OpenAIのGPT-5.6-Cyberは、コンシューマー向けモデルが回避するよう設計されている機能を実行する。承認された防御者向けにエクスプロイトチェーンを開発し、ゼロデイ脆弱性を探索し、認証をバイパスする。社内の高度サイバーベンチマークで95%をクリアし、完全にガードレールが施されたGPT-5.6 Solの1.5%を大幅に上回った。戦略的シグナルは能力の飛躍ではない。OpenAIがデュアルユースリスクへの答えは一律の拒否ではなく、ゲート型アクセスだと判断した点にある。
これはベンダー間の議論全体を再定義する。業界は長年、安全性をモデルの特性として扱ってきた。OpenAIは今、それを顧客関係の特性として扱い、Daybreak Red審査プロセス、SOC 2またはISO 27001認証、SSO、使用ログ記録、デバイスレベルの管理を通じて実施している。これは武器関連ソフトウェアが常に販売されてきた方法に近い。能力は資格認定に従う。Anthropic、Google、防衛重視の新興企業も同様の階層化に収束すると予想される。なぜなら代替案、つまり脆弱なID管理を持つ高性能攻撃モデルは、どのフロンティアラボも所有したくない負債だからだ。
価格設定も独自のストーリーを語る。入力100万トークンあたり12.50ドル、出力100万トークンあたり75ドルで、GPT-5.6-CyberはSolの5ドルと30ドルを大きく上回る。これは大量販売製品ではない。成熟したセキュリティチームを対象とした高利益率・低流通量の手段であり、短期市場は狭く、コンプライアンス負担は意図的なものだ。
日本にとって、摩擦は資格要件に集中する。Daybreak Redは文書化されたインシデント対応機能、役割ベースのアクセス、認定された認証を前提とする。多くの日本企業は、セキュリティをアウトソースSOCやSIerが管理する境界を通じて運用しており、正式な認証は存在するが、OpenAIが求める社内レッドチームの成熟度や監査証跡が欠けている可能性がある。アクセスは、すでにモデルの想定購入者のように運営している企業に有利となる。
これはSIerやMSSPにとってのチャンスだ。NTTデータ、NRI、大手のセキュリティ部門は、ガバナンス基盤、SSO統合、ログ記録、承認スコープ契約、審査支援をマネージドサービスとしてパッケージ化し、日本の顧客とゲート型フロンティアツールの間の認定仲介者となることができる。RPAや社内開発チームにとって、教訓はより限定的だが現実的だ。攻撃的AIが悪意ある攻撃者によってより緩い経路で購入可能になるにつれ、防御ツールは敵対者がモデル速度で動くことを前提とする必要がある。競争上の優位性は、モデルを持つことから、それを保持する信頼を証明することへシフトする。