AnthropicのサイバーセキュリティモデルMythosを輸出規制で囲い込もうとするワシントンの計画は、ほぼ完璧な失敗記録を持つ戦略の復活である。このパターンは偶発的ではなく構造的なものだ。ソフトウェアは非競合的で、無限にコピー可能で、ますます無重量化している——これらの特性は、輸出規制が前提とする税関と積荷リストの論理を無効化する。
歴史的証拠は明白である。1990年代の強力な暗号を軍需品として分類しようとする試みは、Phil ZimmermannのPGPソースコードが書籍に印刷されて海外で再入力され、さらにブラウザがグローバルに機能するためにTLSを必要とした時点で崩壊した。2013年のWassenaar Arrangement「侵入ソフトウェア」改正は範囲が広すぎて正当な脆弱性研究を脅かし、業界の反発を受けて静かに撤回された。NSO GroupのPegasusはブラックリストに載せられたにもかかわらず拡散した。それぞれのケースが同じ教訓を示している。規制は摩擦とレピュテーションコストを高めるが、能力の拡散を止めることはできない。
AI に関しては、流出経路はさらに悪化している。モデルの重みは大きいが移動可能であり、能力ははるかに少ない情報から再現可能である。オープンウェイトエコシステム——MetaのLlama派生モデル、Mistral、そしてDeepSeekやAlibabaのQwenを含む中国の研究所群——の存在により、規制された最先端の能力は数ヶ月以内に高速追従する代替品を持つことになる。単一の米国モデルの配布を制限することは、主に需要をガバナンスの緩い代替品にリダイレクトするだけで、セキュリティ目標とは正反対の結果をもたらす。
経営幹部にとっての戦略的示唆は次のとおりだ。輸出規制リスクを参入障壁ではなく、コンプライアンスとレピュテーションのリスクとして扱うこと。攻撃的または防御的なサイバーAIを構築する企業は、自社のアーキテクチャが政策にかかわらず拡散すると想定し、人為的な希少性ではなく、データ、統合、信頼で競争すべきである。防御側——CISO、CrowdstrikeやPalo Alto Networksのようなセキュリティベンダー——は、敵対者が同等の自動攻撃ツールを「いずれ」ではなく「間もなく」所有すると想定して計画すべきだ。
政策立案者にとってのより賢明な動きは、拡散防止の枠組みを放棄し、「アクセス」ではなく「使用」を形成する監視、帰属、責任体制に移行することである。投資家は、セキュリティAIにおける規制的独占性を前提とした評価を割り引くべきだ。持続可能な価値は、避けられない拡散を生き延びる優位性を持つ企業にある。Mythosは広がるだろう。唯一の未解決の問題は、それが明らかになる前に規制がどれだけの摩擦——そして自傷的な競争上の損害——を生み出すかである。