20年間、技術輸出規制は物理的な製品を対象としてきた。リソグラフィ装置、GPU、ネットワーク機器などだ。フロンティアモデルへのアクセスを遮断しようとする試みは、カテゴリー上の転換を示している。国家安全保障のロジックをハードウェアから稼働中のソフトウェアやAPIエンドポイントへと拡張するものだ。その後の方針撤回、最高レベルで脅威が公に軽視されたことは、核心的な問題を露呈している。ワシントンは、フロンティアモデルが兵器なのか、インフラなのか、それとも通常の商用製品なのかを決めかねており、この曖昧さが今や、それらを基盤として構築するすべての企業にとって計画上のリスクとなっている。

執行面での課題は、チップとは根本的に異なる。国境検問所でモデルを差し止めることはできない。規制はアクセス層で機能させる必要がある。APIカスタマーに対するKYC要件、ジオフェンシング、重みの保護義務、ファインチューニングやセルフホスティングを行う者の監査などだ。これにより、コンプライアンス負担がラボやそれらを再販するクラウドプラットフォームに直接転嫁される。AWS BedrockとGoogle Cloud経由のAnthropic、Azure経由のOpenAI、そしてこれらのモデルをグローバルに出荷される製品に組み込む企業すべてだ。法的リスクは、モデル製作者からインテグレーターへと移行することが予想される。

戦略的リスクは二極化だ。米国のフロンティアモデルが輸出規制のデフォルトとなれば、グレーゾーンの管轄区域で事業を展開する多国籍企業は、オープンウェイト代替品にヘッジする。MetaのLlama、Mistral、そしてDeepSeekやAlibabaによる中国のオープンモデルなど、まさに米国の影響力を損なう結果だ。過度に厳しい規制は、防ごうとしているまさにその代替を加速させる一方、実効性のない規制は安全保障上の利益をもたらさない。政策は針の穴を通す必要があるが、現在の支離滅裂さはそれを見出していないことを示唆している。

経営幹部にとって、実行項目は具体的だ。管轄区域別にモデル依存関係をマッピングし、APIアクセスが一夜にしてジオフェンシングされた場合に機能しなくなる製品を特定する。非機密ワークロードに対して少なくとも1つのオープンウェイトフォールバックを含むデュアルソーシング態勢を構築する。モデルアクセス条件をチップ割り当てと同等のサプライチェーンリスクとして扱い、突然のコンプライアンス主導の遮断に対応するクラウドプロバイダーとの契約上の保護を盛り込む。

投資家は、これをAIスタックが地政学的に分断されつつあることの確認と読むべきだ。勝者となるのは、コンプライアンスツール、ソブリン展開オプション、オンプレミスモデルホスティングを提供するベンダーだ。敗者は、グローバルな顧客基盤を持ち管轄上の柔軟性を持たない純粋なAPI事業だ。AI周辺の規制境界線は拡大した。そして縮小することはない。