何が起きたのか—Anthropicへの突然の輸出禁止令

2026年6月の金曜日、米ホワイトハウトは国家安全保障上の懸念を理由に、Anthropicに対してリクエストを発行しました(出典)。その内容は、同社が開発した強力なAIモデル「Mythos」と「Fable」の米国外への輸出、および米国内の外国籍ユーザーへのアクセス制限。

Anthropicはこの指示を受け、約90分以内に両モデルのサービスを停止しました。その後、1週間以上にわたってこれらのモデルは誰もアクセスできない状態が続きました。

米国政府のAIモデル輸出禁止は、暗号化やスパイウェアの規制と同じく、サイバー技術のコントロール手段として機能するのか、という根本的な問いを突きつけています。

禁止トリガーになったとされる事象は2つです。1つ目は、Anthropicが限定的なパートナープログラムを通じて、韓国の大手通信企業(報道ではSK Telecomとされています)にMythosへのアクセスを許可したこと。

米当局はこの企業に中国との関連性を疑い、危機感を高めたのです。もう1つは、Amazonのリサーチャーが「Fable 5」の安全対策を迂回する方法を発見したという報告でした。

Anthropicはこの「ジェイルブレイク」の指摘に対して、既に修正済みの限定的な問題であり、モデルの安全機構全体の破綻ではないと反論しています。

なぜ今、このような規制が必要なのか

背景を理解するには、Mythosのリリース当初の設定を知る必要があります。Mythosは2026年4月にローンチされた時点で、サイバー攻撃に極めて高い能力を持つ可能性があるとして、非常に限定的な運用形態を取っていました。Anthropicの説明では、約150の審査済みの企業と政府機関だけがアクセスを許可されていたのです。

公式な理由は「防御側がMythosレベルの能力に追いつく前に、セキュリティを強化する」という目的でした。言い換えれば、このモデルが広く拡散すれば、インターネットに深刻な被害をもたらす可能性があるという判断が、Anthropic自身にあったということです。

米国商務省(Commerce Department)は最終的にこの判断を受け入れ、輸出規制指令を発行しました。

暗号化とスパイウェアから見える輸出規制の限界

ここまで読むと「米国政府は本当に危険なテクノロジーをコントロールできるのか」という疑問が生じます。実は、この問いは新しいものではありません。

米国は過去数十年にわたって、サイバー技術の輸出規制を試みてきました。その成果は「混在している」と言わざるを得ません。

最も有名な失敗例は、1990年代初頭から中盤にかけての暗号化技術の規制です。当時、コンピュータサイエンティストたちはインターネット上でデータを安全に送受信する暗号化技術を開発していました。その一つが「Pretty Good Privacy(PGP)」という暗号化ソフトウェアです。

米国政府はPGPを兵器に等しいと見なしました。理由は明白です。

暗号化されたメールなら、米国の情報機関が傍受・監視することができなくなるからです。これを阻止するため、米税関はPGPの開発者フィル・ジマーマン氏を武器輸出規制法違反で刑事告発しました。

しかしジマーマン氏は戦いました。**PGPのソースコードを印刷された書籍として公開したのです。

こうして始まった「Crypto Wars(暗号戦争)」は、政府の規制を実質的に無効化させてしまいました**。やがて調査は打ち切られ、PGPは進化を続け、現在ではSignalやWhatsAppなど数十億ユーザーが使用する暗号化技術の基盤となっています。

印刷された書籍という物理メディアを使った情報公開は、デジタル規制を逃れる方法として機能した。これはテクノロジー規制の根本的な脆弱性を示唆しています。

スパイウェアも同じです。2010年代初頭、西側製の監視ソフトウェアが中東の反政府勢力を対象に使用されていることが発覚しました。

これに対応するため、複数の政府は「ワッセナール・アレンジメント」という国際条約を拡張しました。民間と軍事の両用途に使われるソフトウェア(デュアルユース技術)として監視・ハッキングツールを分類し、国外販売には輸出ライセンスを義務付けるという仕組みです。

しかし規制強化の後も、スパイウェアメーカーは営業を続けています。

時期 技術 規制の名目 実際の効果
1990年代初期 暗号化(PGP) 国家安全保障上の脅威 失敗—ソースコード公開で無効化
2010年代 スパイウェア デュアルユース技術の統制 部分的—規制下でも取引は継続
2026年 AI(Mythos) サイバー能力の集中管理 進行中

Mythosの規制が示唆する今後の課題

AIモデルの輸出規制は、従来のサイバー技術規制とは異なる難しさを抱えています。

まず、AIの場合、規制対象が「物理的な製品」ではなく「知識・モデル」である点が根本的に異なります。PGPはソースコードを書籍として印刷できましたが、Mythosのような大規模言語モデルをどうやって「物理的に」隔離するのかは明確ではありません。ウェイト(パラメータ)のダウンロードを制限することはできますが、一度公開されたモデルアーキテクチャやトレーニング手法は、世界中の研究者が再現することが可能です。

次に、国家レベルの強制力が及びにくい領域があります。Anthropicの場合、ホワイトハウスからの「要請」に従いました。

しかし、海外のAI企業や学者がMythosを再学習・改造することを止める手段は限定的です。参考までに、Bosch社が2020~2024年にかけて禁止企業のHuaweiへ約72百万ドル相当の輸出規制対象製品を販売していた事例(出典)からも、いかに執行が困難かが窺えます。

エンジニアの方々の視点からすると、このMythos規制は「開発環境における選択肢の制限」を意味します。もし皆さんがAnthropicのモデルに依存した開発フロー(例えばGCP上でのFinetuningやプロトタイピング)を計画していたなら、今後は不確実性を強いられます。国家安全保障の判断次第で、突然アクセスが失われる可能性があるからです。

AI技術の輸出規制が成功するかどうかは、国際協調なしには実現しにくい—これが歴史の教訓です。

一方、Anthropicも経営判断の岐路に立たされています。規制への即座の協力は企業責任の観点では評価できますが、ビジネス機会の喪失は免れません。特にMythosのような高度なモデルが国内外で活用される見込みが大きければ、売上への影響は軽視できません。

結び:規制から見える業界への波紋

今回のMythos規制は、AI業界全体に「テンプレート」を示唆しています。米商務省がこの手段を一度使えば、他のモデルに適用される可能性は否定できません。OpenAIのGPT-4、GoogleのGemini、Metaのなどのモデルも、同様の国家安全保障上の評価対象になる可能性があります。

これは開発コミュニティとして、慎重に観察し続ける必要があるニュースです。