最初に思ったのは、これを「供給網の安全保障」の話として処理してしまうのか、という違和感だった。普通、供給網リスクと聞くと、どこかの業者が仕込んだバックドアとか、部品の改ざんとか、そういう方向を想像する。でもこの記事で争われているのは、Anthropicが自社のClaudeに入れた制限を外せ、という圧力に近い。そこを法廷が「国家側が使えない機能を拒むことも supply chain risk だ」と広めに読んだわけで、かなり雑に言えば「使わせたくないなら危険」とみなされた感じがある。
ここで引っかかるのは、AIモデルの安全策が、そのまま政治的な不都合として扱われうることだと思う。Anthropicはたぶん、無制限に使われるのを避けたかった。 lethal autonomous warfare や mass surveillance みたいな用途に線を引くのは、企業としてはむしろ筋が通っているように見える。一方で政府や軍から見ると、必要なときに動かないモデルは困る。どちらも極端な心配ではあるのだけれど、裁判所がそこを「国家安全保障の判断」として広く認めてしまうと、モデル側の安全設計はかなり脆くなるのではないかと思う。
ただ、面白いのは、この判決がAIの善悪を決めたというより、「どの法律で見るか」で結論が変わっている点だ。下級審と上級審で見ている条文が違い、後者は文言が広いから通った、という話なので、技術の是非というより法の器の大きさの問題に見える。ここは少しぞっとする。AIの仕様変更ひとつが、条文の読み方しだいで国家の調達や制裁にまでつながる。モデルの設計が、もはやプロダクトの話だけでは済まない。
参考: Court rules Trump can blacklist Anthropic for refusing to enable Claude features