ホワイトハウス、中国の産業規模のAIモデル蒸留を非難し、OpenAI、Anthropic、Googleとの知能共有にコミット
本文の状態
日本語全文を表示中
詳細モードで約11分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
TLDR AI
ホワイトハウスは中国が産業規模でAIモデルの蒸留(知識圧縮)技術を利用していると非難した。これに対し、米政府はOpenAI、Anthropic、Googleといった主要企業と情報共有を行い、安全保障を強化する方針を示した。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
【要約】ホワイトハウス科学技術政策局(OSTP)は、中国が米国のAIモデルを「産業規模」で蒸留しているとする政策覚書を発表し、米国企業との情報共有や関係者への責任追及策の検討にコミットした。2月にはOpenAIがDeepSeekをモデル蒸留の疑いで非難し、AnthropicはDeepSeek、MiniMax、Moonshot AIがClaudeと1,600万回以上のやり取りを行うために24,000の不正アカウントを作成したと名指しした。『米国AIモデル盗難防止法』(H.R. 8283)が4月15日に提出された。この覚書は、5月14日のトランプ・シー首脳会談の3週間前に発表された。
ホワイトハウスは水曜日、中国が米国の人工知能(AI)を「産業規模」で盗用していると非難し、政府が外国の蒸留キャンペーンに関する情報を米国のAI企業と共有し、関係者への責任追及策を検討することにコミットする政策覚書を公開した。科学技術政策局(Office of Science and Technology Policy、略称:OSTP)局長のマイケル・クラツィオス氏は、「外国の実体、主に中国が、米国のAIを盗むための産業規模の蒸留キャンペーンを実行しているという証拠を持っています。私たちは米国のイノベーションを保護するために行動を起こします」と述べた。この覚書は、5月14日に北京で開催予定のトランプ・シー首脳会談の3週間前に発表され、AI技術の保護を国家安全保障上の必須事項であると同時に交渉のカードとして位置づけている。
この紛争の中心にあるのは「蒸留」という技術です。これはモデルの重み(weights)を盗んだり、サーバーに不正侵入したりする必要はありません。蒸留を行う者は、前段階のAIモデルに対して数千〜数百万件の注意深く構築されたクエリ(問い合わせ)を送信し、その回答を収集します。そして、それらの回答を用いて、元のモデルの能力を低コストで近似するより安価な競合モデルを学習させます。実質的には、教師の「頭脳」から学ぶのではなく、「回答」から学んでいるのです。この技術の法的地位は未確定ですが、その戦略的意義は明白です。
証拠
米国の科学技術政策局(OSTP)が発行した覚書は、2月以降米国AI企業が主張してきた内容に基づいています。OpenAIは2月12日、中国問題に関する下院特別委員会に対し、DeepSeekが自社のモデルを蒸留していると非難する正式な文書を送付しました。OpenAIは、DeepSeekの従業員に関連するアカウントが特定されており、これらのアカウントがアクセス制限を回避する方法を開発し、クエリを難読化された第三者のプロキシ経由でルーティングして大規模に出力を取得していると主張しました。OpenAIの利用規約では、出力を用いて「模倣型前段階AIモデル」を作成することを明確に禁止しています。DeepSeekはこの非難に対して公には回答していません。
Anthropic は 2 月 23 日、より詳細な証拠を公開し、3 つの中国系ラボの名前を特定した。同社によると、DeepSeek は基礎的な論理やアライメント(整列)技術に焦点を当てた 15 万件以上の Claude とのやり取りを実施した。MiniMax は最も多くのトラフィックを牽引し、1,300 万件以上のやり取りを行った。Moonshot AI は、エージェント型推論、ツール使用、コーディング、コンピュータビジョンを対象とした 340 万件以上のやり取りを生成した。この 3 社の間で Anthropic が特定したのは、1,600 万件以上の Claude とのやり取りを生み出した約 2 万の不正アカウントであった。これらのアカウントは、機密情報を暴露し、地理的制限(ジオフェンシング)を回避するために、脱獄手法を用い、商業用プロキシサービスを利用していた。
4 月初頭までに、OpenAI、Anthropic、Google は、マイクロソフトとともにかつて 2023 年に設立された連合である「フロンティアモデルフォーラム」を通じて、蒸留(ディスティレーション)脅威インテリジェンスの共有を開始した。この取り決めはサイバーセキュリティにおける脅威共有フレームワークをモデルとしている:ある企業が攻撃パターンを検出すると、それを他の企業にフラグとして通知する。過激な競合他社が何らかの形で協力することに合意したという事自体が、彼らがこの脅威をどれほど深刻に受け止めているかを示す指標となっている。DeepSeek は、フロンティア AI のパフォーマンスにはもはやシリコンバレー規模のリソースが必要ないことを証明した、そして現在、米国政府が問うているのは、その効率性のうちどれくらいが正当な成果であり、どれくらいが抽出されたものなのかということである。
政策対応
OSTP(科学技術担当大統領補佐官室)の覚書は政策声明であり、大統領令や拘束力のある規制ではありません。連邦省庁に対し、外国の蒸留(distillation)試行に関する情報を米国のAI開発者と共有し、業界が技術的防御を強化するのを支援し、外国の行為者に対する説明責任の措置を検討するよう指示しています。水曜日には、具体的な制裁、エンティティリストへの追加、または執行措置の発表はありませんでした。この覚書の実際の効力は、その後の展開にかかっています。
議会も並行して動いています。4月15日、ビル・フイゼンガ下院議員はジョン・ムールナー下院議員(中国問題特別委員会委員長)の共同後援を得て、「2026年米国AIモデル盗難防止法」を提出しました。この法案は政府に対し、「不正なクエリ・コピー技術」を使用する実体を特定し、商務省のブラックリストを通じて制裁を科すよう指示するものです。下院中国問題特別委員会は4月16日、「米国のAI優位性を奪取しようとする中国のキャンペーン」と題する公聴会を開催し、ブルッキングス研究所、シルバーデロ政策加速機構、アメリカファースト政策研究所からの証人が出席しました。この問題には両党から支持が得られています。ロールコール紙は、「AI軍拡競争での勝利は両党派にとって魅力がある」と報じています。
起訴を裏付ける法的理論は依然として不明確である。2023年1月に署名された「米国知的財産保護法」は、営業秘密の盗難に対する制裁を認めているが、抽出されたモデルの出力が既存の枠組みの下で営業秘密に該当するかどうかは未解決の問題である。『南華早報』は、Anthropicの蒸留(distillation)に関する告発が「AIトレーニングのグレーゾーンを浮き彫りにした」と指摘し、Just Securityの法分析家は、既存の知的財産法がこれを明確にカバーしていないため、蒸留に対するコスト課すには政府による targeted な介入が必要であると論じている。
二番目の防衛ライン
ハードウェア管理からモデルレベルの保護への移行は、第一の防衛ラインが漏れていることを認めるものとなっている。米国は2022年10月以来、中国の高度なAIチップへのアクセスを制限しており、2023年10月に規則を拡大し、さらに2025年1月の「AI拡散ルール」でも強化した。2026年1月、産業保安局(Bureau of Industry and Security)は、中国向けH200およびAMD MI325Xの輸出審査を「拒否されるもの」とする前提からケースバイケースの審査へシフトさせた一方、ホワイトハウスは高度な半導体に対して25%の関税を同時に課した。NvidiaにはH20推論(inference)チップの販売が許可され、AMDにもMI308の販売が認められた。
しかし、実際にはハードウェア規制は回避されています。3月には、Super Microの共同創業者を通じてNvidiaのAIチップを中国へ密輸する25億ドル規模の計画が起訴されました。Jensen Huangは、DeepSeekがHuaweiチップの最適化を目指すことはアメリカにとって「恐ろしい結果」になると警告しました。なぜなら、それはハードウェアの制約ポイントを完全に排除してしまうからです。輸出規制にもかかわらず先進チップが密輸可能であり、かつ中国のチップメーカーが国内代替品との格差を縮めている場合、モデル自体へのアクセスを防ぐことが、技術拒否戦略における重要な第二の層となります。AIチップに一意の識別子を付与する提案は第三の層を表しており、ハードウェアの流れを追跡して転用を防ぐものです。現在構築されつつあるアーキテクチャは「深度防御(Defense in Depth)」です:チップを制御し、モデルを制御し、その両方を追跡するのです。
オープンソースの複雑さ
ディストillation(蒸留)は、米国のAI技術が中国の研究所に到達する唯一の経路ではありません。MetaのLlamaモデルはオープンソースであり、つまり重み(weights)が誰でもダウンロードできる形で公開されています。人民解放軍に関連する機関の中国研究者は、Llama 13Bを軍事データでファインチューニングし、軍事知能アプリケーションのために設計されたモデル「ChatBIT」を作成しました。Metaの許容利用ポリシーは軍事およびスパイ活動への使用を禁止していますが、同社はオープンソース版に対してこの制限を技術的に強制する手段を持っていません。一度重みが公開されると、制御は手放されます。Metaはこれに対応し、敵対国への禁止を維持しつつ、米軍およびFive Eyes(五カ国同盟)の同盟国に対してLlamaの利用を開放しました。この政策上の区別は法的には意味がありますが、実質的には執行不可能です。
オープンソースAIと国家安全保障の間の緊張関係は数年にわたって高まり続けていますが、一貫した政策解決には至っていません。オープンソースモデルは研究を推進し、人材を引き付け、米国の企業に利益をもたらすエコシステムを創出します。これらを制限すれば米国のイノベーションが遅れる一方、中国の開発者を国内の代替品へと追いやることになります。制限しなければ、敵対国の軍事アプリケーションのための基盤技術を提供することになります。Huizenga法案は、オープンソースの配布ではなく、クローズドモデルからの能力の不正な抽出である「ディストillation(蒸留)」に焦点を当てており、より困難な問いを回避しています。
次なる展開
米中半導体戦争はすでに同盟国をこの取り組みに巻き込んでおり、オランダは米国の圧力のもとでASMLの露光装置輸出を制限している。モデルレベルでの規制を実施するには、異なる執行体制が必要となる。半導体チップは国境を越える物理的な物体である。一方、ディストillation(知識蒸留)はインターネットを通じて行われ、いかなる管轄区域を経由してもルーティング可能なAPI呼び出しによって実行される。これを検出するには、Anthropicが2万4000の不正アカウントを特定に行ったような行動分析が必要であり、密輸されたハードウェアを捕捉する税関検査のようなものではない。
5月14日のトランプ・シー首脳会談は、OSTP(Office of Science and Technology Policy:科学技術政策局)の覚書が持続的な執行キャンペーンの始まりなのか、それとも譲歩を引き出すための交渉ポジションに過ぎないのかを試すものとなる。中国は、米国の技術管理を緩和し、1,000社以上の中国企業をエンティティリストから除外し、投資制限を減らすことを求めている。米国は、中国がAIモデルの蒸留(distillation)を停止し、チップの密輸を止め、オープンソースモデルの軍事利用のためのファインチューニング(fine-tuning)をやめることを求めている。これらの立場間のギャップは広く、どちらの側も望むものを得る可能性は低い。サミットの結果にかかわらず、この覚書が確立するのは、米国がAIモデルの保護を、半導体装置制限やチップ輸出管理と同様の国家安全保障のカテゴリーとして扱うようになったという点である。問題は、蒸留が問題かどうかではない。それは、物理的な形態を持たないものの周りに政府が境界線を執行できるかどうかである。
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み