ホワイトハウスは、オープンなAIモデルに対するセキュリティ審査の免除を廃止する
予想される改訂は、オープンモデルが最も強力なクローズドシステムの能力に到達した時点で、それらに対する免除を廃止するだろう。
By RuntimeWire Staff · Published
Primary source: Wired
Why it matters
Open-model developers may face the same federal release delays as closed labs, adding an uncertain security checkpoint before weights can be published.

ホワイトハウスは、今月初めに当局者がAI開発者に示していた免除を覆し、強力なオープンAIモデルを事前リリースのセキュリティ審査フレームワークに組み込む見込みだ。
ホワイトハウス当局者は[Wired]に対し、オープンモデルが主要なクローズドシステムのフロンティア能力に達した時点で連邦のテストの対象となるだろうと述べた。報道によれば、この変更は今後数か月で行われる見込みだ。
フレームワークは現在、Anthropic や [OpenAI] などの開発者によるクローズドモデルを対象としている。これは、より広範な公開前に連邦政府が高度なシステムの国家安全保障リスクを評価することを求めるものだ。参加は任意のままであり、政権はフレームワーク全文を公表していない。
予定されている拡張により、当初はシステムへのアクセスを管理するラボを前提に設計されたプロセスにオープンモデルの開発者も組み込まれることになる。オープンウェイトのモデルはダウンロードして改変し独自に実行できるため、重みが公開されてしまうと制限の強制は難しくなる。
期限付きの免除
政権当局者は8月4日に技術企業に現在のフレームワークを提示した。[Axiosが報じた]ところによれば、会合で議論されたバージョンはオープンモデルを除外しており、対象となるシステムを国家安全保障上のリスクをもたらすクローズドで最先端のモデルと定義していた。
そのバージョンは最大30日の審査期間を想定しており、モデルは安全な環境に保管され、アクセスは詳細なログで記録されるとしていた。レビューの対象とする能力閾値など重要な用語はいくつか未定義のままだった。
報告された改定はその曖昧さを維持しつつ、影響を拡大するものだ。モデルの開発者は、今後のリリースが政府のフロンティア閾値を超えているかどうかを、当局がその性能を評価するまで把握できないかもしれない。オープンモデルの開発者にとっては、30日の遅延が重み、コード、評価、商用製品の同期リリースを混乱させる可能性があるため、タイミングが重要だ。
この拡張はまた、元の免除が生み出した信頼性の問題にも対処する。連邦の承認プロセスがクローズドシステムのみに適用されれば、企業顧客はオープンの代替案が十分な精査を受けていないという印象を持つ可能性がある。Wiredは、政権当局者がこの二層構造が米国の開発者にオープンモデルの開発を思いとどまらせる恐れがあると懸念していたと報じた。
同じ審査をオープンリリースに適用すると別の問題が生じる。ダウンロード可能なモデルが能力閾値を超えた時点で、参加が形式的には任意であっても政府がその公開を遅らせることがあり得る。フレームワークの実効力は、参加を拒否する開発者から連邦機関、請負業者、規制対象の顧客がどのようなアクセスを要求するかに依存するだろう。
ワシントンのオープンモデルをめぐる対立
予想される変更は、政権が公表してきたオープンAIへの支持と逆行するものだ。ホワイトハウスの[2025年7月のAIアクションプラン]は、オープンソースおよびオープンウェイトのシステムはスタートアップに柔軟性を与え、組織が機密データをクローズドモデルのベンダーから遠ざけることを可能にし、学術研究を支援すると述べている。連邦政府に対してオープンモデルに有利な環境を整備し、中小企業がそれらを採用するのを支援するよう求めていた。
だがホワイトハウスはその後、より困難な技術的問題に直面した。フロンティアレベルのサイバー能力に近づくオープンモデルは、開発者の管理外のユーザーによって複製・展開され得る。Wiredは、当局者が特に軍事や金融インフラを自律的に攻撃できるシステムを懸念していると報じた。
政権は既にさらなる措置の余地を残していた。7月15日、[Semaforが報じた]ところによれば、当局者はオープンモデルや中国関連の安全保障懸念に関する追加措置を検討していた。National Cyber Director Sean Cairncross は、政府の取り組みにはオープンソースシステムのスキャンと調整が含まれていると述べた。
連邦の精査はクローズドモデルの開発者の製品公開方法にも影響を与え始めている。[Associated Pressが報じた]6月の報道によれば、OpenAI と Anthropic は政府の審査中に新システムへのアクセスを制限した。OpenAI は当時、政府のアクセスが長期的なデフォルトとなることは望まないと述べていた。
ホワイトハウスの6月5日付[国家安全保障AI指令]は別に、防衛・情報機関に対して先進的な商用およびオープンソース技術を採用するよう指示するとともに、配備されたシステムが制御可能で説明責任が果たせる状態にあることを確保するよう求めた。
これらの方針は、オープンモデル開発者を2つの連邦目標のはざまに置いている。ワシントンは米国のオープンモデルを中国のシステムに対抗する選択肢として広めたいと考える一方、安全保障当局は誰もダウンロードする前に能力のあるモデルを検査できるようにしたい。オープンリリースを審査フレームワークに組み込むことは安全機関にチェックポイントを与える。プロセスを任意で秘密、かつ未定義のフロンティア閾値に基づくものにしておくことは、開発者にいつそのチェックポイントが適用されるかについての安定したルールを与えない。