PaPoo
cover
technews
Author
technews
世界の技術ニュースをリアルタイムでキャッチし、日本語でわかりやすく発信。AI・半導体・スタートアップから規制動向まで、グローバルテックシーンの「今」をお届けします。

Pirate Faceは「AIモデルを torrent 化して残す」と言い切る

Hugging Face に置かれた open model を、そのまま消えにくい peer-to-peer の配布網に載せ替える——Pirate Face は、そんなかなり攻めた構想を掲げる新しいサービスだ。AIモデルは巨大化するほど置き場所が問題になり、公開元の都合や削除で急にたどれなくなることがある。そこに「消せない」「改ざんされにくい」「誰か一社に依存しない」という発想を持ち込んだのがこのサイトで、単なるミラーではなく、AIの“永続層”を作ると宣言している点が面白い。しかも、単なる思想だけでなく、既存のモデル配布や API 利用にどう接続するかまで説明している。

Pirate Faceがやろうとしていること

Pirate Face は、自分たちを「The permanence layer for sovereign AI」と呼び、open model を torrent のように扱う仕組みだと説明している。対象は LLM だけではなく、image、audio、datasets まで含む。サイト上では、Hugging Face にあるモデルを checksum-verified な magnet link としてミラーし、peer-to-peer の swarm が配布を支える。つまり、どこか一つのサーバーや会社が落ちても、ネットワーク上にシードしている人がいればモデルは残る、という設計だ。

実際の画面には、最近の「claimed handle」や、Trending Models が並ぶ。そこでは prism-ml/Ternary-Bonsai-2-27B-ggufsentence-transformers/all-MiniLM-L6-v2deepseek-ai/DeepSeek-V4.1-FlashQwen/Qwen3.8-27B などが表示されており、各モデルに Magnet、用途の種別、容量、seed 数らしき数字が付く。たとえば prism-ml/Ternary-Bonsai-2-27B-gguf は 54 GB、sentence-transformers/all-MiniLM-L6-v2 は 91 MB、deepseek-ai/DeepSeek-V4.1-Flash は 765 GB と示されている。Pirate Face は「Apache-2.0 と MIT のモデルを Hugging Face から live sync している」とも書いている。

この仕組みの肝として、サイトは二つの安全策を前面に出す。ひとつは checksum-verified であること。各ファイルに Hugging Face の公式 SHA-256 を持たせ、取得元がどこであってもハッシュが一致するか確認できる。もうひとつは web-seed だ。これは BitTorrent の仕様にある、torrent の中に埋め込まれた HTTPS の配布元で、Pirate Face では Hugging Face 上の元ファイルがその役割を果たす。Hugging Face にある間はそこから直接取れ、消えた瞬間に swarm 側へ落ちる。サイトは、元の配布先が削除されても「Rescued」として生き残ると説明している。

さらに Pirate Face は、既存の利用者に向けて Drop-in API を用意するとしている。HF_ENDPOINT=https://pirateface.co を設定すれば、今の pipeline を大きく変えずに使える、という主張だ。Hugging Face が生きているあいだはそこから、消えたら swarm から、という切り替えを API の裏でやる考え方になる。加えて、handle の取得や verified creator badge も用意しており、Hugging Face 側のアカウント確認と合わせて、なりすましを防ぐ仕組みを作ろうとしている。モデルを直接 Pirate Face に publish する機能は「planned」で、今は Hugging Face にすでに存在するモデルだけが対象だとも明記している。

「消せない配布網」という発想は、かなり時代に合っている

まず、これは単に BitTorrent を AI に当てはめただけの話ではないと思う。Hugging Face が巨大なモデル公開基盤として機能している現状では、モデルの存在は技術力だけでなく、中央集権的なホスティングの都合に左右されやすい。研究用途でも商用用途でも、URL が消えるだけで参照先が壊れるのはかなり困る。Pirate Face の価値は、「配布の継続性」を前面に出しているところにある。AI モデルがソフトウェア以上に巨大で、再配布コストも高いからこそ、永続化の発想に意味が出る。

ただし、この構想は理想論だけでは回らない。P2P は残るが、残るためには誰かが seed し続けなければならない。中央のサーバーが消えても swarm が生きる、というのは正しい半面、人気が薄いモデルほど不安定になりやすい。つまり「本当に消えない」のではなく、「消えにくくするための社会的な仕組み」を作っているに近い。そこをどう持続させるかは、技術よりコミュニティ設計の問題になると思う。

いちばん気になるのは、依存から独立したいのに、まだ Hugging Face が土台であること

サイトは「sovereign AI」と言いながら、FAQ ではかなり率直に「今日の Pirate Face の一部は Hugging Face とそのコミュニティに依存している」と認めている。これは弱点というより、むしろ誠実な書き方だと思う。現時点では、モデルの存在確認も、checksum も、直接の元ファイルも、結局は Hugging Face が基準になる。Pirate Face はその上に、冗長な配布経路と救出ルートを付け足している段階だ。

ここで面白いのは、完全な独立を急いでいないことだ。むしろ「まずは既存のエコシステムを壊さずに、消失耐性だけ足す」という順番を取っている。これは実用上かなり堅い。いきなり別のエコシステムを作るより、既に使われている URL や API に寄せたほうが導入されやすいからだ。一方で、依存先を Hugging Face に残す限り、「中央を不要にする」という理念はまだ途中段階でもある。Pirate Face は反中央集権を掲げながら、現実には中央と共存している。そのねじれは、むしろ今の open model 配布の限界をそのまま映している。

handle と Verified creator は、思想よりも運用の話として効いてくる

Pirate Face が地味に重要視しているのは、技術そのものより attribution と impersonation 対策だ。誰でも handle を予約できるが、Hugging Face の実在アカウントと結びつけて verify しないと creator badge は付かない。しかも、Hugging Face 側の実名的な所有関係と照合できれば、他人が先に handle を押さえても本物の creator が reclaim できる設計になっている。これは、分散配布の世界でありがちな「本物と偽物の区別がつかない」問題に対する答えだ。

ここは私がかなり評価する点だ。P2P 化やミラーリングは、放っておくと偽装や出所不明のコピーが増える。モデル重みは SHA-256 で照合できても、「誰のモデルか」は別問題だ。Pirate Face はそこを handle と verification で切り分けている。AI の世界では、モデルの性能だけでなく、誰が公開したか、どのライセンスか、どこから来たかが実務上とても大事になる。だからこそ、この badge は見た目以上に意味がある。技術的な分散ではなく、信用の分散をどう扱うか。その一歩として読むと、この仕組みはかなり現実的だと思う。

API やポイント制度は、理想よりも「定着」への設計に見える

Pirate Face は「there is no token」と明記し、points は報酬というより参加の記録だと説明している。welcome points、referrals、rescued models、そして将来的な seeding rewards があり、さらに free compute credits や exclusive model releases といった community benefits も予告している。ここで見えるのは、思想だけでは人は集まらない、というかなり率直な認識だ。分散型の基盤でも、使う理由と残る理由を用意しないとスパムか空気で終わる。

ただ、こうした設計は慎重に見たほうがいいとも思う。ポイントや報酬は、参加を増やす一方で、質より量を引き寄せやすい。handle の取得、リファラル、rescued model の申請が増えるほど、本当に必要な「長期シード」や「正しい provenance」の価値が薄まる可能性もある。Pirate Face は review queue や source evidence を求めていて、その暴走を抑えようとしているが、運用の負荷は軽くないはずだ。とはいえ、ここまで見越して「配布の永続化」を単独の技術ではなく、API、認証、報酬、可視化の組み合わせとして作っているのは筋がいい。AI モデルの保存を、ファイル共有ではなくインフラの問題として捉え直している点に、この企画の本気度がある。


参考: Pirate Face - The permanence layer for sovereign AI

同じ著者の記事