AIニュース最前線
最新ニュースAI日報Hacker日報週報動画AIツールトレンド企業

AIニュース最前線

世界中のAI最新情報を日本語で毎時更新

最新ニュース日報トレンド企業プレミアムRSS
© 2026 ainew.jp特定商取引法に基づく表記
ニュース一覧元記事を開く
The Decoder·2026年4月14日 22:53·約7分で読める

Claude Mythosは欧州のAI安全体制への警告である

#AIセキュリティ#規制ガバナンス#脆弱性発見#Anthropic#Claude#欧州AI政策
TL;DR

Anthropicが人間以上のセキュリティ脆弱性発見能力を持つAIモデル「Claude Mythos」へのアクセスを制限している中、欧州当局は同システムへの可視性をほとんど持たず、英国は独自テストを実施しており、欧州のAI安全体制の構造的問題が露呈している。

AI深層分析2026年4月14日 23:41
4
重要/ 5段階
深度40%
4
関連度30%
5
実用性20%
3
革新性10%
4

キーポイント

1

Claude Mythosの高度な能力とアクセス制限

Anthropicが開発したAIモデル「Claude Mythos」は、ほとんどの人間よりも優れたセキュリティ脆弱性の発見能力を持つとされ、同社はそのアクセスを制限している。

2

欧州当局の可視性不足

欧州の規制当局はClaude Mythosシステムに対してほとんど可視性を持っておらず、その能力やリスクを監視・評価できていない状況にある。

3

英国の先行対応

英国は欧州とは異なり、すでにClaude Mythosに対して独自のテストを実施しており、欧州内での対応の格差が生じている。

4

欧州AI安全体制の構造的問題

この状況は、欧州のAI安全規制・監視体制に根本的な構造的問題が存在することを明らかにしている。

影響分析・編集コメントを表示

影響分析

この記事は、欧州がAI安全規制の実効性において重大な課題を抱えていることを示しており、特に高度なAIシステムに対する監視・評価能力の不足が安全保障上のリスクとなり得る。欧州単一市場としてのAI規制の整合性と実効性が問われる事態となっている。

編集コメント

欧州のAI規制「AI法」の施行を目前に、実際の高度AIシステムへの監視能力のギャップが浮き彫りになった。規制の理想と実践の間の溝を示す重要な事例と言える。

Anthropicは、Claude MythosというAIモデルへのアクセスを制限している。同社は、このモデルが人間の大多数よりもセキュリティ脆弱性の発見に優れていると主張している。欧州当局はこのシステムをほとんど把握できていない一方、英国はすでに独自のテストを実施している。この状況は、より深い構造的な問題を浮き彫りにしている。

Anthropicは先週、最新のAIモデル「Claude Mythos Preview」へのアクセスを、選り抜かれた技術パートナーのグループに限定すると発表した。同社は、この新モデルが前例のないサイバーセキュリティリスクをもたらす可能性があり、大規模なAIを活用したサイバー攻撃の発生確率を高めるため、数社のビッグテック企業およびサイバーセキュリティ企業にプレビュー版を提供している。

「Project Glasswing」と呼ばれるプログラムのもと、AnthropicはApple、Microsoft、Amazonを含む12社の米国テック企業を内輪のパートナーとして手選定した。また、他の40の組織にもアクセス権が与えられたが、Anthropicはそれらの名称を明かさなかった。

欧州の規制当局は、ほぼこの状況から取り残されている。

POLITICOは、欧州の8か国のサイバーセキュリティ機関の関係者と話をしたと伝えた。ドイツのBSI(連邦情報技術庁)のみが、Anthropicとの対話を開始したことを確認したが、現時点でモデルを直接テストする手段は持っていない。他の欧州政府機関は、限られた情報しか得られていないようだ。

BSIの長官であるClaudia Plattnerは、このような強力なツールが最終的にオープン市場で利用可能になるかどうかは緊急の課題だと指摘した。彼女はPOLITICOに対し、この質問には国家および欧州の安全保障と主権に関する深い影響があると語った。BSIはAnthropicと活発な対話を続けているが、これまでの会話ではモデルの動作に関する意味のある洞察しか得られておらず、直接アクセスしてテストできるわけではない。

EUのサイバーセキュリティ機関であるENISAは、Anthropicと連絡を取っているかどうかについてコメントを拒否した。EU委員会のAI Officeは、EUのAIモデル行動規範の一環としてAnthropicとの対話を維持している。Mythosがこれらの議論の一部であるかどうか、および同オフィスがアクセスを取得したかどうかについては回答がなかった。

一方、英国は全く異なる立場にある。UK AI Minister Kanishka Narayanは、英国AIセキュリティ研究所(AISI)が最近Mythosをテストし、その結果に基づいてすでに行動を起こしたことを確認した。月曜日、同研究所は評価結果を公開した。その結果は、サイバー能力がすでに急速に進歩していた状況において、Mythos Previewが以前のフロンティアモデルを大幅に上回る重要な飛躍であることを強く示唆している。ただし、AISはMythosが防御されたシステムに対して攻撃を成功させることができるかどうかについては確実な断定ができないと注記した。

アクセスなしでは、欧州はリスクを評価できない

Mythosへの欧州のアクセス不足は、単なるガバナンスの問題ではない。確固たる技術的詳細がない限り、規制当局はリスクを評価し優先順位をつけて防御策を講じることに限界がある。

ベルリンにあるAI非営利団体KIRAの創設者であるDaniel Priviteraは、POLITICOに対し、Mythosは将来数年にわたりフロンティアAI能力へのアクセスがいかに重要になるかを示す早期の兆しであると語った。欧州には現在、そのアクセスを確保する計画がないと彼は述べた。

AIのパイオニアであるYoshua Bengioは、POLITICOに対し、これらのリスクをどのように扱うかを決定しているのが規制当局ではなくテクノロジー企業であることに深い懸念を抱いていると語った。政府や第三者が技術をレビューするための経路を作成することがいかに重要かを示している、と彼は述べた。

EUのコードオブプラクティス(行動規範)を策定するにあたりEU委員会のアドバイザーとして貢献した元欧州議会議員のMarietje Schaakeも、広範な影響を持つモデルが民間企業によって管理されていることに懸念を示した。開示ルールと監視メカニズムについて合意するには今がよい時期だ、と彼女は語った。

EU AI Act(AI法)の草案作成に関与した独立系AI研究者のLaura Caroliは、POLITICOに対し、モデルが市場にリリースされていないため、EUは脇に置かれていると語った。もしそうであれば、AnthropicはEU法の下で拘束力のある義務を負うことになる。ただし、EUのガイドラインによれば、AIモデルの内部使用であっても、その使用がEUでの製品やサービスの提供に不可欠であるか、連合内の個人の権利に影響を与える場合、それは市場への提供とみなされる。

EU委員会のデジタル担当スポークスマンであるThomas Regnierは、POLITICOに対し、委員会は現在EU立法の下での可能な影響を検討中であると語った。AI Act(AI法)では、Anthropicのようなプロバイダーはモデルがもたらすサイバーリスクに対処する必要があり、Cyber Resilience Act(サイバーレジリエンス法)はEU市場で販売されるすべてのデジタルコンポーネントを含む製品に必須のサイバーセキュリティ要件を設定している。

なぜ欧州は締め出されているのか、そしてそれが意味するもの

Mythosへの欧州のアクセス不足は、規制過多の症状だろうか。現実はより複雑である。Anthropicは、Amazon、Google、IBM、Microsoft、OpenAIとともに、汎用AIモデルに関するEUの行動規範に署名している。協力する意思がないことが問題なのではない。

真の問題は、欧州が同じ技術的レベルで活動できる対抗組織を持っていないことである。2023年にフロンティアAIタスクフォースとして設立され、2025年に改名された英国のAIセキュリティ研究所(AISI)は、1億ポンドの公的資金を有している。目覚ましい速さで、安全テストの実施やOpenAIおよびGoogle Deepmindからの著名な研究者の採用により、AI業界へのアクセスを確保した。これまでに少なくとも16モデルをテストしており、そのうち3つのフロンティアモデルは公開前に評価された。100人以上の技術スタッフと適切な関係性を有する同研究所は、最先端モデルへの早期アクセスを得るための信頼性を持っている。

EUレベルでは、AI Officeが存在し、125人以上のスタッフと独自の安全ユニットを有している。しかし、Transformer Newsによると、昨年秋に至るまで、同オフィスは主要な採用難に直面していた。重要なリーダーシップポストが空席のままであった。EUの人事専門家であるAndras Banethによれば、硬直的な給与構造は民間部門の人材を引き付ける余地を残さなかった。内部官僚主義により採用プロセスが数ヶ月にわたって引き延ばされ、その間候補者は他の職を選ぶことになった。比較すると、英国の同等機関は標準以上の給与を支払うことができる。

一部のEU加盟国は、並行して独自の構造を構築してきた。フランスは2025年初頭に、AI評価および安全のための研究所であるINESIAを立ち上げた。スペインはAESIAを通じて安全なAIの展開を監視している。

したがって、Mythosへの対応は規制過多の証拠というよりは、構造的な弱点の反映であるようだ。欧州はまだ計算能力(Compute Capacity)、成長資本、自社開発のフロンティアラボ、そしてセキュリティに焦点を当てた評価において遅れを取っている。これらはすべて、この種の作業に必要な人材、計算資源、影響力のプールを制限している。GPT-3以降、このような警告は複数回あった。欧州の評価として、もはや完全な否定モードにはないことは認められるべきである。次の同等のモデルがAnthropicではなく、例えばDeepSeekから出てきた場合にそれが十分かどうか——それは全く別の問題である。

原文を表示

Anthropic is restricting access to Claude Mythos, an AI model it says can find security vulnerabilities better than most humans. European authorities have almost no visibility into the system, while the UK is already running its own tests. The situation exposes a deeper structural problem.

Anthropic announced last week that it would limit access to its latest AI model, Claude Mythos Preview, to a select group of technology partners. The company is giving a preview version to a handful of Big Tech and cybersecurity firms because it believes the new model could pose unprecedented cybersecurity risks and increase the likelihood of large-scale AI-powered cyberattacks.

Under a program called "Project Glasswing," Anthropic handpicked 12 US tech companies as its inner circle, including Apple, Microsoft, and Amazon. Another 40 organizations also received access, though Anthropic didn't name them.

European regulators are barely part of the picture.

POLITICO says it spoke with officials from eight national European cybersecurity agencies. Only Germany's BSI confirmed it had opened talks with Anthropic about Mythos without being able to test the model directly so far. Other European government institutions apparently had only limited visibility.

BSI chief Claudia Plattner called it an urgent question whether such powerful tools would eventually be available on the open market. The question has profound implications for national and European security and sovereignty, she told POLITICO. While the BSI is in active dialogue with Anthropic, those conversations have so far only provided meaningful insight into how the model works and not direct access to test it.

The EU's cybersecurity agency ENISA declined to comment on whether it is in contact with Anthropic. The EU Commission's AI Office does maintain a dialogue with Anthropic as part of the EU Code of Practice for AI models. Whether Mythos is part of those conversations, and whether the office has received access, went unanswered.

The UK, by contrast, is in an entirely different position. UK AI Minister Kanishka Narayan confirmed that the British AI Security Institute (AISI) recently tested Mythos and had already taken action based on its findings. On Monday, the institute published its assessment. The results strongly suggest that Mythos Preview represents a significant leap over previous frontier models in a landscape where cyber capabilities were already advancing rapidly. The AISI did note, however, that it couldn't say with certainty whether Mythos could successfully attack well-defended systems.

Without access, Europe can't assess the risks

Europe's lack of access to Mythos isn't just a governance issue. Without solid technical details, regulators can only do so much to assess risks and prioritize defenses.

Daniel Privitera, founder of the Berlin-based AI nonprofit KIRA, told POLITICO that Mythos offers an early taste of how critical access to frontier AI capabilities will be in the years ahead. Europe currently has no plan for securing that access, he said.

AI pioneer Yoshua Bengio told POLITICO he found it deeply concerning that tech companies, not regulators, are deciding how to handle these risks. It shows how important it is to create pathways for governments or third parties to review the technology, he said.

Former European Parliament member Marietje Schaake, who helped shape the EU's Code of Practice for AI developers as an advisor to the EU Commission, also called it concerning that models with far-reaching impact are controlled by a private company. Now would be a good time to agree on disclosure rules and oversight mechanisms, she said.

Independent AI researcher Laura Caroli, who was involved in drafting the EU AI Act, told POLITICO that the EU has been sidelined because the model hasn't been released on the market. If it were, Anthropic would face binding obligations under EU law. That said, according to the EU guidelines, even internal use of an AI model counts as placing it on the market if that use is essential to providing a product or service in the EU or affects the rights of individuals in the Union.

Thomas Regnier, the EU Commission's digital spokesperson, told POLITICO that the Commission is currently examining possible implications under EU legislation. Under the AI Act, providers like Anthropic must address cyber risks posed by their models, and the Cyber Resilience Act sets mandatory cybersecurity requirements for all products with digital components sold in the EU market.

Why Europe is locked out - and what that means

Is Europe's lack of access to Mythos a symptom of overregulation? The reality is more complicated. Anthropic signed the EU Code of Practice for general-purpose AI models, along with Amazon, Google, IBM, Microsoft, and OpenAI. A lack of willingness to cooperate isn't the issue.

The real problem is that Europe lacks a counterpart that can operate on the same technical level. The UK's AI Security Institute, founded in 2023 as the Frontier AI Taskforce and renamed in 2025, has 100 million pounds in public funding. In a remarkably short time, it has gained access to the AI industry by running safety tests and recruiting high-profile researchers from OpenAI and Google Deepmind. It has tested at least 16 models so far, including three frontier models before their public launch. With more than 100 technical staff and the right relationships, it has the credibility to get early access to cutting-edge models.

At the EU level, the AI Office does exist with more than 125 staff and its own safety unit. But as recently as last fall, the office was struggling with major hiring difficulties, according to Transformer News. Key leadership positions were unfilled. Rigid pay structures left little room to attract private-sector talent, according to EU staffing expert Andras Baneth. The hiring process drags on for months due to internal bureaucracy, causing candidates to take other jobs in the meantime. The UK equivalent, by comparison, can pay above standard rates.

Some EU member states have built their own structures in parallel. France launched INESIA in early 2025, an institute for AI evaluation and safety. Spain monitors safe AI deployment through AESIA.

So it seems the handling of Mythos is less evidence of overregulation and more a reflection of structural weaknesses: Europe still lags behind in compute capacity, growth capital, homegrown frontier labs, and security-focused evaluation. All of that limits the pool of talent, compute, and influence needed for this kind of work. There have been several wake-up calls like this since GPT-3. To its credit, Europe is no longer in full denial mode. Whether that's enough when the next model of this caliber comes not from Anthropic but from, say, DeepSeek—that's a different question entirely.

この記事をシェア

関連記事

Anthropic Research★32026年3月6日 09:00

2026年3月6日 Frontier Red TeamによるClaudeのCVE-2026-2796エクスプロイトのリバースエンジニアリング

Frontier Red Teamが、Claudeの脆弱性CVE-2026-2796を悪用するエクスプロイトをリバースエンジニアリングした。

Anthropic Research★32026年3月6日 09:00

フロンティア・レッドチーム、Firefoxのセキュリティ向上のためにMozillaと提携

フロンティア・レッドチームは、Firefoxのセキュリティを向上させるため、Mozillaと提携した。

宝玉的分享★42026年2月17日 09:00

59%のユーザーがより安価なモデルを選択:Sonnet 4.6の詳細解説

Anthropic社がClaude Sonnet 4.6をリリースし、Claude Codeテストで70%のユーザーが前世代モデルより好み、59%がフラッグシップモデルOpus 4.5よりも選択した。コーディング、コンピュータ利用、100万トークンコンテキストなど6次元で全面アップグレードされ、価格は据え置き。

ニュース一覧に戻る元記事を読む