中国と米国は人工知能分野で世界をリードする2カ国だが、これまでこの問題をめぐる公式対話は限られていた。これは、今年9月に予定されているトランプ政権下で初の米中公式AI対話によって終わりを迎える見通しだ。協議は幅広いものになるとみられ、半導体の供給、データセンターのホスティング、モデルの利用許可、サイバー攻撃に対する安全策などが議題となる可能性が高い。

ワシントンは、中国企業が中国国外に拠点を置く企業から米国製のコンピューティング資源を借りている問題を提起する計画だと報じられている。一方、中国代表団はAnthropicのフロンティアモデルMythosについて説明を求めている。同社によれば、一般公開が見送られているこのモデルは、ソフトウェアの欠陥を特定する能力に極めて優れており、国家安全保障への脅威となる可能性がある。

会談は、習近平氏が9月24日に米国を訪問する前に開催される見通しだと、7月21日付のReutersの報道は伝えている。米国側はスコット・ベッセント財務長官が率いる。

中国、国外のコンピューティング資源に依存

米国は、中国による一部の先進的な米国設計のAIチップへのアクセスを制限する輸出規制を導入している。しかし、クラウドへのアクセスは潜在的な抜け穴として残っており、中国企業はチップ自体を所有せずに、規制対象のコンピューティング能力を借りることが可能になっている。

最近の推計によれば、米国企業Oracleはこうした取り決めを通じて、中国のAI処理能力の最大22.6%を供給している。同社は最近、マレーシアのクラウドコンピューティング拠点に65億ドルを投資すると発表した。これは、中国企業ByteDanceが2024年に拠出を表明した21億ドルと同様の規模だ。

SemiAnalysisによれば、こうした取り組みにより、シンガポール・ジョホール・バタムのクラスターは、北バージニアに次ぐ世界第2位のAI拠点となった。ただし、ByteDanceもOracleもこれらの施設全体のチップ数を公表していないため、こうした測定値は一部推計に依存している。

米国の代表者らは、これらの施設で中国が規制対象の米国技術を利用することを取り締まろうとしていると報じられている。7月31日付のReutersの報道は、中国の研究者が米国のモデルを使って自国のシステムを軍事目的で訓練していたと主張した。用途にはサイバーセキュリティーや監視が含まれる。同月初め、ベッセント氏は「米国の大規模言語モデルのウォーターマーク」が中国で開発された同等モデルに現れていると発表した。

懸念されているのは、国外でのコンピューティング資源のレンタルというこの傾向が、米国の競争優位を損なったり、国家安全保障上のリスクをもたらしたりする可能性だ。

Mythosが北京の最大の懸念

中国側もサイバーセキュリティーを懸念しているが、その理由はまったく異なる。AIエージェントが稼働中のシステムへの侵入でますます高い能力を示すなか、先週、Anthropicのモデル自体が社内テストの失敗により3つの組織を攻撃したこともあり、米国のフロンティアAIモデルが持つサイバー能力に注目が集まっている。

Anthropicがこれまでに開発した最も高性能なモデルであるMythos Previewは、今年4月、信頼できるパートナーに提供された。パートナーは実際の防御的サイバーセキュリティー環境で同モデルをテストできるようになった。それ以来、同モデルは1万件を超える脆弱性を特定したと報じられている。ウェブ開発企業Mozillaはこれを使い、Firefox 150ブラウザーの271件の欠陥を修正した。

もちろん、中国企業にはこのような特権的アクセスは与えられておらず、同じAIモデルが政府や企業のシステムを侵害する可能性への懸念が高まっている。中国企業の360 Security Technologyは6月、国内システムで3,432件の脆弱性を特定したと報じられる同等モデルを公開したが、Mythosの方がはるかに高性能ではないかとの懸念は残っている。

これを受け、中国政府は7月7日付のReutersの報道によれば、米国による自国の先進モデルへのアクセス制限について、国内の主要テクノロジー企業と協議した。こうした制限は、9月の協議の議題に新たな対立点を加えることになる。