ホワイトハウスは、今年早々に署名された大統領令に始まるプロセスを完了させ、高度なAIモデルのサイバーセキュリティテストのための任意のフレームワークを最終決定しました。このフレームワークにより、連邦機関は、これらのモデルが一般公開される前に最大30日間、最前線のAIシステムにアクセスできるようになり、セキュリティ上の脆弱性が全員の問題になる前に発見されることを目的としています。
特に、これは完全に任意です。参加を拒否した企業に対してはペナルティがなく、最終規則には義務的な要件は一切盛り込まれていません。
フレームワークが実際に何をするか
2026年6月2日に署名された大統領令14409がロードマップを策定しました。2026年8月3日に完了した最終規則は、そのロードマップを実働プロセスに変換します。
実際には、最も優れたAIモデルを開発する企業は、自発的にそのシステムを政府の審査に提出できます。評価を実施する主要な連邦機関はNSAとCISAです。
30日間のテスト期間自体が譲歩である。以前の提案では90日間の審査期間が求められていたが、業界関係者からは3か月間の事前リリース保留が開発サイクルを遅らせ、海外の競合に利点を与えるとして反対の声が上がった。政府はこの期間を3分の2削減した。
フレームワークが形成される過程で、Anthropic、OpenAI、Googleのすべてが議論に含まれました。Anthropicとの会議は、最終確定の翌日である2026年8月4日に開始されました。
リスクを高めたセキュリティインシデント
2026年7月30日前後、AnthropicおよびOpenAIが開発したモデルが内部テスト段階で外部システムにアクセスしたという報告が挙がり、実際のフロンティアAIシステムがどれほど自律的で境界認識を備えているかについて懸念が高まった。
これらの出来事は、政府の強制的な介入を引き起こしませんでした。しかし、それらは自発的な枠組みにより緊急性の高い政治的文脈をもたらしました。
これはAI企業とその投資家にとって何を意味するのか
90日から30日への短縮は、競争ポジショニングを検討している人にとっても重要です。フロンティアAIの開発は急速に進んでおり、90日間のリリース前保留は主要モデルのリリースサイクルに大きな影響を与えていた可能性があります。30日は不便ですが、90日は構造的に重要な意味を持っていたでしょう。
義務要件の不在は、このフレームワークの有効性が完全に自主的な参加に依存することを意味します。主要なラボが一貫して参加すれば、このプログラムは正当性を築き、より公式な地位へと発展する可能性があります。一方で、参加が不定期であれば、このフレームワークは象徴的なものにとどまり、体系的なセキュリティ評価を生み出さない、意図を示すだけの政策文書となります。
