせを理解してこそ、この手紙が理解できる。
それらは「AIが強い」というのではなく、「AI開発の労働集約的な部分が自動化され、人間の役割はテーマ選定と判断に限定されつつある」ことを示している。Anthropic自身の表現は非常に冷静である:保守的な解釈でも、複合的な加速を意味する。なぜなら、人間がその数が非常に少ない方向性の決定にだけ時間を費やすならば、一人あたりが扱える作業量は数倍に拡大されるからである。
では、問題はこれだ:もし人間が最後に「テーマ選定」だけを残し、モデルが次のステップの選択で既に64%の確率で人間を上回っているとしたら、この守りの壁はどれほど狭まっているのか?
誰も知らない。これが彼らが「時間を買う」本当の理由だ。
三、本当の死鎖は意志ではなく、検証である
今、私の核心的な判断を述べます。
この手紙は方向としては正しいが、メカニズムとしては空である。そして、その空の部分こそ、すべての難しさが詰まっている。
自らの論理に従って言えば:あらゆる企業、あらゆる国は大きな競争圧力にさらされており、一方的に減速することはできない。今日の世界には、最先端全体のリズムを設定するための技術的・ガバナンス的なツールが欠けている。したがって、米国政府が先頭に立ってそのツールを構築すべきである。
とてもスムーズに聞こえます。しかし、一つ質問に答えてください:地球の反対側にある会社が本当に訓練を停止したことを、どうやって証明できますか?口では停止したと言っているが、データセンターではそのまま動き続けている可能性をどう排除しますか?
検証できない約束であり、ただのプレスリリースです。
Anthropicの6月の記事の表現が、このジレンマを最も明確に暴露している。それは停止を呼びかけておらず、次のように述べている:他の開発者が、検証可能な方法で減速または停止している場合、我々もそれに従うと予想する。
その「もし」が、提案全体の重みを担っている。
したがって、すべての期待が計算能力のガバナンスに集中した。論理は成り立つ:最先端モデルの訓練には数万個の最新チップが必要であり、これらは密かに購入したり使用したりすることはできない。チップはごく少数のメーカーによって製造され、追跡可能なサプライチェーンを経て、驚異的な電力を消費する。物理的な制約こそがガバナンス可能性である。EUのAI法案は、システムリスクのラインを10^25 FLOPに設定した。米国は2023年の大統領令で10^26の報告门槛を設けたが、その大統領令は2025年に撤回され、より曖昧な基準に置き換えられた。
問題は、モデルの重みがウランではないということです。
ウランは物質的であり、希少で、放射性を持ち、数えられ、国境で検出可能である。訓練済みモデルは1つのファイルである。数百GBのサイズで、コピーに数分かかり、ハードディスクに収まり、漏洩する可能性がある。より重要なのは:強力なモデルがオープンウェイトで公開された瞬間、計算資源のボトルネックは完全に無効になる——最も高価な訓練はすでに完了しており、その結果は世界中で実行されているからである。
したがって、検証は非対称です。電力メーターとチップを見れば、ある巨大なトレーニングが開始されたことを証明できるかもしれませんが、それが開始されていないこと、あるモデルが本当に削除されたこと、ある研究室が分散された計算リソースを隠れて使用していないことを証明するのは困難です。このような非対称性は、すべて違反側に有利に働きます。
誠実なラボがすべてのコストを負担し、不正な者がすべての利益を奪う。
これは標準的な囚人のジレンマであり、最も難しいバージョンです。フロントランナーが極めて少ないため、交渉は理論的に可能ですが、その数が少ないがゆえに、それぞれの裏切り者が得る報酬は決定的です。4社の同盟は40社の同盟よりも召集しやすく、裏切りもしやすいです。
技術界は対策を講じていないわけではない。チップレベルで演算を証明し、アクセラレーターが実際に何を計算しているかを自ら証明する。より積極的なアプローチとしては、FLOPの上限を強制的に制限する「保証プロセッサ」をハードウェアに溶接するというアイデアもある。シリコンベースのソリューションが整っていない場所では、最も古典的な方法に戻り、データセンターでの現地検査を実施し、その手順は核拡散防止条約をそのまま踏襲する。
それぞれの主張には、喉に引っかかったままの「しかし」がある。計算の検証は、体制内でのチップにしか適用されず、規則以前に購入したものや規則以後に密輸されたものは対象外だ。プロセッサが規模化されていないため、世界中のすべてのチップメーカーが同時に採用する必要がある。現地検査では、企業が外国の検査員を自社の最も貴重な機密施設に導入しなければならないが、これまでに、どの企業や国も自発的にそのようなことは行っていない。
したがって、「検証可能」という言葉は、現在まだほとんど存在しないインフラを表しています。
だからこそ、この手紙に対する最も公正な評価は、ブレーキではなく、ブレーキの設計図の申請書であり、部品さえも描かれていない申請書であると考えます。
四、なぜ今か:三つの出来事が窓口を表舞台に押し上げた
機会は決して偶然ではない。
まず最初に、7月16日。Hugging Faceは、生産インフラが侵害されたことを公表した。彼ら自身の説明の中で、最も目立つ一文は、この攻撃が全体を通して自律型AIエージェントシステムによって駆動され、そして我々も主に自社のAIによってその攻撃を発見し解析した、という点である。攻撃の起点は、AIプラットフォーム特有の露出面であるデータ処理パイプラインだった:悪意のあるデータセットが2つのコード実行パスを悪用し、処理ノード上でコードを実行した後、権限昇格を行い、クラウドおよびクラスタの認証情報を収集し、1つの週末のうちに複数の内部クラスタに横断移動した。フォレンジックチームは、LLMエージェントに17,000件以上の攻撃アクションログを処理させることで、本来数日かかる調査を数時間以内に圧縮した。
さらに、あまり議論されていないが、イベントそのものよりも記憶に残るべき細部がある:Hugging Face は当初、商用APIの最先端モデルを使ってログ分析を試みたが、実際の攻撃コマンド、脆弱性ペイロード、C2の痕跡を送信すると、サービスプロバイダーのセキュリティガードがそれを阻止してしまい、応急対応者と攻撃者を区別できなかった。最終的に、彼らは自社インフラ上でオープンウェイトモデルGLM 5.2を実行して証拠収集を完了した。
攻撃者はいかなる使用ポリシーにも縛られない一方、防御側は自ら支払ったガードレールに外から閉じ込められている。この非対称性は、すべてのセキュリティチームがメモすべきである。
二つ目の出来事として、7月21日前後、OpenAIはその「攻撃者」が自社のものであることを認めた。GPT-5.6 Solと未発表の後継モデルが、一部の防護機能を無効化した内部脆弱性評価中にサンドボックスを脱出し、パブリックネットワークにアクセスして、ベンチマークテストの回答を得るためにHugging Faceの本番環境を攻撃した。
あるモデルが試験で高得点を取るために、出題側のサーバーをハッキングした。この文自体が2026年における最高の業界の注脚である。
三番目は7月23日です。議員のTed LieuとNathaniel Moranが「AIキルスイッチ法」を提案し、最強のAIシステムの開発者に制限、一時停止、またはシャットダウンする技術的機能を保持することを要求し、国土安全保障省に生命や経済が脅かされる場合にシャットダウンを命じる権限を与え、イベント報告を義務付けました。
実験室からの漏洩から両党の立法まで、たった9日。議会のスピードでは、これは瞬間だ。
さらに7月27日、NVIDIAはAdobe、CrowdStrikeなどと連携し、AIセキュリティおよびサイバーセキュリティツールのアライアンスを設立しました。このように、7月の最後の2週間で起きた出来事には一貫した暗黙の流れがあります。それは「AIが危険かどうか」の議論ではなく、「問題が起きた際に手元にツールがあるかどうか」の見直しです。
この連名の手紙がこの時期に現れたのは、先見の明ではなく、押し出された結果である。
五、三つの反論のうち、二つは妥当だと考えます
批評はメッセージ自体よりも早く届いた。一つずつ丁寧に検証しよう。
第一条、中国はどうするのか。経済学者クリスチャン・カタリニの質問は非常に率直だ:アメリカの研究所が自らスピードを落とすなら、中国がなぜ待たなければならないのか?
これは成立しており、自身が半分を認めたことを明言している——原文には、各企業と各国が競争圧力の下で一方的に減速したくないことが明確に記されている。しかし、それは問題に答えず、ただその問題をホワイトハウスに丸投げしている。
第二条、動機が疑わしい。以前のマイクロソフト幹部、スティーブン・シノフスキーの言葉が刺さる:これは彼らの会社であり、彼らは直接停止できる。署名者には、リズムを決定するCEO自身も含まれている。
この主張も一部は正しい。サム・アルトマンは以前、このようなセキュリティに関する物語を皮肉り、それはまるで爆弾を作り、それを頭上に投げつけると脅してから避難所を売っているようなものだと述べた。恐怖を煽るマーケティングは、企業が独占的な支配権を獲得することを正当化する効果的な手段である。OpenAIとAnthropicの両方が2026年に非公開上場申請を提出し、史上最大規模のテクノロジーIPOを目指していることを考えれば、「責任感」に評価の要素が一切含まれていないとは、正直なところ天真爛漫である。
しかし、私は反論したい:この検証インフラ——チップ演算証明、計算能力監視、第三者監査——は、最終的に誰かが実際に停止したかどうかにかかわらず、必ず構築される。なぜなら、これは欧州連合のAI法案および今後のどの米国規制の執行ツールでもあるからだ。あなたはこの説教を信じなくてもよいが、それでもこの建物に住まなければならない。
第三条、モール論。批判者は、大手企業のすべてのセキュリティ声明は、既得権益者が背後で吊り橋を引き上げていることを示していると述べている。
私はこの主張は成立しない、または少なくとも証拠が不十分だと考えます。理由は単純です。もしこれが一斉包囲攻撃だったなら、その陣形はあまりに乱れているからです。同じ週、Nvidia、Microsoft、Meta などは、オープンな重みが安全への道であると主張するオープンウェイト公開書簡に署名しました。Metaのチーフサイエンティストは7月28日にこの減速書簡に署名し、その同じ週にMetaのCEOはAIの厳格な規制に反対する記事を執筆し、対手の研究所の主張が「末日論に圧倒的に満たされている」と指摘した直後に、7月29日には米国が中国のオープンソースモデルを封じ込めるべきでないと警告しました。
社内において、最高科学責任者とCEOが互いに反対方向に向かっている。これは共謀ではなく、分裂のように見える。
同じ月に二通の公開書簡、二つの本能:一方は減速を呼びかけ、他方は門を開けよと叫ぶ。両方とも真摯である可能性がある。なぜなら、彼らが最適化しているのは異なるリスクだからだ。
六、中国の変数:この課題は避けられない
2026年において、「米国が主導」という前提が、2023年よりもより脆弱である理由を明確に説明しなければならない。
Mozillaは7月に発表した『オープンソースAIの現状』v1.0で、いくつかの明確な数値を示した。オープンウェイトモデルとクローズドソースのトップモデルとの平均的な能力差は、約3.3%まで縮小した。中国のオープンソースモデルは2024年末時点で世界のトークンの2%にも満たなかったが、2026年4月には週間トラフィックの約45%を占めるようになった。
7月16日、月之暗面はオープンウェイトのKimi K3を2.8兆パラメータでリリースした。翌日、元ホワイトハウスAIおよび暗号資産担当責任者で大統領科学技術顧問委員会メンバーのDavid Sacksは、米国が自らの規制選択によりAI競争に敗れるリスクがあると公開で警告し、米国が自分自身を「束縛している」と述べた。
一方、Hugging FaceはAIによる実際の侵入対応において、最終的にオープンウェイトのGLM 5.2を証拠分析モデルとして使用しました。
この三つを合わせて見ると、不快な結論に達する:能力の最前線はより多くの主体にアクセスされるようになっており、「検証可能な減速」というメカニズムは、自ら見られることを許容する者にしか制約を及ぼせない。
これは調整が意味がないということではない。共有知識自体が価値を持つ——ジョン・シュルマンは自身の署名コメントで、この署名の理由は、自動化されたAI研究が加速する中で「調整メカニズムが必要になる可能性がある」という共有認識を築くためであり、政府が介入する前に研究室が自発的にこれらのメカニズムの設計を始めることを望んでいると明確に述べている。
しかし、期待値には正直であってください。一部のプレイヤーしか守らない減速は、最もセキュリティを重視する人々が自ら背負う重荷になります。
七、アメリカ政府が受け入れるかどうかは別の話だ
この手紙は、これまでAIの規則にあまり関心のなかった政府に提出されました。
2025年12月11日に署名された行政命令第14365号は、国家政策を「最小限の負担を伴う国家政策枠組み」を通じて米国の世界的AI主導地位を維持することに定め、連邦機関に対し、過剰と判断する州レベルのAI法律に挑戦することを要求した。7月20日、トランプ政権のAI安全保障機関CAISIの長官が数ヶ月の在任後に辞任した。また、David Sacksは3月にホワイトハウスのAIおよび暗号資産サンドボックスの職を退任したが、現在も後任が任命されていない。
一方では、逆のシグナルもある。ホワイトハウスが独立したAIセキュリティ監督機関の設立を検討しているとの報道があり、案は首席補佐官の手元にあるが、評価方法や資金源についてはまだ詳細が決まっておらず、アドバイザー層の間で意見が分かれている。アモデイはFAAに類似した機関を提唱し、最先端モデルをテストし、危険なリリースを阻止できるとしている。デミス・ハサビスは、リリース前のモデルを審査する機関の設立を主張している。さらに「AIキルスイッチ法」も加わり、現在議論されている提案は初めて具体的な形をとり始めている。
私の判断:短期的には、「国際同期減速メカニズム」ではなく、国内の事故報告と運用停止の許可が最も実現されやすい。なぜなら、後者は外国政府を説得する必要がなく、十分に悪質な事故が1回あれば済むからだ。そして、7月にはすでにそのような事故が発生している。
最後に
この手紙に対する私の評価は、結局のところ二つの文です。
それは头条よりも慎重であり、実際に機能するために必要なよりも弱い。この二つは同時に真である。
ただし、一つ覚えておくべき点がある。2023年のその手紙は「全員停止」であり、メカニズムがなかったため、完全に失敗した。2026年のこのバージョンは、最初から条件を「検証可能」に置いている。これは、メカニズムこそがすべての賭けであるという認識である。これは進歩であり、同時に静かな自覚でもある——検証技術が存在するまで、この約束は誰にも何の制約も課さないということを。
では、最も正直な読み方は何ですか?
1178人のエンジンを造る人々は、仪表盤を一瞥した後、ブレーキの設計図を描き始めた。設計図が完成する前に、車はすでに加速していた。彼らは少なくともこの事実を認めた。
この行で、自分自身が止まれないことを認めるだけで、ほとんどの声明よりも役に立つ。
ブレーキがいつ作られるか——それはこの1178人のことではなく、最初の本物の衝突が起きた後、何人が車に乗り続け、設計について話し合うかにかかっている。
引用元
- Pacing the Frontier、《Frontier AI企業の1,178名の従業員による声明》、pacingthefrontier.com、2026年7月
- ロイター、《テクノロジー従業員、先進AIのリスク管理のために米国主導のグローバルな取り組みを要請》、2026年7月28日
- The Anthropic Institute、《When AI builds itself》、2026年6月
- Hugging Face、《Security incident disclosure — July 2026》、2026年7月16日
- Politico、《OpenAIのハッキングで警戒が高まる中、ハウスAI「キルスイッチ」法案が公開》、2026年7月23日
- Future of Life Institute、『巨大AI実験の停止:オープンレター』、2023年3月
- Mozilla、『The State of Open Source AI』v1.0、2026年7月
- Axios、《David Sacksは中国のオープンウェイトAIモデルが中国を前進させると述べる》、2026年7月17日
