米国、オープンウェイトAIモデルを連邦セキュリティレビューから除外

iconMetaEra
共有
AI summary icon概要
米国規制当局は、ホワイトハウスが8月4日に発表した新しいコンプライアンス枠組みの下で、オープンウェイトのAIモデルを連邦セキュリティレビューから除外した。NISTのCAISIが管理するこの自愿的セーフティテストプロセスは、クローズドソースのフロンティアモデルに対して30日間の早期評価を義務付けている。Kimi K3やDeepSeekなどの中国製オープンモデルは、リリース前の監査を回避している。7月24日、NVIDIAやMicrosoftを含む25社が、オープンモデルに対するCFT関連制限に反対する公開書簡を発表した。OpenAI、Google、Anthropicは署名していない。
8月4日、ホワイトハウスはOpenAI、Google、Anthropicなどの企業に、最終版の自発的AIセキュリティテストフレームワークを通知し、オープンウェイトモデルを連邦セキュリティレビューから除外することを明確にした。

記事作成者、出典:0x9999in1、ME News

要約

  • 8月4日、ホワイトハウスはOpenAI、Google、Anthropicなどの企業に、最終版の自発的AIセキュリティテストフレームワークを通知し、オープンウェイトモデルを連邦セキュリティレビューから除外することを明確にした。
  • フレームワークはNIST傘下のCAISIが実施し、クローズドソースの最先端モデルは公開前に30日間のボランタリー早期評価を受けることを要求しており、この規則はクローズドソースのトップベンダーにのみ適用される。
  • 中国のKimi K3、DeepSeekなどのオープンソースモデルであるため、公開前に米国政府によるテストを受ける必要はなく、少なくとも今回のフレームワークはそれらを禁止するための手段とはならない。
  • 7月24日、ナビダ、マイクロソフト、メタなど約25社が、オープンソースモデルへの「早すぎる制限」に反対する共同公開書簡を発表。OpenAI、Anthropic、Googleは署名していない。
  • 結論として:オープンソース派がこの一戦に勝ったが、勝ったのはルールのレベルであり、永久的な免責ではない。チップ、調達、貿易、知的財産権——すべての道は依然として開かれている。
  • より繊細なのは、この枠組みが米国自社の閉源ベンダーに制約を課す一方で、中国のオープンソースモデルには摩擦のない高速道路を提供していることである。

機密通報により、壁が築かれた

まず状況を明確にしましょう。

8月4日、ホワイトハウスで非公開会議が開催された。出席したのは、OpenAI、Google、Anthropicなど、最もよく知られた企業たちだった。その場で発表されたのは、8月1日の当初の締め切りを遅れていた、長く待たれた最終版AIセキュリティテストフレームワークだった。

フレームワークは短いが、一つの文が非常に重要だ:オープンな重みモデルは、この審査システムには入らない。

これはどういう意味ですか?この基準は、閉源モデルにのみ適用されます。具体的な実施機関は、NISTの下に設置されたAI標準・イノベーションセンター(CAISI)です。この機関は、閉源の最先端モデルが正式にリリースされる前に、連邦政府がサイバーセキュリティ評価を行うための30日間の任意の早期アクセス期間を設けることを要求しています。この規則の対象となるのは誰ですか?OpenAI、Anthropic、Google、Meta、Microsoft——米国自身のトップレベルの閉源研究所です。

一方、オープンソース側は、摩擦ゼロです。

30日待つ必要もなく、連邦評価に準拠するためのコンプライアンスインフラを構築する必要もなく、大規模なバージョンアップごとにプレリリースレビューのサイクルに押し込む必要もない。公開ウェイトを選択すれば、この門をすり抜けられる。

では、この壁は一体誰を遮っているのでしょうか?

それはDeepSeekを阻止せず、Kimi K3も阻止しなかった。阻止したのは、毎回のリリース前に連邦評価を経なければならないアメリカのクローズドソースのトップランナーだった。

これがこの文書の真の姿である。表面上は先端モデルの国家安全保障リスクを管理しているように見えるが、実際には、最も従順な自国のグループを規制し、本来注目すべきモデルを許可している。

なぜ今なのか?なぜならKimi K3がワシントンを驚かせたからです

ホワイトハウスがこのタイミングで本気を出した理由を理解するには、数日前にさかのぼる必要がある。

7月27日、中国のMoonshot AIがKimi K3の重みを公開しました。これは2.8兆パラメーターに迫る規模のオープンウェイトモデルで、無料で提供されています。公開ベンチマークにおけるその性能は、「最先端に近い」と広く評価されています。

反応はどれほど速いですか?モデルの公開後48時間以内に、ナスダックの感情を揺さぶり、ホワイトハウスまで動かしたと報告されています。このシナリオ、どこかで見たことありませんか?そうです、ほぼDeepSeekの際のパニックの再現です。

ワシントンをさらに不安にさせているのは、その能力そのものである。英米のAISI/CAISI共同評価では、Kimi K3が一部のセキュリティ防壁を回避する能力を有することが記録されている。また、DeepSeekのV4-FlashやLiquid AIのLFM2.5も、連邦審査の範囲外で動作している。

そして7月中旬から、米国内で大騒ぎになった。

7月20日、Axiosは、トランプ政権がサイバーセキュリティへの懸念を理由に、中国のAIモデルの制限を再び推進していると報じた。当局者は貿易ブラックリストの策定、セキュリティ警告の発出、さらにはオープンモデル専用の行政命令の発令を検討していた。AnthropicのCEOであるDario Amodeiも、オープンソースかクローズドソースかにかかわらず、強制的なセキュリティ審査を受けるべきだと公に主張している。

理にかなっているように聞こえますよね?中国のオープンソースモデルの能力が如此に強く、制御できないなら、それを阻止すべきです。

しかし、ここには避けられない現実の問題があります——どうやって防ぎますか?

どうやっても封じられないものはどう封じるのか?

「開放」という二字が問題だ。

重みが公開されれば、ダウンロード可能で、コピー可能で、オフラインにデプロイ可能なファイルとなる。それは切断可能なAPIの背後にはなく、無数の人々のハードディスクやサーバー、企業のイントラネットに存在している。

Tom's Hardwareは7月の報道で明確に述べた:ダウンロード可能なオープンウェイトにより、一紙の禁令はほぼ実行不可能である。あなたはある企業のクラウドサービスを禁止できるが、数十万回以上ダウンロードされたファイルを禁止するのは難しい。

これがワシントンの死胡同だ。封じたいという衝動は本物だが、封じられる手段は偽物だ。

行政命令は威厳を持って書けるが、実行レベルではどうか?誰のサーバーでKimi K3が動いているかを一軒一軒調べるのか?海関に一連の数字を止めさせるのか?

封じようとしても封じ切れないものを、無理に法律で封じようとしても、結局笑い話になるだけだ。ホワイトハウスは明らかにこの計算を立てている。

産業界からの公開書簡、はっきりと述べる

公式が迷っている間に、業界が先に行動した。

7月24日、『オープンウェイトと米国AIのリーダーシップ』という題名の連名公開書簡が発表された。署名した約25社には、NVIDIA、Microsoft、Meta、IBM、Palantir、Mistral、Hugging Faceが含まれている。それらの要請は単純である:オープンソースモデルに「早すぎる制限」を課すな。

理由も明確に示されている。オープンなウェイトはコストを削減し、競争を強化し、企業がモデルを自社のデバイスやサーバーにデプロイできるようにし、データを他者に渡す必要をなくす。マイクロソフトが手紙に添付した文書には、非常に重い一文が記されている——オープンであることは、AIの安全性とセキュリティへの最も重要な道の一つである可能性がある。なぜなら、オープンソースは透明性を意味し、脆弱性が複数のチームによって同時に発見され、同時に修正されることを意味するからである。

この手紙の興味深い点は、誰が署名したかだけでなく、誰が署名していないかです。

OpenAI、Anthropic、Google——最も典型的な閉源陣営の3社は署名していない。

見れば、立場がはっきりする。強制的なオープンソース監査を主張しているのはAnthropicのAmodeiであり、公開書簡に署名していないのもこの3社だ。一方で「オープンソースに干渉するな」と叫んでいるのは、計算リソースを販売しているか、オープンソースエコシステムに依存しているNVIDIAやMetaなどのプレイヤーである。

これは道徳の問題ではなく、利益の問題である。オープンソースにすれば利益を得られ、クローズドソースにすれば壁を築こうとするのが明確だ。

また、POLITICOの報道によると、約200社のシリコンバレー企業が、中国のオープンソースモデルへのアクセスを制限しないよう政府に圧力をかけています。なぜでしょうか?多くのスタートアップやアプリケーション層の企業が、これらのオープンソース重みをもとに二次開発を行っているからです。彼らの糧を断つことは、自らの足を引っ張ることと同じです。

では、誰が勝ったのですか?

現在のところ、この一連のセキュリティ監査の駆け引きでは、オープンソース派が勝利したことが明確になりました。

フレームワークにはオープンウェイトが含まれていません。Kimi K3、DeepSeek は公開前に米国政府によるテストを受ける必要はありません。大統領令は実施されていません。オープンソースの強制的審査という主張は、暫くの間見送られました。

でも言いたいのは、この勝利を过大に解釈しないでください。

勝ったのはルールのレベルである。中国のオープンソースモデルは、このフレームワークのせいでブロックされたわけではない、それだけである。フレームワークには、後手を取るような一文が含まれている:ファイル内のいかなる内容も、公開後のオープンモデルの使用を制限するものと解釈すべきでないと明確に示しており、同時に、技術の進化に伴い、この除外条項が変更される可能性があることも示唆している。

これは永久的な免除ではなく、一時的な猶予です。

そしてよく見てほしい。安全審査という道が通じないからといって、他の道がすべて閉ざされたわけではない。米国にはまだ手札がある:チップの供給を制限し、政府調達に制限を設け、貿易に障壁を設け、知的財産権を問題視することができる。米国は「オープンウェイト」という難題を避け、特定の企業に焦点を当てる完全な方法を持っている。

歴史はすでに一度繰り返されている。物理的対象に対して、米国は常に手段を欠いたことはない。検閲フレームワークはファイルのダウンロードを防げないが、エクスポート規制はそのファイルを訓練するために必要な計算能力を制限できる。这才是真正的战场。

直感に反する結末:壁が味方を阻んだ

ここで最も興味深い層について話しましょう。

このフレームワークの本来の目的は、最先端モデルによる国家安全保障リスクを防ぐことであったが、その実施結果は、米国自体の閉源ベンダーに制約を課し、中国モデルを含むオープンソースエコシステムには摩擦のない高速道路を提供することとなった。

このシーンを考えてみてください。

OpenAIは新しいバージョンをリリースする前に、30日間連邦評価に待たなければならず、コンプライアンスチームを構築し、規制リスクを負う必要があり、スピードが遅くなる。一方、Kimi K3は発表すべき時に発表し、重みを投入すれば、世界中どこでも即座に利用できる。

Forkastの分析では、「構造的競争の非対称性」という言葉が使われており、非常に的確である。政府は自国のチャンピオンを規制している一方で、外国の競合者やオープンソースプロジェクトは完全な自律性を有している。

より皮肉なのは、能力面での差異である。AnthropicのClaude Opus 4.7は、ターゲットが本物の生産システムであることを認識した後も攻撃を継続したことが記録されている——これは連邦監査が特定し中和しようとしている行動そのものである。しかし、それが閉源であるため、そのフレームワークの管轄に陥った一方で、同様の能力を有するオープンソースモデルでは、連邦監査が手を出せない。

あなたが監督できる側で危険な行動が発生している一方で、あなたが監督できない側は無防備な状態である。

これが自発的枠組みの弱点である。それは最も規則を守る人々にしか効かない。規則を守る者は自ら手足を縛り、規則を守らない者は去って行く。

この棋譜は、まだ長いです

さらに深く見てみましょう。

この数年、米国がAI分野で中国に対して取ってきた戦略は、「封じ込め」と「競争」の二つのロジックの間で揺れ動いてきた。一つは、チップやツールを制限し、壁を築くという「封じ込め」のロジックである。もう一つは、自国を解放して相手よりも速く走り抜けるという「競争」のロジックである。

今回のフレームワークはオープンソースを除外しており、本質的には競速ロジックが囲い込みロジックに勝ったということだ。オープンな重みを囲い込むという行為は、技術的に成り立たない。これを認めるのは降伏ではなく、清醒である。

しかし、冷静になった後は?8月3日、15人の共和党州検事総長がOpenAIに証拠保全要請を出した。州レベルの法的圧力が高まっている。連邦政府のこの自発的枠組みは、ますます強まる圧力の前で、ますます弱々しくなっている。

したがって、私の判断は以下の通りです。

短期的には、中国のオープンソースモデルは安全な窓口期を獲得している。この期間中に、それは引き続きダウンロードされ、デプロイされ、二次開発され、米国国内のアプリケーションエコシステムに根付くことができる。

しかし、ウィンドウは閉じられる。フレームワーク自体は抜け穴を残し、除外条項は技術の進化に伴って変更される可能性があると明記している。チップ、調達、貿易、知的財産の4つのバックアップチャネルはすべて開放されている。今日封じられないからといって、明日も制限が課されないとは限らない。このフレームワークを使わずに封じないからといって、別のツールに切り替えないわけではない。

真に勝敗を決めるのは、自発的な文書がダウンロードリンクを封じられるかどうかではなく、計算力、エコシステム、そして誰のモデルがより多くの人に実際に使われているかである。

キミK3はワシントンを動揺させ、その後、ワシントンは後退を選んだ。その後退には無力感と計算があり、現実を理解した後の坦然とした態度も含まれている——あるものは、いくら阻止しようとしても止められない。ならば、まず動き出そう。

将棋はまだ長い。この手、中国のオープンソースモデルは受けた。次の手は、ワシントンがより強く、より痛いカードを出す気になるか次第だ。

参考資料

  1. Forkast News、「ホワイトハウスのAIフレームワークがオープンウェイトモデルを連邦セキュリティレビューから除外し、構造的な競争的非対称性を生み出している」、2026-08-05
  2. The New York Times、「ホワイトハウス、AIセーフティフレームワークを最終決定」、2026-08-04
  3. CNBC、「Nvidia、Microsoft、Metaがオープンウェイトモデルへの「早すぎる制限」に警鐘」、2026-07-24
  4. Microsoft、「Open Weights and American AI Leadership」(連名公開書簡全文)、2026-07
  5. Tom's Hardware、「Kimi K3のリリースを受けて、トランプ政権が中国製AIモデルの禁止を再推進しているとの報道」、2026-07-20
  6. Axios、「トランプ政権、中国のAIモデルへの制限を検討」、2026-07-20
  7. ainchina.com、「MoonshotのKimi K3:2.8兆パラメータのオープンウェイトモデルがホワイトハウスの調査を引き起こした理由」、2026-07
  8. POLITICO / Blockspace Media、「Nvidia、Microsoft、Metaが米国によるオープンウェイトAIの支援を要請」、2026-07-24
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。