最新動向

Google・Anthropic・OpenAIがサイバー特化AIを審査制で提供

Google・Anthropic・OpenAIがサイバー特化AIを審査制で提供

この記事の要点

GoogleはGemini 3.8 Flash Cyberを審査制のFairwind Programで、OpenAIはAstraのCritical閾値到達とDaybreakを、AnthropicはEnterprise Frontier Safeguardsを打ち出した。守る側に強力なモデルを先渡しする狙い。企業の関わり方を解説する。

結論

Google、Anthropic、OpenAIの3社は、サイバー領域に特化した強力なAIを、審査を通った組織にだけ渡す枠組みを相次いで示した。Googleはサイバー向けのGemini 3.8 Flash Cyberを審査制のFairwind Programで、OpenAIは自社のAstraが重大なサイバー能力の閾値に達したとしたうえで防御目的のDaybreakを、AnthropicはEnterprise Frontier Safeguardsを打ち出した。攻撃側に強力なモデルが渡る前に、守る側へ先に渡すという発想だ。

何が起きたか

GoogleのFairwind Programは、政府や医療、通信といった優先度の高い防御側に、高度なモデルへの早期アクセスを与える。新たな脅威が来る前に、より良い防御を築いてもらう狙いだ。すでに世界で650を超えるパートナーと連携しているとされる。Gemini 3.8 Flash Cyberは緩和策を通常より緩めたサイバー変種で、価格は公表されていない。

OpenAIは、Astraが自社のPreparedness Frameworkでいう重大なサイバー能力の閾値に達したと位置づけ、防御目的で使うDaybreakを用意した。AnthropicはClaude Fable 5.1とMythos 5.1に加え、企業向けのEnterprise Frontier Safeguardsを示した。この安全策は「この秋から」段階的に始まるとされ、現時点では提供前のため、第3四半期の導入計画に組み込むことは避けたい。各社の審査プログラムは名称も対象も異なり、GoogleのFairwind、AnthropicのGlasswingやCVP、OpenAIのDaybreak、MicrosoftのMDASHが並ぶ。あわせて、AnthropicやGoogle、Microsoft、OpenAIを含む100を超える企業が、AIを悪用したサイバー攻撃への防御強化を求める共同書簡を出している。条件や提供時期は変わりうるため、最新は各社の公式で確認してほしい。

現場の実務にどう効くか

これらのサイバー特化モデルは、審査を通った限られた組織向けで、多くの企業が直接使うものではない。ただし、この動きは一般企業のセキュリティ運用にも示唆がある。攻撃側のAIが高度化する前提で、守る側の枠組みが整いつつあるということだ。自社がまずやるべきは、審査を待つことではなく、AIセキュリティの基礎を固めることにある。

社内でのAI利用の土台は生成AIとセキュリティ、AIを悪用したなりすましやフィッシングへの備えはAIフィッシング防御にまとめている。無断で動くエージェントの検知はCrowdStrikeの事例、防御側への投資が先行する流れはエージェント防御の記事が参考になる。規制の側では、EUがエージェントの暴走をAI法のもとで調査し始めており、攻守の両面で環境が動いている。

審査制という新しい発想

これまで新モデルは、価格帯や利用規約の範囲で広く提供されるのが普通だった。今回の3社の動きが示すのは、サイバー能力の高いモデルを、申請と審査を通った組織にだけ渡すという発想だ。攻撃にも防御にも使える能力ほど、誰に渡すかを絞る。各社のプログラムは名称も対象も異なり、GoogleのFairwind、AnthropicのGlasswingやCVP、OpenAIのDaybreak、MicrosoftのMDASHが並ぶ。緩和策を緩めたサイバー変種ほど、この審査の対象になりやすい。

これは、頻繁なモデル更新の中で定着しつつある形でもある。強力な能力を公開しつつ、危険な変種は入口を絞る。防御側に先に渡すことで、攻撃側が同等の道具を手にする前に守りを固めてもらう。650を超えるパートナーとの連携という規模は、この枠組みが実運用に入りつつあることを示す。ただし提供時期や対象は流動的で、Anthropicの企業向け安全策のように「この秋から」段階的に始まる、まだ提供前のものもある。導入計画に組み込む前に、実際に使える状態かを確かめる必要がある。

一般企業が取るべき現実的な一歩

多くの企業は、これらの審査制モデルを直接使う立場にない。だが、攻撃側のAIが高度化するという前提は共有できる。共同書簡が「今後数カ月でAIを悪用した攻撃が広く高度になる」と述べている通り、守りを固める時間はそう長くない。自社が取るべきは、審査を待つことではなく、基礎の底上げだ。

具体的には、AIを悪用したなりすましやフィッシングを想定した訓練、無断で動くAIの検知、社員のセキュリティ教育を前倒しする。強力なモデルの有無より、日々の運用でどれだけ穴を塞げているかが実害を左右する。攻撃側と防御側の両方でAIが力を増す局面では、派手な新モデルの話題より、地道な足場固めが効く。該当しそうな重要インフラ事業者なら、各プログラムの条件を公式で確認し、早期アクセスの可否を検討する価値はある。

FAQ

Q. Critical閾値に達したとはどういう意味ですか。 A. OpenAIが定める安全評価の枠組みで、モデルが重大なサイバー能力の水準に達したと判定されたことを指します。強力さゆえに提供や利用に制約がかかり、防御目的の限定的な提供になります。

Q. うちの会社もFairwindに申し込むべきですか。 A. 対象は政府や重要インフラ、基盤技術の事業者が中心で、審査があります。多くの企業はまず自社の防御を固めるのが先です。該当しそうなら、条件を公式で確認してください。

出典

よくある質問

各社は何を打ち出したのですか

Googleはサイバー向けのGemini 3.8 Flash Cyberを、政府や重要インフラ、基盤技術の事業者に向けた審査制のFairwind Programで提供します。OpenAIはAstraが重大なサイバー能力の閾値に達したとし、防御目的のDaybreakを用意。AnthropicはEnterprise Frontier Safeguardsを打ち出しました。

一般企業はどう関わればよいですか

これらの強力なモデルは審査を通った組織に限られます。多くの企業にとっては直接使うより、まず自社のAIセキュリティの基礎を固め、防御側の枠組みが整いつつある前提でガバナンスを見直すのが現実的です。